میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

اتریوم در خطر فورکی دوباره؛ آسیب‌پذیری کلاینت Geth اتریوم مشکل ساز شد

نگارش:‌احمد محمدیان
6 شهریور 1400 - 10:30
در اخبار اتریوم, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
1
بلاکچین اتریوم در معرض اکسپلویت قرار دارد و فروک شده است

گث (Geth) معتبرترین نرم‌افزار برای اتصال به بلاکچین اتریوم است. هفته گذشته آسیب‌پذیری مهمی در کلاینت گث کشف شد و توسعه‌دهندگان اکیدا توصیه کردند که تمامی نودها، نرم‌افزار خود را به جدیدترین نسخه آن ارتقا دهند. با این حال از آنجا که برخی از نودها نرم‌افزار خود را ارتقا نداده‌اند، شبکه اتریوم با خطر فورک شدن مواجه شده است.

به گزارش میهن بلاکچین و به نقل از کوین‌دسک، تیم توسعه کلاینت گث در ۲۴ آگوست (۲ شهریور) نسخه فوری رفع‌شده این مشکل امنیتی را منتشر کرد. این مشکل امنیتی موجب میشد برخی از کاربران نتوانند بلاک جدیدی به شبکه اضافه نمایند. گث (Geth) معتبرترین نرم‌افزار به منظور اتصال به شبکه اتریوم است که تقریبا توسط ۷۵٪ از کاربران استفاده می‌شود.

تیم Go Ethereum در ۱۸ آگوست متوجه یک آسیب پذیری شدند و در توییتر اعلام کردند که تیم توسعه‌دهنده گث به زودی این مشکل را با انتشار نسخه جدید و فوری کلاینت Geth حل می‌کند. با این حال جزییات این مشکل امنیتی برای جلوگیری از حملات احتمالی فاش نشد.

کشف آسیب‌پذیری در کلاینت Geth اتریوم؛ کاربران آخرین نسخه را نصب کنند
افشا مشکل امنیتی در کلاینت گث شبکه اتریوم

پیتر سیلاگی (Peter Szilagyi) رهبر تیم توسعه اتریوم در ۲۴ آگوست در گیت‌هاب عنوان کرد جزییات این مشکل امنیتی بعدها اعلام خواهد شد تا قبل از آن نودها و پروژه‌های وابسته زمان کافی برای ارتقا نرم‌افزارهای خود در اختیار داشته باشند.

با این حال به نظر می‌رسد تعدادی از کاربران به این مشکل امنیتی پی‌برده‌اند و در حال حاضر در حال بهره‌برداری (اکسپولیت) از نسخه‌های قدیمی‌تر نرم‌افزار گث هستند.

با اینکه تیم Geth تاکید کرده بودند که تمام کاربران نرم‌افزار خود را به آخرین نسخه گث ارتقا دهند اما با این حال تنها حدود ۳۶٪ از نودها با توجه به آمار ethernodes.org نرم‌افزار خود را به آخرین نسخه آپدیت کرده‌اند.

آنچه در این مطلب می‌خوانید

Toggle
  • زمان تعیین کننده خواهد بود
  • طولانی‌ترین زنجیره اتریوم کدام خواهد بود؟
  • حمله به شبکه اتریوم چگونه اتفاق افتاده است؟

زمان تعیین کننده خواهد بود

ماریوس ون‌در ویجن (Marius Van Der Wijden) توسعه‌دهنده Go Ethereum در مصاحبه با کوین‌دسک با اشاره به این موضوع که نظرات او شخصی است و به نمایندگی از بنیاد اتریوم یا تیم او نیست، اعلام کرد که بعد از فاش شدن این موضوع امنیتی، حمله‌های اکسپلویت اجتناب‌ناپذیر بوده است. وی در این خصوص اذعان داشت:

می‌دانستم که بالاخره یک نفر به این مشکل پی خواهد برد. فقط امیدوار بودم که افراد بیشتری تا زمان در اختیار داشتند نرم‌افزارهایشان را آپدیت می‌کردند.

اکسپلویت یا هک: کدام یک غیراخلاقی‌تر است؟

او به نودهای اتریوم پیشنهاد داده است افراد تیم توسعه‌دهنده این کلاینت را در شبکه‌های اجتماعی دنبال کنند و خود او نیز یک لیست عمومی ایمیل برای توزیع اطلاعات مهم تهیه خواهد کرد. او متذکر شد که تیم توسعه دهنده کلاینت گث به خوبی و در زمان مناسبی نسبت به این مشکل واکنش نشان داده‌اند.

