رفتن به محتوای اصلی

رادار زنده تکین

پوشش لحظه‌ای داغ‌ترین اخبار دنیای گیم و تکنولوژی

سخت افزار

🔥 رسوایی بزرگ Polymarket: پرداخت پول به اینفلوئنسرها برای ثبت شرط‌بندی‌ها و بردهای فیک!

🔥 رسوایی بزرگ Polymarket: پرداخت پول به اینفلوئنسرها برای ثبت شرط‌بندی‌ها و بردهای فیک!

تحقیقات وال استریت ژورنال یک کمپین تقلب گسترده در پلتفرم پیش‌بینی Polymarket را برملا کرده است. این پلتفرم برای دور زدن محدودیت‌های قانونی خود در آمریکا، به تولیدکنندگان محتوا پول پرداخت کرده تا روی نسخه‌های دقیق اما آفلاین از سایت، پیش‌بینی‌ها و بردهای کاملاً جعلی را به نمایش بگذارند. بررسی‌ها نشان می‌دهد بیش از ۱.۹ میلیون دلار شرط‌بندی که در بیش از ۱۱۰۰ ویدیو منتشر شده بود، تماماً دروغین و فیک بوده است.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این رسوایی بازاریابی در گاراژ تکین نشان می‌دهد که وقتی پروژه‌های وب۳ نمی‌توانند از سد رگولاتورها عبور کنند، به دستکاری افکار عمومی پناه می‌برند! وقتی ۱.۹ میلیون دلار دیتای فیک به شبکه‌های اجتماعی پمپاژ می‌شود تا تحریم‌های آمریکا را بای‌پَس (Bypass) کنند، یعنی مارکتینگ به یک اورلود (Overload) توهمی رسیده است. ارتش تکین همواره هشدار داده که ترندهای وایرال باید در سطح آن‌چین دیباگ شوند. سابرینا به شدت در حال بررسی لاگ‌های واقعی Polymarket است تا دیتای معتبر استخراج کند. کلود احتمالاً باید یک کاپ‌کیک دروغ‌سنج برای تیم مارکتینگ این پلتفرم بپزد!

سخت افزار

🔥 تله مرگبار در نتایج جستجو: لودر جدید OXLOADER از طریق تبلیغات گوگل استیلر نصب می‌کند!

🔥 تله مرگبار در نتایج جستجو: لودر جدید OXLOADER از طریق تبلیغات گوگل استیلر نصب می‌کند!

محققان امنیت سایبری از کشف یک کمپین مخرب پرده برداشتند که از یک بدافزار (Loader) گزارش‌نشده به نام OXLOADER برای توزیع بدافزار سرقت اطلاعات CastleStealer استفاده می‌کند. این گروه هکری که احتمالاً روس‌زبان است، با استفاده از تبلیغات آلوده و جعلی در بخش نتایج گوگل (Google Ads)، سیستم کاربران را هدف قرار داده است.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این شبیخون در گاراژ تکین نشان می‌دهد که گوگل‌ادز به بزرگترین اسب تروای (Trojan Horse) قرن تبدیل شده است! وقتی یک بدافزار استیلر (Stealer) قدرتمند می‌تواند فیلترهای پلتفرم گوگل را بای‌پَس (Bypass) کند و مستقیماً روی مرورگر قربانی بنشیند، یعنی مارکتینگ اینترنتی با یک اورلود امنیتی وحشتناک روبرو است. ارتش تکین باید تمام پرسنل را نسبت به کلیک روی لینک‌های اسپانسر شده دیباگ کند. سابرینا به شدت توصیه می‌کند که فایروال‌ها را برای اسکن سورس تبلیغات ارتقا دهیم. کلود بهتر است به جای کاپ‌کیک، یک پلاگین مسدودکننده تبلیغات برای بچه‌های گاراژ بفرستد!

سخت افزار

🔥 نقطه کور امنیتی: زیرساخت‌های قدیمی در حال هایجک کردن ایجنت‌های هوش مصنوعی!

🔥 نقطه کور امنیتی: زیرساخت‌های قدیمی در حال هایجک کردن ایجنت‌های هوش مصنوعی!

