رفتن به محتوای اصلی
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی
اخبار

🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی

#11925شناسه مقاله
ادامه مطالعه
این مقاله در زبان‌های زیر موجود است:

برای خواندن این مقاله به زبان دیگر کلیک کنید

🎧 نسخه صوتی مقاله
دانلود پادکست

به تکین نایت ۲۱ جولای ۲۰۲۶ خوش آمدید. امشب با ترکیبی از بحران‌های سایبری و هیجان دنیای گیمینگ روبرو هستیم. از سرقت ۲۳.۷۵ میلیون دلاری پلتفرم Ostium با دور زدن قراردادهای هوشمند و حمله به زیرساخت off-chain گرفته، تا کشف شبکه گسترده بدافزار FakeGit در گیت‌هاب. در کنار این موارد، قرارداد ۳۰ میلیارد دلاری نیروی فضایی آمریکا و تأیید انتشار نسخه بدون سانسور Stellar Blade برای Switch 2 را زیر ذره‌بین تکین گاراژ می‌بریم.

اشتراک‌گذاری این خلاصه:

🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶

شب‌بخیر! با خبرهای داغ امشب همراه باش - از هک‌های میلیون‌دلاری تا بازی‌های انحصاری.

PLAY
هایلایت‌های شب
  • 🎮
    💰 کریپتو
    - سرقت ۲۳.۷ میلیون دلار از Ostium با حمله به اوراکل
  • 🎧
    🚀 فضا
    - نیروی فضایی آمریکا قرارداد ۳۰ میلیارد دلاری می‌خواهد
  • 🚀
    🎮 گیمینگ
    - Stellar Blade برای Switch 2 تأیید شد - بدون سانسور

سرقت ۲۳.۷ میلیون دلار از Ostium - حمله‌ای که off-chain را هدف گرفت

دنیای کریپتو امشب با خبر هک بزرگ دیگری تکان خورد. پلتفرم معاملاتی Ostium اعلام کرد که مهاجمان توانسته‌اند ۲۳.۷۵ میلیون دلار از vault ارائه‌دهنده نقدینگی این پروژه را سرقت کنند. اما نکته جالب این است که این حمله از روشی جدید استفاده کرد که می‌تواند برای بسیاری از پروژه‌های DeFi خطرناک باشد.

برخلاف حملات معمول که مستقیماً قراردادهای هوشمند را هدف می‌گیرند، این مهاجم زیرساخت off-chain را compromise کرد. Ostium مانند بسیاری از پلتفرم‌های معاملاتی، از یک oracle برای دریافت قیمت‌های لحظه‌ای دارایی‌ها استفاده می‌کند. این oracle یک سیستم خارج از بلاکچین است که داده‌های قیمت را از صرافی‌ها جمع‌آوری کرده و به قراردادهای هوشمند تغذیه می‌کند.

تصویر 1

مهاجم با دسترسی به این سیستم off-chain، توانست گزارش‌های قیمتی جعلی بفرستد که به نظر کاملاً قانونی می‌رسیدند. چون این گزارش‌ها از سرور مجاز Ostium می‌آمدند و با کلیدهای معتبر امضا شده بودند، قراردادهای هوشمند آن‌ها را بدون شک پذیرفتند. با قیمت‌های دستکاری‌شده، مهاجم توانست موقعیت‌های معاملاتی با سود مصنوعی باز کند و وجوه را استخراج کند.

⚠️

🔍 چطور حمله off-chain کار می‌کند؟

در حملات معمول به DeFi، مهاجمان باگ‌های قراردادهای هوشمند را هدف می‌گیرند. اما در حمله off-chain، مهاجم به جای حمله به بلاکچین، سرورهای خارجی که داده به بلاکچین می‌فرستند را compromise می‌کند. این مثل دزدی کلید خانه است به جای شکستن قفل - راحت‌تر و کمتر قابل تشخیص.

تأثیر این حمله فوری و شدید بود. Total Value Locked (TVL) پروژه Ostium از ۳۲.۷ میلیون دلار به تنها ۹ میلیون دلار سقوط کرد - یک افت ۷۲ درصدی. این یعنی کاربران به سرعت وجوه خود را از پلتفرم خارج کردند، چه از ترس حملات بیشتر و چه به دلیل از دست دادن اعتماد.

