ارزش بازار: ۲.۵۳۶ تریلیون دلار
قیمت تتر: ۱۷۴,۲۸۱ تومان
کشف آسیب‌پذیری بحرانی در شبکه کازماس؛ امنیت ۸ میلیارد دلار دارایی در خطر است

کشف آسیب‌پذیری بحرانی در شبکه کازماس؛ امنیت ۸ میلیارد دلار دارایی در خطر است

دویون پارک (Doyeon Park)، پژوهشگر امنیتی، اخیراً یک آسیب‌پذیری روز صفر (Zero-day) با شدت بالا را در لایه اجماع کومیت بی‌اف‌تی (CometBFT) شبکه کازماس افشا کرده است.

کیف پول من | هدیه ویژه
کیف پول من | هدیه ویژه
با ثبت‌نام و احراز هویت ، ۱۰۰ میلیون واحد رمز ارز دریافت کنید.
ثبت‌نام کنید

این نقص امنیتی که امتیاز ۷.۱ (بالا) را دریافت کرده، می‌تواند باعث توقف فعالیت نودها در مرحله هم‌گام‌سازی بلاک شود. این بحران شبکه‌های مبتنی بر کازماس را که مجموعاً بیش از ۸ میلیارد دلار دارایی دیجیتال را تامین می‌کنند، با تهدید جدی روبرو کرده است.

این آسیب‌پذیری به طور مستقیم اجازه سرقت دارایی‌ها را نمی‌دهد، اما با مختل کردن تولید بلاک، ریسک‌های عملیاتی و اقتصادی سنگینی برای اعتبارسنج‌ها و اپلیکیشن‌های غیرمتمرکز ایجاد می‌کند.

از آنجایی که CometBFT زیربنای اجماع بسیاری از زنجیره‌های مبتنی بر Cosmos-SDK است، توقف در هم‌گام‌سازی بلاک می‌تواند به کل اکوسیستم سرایت کرده و بر انتقال‌های IBC و پروتکل‌های دیفای تاثیر بگذارد. حتی بدون ریسک مستقیم سرقت، توقف طولانی‌مدت نودها می‌تواند منجر به ایجاد وضعیت اضطراری در حاکمیت شبکه و اختلال در نقدینگی شود.

نیاز به عکس‌العمل سریع در زیرساخت‌های متن‌باز

تصمیم این پژوهشگر برای افشای عمومی این باگ پس از آن اتخاذ شد که تلاش‌ها برای حل مشکل از طریق کانال‌های استاندارد به دلیل «عدم همکاری» توسعه‌دهندگان به نتیجه نرسید.

این حادثه نشان‌دهنده تنش میان شفافیت در پروژه‌های متن‌باز و نیاز به وصله‌های امنیتی محرمانه در سیستم‌هایی است که حجم عظیمی از سرمایه را مدیریت می‌کنند. انتظار می‌رود این اتفاق باعث تسریع در ایجاد فرآیندهای رسمی‌تر برای پاسخگویی امنیتی در لایه‌های اجماع بلاک چین شود.

دسترسی سریع به تازه ترین اخبار کریپتو
با نصب افزونه ارزدیجیتال
دانلود
ملیحه حسینی
 مشاهده منبع خبر
Crypto.News
نظرات کاربران
۲۰۰/۰
توجه

لطفا در صورت مشاهده دیدگاه‌های حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آن‌ها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.

ارزدیجیتال
ارزدیجیتال
دقایقی قبل
اطلاعیه مهم برای همه کاربران ارزدیجیتال با توجه به شرایط اخیر و افزایش برخی تخلفات در انجمن، لازم است چند نکته مهم به‌صورت شفاف اعلام شود. هرگونه تبلیغ، فروش یا اشتراک‌گذاری وی‌پی‌ان، کانفیگ، پروکسی، قرار دادن لینک ریفرال صرافی‌ها، یا دعوت کاربران به عضویت در کانال‌ها و گروه‌ها در پیام‌رسان‌هایی مانند بله، روبیکا و موارد مشابه، به‌طور کامل ممنوع است. در صورت مشاهده، حساب کاربری فرد متخلف به‌صورت دائمی مسدود شده و تمامی اطلاعات آن حذف خواهد شد. دلیل این برخورد جدی، جلوگیری از سوءاستفاده و کلاهبرداری از کاربران عزیز است. همچنین هرگونه توهین، فحاشی، درگیری‌های لفظی، رفتارهای غیرمحترمانه با گرایش‌های مختلف، یا دامن زدن به اختلافات قومیتی، به هیچ عنوان قابل قبول نیست و منجر به مسدود شدن حساب کاربری خواهد شد. این فضا صرفاً برای تبادل نظر، تحلیل و گفتگو درباره بازار رمزارزها ایجاد شده است. کانال‌های اختصاصی هر ارز باید فقط در ارتباط با همان ارز باشند و استفاده از آن‌ها برای تبلیغ سایر پروژه‌ها یا رمزارزها مجاز نیست. در صورتی که قصد انتشار تحلیل‌های دنباله‌دار یا مفصل را دارید، لطفاً از بخش ایجاد موضوع (تاپیک) در هاب استفاده کنید تا مطالب شما به‌صورت منظم و قابل پیگیری در اختیار سایر کاربران قرار بگیرد. هدف ما حفظ یک فضای سالم، حرفه‌ای و امن برای همه کاربران است. از همکاری شما سپاسگزاریم.
۰
نمایش بیشتر