میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

کشف آسیب پذیری جدید در ارزهای مبتنی بر گواه اثبات سهام (PoS)

نگارش:‌زهرا فرامرزی
6 بهمن 1397 - 20:00
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
گواه اثبات سهام

تحقیق جدید منتشر شده از آزمایشگاه سیستم های غیرمتمرکز (Decentralized Systems Lab) نشان می دهد که کوین های بر مبنای الگوریتم گواه اثبات سهام (PoS) آسیب پذیری امنیتی شدیدی دارند.

در گزارش جدید دانشگاه ایلینوی که در آزمایشگاه سیستم های غیرمتمرکز صورت گرفته، چندین حمله در برابر بسیاری از کوین های گواه اثبات سهام (PoS) یافت شده است. طبق این گزارش، بسیاری از آنها تنظیمات گواه اثبات کار بیت کوین را در کوین های گواه اثبات سهام اعمال نکرده بودند. طبق این گزارش:

بسیاری از کوین ها در واقع فورکی از کدبیس بیت کوین هستند که عملکرد PoS در آنها گنجانده شده است. با این حال برخی از این ایده ها، غیرایمن کپی شده اند و باعث ایجاد آسیب پذیری های جدید می شوند که در کدبیس پایه آن وجود ندارد.

آسیب پذیری های کشف شده عمدتا به دلیل پیاده سازی PoSv3 ایجاد شده اند و به مهاجمان و هکرها اجازه دادند تا به نودها حقه بزنند و نودها را به منابع بیش از حد جذب می کردند و باعث از بین رفتن نود می شدند. این گزارش بیان کرد:

این آسیب پذیری یافت شده را حمله سهم تقلبی (Fake Stake) نامیدیم. این حمله وقتی رخ می دهد که اجرای  PoSv3 داده های شبکه را به اندازه کافی معتبر نمی سازد. در نتیجه باعث می شود که هکر بدون سهم زیادی در شبکه (در بعضی موارد بدون هیچ سهمی) می توانند یک نود را با پر کردن دیسک یا RAM خود با داده های دروغین حذف کنند. ما معتقدیم که تمام ارزهای دیجیتال مبتنی بر UTXO و زنجیره های طولانی مدل گواه اثبات سهام در برابر این حمله آسیب پذیر هستند.

دو نسخه از این حمله شناسایی شده است که بر مجموعه ارزهای دیجیتال مختلف تاثیر می گذارد. آسیب پذیری اول به این صورت است که هکر از ناتوانی نود استفاده می کند تا سهم معتبری را توسط هدر بلاک تشخیص دهد، در نتیجه RAM یا دیسک نود را پر از داده جعلی می کند. آسیب پذیری دوم شامل سهم مشروع و معتبری در کوین می شود که چندین بار انتقال یافته است و هر نمونه قبلی که در گواه اثبات سهام مورد استفاده قرار گرفته همچنان در آنجا وجود دارد.

این گزارش تاکید کرد این فرضیه اشتباه است که رویکردهایی که برای گواه اثبات کار بیت کوین مورد استفاده قرار می گیرد می توانند برای کوین های گواه اثبات سهام (PoS) نیز کاربردی باشد و بیشتر پروژه هایی که آسیب پذیر شدند به نظر می رسد از این فرضیه استفاده می کنند:

در حالی که حمله های سهم تقلبی (fake stake) قاعده و اصول ساده ای دارند، آنها با چالش های طراحی دشواری مواجه اند. برخی ایده ها که در گواه اثبات کار عملی هستند نمی توانند به طور ایمن در گواه اثبات سهام اعمال شوند.

قابل ذکر است برخی تیم های توسعه دهنده کوین های گواه اثبات سهام به این آسیب پذیری ها هیچ واکنشی نشان نداده اند و اقدامی در جهت رفع آن نشان نداده اند و همچنین PIVX یکی از 100 ارز دیجیتال برتر است به طور عمومی به این آسیب پذیری واکنشی نشان نداده است.

تگ: ارز دیجیتال
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Exchange_Generic اطلاعیه صرافی
اطلاعیه صرافی

اطلاعیه و اتفاقات مهم صرافی‌های ایرانی ارز دیجیتال؛ ۲۳ شهریور ۱۴۰۴

23 شهریور 1404 - 23:00
41
فیچر آینده بیت کوین
تحلیل بازار

بیت کوین در تلاقی امید و ترس؛ تکلیف این چرخه چه خواهد شد؟

22 شهریور 1404 - 21:00
165
شبکه منتل
کریپتو پدیا

بانکداری آنچین روی شبکه منتل؛ پلی میان امور مالی سنتی و غیرمتمرکز

21 شهریور 1404 - 12:00
83
روایت و چشم انداز
مقالات عمومی

مروری بر چشم‌اندازها و روایت‌های بازار کریپتو

19 شهریور 1404 - 12:00
114
قانون‌گذاری رمز ارزها قانون گذاری ارزهای دیجیتال مبتنی بر الگوریتم اثبات کار
اخبار عمومی

ویتنام برنامه آزمایشی پنج‌ساله‌ای برای قانون‌گذاری دارایی‌های دیجیتال آغاز کرد

18 شهریور 1404 - 20:30
25
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
کریپتو کده

یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳

14 شهریور 1404 - 16:00
118
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید
کریپتو پدیا

استیبل کوین USDH چیست؟ نخستین استیبل کوین بومی هایپرلیکویید

23 شهریور 1404 - 22:00
33
لینیا
کریپتو پدیا

بلاکچین لینیا (Linea) چیست؟ کالبدشکافی فنی یک zkEVM پیشرو

22 شهریور 1404 - 22:00
99
زیون
کریپتو پدیا

زیون (XION) چیست؟ طلوع عصر نامرئی بلاکچین و پذیرش انبوه در وب ۳

21 شهریور 1404 - 22:00
130
فیچر هوش مصنوعی گروک
مقالات عمومی

چطور از هوش مصنوعی گروک (Grok) برای ترید استفاده کنیم؟

21 شهریور 1404 - 20:00
1166
اسرار ناگفته
مقالات عمومی

اسرار ناگفته ساخت محصولات کریپتویی برای مصرف‌کننده: آنچه کسی به شما نگفته است

21 شهریور 1404 - 16:00
126
شبکه منتل
کریپتو پدیا

بانکداری آنچین روی شبکه منتل؛ پلی میان امور مالی سنتی و غیرمتمرکز

21 شهریور 1404 - 12:00
83

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
5681

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.