Ostium اعلام کرد که با مقامات قانونی و کارشناسان امنیتی همکاری می‌کند تا مهاجم را شناسایی کرده و وجوه سرقت شده را بازیابی کند. همچنین تیم فنی در حال بررسی تمام زیرساخت‌های off-chain برای شناسایی و رفع نقاط ضعف است. اما واقعیت این است که بازیابی وجوه سرقت شده در دنیای کریپتو به ندرت موفقیت‌آمیز است.

درس‌هایی که پروژه‌های DeFi باید بیاموزند

این حمله یک هشدار جدی برای همه پروژه‌های دیفای است. بسیاری از توسعه‌دهندگان تمام تمرکز خود را روی امنیت قراردادهای هوشمند می‌گذارند و فراموش می‌کنند که اکوسیستم آن‌ها به سیستم‌های off-chain نیز وابسته است. oracle‌ها، API‌ها، سرورهای backend و حتی کلیدهای خصوصی توسعه‌دهندگان همگی می‌توانند نقاط ضعف باشند.

راه‌حل چیست؟ چند اقدام می‌تواند ریسک را کاهش دهد. اول، استفاده از oracle‌های غیرمتمرکز مانند Chainlink که داده‌ها را از منابع متعدد جمع‌آوری می‌کنند و تک نقطه شکست را حذف می‌کنند. دوم، پیاده‌سازی time-lock و circuit breaker برای تراکنش‌های بزرگ یا غیرعادی. سوم، جداسازی و محدود کردن دسترسی‌های مختلف تا یک compromise نتواند کل سیستم را در اختیار بگیرد.

تصویر 2

البته هیچ سیستمی صددرصد امن نیست، اما با معماری درست و لایه‌های امنیتی چندگانه، می‌توان احتمال موفقیت حملات را به شدت کاهش داد. Ostium درس سختی آموخت، اما امیدواریم سایر پروژه‌ها از این اتفاق درس بگیرند و زیرساخت‌های off-chain خود را جدی‌تر بگیرند.

نیروی فضایی آمریکا بودجه پرتاب را سه برابر کرد - ۳۰ میلیارد دلار!

در خبری که نشان می‌دهد صنعت فضایی چقدر در حال رشد است، نیروی فضایی ایالات متحده سقف قرارداد NSSL Phase 3 Lane 1 را از ۵.۶ میلیارد دلار به ۱۷ میلیارد دلار افزایش داد - یک جهش سه برابری که چشم‌ها را خیره کرد.

NSSL مخفف National Security Space Launch است، برنامه‌ای که از طریق آن نیروی فضایی از شرکت‌های خصوصی برای پرتاب ماهواره‌های نظامی و اطلاعاتی استفاده می‌کند. Phase 3 این برنامه، که در سال ۲۰۲۴ آغاز شد، قرار است تا سال مالی ۲۰۲۹ ادامه پیدا کند، و حالا با بودجه سه برابر شده، می‌تواند ماموریت‌های بیشتری را پوشش دهد.

هفت شرکت تعدیلات قرارداد را دریافت کرده‌اند: Blue Origin، SpaceX، Rocket Lab، United Launch Alliance، Firefly Aerospace، Stoke Space و ABL Space Systems. این لیست ترکیبی جالب از غول‌های صنعت و استارتاپ‌های نوظهور است. حضور شرکت‌های جدیدتر مانند Stoke Space و ABL Space نشان می‌دهد که دولت در حال متنوع‌سازی تأمین‌کنندگان خود است تا وابستگی به یک یا دو شرکت را کاهش دهد.

چرا این افزایش بودجه؟ دلایل متعددی وجود دارد. اول، دولت ترامپ از نیروی فضایی خواسته کارهای بیشتری انجام دهد. این شامل پرتاب ماهواره‌های بیشتر برای ارتباطات نظامی، جاسوسی، هشدار موشکی و ناوبری است. دوم، تهدیدات فضایی از کشورهایی مانند چین و روسیه در حال افزایش است، و آمریکا می‌خواهد برتری خود را در فضا حفظ کند.

