تکین نایت: ۳۰ آگوست
جمعبندی شامگاهی تکینگیم؛ افشای روز-صفر Cosmos EVM، تراکنش پسا-کوانتومی بیتکوین، کشف ۱۹ افزونه مخرب، سرقت دادههای McKesson، موفقیت وارهمر ۴۰K و درآمد ۹۶ میلیارد دلاری انویدیا.
- 🎮روز-صفر در Cosmos EVM- تخلیه ۶ شبکه بلاکچینی به دلیل آسیبپذیری مدیریت موجودی
- 🎧تراکنش ضدکوانتومی بیتکوین- ثبت نخستین تراکنش QSB توسط استارکویر بدون نیاز به سافتفورک
- 🚀کشف ۱۹ افزونه مخرب مرورگر- شناسایی بدافزارهای سارق والت کریپتو توسط Socket Security
- 🗡️سرقت بزرگ دادههای McKesson- نفوذ ShinyHunters و افشای احتمالی ۲۸۴ میلیون پرونده درمانی
- 📰درخشش وارهمر و ریمن در گیمزکام- تحسین Total War: Warhammer 40K و جایزه سوییچ ۲ برای Rayman
- ⚔️ابرچرخه مالی ۹۶ میلیاردی انویدیا- ثبت رکورد خیرهکننده سهماهه و رونمایی از نقشه راه Vera Rubin
شامگاه روز یکشنبه ۸ شهریور ۱۴۰۵ (۳۰ آگوست ۲۰۲۶) بر تمامی مخاطبان ارجمند، پژوهشگران امنیت سایبری، سرمایهگذاران وب۳، بازیسازان و همراهان همیشگی رسانه تخصصی تکینگیم بهخیر و آرامش باد! امشب در پرونده تفصیلی تکین نایت، ۶ تحول بزرگ و بنیادین را بررسی خواهیم کرد که در ساعات گذشته کانون توجه محافل علمی، اقتصادی و امنیتی جهان قرار گرفتهاند.
در یک نگاه | رویدادهای برجسته شامگاه ۳۰ آگوست ۲۰۲۶
- افشای رخنه در ماژول Cosmos EVM داراییهای ۶ شبکه متصل را پیش از انتشار پچ اضطراری تخلیه کرد
- استارکویر با متد QSB نخستین تراکنش بیتکوین مقاوم در برابر حملات کوانتومی را روی مِیننت ثبت کرد
- محققان سوکت سکیوریتی ۱۹ افزونه مرورگر با قابلیت سرقت مخفیانه کلیدهای خصوصی کریپتو را شناسایی کردند
- گروه باجافزاری ShinyHunters مدعی سرقت ۲۸۴ میلیون پرونده پزشکی از سامانههای توزیع داروی McKesson شد
- بازی Total War: Warhammer 40K منتقدان گیمزکام را شگفتزده کرد و ریمن عنوان برتر سوییچ ۲ را ربود
- انویدیا با درآمد تاریخی ۹۶.۲ میلیارد دلاری و پلتفرم نسل بعد Vera Rubin عصر طلایی هوش مصنوعی را تثبیت کرد
۱. زلزله امنیتی در وب۳؛ افشای روز-صفر Cosmos EVM و تخلیه داراییهای ۶ بلاکچین
جامعه رمزارزها و توسعهدهندگان وب۳ با یکی از بحثبرانگیزترین بحرانهای امنیتی سال ۲۰۲۶ مواجه شدند؛ جایی که مشخص شد یک آسیبپذیری حیاتی در ماژول مشترک Cosmos EVM (با شناسه امنیتی GHSA-7g4w-cg88-2cq2) میان روزهای ۲۰ تا ۲۵ آگوست توسط مهاجمان ناشناس برای سرقت میلیونها دلار دارایی از ۶ شبکه بلاکچینی مجزا مورد سوءاستفاده قرار گرفته است. نکته تکاندهنده در گزارش محققان The Hacker News این است که تیم توسعه Cosmos Labs پیش از وقوع این حملات از وجود باگ در منطق مدیریت موجودیها (Balance-Handling) آگاه بوده، اما روند کند اطلاعرسانی و استقرار پچ به فاجعه منجر شده است.