من نسبت به واکنش‌مان راضی هستم. زمانی‌که متوجه احتمال فورک شدن شبکه شدیم، تنها در چند دقیقه تراکنش تهدیدآمیز را پیدا کردیم.

او در مصاحبه با کوین دسک اعلام کرد یک آدرس مشخص مسئول این حمله است اما از ارائه جزییات آن سر باز زد به این دلیل که این حمله در حال حاضر در شبکه‌های بایننس اسمارت چین (BSC) و پالیگان نیز تکرار شده است. شبکه‌های سازگار با ماشین مجازی اتریوم (EVM) نیز در معرض خطر قرار دارند. او متذکر شد که یک متخصص امنیت بلاکچین به نام گویدو ورانکن (Guido Vranken) اولین کسی است که متوجه این مشکل شده است. ورانکن در زمان بررسی امنیتی ماشین مجازی تلوس با استفاده از تکنیک fuzzing متوجه این مشکل شده است.

این اولین باری نیست که بلاکچین اتریوم به دلیل استفاده کاربران از نسخه‌های قدیمی‌تر کلاینت گث، با تهدید فورک شدن روبرو می‌شود. در نوامبر ۲۰۲۰ شبکه اتریوم با مشکل مواجهی روبرو شد و توسعه‌دهندگان اعلام کردند این مشکل به دلیل نبود ارتباطات کافی بین نودها است. به این دلیل که آنها از اهمیت به‌روزرسانی مطلع نیستند. جزییات این اختلال در لینک زیر توضیح داده شده است.

وقوع اختلال در شبکه اتریوم؛ آیا شاهد هاردفورک در این شبکه بلاکچین هستیم؟

با این حال این بار پیتر سیلاگی عنوان کرد که روش متفاوتی را برای اطلاع‌رسانی اتخاذ می‌کنند. وی در توییتی اعلام کرد:

بار قبلی که نسخه فوری رفع مشکل امنیتی را منتشر کرده بودیم، کاربران از عدم اطلاع‌رسانی ما شاکی بودند. این بار تصمیم گرفتیم این کار را به روشی دیگر انجام دهیم. ببینیم کدام یک از این دو روش بهتر خواهد بود.

به همین ترتیب تیم Go Ethereum در توییتر اعلام کردند که این آسیب‌پذیری رفع شده است و کاربران را به ارتقا نرم‌افزارهایشان تشویق کردند.

شبکه اتریوم دچار فورک شده است

به نظر می‌رسد هیچ کدام از این دو روش برای جلوگیری از فورک شدن زنجیره موفق نبوده‌اند. اکثر توسعه‌دهندگان اتریوم مانند آندره کرونج (Andre Cronje) از کاربران خواسته‌اند که فعلا تراکنشی در شبکه اتریوم ثبت نکنند و برای مدتی از این شبکه استفاده نکنند. وی عنوان کرد همه ما به این فاصله احتیاج داریم.

توسعه‌دهدگان گث با نودها در ارتباط هستند و از آنها می‌خواهند نرم‌افزارهایشان را به آخرین نسخه ارتقا دهند. احتمال دارد فورک شدن شبکه با به‌روزرسانی بیشتر نودها خود به خود مرتفع گردد.

طولانی‌ترین زنجیره اتریوم کدام خواهد بود؟

بخشی از فورک شدن زنجیره را می‌توان به ماینرهای قدرتمندی همچون Flexpool، BTC.com و Binance نسبت داد که از کلاینت معیوب Go استفاده می‌کردند. تیم بیکو (Tim Beiko) توسعه‌دهنده بنیاد اتریوم، توسعه‌دهنده‌ها توانسته‌اند با بایننس و BTC.com ارتباط برقرار کنند.

البته دیگر توسعه‌دهنده گث در توییتر اشاره کرده است که در زمان حمله، اکثر ماینرها نسخه ارتقا یافته کلاینت گث را اجرا کرده‌اند و حجم بیشتر قدرت هش شبکه روی زنجیره اصلی فعال است. اتریوم در حال حاضر به صورت نرمال فعالیت می‌کند.

