شامگاه روز یکشنبه ۸ شهریور ۱۴۰۵ (۳۰ آگوست ۲۰۲۶) بر تمامی مخاطبان ارجمند، پژوهشگران امنیت سایبری و سرمایهگذاران وب۳ بهخیر! امشب در پرونده تفصیلی تکین نایت، ۶ تحول بزرگ و بنیادین را بررسی خواهیم کرد.
شامگاه روز یکشنبه ۸ شهریور ۱۴۰۵ (۳۰ آگوست ۲۰۲۶) بر تمامی مخاطبان ارجمند، پژوهشگران امنیت سایبری، سرمایهگذاران وب۳، بازیسازان و همراهان همیشگی رسانه تخصصی تکینگیم بهخیر و آرامش باد! امشب در پرونده تفصیلی
تکین نایت ، ۶ تحول بزرگ و بنیادین را بررسی خواهیم کرد که در ساعات گذشته کانون توجه محافل علمی، اقتصادی و امنیتی جهان قرار گرفتهاند. ۱. زلزله امنیتی در وب۳؛ افشای روز-صفر Cosmos EVM و تخلیه داراییهای
۶ بلاکچین جامعه رمزارزها و توسعهدهندگان وب۳ با یکی از بحثبرانگیزترین بحرانهای امنیتی سال ۲۰۲۶ مواجه شدند؛ جایی که مشخص شد یک آسیبپذیری حیاتی در ماژول مشترک Cosmos EVM (با شناسه امنیتی GHSA-7g4w-cg88-2cq2
) میان روزهای ۲۰ تا ۲۵ آگوست توسط مهاجمان ناشناس برای سرقت میلیونها دلار دارایی از ۶ شبکه بلاکچینی مجزا مورد سوءاستفاده قرار گرفته است. نکته تکاندهنده در گزارش محققان The Hacker News این است که تیم
توسعه Cosmos Labs پیش از وقوع این حملات از وجود باگ در منطق مدیریت موجودیها (Balance-Handling) آگاه بوده، اما روند کند اطلاعرسانی و استقرار پچ به فاجعه منجر شده است. این رخنه که نسخههای کمتر از 0.6.2
را تحت تاثیر قرار داد، به هکرها اجازه داد با دستکاری پارامترهای تایید تراکنش در لایه EVM، موجودیهای کاذب تولید کرده و استخرهای نقدینگی را تخلیه نمایند. این رویداد بار دیگر اهمیت حیاتی بازرسیهای امنیتی
مستقل (Auditing) و استقرار خودکار پچهای داغ در پروتکلهای میانزنجیرهای را گوشزد کرد. • ماژول Cosmos EVM: لایه سازگاری با ماشین مجازی اتریوم در اکوسیستم کازماس که به توسعهدهندگان اجازه میدهد قراردادهای
هوشمند سالیدیتی را روی زنجیرههای مستقل اجرا کنند. • آسیبپذیری مدیریت موجودی (Balance-Handling Flaw): خطای منطقی در کدهای تراکنش که تطابق میان موجودی ورودی و خروجی را به درستی ارزیابی نکرده و امکان جعل
ادامه مطلب در سایت