این رخنه که نسخههای کمتر از 0.6.2 را تحت تاثیر قرار داد، به هکرها اجازه داد با دستکاری پارامترهای تایید تراکنش در لایه EVM، موجودیهای کاذب تولید کرده و استخرهای نقدینگی را تخلیه نمایند. این رویداد بار دیگر اهمیت حیاتی بازرسیهای امنیتی مستقل (Auditing) و استقرار خودکار پچهای داغ در پروتکلهای میانزنجیرهای را گوشزد کرد.
رمزگشایی اصطلاحات فنی | Technical Jargon Buster
• ماژول Cosmos EVM: لایه سازگاری با ماشین مجازی اتریوم در اکوسیستم کازماس که به توسعهدهندگان اجازه میدهد قراردادهای هوشمند سالیدیتی را روی زنجیرههای مستقل اجرا کنند.
• آسیبپذیری مدیریت موجودی (Balance-Handling Flaw): خطای منطقی در کدهای تراکنش که تطابق میان موجودی ورودی و خروجی را به درستی ارزیابی نکرده و امکان جعل توکن را فراهم میسازد.
گاهشمار رخداد امنیتی و ابعاد نفوذ به ماژول Cosmos EVM
| مرحله و تاریخ | اقدام رخ داده | شدت خطر | وضعیت شبکههای تحت تاثیر |
|---|---|---|---|
| ۲۰ آگوست ۲۰۲۶ | کشف اولیه آسیبپذیری توسط محققان | بحرانی (Critical) | عدم افشای عمومی برای طراحی پچ |
| ۲۱ تا ۲۵ آگوست | سوءاستفاده مهاجمان و تخلیه داراییها | فوقبحرانی | تخلیه استخرهای ۶ بلاکچین سازگار |
| ۲۸ آگوست ۲۰۲۶ | انتشار پچ نسخه 0.6.2 و گزارش GHSA | مهار شده | ارتقای اجباری تمامی نودهای اعتبارسنج |
۲. گام تاریخی به عصر پسا-کوانتوم؛ ثبت نخستین تراکنش ضدکوانتومی بیتکوین توسط Starkware
در یک دستاورد رمزنگاری بنیادین، پژوهشگران آزمایشگاه Starkware موفق شدند نخستین تراکنش بیتکوین مقاوم در برابر حملات کامپیوترهای کوانتومی را با استفاده از متد ابتکاری QSB (Quantum-Safe Bitcoin) مستقیماً بر روی شبکه اصلی (Mainnet) بیتکوین استخراج و ثبت نمایند. این آزمایش تاریخی که توسط محقق ارشد آویهو لوی (Avihu Levy) طراحی شده، اثبات کرد که شبکه بیتکوین میتواند بدون نیاز به اجرای هاردفورک، سافتفورک یا دستکاری قواعد اجماع سنتی، از داراییهای کاربران در برابر تهدیدات محاسبات کوانتومی آینده صیانت کند.
الگوریتمهای رمزنگاری فعلی بیتکوین بر پایه منحنی بیضوی (ECDSA) در صورت دستیابی به کامپیوترهای کوانتومی مجهز به الگوریتم شور (Shor's Algorithm) آسیبپذیر خواهند بود. روش QSB با کپسولهسازی امضاهای دیجیتال درون اثباتهای دانشصفر مبتنی بر هش (STARKs)، یک لایه حفاظتی ضدکوانتوم بر روی آدرسهای بیتکوین ایجاد میکند که شکستن آن با پیشرفتهترین رایانههای کوانتومی نیز از نظر ریاضی غیرممکن است.
متد QSB استارکویر چگونه از بیتکوین در برابر کوانتوم محافظت میکند؟
• بینیازی از تغییر قوانین شبکه: ایجاد آدرسهای کوانتوم-پایدار با استفاده از اسکریپتهای استاندارد فعلی بیتکوین بدون نیاز به جلب رضایت ماینرها برای سافتفورک.
