لِیِرزیرو از حادثه سرقت کلپدیایاو گزارش میدهد و تأیید میکند که این سرقت تنها پیکربندی rsETH را تحت تأثیر قرار میدهد.
لِیرزیرو لبز گزارشی از یک حادثه منتشر کرد و اعلام نمود که کلپداو مورد حملهای قرار گرفته و متحمل زیانی در حدود ۲۹۰ میلیون دلار شده است. ارزیابیهای اولیه نشان میدهد که مهاجم گروه لازاروس است که با کره شمالی (بهطور مشخصتر، TraderTraitor) ارتباط دارد. حمله از طریق مسمومسازی زیرساخت RPC پاییندستی که شبکه تأیید توزیعشده (DVN) به آن متکی بود، اجرا شد. مهاجم برخی از گرههای RPC را کنترل کرد و با همراهی یک حمله DDoS، سیستم را وادار به سوئیچ کردن به گرههای مخرب کرد و بدین ترتیب تراکنشهای بینزنجیرهای جعلی ایجاد نمود.
تمام گرههای RPC آسیبدیده از سرویس خارج و تعویض شدهاند و شبکه توزیعشده نانوسات (DVN) اکنون به کار خود از سر گرفته است. لِیرزیرو تأکید کرد که این حادثه محدود به پیکربندی اپلیکیشن rsETH در کلپداو بوده و بر سایر داراییها یا اپلیکیشنها تأثیری نداشته است. دلیل این است که کلپداو در آن زمان از معماری تک DVN (۱/۱) استفاده میکرد و از مکانیزم افزونگی چند DVN که رسماً برای استفاده بلندمدت توصیه میشود، بهره نمیبرد؛ در نتیجه گرههای تأیید مستقل برای شناسایی پیامهای جعلی وجود نداشتند.
لِیرزیرو اشاره کرد که در خود پروتکل آن هیچ آسیبپذیری وجود ندارد و اپلیکیشنهای دارای پیکربندیهای چند-DVN تحت تأثیر قرار نگرفتهاند، به این معنی که هیچ خطر سرایتی در سیستم وجود ندارد. لِیرزیرو اعلام کرد که از تمامی پروژههایی که از پیکربندیهای تک DVN استفاده میکنند، خواهد خواست تا در اسرع وقت به معماریهای چند DVN مهاجرت کنند و ارائه خدمات امضا و تأیید برای اپلیکیشنهای پیکربندی 1/1 را متوقف کرده است. در همین حال، این شرکت با نهادهای مجری قانون جهانی همکاری میکند تا به تحقیق و کمک به شرکای صنعت در ردیابی وجوه سرقتشده بپردازد. لِیرزیرو خاطرنشان کرد که این حادثه اهمیت معماری امنیتی مدولار را برجسته میکند و همچنین به صنعت یادآوری میکند که به ریسکهای امنیتی بالقوه در لینکهای تأیید RPC توجه کند.
ممکن است شما نیز علاقهمند باشید

شبزندهداری آتشبس، ارتش آمریکا به کشتی ایرانی شلیک کرد | خلاصه صبحگاهی ریوایر نیوز

قیمت سهام فیگما بیش از 7 درصد کاهش یافت، آیا کلود دیزاین نابودگر خواهد بود؟

سقوط 10 درصدی و به دنبال آن بازگشت، بررسی بازار نفت در آخر هفته

ماسکوت اسپیسایکس: شهابسنگ با مسیر سریع ۱۷۰ میلیون دلاری، ناشی از رویای فضایی ناتمام

لایه 1 مرده است، اپچین باید ظهور کند
۵ بهترین عامل هوش مصنوعی در سال ۲۰۲۶: راهنمای مبتدی برای آینده خودگردان رمزارزها
۵ تا از بهترین رباتهای هوش مصنوعی در کریپتو برای سال ۲۰۲۶ را کشف کنید. یاد بگیرید که چگونه عاملهای DeFAI با رباتهای معاملاتی متفاوت هستند و پروژههای برتر مانند OpenClaw، Virtuals Protocol و ElizaOS را بررسی کنید.

اخبار صبح | Kelp DAO مورد حمله قرار گرفت و تقریباً ۲۹۲ میلیون دلار ضرر کرد؛ RaveDAO به شایعات دستکاری قیمت پاسخ داد؛ مایکل سیلور اطلاعات بیشتری در رابطه با Bitcoin Tracker منتشر کرد

هفتگی ETFهای کریپتو | هفته گذشته، ورود خالص سرمایه به ETFهای اسپات بیتکوین در ایالات متحده ۹۹۶ میلیون دلار بود؛ ورود خالص سرمایه به ETFهای اسپات اتریوم در ایالات متحده ۲۷۵ میلیون دلار بود.

پیشنمایش اخبار این هفته | کارناوال وب۳ هنگ کنگ ۲۰۲۶ رسماً برگزار شد؛ ترامپ میزبان ناهار برای دارندگان توکن TRUMP

پست جدید a16z: پیشبینی بازار، ورود به فاز پیشروی سریع

آرتور هایز پست جدید: اکنون زمان "عدم معامله" است

مقاله جدید a16z: بازارهای پیشبینیکننده وارد فاز شتابزده میشوند

Untitled
Outline H1: اعلام استراتژی جبران خسارت توسط Fluid برای حادثه هک Resolv H2: بررسی جزئیات حادثه هک Resolv…

Untitled
سرمایهگذاری نهنگ در Pepe و تغییرات در بازار کریپتو Key Takeaways یک نهنگ به نام 0x51C اخیراً 5.5…

Untitled
Title بایننس چندین جفت معاملاتی لحظهای از جمله ALT/BTC را حذف میکند Key Takeaways بایننس اعلام کرده است…

Untitled
Outline H1: مسدود شدن کیف پول والکس توسط Circle و Tether H2: مقدمهای بر کیف پولهای منجمد شده…

جیمز وین بار دیگر موقعیت شورت بیتکوین با اهرم بالا باز کرد
Key Takeaways جیمز وین بار دیگر وارد معامله شورت بیتکوین با اهرم 40x شد. این معامله پس از…

نهنگ کریپتو با موقعیتهای بلند 20 برابری در اتریوم و بیتکوین بازار را تکان داد
نکات کلیدی یک نهنگ به شناسه 0x049b موقعیتهای بلند 20 برابری در 9256 اتریوم و 282.47 بیتکوین را…
شبزندهداری آتشبس، ارتش آمریکا به کشتی ایرانی شلیک کرد | خلاصه صبحگاهی ریوایر نیوز
قیمت سهام فیگما بیش از 7 درصد کاهش یافت، آیا کلود دیزاین نابودگر خواهد بود؟
سقوط 10 درصدی و به دنبال آن بازگشت، بررسی بازار نفت در آخر هفته
ماسکوت اسپیسایکس: شهابسنگ با مسیر سریع ۱۷۰ میلیون دلاری، ناشی از رویای فضایی ناتمام
لایه 1 مرده است، اپچین باید ظهور کند
۵ بهترین عامل هوش مصنوعی در سال ۲۰۲۶: راهنمای مبتدی برای آینده خودگردان رمزارزها
۵ تا از بهترین رباتهای هوش مصنوعی در کریپتو برای سال ۲۰۲۶ را کشف کنید. یاد بگیرید که چگونه عاملهای DeFAI با رباتهای معاملاتی متفاوت هستند و پروژههای برتر مانند OpenClaw، Virtuals Protocol و ElizaOS را بررسی کنید.