سوم، هزینه‌های پرتاب در حال تغییر است. در حالی که شرکت‌هایی مانند SpaceX با موشک‌های قابل استفاده مجدد هزینه‌ها را کاهش داده‌اند، ماموریت‌های نظامی هنوز نیازمند قابلیت اطمینان بالا و استانداردهای سخت‌گیرانه هستند که ممکن است گران‌تر باشند. همچنین، با افزایش تقاضا برای پرتاب در سرتاسر دنیا، قیمت‌ها ممکن است افزایش یابند.

🎯

شرکت‌های برنده قرارداد NSSL Phase 3

  • Blue Origin - شرکت فضایی جف بزوس با موشک New Glenn
  • SpaceX - غول صنعت با Falcon 9، Falcon Heavy و Starship
  • United Launch Alliance - مشارکت Boeing-Lockheed با موشک Vulcan
  • Rocket Lab - شرکت نیوزلندی-آمریکایی با موشک Neutron جدید
  • Firefly Aerospace - استارتاپ تگزاسی با موشک‌های سبک
  • Stoke Space - شرکت جدید با فناوری بازگشت نوآورانه
  • ABL Space Systems - استارتاپ با تمرکز بر پرتاب‌های سریع

این قرارداد ۳۰ میلیارد دلاری (که شامل Lane 1 و Lane 2 می‌شود) یکی از بزرگترین سرمایه‌گذاری‌های دولت آمریکا در بخش خصوصی فضایی است. این نشان می‌دهد که صنعت فضایی دیگر یک بازی جانبی نیست - این یک بخش حیاتی از امنیت ملی و اقتصاد است که میلیاردها دلار سرمایه‌گذاری جذب می‌کند.

برای شرکت‌های فضایی، این یعنی فرصت‌های بیشتر برای رشد، استخدام و نوآوری. برای ما به عنوان علاقه‌مندان به فضا، این یعنی دهه آینده پر از پرتاب‌های هیجان‌انگیز و دستاوردهای فناوری خواهد بود. و برای رقابت جهانی فضایی، این یعنی آمریکا قصد دارد جایگاه خود را به عنوان قدرت برتر فضایی حفظ کند.

۷,۶۰۰ ریپازیتوری جعلی GitHub - کمپین FakeGit در حال گسترش است

هشداری تکان‌دهنده برای توسعه‌دهندگان: محققان امنیت سایبری نزدیک به ۷,۶۰۰ ریپازیتوری مخرب در GitHub کشف کرده‌اند که از طریق یک کمپین هماهنگ به نام FakeGit بدافزار SmartLoader را توزیع می‌کنند. جالب‌تر اینکه بیش از ۸۰۰ مورد از این ریپازیتوری‌ها خود را به عنوان AI Skills یا سرورهای Model Context Protocol (MCP) جا می‌زنند.

این حمله بسیار هوشمندانه طراحی شده است. مهاجمان پروژه‌های واقعی و محبوب را کپی می‌کنند، پروفایل‌های توسعه‌دهنده جعلی با تاریخچه commit ساختگی می‌سازند، و README‌های متقاعدکننده می‌نویسند که به نظر کاملاً قانونی می‌آیند. حتی تعداد ستاره‌ها و fork‌ها را دستکاری می‌کنند تا پروژه محبوب به نظر برسد.

تصویر 3

هدف اصلی این کمپین توسعه‌دهندگانی هستند که به دنبال ابزارهای AI یا اسکریپت‌های کاربردی می‌گردند. وقتی یک توسعه‌دهنده ریپازیتوری جعلی را clone می‌کند و فایل ZIP موجود در releases را دانلود می‌کند، بدافزار SmartLoader فعال می‌شود. این بدافزار سپس StealC را دانلود و نصب می‌کند - یک infostealer که اطلاعات حساس مانند رمزهای عبور، کوکی‌های مرورگر، wallet‌های کریپتو و session token‌ها را می‌دزدد.

چرا این حمله خطرناک است؟ چون توسعه‌دهندگان معمولاً به GitHub اعتماد دارند. وقتی کسی یک پروژه با ستاره‌های زیاد، commit‌های منظم و README حرفه‌ای می‌بیند، طبیعتاً فکر می‌کند که امن است. اما FakeGit همه این سیگنال‌های اعتماد را جعل می‌کند.

