میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

کشف آسیب پذیری جدید در ارزهای مبتنی بر گواه اثبات سهام (PoS)

نگارش:‌زهرا فرامرزی
6 بهمن 1397 - 20:00
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
گواه اثبات سهام

تحقیق جدید منتشر شده از آزمایشگاه سیستم های غیرمتمرکز (Decentralized Systems Lab) نشان می دهد که کوین های بر مبنای الگوریتم گواه اثبات سهام (PoS) آسیب پذیری امنیتی شدیدی دارند.

در گزارش جدید دانشگاه ایلینوی که در آزمایشگاه سیستم های غیرمتمرکز صورت گرفته، چندین حمله در برابر بسیاری از کوین های گواه اثبات سهام (PoS) یافت شده است. طبق این گزارش، بسیاری از آنها تنظیمات گواه اثبات کار بیت کوین را در کوین های گواه اثبات سهام اعمال نکرده بودند. طبق این گزارش:

بسیاری از کوین ها در واقع فورکی از کدبیس بیت کوین هستند که عملکرد PoS در آنها گنجانده شده است. با این حال برخی از این ایده ها، غیرایمن کپی شده اند و باعث ایجاد آسیب پذیری های جدید می شوند که در کدبیس پایه آن وجود ندارد.

آسیب پذیری های کشف شده عمدتا به دلیل پیاده سازی PoSv3 ایجاد شده اند و به مهاجمان و هکرها اجازه دادند تا به نودها حقه بزنند و نودها را به منابع بیش از حد جذب می کردند و باعث از بین رفتن نود می شدند. این گزارش بیان کرد:

این آسیب پذیری یافت شده را حمله سهم تقلبی (Fake Stake) نامیدیم. این حمله وقتی رخ می دهد که اجرای  PoSv3 داده های شبکه را به اندازه کافی معتبر نمی سازد. در نتیجه باعث می شود که هکر بدون سهم زیادی در شبکه (در بعضی موارد بدون هیچ سهمی) می توانند یک نود را با پر کردن دیسک یا RAM خود با داده های دروغین حذف کنند. ما معتقدیم که تمام ارزهای دیجیتال مبتنی بر UTXO و زنجیره های طولانی مدل گواه اثبات سهام در برابر این حمله آسیب پذیر هستند.

دو نسخه از این حمله شناسایی شده است که بر مجموعه ارزهای دیجیتال مختلف تاثیر می گذارد. آسیب پذیری اول به این صورت است که هکر از ناتوانی نود استفاده می کند تا سهم معتبری را توسط هدر بلاک تشخیص دهد، در نتیجه RAM یا دیسک نود را پر از داده جعلی می کند. آسیب پذیری دوم شامل سهم مشروع و معتبری در کوین می شود که چندین بار انتقال یافته است و هر نمونه قبلی که در گواه اثبات سهام مورد استفاده قرار گرفته همچنان در آنجا وجود دارد.

این گزارش تاکید کرد این فرضیه اشتباه است که رویکردهایی که برای گواه اثبات کار بیت کوین مورد استفاده قرار می گیرد می توانند برای کوین های گواه اثبات سهام (PoS) نیز کاربردی باشد و بیشتر پروژه هایی که آسیب پذیر شدند به نظر می رسد از این فرضیه استفاده می کنند:

در حالی که حمله های سهم تقلبی (fake stake) قاعده و اصول ساده ای دارند، آنها با چالش های طراحی دشواری مواجه اند. برخی ایده ها که در گواه اثبات کار عملی هستند نمی توانند به طور ایمن در گواه اثبات سهام اعمال شوند.

قابل ذکر است برخی تیم های توسعه دهنده کوین های گواه اثبات سهام به این آسیب پذیری ها هیچ واکنشی نشان نداده اند و اقدامی در جهت رفع آن نشان نداده اند و همچنین PIVX یکی از 100 ارز دیجیتال برتر است به طور عمومی به این آسیب پذیری واکنشی نشان نداده است.

تگ: ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
طوفان ۱۰ میلیاردی در RWA؛ چرا نهادهای مالی به اوراق خزانه توکنیزه شده پناه بردند؟
اخبار عمومی

طوفان ۱۰ میلیاردی در RWA؛ چرا نهادهای مالی به اوراق خزانه توکنیزه شده پناه بردند؟

7 اسفند 1404 - 23:00
58
کلاهبرداری‌های «سلاخی خوک» در بازار ارزهای دیجیتال (Cryptocurrency)؛ جزئیات تبدیل اعتماد عاطفی به سلاح مالی
پروژه‌های کلاهبرداری

کلاهبرداری قصابی خوک چگونه اعتماد شما را برای سرقت دارایی‌ها هدف می‌گیرد؟

4 اسفند 1404 - 22:00
33
Exchange_Generic اطلاعیه صرافی
اطلاعیه صرافی

اطلاعیه و اتفاقات مهم صرافی‌های ایرانی ارز دیجیتال؛ ۳ اسفند ۱۴۰۴

3 اسفند 1404 - 23:00
96
فیچر کیف پول
سرمایه گذاری

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

5 اسفند 1404 - 08:25
156
پایان رویای بیت کوین ۱۵۰ هزار دلاری؛ سانتیمنت این سکوت را سیگنالی مثبت می‌داند!
اخبار بیت کوین

پایان رویای بیت کوین ۱۵۰ هزار دلاری؛ سنتیمنت این سکوت را سیگنالی مثبت می‌داند!

2 اسفند 1404 - 16:30
75
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

میریاد
آموزش

بازار پیش‌بینی میریاد (Myriad) چیست؟

9 اسفند 1404 - 08:24
26
ایو فرانتیر
مقالات عمومی

بازی Eve Frontier چیست و چگونه می‌توان بازی جدید بقای CCP روی اتریوم را آغاز کرد؟

8 اسفند 1404 - 20:00
50
روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟
مقالات عمومی

روز کوانتومی (Q-Day) چیست؟ آیا بیت کوین برای حمله کوانتومی آماده است؟

8 اسفند 1404 - 16:00
44
cftc
مقالات عمومی

زلزله در معادلات مالی آمریکا؛ چه افرادی به میز تصمیم‌گیری CFTC راه یافتند؟

8 اسفند 1404 - 12:00
23
بنیاد اتریوم
مقالات عمومی

پشت پرده استعفای مدیراجرایی بنیاد اتریوم؛ تنش قدرت یا چرخش استراتژیک؟

7 اسفند 1404 - 22:00
39
بلاکچین آرک
کریپتو پدیا

بلاکچین آرک (Arc) چیست؟ جزئیات زیرساخت اختصاصی سیرکل برای تحول استیبل کوین‌ ها

7 اسفند 1404 - 18:00
30

پیشنهاد سردبیر

کالبد شکافی اکسکوینو

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

5 اسفند 1404 - 08:26
1074

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

اگر تتر فریز می‌شود، چرا باز هم انتخاب اول دولت‌های تحریم‌شده است؟

تورم افسارگسیخته، روایت ونزوئلا و راه‌های نجاتِ زندگی در ایران

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.