میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

آسیب‌پذیری پالیگان که می‌توانست به سرقت میلیاردها دلار سرمایه منجر شود، اصلاح شد

نگارش:‌علی ابراهیمی
1 خرداد 1401 - 20:59
در اخبار اتریوم, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
آسیب پذیری مهم شبکه پالیگان رفع شد

آسیب پذیری مهم شبکه پالیگان رفع شد

پلتفرم ایمیونیفای به تازگی از اصلاح آسیب پذیری حیاتی در شبکه مبتنی بر الگوریتم اثبات سهام پالیگان خبر داده است. به گفته این پلتفرم، این آسیب پذیری می‌توانست امنیت میلیاردها دلار را به خطر بیندازد.

به گزارش میهن بلاکچین و به نقل از کریپتوبریفینگ، پالیگان اخیرا یک باگ اجماع را در شبکه خود برطرف کرده است. به گزارش پلتفرم ایمیونیفای، آسیب پذیری مذکور در تاریخ ۱۵ ژانویه (بهمن ماه) توسط هکر کلاه سفیدی به نام نیو یزکل (Niv Yehezkel) به توسعه‌دهندگان این شبکه اطلاع داده شده است.

آسیب‌پذیری که این هکر کلاه سفید آن را پیدا کرده بود به مهاجمان اجازه می‌داد آستانه اجماع شبکه را دور بزنند و همه وجوه را از طریق قرارداد مدیر سپرده تخلیه کنند و امکان انجام حملات DoS را برای آنها فراهم می‌کرد. شایان ذکر است تیم پالیگان به پاس اطلاع رسانی این آسیب‌ پذیری، ۷۵،۰۰۰ دلار پاداش به این هکر کلاه سفید پرداخت کرده است.

بر اساس گزارش ایمیونیفای، این آسیب پذیری به گواه اثبات سهام در قرارداد هوشمند پالیگان مربوط بوده است. افراد مهاجم برای سو استفاده از این آسیب پذیری بایستی سه شرط موجود در این قرارداد را برآورده می‌کردند و در صورت تحقق، این امکان برای آنها فراهم می‌شد تا تمامی توکن‌ها را از طریق قرارداد مدیر سپرده به سرقت ببرند.

آسیب پذیری پالیگان

در توضیح قرارداد مدیر سپرده در این گزارش اینگونه نوشته شده است که staking manager contract قرارداد اصلی برای کنترل فعالیت‌های ولیدیتورها مانند تایید امضا چک پوینت‌ها، توزیع پاداش‌ها و جریمه‌ها است.

در این گزارش آمده است:

با این روش و دور زدن الگوریتم اجماع، مهاجم می‌توانست چک پوینت‌های جعلی مخربی مبنی بر برداشت توکن‌ها را ارسال کند و همه وجوه و توکن‌ها را از قرارداد مدیر سپرده خارج نماید.

دانکن تاونسند، مدیر ارشد فناوری شرکت ایمیونیفای در رابطه با میزان اهمیت این آسیب پذیری می‌گوید:

البته هیچ پولی در خطر نبود چراکه این آسیب پذیری در زمان گزارش قابل اکسپلویت نبود.

علاوه بر این، وی معتقد است پاداش ۷۵،۰۰۰ دلاری اعطا شده به این هکر تا حدی سخاوتمندانه بوده است.

بر اساس داده‌های Defi Llama، ارزش قفل شده (TVL) در اکوسیستم دیفای شبکه پالیگان از ۴.۰۵ میلیارد دلار فراتر رفته است و آن را به پرکاربردترین راهکار لایه دوم اتریوم بالاتر از رقبایی چون آربیتروم و آپتیمیزم تبدیل کرده است. علاوه بر این، پالیگان اوایل ماه جاری ۴۵۰ میلیون دلار در دور تامین سرمایه به رهبری شرکت سرمایه‌گذاری Sequoia جمع‌آوری کرد.

