میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

رفع فوری باگ امنیتی در سولانا؛ نگرانی‌ها درباره تمرکزگرایی اوج گرفت!

نگارش:‌پوریا هاشم‌تبار
15 اردیبهشت 1404 - 18:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
قیمت ارز دیجیتال SOL شبکه سولانا Solana

توسعه‌دهندگان و اعتبارسنج‌های شبکه سولانا با همکاری یکدیگر موفق شدند تا یک آسیب‌پذیری امنیتی مهم را برطرف کنند. با این حال، این اقدام سریع بدون انتقاد از متمرکز بودن شبکه سولانا نبوده است.

به گزارش میهن بلاکچین، بنیاد سولانا تایید کرده که یک آسیب‌پذیری روز صفر (Zero-Day) که به مهاجم اجازه می‌داد برخی توکن‌ها را به‌طور نامحدود ایجاد کرده و حتی از حساب کاربران برداشت کند، برطرف شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • رفع باگ روز صفر سولانا بدون آسیب جدی
  • نگرانی‌ها از تمرکزگرایی ادامه دارد
  • آیا اتریوم این مشکل را ندارد؟

رفع باگ روز صفر سولانا بدون آسیب جدی

طبق گزارش کالبدشکافی (Post-Mortem) منتشرشده در تاریخ ۳ می (۱۳ اردیبهشت)، این باگ امنیتی که نخستین‌بار در ۱۶ آپریل (۲۷ فروردین) شناسایی شد، می‌توانست به مهاجم اجازه دهد اثبات نادرستی را جعل کند که بر توکن‌های محرمانه توکن ۲۲ (Token-22) اثر می‌گذارد. این توکن‌ها برای حفظ حریم خصوصی طراحی شده‌اند.

بنیاد سولانا گفته که هیچ شواهدی از سوءاستفاده واقعی از این باگ وجود ندارد و اکثر اعتبارسنج‌ها اکنون نسخه اصلاح‌شده را اجرا می‌کنند.

این باگ امنیتی مربوط به دو برنامه Token-2022 و ZK EIGamal Proof بود. برنامه Token-2022 مسئول منطق اصلی برای ضرب توکن و حساب‌هاست،‌ در حالی که ZK EIGamal برای بررسی صحت اثبات‌های دانش صفر به کار می‌رود.

در این میان مشخص شد که در فرآیند تولید «رونوشت فیات-شامیر» (Fiat-Shamir Transcript) – که در آن ثابت‌کننده‌ها با استفاده از تابع هش، تصادفی‌سازی عمومی ایجاد می‌کنند – برخی مولفه‌های جبری از هش نهایی حذف شده بودند.

این نقص می‌توانست به مهاجم امکان دهد با جعل یک اثبات که فرآیند تایید را پشت سر می‌گذارد، توکن‌های محرمانه Token-22 را ضرب کرده و به سرقت ببرد.

توکن‌های Token-22 یا همان «توکن‌های توسعه‌یافته» از اثبات‌های دانش صفر برای انتقال‌های محرمانه استفاده می‌کنند و هدف آن ارائه امکانات پیشرفته‌تر برای توکن‌هاست.

این آسیب‌پذیری ابتدا در ۱۶ آپریل شناسایی شد و دو وصله امنیتی برای رفع آن منتشر شدند. اکثریت اعتبارسنج‌های سولانا این به‌روزرسانی‌ها را حدود ۲ روز بعد پذیرفتند.

شرکت‌های توسعه‌دهنده سولانا از جمله فایردنسر (Firedancer)، آنزا (Anza) و جیتو (Jito) نقش اصلی را در ارائه این وصله امنیتی داشتند و تیم‌هایی مانند نئودایم (Neodyme)، ای‌سیمتریک ریسرچ (Asymmetric Research) و آتر سک (OtterSec) نیز در این فرآیند همکاری کردند.

بنیاد سولانا تأیید کرده که همه دارایی‌ها در امان هستند.

نگرانی‌ها از تمرکزگرایی ادامه دارد

با وجود رفع سریع باگ، نحوه مدیریت خصوصی این موضوع توسط بنیاد سولانا و اعتبارسنج‌ها، نگرانی‌هایی در مورد تمرکزگرایی شبکه به‌وجود آورد.

نگرانی‌هایی در مورد رابطه‌ی نزدیک بنیاد با اعتبارسنج‌های سولانا مطرح شد. یکی از مشارکت‌کنندگان کرو فایننس (Curve Finance) این نگرانی را مطرح کرد که مبادا آن‌ها با هم تبانی کرده و تراکنش‌ها را سانسور کنند یا زنجیره را به عقب برگردانند.