⚠️

🛡️ چطور از خودت در برابر FakeGit محافظت کنی؟

۱. همیشه توسعه‌دهنده را تحقیق کن - پروفایل واقعی است یا جعلی؟ ۲. قبل از دانلود، issue‌ها و discussion‌ها را بررسی کن. ۳. هرگز فایل executable از release دانلود نکن، فقط source code. ۴. از antivirus به‌روز استفاده کن و sandbox برای تست کد جدید. ۵. به ویژه در مورد پروژه‌های AI/MCP جدید محتاط باش.

GitHub در حال حذف این ریپازیتوری‌های مخرب است، اما مشکل این است که مهاجمان به سرعت ریپازیتوری‌های جدید می‌سازند. این یک بازی گربه و موش است که هیچ پایانی ندارد. تنها راه واقعی محافظت، آگاهی و احتیاط توسعه‌دهندگان است.

اگر توسعه‌دهنده هستی، لطفاً این هشدار را جدی بگیر. قبل از clone کردن هر ریپازیتوری، به خصوص اگر مربوط به AI یا MCP است، چند دقیقه وقت بگذار و آن را بررسی کن. چند دقیقه احتیاط می‌تواند از سرقت اطلاعات حساس و wallet‌های کریپتوی تو جلوگیری کند.

X اپلیکیشن اندروید را از صفر بازسازی کرد

یکی از بزرگترین پروژه‌های مهندسی X (سابق توییتر) از زمان خرید توسط ایلان ماسک به نتیجه رسید. پلتفرم نسخه کاملاً بازسازی شده اپلیکیشن اندروید را پس از یک سال توسعه فشرده منتشر کرد، و تفاوت‌ها قابل توجه هستند.

اپلیکیشن قدیمی X برای اندروید با مشکلات متعددی دست و پنجه نرم می‌کرد. loading کند، scrolling لگ‌دار، notification‌های ناقابل اعتماد، و کرش‌های مکرر. بسیاری از این مشکلات ریشه در معماری قدیمی داشت که برای توییتر سال‌ها پیش نوشته شده بود و با تغییرات مداوم و اضافه شدن ویژگی‌های جدید، به یک codebase پیچیده و سخت نگهداری تبدیل شده بود.

تصویر 4

تیم مهندسی X تصمیم گرفت به جای وصله کردن مشکلات، کل اپ را از صفر rebuild کند. این یک تصمیم جسورانه بود چون به معنای یک سال کار فشرده بدون ویژگی‌های جدید قابل مشاهده برای کاربران بود. اما حالا که نسخه جدید منتشر شده، نتایج قابل توجه هستند.

اپلیکیشن جدید loading سریع‌تر، scrolling روان‌تر و notification‌های قابل اعتمادتر ارائه می‌دهد. همچنین مصرف باتری بهینه‌تر شده و حافظه کمتری مصرف می‌کند. اما شاید جالب‌ترین تغییر این است که برای اولین بار، ویژگی‌های جدید X زودتر به اندروید می‌رسند تا iOS - معکوس روندی که سال‌ها در توییتر وجود داشت.

"
ما می‌خواستیم اپی بسازیم که لایق کاربران اندرویدمان باشد. یک سال طول کشید، اما ارزشش را داشت. این فقط یک rebuild نبود - این یک بازاندیشی کامل از تجربه موبایل بود.
تیم مهندسی X

این rebuild بعد از جدا شدن پیام‌رسانی و payments به اپ‌های مجزا اتفاق افتاد. استراتژی X این است که به جای داشتن یک اپ همه‌کاره، اپ‌های متمرکز و بهینه‌شده برای هر کاربرد داشته باشد. اپ اصلی X برای محتوا و شبکه‌سازی اجتماعی، اپ جداگانه برای پیام‌رسانی، و اپ دیگری برای پرداخت‌ها و تراکنش‌های مالی.

