میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

گسترش نگرانی در مورد برنامه های غیر متمرکز اتریوم؛ فروپاشی برنامه FairWin

نگارش:‌ایوب کریمی
13 مهر 1398 - 19:30
در مقالات عمومی
زمان مطالعه: 1 دقیقه
0
آسیب پذیری در قرارداد هوشمند FairWin

برنامه غیر متمرکز FairWin که برنامه ای بر بستر اتریوم است با آشکار شدن نوعی آسیب پذیری در قرارداد هوشمند آن از هم پاشید. محققان متوجه شدند که ادمین های آن پلتفرم می توانند به میل خود تمامی موجودی آن برنامه غیر متمرکز را خالی کنند.

بعد از اینکه به طور جزئی این آسیب پذیری در ۲۶ سپتامبر آشکار شد، تیم پشت این افشاسازی یافته های خود را در اختیار عموم قرار دادند. انتشار یک پست در سایت Medium که کار اعضای این تیم را مستند سازی کرده بود منجر به فرار FairWin در آخر هفته شد. نویسندگان این گزارش اظهار داشته اند که به اندازه ۸ میلیون اتریوم ممکن است توسط ادمین های پلتفرم دزدیده شده باشد.

آنچه در این مطلب می‌خوانید

Toggle
  • دزدی مدیریتی احتمالی 
  • عیب جدی اتریوم؟

دزدی مدیریتی احتمالی 

FairWin

سوء ظن Philippe Castonguay در مورد FairWin ابتدا در ۱۱ سپتامبر ایجاد شد. او اطلاعات سری دریافت کرده بود که متوجه مصرف غیر عادی و بالای gas آن پلتفرم در ماه گذشته شده بود. به دنبال آن تلاشی جمعی بین نویسنده گزارش Daniel Luca با Griff Green، Harry D و Oleksii Matiiasevych شکل گرفت.

این محققان کشف کردند که ادمین پلتفرم می تواند تمامی قرارداد های هوشمند را در یک نسخه قبلی از نرم افزار تخلیه کند و همچنین از اعضای تیم جعلی استفاده کند. این آسیب پذیری به هر فردی اجازه می داد که همه واریزی های کاربر را بدزدد و همچنین خطا های تایپی و اشکالات مختلفی در کدگذاری قرارداد ها موجود بودند. این امر نشان داد که ادمین های پلتفرم دارای کنترل کامل بر برداشتی ها بوده اند.

در نهایت این تیم تصمیم گرفت که بهترین اقدام افشای این آسیب پذیری بدون بیرون دادن اطلاعات بیش از حد می باشد. ایده پشت چنین افشاسازی این بود که کاربران پلتفرم ممکن است فرصت برداشت موجودی خود را قبل از بهره برداری از آسیب پذیری ها داشته باشند. با این وجود، آنها اقرار کردند که چنین افشاسازیی باعث فرار زودتر ادمین های سایت می شود.

این تیم در ۲۶ سپتامبر شروع به افشاسازی این آسیب پذیری کرد. در آن زمان، ۸ میلیون دلار توکن اتریوم در قرارداد هوشمند ذخیره شده بود. این قرارداد فورا در آخر هفته تخلیه شد و حال کاملا خالی است. آدرس های اتریومی بیشمار ناشناخته ای وجوه را دریافت کردند و بسیاری از کاربران قادر به برداشت موجودی های خود نبودند.

FairWin

عیب جدی اتریوم؟

محققان نتیجه گرفتند که شواهد عینی برای نشان دادن اینکه آسیب پذیری قرارداد مورد بهره برداری قرار گرفته است، موجود نمی باشد. اما آنها متوجه شدند که نمی توانند این احتمال را نادیده بگیرند که ادمین های FairWin در آخر هفته فریبکارانه عمل کرده باشند. Castonguay چنین می نویسد:

براستی، از آنجا که آنها به طور موثری انتخاب می کنند که چه کسی و چه زمانی اجازه برداشت دارد. این احتمال می رود که آنها بعضی اکانت ها را بر اکانت های دیگر در چند روز گذشته ترجیح داده باشند، اینها احتمالا آدرس هایی باشند که آنها کنترل می کنند.

