میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

آیا کیف پول اتمیک ولت در معرض خطر قرار دارد؟

نگارش:‌مازیار نسیمی
23 بهمن 1400 - 16:43
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
7
کیف پول اتمیک ولت Atomic wallet

طبق حسابرسی امنیتی جامع که توسط Least Authority انجام شده است، سرمایه‌های موجود در اتمیک ولت (Atomic Wallet) ممکن است در معرض خطر باشند.

به گزارش میهن بلاکچین و به نقل از کوین دسک، Least Authority، پستی منتشر کرده است تا به کاربران Atomic Wallet در خصوص خطرات بالقوه مرتبط با آسیب‌پذیری‌های کشف‌شده در سیستم این کیف پول هشدار دهد. Least Authority در این خصوص گفت:

ما اکیدا توصیه می‌کنیم که تیم اتمیک ولت سریعا، آسیب‌پذیری‌های امنیتی موجود را به کاربران اطلاع دهند. به علاوه، تا زمانی که مسأله عنوان‌شده در این گزارش به طور مناسب برطرف نشود و اتمیک ولت تحت حسابرسی‌های امنیتی مستمر قرار نگیرد، ما توصیه اکید می‌کنیم که از اتمیک ولت استفاده نشود.

کنستانتین گلادیش (Konstantin Gladych) مدیرعامل اتمیک در پاسخ به این موضوع گفته است:

ما به تمام مسائل کشف‌شده توسط Least Authority توجه ویژه‌ای داریم.

برای بعضی از مسائل، اصلاحیه‌های مرتبط را عرضه کرده و این موضوع را به Least Authority اطلاع داده‌ایم.

به منظور پیاده‌سازی سایر پیشنهادات، ما باید بعضی از بخش‌های ساختار اصلی برنامه خود را تغییر دهیم. این موضوع بیشتر از تخمین‌های ما طول می‌کشد اما بر روی آنها کار می‌کنیم. هیچکدام از این مسائل هیچگونه خطرات امنیتی برای کاربران ایجاد نمی‌کنند زیرا اتمیک ولت، یک کیف پول غیرحضانتی است و تمام اطلاعات بر روی دستگاه کاربران ذخیره می‌شود. پیش‌بینی می‌کنیم که سایر پیشنهادات Least در سه ماهه دوم سال ۲۰۲۲ اجرا شود. پس از آن، برنامه را مجددا حسابرسی خواهیم کرد.

اتمیک ولت تاکنون تحت دو حسابرسی امنیتی قرار گرفته است. در حسابرسی دیگر که توسط DerSecur Ltd انجام شده، آمده است:

امتیاز امنیت این برنامه ۴.۷ است. این نتیجه بالاتر از میانگین امتیازات برنامه‌های حاضر در بازار است. این برنامه را می‌توان به حد کافی ایمن در نظر گرفت. با این حال، توصیه می‌کنیم به آسیب‌پذیری‌های کشف‌شده در این حسابرسی توجه ویژه‌ای شود.

امنیت اولویت اول ما است و دائما بر روی بهبود اتمیک ولت کار می‌کنیم. بنابراین، ما گزارش Least Authority را به دقت بررسی کردیم و توصیه‌های آن را به طور کامل در سه ماهه دوم ۲۰۲۲ پیاده‌سازی خواهیم کرد.

آنچه در این مطلب می‌خوانید

Toggle
  • انتشار گزارش آسیب‌پذیری‌ها
  • آسیب‌پذیری‌های اتمیک ولت

انتشار گزارش آسیب‌پذیری‌ها

ابتدا در اوایل سال ۲۰۲۱ بود که Least Authority برای بررسی طراحی سیستم Atomic Wallet و کدنویسی نسخه‌های دسکتاپ و موبایلی آن استخدام شد. در گزارشی که در ماه آوریل به اتمیک ارائه شد، آمده بود که آسیب‌پذیری‌ها و ناکارآمدی‌هایی وجود دارند که کاربران را در معرض خطر قرار می‌دهند.

این تیم تحقیقاتی بیان کرده است که اتمیک ولت در ماه نوامبر پاسخی به آنها ارسال کرده که طی آن، به بهبودها و به‌روزرسانی‌ها اشاره کرده است. هرچند، Least Authority پس از بررسی اقدامات اتمیک ولت برای بهبود کیف پول خود، متوجه شد که بسیاری از مسائل برطرف نشده‌اند.

طبق گزارش Least Authority، تلاش‌های بیشتر برای همکاری با اتمیک به منظور برطرف کردن مسائل امنیتی، موفقیت‌آمیز نبوده است.

