میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

برنامه های غیرمتمرکز چه نوع نقص امنیتی دارند؟

نگارش:‌امین آبشاهی
25 اردیبهشت 1402 - 16:46
در مقالات عمومی
زمان مطالعه: 1 دقیقه
0
نقص برنامه های غیرمتمرکز

امور مالی غیرمتمرکز یا همان دیفای (DeFi) در سال گذشته توجه بسیاری را به خود جلب کرده است. با اینکه ارزش کل سرمایه های قفل شده در DeFi که یک میلیارد دلار ارزش داشت نصف شده است اما هنوز هم یکی از مهمترین بخش های امروز صنعت کریپتو است. این مدل DeFi با برنامه های غیرمتمرکز(DApps) کار می کند که برای کار با خدمات DeFi طراحی شده اند.

ارائه دهنده کیف پول ارز دیجیتال ZenGo آسیب پذیری بزرگی را نشان داده که بیشتر کیف پول های برنامه های غیرمتمرکز را تحت تأثیر قرار می دهد و برای نشان دادن این نقص امنیتی یک شبکه آزمایشی ساخته است. این مشکل اساسا هنگامی رخ می دهد که می خواهید برنامه غیرمتمرکز را به یک کیف پول دیجیتال متصل کنید.

از کاربر خواسته می شود تا به برنامه غیرمتمرکز اجازه تعامل با کیف پول کاربر را بدهد. در واقع کاربر اجازه دسترسی به تراکنش و مبلغ خاصی را می دهد اما در حقیقت، کاربران برنامه های غیرمتمرکز به همه دارایی های آنها در آن توکن دسترسی پیدا می کنند.

اگر برنامه غیرمتمرکز مستعد مسائل امنیتی باشد یا بازیکنان شرور از آن استفاده کنند، به راحتی می توانند از این دسترسی برای سرقت تمام سرمایه کاربر استفاده کنند. بنابر گفته ZenGo تقریباً هر برنامه غیرمتمرکز این آسیب پذیری را دارد و در آن قراردادهای هوشمندی که توسط برنامه غیرمتمرکز به کار رفته کنترل کاملی بر سرمایه کاربران فراهم می کند.

ZenGo برای نشان دادن این آسیب پذیری، با یک نسخه آزمایشی برنامه غیرمتمرکز سارق به نام baDAPProve یک شبکه آزمایشی ایجاد کرد. کاربر می تواند یک کیف پول با توکن های FRT شبکه آزمایشی بسازد. بعد از تنظیم کیف پول می توانید با ارسال چند FRT به برنامه غیرمتمرکز مبادله کننده سارق با baDAPProve ارتباط برقرار کنید. با کمال تعجب نه تنها FRT هایی را که برای تبادل توافق کرده اید را انتقال می دهید، بلکه کل موجودی کیف پول شما تمام می شود.

نقص امنیتی یک موضوع جدید نیست. جامعه توسعه دهندگان اتریوم سالهاست که از این آسیب پذیری آگاه هستند اما سعی نشده تا درباره آن آگاهی داده یا به این مشکل اشاره کنند. و حتی اکنون ارائه دهندگان کیف پول سعی نمی کنند تا کاربران این ضعف را بشناسند.

ZenGo آنچه کیف پول های رایج فعلی انجام می دهند را تحلیل کرده و متوجه شد که اکثر آنها به این آسیب پذیری رسیدگی نمی کنند. چند استثنا نیز وجود دارد: کیف پول های بریو(Brave) و متاماسک(Metamask) قبل از درخواست تأیید عملکرد، اخطار معناداری به کاربران می دهند و به آنها اجازه می دهند مبلغ تأیید شده را تحت تنظیمات پیشرفته تنظیم کنند. کیف پول کوین بیس نیز هشدار مشابهی برای کاربران دارد. ZenGo با کیف پول های اوپرا، Imtoken و تراست نیز تماس گرفت اما تنها تراست تصمیم گرفت کیف پول خود را به روز کند.

فضای کریپتو دیگر تنها هنر فهم تکنیکال نیست. از آنجا که DeFi به جریان اصلی وارد می شود، خطرات امنیتی باید سریعا مورد بررسی قرار گیرد تا یک عامل اعتماد ایجاد شود. ZenGo در نظر دارد به زودی یک وبلاگ فنی دقیق را منتشر کرده تا به این آسیب پذیری امنیتی اشاره کند. در ضمن می توانید با استفاده از این ابزار عمومی شخص ثالث بررسی کنید که آیا در معرض پی آمد baDAPProve قرار گرفته اید یا خیر.

تگ: امنیت
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Vitalik Buterin
تحلیل فاندامنتال

هشدار ویتالیک بوترین درباره مدیریت هویت در بلاکچین؛ از مدل هویت واحد فاصله بگیرید

8 تیر 1404 - 18:00
45
ماجرای سرقت ۲.۸ میلیون دلار توکن APX از آپولو اکس چه بود؟
پروژه‌های کلاهبرداری

حمله ۹.۵ میلیون دلاری به پروتکل استیبل‌کوین Resupply

5 تیر 1404 - 15:00
12
بدافزار ارزهای دیجیتال
پروژه‌های کلاهبرداری

هشدار درباره بدافزار جدید؛ سرقت اسکرین شات عبارات بازیابی کیف پول‌های کریپتویی

3 تیر 1404 - 13:30
146
اخبار آلتکوین

افشای کلید خصوصی، صدور بی‌رویه و ۹۸٪ سقوط قیمت توکن HAI

2 تیر 1404 - 13:00
23
فیچر هک کلاهبرداری
اخبار عمومی

موج جدید جرایم مرتبط با کریپتو؛ آدم‌ربایی برای دسترسی به کلید خصوصی کیف پول لجر!

31 خرداد 1404 - 14:00
21
پروژه‌های کلاهبرداری

بررسی هک اخیر متاپول (Meta Pool)؛ سیستم‌های هشدار سریع، نجات‌بخش بودند

28 خرداد 1404 - 16:00
30
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کیف پول سخت افزاری لجر نانو اس Ledger Nano S
کیف پول

پایان پشتیبانی لجر از کیف پول Nano S و نگرانی کاربران درباره امنیت دارایی‌ها

7 تیر 1404 - 14:00
337
اینفوفای
کریپتو پدیا

اینفوفای (InfoFi) چیست و چگونه در این معدن، طلای ناب را استخراج کنیم؟

6 تیر 1404 - 22:00
205
گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
115
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
دیفای

معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید

6 تیر 1404 - 16:00
210
هک نوبیتکس
صرافی متمرکز

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
18843
پامپ فان
سرمایه گذاری

پامپ‌ فان در آستانه جذب یک میلیارد دلار؛ آیا سرمایه‌گذاری روی توکن PUMP منطقی است؟

5 تیر 1404 - 22:00
75

پیشنهاد سردبیر

هک نوبیتکس

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
18843

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.