کریپتو پلاس
بدون نتیجه
مشاهده تمام نتایج
یکشنبه, شهریور ۸, ۱۴۰۵
  • کریپتو پلاس
  • اخبار ارز دیجیتال
  • قیمت ارز دیجیتال
  • بلاک چین
  • معرفی ایردراپ
  • اخبار متاورس
  • ان اف تی (NFT)
کریپتو پلاس
  • کریپتو پلاس
  • اخبار ارز دیجیتال
  • قیمت ارز دیجیتال
  • بلاک چین
  • معرفی ایردراپ
  • اخبار متاورس
  • ان اف تی (NFT)
بدون نتیجه
مشاهده تمام نتایج
کریپتو پلاس
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی اخبار ارز دیجیتال

هک ۶ میلیون دلاری کازماس؛ آسیب پذیری Cosmos EVM چگونه ۶ شبکه را هدف قرار داد؟

توسط Negin Sarmadi
شهریور ۸, ۱۴۰۵
در اخبار ارز دیجیتال
0
هک ۶ میلیون دلاری کازماس؛ آسیب پذیری Cosmos EVM چگونه ۶ شبکه را هدف قرار داد؟

Cosmos EVM بخشی از زیرساخت نرم افزاری کازماس است که به بلاک چین های مبتنی بر Cosmos SDK اجازه می دهد قابلیت اجرای قراردادهای هوشمند سازگار با اتریوم را داشته باشند. به همین دلیل، یک نقص امنیتی در این لایه می تواند دامنه ای بسیار گسترده تر از یک قرارداد یا یک شبکه داشته باشد.

ریشه این حادثه به نحوه محاسبه موجودی در بخش StateDB مربوط می شد. در این بخش، یک عملیات کم کردن موجودی بدون بررسی مناسب انجام می شد و همین موضوع امکان ایجاد وضعیت غیرعادی در حساب ها را فراهم می کرد.

مهاجم با ترکیب چند نقص مرتبط، می توانست شرایطی ایجاد کند که یک مقدار عددی پس از کم شدن از یک مقدار بدون علامت، به جای تبدیل شدن به یک عدد منفی، به یک مقدار بسیار بزرگ تبدیل شود. این وضعیت همان چیزی است که در برنامه نویسی به عنوان Underflow یا سرریز عددی شناخته می شود.

هکرها چگونه از این نقص استفاده کردند؟

برای درک حمله، باید توجه داشت که مشکل صرفا ایجاد یک موجودی جعلی نبود. مهاجم از وضعیت غیرعادی ایجاد شده برای عبور از منطق معمول حسابداری و برداشت دارایی هایی استفاده کرد که تراکنش آنها از سوی صاحب حساب مجوز نداشت.

در مورد MANTRA، مهاجم بدون دسترسی به کلیدهای اعتبارسنجنده ها، کلیدهای مدیریتی، سیستم حاکمیتی یا امضاکنندگان چند امضایی توانست دارایی منتقل کند. یعنی حمله از طریق سرقت کلید خصوصی یا نفوذ مستقیم به زیرساخت مدیریتی شبکه انجام نشد.

مهاجم با استفاده از یک قرارداد بدون نیاز به مجوز خاص و یک کیف پول دارای سرمایه اولیه، مسیر سوء استفاده را فعال کرد. در نتیجه، نقص موجود در لایه حسابداری به مهاجم اجازه داد موجودی هایی را جابه جا کند که تراکنش آنها از سوی صاحبان اصلی تایید نشده بود.

۷۲۰ میلیون توکن MANTRA چگونه جابه جا شد؟

MANTRA بزرگ ترین خسارت اعلام شده در این حادثه را متحمل شد. بر اساس گزارش رسمی این شبکه، مهاجم در مجموع ۷۲۰,۹۲۳,۹۶۷.۹۹ واحد MANTRA را از دو آدرس منتقل کرد.

نکته مهم این است که این دارایی ها از حساب کاربران عادی برداشت نشده بودند. حدود ۶۰۰ میلیون توکن از یک آدرس Burn و حدود ۱۲۰.۹ میلیون توکن دیگر از یک کیف پول چند امضایی قدیمی مربوط به یک برنامه تشویقی منتقل شد.

ارزش این دارایی ها بر اساس قیمت پیش از حمله حدود ۳.۶ میلیون دلار برآورد شده است. MANTRA همچنین تاکید کرده که در این حمله هیچ توکن جدیدی ایجاد نشد و کلیدهای اعتبارسنجنده، مدیران، حاکمیت یا کیف پول های چند امضایی شبکه به خطر نیفتادند.