اکنون پس از ۱۰ ماه، Least Authority گام بعدی برای هشدار دادن به کاربران اتمیک در خصوص خطرات بالقوه موجود در آسیب‌پذیری‌های کشف‌شده را برداشته است. این تیم امنیتی برای آنکه عوامل مخرب از اطلاعات موجود در این گزارش استفاده نکنند، جزییات دقیق یافته‌های خود را اعلام نکرده است.

آسیب‌پذیری‌های اتمیک ولت

تیم Least Authority آسیب‌پذیری‌های مهم زیر را در حسابرسی اتمیک ولت عنوان کرده است:

  • کاربران فعلی در مقابل طیف گسترده‌ای از حملات آسیب‌پذیر هستند. این حملات به دلیل نوع استفاده اتمیک ولت از رمزنگاری، می‌توانند به از دست دادن سرمایه کاربران منجر شود.
  • عدم پایبندی به استانداردهای توسعه و طراحی سیستم کیف پول و انجام بهترین اقدامات.
  • عدم سندسازی منسجم این پروژه.
  • استفاده نادرست از الکترون (Electron) که منجر به افزایش خطر آسیب‌پذیری‌های امنیتی بالقوه و خطاهای پیاده‌سازی می‌شود. الکترون چارچوبی برای ساخت برنامه‌های دسکتاپ است.
تگ: ارز دیجیتالکیف پول ارز دیجیتالهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر لین آلدن
مقالات عمومی

تحلیل لین آلدن؛ چرا اکثر ارزهای دیجیتال ارزش پایدار واقعی نمی‌سازند؟

17 آذر 1404 - 22:00
38
اخبار فوری

بزرگترین حمله چین به بازار ارزهای دیجیتال از سال ۲۰۲۱؛ این‌بار RWA ممنوع شد!

17 آذر 1404 - 11:00
66
Exchange_Generic اطلاعیه صرافی
اطلاعیه صرافی

اطلاعیه و اتفاقات مهم صرافی‌های ایرانی ارز دیجیتال؛ ۱۶ آذر ۱۴۰۴

16 آذر 1404 - 23:00
83
سران گروه ۲۰ و چارچوب جهانی گزارش دارایی‌های رمزارزی
تحلیل فاندامنتال

بازتعریف بازار کریپتو در کره جنوبی؛ صرافی‌های ارز دیجیتال ملزوم به رعایت قوانین بانکی می‌شوند!

16 آذر 1404 - 19:00
29
فیچر کلاهبرداری و هک در کریپتو
اخبار عمومی

حمله گسترده هکرها به ۴۰۰ اپلیکیشن مالی؛ ظهور خطرناک‌ترین بدافزار موبایلی سال

15 آذر 1404 - 20:00
121
توکن تورمی و غیرتورمی
اخبار عمومی

وسترن یونیون «استیبل کارت» عرضه می‌کند؛ ناجی حواله‌ها در اقتصادهای تورمی

15 آذر 1404 - 18:00
17
اشتراک
اطلاع از
7 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر لین آلدن
مقالات عمومی

تحلیل لین آلدن؛ چرا اکثر ارزهای دیجیتال ارزش پایدار واقعی نمی‌سازند؟

17 آذر 1404 - 22:00
38
بروز رسانی مقایسه صرافی های رمزارز ایرانی بهترین صرافی داخلی iranian exchanges
صرافی متمرکز

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

17 آذر 1404 - 19:00
53683
رابین هود بیت کوین
صرافی متمرکز

رابین‌هود به دنبال ورود به بازار کریپتوی اندونزی؛ مقصدی با ۱۷ میلیون سرمایه‌گذار رمزارزی!

17 آذر 1404 - 15:00
19
فیچر بیت کوین حباب گل لاله
مقالات عمومی

بیت کوین زیر تیغ تاریخ؛ چرا دوباره همه از «لاله دیجیتال» حرف می‌زنند؟

16 آذر 1404 - 22:00
327
فیچر فدرال رزرو چیست
مقالات عمومی

فدرال رزرو چیست؟ سیستم آن چگونه کار می‌کند؟

15 آذر 1404 - 22:00
119
فیچر نظر لین آلدن درباره جایگاه آینده بیت کوین
مقالات عمومی

لین آلدن پرده برداشت: ۲۳۰ سال سقوط دلار در یک نمودار؛ قطار بی‌فرمان فدرال رزرو به سمت «صفر»

15 آذر 1404 - 11:00
130

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
9077

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.