میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

برنامه های غیرمتمرکز چه نوع نقص امنیتی دارند؟

نگارش:‌امین آبشاهی
25 اردیبهشت 1402 - 16:46
در مقالات عمومی
زمان مطالعه: 1 دقیقه
0
نقص برنامه های غیرمتمرکز

امور مالی غیرمتمرکز یا همان دیفای (DeFi) در سال گذشته توجه بسیاری را به خود جلب کرده است. با اینکه ارزش کل سرمایه های قفل شده در DeFi که یک میلیارد دلار ارزش داشت نصف شده است اما هنوز هم یکی از مهمترین بخش های امروز صنعت کریپتو است. این مدل DeFi با برنامه های غیرمتمرکز(DApps) کار می کند که برای کار با خدمات DeFi طراحی شده اند.

ArzPlus Logo 1 میلیارد بیبی دوج برای شما! 🎁

همین حالا در ارزپلاس ثبت‌نام کن و جایزه‌ات رو بدون قرعه‌کشی دریافت کن. همه برنده می‌شن!

شروع

ارائه دهنده کیف پول ارز دیجیتال ZenGo آسیب پذیری بزرگی را نشان داده که بیشتر کیف پول های برنامه های غیرمتمرکز را تحت تأثیر قرار می دهد و برای نشان دادن این نقص امنیتی یک شبکه آزمایشی ساخته است. این مشکل اساسا هنگامی رخ می دهد که می خواهید برنامه غیرمتمرکز را به یک کیف پول دیجیتال متصل کنید.

از کاربر خواسته می شود تا به برنامه غیرمتمرکز اجازه تعامل با کیف پول کاربر را بدهد. در واقع کاربر اجازه دسترسی به تراکنش و مبلغ خاصی را می دهد اما در حقیقت، کاربران برنامه های غیرمتمرکز به همه دارایی های آنها در آن توکن دسترسی پیدا می کنند.

اگر برنامه غیرمتمرکز مستعد مسائل امنیتی باشد یا بازیکنان شرور از آن استفاده کنند، به راحتی می توانند از این دسترسی برای سرقت تمام سرمایه کاربر استفاده کنند. بنابر گفته ZenGo تقریباً هر برنامه غیرمتمرکز این آسیب پذیری را دارد و در آن قراردادهای هوشمندی که توسط برنامه غیرمتمرکز به کار رفته کنترل کاملی بر سرمایه کاربران فراهم می کند.

ZenGo برای نشان دادن این آسیب پذیری، با یک نسخه آزمایشی برنامه غیرمتمرکز سارق به نام baDAPProve یک شبکه آزمایشی ایجاد کرد. کاربر می تواند یک کیف پول با توکن های FRT شبکه آزمایشی بسازد. بعد از تنظیم کیف پول می توانید با ارسال چند FRT به برنامه غیرمتمرکز مبادله کننده سارق با baDAPProve ارتباط برقرار کنید. با کمال تعجب نه تنها FRT هایی را که برای تبادل توافق کرده اید را انتقال می دهید، بلکه کل موجودی کیف پول شما تمام می شود.

نقص امنیتی یک موضوع جدید نیست. جامعه توسعه دهندگان اتریوم سالهاست که از این آسیب پذیری آگاه هستند اما سعی نشده تا درباره آن آگاهی داده یا به این مشکل اشاره کنند. و حتی اکنون ارائه دهندگان کیف پول سعی نمی کنند تا کاربران این ضعف را بشناسند.

ZenGo آنچه کیف پول های رایج فعلی انجام می دهند را تحلیل کرده و متوجه شد که اکثر آنها به این آسیب پذیری رسیدگی نمی کنند. چند استثنا نیز وجود دارد: کیف پول های بریو(Brave) و متاماسک(Metamask) قبل از درخواست تأیید عملکرد، اخطار معناداری به کاربران می دهند و به آنها اجازه می دهند مبلغ تأیید شده را تحت تنظیمات پیشرفته تنظیم کنند. کیف پول کوین بیس نیز هشدار مشابهی برای کاربران دارد. ZenGo با کیف پول های اوپرا، Imtoken و تراست نیز تماس گرفت اما تنها تراست تصمیم گرفت کیف پول خود را به روز کند.