کدام شبکه های کازماس مورد حمله قرار گرفتند؟

بر اساس گزارش رسمی Cosmos Security، این آسیب پذیری در فاصله ۲۰ تا ۲۵ آگوست ۲۰۲۶ در ۶ شبکه مورد سوء استفاده قرار گرفت. نام MANTRA، TAC و KiiChain به صورت عمومی در گزارش ها و گزارش های پس از حادثه مطرح شده است.

در مورد KiiChain، مهاجم حدود ۱۴۸.۳ میلیون KII را طی ۱۸ مرحله برداشت کرد. بخشی از این دارایی ها به شبکه BNB Chain منتقل و بخشی نیز در همان شبکه باقی ماند. KiiChain پس از شناسایی حمله، فعالیت شبکه را متوقف کرد.

این موضوع نشان می دهد که آسیب پذیری های موجود در نرم افزارهای مشترک بلاک چینی می توانند مانند یک نقطه ضعف زنجیره ای عمل کنند. یک مشکل در کد پایه ممکن است شبکه های مختلفی را که از همان ماژول استفاده می کنند، همزمان در معرض خطر قرار دهد.

پچ امنیتی چرا نتوانست جلوی حمله را بگیرد؟

اصلاحیه مربوط به این مشکل در ۱۵ مه در شاخه اصلی Cosmos EVM قرار گرفت، اما انتقال آن به شاخه های انتشار تا ۱۹ آگوست انجام نشد. نسخه های اصلاح شده v0.6.2 و v0.7.2 در همان روز منتشر شدند.

مشکل اینجا بود که این نسخه ها تنها حدود ۲۰ ساعت پیش از اولین حمله MANTRA منتشر شدند و جزئیات دقیق آسیب پذیری نیز به شکل هشدار امنیتی عمومی در اختیار شبکه های استفاده کننده قرار نگرفت.

روز ۲۰ آگوست، یک Pull Request عمومی در یکی از Fork های Cosmos EVM جزئیات کافی درباره مسیر سوء استفاده را آشکار کرد. نخستین حمله به MANTRA نیز همان روز انجام شد. بر اساس گزارش رسمی Cosmos، مهاجمان بین ۲۰ تا ۲۵ آگوست از این آسیب پذیری در ۶ شبکه استفاده کردند.

سرنوشت دارایی های سرقت شده چه شد؟

ردیابی دارایی های سرقت شده همچنان ادامه دارد و بخشی از وجوهی که از مسیر صرافی های متمرکز عبور کرده اند، طبق گزارش Cosmos Labs مسدود شده اند. این حساب ها در انتظار ادامه تحقیقات و اقدامات قانونی قرار دارند.

در بخش دیگری از حمله، مهاجمان حدود ۲.۸۷ میلیون دلار از دارایی ها را از طریق صرافی های غیرمتمرکز معامله کردند. این وجوه ابتدا به شبکه های دیگر منتقل و سپس به دارایی هایی مانند استیبل کوین ها و WETH تبدیل شدند.

در مورد MANTRA نیز تیم این شبکه اعلام کرده که موضوع بازیابی وجوه اکنون در چارچوب تحقیقات قانونی و همکاری با نهادهای مربوط دنبال می شود.

پست قبلی

پروژه های کریپتویی ترامپ ۴.۷ میلیارد دلار به سرمایه گذاران ضرر زدند

Negin Sarmadi

Negin Sarmadi

کارشناس ارز دیجیتال و علاقه مند به بلاک چین

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

تبلیغات

  • پرطرفدار
  • دیدگاه‌ها
  • اخیرا
آوا کوین (AVA COIN) چیست ؟ آموزش استخراج و کسب درآمد