این اولین بار نیست که پالیگان با آسیب پذیری‌های امنیتی مواجه می‌شود. در ماه اکتبر توسعه دهندگان پالیگان از اصلاح باگی خبر دادند که می‌توانست به سرقت ۸۵۰ میلیون دلار از وجوه منجر شود. پالیگان در آن زمان به هکر کلاه سفیدی که در یافتن باگ کمک کرده بود ۲ میلیون دلار پاداش داد. در ماه دسامبر نیز یک هکر با پیدا کردن آسیب پذیری دیگری، ۱.۶ میلیون دلار به صورت توکن متیک به سرقت برد. البته توسعه‌دهندگان سریع عمل کردند و از وقوع سرقتی ۲۰ میلیارد دلاری جلوگیری کردند.

تگ: اتریومامنیتپالیگانقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

پروژه‌های کلاهبرداری

موناد قربانی تبلیغات مخرب تلگرام شد؛ ایردراپ بزرگ در خطر؟

22 مهر 1404 - 18:00
29
تحلیل تکنیکال قمیت ریپل (XRP)، بی ان بی (BNB) و سولانا (SOL)؛ ۴ اسفند ۱۴۰۳
اخبار آلتکوین

ممکن است این ۳ آلت کوین در هفته سوم اکتبر ۲۰۲۵ به ATH جدید برسند

22 مهر 1404 - 13:00
321
استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
تحلیل فاندامنتال

به‌زودی هرکسی می‌تواند در هایپرلیکویید صرافی بسازد؛ اجرای ایده «بازار آزاد» در عمل

21 مهر 1404 - 19:00
109
مارکو فالکه از تیم توسعه بیت کوین کور جدا شد
اخبار بیت کوین

نسخه ۳۰.۰ بیت کوین کور با تغییرات بحث‌برانگیز منتشر شد؛ بازگشت جدال قدیمی بر سر اندازه بلاک‌ها

21 مهر 1404 - 18:00
55
فیچر اتریوم
اخبار اتریوم

بازار آتی اتریوم تثبیت شده و آماده بازپس‌گیری سطوح از دست رفته است!

21 مهر 1404 - 17:00
54
فیچر اتریوم
اخبار اتریوم

بازار خونین کریپتو و آزمون تاب‌آوری اتریوم؛ آیا زمان بازگشت نزدیک است؟

20 مهر 1404 - 14:00
117
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بازار پیش بینی
مقالات عمومی

بازار پیش‌بینی (Prediction Markets) چیست؟ ابزاری برای مدیریت ریسک در دنیای کریپتو

22 مهر 1404 - 22:00
26
عبور از شکاف
مقالات عمومی

عبور از شکاف (Crossing the Chasm) کریپتو چیست؟ مهندسی پذیرش انبوه در پارادایم اقتصاد غیرمتمرکز

21 مهر 1404 - 22:00
46
فیچر بایننس Binance
صرافی متمرکز

بایننس ۲۸۳ میلیون دلار به کاربران آسیب‌دیده از ریزش اخیر پرداخت کرد

21 مهر 1404 - 20:30
86
فیچر ترند
مقالات عمومی

معرفی ۵ ترند برتر بازار کریپتو در نیمه دوم سال ۲۰۲۵

20 مهر 1404 - 22:00
1018
ووبلاکچین: سقوط ۱۱ اکتبر نتیجه حمله هدفمند به سیستم مارجین بایننس بود
مقالات عمومی

ووبلاکچین: سقوط ۱۱ اکتبر نتیجه حمله هدفمند به سیستم مارجین بایننس بود

20 مهر 1404 - 17:00
753
فیچر کریت ۵
مقالات عمومی

کریت فایو (Create5) چیست؟ راهکاری برای استقرار امن و قابل‌پیش‌بینی قراردادهای هوشمند چند‌زنجیره‌ای

19 مهر 1404 - 23:00
76

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
7910

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.