میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

حمله مهاجم ناشناس در حین اجرای ارتقای پکترا در شبکه آزمایشی سپولیا

نگارش:‌رضا حضرتی
20 اسفند 1403 - 18:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
پکترا

توسعه‌دهنده‌ای از اتریوم اعلام کرد به‌روزرسانی اخیر پکترا در شبکه آزمایشی سپولیا (Sepolia) با خطاهایی مواجه شد که پس از استفاده یک مهاجم از «مورد لبه» (Edge case) برای استخراج بلاک‌های خالی، وضعیت بدتری پیدا کرد.

به گزارش میهن بلاکچین، توسعه‌دهندگان پس از شناسایی خطا، اصلاحیه‌ای برای رفع مشکل منتشر کردند، اما مهاجم همچنان از آسیب‌پذیری استفاده کرد.

ایجاد بلاک‌های خالی

پکترا در تاریخ ۵ مارس ۲۰۲۴ (۱۵ اسفند ۱۴۰۲) ساعت ۱۰:۵۹ به وقت تهران در آخرین شبکه آزمایشی خود، سپولیا، راه‌اندازی شد، اما ماریوس فان در ویدن (Marius van der Wijden)، توسعه‌دهنده اتریوم، در پستی که در ۸ مارس (۱۸ اسفند) منتشر کرد، گفت که تیم بلافاصله خطاهایی در نود گِت (geth) خود مشاهده کردند و بلاک‌های خالی استخراج می‌شدند.

مورد لبه به سناریویی اشاره دارد که در محدودیت‌های شدید در یک سیستم رخ می‌دهد و اغلب اشکالات یا آسیب‌پذیری‌های پیش‌بینی‌نشده را آشکار می‌کند. در توسعه نرم‌افزار، این مورد به وضعیتی گفته می‌شود که ورودی، محیط یا اجرا به شرایط غیرعادی یا نادری می‌رسد که سیستم به طور کامل برای رسیدگی به آن آماده نبوده است.

در زمینه ارتقای پکترا، مورد لبه نوع خاصی از تراکنش بود؛ شامل ارسال یک 0 توکن به آدرس واریز که توسط توسعه‌دهندگان پیش‌بینی نشده بود. این حالت، خطایی را ایجاد کرد که منجر به استخراج بلاک‌های خالی و اختلال در شبکه شد. موردهای لبه به ویژه در توسعه بلاکچین اهمیت دارند، زیرا مهاجمان یا شرایط غیرمنتظره می‌توانند از آن‌ها برای ایجاد اختلال سوءاستفاده کنند.

توسعه‌دهنده اتریوم نیز توضیح داد خطا به این دلیل بود که قرارداد واریز (Deposit Contract) نوع اشتباهی از رویداد (یک رویداد انتقال به جای واریز) را فراخوانی کرده بود.

اصلاحیه‌ای منتشر شد، اما فان در ویدن می‌گوید که آن‌ها یک حالت مرزی را جا گذاشته بودند و یک کاربر ناشناس از آن استفاده کرد و یک انتقال زیرو توکن (0Token) به آدرس واریزی ارسال کرد که باعث شد دوباره خطا فعال شود.

وی توضیح داد:

پس از چند دقیقه دوباره بلاک‌های خالی زیادی مشاهده کردیم، به همین جهت به بررسی استخرهای تراکنش‌ها پرداختیم و یک تراکنش مشکل‌ساز دیگر پیدا کردیم که همان حالت‌های مرزی را فعال کرده بود.

منبع: ماریوس فان در ویدن

ابتدا گمان می‌کردیم که یکی از نودهای معتبر اشتباهی مرتکب شده است، اما سریعاً متوجه شدیم که این تراکنش از یک حساب جدید بوده که به تازگی از طریق فاسِت (Faucet) تأمین شده است.

استاندارد ERC-20 هیچ محدودیتی برای انتقال زیرو توکن ندارد؛ این امکان را به هر کسی می‌دهد که حتی اگر هیچ توکنی نداشته باشد، به آدرسی دیگر توکن ارسال کند که این مورد توسط کاربر ناشناس شناسایی شد.

وی افزود:

تنها راه متوقف کردن این حمله، فیلتر کردن تمامی تراکنش‌هایی بود که با قرارداد واریزی تعامل داشتند. بنابراین ما اصلاحیه خصوصی دادیم و آن را برای چند نود دوآپس (DevOps) خود دیپلوی کردیم.

ماریوس در ادامه گفت:

ما گمان می‌کردیم که مهاجم ممکن است برخی از چت‌های ما را بخواند، بنابراین تصمیم گرفتیم که اصلاحیه را منتشر نکنیم و تنها نودهایی که کنترل می‌کردیم را به‌روزرسانی کنیم تا بلاک‌های بیشتری در شبکه کامل شوند.