واکنش کاربران تا کنون مثبت بوده است. بسیاری در ریویوهای Google Play از بهبود عملکرد و پایداری تعریف کرده‌اند. البته هنوز مشکلاتی وجود دارد - هیچ نسخه ۱.۰ بدون باگ نیست - اما جهت حرکت روشن است. X در حال سرمایه‌گذاری جدی در پلتفرم موبایل است و این برای ۷۰ درصد کاربرانی که از طریق موبایل به X دسترسی دارند، خبر خوبی است.

Stellar Blade برای Switch 2 رتبه‌بندی شد - بدون سانسور

یکی از جذاب‌ترین اکشن‌گیم‌های سال، Stellar Blade، رسماً برای Nintendo Switch 2 تأیید شد. ESRB (نهاد رتبه‌بندی بازی‌های آمریکا) این بازی را با رتبه M for Mature 17+ به دلیل Blood and Gore، Language، Suggestive Themes و Violence رتبه‌بندی کرده است.

این رتبه‌بندی چند نکته مهم را تأیید می‌کند. اول، بازی content-complete است و آماده انتشار. دوم، طبق توضیحات ESRB، بازی سانسور نمی‌شود و همان محتوای نسخه PS5 را خواهد داشت. این برای بسیاری از فن‌ها که نگران بودند Nintendo محتوای بازی را محدود کند، خبر خوبی است.

تصویر 5

Stellar Blade یک اکشن‌گیم با سبک Soulslike است که توسط استودیوی کره‌ای Shift Up ساخته شده. بازی داستان Eve را دنبال می‌کند، جنگجویی که برای نجات زمین از موجودات بیگانه به نام Naytiba می‌جنگد. گیم‌پلی ترکیبی از combat سریع و چالشی، exploration جذاب و boss fight‌های حماسی است.

بازی ابتدا در آوریل ۲۰۲۴ به صورت انحصاری برای PS5 منتشر شد و واکنش‌های بسیار مثبتی دریافت کرد. منتقدان از combat system روان، طراحی بصری خیره‌کننده و موسیقی متن عالی تعریف کردند. اما برخی از محدودیت انحصاری بودن انتقاد داشتند و خواستار عرضه برای پلتفرم‌های دیگر بودند.

GAME REVIEW SUMMARY
9.2
فوق‌العاده
PROS
  • Combat system روان و چالشی
  • گرافیک خیره‌کننده و طراحی شخصیت عالی
  • Boss fight‌های حماسی و متنوع
  • موسیقی متن و صداگذاری حرفه‌ای
  • بدون سانسور روی Switch 2
CONS
  • سختی بالا ممکن است برای برخی بازیکنان محدودکننده باشد
  • نیاز به Switch 2 برای تجربه بهینه
  • ممکن است در برخی بخش‌ها frame rate کاهش یابد

حالا با اعلام نسخه Switch 2، بازیکنان Nintendo نیز می‌توانند این تجربه را داشته باشند. البته سوال مهم این است که بازی چقدر خوب روی سخت‌افزار Switch 2 اجرا می‌شود. PS5 یک کنسول قدرتمند است، و Stellar Blade از تمام قدرت آن استفاده می‌کند. Switch 2، اگرچه نسبت به Switch اول بسیار قدرتمندتر است، هنوز قدرت PS5 را ندارد.

احتمالاً نسخه Switch 2 با رزولوشن کمتر (احتمالاً 1080p docked و 720p handheld) و frame rate پایین‌تر (شاید 30fps به جای 60fps) اجرا شود. همچنین ممکن است جزئیات گرافیکی مانند کیفیت سایه‌ها، reflection‌ها و تعداد اشیاء روی صحنه کاهش یابد. اما با این حال، داشتن Stellar Blade به صورت portable یک ارزش بزرگ است.

بتای Call of Duty: Modern Warfare 4 - تاریخ‌ها مشخص شد

طرفداران Call of Duty، آماده شوید! Activision و Infinity Ward تاریخ‌های بتای Modern Warfare 4 را رسماً اعلام کردند، و خبرهای خوبی برای تمام پلتفرم‌ها وجود دارد.

بتا در دو مرحله برگزار می‌شود. Early Access Beta برای کسانی که بازی را pre-order کرده‌اند، از ۲۱ تا ۲۵ آگوست (یک هفته) روی PC، PlayStation 5 و Xbox Series X|S در دسترس خواهد بود. این یعنی اگر بازی را از قبل خریداری کرده‌اید، چهار روز زودتر از بقیه می‌توانید تجربه‌اش کنید.

