میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

برنامه های غیرمتمرکز چه نوع نقص امنیتی دارند؟

نگارش:‌امین آبشاهی
25 اردیبهشت 1402 - 16:46
در مقالات عمومی
زمان مطالعه: 1 دقیقه
0
نقص برنامه های غیرمتمرکز

امور مالی غیرمتمرکز یا همان دیفای (DeFi) در سال گذشته توجه بسیاری را به خود جلب کرده است. با اینکه ارزش کل سرمایه های قفل شده در DeFi که یک میلیارد دلار ارزش داشت نصف شده است اما هنوز هم یکی از مهمترین بخش های امروز صنعت کریپتو است. این مدل DeFi با برنامه های غیرمتمرکز(DApps) کار می کند که برای کار با خدمات DeFi طراحی شده اند.

ارائه دهنده کیف پول ارز دیجیتال ZenGo آسیب پذیری بزرگی را نشان داده که بیشتر کیف پول های برنامه های غیرمتمرکز را تحت تأثیر قرار می دهد و برای نشان دادن این نقص امنیتی یک شبکه آزمایشی ساخته است. این مشکل اساسا هنگامی رخ می دهد که می خواهید برنامه غیرمتمرکز را به یک کیف پول دیجیتال متصل کنید.

از کاربر خواسته می شود تا به برنامه غیرمتمرکز اجازه تعامل با کیف پول کاربر را بدهد. در واقع کاربر اجازه دسترسی به تراکنش و مبلغ خاصی را می دهد اما در حقیقت، کاربران برنامه های غیرمتمرکز به همه دارایی های آنها در آن توکن دسترسی پیدا می کنند.

اگر برنامه غیرمتمرکز مستعد مسائل امنیتی باشد یا بازیکنان شرور از آن استفاده کنند، به راحتی می توانند از این دسترسی برای سرقت تمام سرمایه کاربر استفاده کنند. بنابر گفته ZenGo تقریباً هر برنامه غیرمتمرکز این آسیب پذیری را دارد و در آن قراردادهای هوشمندی که توسط برنامه غیرمتمرکز به کار رفته کنترل کاملی بر سرمایه کاربران فراهم می کند.

ZenGo برای نشان دادن این آسیب پذیری، با یک نسخه آزمایشی برنامه غیرمتمرکز سارق به نام baDAPProve یک شبکه آزمایشی ایجاد کرد. کاربر می تواند یک کیف پول با توکن های FRT شبکه آزمایشی بسازد. بعد از تنظیم کیف پول می توانید با ارسال چند FRT به برنامه غیرمتمرکز مبادله کننده سارق با baDAPProve ارتباط برقرار کنید. با کمال تعجب نه تنها FRT هایی را که برای تبادل توافق کرده اید را انتقال می دهید، بلکه کل موجودی کیف پول شما تمام می شود.

نقص امنیتی یک موضوع جدید نیست. جامعه توسعه دهندگان اتریوم سالهاست که از این آسیب پذیری آگاه هستند اما سعی نشده تا درباره آن آگاهی داده یا به این مشکل اشاره کنند. و حتی اکنون ارائه دهندگان کیف پول سعی نمی کنند تا کاربران این ضعف را بشناسند.

ZenGo آنچه کیف پول های رایج فعلی انجام می دهند را تحلیل کرده و متوجه شد که اکثر آنها به این آسیب پذیری رسیدگی نمی کنند. چند استثنا نیز وجود دارد: کیف پول های بریو(Brave) و متاماسک(Metamask) قبل از درخواست تأیید عملکرد، اخطار معناداری به کاربران می دهند و به آنها اجازه می دهند مبلغ تأیید شده را تحت تنظیمات پیشرفته تنظیم کنند. کیف پول کوین بیس نیز هشدار مشابهی برای کاربران دارد. ZenGo با کیف پول های اوپرا، Imtoken و تراست نیز تماس گرفت اما تنها تراست تصمیم گرفت کیف پول خود را به روز کند.

فضای کریپتو دیگر تنها هنر فهم تکنیکال نیست. از آنجا که DeFi به جریان اصلی وارد می شود، خطرات امنیتی باید سریعا مورد بررسی قرار گیرد تا یک عامل اعتماد ایجاد شود. ZenGo در نظر دارد به زودی یک وبلاگ فنی دقیق را منتشر کرده تا به این آسیب پذیری امنیتی اشاره کند. در ضمن می توانید با استفاده از این ابزار عمومی شخص ثالث بررسی کنید که آیا در معرض پی آمد baDAPProve قرار گرفته اید یا خیر.

تگ: امنیت
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله سایبری به deBridge
دسته بندی نشده

گزارش فلو درباره حمله ۲۷ دسامبر؛ موجودی کاربران در امان مانده است، اما ۴ میلیون دلار زیان ثبت شد!

17 دی 1404 - 14:00
18
حمله آچار
اخبار عمومی

افزایش حملات آچار فرانسه در دنیای کریپتو؛ هولدرها در خطرند!

14 دی 1404 - 21:00
88
هک مرموز ۱۰ میلیون دلاری در شبکه اتریوم؛ آیا متامسک هک شده است؟
اخبار عمومی

زک ایکس‌بی‌تی هشدار داد: حمله مرموز صدها کیف پول EVM را تخلیه کرد

14 دی 1404 - 13:00
49
مقالات عمومی

روش‌های رایج کلاهبرداری‌های کریپتویی در تعطیلات و راهکارهای پیشگیری

11 دی 1404 - 22:00
52
فیچر کیف پول سخت افزاری لجر
کیف پول

کیف پول‌های سخت‌افزاری ۱۰۰٪ امن نیستند؛ تهدیدات واقعی و راه‌های جلوگیری از آنها

7 دی 1404 - 22:00
199
فیچر پالی مارکت
پروژه‌های کلاهبرداری

پالی‌مارکت و تکرار چالش‌های امنیتی؛ حساب کاربران بدون دلیلی موجه خالی شده است!

3 دی 1404 - 17:00
35
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

قیمت بیت کوین ۲۰۲۶
مقالات عمومی

پیش‌بینی گلکسی ریسرچ از بازار ارزهای دیجیتال در سال ۲۰۲۶

18 دی 1404 - 22:00
12
فیچر اوندو فایننس
مقالات عمومی

اوندو فایننس سهام آمریکا را به بلاکچین سولانا می‌آورد

17 دی 1404 - 22:00
57
فیچر اتریوم و وال استریت
مقالات عمومی

چرا موسسات مالی وال‌استریت از اتریوم استفاده می‌کنند؛ اما نامش را نمی‌آورند؟

16 دی 1404 - 22:00
80
تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران
رمزارز در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
424
بای بک و توکن سوزی فیچر
مقالات عمومی

از هلیوم تا ژوپیتر؛ چرا استراتژی بازخرید توکن دیگر جواب نمی‌دهد؟

15 دی 1404 - 22:00
50
فیچر ماینینگ بیت کوین ماینر استخراج
استخراج

۹ باور غلط درباره مصرف انرژی بیت کوین که داده‌ها رد می‌کنند

15 دی 1404 - 17:30
30

پیشنهاد سردبیر

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

16 دی 1404 - 21:00
424

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.