حمله به شبکه اتریوم چگونه اتفاق افتاده است؟

ایده اطلاع‌رسانی در خصوص مشکل امنیتی به کاربران خوب پیش نرفت. زیرا در این میان شخصی موفق شده است مشکل پیش آمده را شناسایی کند و از آن به سود خود استفاده کند. اما اگر ولیدیتورهای نودهای خود را به نسخه جدید ارتقا می‌دانند این مشکل به وجود نمی‌آمد.

در واقع حمله کننده موفق شده است یکی از کدهای پیش‌فرض قرارداد را تغییر دهد. یک کاربر توییتر با نام مستعار Good Guy Biker این حمله را به شرح زیر توضیح داده است. به واسطه این آسیب پذیری در حال حاضر شبکه اتریوم همزمان در دو زنجیره پیش می‌رود و اگر زنجیره اشتباهی به موقع حذف نشود ممکن است حمله ۵۱ درصدی و یا دوبار خرج کردن رخ دهد.

توضیحات حمله به شبکه اتریوم

حمله کننده با استفاده از تابع STATICCALL تابع RunPrecompiledContract را اجرا کرده است. این قرارداد، اسمارت کانترکت (پری کامپایلد) 0x4 را فراخوانی کرده است. در خط ۷۵۱ از opcode STATICCALL عبارت args به ورودی چهارم تابع STATICCALL اشاره دارد که [inOffset ~ inOffset + inSize ] از حافظه ماشین مجازی اتریوم است.
حمله کننده در خط ۷۶۲ محتوای ret را درMem[retOffset : retOffset + retOffset] کپی می‌کند. این باعث می‌شود محتوای قرارداد (پری کامپایلد) 0x4 تغییر پیدا کند.

تگ: اتریومامنیتتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

آموزش نوبیتکس آموزش کار با صرافی نوبیتکس آموزش کار با نوبیتکس
صرافی متمرکز

بازتاب اخبار بازیابی تدریجی خدمات نوبیتکس در رسانه‌های خارجی

9 تیر 1404 - 19:00
727
تاریخچه قیمت اتریوم از ابتدا
اخبار اتریوم

در دهمین سالگرد اتریوم، کپسول زمان آنچین رونمایی شد!

9 تیر 1404 - 18:30
34
فیچر تحلیل تکنیکال - تحلیل آلت کوین - تحلیل قیمت
تحلیل تکنیکال

تحلیل تکنیکال قیمت اتریوم (ETH)، ریپل (XRP) و سولانا (SOL)؛ ۹ تیر ۱۴۰۴

9 تیر 1404 - 10:00
91
Vitalik Buterin
تحلیل فاندامنتال

هشدار ویتالیک بوترین درباره مدیریت هویت در بلاکچین؛ از مدل هویت واحد فاصله بگیرید

8 تیر 1404 - 18:00
51
قانونی شدن ارز دیجیتال در کره جنوبی
تحلیل فاندامنتال

تحلیل رفتار سرمایه‌گذاران کره جنوبی در بازار ارزهای دیجیتال؛ افزایش توجه به کریپتو

8 تیر 1404 - 16:30
31
رشد قیمت پولکادات افزایش قیمت رمز ارز DIT
اخبار بلاکچین

کاهش چشمگیر تراکنش‌ها و نگرانی‌ها درباره جذب اکوسیستم پولکادات در سه‌ماهه اول ۲۰۲۵

8 تیر 1404 - 13:00
49
اشتراک
اطلاع از
1 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

آموزش نوبیتکس آموزش کار با صرافی نوبیتکس آموزش کار با نوبیتکس
صرافی متمرکز

بازتاب اخبار بازیابی تدریجی خدمات نوبیتکس در رسانه‌های خارجی

9 تیر 1404 - 19:00
727
کیف پول سخت افزاری لجر نانو اس Ledger Nano S
کیف پول

پایان پشتیبانی لجر از کیف پول Nano S و نگرانی کاربران درباره امنیت دارایی‌ها

7 تیر 1404 - 14:00
485
اینفوفای
کریپتو پدیا

اینفوفای (InfoFi) چیست و چگونه در این معدن، طلای ناب را استخراج کنیم؟

6 تیر 1404 - 22:00
220
گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
124
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
دیفای

معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید

6 تیر 1404 - 16:00
222
هک نوبیتکس
صرافی متمرکز

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
19958

پیشنهاد سردبیر

هک نوبیتکس

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
19958

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.