سپس Open Beta از ۲۸ آگوست تا ۱ سپتامبر برگزار می‌شود که برای همه بازیکنان رایگان است. نکته جالب اینجاست که برای اولین بار، Nintendo Switch 2 نیز در Open Beta شامل می‌شود. این یک حرکت بزرگ از Activision است و نشان می‌دهد که آن‌ها Switch 2 را به عنوان یک پلتفرم جدی برای گیم‌های AAA می‌بینند.

تصویر 6

Modern Warfare 4 قرار است در ۲۳ اکتبر ۲۰۲۶ به صورت رسمی عرضه شود. این بازی ادامه مستقیم Modern Warfare (2019) و Modern Warfare II (2022) است و داستان Task Force 141 را دنبال می‌کند. بازی توسط Infinity Ward، استودیوی اصلی سری Modern Warfare، ساخته شده و انتظارات بسیار بالایی دارد.

بتا چه محتوایی خواهد داشت؟ بر اساس اطلاعات منتشرشده، بازیکنان به چند مپ multiplayer، چند mode بازی و بخشی از سیستم Gunsmith جدید دسترسی خواهند داشت. همچنین احتمالاً بخش کوتاهی از کمپین single-player یا یک مأموریت spec ops نیز در بتا گنجانده شود - اگرچه این هنوز تأیید نشده است.

🎮

📅 جدول زمانی بتای Modern Warfare 4

Early Access Beta (Pre-order فقط):
📌 ۲۱-۲۵ آگوست ۲۰۲۶
📌 پلتفرم‌ها: PC, PS5, Xbox Series X|S

Open Beta (رایگان برای همه):
📌 ۲۸ آگوست - ۱ سپتامبر ۲۰۲۶
📌 پلتفرم‌ها: PC, PS5, Xbox Series X|S, Switch 2

نسخه نهایی:
📌 ۲۳ اکتبر ۲۰۲۶
📌 همه پلتفرم‌ها

یکی از سوالات مهم این است که بازی روی Switch 2 چطور خواهد بود. Call of Duty یک سری demanding است که به سخت‌افزار قدرتمند نیاز دارد. Activision احتمالاً باید کامپرومیس‌هایی در رزولوشن، frame rate و جزئیات گرافیکی انجام دهد تا بازی روی Switch 2 قابل اجرا باشد. اما اگر بتوانند multiplayer 60fps را حفظ کنند - که برای یک بازی competitive shooter حیاتی است - نسخه Switch 2 می‌تواند موفق باشد.

بتا فرصت خوبی برای Activision است تا feedback جمع‌آوری کند و balance و باگ‌ها را قبل از لانچ اصلی برطرف کند. تاریخچه Call of Duty نشان می‌دهد که بازی‌های این سری معمولاً در روز عرضه باگ‌های قابل توجهی دارند، پس هر تست اضافی می‌تواند کیفیت نهایی را بهبود دهد.

اگر طرفدار Call of Duty هستید، حتماً تاریخ‌های بتا را در تقویم خود علامت بگذارید. و اگر Switch 2 دارید، شانس شما است که ببینید سری Call of Duty روی کنسول Nintendo چطور کار می‌کند - چیزی که سال‌ها فن‌ها آرزویش را داشته‌اند.

تحلیل تکین: شبی پر از چالش‌ها و فرصت‌ها

اگر بخواهیم خبرهای امشب را در یک تصویر بزرگ ببینیم، یک الگوی جالب ظاهر می‌شود: صنعت تکنولوژی و گیمینگ در حال رشد سریع است، اما همزمان با چالش‌های امنیتی و رقابتی جدی روبرو است.

تصویر 7

از یک طرف، ما شاهد سرمایه‌گذاری‌های عظیم هستیم - ۳۰ میلیارد دلار برای پرتاب‌های فضایی، یک سال توسعه برای rebuild کامل یک اپلیکیشن، و منابع عظیم برای port کردن بازی‌های AAA به Switch 2. این نشان می‌دهد که شرکت‌ها به آینده این صنعت اعتقاد دارند و حاضرند سرمایه‌گذاری کنند.