در اجلاس امنیتی اخیر گارتنر (Gartner)، کارشناسان نسبت به یک نقطه کور مرگبار هشدار دادند؛ مهاجمان در حال دور زدن سیستم‌های دفاعی از طریق سوءاستفاده از زیرساخت‌های قدیمی (Legacy) برای هایجک کردن ایجنت‌های هوش مصنوعی (AI Agents) هستند. با توجه به اینکه ۷۱ درصد از سازمان‌ها در حال آزمایش و پیاده‌سازی این ایجنت‌ها هستند، سرعت پذیرش AI بسیار سریع‌تر از تطبیق فایروال‌های امنیتی پیش می‌رود.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این باگ ساختاری در گاراژ تکین نشان می‌دهد که وصله کردن سیستم‌های باستانی به مغزهای مدرن هوش مصنوعی، یک خودکشی سایبری است! وقتی یک کد فرسوده (Legacy) می‌تواند فایروال‌های فوق‌پیشرفته AI را بای‌پَس (Bypass) کند و کنترل یک ایجنت خودمختار را در دست بگیرد، شبکه دچار یک اورلود (Overload) غیرقابل کنترل می‌شود. ارتش تکین باید تمام اتصالات AI به دیتابیس‌های قدیمی را دیباگ و ایزوله کند. سابرینا معتقد است که باید کدهای قدیمی را کاملاً دور بریزیم، و کلود احتمالاً باید یک کاپ‌کیک "بازنشستگی" برای سرورهای Legacy بپزد!

دارک وب / سایبری

🔥 ضدحمله سازمان اطلاعات کانادا: استفاده از یک حکم قانونی بی‌سابقه برای پاکسازی بات‌نت‌های خارجی!

🔥 ضدحمله سازمان اطلاعات کانادا: استفاده از یک حکم قانونی بی‌سابقه برای پاکسازی بات‌نت‌های خارجی!

سازمان اطلاعات امنیتی کانادا (CSIS) در یک اقدام بی‌سابقه‌ و تاریخی، با دریافت مجوز قضایی، مستقیماً وارد سرورها، روترهای خانگی و دستگاه‌های IoT آلوده در خاک کانادا شد. این سازمان با استفاده از اختیارات قانونی خود برای کاهش تهدیدات، دو شبکه بات‌نت (Botnet) مخرب که توسط نهادهای خارجی اداره می‌شدند را در یک شبیخون دولتی خنثی کرد.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این ضدحمله در گاراژ تکین نشان می‌دهد که نهادهای امنیتی، فاز دفاعی را کنار گذاشته و مستقیماً دیوایس‌های آلوده را دیباگ می‌کنند! وقتی یک سازمان اطلاعاتی می‌تواند با دریافت حکم قانونی، فایروال‌های خصوصی را بای‌پَس (Bypass) کرده و کدهای مخرب روی روترهای خانگی را پاکسازی کند، یعنی جنگ سایبری به یک لایه اورلود (Overload) سخت‌افزاری کشیده شده است. ارتش تکین می‌داند که بات‌نت‌ها دیگر مصون نیستند. سابرینا از این پاکسازی جسورانه دفاع می‌کند و کلود احتمالاً باید یک کاپ‌کیک به شکل برگ افرا (نماد کانادا) برای قضاتی که این حکم شجاعانه را صادر کردند، بپزد!

دارک وب / سایبری

🔥 خون‌ریزی سایبری: باگ ۲۹ ساله Squidbleed کدهای مخفی و توکن‌های ورود را افشا می‌کند!

🔥 خون‌ریزی سایبری: باگ ۲۹ ساله Squidbleed کدهای مخفی و توکن‌های ورود را افشا می‌کند!

یک آسیب‌پذیری امنیتی بسیار خطرناک و باستانی به نام Squidbleed در وب‌پراکسی معروف Squid کشف شده است که ریشه آن به یک آپدیت فاجعه‌بار در سال ۱۹۹۷ برمی‌گردد. این باگ حیاتی به مهاجمان اجازه می‌دهد تا با اکسپلویت کردن حافظه (Heap Over-read)، درخواست‌های HTTP کاربران دیگر از جمله توکن‌های سشن (Session Tokens) و کلمات عبور را به صورت متن‌باز (Cleartext) استخراج کنند.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این آسیب‌پذیری در گاراژ تکین نشان می‌دهد که چگونه یک خط کد پوسیده متعلق به سه دهه پیش، می‌تواند تمام پروتکل‌های امنیتی امروز را بای‌پَس (Bypass) کند! وقتی هکرها می‌توانند مستقیماً به دیتای Cleartext و توکن‌ها دسترسی پیدا کنند، یعنی دیتابیس‌ها با یک اورلود (Overload) مرگبار مواجهند. ارتش تکین باید تمام سرورهای پراکسی را بلافاصله دیباگ و ایزوله کند تا از نفوذ این بدافزار باستانی جلوگیری شود. سابرینا از زنده ماندن یک باگ برای ۲۹ سال شگفت‌زده است؛ کلود باید یک کاپ‌کیک کپک‌زده و قدیمی برای توسعه‌دهندگان اولیه Squid بپزد تا اهمیت کدهای تمیز (Clean Code) را درک کنند!

