میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین آموزش مقالات عمومی

برنامه های غیرمتمرکز چه نوع نقص امنیتی دارند؟

نگارش:‌امین آبشاهی
25 اردیبهشت 1402 - 16:46
در مقالات عمومی
زمان مطالعه: 1 دقیقه
0
نقص برنامه های غیرمتمرکز

امور مالی غیرمتمرکز یا همان دیفای (DeFi) در سال گذشته توجه بسیاری را به خود جلب کرده است. با اینکه ارزش کل سرمایه های قفل شده در DeFi که یک میلیارد دلار ارزش داشت نصف شده است اما هنوز هم یکی از مهمترین بخش های امروز صنعت کریپتو است. این مدل DeFi با برنامه های غیرمتمرکز(DApps) کار می کند که برای کار با خدمات DeFi طراحی شده اند.

ارائه دهنده کیف پول ارز دیجیتال ZenGo آسیب پذیری بزرگی را نشان داده که بیشتر کیف پول های برنامه های غیرمتمرکز را تحت تأثیر قرار می دهد و برای نشان دادن این نقص امنیتی یک شبکه آزمایشی ساخته است. این مشکل اساسا هنگامی رخ می دهد که می خواهید برنامه غیرمتمرکز را به یک کیف پول دیجیتال متصل کنید.

از کاربر خواسته می شود تا به برنامه غیرمتمرکز اجازه تعامل با کیف پول کاربر را بدهد. در واقع کاربر اجازه دسترسی به تراکنش و مبلغ خاصی را می دهد اما در حقیقت، کاربران برنامه های غیرمتمرکز به همه دارایی های آنها در آن توکن دسترسی پیدا می کنند.

اگر برنامه غیرمتمرکز مستعد مسائل امنیتی باشد یا بازیکنان شرور از آن استفاده کنند، به راحتی می توانند از این دسترسی برای سرقت تمام سرمایه کاربر استفاده کنند. بنابر گفته ZenGo تقریباً هر برنامه غیرمتمرکز این آسیب پذیری را دارد و در آن قراردادهای هوشمندی که توسط برنامه غیرمتمرکز به کار رفته کنترل کاملی بر سرمایه کاربران فراهم می کند.

ZenGo برای نشان دادن این آسیب پذیری، با یک نسخه آزمایشی برنامه غیرمتمرکز سارق به نام baDAPProve یک شبکه آزمایشی ایجاد کرد. کاربر می تواند یک کیف پول با توکن های FRT شبکه آزمایشی بسازد. بعد از تنظیم کیف پول می توانید با ارسال چند FRT به برنامه غیرمتمرکز مبادله کننده سارق با baDAPProve ارتباط برقرار کنید. با کمال تعجب نه تنها FRT هایی را که برای تبادل توافق کرده اید را انتقال می دهید، بلکه کل موجودی کیف پول شما تمام می شود.

نقص امنیتی یک موضوع جدید نیست. جامعه توسعه دهندگان اتریوم سالهاست که از این آسیب پذیری آگاه هستند اما سعی نشده تا درباره آن آگاهی داده یا به این مشکل اشاره کنند. و حتی اکنون ارائه دهندگان کیف پول سعی نمی کنند تا کاربران این ضعف را بشناسند.

ZenGo آنچه کیف پول های رایج فعلی انجام می دهند را تحلیل کرده و متوجه شد که اکثر آنها به این آسیب پذیری رسیدگی نمی کنند. چند استثنا نیز وجود دارد: کیف پول های بریو(Brave) و متاماسک(Metamask) قبل از درخواست تأیید عملکرد، اخطار معناداری به کاربران می دهند و به آنها اجازه می دهند مبلغ تأیید شده را تحت تنظیمات پیشرفته تنظیم کنند. کیف پول کوین بیس نیز هشدار مشابهی برای کاربران دارد. ZenGo با کیف پول های اوپرا، Imtoken و تراست نیز تماس گرفت اما تنها تراست تصمیم گرفت کیف پول خود را به روز کند.

فضای کریپتو دیگر تنها هنر فهم تکنیکال نیست. از آنجا که DeFi به جریان اصلی وارد می شود، خطرات امنیتی باید سریعا مورد بررسی قرار گیرد تا یک عامل اعتماد ایجاد شود. ZenGo در نظر دارد به زودی یک وبلاگ فنی دقیق را منتشر کرده تا به این آسیب پذیری امنیتی اشاره کند. در ضمن می توانید با استفاده از این ابزار عمومی شخص ثالث بررسی کنید که آیا در معرض پی آمد baDAPProve قرار گرفته اید یا خیر.

تگ: امنیت
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

چانگ پنگ ژائو CZ مدیر عامل صرافی بایننس
تحلیل فاندامنتال

گوگل به CZ هشداری امنیتی داد؛ حمله احتمالی گروه لازاروس به حساب مدیرعامل سابق بایننس

19 مهر 1404 - 17:00
56
تراکنش معلق اتریوم
اخبار اتریوم

بنیاد اتریوم با تشکیل خوشه حریم خصوصی، مأموریت حفاظت از داده‌ها را آغاز کرد

17 مهر 1404 - 20:00
89
فیچر سیف
کیف پول

قابلیت Secret Harbour چیست؟ تراکنش‌های چندامضایی رمزنگاری‌شده در کیف پول Safe

11 مهر 1404 - 20:00
80
پروژه‌های کلاهبرداری

حساب رسمی زنجیره BNB در پلتفرم X هک شد؛ تبلیغ میم کوین و ایردراپ فیشینگ

9 مهر 1404 - 13:30
41
صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!
صرافی متمرکز

صرافی توبیت زیر ذره‌بین؛ دلسوز ما یا دکانی برای تلکه کردن ایرانی‌ها؟!

2 مهر 1404 - 22:00
727
یو‌ایکس لینک (UXLINK) چیست؟ معرفی نسل جدید شبکه‌های اجتماعی وب ۳
اخبار بلاکچین

یوایکس‌لینک (UXLINK) در بحران امنیتی؛ سقوط ارزش توکن پس از حمله هکرها

1 مهر 1404 - 19:00
207
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

عبور از شکاف
مقالات عمومی

عبور از شکاف (Crossing the Chasm) کریپتو چیست؟ مهندسی پذیرش انبوه در پارادایم اقتصاد غیرمتمرکز

21 مهر 1404 - 22:00
38
فیچر بایننس Binance
صرافی متمرکز

بایننس ۲۸۳ میلیون دلار به کاربران آسیب‌دیده از ریزش اخیر پرداخت کرد

21 مهر 1404 - 20:30
67
فیچر ترند
مقالات عمومی

معرفی ۵ ترند برتر بازار کریپتو در نیمه دوم سال ۲۰۲۵

20 مهر 1404 - 22:00
612
ووبلاکچین: سقوط ۱۱ اکتبر نتیجه حمله هدفمند به سیستم مارجین بایننس بود
مقالات عمومی

ووبلاکچین: سقوط ۱۱ اکتبر نتیجه حمله هدفمند به سیستم مارجین بایننس بود

20 مهر 1404 - 17:00
666
فیچر کریت ۵
مقالات عمومی

کریت فایو (Create5) چیست؟ راهکاری برای استقرار امن و قابل‌پیش‌بینی قراردادهای هوشمند چند‌زنجیره‌ای

19 مهر 1404 - 23:00
69
فیچر بلاکچین کانتون
کریپتو پدیا

بلاکچین کانتون (Canton) چیست؟ پلی واقع‌گرایانه میان اقتصاد سنتی و دنیای کریپتو!

18 مهر 1404 - 22:00
136

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
7878

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.