از طرف دیگر، تهدیدات امنیتی در حال تکامل هستند. حمله به Ostium نشان داد که حتی زیرساخت‌های off-chain نیز هدف هستند. کمپین FakeGit نشان می‌دهد که مهاجمان می‌توانند حتی پلتفرم‌های قابل اعتماد مانند GitHub را برای توزیع بدافزار سوءاستفاده کنند. این یادآور این است که امنیت سایبری نباید یک تفکر اضافی باشد، بلکه باید در هسته هر سیستم و فرآیند جای بگیرد.

در حوزه گیمینگ، ما شاهد یک شیفت بزرگ هستیم. Switch 2 دارد به یک پلتفرم اصلی برای بازی‌های AAA تبدیل می‌شود. این دیگر فقط کنسول برای بازی‌های Nintendo نیست - این پلتفرمی است که می‌تواند Stellar Blade، Call of Duty و Disney Speedstorm را اجرا کند. این برای صنعت گیمینگ خبر خوبی است چون به معنای انتخاب بیشتر برای بازیکنان و بازار بزرگتر برای توسعه‌دهندگان است.

پلتفرم‌های اجتماعی نیز در حال تحول هستند. X با rebuild کامل اپلیکیشن اندروید نشان داد که حاضر است سرمایه‌گذاری‌های بلندمدت انجام دهد حتی اگر نتایج فوری نداشته باشند. این یک درس مهم برای استارتاپ‌هاست که همیشه تحت فشار هستند برای ارائه feature‌های جدید سریع - گاهی اوقات بهتر است یک قدم عقب برگردید، پایه‌ها را محکم کنید و سپس پیش بروید.

🎧
تحریریه تکین‌گیم
یادداشت سردبیر
امشب با ترکیبی از اخبار مواجه بودیم که دامنه وسیعی از صنعت تکنولوژی را پوشش می‌دهد. از امنیت سایبری تا فضا، از پلتفرم‌های اجتماعی تا گیمینگ. آنچه همه این اخبار را به هم متصل می‌کند، این است که نشان می‌دهند صنعت ما در حال تکامل سریع است و کسانی که نتوانند با این سرعت همگام شوند، عقب خواهند ماند.

پیش‌بینی ما برای هفته‌های آینده؟ انتظار داریم اخبار بیشتری در مورد Switch 2 ببینیم، به خصوص از سوی third-party publisher‌ها که بازی‌های خود را برای این پلتفرم آماده می‌کنند. در حوزه امنیت، متأسفانه باید انتظار حملات بیشتر داشته باشیم - مهاجمان همیشه در جستجوی نقاط ضعف جدید هستند. و در صنعت فضایی، با بودجه‌های افزایش‌یافته، ممکن است اعلامیه‌های جدید از شرکت‌های فضایی در مورد گسترش ظرفیت و تکنولوژی‌های جدید ببینیم.

نتیجه‌گیری: شب پایانی پر از اتفاقات

امشب را با شش خبر مهم از دنیای تکنولوژی و گیمینگ به پایان می‌بریم. از سرقت میلیون‌دلاری کریپتو گرفته تا قراردادهای میلیاردی فضایی، از حملات سایبری پیچیده تا بازسازی‌های تکنولوژیکی بزرگ، و از بازی‌های انحصاری که multi-platform می‌شوند تا beta‌هایی که در راهند.

هر یک از این اخبار به تنهایی مهم هستند، اما وقتی همه را کنار هم می‌گذاریم، تصویر بزرگتری ظاهر می‌شود. ما در دوره‌ای زندگی می‌کنیم که تکنولوژی با سرعت باورنکردنی پیش می‌رود، فرصت‌های جدید هر روز ایجاد می‌شوند، اما همزمان چالش‌ها و تهدیدات نیز تکامل می‌یابند.

برای توسعه‌دهندگان، پیام واضح است: همیشه هوشیار باشید و امنیت را جدی بگیرید. برای سرمایه‌گذاران و شرکت‌ها، پیام این است که آینده روشن است اما نیاز به سرمایه‌گذاری بلندمدت دارد. و برای ما به عنوان کاربران و بازیکنان، پیام این است که انتخاب‌های بیشتری در راه است و تجربه‌های بهتری در انتظارمان هستند.

