میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

اکسپلویت یا هک: کدام یک غیراخلاقی‌تر است؟

نگارش:‌امین آبشاهی
25 اردیبهشت 1402 - 16:24
در مقالات عمومی
زمان مطالعه: 2 دقیقه
2
اکسپلویت‌ و هک

آنچه مسلم است این است که اکسپلویت‌ و هک هر دو غیراخلاقی هستند و مورد اول تنها از نظر فاجعه بار بودن نسبت به هک برتری دارد. اکسپلویت، یا همان کدهای مخرب، برنامه‌ها و کدهایی هستند که توسط یک یا چند هکر یا محقق امنیتی برای اثبات یا استفاده از آسیب‌پذیری امنیتی خاصی در یک نرم‌افزار، سیستم‌عامل یا سخت‌افزار خاص نوشته می‌شوند.

تاکنون صحبت‌های زیادی در مورد حملات هک‌ اخیر در حوزه امور مالی غیرمتمرکز (Defi)، به ویژه در موارد Harvest FInance و Pickle Finance به میان آمده است. با توجه به گزارش CipherTrace، این بحث بسیار اهمیت دارد زیرا هکرها بیش از ۱۰۰ میلیون دلار از پروژه‌های دیفای در سال ۲۰۲۰ را به سرقت برده‌اند که این رقم ۵۰ درصد از کل حملات هک‌ در سال جاری است.

برخی می‌گویند که این اتفاق‌ها صرفا اکسپلویت‌هایی (exploit) هستند که از آسیب پذیری‌های این قراردادهای هوشمند استفاده کرده‌اند. سارقان در واقع به چیزی نفوذ نکردند و فقط از یک درقفل نشده عبور می‌کردند. با این منطق از آنجایی که هکرها بدون اینکه به معنی سنتی هک کنند، از حفره‌های موجود در پروژه‌ها اکسپلویت کردند و این اکسپلویت از نظر اخلاقی قابل توجیه است.

اما آیا واقعا اینگونه است؟ آیا اکسپلویت و هک قابل توجیه هستند؟

آنچه در این مطلب می‌خوانید

Toggle
  • تفاوت بین اکسپلویت‌ و هک
  • نگاه اخلاقی به اکسپلویت‌ و هک
  • نتیجه‌گیری

تفاوت بین اکسپلویت‌ و هک

اکسپلویت و هک

ریشه اکسپلویت‌ها حفره‌های امنیتی هستند. حفره امنیتی نقطه ضعفی است که یک دشمن می‌تواند با استفاده از آن محرمانگی، در دسترس بودن یا یکپارچگی یک منبع را به خطر بیاندازد.

اکسپلویت کدی است که ماهرانه ساخته شده است و دشمنان از آن برای سو استفاده از یک شکاف امنیتی خاص و به خطر انداختن یک منبع استفاده می‌کنند.

حتی گفتن کلمه “هک” در رابطه با بلاک چین، کسانی را که خارج از این صتعت قرار دارند و با فناوری آشنایی چندانی ندارند را می‌ترساند، زیرا امنیت یکی از نقاط کلیدی جذب جریان اصلی فناوری دفتر کل توزیع شده است. درست است بلاک چین یک واسطه امن برای تبادل اطلاعات است اما هیچ چیز کاملا غیرقابل هک نیست. شرایط خاصی وجود دارد که هکرها می‌توانند به صورت غیر مجاز به بلاک چین‌ها دسترسی پیدا کنند. موارد زیر این شرایط را فراهم می‌کنند.

حملات ۵۱ درصد: چنین هک‌هایی زمانی اتفاق می‌افتد که یک یا چند هکر بیش از نیمی از توان پردازشی یک شبکه را کنترل کنند. دستیابی به این هدف برای یک هکر بسیار دشوار است اما احتمال اتفاق افتادن آن وجود دارد. در آگوست ۲۰۲۰( شهریور ۹۹)، اتریوم کلاسیک (ETC) در یک ماه با سه حمله ۵۱ درصد موفق مواجه شد.

حمله ۵۱ درصد چیست و چطور بلاک چین‌ها را تهدید می کند؟

خطاهای ساخت: زمانی اتفاق می‌افتد که در هنگام ساخت قرارداد هوشمند، خطاها یا روزنه‌های امنیتی نادیده گرفته شوند. این سناریوها نشان دهنده شکاف‌های جدی در سیستم قرارداد هوشمند است.

امنیت ناکافی: حملات هک‌ از طریق دستیابی غیرضروری به یک بلاک چین با اقدامات امنیتی ضعیف انجام می‌شوند. اینکه درب ورودی برای ورود سارقان باز باشد، هیچ توجیهی ندارد.