فضای کریپتو دیگر تنها هنر فهم تکنیکال نیست. از آنجا که DeFi به جریان اصلی وارد می شود، خطرات امنیتی باید سریعا مورد بررسی قرار گیرد تا یک عامل اعتماد ایجاد شود. ZenGo در نظر دارد به زودی یک وبلاگ فنی دقیق را منتشر کرده تا به این آسیب پذیری امنیتی اشاره کند. در ضمن می توانید با استفاده از این ابزار عمومی شخص ثالث بررسی کنید که آیا در معرض پی آمد baDAPProve قرار گرفته اید یا خیر.

تگ: امنیت
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

حمله آچار
مقالات عمومی

حمله آچار فرانسه (Wrench Attack) چیست؟ تهدید همیشگی برای هولدرهای کریپتو!

3 شهریور 1404 - 22:00
38
فیچر پاول دوروف
تحلیل فاندامنتال

یک سال از بازداشت پاول دوروف گذشت؛ جدال تلگرام و قانون‌گذاران بر سر حریم خصوصی کاربران

3 شهریور 1404 - 11:00
37
فیچر زندان دستگیری فعالان بازار
اخبار عمومی

عملیات سرنگتی ۲.۰ در آفریقا؛ دستگیری ۱,۲۰۹ مظنون و ضبط ۹۷ میلیون دلار

1 شهریور 1404 - 19:00
33
برایان آرمسترانگ: صرافی کوین بیس از شبکه لایتنینگ پشتیبانی خواهد کرد
اخبار عمومی

کوین بیس در برابر تهدید هکرهای کره‌شمالی؛ امنیت استخدام افزایش یافت

1 شهریور 1404 - 18:00
39
اخبار عمومی

راه‌اندازی شبکه بیکن؛ همکاری صرافی‌های بزرگ برای مقابله آنی با جرایم کریپتویی!

30 مرداد 1404 - 17:00
44
اخبار آلتکوین

حمله موفق Qubic به مونرو؛ آیا نوبت به دوج کوین رسیده است؟

27 مرداد 1404 - 12:00
266
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

حمله آچار
مقالات عمومی

حمله آچار فرانسه (Wrench Attack) چیست؟ تهدید همیشگی برای هولدرهای کریپتو!

3 شهریور 1404 - 22:00
38
بازی قدرت در پشت پرده استیبل کوین‌ها؛ تمرکززدایی یا تمرکز مضاعف
مقالات عمومی

بازی قدرت در پشت پرده استیبل کوین‌ها؛ تمرکززدایی یا تمرکز مضاعف

2 شهریور 1404 - 22:00
68
داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!
مقالات عمومی

داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!

2 شهریور 1404 - 20:00
177
گزارش تایید ذخایر استیبل کوین (Stablecoin attestation) چیست و چرا اهمیت دارد؟
کریپتو پدیا

گزارش تایید ذخایر استیبل کوین (Stablecoin attestation) چیست و چرا اهمیت دارد؟

2 شهریور 1404 - 16:00
49
چگونه با استفاده از ChatGPT آلت کوین‌ها را قبل از پامپ پیدا کنیم؟
مقالات عمومی

چگونه با استفاده از ChatGPT آلت کوین‌ها را قبل از پامپ پیدا کنیم؟

2 شهریور 1404 - 12:00
4393
فیچر ETF چیست
کریپتو پدیا

منظور از ETF چیست؟ آشنایی با انواع صندوق‌های قابل معامله در بورس

1 شهریور 1404 - 22:00
128

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3578

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.