امیدواریم از خواندن خبرهای امشب لذت برده باشید و با اطلاعات جدید و مفیدی به استراحت شبانه بروید. فردا صبح با تکین مورنینگ همراه ما باشید تا اخبار تازه روز را با هم بررسی کنیم.

سوالات متداول

چرا حمله به Ostium موفق شد؟

مهاجم به جای حمله به قراردادهای هوشمند، زیرساخت off-chain مسئول تغذیه قیمت‌ها را compromise کرد. با ارسال گزارش‌های قیمتی جعلی که با کلیدهای معتبر امضا شده بودند، توانست سیستم را فریب دهد و وجوه را استخراج کند.

چطور می‌توانم از ریپازیتوری‌های جعلی GitHub محافظت کنم؟

همیشه پروفایل توسعه‌دهنده را بررسی کن، issue‌ها و discussion‌ها را بخوان، هرگز فایل executable از release دانلود نکن (فقط source code)، از antivirus به‌روز استفاده کن، و به ویژه در مورد پروژه‌های AI/MCP جدید بسیار محتاط باش.

اپلیکیشن جدید X برای اندروید چه بهبودهایی دارد؟

loading سریع‌تر، scrolling روان‌تر، notification‌های قابل اعتمادتر، مصرف باتری بهینه‌شده و حافظه کمتر. همچنین برای اولین بار، ویژگی‌های جدید زودتر به اندروید می‌رسند تا iOS.

آیا Stellar Blade روی Switch 2 سانسور می‌شود؟

خیر. بر اساس رتبه‌بندی ESRB، بازی با همان محتوای نسخه PS5 و بدون سانسور روی Switch 2 عرضه خواهد شد. رتبه M for Mature 17+ به دلیل Blood and Gore، Language، Suggestive Themes و Violence داده شده است.

چه کسانی می‌توانند در Early Access بتای Modern Warfare 4 شرکت کنند؟

کسانی که بازی را pre-order کرده باشند، می‌توانند از ۲۱ تا ۲۵ آگوست در Early Access Beta روی PC، PS5 و Xbox Series X|S شرکت کنند. Open Beta از ۲۸ آگوست تا ۱ سپتامبر برای همه رایگان است و Switch 2 را نیز شامل می‌شود.

چرا نیروی فضایی آمریکا بودجه پرتاب را سه برابر کرد؟

به دلایل متعددی: افزایش تقاضا برای پرتاب ماهواره‌های نظامی، تهدیدات فضایی از چین و روسیه، خواسته دولت ترامپ برای افزایش قابلیت‌های فضایی، و نیاز به متنوع‌سازی تأمین‌کنندگان برای کاهش وابستگی.

کمپین FakeGit چگونه کار می‌کند؟

مهاجمان پروژه‌های واقعی را کپی می‌کنند، پروفایل‌های توسعه‌دهنده جعلی می‌سازند، و README‌های متقاعدکننده می‌نویسند. وقتی توسعه‌دهنده فایل ZIP از releases را دانلود می‌کند، بدافزار SmartLoader فعال می‌شود و سپس StealC infostealer را نصب می‌کند که اطلاعات حساس را می‌دزدد.

گالری تصاویر تکمیلی: 🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی

🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 1
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 2
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 3
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 4
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 5
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 6
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 7
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 8
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 9
🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی - Gallery image 10
مجید قربانی‌نژاد
نویسنده مقاله

مجید قربانی‌نژاد

مجید قربانی‌نژاد، بنیان‌گذار تکین‌گیم با 25 سال سابقه در صنعت گیمینگ.

جامعه تکین‌گیم

نظرات شما مستقیماً روی نقشه راه ما تاثیر دارد.

+500 مشارکت فعال
دنبال کردن نویسنده

اشتراک‌گذاری مقاله

فهرست مطالب

🌙 تکین نایت – سه‌شنبه ۲۱ جولای ۲۰۲۶ | سرقت ۲۳.۷ میلیون دلار از Ostium و عقد ۳۰ میلیارد دلاری فضایی