رادار گیمینگ

🔥 پایان کابوس ۲۳۰ دلاری: قیمت‌های لو رفته GTA 6 کاملاً فیک و از نوع Placeholder بودند!

🔥 پایان کابوس ۲۳۰ دلاری: قیمت‌های لو رفته GTA 6 کاملاً فیک و از نوع Placeholder بودند!

در حالی که شایعات مربوط به قیمت‌گذاری بازی Grand Theft Auto VI در روزهای اخیر اینترنت را منفجر کرده بود، منابع معتبر تایید کردند که این اعداد دروغین بوده‌اند. لیست فروشگاهی در اروپا (FNAC) که قیمت نسخه استاندارد را ۱۰۳ دلار و نسخه کالکتور را ۲۳۰ دلار اعلام کرده بود، صرفاً از اعداد تصادفی (Placeholder) استفاده کرده بود و هیچ‌یک از این قیمت‌های نجومی رسمی نیستند.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این شایعه در گاراژ تکین نشان می‌دهد که چگونه یک دیتای خام می‌تواند در لایه سوشال مدیا تبدیل به یک اورلود (Overload) روانی شود! وقتی تگ‌های قیمتی فیک (Placeholder) به عنوان یک خبر قطعی دیپلوی می‌شوند، وظیفه ارتش تکین است که این باگ اطلاعاتی را سریعاً دیباگ کند. راک‌استار (Rockstar) هنوز به طور رسمی فایروال‌های قیمت‌گذاری‌اش را بای‌پَس (Bypass) نکرده است. سابرینا از اینکه گیمرها دیگر نیازی به فروش کلیه برای خرید این بازی ندارند خوشحال است، و کلود احتمالاً به افتخار رد شدن این شایعه، کاپ‌کیک‌های Vice City با روکش صورتی بپزد!

دارک وب / سایبری

🔥 توقف اضطراری شبکه Taiko: هکرها با دور زدن لایه دوم اتریوم، ۱.۷ میلیون دلار را تخلیه کردند!

🔥 توقف اضطراری شبکه Taiko: هکرها با دور زدن لایه دوم اتریوم، ۱.۷ میلیون دلار را تخلیه کردند!

راهکار مقیاس‌پذیری لایه دوم اتریوم به نام Taiko، پس از شناسایی یک اکسپلویت خطرناک در مکانیزم اعتبارسنجی (Validation) پل خود، ناچار شد برداشت‌ها را متوقف کند. در این شبیخون، یک مهاجم با جعل مدارک برداشت (Withdrawal Proofs)، فایروال شبکه را دور زد و حدود ۱.۷ میلیون دلار از دارایی‌های استخر ERC-20 این شبکه را به سرقت برد.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این شبیخون در گاراژ تکین نشان می‌دهد که پل‌های بلاک‌چینی (Bridges) همچنان مرگبارترین پاشنه آشیل در اکوسیستم دیفای هستند! وقتی یک هکر می‌تواند مدارک تایید شبکه را جعل کرده و کدهای قرارداد هوشمند را بای‌پَس (Bypass) کند، یعنی باگ‌های منطقی در کرنل اعتبارسنجی شبکه بیداد می‌کنند. مهار سریع این حمله، شبکه را از یک اورلود (Overload) و فاجعه بزرگتر نجات داد. ارتش تکین همیشه روی دیباگ کردن ساختار پل‌ها تاکید دارد. کلود احتمالاً باید یک کاپ‌کیک ریکاوری برای تیم Taiko بپزد تا درد از دست دادن ۱.۷ میلیون دلار تسکین پیدا کند!

دارک وب / سایبری

🔥 دومینوی هک Klue: نشت اطلاعات در قلب غول‌های امنیت سایبری نظیر HackerOne و Jamf!

🔥 دومینوی هک Klue: نشت اطلاعات در قلب غول‌های امنیت سایبری نظیر HackerOne و Jamf!

