میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

مسدود شدن ۳۰,۰۰۰ دلار اتر به دلیل وجود باگ در یکی از پروتکل های دیفای

نگارش:‌مازیار نسیمی
12 اردیبهشت 1399 - 20:22
در اخبار اتریوم, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
2
مسدود شدن اتر در دیفای

هجیک (Hegic) یک پروتکل معاملات آپشن های دیفای است. پس از آنکه یک باگ در کدبیس این پروتکل باعث شد که قراردادهای آپشن های این پروتکل قابل بازکردن (Unlockable) شود مجبور به اجرای مجدد قراردادهای هوشمند خود شد. در پی این موضوع، بحث لفظی شدیدی بین خالق ناشناس هجیک و Trail of Bits حسابرس قراردادهای هوشمند در گرفت.

آنچه در این مطلب می‌خوانید

Toggle
  • هدف از حسابرسی چیست؟
  • اعتماد و باور کاربران به پروتکل های دیفای

هدف از حسابرسی چیست؟

دیفای شاهد اکسپلویت های مختلفی بوده است، اما هیچکدام از آنها به سادگی اتفاق اخیر در خصوص هجیک نبوده است.

در ماجرای اخیر، هیچ اکسپلویت یا هکری به هجیک حمله نکرده است، در عوض یک اشتباه املایی ساده مقصر اصلی این اتفاق بوده است.

به جای خط کد OptionsIDs که نقدینگی را باز می‌کند، توسعه دهنده کد OptionIDs را نوشته و منتشر کردند. حذف یک s ساده در این کد باعث شد که تابع باز کردن نقدینگی اشتباه شود.

کاربران می‌توانستند سرمایه های خود را برداشت کنند اما سرمایه ها پس از منقضی شدن آپشن ها باز نمی‌شدند.

مالی وینترمیوت (Molly Wintermute) خالق و تنها توسعه دهنده هجیک پس از آنکه این خطا را پیدا کرد، بلافاصله هشدارهایی را در دیسکورد، توییتر و تلگرام بیان کرد.

هجیک وعده داده است تا ارائه دهندگان نقدینگی را کاملا اصلاح کند و ضررهای وضعیت های مالی کنونی را جبران کند. ۳ وضعیت برداشت (call) و ۱۶ وضعیت واریز (put) بدون اقدام باقی مانده اند که مجموعا تقریبا ۳۰,۰۰۰ دلار اتر برای همیشه مسدود شده اند.

هرچند این موضوع هنوز پایان نیافته است.

دن گیدو (Dan Guido) مدیرعامل Trail of Bits پس از آنکه مورد انتقاد شدید برای کد هجیک واقع شد در توییتر به شفاف سازی پرداخت.

گیدو بیان کرد که بررسی کد تایید و مجوزی برای ایمنی آن کد نیست، بلکه چارچوبی برای توسعه دهندگان است تا نقص های موجود در کد را متوجه شوند و به اصلاح آنها بپردازند.

سپس وی گفت که Trail of Bits زمان کافی برای حسابرسی کامل کد هجیک را نداشته است.

در عین حال، وینترمیوت گفت که وی یک بررسی یک هفته ای را درخواست کرده بود و طی چندین ایمیل پرسیده بود که این حسابرسی امنیتی کامل است یا جزیی.

این شرکت بیان کرد که بررسی سه روزه این کد برای ارائه “پوشش کامل قراردادهای هوشمند” کافی است.

توسعه دهنده هجیک هم چنین بیان کرد که پیشنهاداتی ارائه داده است که در خلاصه بررسی کد مشهود و موجود است.

اعتماد و باور کاربران به پروتکل های دیفای

حسابرسی های قرارداد هوشمند به عنوان مهر تاییدی از جانب متخصصان امنیتی در نظر گرفته می‌شود.

اتفاق اخیر تایید می‌کند که این متخصصان، حسابرسی ها را به عنوان خلاصه ای برای توسعه دهندگان در نظر می‌گیرند تا به بهبود کد خود بپردازند و سندی مبنی بر این موضوع نیست که کد مورد نظر آماده استفاده عمومی است.