• مقاومت ریاضی در برابر الگوریتم شور: تکیه بر توابع درهمساز (Hash-Based) به جای روابط جبری منحنیهای بیضوی جهت خنثیسازی پردازشهای موازی کوانتومی.
۳. کمین سارقان در مرورگرها؛ کشف ۱۹ افزونه آلوده کروم و مایکروسافت اج توسط Socket Security
محققان برجسته شرکت امنیت سایبری Socket Security از شناسایی یک شبکه سازمانیافته شامل ۱۸ افزونه گوگل کروم و ۱ افزونه مایکروسافت اج خبر دادند که طی شش ماه گذشته در فروشگاههای رسمی وب منتشر شده و به صورت پنهانی کدهای سرقت کلیدهای خصوصی و تخلیه والتهای رمزارزی را اجرا میکردند. این بدافزارها که با عناوین ابزارهای بهرهوری، مدیریت تب و مترجم آنلاین استتار شده بودند، صدها هزار کاربر را در معرض سرقت قرار دادند.
به گزارش کارلو زانکی (Karlo Zanki)، سرپرست این تحقیق، توسعهدهندگان تبهکار با استفاده از تکنیک بارگذاری دیرهنگام کدها (Delayed Payload) توانسته بودند تاییدیههای امنیتی گوگل و مایکروسافت را فریب دهند. این افزونهها پس از نصب و گذشت چند هفته، کدهای جاوااسکریپت تزریقی را از سرورهای ناشناس دریافت کرده و با مانیتورینگ کلیپبورد و صفحات تعاملی، عبارات بازیابی (Seed Phrases) کیفپولهای وب۳ نظیر متامسک و فانتوم را ضبط و به سرورهای مهاجمان مخابره میکردند.
توصیههای فوری امنیتی در برابر افزونههای آلوده مرورگر
• حذف فوری افزونههای غیرضروری: پاکسازی تمامی افزونههای ناشناخته بهرهوری و ابزارهای متفرقه از کروم و اج.
• استفاده از کیفپولهای سختافزاری با تایید روی نمایشگر: امضای تراکنشها صرفاً بر روی دستگاههای فیزیکی ایزوله نظیر لجر و ترزور جهت جلوگیری از سرقت کلید خصوصی.
• غیرفعالسازی دسترسیهای All Websites: محدود کردن دسترسی افزونهها صرفاً به وبسایتهای مشخص از طریق تنظیمات مرورگر.
۴. فاجعه نشت دادههای درمانی؛ نفوذ به McKesson و ادعای سرقت ۲۸۴ میلیون پرونده پزشکی
غول پخش دارو و خدمات درمانی McKesson با صدور بیانیهای رسمی از وقوع یک حادثه امنیتی بزرگ ناشی از نفوذ غیرمجاز به اپلیکیشنهای شخصثالث و سرقت حجم وسیعی از دادههای حساس خبر داد. به فاصله چند ساعت از این افشاگری، سندیکای بدنام اخاذی سایبری ShinyHunters با انتشار بخشهایی از اسناد سرقتشده مدعی شد که به پایگاه دادهای حاوی ۲۸۴ میلیون پرونده درمانی بیماران، شامل کدهای ملی، سوابق نسخههای دارویی، شمارههای بیمه سلامت و اطلاعات پرداخت دست یافته است.
این فاجعه امنیتی که بزرگترین نشت اطلاعات حوزه سلامت در سال ۲۰۲۶ محسوب میشود، زنگ خطری جدی پیرامون آسیبپذیری زنجیره تامین نرمافزاری در نهادهای درمانی و توزیع دارو است. کارشناسان Bleeping Computer هشدار دادهاند که دادههای افشاشده میتوانند برای فیشینگهای هوشمند دارویی، جعل هویت بیمهای و باجگیریهای پزشکی مورد سوءاستفاده تبهکاران بینالمللی قرار گیرند.
