میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

اتم‌های استیک شده در خطر هستند؛ مشکلات امنیتی جدی در ماژول لیکویید استیکینگ کازموس هاب و نقش کره شمالی!

نگارش:‌رضا حضرتی
25 مهر 1403 - 20:00
در اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
نحوه استیک کردن ارز دیجیتال ATOM

شرکت آل این بیتس (All in Bits) در بررسی‌های اخیر خود اعلام کرد مشکلات امنیتی جدی در ماژول لیکویید استیکینگ (Liquid Staking) کازماس هاب شناسایی کرده و این ماژول توسط عوامل کره شمالی توسعه داده شده است.

به گزارش میهن بلاکچین، این ماژول بدون حسابرسی مناسب به اکوسیستم کازموس هاب وارد شده و خطرات بالقوه‌ای برای اتم‌های استیک شده ایجاد می‌کند.

دخالت عوامل کره شمالی و خطرات امنیتی برای اتم‌های استیک شده

شرکت «آل این بیتس» (All in Bits)، توسعه‌دهنده نرم‌افزار در اکوسیستم کازموس (Cosmos)، در تاریخ ۲۵ مهر (۱۶ اکتبر) در گیت‌هاب اعلام کرد دلایل مشکلات امنیتی جدی در ماژول لیکویید استیکینگ (Liquidity Staking Module یا LSM) کازموس هاب را شناسایی کرده است. بررسی‌ها نشان می‌دهد بخش عمده‌ای از کد LSM توسط عوامل کره شمالی نوشته شده و این ماژول به‌عنوان یک ماژول مستقل عمل نمی‌کند، بلکه مجموعه‌ای از تغییرات روی ماژول‌های موجود استیکینگ (Staking)، تخصیص (Allocation) و اسلشینگ (Slashing) است که می‌تواند بر تمام اتم‌های (ATOM)‌ استیک شده تأثیر بگذارد.

همچنین، آسیب‌پذیری‌هایی وجود دارد که امکان دور زدن اسلشینگ را فراهم می‌آورد و ۱۹ ماه تغییرات کد بدون حسابرسی (Audit) انجام شده است. در این راستا، زاکی مانیان (Zaki Manian) و شرکت ایکلوژن (Iqlusion) به دلیل عدم شفافیت و اطلاعات غلط در مورد وضعیت امنیتی LSM تحت انتقاد قرار گرفتند.

آل این بیتس از جامعه کازموس خواسته است تا بلافاصله به اصلاح آسیب‌پذیری‌های بزرگ استیکینگ در LSM بپردازند و یک حسابرسی جامع از این ماژول انجام دهند. این شرکت همچنین خواستار افشای زمان‌بندی کامل دخالت کره شمالی در این تحقیق، ایجاد لیست سیاه برای طرف‌های مرتبط با اینترچین فاندیشن (ICF) و توسعه پروتکل‌های جدید برای نظارت بر پروژه‌های تأمین مالی شده توسط ICF شده است.

همچنین جی کوان (Jae Kwon)، یکی از بنیان‌گذاران کازموس، نگرانی‌های جدی را درباره یکپارچگی و امنیت LSM در پستی مطرح کرد. او بیان کرد به مدت ۱۶ ماه، این ماژول توسط افرادی مرتبط با کره شمالی توسعه داده شده و بدون بررسی‌های امنیتی مناسب در کازموس هاب یکپارچه شده است. کوان، زاکی مانیان و «ایکلوژن» را به «سهل‌انگاری بزرگ» متهم کرد و گفت که این افراد از آگوست ۲۰۲۱ به توسعه LSM پرداخته‌اند.

او همچنین افزود علی‌رغم آگاهی از دخالت عوامل کره شمالی از مارس ۲۰۲۳، مانیان این موضوع و سایر مشکلات امنیتی را پنهان و به جای انجام حسابرسی‌های اضافی یا افشای این موضوع به جامعه کازموس، اعلام کرده این ماژول «برای دیپلوی آماده است».

