میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

مسدود شدن ۳۰,۰۰۰ دلار اتر به دلیل وجود باگ در یکی از پروتکل های دیفای

نگارش:‌مازیار نسیمی
12 اردیبهشت 1399 - 20:22
در اخبار اتریوم, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
2
مسدود شدن اتر در دیفای

هجیک (Hegic) یک پروتکل معاملات آپشن های دیفای است. پس از آنکه یک باگ در کدبیس این پروتکل باعث شد که قراردادهای آپشن های این پروتکل قابل بازکردن (Unlockable) شود مجبور به اجرای مجدد قراردادهای هوشمند خود شد. در پی این موضوع، بحث لفظی شدیدی بین خالق ناشناس هجیک و Trail of Bits حسابرس قراردادهای هوشمند در گرفت.

ArzPlus Logo 1 میلیارد بیبی دوج برای شما! 🎁

همین حالا در ارزپلاس ثبت‌نام کن و جایزه‌ات رو بدون قرعه‌کشی دریافت کن. همه برنده می‌شن!

شروع

آنچه در این مطلب می‌خوانید

Toggle
  • هدف از حسابرسی چیست؟
  • اعتماد و باور کاربران به پروتکل های دیفای

هدف از حسابرسی چیست؟

دیفای شاهد اکسپلویت های مختلفی بوده است، اما هیچکدام از آنها به سادگی اتفاق اخیر در خصوص هجیک نبوده است.

در ماجرای اخیر، هیچ اکسپلویت یا هکری به هجیک حمله نکرده است، در عوض یک اشتباه املایی ساده مقصر اصلی این اتفاق بوده است.

به جای خط کد OptionsIDs که نقدینگی را باز می‌کند، توسعه دهنده کد OptionIDs را نوشته و منتشر کردند. حذف یک s ساده در این کد باعث شد که تابع باز کردن نقدینگی اشتباه شود.

کاربران می‌توانستند سرمایه های خود را برداشت کنند اما سرمایه ها پس از منقضی شدن آپشن ها باز نمی‌شدند.

مالی وینترمیوت (Molly Wintermute) خالق و تنها توسعه دهنده هجیک پس از آنکه این خطا را پیدا کرد، بلافاصله هشدارهایی را در دیسکورد، توییتر و تلگرام بیان کرد.

هجیک وعده داده است تا ارائه دهندگان نقدینگی را کاملا اصلاح کند و ضررهای وضعیت های مالی کنونی را جبران کند. ۳ وضعیت برداشت (call) و ۱۶ وضعیت واریز (put) بدون اقدام باقی مانده اند که مجموعا تقریبا ۳۰,۰۰۰ دلار اتر برای همیشه مسدود شده اند.

هرچند این موضوع هنوز پایان نیافته است.

دن گیدو (Dan Guido) مدیرعامل Trail of Bits پس از آنکه مورد انتقاد شدید برای کد هجیک واقع شد در توییتر به شفاف سازی پرداخت.

گیدو بیان کرد که بررسی کد تایید و مجوزی برای ایمنی آن کد نیست، بلکه چارچوبی برای توسعه دهندگان است تا نقص های موجود در کد را متوجه شوند و به اصلاح آنها بپردازند.

سپس وی گفت که Trail of Bits زمان کافی برای حسابرسی کامل کد هجیک را نداشته است.

در عین حال، وینترمیوت گفت که وی یک بررسی یک هفته ای را درخواست کرده بود و طی چندین ایمیل پرسیده بود که این حسابرسی امنیتی کامل است یا جزیی.

این شرکت بیان کرد که بررسی سه روزه این کد برای ارائه “پوشش کامل قراردادهای هوشمند” کافی است.

توسعه دهنده هجیک هم چنین بیان کرد که پیشنهاداتی ارائه داده است که در خلاصه بررسی کد مشهود و موجود است.

اعتماد و باور کاربران به پروتکل های دیفای

حسابرسی های قرارداد هوشمند به عنوان مهر تاییدی از جانب متخصصان امنیتی در نظر گرفته می‌شود.

