مجید قربانی‌نژاد

🌙 تکین نایت ۳۰ آگوست ۲۰۲۶ | روز-صفر Cosmos EVM و تراکنش ضدکوانتومی بیت‌کوین

شامگاه روز یکشنبه ۸ شهریور ۱۴۰۵ (۳۰ آگوست ۲۰۲۶) بر تمامی مخاطبان ارجمند، پژوهشگران امنیت سایبری و سرمایه‌گذاران وب۳ به‌خیر! امشب در پرونده تفصیلی تکین نایت، ۶ تحول بزرگ و بنیادین را بررسی خواهیم کرد.

شامگاه روز یکشنبه ۸ شهریور ۱۴۰۵ (۳۰ آگوست ۲۰۲۶) بر تمامی مخاطبان ارجمند، پژوهشگران امنیت سایبری، سرمایه‌گذاران وب۳، بازی‌سازان و همراهان همیشگی رسانه تخصصی تکین‌گیم به‌خیر و آرامش باد! امشب در پرونده تفصیلی

تکین نایت ، ۶ تحول بزرگ و بنیادین را بررسی خواهیم کرد که در ساعات گذشته کانون توجه محافل علمی، اقتصادی و امنیتی جهان قرار گرفته‌اند. ۱. زلزله امنیتی در وب۳؛ افشای روز-صفر Cosmos EVM و تخلیه دارایی‌های

۶ بلاک‌چین جامعه رمزارزها و توسعه‌دهندگان وب۳ با یکی از بحث‌برانگیزترین بحران‌های امنیتی سال ۲۰۲۶ مواجه شدند؛ جایی که مشخص شد یک آسیب‌پذیری حیاتی در ماژول مشترک Cosmos EVM (با شناسه امنیتی GHSA-7g4w-cg88-2cq2

) میان روزهای ۲۰ تا ۲۵ آگوست توسط مهاجمان ناشناس برای سرقت میلیون‌ها دلار دارایی از ۶ شبکه بلاک‌چینی مجزا مورد سوءاستفاده قرار گرفته است. نکته تکان‌دهنده در گزارش محققان The Hacker News این است که تیم

توسعه Cosmos Labs پیش از وقوع این حملات از وجود باگ در منطق مدیریت موجودی‌ها (Balance-Handling) آگاه بوده، اما روند کند اطلاع‌رسانی و استقرار پچ به فاجعه منجر شده است. این رخنه که نسخه‌های کمتر از 0.6.2

را تحت تاثیر قرار داد، به هکرها اجازه داد با دستکاری پارامترهای تایید تراکنش در لایه EVM، موجودی‌های کاذب تولید کرده و استخرهای نقدینگی را تخلیه نمایند. این رویداد بار دیگر اهمیت حیاتی بازرسی‌های امنیتی

مستقل (Auditing) و استقرار خودکار پچ‌های داغ در پروتکل‌های میان‌زنجیره‌ای را گوشزد کرد. • ماژول Cosmos EVM: لایه سازگاری با ماشین مجازی اتریوم در اکوسیستم کازماس که به توسعه‌دهندگان اجازه می‌دهد قراردادهای

هوشمند سالیدیتی را روی زنجیره‌های مستقل اجرا کنند. • آسیب‌پذیری مدیریت موجودی (Balance-Handling Flaw): خطای منطقی در کدهای تراکنش که تطابق میان موجودی ورودی و خروجی را به درستی ارزیابی نکرده و امکان جعل

ادامه مطلب در سایت