پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

cryptoslate

واقعیت و گزارش

کازموس یک باگ حیاتی را 4 ماه دست کم گرفت؛ هکرها 6 میلیون دلار از 6 زنجیره دزدیدند

باگ حیاتی اکوسیستم کازموس 4 ماه نادیده گرفته شد و به سرقت 6 میلیون دلار از 6 بلاک‌چین از جمله مانترا و تی‌ای‌سی انجامید.

  • cosmos
  • hack
  • security
  • defi
کازموس یک باگ حیاتی را 4 ماه دست کم گرفت؛ هکرها 6 میلیون دلار از 6 زنجیره دزدیدند

یک آسیب‌پذیری حسابداری در ماژول EVM اکوسیستم کازموس که برای ماه‌ها نادیده گرفته شده بود، سرانجام به سرقت نزدیک به 6 میلیون دلار از دارایی خزانه شش بلاک‌چین منجر شد. بر اساس گزارش کریپتواسلیت، این باگ برای نخستین‌بار در 25 آوریل به تیم فنی کازموس گزارش شده بود، اما مهندسان تصور می‌کردند این نقص فقط زنجیره‌هایی با شش رقم اعشار را تحت تأثیر قرار می‌دهد و چون زنجیره‌های فعال شناخته‌شده از 18 رقم اعشار استفاده می‌کردند، ریسک آن برای وجوه واقعی کم ارزیابی شد. یک وصلاح در 15 می به کد اصلی اضافه شد، اما بدون اعلام عمومی فوری و به‌صورت یک پچ ساکت منتشر شد. ارزیابی اولیه تیم کازموس در اوایل آگوست تغییر کرد، وقتی بررسی‌های بیشتر نشان داد این آسیب‌پذیری می‌تواند بدون توجه به تنظیمات اعشار، هر استقراری را هدف قرار دهد. نسخه‌های وصله‌شده رسمی سرانجام در شب 19 آگوست منتشر شدند، اما تنها یک روز بعد، توضیحی عمومی از نحوه سوءاستفاده از این باگ منتشر شد و مسیر را برای مهاجمان هموار کرد. هکرها با بهره‌گیری از این حفره، توکن‌های ذخیره از کیف‌پول‌های خزانه چند شبکه از جمله مانترا (MANTRA)، تی‌ای‌سی (TAC) و کی‌آی‌چین (KiiChain) را به‌طور انبوه برداشت و سریع در بازار عرضه کردند؛ اقدامی که باعث سقوط بیش از 90 درصدی توکن‌هایی مانند KII، TAC و NES در عرض چند ساعت شد. این حادثه کازموس‌لبز را وادار کرد با 40 شبکه مختلف تماس بگیرد، که از این میان 13 زنجیره در معرض خطر یا وصله زدند، شبکه را متوقف کردند یا اقدامات کاهش ریسک اجرا کردند. اکنون کازموس در حال بازنگری کامل فرایند ارزیابی ریسک و افشای آسیب‌پذیری‌های خود است، پس از آنکه دامنه واقعی این نقص تنها اندکی پیش از وقوع حملات آشکار شد.

این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «Cosmos misjudged a critical bug for 4 months before hackers stole nearly $6 million across 6 chains» است. تحلیل و جمع‌بندی فارسی از تریدیار است.

beincrypto

ورودی سرمایه ETFهای سولانا به سومین رکورد از زمان راه‌اندازی رسید؛ هشدار ریسک افت 20 درصدی

ETF سولانا سومین رکورد ورودی سرمایه را ثبت کرد؛ اما تاریخ بازار از احتمال اصلاح 20 درصدی قیمت SOL خبر می‌دهد.

بیت‌کوین دو مسیر امنیت کوانتومی را در یک روز آزمایش می‌کند

تلاش‌های مربوط به امنیت کوانتومی بیت‌کوین در 26 آگوست دو گام مشهود برداشت. استارک‌ویر (StarkWare) یک تراکنش استخراج‌شده بیت‌کوین را منتشر کرد که با استفاده از روش بیت‌کوین ایمن در برابر کوانتوم (Quantum-Safe Bitcoin یا به‌اختصار QSB) ساخته شده بود. به گزارش ، تیمی شامل جوناس نیک (Jonas Nick)، محقق بلاک‌استریم (Blockstream)، مشخصات دقیقی

cryptoslate

ETFهای کریپتو ظاهراً 10 میلیارد دلار در چند ساعت جذب کردند، اما داده‌های فایلینگ منشأ واقعی را فاش می‌کند

بررسی داده‌های فایلینگ نشان می‌دهد رقم 10 میلیارد دلاری ورود سرمایه به ETFهای کریپتو واقعی نبوده و بیشتر ناشی از عوامل فنی است.