برای کاربران حرفه ای که خودشان می‌توانند کد را حسابرسی کنند، این مورد، مشکل به حساب نمی‌آید زیرا خودشان می‌توانند باگ ها و الگوهای حمله های احتمالی را پیدا کنند. اما کسانی که از نظر فنی حرفه ای نیستند، یک جایگزین مناسب برای حسابرسی فعلا وجود ندارد.

شرکت های حسابرسی قرارداد هوشمند متوجه این موضوع هستند که کاربران معمولی، منبع قابل اعتماد برای رتبه بندی امنیتی پروتکل ها ندارند. در پاسخ به این موضوع، چندین شرکت حسابرسی نظیر کانسنسیس و MythX اتحادیه اعتمادسازی اتریوم (Ethereum Trust Alliance) را عرضه کرده اند تا رتبه بندی امنیتی قراردادهای هوشمند را به کاربران معمولی ارائه دهند.

این یک اقدام مثبت در جهت ارائه اطلاعات ساده برای ارزیابی ریسک های پروتکل به کاربران است.

تگ: اخبار دیفای
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار آلتکوین

رشد چشمگیر TVL براچین؛ زنگ خطر برای سلطه اتریوم و سولانا بر دیفای؟

6 اسفند 1403 - 22:00
170
فیچر فرصت های ایردراپ در سه ماه چهارم سال
ایردراپ

۸ ایردراپ‌ جذاب در هفته دوم نوامبر (آبان)؛ فرصت‌های ویژه برای کاربران کریپتو

23 آبان 1403 - 08:41
40
پروتکل لنز (Lens) چیست
تحلیل فاندامنتال

لنز؛ شبکه اجتماعی غیرمتمرکز با نسخه ۳ و قابلیت‌های تازه به میدان آمده است

22 آبان 1403 - 14:00
124
فیچر آرتور هیز
تحلیل بازار

آرتور هیز: برخلاف باور عموم، تاثیر پیروزی ترامپ بر کریپتو کوتاه‌مدت خواهد بود!

19 آبان 1403 - 22:00
10226
فیچر ترامپ
تحلیل فاندامنتال

رشد چشمگیر بازارهای مالی پس از پیروزی ترامپ؛ ورلد لیبرتی از رقابت عقب ماند!

19 آبان 1403 - 11:59
372
Defi
اخبار آلتکوین

قیمت توکن‌های دیفای افزایش یافت؛ آیا دولت ترامپ سرعت این روند را افزایش می‌دهد؟

17 آبان 1403 - 18:00
540
اشتراک
اطلاع از
2 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

کریپتو ۲۰۲۶
مقالات عمومی

پایان عصر هیجان و روایت؛ کریپتو نقش خود را در اقتصاد جهانی بازتعریف می‌کند

20 بهمن 1404 - 18:00
22
هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید
مقالات عمومی

هوش مصنوعی و شبکه‌های غیرمتمرکز؛ آغاز یک زیرساخت جدید

19 بهمن 1404 - 22:00
32
پیش بینی بازار ارز دیجیتال
مقالات عمومی

پایان دوران غرب وحشی کریپتو؛ ادغام، تنها راه بقای شرکت‌ها

19 بهمن 1404 - 19:00
98
فیچر کوین وارش
مقالات عمومی

دوران جدید فدرال رزرو؛ فرصت‌های سرمایه‌گذاری در دوران کوین وارش چیست؟

19 بهمن 1404 - 18:00
139
فیچر برق ایران
مقالات عمومی

از خاموشی تا سود دلاری؛ بحران انرژی و استخراج بیت کوین در ایران و لیبی

18 بهمن 1404 - 22:00
30
فیچر رائول پال
مقالات عمومی

درس‌های ۳۸ ساله رائول پال از سقوط‌های بازار و وحشت سرمایه‌گذاران

18 بهمن 1404 - 18:00
147

پیشنهاد سردبیر

نقشه بقای سرمایه در ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

14 بهمن 1404 - 18:00
146

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

نفت، تحریم، ابرتورم؛ ونزوئلا چگونه ناخواسته کریپتویی شد؟

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.