۵. درخشش گیمزکام ۲۰۲۶؛ هیجان Total War: Warhammer 40K و پیروزی تاریخی Rayman روی سوییچ ۲
فستیوال بینالمللی گیمزکام ۲۰۲۶ در شهر کلن آلمان با ثبت لحظاتی بهیادماندنی برای علاقهمندان به بازیهای استراتژیک و پلتفرمر به کار خود ادامه داد. استودیوی Creative Assembly در نمایشهای پشت درهای بسته، نسخه اولیه بازی مورد انتظار Total War: Warhammer 40,000 را در اختیار منتقدان رسانههایی نظیر Eurogamer قرار داد. بازخوردهای اولیه حاکی از آن است که تلفیق نبردهای تاکتیکی جوخهای، تخریبپذیری محیط و توپخانههای لیزری مقیاسبزرگ توانسته جهان بیرحم قرن ۴۱ را با همان عمق استراتژیک مشهور توتالوار بازآفرینی کند.
همزمان در بخش جوایز رسمی گیمزکام، عنوان مورد انتظار Rayman Legends Retold ساخت کمپانی یوبیسافت موفق شد جایزه معتبر برترین بازی نینتندو سوییچ ۲ در گیمزکام ۲۰۲۶ را از آن خود کند. این بازی پلتفرمر که با مراحل موزیکال بازطراحیشده و وضوح 4K در حالت متصل به داک اجرا میشود، در رقابتی فشرده توانست عناوینی چون Mega Man: Dual Override و Nintendo Switch Sports Resort را پشت سر بگذارد.
جوایز و عناوین برجسته نمایشگاه گیمزکام ۲۰۲۶ در بخش نینتندو سوییچ ۲
| عنوان بازی | توسعهدهنده / ناشر | جایزه و وضعیت | ویژگی برجسته نسخه سوییچ ۲ |
|---|---|---|---|
| Rayman Legends Retold | Ubisoft Montpellier | برنده جایزه بهترین بازی سوییچ ۲ | اجرای 4K، مراحل موزیکال نوین |
| Mega Man: Dual Override | Capcom | نامزد نهایی | اکشن دوبعدی با نرخ ۱۲۰ فریم |
| The Witcher 3 Remastered | CD Projekt Red | بهترین نمایش گرافیکی | ارتقای رایگان برای دارندگان نسخه قبل |
۶. ابرچرخه مالی سیلیکون؛ رکورد ۹۶.۲ میلیارد دلاری انویدیا و ورود پلتفرم Vera Rubin
غول بیرقیب سختافزار جهان، کمپانی NVIDIA، با انتشار گزارش مالی سهماهه دوم سال مالی ۲۰۲۷ تمامی رکوردهای تاریخ سیلیکون را درهم شکست. انویدیا درآمد خیرهکننده ۹۶.۲ میلیارد دلار را به ثبت رساند که نمایانگر رشد سالانه ۱۰۶ درصدی است. بخش دیتاسنتر و هوش مصنوعی مولد با ثبت ۸۹ میلیارد دلار، موتور محرک اصلی این جهش بیسابقه بوده است.
جنسون هوانگ، مدیرعامل انویدیا، در جریان کنفرانس با سرمایهگذاران اعلام کرد که عصر طلایی هوش مصنوعی به مرحله بلوغ تقاضای ایجنتهای سازمانی رسیده و این شرکت رشد ۷۰ درصدی را برای سال مالی ۲۰۲۸ با تکیه بر معماری نسل بعد Vera Rubin پیشبینی میکند. علاوه بر این، انویدیا طرح استراتژیکی برای بسیج بیش از ۵۰۰ میلیارد دلار سرمایه بخش خصوصی جهت احداث کلاسترهای ابررایانشی گیگاواتی در سراسر جهان را به اجرا گذاشته است.
آمار و شاخصهای کلیدی گزارش مالی تاریخی انویدیا
• درآمد کل سهماهه دوم: ۹۶.۲ میلیارد دلار (رشد ۱۰۶٪ نسبت به دوره مشابه سال قبل).
• سهم دیتاسنتر و شتابدهندههای AI: ۸۹ میلیارد دلار (۹۲.۵٪ از کل درآمد شرکت).
• چشمانداز پلتفرم Vera Rubin: آغاز تحویل تراشههای نسل بعد در سال ۲۰۲۷ با حافظههای HBM4 و پهنای باند رکوردشکن.