وی پرسید که چگونه یک نفر فهرست تمام اعتبارسنج‌ها و اطلاعات تماس آن‌ها را دارد و در کانال‌های ارتباطی‌شان چه موارد دیگری مطرح می‌شود؟

منبع: حساب Clouted در X
منبع: حساب Clouted در X

آناتولی یاکوونکو (Anatoly Yakovenko) – مدیرعامل سولانا لبز (Solana Labs) – مستقیماً این ادعاها را رد نکرد، اما گفت در جامعه اتریوم هم امکان هماهنگی برای رفع یک باگ مشابه وجود دارد. او افزود:

بیش از ۷۰٪ از اعتبارسنج‌های شبکه اتریوم نیز تحت کنترل صرافی‌ها و اپراتورهای سهام‌گذاری مثل لیدو (Lido)، بایننس، کوین‌بیس و کراکن هستند. به‌گفته یاکوونکو، اگر گث (Geth) – کلاینت اصلی اتریوم – نیاز به انتشار وصله‌ای داشته باشد، من خوشحال می‌شوم با آن‌ها همکاری کنم.

بنیاد سولانا و اعتبارسنج‌ها در ماه آگوست نیز یک باگ امنیتی مهم دیگری را پشت پرده برطرف کرده‌ بودند. دن آلبرت (Dan Albert) – مدیر اجرایی بنیاد – در آن زمان گفت که توانایی هماهنگی برای اصلاح یک باگ، به‌معنای متمرکز بودن سولانا نیست.

آیا اتریوم این مشکل را ندارد؟

رایان برکمنز (Ryan Berckmans) – یکی از اعضای جامعه اتریوم – ادعاهایی مبنی بر اینکه «اتریوم هم مثل سولانا درگیر تمرکزگرایی است» را رد کرد و گفت که اتریوم تنوع کلاینت مناسبی دارد. او گفت که محبوب‌ترین کلاینت‌های گث تنها حداکثر ۴۱٪ سهم بازار دارد، در حالی که سولانا فقط یک کلاینت آماده برای تولید (Agave) دارد. او افزود:

این یعنی اگر یک باگ روز صفر در کلاینت سولانا وجود داشته باشد، عملاً به باگ در کل پروتکل‌ تبدیل می‌شود. چون تغییر در همان کلاینت، یعنی تغییر در پروتکل است.

در همین حال، سولانا قصد دارد در ماه‌های آینده کلاینت جدیدی به نام فایردنسر منتشر کند که انتظار می‌رود پایداری و مقاومت شبکه را افزایش دهد.

منبع: حساب Ryan Berckmans در X
منبع: حساب Ryan Berckmans در X

با این حال، برکمنز تاکید کرد برای رسیدن به غیرمتمرکزسازی واقعی در سطح کلاینت، سولانا باید دست کم سه کلاینت مجزا و فعال داشته باشد.

منبع: cointelegraph
تگ: آلت کوینپیش بینی بازارسرمایه گذاری ارز دیجیتالسولانا
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

solana-labs-is-building-a-web3-mobile-phoneعرضه گوشی هوشمند سولانا
اخبار آلتکوین

توکن SKR سولانا موبایل در ۲۱ ژانویه راه‌اندازی می‌شود؛ ایردراپ برای صاحبان سولانا سیکر

18 دی 1404 - 23:00
16
قیمت بیت کوین ۲۰۲۶
مقالات عمومی

پیش‌بینی گلکسی ریسرچ از بازار ارزهای دیجیتال در سال ۲۰۲۶

18 دی 1404 - 22:00
12
پیش‌بینی روند قیمت بیت کوین توسط مدیر‌عامل کریپتوکوانت
اخبار بیت کوین

زمستان کسل‌کننده بیت کوین؛ آیا روند تاریخی تغییر می‌کند؟

18 دی 1404 - 21:00
12
فیچر زی کش
اخبار آلتکوین

زلزله حاکمیتی در قلب زی‌کش؛ وقتی تیم توسعه Zcash استعفا داد!

18 دی 1404 - 20:00
35
فیچر بایننس
اخبار عمومی

بایننس معاملات پرپچوال قانون‌گذاری‌شده طلا و نقره را راه‌اندازی کرد

18 دی 1404 - 17:30
25
قیمت بیت کوین ۲۰۲۶
اخبار بیت کوین

آیا در روزهای آغازین ۲۰۲۶، کف چرخه بعدی بیت کوین نزدیک ۸۸,۰۰۰ دلار شکل می‌گیرد؟

18 دی 1404 - 17:00
54
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

قیمت بیت کوین ۲۰۲۶
مقالات عمومی

پیش‌بینی گلکسی ریسرچ از بازار ارزهای دیجیتال در سال ۲۰۲۶

18 دی 1404 - 22:00
12
فیچر اوندو فایننس
مقالات عمومی

اوندو فایننس سهام آمریکا را به بلاکچین سولانا می‌آورد

17 دی 1404 - 22:00
57
فیچر اتریوم و وال استریت
مقالات عمومی

چرا موسسات مالی وال‌استریت از اتریوم استفاده می‌کنند؛ اما نامش را نمی‌آورند؟

16 دی 1404 - 22:00
80
تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران
رمزارز در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
424
بای بک و توکن سوزی فیچر
مقالات عمومی

از هلیوم تا ژوپیتر؛ چرا استراتژی بازخرید توکن دیگر جواب نمی‌دهد؟

15 دی 1404 - 22:00
50
فیچر ماینینگ بیت کوین ماینر استخراج
استخراج

۹ باور غلط درباره مصرف انرژی بیت کوین که داده‌ها رد می‌کنند

15 دی 1404 - 17:30
30

پیشنهاد سردبیر

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
424

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.