Close Menu

    تماس با آیابیت

    021-82801965

    Instagram YouTube WhatsApp Telegram X (Twitter)
    آیابیت – مرجع خبری آموزشی ارز دیجیتالآیابیت – مرجع خبری آموزشی ارز دیجیتال
    • خانه
    • اخبار
    • تحلیل
    • دوره آموزشی
    • معامله گران برتر
    • تماس با ما
    • درباره ما
    021-82801965
    آیابیت – مرجع خبری آموزشی ارز دیجیتالآیابیت – مرجع خبری آموزشی ارز دیجیتال
    Home»اخبار»نقص امنیتی در کازماس؛ هکرها ۶ میلیون دلار از ۶ شبکه مختلف سرقت کردند
    اخبار

    نقص امنیتی در کازماس؛ هکرها ۶ میلیون دلار از ۶ شبکه مختلف سرقت کردند

    2026/08/292 Mins Read

    نقص امنیتی در کازماس؛ هکرها ۶ میلیون دلار از ۶ شبکه مختلف سرقت کردند

    پروژه کازماس (Cosmos) اعلام کرد که به دلیل اشتباه در ارزیابی یک باگ بحرانی به مدت ۴ ماه، هکرها موفق شدند حدود ۶ میلیون دلار دارایی را از ۶ شبکه مختلف مبتنی بر این اکوسیستم سرقت کنند. این آسیب‌پذیری که مربوط به لایه نرم‌افزاری مشترک کازماس EVM بود، بیش از ۴۰ بلاک چین را در معرض خطر قرار داد و در نهایت شبکه‌هایی نظیر مانترا (MANTRA)، TAC و کی چین (KiiChain) مورد سوءاستفاده قرار گرفتند

    مهاجمان با بهره‌برداری از یک نقص محاسباتی، حدود ۲.۸۷ میلیون دلار را از طریق صرافی‌های غیرمتمرکز و ۲.۸۵ میلیون دلار دیگر را از طریق پلتفرم‌های متمرکز خارج کردند. شبکه مانترا با جابه‌جایی غیرمجاز ۷۲۰.۹ میلیون توکن، بزرگترین خسارت گزارش‌شده در این حادثه را متحمل شد. کازماس لبز (Cosmos Labs) اعتراف کرد که گزارش این باگ را در ۲۵ آوریل دریافت کرده بود، اما به اشتباه تصور می‌کرده که این مشکل تنها شبکه‌هایی با اعشار خاص را تهدید می‌کند و برای شبکه‌های اصلی خطری ندارد.

    جزئیات فنی و اشتباه در اصلاح باگ

    این آسیب‌پذیری ترکیبی از دو نقص در سیستم حسابداری بود که به مهاجم اجازه می‌داد با ایجاد یک وضعیت «سرریز منفی» (Underflow)، موجودی‌های غیرواقعی بسیار بزرگی ایجاد کرده و سپس دارایی‌های واقعی سایر حساب‌ها را تخلیه کند. تیم فنی کازماس ابتدا این مشکل را به صورت یک «پچ عمومی بی‌صدا» در ماه می اصلاح کرد، اما به دلیل ترس از شکستن کدهای قبلی، آن را به نسخه‌های قدیمی‌تر منتقل نکرد. این تعلل باعث شد تا با انتشار جزئیات فنی باگ در ماه آگوست، هکرها در کمتر از ۱۲ ساعت حملات خود را آغاز کنند.

    واکنش کازماس لبز و وضعیت دارایی‌ها

    کازماس لبز در گزارش مشروح خود اعلام کرد:

    بر اساس ارزیابی‌های اولیه، کازماس لبز این آسیب‌پذیری را به جای فرآیند توزیع پچ خصوصی که برای تهدیدات مستقیم دارایی‌های کاربران استفاده می‌شود، از طریق فرآیند پچ عمومی و بی‌صدا رفع کرد.

    پس از وقوع حملات، کازماس با ۴۰ شبکه تماس گرفت و ۱۳ شبکه موفق شدند پیش از بهره‌برداری، فعالیت خود را متوقف یا اصلاحیه را اعمال کنند. در حال حاضر، بخشی از دارایی‌های منتقل شده به صرافی‌های متمرکز مسدود شده و تیم‌های امنیتی در حال ردیابی باقی‌مانده وجوه با همکاری نهادهای قانونی هستند. این حادثه باعث شد تا کازماس در پروتکل‌های شناسایی و افشای باگ‌های خود تجدیدنظر کلی انجام دهد.

    مطالب مشابه

    اخبار

    واکنش تند مایکل سیلور به پیشنهاد حذف استراتژی از شاخص‌های جهانی MSCI

    2026/09/02
    اخبار

    هشدار OKX: از آدرس‌های پرریسک واریز نکنید؛ حسابتان ممکن است مسدود شود!

    2026/09/02
    اخبار

    حمله سارقان مسلح به خانه یک زوج فرانسوی برای سرقت ارز دیجیتال

    2026/09/02
    Add A Comment
    Leave A Reply Cancel Reply

    برای نوشتن دیدگاه باید وارد بشوید.

    آیابیت در شبکه های اجتماعی
    • YouTube
    • WhatsApp
    • Instagram
    • Telegram
    آخرین مقالات
    اخبار

    واکنش تند مایکل سیلور به پیشنهاد حذف استراتژی از شاخص‌های جهانی MSCI

    2026/09/022 Mins Read
    اخبار

    هشدار OKX: از آدرس‌های پرریسک واریز نکنید؛ حسابتان ممکن است مسدود شود!

    2026/09/022 Mins Read
    اخبار

    حمله سارقان مسلح به خانه یک زوج فرانسوی برای سرقت ارز دیجیتال

    2026/09/022 Mins Read
    آیابیت – مرجع خبری آموزشی ارز دیجیتال
    X (Twitter) Instagram YouTube WhatsApp Telegram
    © 2026 ayabit | تمامی حقوق برای آیابیت محفوظ است.

    Type above and press Enter to search. Press Esc to cancel.