اتفاق اخیر تایید می‌کند که این متخصصان، حسابرسی ها را به عنوان خلاصه ای برای توسعه دهندگان در نظر می‌گیرند تا به بهبود کد خود بپردازند و سندی مبنی بر این موضوع نیست که کد مورد نظر آماده استفاده عمومی است.

برای کاربران حرفه ای که خودشان می‌توانند کد را حسابرسی کنند، این مورد، مشکل به حساب نمی‌آید زیرا خودشان می‌توانند باگ ها و الگوهای حمله های احتمالی را پیدا کنند. اما کسانی که از نظر فنی حرفه ای نیستند، یک جایگزین مناسب برای حسابرسی فعلا وجود ندارد.

شرکت های حسابرسی قرارداد هوشمند متوجه این موضوع هستند که کاربران معمولی، منبع قابل اعتماد برای رتبه بندی امنیتی پروتکل ها ندارند. در پاسخ به این موضوع، چندین شرکت حسابرسی نظیر کانسنسیس و MythX اتحادیه اعتمادسازی اتریوم (Ethereum Trust Alliance) را عرضه کرده اند تا رتبه بندی امنیتی قراردادهای هوشمند را به کاربران معمولی ارائه دهند.

این یک اقدام مثبت در جهت ارائه اطلاعات ساده برای ارزیابی ریسک های پروتکل به کاربران است.

تگ: اخبار دیفای
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار آلتکوین

رشد چشمگیر TVL براچین؛ زنگ خطر برای سلطه اتریوم و سولانا بر دیفای؟

6 اسفند 1403 - 22:00
119
فیچر فرصت های ایردراپ در سه ماه چهارم سال
ایردراپ

۸ ایردراپ‌ جذاب در هفته دوم نوامبر (آبان)؛ فرصت‌های ویژه برای کاربران کریپتو

23 آبان 1403 - 08:41
27
پروتکل لنز (Lens) چیست
تحلیل فاندامنتال

لنز؛ شبکه اجتماعی غیرمتمرکز با نسخه ۳ و قابلیت‌های تازه به میدان آمده است

22 آبان 1403 - 14:00
88
فیچر آرتور هیز
تحلیل بازار

آرتور هیز: برخلاف باور عموم، تاثیر پیروزی ترامپ بر کریپتو کوتاه‌مدت خواهد بود!

19 آبان 1403 - 22:00
10213
فیچر ترامپ
تحلیل فاندامنتال

رشد چشمگیر بازارهای مالی پس از پیروزی ترامپ؛ ورلد لیبرتی از رقابت عقب ماند!

19 آبان 1403 - 11:59
352
Defi
اخبار آلتکوین

قیمت توکن‌های دیفای افزایش یافت؛ آیا دولت ترامپ سرعت این روند را افزایش می‌دهد؟

17 آبان 1403 - 18:00
536
اشتراک
اطلاع از
2 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

زیون
کریپتو پدیا

زیون (XION) چیست؟ طلوع عصر نامرئی بلاکچین و پذیرش انبوه در وب ۳

21 شهریور 1404 - 22:00
94
فیچر هوش مصنوعی گروک
مقالات عمومی

چطور از هوش مصنوعی گروک (Grok) برای ترید استفاده کنیم؟

21 شهریور 1404 - 20:00
497
اسرار ناگفته
مقالات عمومی

اسرار ناگفته ساخت محصولات کریپتویی برای مصرف‌کننده: آنچه کسی به شما نگفته است

21 شهریور 1404 - 16:00
96
شبکه منتل
کریپتو پدیا

بانکداری آنچین روی شبکه منتل؛ پلی میان امور مالی سنتی و غیرمتمرکز

21 شهریور 1404 - 12:00
73
تقویم اقتصادی
مقالات عمومی

تقویم اقتصادی چیست و چطور از آن استفاده کنیم؟

20 شهریور 1404 - 22:00
145
۱۰ بلاکچین برتر
مقالات عمومی

۱۰ بلاکچین برتر ۲۰۲۵ | کدام شبکه‌ها بیشترین رشد کاربران را تجربه کرده‌اند؟

19 شهریور 1404 - 22:00
1508

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5594

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.