منبع: انگ مارلی (Angmarley)

تا ساعت ۱۷:۳۰ به وقت تهران، تمامی نودها به‌روزرسانی شده بودند و تراکنش کاربر ناشناس به‌درستی استخراج شد.

فان در ویدن گفت که آن‌ها در طول این حادثه هیچ‌گاه نهایی‌سازی (Finalization) را از دست ندادند و مشکل محدود به سپولیا بود& زیرا آن‌ها از قرارداد واریزی مبتنی بر توکن به جای قرارداد واریزی معمولی شبکه اصلی استفاده می‌کردند.

قبلا توسعه‌دهندگان به‌روزرسانی پکترا را در شبکه آزمایشی هولسکی (Holesky) در تاریخ ۲۶ فوریه ۲۰۲۴ (۸ اسفند ۱۴۰۲) آزمایش کرده بودند که با مشکلات مشابهی مواجه شد. نتیجه این بود که توسعه‌دهندگان تصمیم گرفتند تا به‌روزرسانی پکترا را تا انجام آزمایشات بیشتر به تعویق بیاندازند.

پکترا یک فورک پس از به‌روزرسانی دنکن (Dencun) است که کارمزدهای تراکنش برای شبکه‌های لایه ۲ را کاهش داده و اقتصاد رول‌آپ‌های اتریوم را بهبود بخشیده است. فورک دنکن در تاریخ ۱۳ مارس ۲۰۲۴ (۲۳ اسفند ۱۴۰۲) منتشر شد.

بنیاد اتریوم اخیراً یک ساختار رهبری جدید معرفی کرده است که در آن هشیا-وی وانگ (Hsiao-Wei Wang) و توماش استاچاک (Tomasz Stańczak)، به عنوان دو مدیر مشترک بنیاد، رهبری آن را به عهده گرفته‌اند.

تگ: اتریومتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار اتریوم

خیز اتریوم برای صعود بیشتر؛ آیا اتر مقاومت ۱۷۴۰ دلاری را می‌شکند؟

25 خرداد 1405 - 11:00
25
فیچر اسپیس ایکس spacex
مقالات عمومی

عرضه اولیه اسپیس‌ایکس در صرافی‌های کریپتو؛ توکن‌ها، ردیاب‌ها و قراردادهای آتی آنها چه تفاوتی دارند؟

24 خرداد 1405 - 15:00
21
فیچر زی کش چیست
اخبار بلاکچین

زی‌کش از آزمون امنیتی هوش مصنوعی «Claude Mythos» سربلند بیرون آمد 

23 خرداد 1405 - 21:00
20
فیچر قیمت اتریوم
اخبار اتریوم

سیگنال نزولی در معاملات فیوچرز اتریوم؛ اما مقاومت استیک‌کنندگان نشان‌دهنده قدرت بنیادین است

23 خرداد 1405 - 15:00
26
بیت کوین در برابر تهدید کوانتومی؛ چالش‌های فنی و نقشه راه
اخبار بیت کوین

رمزنگاران برتر نمی‌توانند بر سر بزرگ‌ترین مسئله کوانتومی بیت کوین به توافق برسند

23 خرداد 1405 - 13:00
28
فیچر آینده بیت کوین
اخبار بیت کوین

بیت کوین در آستانه نبردی سرنوشت‌ساز؛ آیا پروپوزال BIP-110 حاکمیت شبکه را تکه‌تکه می‌کند؟

21 خرداد 1405 - 19:00
63
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر اسپیس ایکس spacex
مقالات عمومی

عرضه اولیه اسپیس‌ایکس در صرافی‌های کریپتو؛ توکن‌ها، ردیاب‌ها و قراردادهای آتی آنها چه تفاوتی دارند؟

24 خرداد 1405 - 15:00
21
فیچر ایلان ماسک
مقالات عمومی

تحلیل جامع عرضه اولیه اسپیس‌اکس (SPCX)؛ تولد نخستین تریلیونر جهان و انقلاب ۲ تریلیون دلاری وال‌استریت

23 خرداد 1405 - 11:00
127
تقابل وال استریت و بازارهای نوظهور در حوزه دارایی‌های دنیای واقعی (RWA) و توکنیزاسیون.
مقالات عمومی

رشد دارایی‌های دنیای واقعی (RWA)؛ چرا فقط ۱۰ درصد آن‌ها در دیفای استفاده می‌شود؟

22 خرداد 1405 - 20:00
69
فیچر وب ۴
مقالات عمومی

وب‌ ۴ چیست؟ آینده اینترنت با ایجنت‌های هوش مصنوعی

22 خرداد 1405 - 16:00
85
از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟
مقالات عمومی

از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟

22 خرداد 1405 - 12:00
73
فیچر زی کش
کریپتو پدیا

آیا تراکنش‌های Zcash قابل ردیابی هستند؟ بررسی حریم خصوصی زی‌ کش

20 خرداد 1405 - 17:00
65

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
123

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.