آوا کوین (AVA COIN) چیست ؟ آموزش استخراج و کسب درآمد

اردیبهشت ۲۰, ۱۴۰۳
ایردراپ CEX.IO چیست ؟ آموزش استخراج CEXP و کسب درآمد

ایردراپ CEX.IO چیست ؟ آموزش استخراج CEXP و کسب درآمد

خرداد ۲, ۱۴۰۳
همستر کومبات (Hamster Kombat) چیست ؟ آموزش استخراج و کسب درآمد

همستر کومبات (Hamster Kombat) چیست ؟ آموزش استخراج و کسب درآمد

فروردین ۲۰, ۱۴۰۳
xBLAST چیست ؟ آموزش استخراج رایگان و کسب درآمد

ایکس بلست (xBLAST) چیست ؟ آموزش استخراج رایگان و کسب درآمد

فروردین ۲۷, ۱۴۰۳
ایردراپ بلوم Blum چیست ؟ معرفی و آموزش استخراج

ایردراپ بلوم Blum چیست ؟ معرفی و آموزش استخراج

27
تپ سواپ (TapSwap) چیست ؟ نحوه استخراج و کسب درآمد

تپ سواپ (TapSwap) چیست ؟ نحوه استخراج و کسب درآمد

25
ایردراپ HOLD Wallet چیست ؟ آموزش استخراج و فروش

ایردراپ HOLD Wallet چیست ؟ آموزش استخراج و فروش

22
ایردراپ Rocky Rabbit چیست ؟ آموزش استخراج و فروش

ایردراپ Rocky Rabbit چیست ؟ آموزش استخراج و فروش

21
هک ۶ میلیون دلاری کازماس؛ آسیب پذیری Cosmos EVM چگونه ۶ شبکه را هدف قرار داد؟

هک ۶ میلیون دلاری کازماس؛ آسیب پذیری Cosmos EVM چگونه ۶ شبکه را هدف قرار داد؟

شهریور ۸, ۱۴۰۵
پروژه های کریپتویی ترامپ ۴.۷ میلیارد دلار به سرمایه گذاران ضرر زدند

پروژه های کریپتویی ترامپ ۴.۷ میلیارد دلار به سرمایه گذاران ضرر زدند

شهریور ۶, ۱۴۰۵
شاخص ترس و طمع ارز دیجیتال به ۸۱ رسید؛ آیا بازار کریپتو بیش از حد داغ شده است؟

شاخص ترس و طمع ارز دیجیتال به ۸۱ رسید؛ آیا بازار کریپتو بیش از حد داغ شده است؟

شهریور ۴, ۱۴۰۵
کیف پول هوش مصنوعی Ika راه اندازی شد؛ ورود AI Agent ها به تراکنش های چند زنجیره ای

کیف پول هوش مصنوعی Ika راه اندازی شد؛ ورود AI Agent ها به تراکنش های چند زنجیره ای

شهریور ۳, ۱۴۰۵

لینک‌های ویژه

  • صرافی ارز دیجیتال
  • بهترین آموزشگاه ارز دیجیتال در مشهد

لینک های مفید

اخبار ارز دیجیتال

اخبار اخیر

هک ۶ میلیون دلاری کازماس؛ آسیب پذیری Cosmos EVM چگونه ۶ شبکه را هدف قرار داد؟

هک ۶ میلیون دلاری کازماس؛ آسیب پذیری Cosmos EVM چگونه ۶ شبکه را هدف قرار داد؟

شهریور ۸, ۱۴۰۵
پروژه های کریپتویی ترامپ ۴.۷ میلیارد دلار به سرمایه گذاران ضرر زدند

پروژه های کریپتویی ترامپ ۴.۷ میلیارد دلار به سرمایه گذاران ضرر زدند

شهریور ۶, ۱۴۰۵

قیمت ارز دیجیتال

  • قیمت بیت کوین
  • قیمت اتریوم
  • قیمت بایننس کوین
  • قیمت تتر

ناوبری سایت

  • درباره ما
  • تماس با ما
  • شرایط و قوانین استفاده
کریپتو پلاس

رسانه خبری و آموزشی کریپتو پلاس همواره تلاش می‌کند با هدف آگاه سازی، افزایش علم دانش و اطلاع از جدیدترین اخبار حوزه ارز دیجیتال و فناوری بلاک چین سطح آگاهی مردم ایران را افزایش دهیم.

© 2023 تمامی حقوق این سایت نزد کریپتو پلاس محفوظ بوده و بازنشر محتوا با ذکر منبع بلامانع است.

بدون نتیجه
مشاهده تمام نتایج
  • کریپتو پلاس
  • اخبار ارز دیجیتال
  • قیمت ارز دیجیتال
  • اخبار بلاک چین
  • معرفی ایردراپ
  • اخبار متاورس
  • ان اف تی (NFT)
  • تماس با ما
  • درباره ما

© 2023 تمامی حقوق این سایت نزد کریپتو پلاس محفوظ بوده و بازنشر محتوا با ذکر منبع بلامانع است.

خوش آمدید!

به حساب خود در زیر وارد شوید

رمز عبور را فراموش کرده اید؟

رمز عبور خود را بازیابی کنید

لطفا نام کاربری یا آدرس ایمیل خود را برای بازنشانی رمز عبور خود وارد کنید.

ورود به سیستم

افزودن لیست پخش جدید