میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

کشف آسیب پذیری جدید در ارزهای مبتنی بر گواه اثبات سهام (PoS)

نگارش:‌زهرا فرامرزی
6 بهمن 1397 - 20:00
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
گواه اثبات سهام

تحقیق جدید منتشر شده از آزمایشگاه سیستم های غیرمتمرکز (Decentralized Systems Lab) نشان می دهد که کوین های بر مبنای الگوریتم گواه اثبات سهام (PoS) آسیب پذیری امنیتی شدیدی دارند.

در گزارش جدید دانشگاه ایلینوی که در آزمایشگاه سیستم های غیرمتمرکز صورت گرفته، چندین حمله در برابر بسیاری از کوین های گواه اثبات سهام (PoS) یافت شده است. طبق این گزارش، بسیاری از آنها تنظیمات گواه اثبات کار بیت کوین را در کوین های گواه اثبات سهام اعمال نکرده بودند. طبق این گزارش:

بسیاری از کوین ها در واقع فورکی از کدبیس بیت کوین هستند که عملکرد PoS در آنها گنجانده شده است. با این حال برخی از این ایده ها، غیرایمن کپی شده اند و باعث ایجاد آسیب پذیری های جدید می شوند که در کدبیس پایه آن وجود ندارد.

آسیب پذیری های کشف شده عمدتا به دلیل پیاده سازی PoSv3 ایجاد شده اند و به مهاجمان و هکرها اجازه دادند تا به نودها حقه بزنند و نودها را به منابع بیش از حد جذب می کردند و باعث از بین رفتن نود می شدند. این گزارش بیان کرد:

این آسیب پذیری یافت شده را حمله سهم تقلبی (Fake Stake) نامیدیم. این حمله وقتی رخ می دهد که اجرای  PoSv3 داده های شبکه را به اندازه کافی معتبر نمی سازد. در نتیجه باعث می شود که هکر بدون سهم زیادی در شبکه (در بعضی موارد بدون هیچ سهمی) می توانند یک نود را با پر کردن دیسک یا RAM خود با داده های دروغین حذف کنند. ما معتقدیم که تمام ارزهای دیجیتال مبتنی بر UTXO و زنجیره های طولانی مدل گواه اثبات سهام در برابر این حمله آسیب پذیر هستند.

دو نسخه از این حمله شناسایی شده است که بر مجموعه ارزهای دیجیتال مختلف تاثیر می گذارد. آسیب پذیری اول به این صورت است که هکر از ناتوانی نود استفاده می کند تا سهم معتبری را توسط هدر بلاک تشخیص دهد، در نتیجه RAM یا دیسک نود را پر از داده جعلی می کند. آسیب پذیری دوم شامل سهم مشروع و معتبری در کوین می شود که چندین بار انتقال یافته است و هر نمونه قبلی که در گواه اثبات سهام مورد استفاده قرار گرفته همچنان در آنجا وجود دارد.

این گزارش تاکید کرد این فرضیه اشتباه است که رویکردهایی که برای گواه اثبات کار بیت کوین مورد استفاده قرار می گیرد می توانند برای کوین های گواه اثبات سهام (PoS) نیز کاربردی باشد و بیشتر پروژه هایی که آسیب پذیر شدند به نظر می رسد از این فرضیه استفاده می کنند:

در حالی که حمله های سهم تقلبی (fake stake) قاعده و اصول ساده ای دارند، آنها با چالش های طراحی دشواری مواجه اند. برخی ایده ها که در گواه اثبات کار عملی هستند نمی توانند به طور ایمن در گواه اثبات سهام اعمال شوند.

قابل ذکر است برخی تیم های توسعه دهنده کوین های گواه اثبات سهام به این آسیب پذیری ها هیچ واکنشی نشان نداده اند و اقدامی در جهت رفع آن نشان نداده اند و همچنین PIVX یکی از 100 ارز دیجیتال برتر است به طور عمومی به این آسیب پذیری واکنشی نشان نداده است.

تگ: ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Exchange_Generic اطلاعیه صرافی
اطلاعیه صرافی

اطلاعیه و اتفاقات مهم صرافی‌های ایرانی ارز دیجیتال؛ ۲۳ آذر ۱۴۰۴

23 آذر 1404 - 23:00
814
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
66
استیبل کوین USDC شرکت سیرکل Circle
اخبار آلتکوین

سرکل نسخه محرمانه USDC را می‌سازد؛ انقلابی در استیبل‌کوین‌های حریم خصوصی‌محور

20 آذر 1404 - 15:00
44
فیچر کریپتو در ایران
رمزارز در ایران

ورود ارز دیجیتال بانک مرکزی به فاز عملیاتی؛ فعال شدن ۵ هزار کیف پول مرتبط

20 آذر 1404 - 13:00
75
رمزارز در ایران فیچر
رمزارز در ایران

آغاز صدور مجوز برای صرافی‌های رمزارزی؛ سیگنال رسمی ورود رگولاتورها به بازار کریپتو ایران!

18 آذر 1404 - 23:00
212
فیچر سرمایه‌گذاران واقعی از نوسان قیمت بیت کوین هراسی ندارند!
سرمایه گذاری

چگونه از سقوط بازار ارزهای دیجیتال جان سالم به در ببریم؟ راهنمایی کامل برای بقا در نوسانات شدید

18 آذر 1404 - 22:00
297
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

سوپرجرخه حافظه
مقالات عمومی

سوپرچرخه حافظه؛ هوش مصنوعی باعث افزایش قیمت رم و هارد شد!

25 آذر 1404 - 22:00
28
فیچر کیف پول متامسک
کیف پول

بیت کوین رسما به کیف پول متامسک اضافه شد؛ ارزهای بیشتری در راهند!

25 آذر 1404 - 15:00
58
فیچر گزینه های اصلی ترامپ برای ریاست فدرال رزرو
مقالات عمومی

گزینه‌های اصلی ترامپ برای ریاست فدرال رزرو چه کسانی هستند؟

24 آذر 1404 - 22:00
83
فیچر پسکی تلگرام
مقالات عمومی

آموزش فعال‌سازی پسکی تلگرام در iOS؛ از مزایای امنیتی تا همه سناریوهای دردسرساز

24 آذر 1404 - 11:57
97
نهنگ‌های کوچک بیت کوین آخرین سنگر دفاعی در برابر رویداد تسلیم Minor Bitcoin Whales Capitulation Event
مقالات عمومی

بازگشت نهنگ‌های خفته؛ چرا غول‌های خاموش بازار کریپتو دوباره به حرکت افتاده‌اند؟

22 آذر 1404 - 22:00
1125
قراردادهای آتی دائمی پیش از عرضه
کریپتو پدیا

پرپ‌های پیش از عرضه چیست؟ وقتی بازار قبل از تولد توکن قیمت را می‌سازد

21 آذر 1404 - 22:00
66

پیشنهاد سردبیر

کلید عبور

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

23 آذر 1404 - 10:38
290

اکسکوینو زیر سایه‌ سنگین احکام قضایی؛ کاربران چطور شکایت رسمی ثبت کنند؟

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

پرونده اکسکوینو؛ از وعده‌های پرداخت تا واقعیت حساب‌های مسدود

تفاوت کیف پول حضانتی و غیرحضانتی چیست؟ ولت امانی بهتر است یا غیرامانی؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.