نگاه اخلاقی به اکسپلویت‌ و هک

هک توییتر

بسیاری معتقدند که انجام هر کاری بدون رضایت نمی‌تواند اخلاقی تلقی شود، چه برسد به اینکه عمل بدتری نیز انجام شود. با این منطق این سوال مطرح می‌شود که آیا اکسپلویت ۱۰۰ درصد غیرقانونی است؟ به عنوان مثال ثبت یک شرکت آمریکایی در جزایر ویرجین نیز می‌تواند به عنوان “اکسپلویت” مالیات قانونی تلقی شود، اگرچه از نظر خارجی غیرقانونی نیست. به همین ترتیب نقاط مبهم و شکاف‌های خاصی در سیستم وجود دارد که افراد قادر خواهند بود برای منافع خود از آنها استفاده کنند و یک اکسپلویت نیز می‌تواند به عنوان یک شکاف در سیستم دیده شود.

کلاهبرداران ارز دیجیتال با این روش‌ها وارد تلفن همراه شما می‌شوند!

مواردی مانند حملات کریپتو ربایی (Cryptojacking) نیز وجود دارد؛ نوعی حمله سایبری که در آن یک هکر قدرت پردازش هدف می‌رباید و از آن برای ماینینگ ارز دیجیتال برای خود استفاده می‌کند. Cryptojacking می‌تواند مخرب یا غیر مخرب باشد.

شاید مطمئن‌ترین گزینه این باشد که بگوییم اکسپلویت‌ها غیراخلاقی و همچنین کاملا قابل اجتناب هستند. در مراحل اولیه فرآیند ساخت قرارداد هوشمند، پیروی کردن از استانداردهای سختگیرانه و بهترین شیوه‌های توسعه بلاک چین اهمیت زیادی دارد. این استانداردها برای جلوگیری از آسیب پذیری تنظیم شده‌اند و نادیده گرفتن آنها می‌تواند منجر به اثرات غیر‌منتظره‌ای شود.

همچنین انجام آزمایشات متمرکز بر روی یک شبکه آزمایشی برای تیم‌ها بسیار حیاتی است. حسابرسی‌ قراردادهای هوشمند می‌تواند روش موثری برای شناسایی شکاف‌های سیستم و جلوگیری از اکسپلویت و هک باشد. شرکت‌های حسابرسی بسیاری وجود دارند که با هزینه اندکی وظیفه حسابرسی را انجام می‌دهند. بهترین روش این است که شرکت‌ها از چندین شرکت مختلف درخواست حسابرسی بکنند.

نتیجه‌گیری

اکسپلویت‌ و هک هردو کاری غیراخلاقی هستند و اینکه کدام یک از دیگری بدتر است را نمی‌توان به طور کامل پاسخ داد. اما مهمترین کاری که برای همه وجود دارد است این است که از سرمایه‌گذاری در پروژه‌های ناشناخته جلوگیری کنند و در زمینه انواع هک ، دانش خود را در زمینه کریپتو بالا ببرند. شما نیز می‌توانید نظر خود را در مورد این مقاله با ما و سایر کاربران به اشتراک بگذارید.

تگ: امنیتقرارداد هوشمندکلاهبرداریهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

حساب وی‌چت مدیرعامل جدید بایننس هک شد؛ ریسک‌های امنیتی وب ۲

19 آذر 1404 - 18:30
23
فیچر بانک
تحلیل فاندامنتال

هشدار برای بانک‌های آمریکایی؛ موسسه اعتبارسنجی فیچ از ریسک‌های ادغام با کریپتو می‌گوید

18 آذر 1404 - 19:00
49
شبکه زی کی سینک را zksync era
اخبار آلتکوین

بازنشستگی نخستین زی‌کی رول‌آپ اتریوم؛ ZKsync Lite در سال ۲۰۲۶ کنار گذاشته می‌شود

17 آذر 1404 - 18:00
34
سران گروه ۲۰ و چارچوب جهانی گزارش دارایی‌های رمزارزی
تحلیل فاندامنتال

بازتعریف بازار کریپتو در کره جنوبی؛ صرافی‌های ارز دیجیتال ملزوم به رعایت قوانین بانکی می‌شوند!

16 آذر 1404 - 19:00
32
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

حمله گسترده هکرها به ۴۰۰ اپلیکیشن مالی؛ ظهور خطرناک‌ترین بدافزار موبایلی سال

15 آذر 1404 - 20:00
139
سازمان امور مالیات IRS صرافی کراکن دادگاه kraken
اخبار عمومی

دادستان‌های آمریکا خواستار ۱۲ سال زندان برای دو کوان شدند

15 آذر 1404 - 15:00
189
اشتراک
اطلاع از
2 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

23 آذر 1404 - 22:00
49
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
868
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
55
فیچر نرخ بهره
مقالات عمومی

جمله‌ای از فدرال رزرو، موجی در بیت کوین: چرا بازار کریپتو با «لحن نرخ بهره» منفجر می‌شود؟

21 آذر 1404 - 20:00
787
۳ ترند طلایی فین‌تک در رویداد Money 20/20
مقالات عمومی

۳ ترند طلایی فین‌تک در رویداد Money 20/20

21 آذر 1404 - 16:00
77
فیچر مایکرواستراتژی
مقالات عمومی

شرکت استراتژی در چه صورت بیت کوین‌های خود را می‌فروشد و چه پیامدهایی خواهد داشت؟

21 آذر 1404 - 12:00
452

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
283

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.