به دنبال نفوذ اخیر به پلتفرم هوش بازار Klue، اکنون رسماً تایید شده است که اطلاعات چندین شرکت بزرگ امنیت سایبری نیز به سرقت رفته است[cite: 8, 9]. غول‌هایی مانند Huntress، HackerOne، Jamf، Recorded Future و Tanium از جمله قربانیانی هستند که دیتای آن‌ها به دلیل این رخنه ابری درز پیدا کرده است.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این دومینو در گاراژ تکین یک تناقض تلخ را نشان می‌دهد؛ شکارچیان باگ‌های امنیتی، خودشان शिकार (شکار) شده‌اند[cite: 8, 9]! وقتی فایروال شرکت‌هایی مثل HackerOne از طریق آسیب‌پذیری در یک سرویس شخص ثالث (Third-party) بای‌پَس (Bypass) می‌شود، یعنی زنجیره تامین (Supply Chain) به شدت آلوده است. ارتش تکین باید تمام دیپندنسی‌های API را یک بار دیگر دیباگ کند. سابرینا از این حجم از بی‌احتیاطی در لایه‌های شرکتی عصبانی است، و کلود باید یک کاپ‌کیک "تامین امنیت" برای متخصصان هکر-وان بپزد تا دیتابیس‌هایشان را بهتر قفل کنند!

دارک وب / سایبری

🔥 شبیخون ۴۸ میلیون دلاری یک نهنگ: پوزیشن‌های شورت سنگین علیه بیت‌کوین، سولانا و اتریوم!

🔥 شبیخون ۴۸ میلیون دلاری یک نهنگ: پوزیشن‌های شورت سنگین علیه بیت‌کوین، سولانا و اتریوم!

داده‌های آن‌چین نشان می‌دهد که یک ولت تازه‌تاسیس با واریز ۶.۶۸ میلیون USDC به پلتفرم Hyperliquid، پوزیشن‌های شورت (Short) با اهرم ۲۰ برابری را علیه بیت‌کوین، سولانا و اتریوم باز کرده است. ارزش کل این شرط‌بندی عظیم و خطرناک علیه بازار، به بیش از ۴۸ میلیون دلار می‌رسد.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این تراکنش در گاراژ تکین نشان می‌دهد که یک نهنگ به شدت روی سقوط مارکت قفل کرده است! وقتی ۴۸ میلیون دلار نقدینگی اهرم‌دار برای شورت کردن غول‌های کریپتو دیپلوی می‌شود، یعنی ما با یک اورلود (Overload) خرسی در لایه روان‌شناسی بازار طرف هستیم. سابرینا در حال رصد این ولت (0xaeaa) است تا ببیند آیا هاردکور لیکوئید می‌شود یا بازار را با خود پایین می‌کشد. کلود احتمالاً باید یک کاپ‌کیک خرسی بزرگ برای این نهنگ بپزد!

دارک وب / سایبری

🔥 خفه کردن شریان‌های مالی دزدان دریایی: سیستم WIPO Alert Pay درگاه‌های پرداخت سایت‌های پایرت را مسدود کرد!

🔥 خفه کردن شریان‌های مالی دزدان دریایی: سیستم WIPO Alert Pay درگاه‌های پرداخت سایت‌های پایرت را مسدود کرد!

سازمان جهانی مالکیت فکری (WIPO) برای قطع کردن درآمد سایت‌های پایرت (Pirate) و ناقض کپی‌رایت، سیستم جدیدی به نام WIPO Alert Pay را راه‌اندازی کرده است. این سیستم به صاحبان حق نشر اجازه می‌دهد تا سایت‌های متخلف را مستقیماً به ارائه‌دهندگان خدمات پرداخت مانند PayPal و Mastercard گزارش دهند تا تراکنش‌های آن‌ها مسدود شود. در فاز آزمایشی اولیه، این رویکرد توانسته ۷۱ درصد از سایت‌های پرچم‌گذاری شده را با موفقیت از شبکه پرداخت حذف کند.

💡 تحلیل تکین

🧠 تحلیل تکین: فرمانده مجید، کالبدشکافی این سیستم در گاراژ تکین نشان می‌دهد که جنگ علیه پایرسی وارد فاز هاردکور و تحریم‌های فیزیکی شده است! وقتی شبکه‌های پرداخت جهانی مثل مسترکارت به فایروال‌های اجرایی کپی‌رایت تبدیل می‌شوند، یعنی دور زدن (Bypass) قانون دیگر با تغییر سرور و دامنه ممکن نیست و گلوگاه‌های مالی مستقیماً دیباگ و قطع می‌شوند. ارتش تکین می‌داند که این سیستم باعث اورلود (Overload) شدیدی در اقتصاد زیرزمینی خواهد شد. سابرینا در حال مانیتورینگ این فیلترینگ مالی است و کلود احتمالاً باید یک کاپ‌کیک پیروزیِ حلال برای مدیران WIPO بپزد!