کوان همچنین اشاره کرد در حسابرسی سال ۲۰۲۲، آسیب‌پذیری‌های بحرانی در LSM کشف شد، اما همان عوامل کره شمالی مسئول رفع آن بودند. مانیان ادعا کرده کد LSM را پیش از دیپلوی دوباره نوشته، ولی این ادعا مشکوک به نظر می‌رسد. او تأکید کرد با توجه به اینکه LSM یک ماژول مستقل نیست، آسیب‌پذیری‌ها می‌توانند خطرات جدی برای تمام اتم‌های استیک شده ایجاد کنند.

در پایان، گزارش‌ها نشان می‌دهد بیش از یک دوجین شرکت کریپتویی به‌طور ناخواسته کارمندان IT از کره شمالی را استخدام کرده‌اند. این کارمندان با هویت‌های جعلی استخدام شده و تجربیات واقعی کاری ارائه دادند.

کوان در این باره خاطرنشان کرد در سال ۲۰۲۱، مانیان به‌طور تصادفی دو کارمند IT کره شمالی را برای کمک به توسعه بلاکچین کازموس هاب استخدام کرده است. این حوادث، پرسش‌های جدی را درباره امنیت و شفافیت در پروژه‌های بلاکچین کازموس و سایر پروژه‌های مشابه ایجاد کرده است.

منابع و ارجاعات

پست آل این بیتس در گیت‌هاب (GitHub)

پست زاکی مانیان (Link 1 , Link 2)

تگ: استیکینگتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

برداشت ارز دیجیتال از پی پال paypal crypto
اخبار عمومی

پی‌پل به‌دنبال ادغام بیت کوین، اتریوم و PYSD در پرداخت‌های همتا‌به‌همتا

25 شهریور 1404 - 16:00
28
گزارش عملکرد پولکادات در فصل اول ۲۰۲۳
اخبار بلاکچین

رأی جامعه پولکادات به محدودیت عرضه؛ توکن DOT و مسیر جدید توکنومیکس آن

24 شهریور 1404 - 18:30
73
شبکه مونرو Monero رمزارز XMR
اخبار بلاکچین

سازمان‌دهی مجدد ۱۸ بلاکی صعود قیمت مونرو را متوقف نکرد؛ ۷٪ رشد XMR در میان نگرانی‌های امنیتی

24 شهریور 1404 - 14:00
26
فیچر مونرو
اخبار بلاکچین

بزرگترین حمله سازماندهی مجدد به بلاکچین مونرو؛ آیا کیوبیک پشت این ماجراست؟

23 شهریور 1404 - 20:00
57
اتریوم ethereum-roadmap-3-events-major-milestones-shapella
اخبار اتریوم

اتریوم به دنبال آینده‌ای امن‌تر؛ نقشه راه جدید شبکه منتشر شد

23 شهریور 1404 - 17:00
96
اخبار اتریوم

گاوهای اتریوم کنترل را به دست گرفتند؛ آیا هدف قیمتی ۵,۰۰۰ دلار در دسترس است؟

23 شهریور 1404 - 11:00
157
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال
مقالات عمومی

طلای بابک زنجانی؛ کالبدشکافی چنگال توهمی دیجیتال

26 شهریور 1404 - 22:00
86
مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟
مقالات عمومی

مکانیسم ماشه چیست و چه پیامدهایی برای بازار ارزهای دیجیتال ایران دارد؟

25 شهریور 1404 - 22:00
573
لیست کوین بیس
مقالات عمومی

راهنمای جامع لیست شدن دارایی‌های دیجیتال در صرافی کوین‌بیس

24 شهریور 1404 - 22:00
78
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
111
لینیا
کریپتو پدیا

بلاکچین لینیا (Linea) چیست؟ کالبدشکافی فنی یک zkEVM پیشرو

22 شهریور 1404 - 22:00
167
زیون
کریپتو پدیا

زیون (XION) چیست؟ طلوع عصر نامرئی بلاکچین و پذیرش انبوه در وب ۳

21 شهریور 1404 - 22:00
185

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5925

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.