چنین آسیب پذیری هایی در فعال ترین قرارداد هوشمند بلاک چین اتریوم نگرانی هایی را در مورد ازدیاد پروژه های دیگر که بر روی شبکه ساخته شده اند، مطرح نمود. تعداد زیاد اعداد همراه با پیچیدگی کدگذاری در یک قرارداد هوشمند بسته شده، نشان می دهد که چنین بهره برداری هایی بر روی پلتفرم هایی که تحت بازرسی گسترده توسط برنامه نویسان بااستعداد قرار نگرفته اند، در آینده نیز موجود خواهد بود.

Wertheimer کاربر بیت کوین و شناسایی کننده کد بیان کرد که اکثر برنامه های غیر متمرکز در واقع متمرکز و دارای سرپرست می باشند.

در ضمن همچنان که قبلا BelnCrypto گزارش داد، شبکه لایتنینگ بیت کوین با آسیب پذیری های خاص خود مواجه می باشد.

نظر شما در مورد ماجرای FairWin چیست؟ آیا از شنیدن اینکه برنامه های غیر متمرکز دیگر در معرض سوء استفاده هستند و مانند این پلتفرم در اتریوم متمرکز هستند متعجب شدید؟

تگ: اتریوم
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر اتریوم
اخبار اتریوم

بازگشت سینتتیکس به اتریوم؛ آیا مین‌نت برای میزبانی از پرپچوال‌ها آماده است؟

29 آذر 1404 - 18:30
36
پروژه‌های سودآور وب ۳ در زمستان کریپتو کدامند؟ 
تحلیل فاندامنتال

تناقض روایت فاندسترت و تام لی؛ باید نگران باشیم یا می‌توان به یک چرخه صعودی امیدوار بود؟

29 آذر 1404 - 17:30
63
فیچر اکانت های اتریوم
اخبار اتریوم

بروزرسانی زیرساخت اتریوم؛ گس لیمیت شبکه افزایش خواهد یافت

27 آذر 1404 - 15:00
66
j.p morgan-جی پی مورگان
اخبار اتریوم

جی‌پی مورگان نخستین صندوق بازار پولِ توکنیزه‌شده خود را روی اتریوم راه‌اندازی کرد

24 آذر 1404 - 21:00
49
فیچر اکانت های اتریوم
اخبار اتریوم

اختلال شبکه اتریوم در آستانه فیوساکا؛ کلاینت پرایزم (Prysm) قربانی باگی قدیمی شد

24 آذر 1404 - 15:00
58
اخبار اتریوم

اتریوم و بازتعریف هویت دیجیتال؛ حریم خصوصی در قالب انتخابی آزاد ارائه می‌شود

23 آذر 1404 - 17:00
58
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر کاربرد ایجنت هوش مصنوعی
مقالات عمومی

چه کسی آینده هوش مصنوعی را می‌نویسد؟ رقابت محافظه‌کارها و شتاب‌گرایان در انتخابات آتی آمریکا

30 آذر 1404 - 23:00
11
فیچر دوام آوردن در سقوط بازار
ترید

چگونه احساسات ما را در ترید نابود می‌کنند؟ راهنمای جامع کنترل هیجانات در بازار کریپتو

29 آذر 1404 - 22:00
102
فیچر حباب گل لاله
مقالات عمومی

حباب گل لاله چه بود؟ با اولین حباب اقتصادی تاریخ آشنا شوید!

28 آذر 1404 - 22:00
146
گری اسکیل
مقالات عمومی

پیش‌بینی گری اسکیل؛ معرفی ۱۰ ترند سرمایه‌گذاری ارزهای دیجیتال در سال ۲۰۲۶

28 آذر 1404 - 20:00
1491
راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد
آموزش

راهنمای آموزشی SEC برای نگهداری ارزهای دیجیتال توسط سرمایه‌گذاران خرد

28 آذر 1404 - 16:00
157
فیچر پریمیوم تتر در هند
مقالات عمومی

چرا تتر در هند گران‌تر معامله می‌شود؟ روایتی از پریمیوم USDT در بازار هند و اقتصاد سایه

28 آذر 1404 - 12:00
91

پیشنهاد سردبیر

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

30 آذر 1404 - 13:02
1352

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.