جمعبندی شامگاهی تکینگیم؛ از سنگرهای دفاع کوانتومی تا اوجگیری اقتصاد هوش مصنوعی
شامگاه یکشنبه ۳۰ آگوست ۲۰۲۶ تابلویی تمامعیار از مرزهای دانش و نبردهای سایبری را به نمایش گذاشت. از پیروزی بزرگ استارکویر در آزمودن تراکنش ضدکوانتومی بیتکوین و درخشش شاهکارهای استراتژیک در گیمزکام گرفته تا زنگ خطرهای جدی در ماژول Cosmos EVM و نفوذ به سامانه McKesson، همگی نشاندهنده شتاب خیرهکننده جهان دیجیتال هستند. فردا دوشنبه ۳۱ آگوست با دو پرونده اختصاصی بررسی جامع بازیهای ماه آگوست و افشاگری فنی بیلد DLSS 5 انویدیا در خدمت شما همراهان همیشگی خواهیم بود.
- ثبت تاریخی نخستین تراکنش بیتکوین مقاوم به کوانتوم توسط استارکویر بدون نیاز به هاردفورک
- ثبت درآمد رکوردشکن ۹۶.۲ میلیارد دلاری انویدیا و چشمانداز پلتفرم نسل بعد Vera Rubin
- استقبال درخشان از گیمپلی Total War: Warhammer 40K و موفقیت Rayman روی سوییچ ۲
- تخلیه داراییهای ۶ شبکه متصل به دلیل رخنه در ماژول Cosmos EVM پیش از انتشار پچ
- سرقت اطلاعات درمانی ۲۸۴ میلیون بیمار با نفوذ هکرهای ShinyHunters به شرکت McKesson
- انتشار ۱۹ افزونه آلوده سارق والت در فروشگاههای وب کروم و مایکروسافت اج
پروندهها و مقالات خواندنی مرتبط در تکینگیم برای مطالعه بیشتر
• ☀️ تکین مورنینگ ۲۲ آگوست ۲۰۲۶ | شوک قیمت ایکسباکس شفاف و انفجار فانتوم بلید
• 🛡 تکین آنالیز | بحران ThreatsDay؛ نفوذ هوش مصنوعی به زیمنس S7 و فرار از سندباکس
• 🤖 تکین ورسس | انقلاب TrueForge؛ نبرد ایجنتهای هوش مصنوعی متنباز با کلود (Claude)
سوالات متداول شامگاهی
آسیبپذیری Cosmos EVM چگونه منجر به سرقت داراییها شد؟
با سوءاستفاده از خطای منطقی در بررسی موجودیهای ورودی و خروجی در نسخههای کمتر از 0.6.2 که امکان تولید موجودی جعلی را فراهم میکرد.
روش QSB استارکویر در بیتکوین چگونه عمل میکند؟
امضاهای دیجیتال را درون اثباتهای دانشصفر ضدکوانتوم (STARKs) کپسوله میکند بدون اینکه نیازی به سافتفورک در شبکه اصلی باشد.
افزونههای آلوده شناساییشده توسط Socket Security چه هدفی داشتند؟
با نظارت مخفیانه بر کلیپبورد و صفحات ورود، کلیدهای خصوصی و کلمات بازیابی والتهای کریپتو نظیر متامسک را سرقت میکردند.
چه دادههایی در حمله به شرکت McKesson افشا شد؟
گروه باجافزاری ShinyHunters مدعی دسترسی به ۲۸۴ میلیون پرونده پزشکی شامل اطلاعات هویتی، نسخههای دارویی و بیمه بیماران شده است.
درآمد سهماهه دوم انویدیا به چه رکوردی رسید؟
درآمد ۹۶.۲ میلیارد دلاری با رشد ۱۰۶ درصدی سالانه که ۸۹ میلیارد دلار آن مستقیماً از پردازش دیتاسنتری هوش مصنوعی حاصل شد.
منابع و مراجع رسمی بسته خبری شامگاهی
گالری تصاویر تکمیلی: 🌙 تکین نایت ۳۰ آگوست ۲۰۲۶ | روز-صفر Cosmos EVM و تراکنش ضدکوانتومی بیتکوین












