میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

آسیب‌پذیری پالیگان که می‌توانست به سرقت میلیاردها دلار سرمایه منجر شود، اصلاح شد

نگارش:‌علی ابراهیمی
1 خرداد 1401 - 20:59
در اخبار اتریوم, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
آسیب پذیری مهم شبکه پالیگان رفع شد

آسیب پذیری مهم شبکه پالیگان رفع شد

پلتفرم ایمیونیفای به تازگی از اصلاح آسیب پذیری حیاتی در شبکه مبتنی بر الگوریتم اثبات سهام پالیگان خبر داده است. به گفته این پلتفرم، این آسیب پذیری می‌توانست امنیت میلیاردها دلار را به خطر بیندازد.

به گزارش میهن بلاکچین و به نقل از کریپتوبریفینگ، پالیگان اخیرا یک باگ اجماع را در شبکه خود برطرف کرده است. به گزارش پلتفرم ایمیونیفای، آسیب پذیری مذکور در تاریخ ۱۵ ژانویه (بهمن ماه) توسط هکر کلاه سفیدی به نام نیو یزکل (Niv Yehezkel) به توسعه‌دهندگان این شبکه اطلاع داده شده است.

آسیب‌پذیری که این هکر کلاه سفید آن را پیدا کرده بود به مهاجمان اجازه می‌داد آستانه اجماع شبکه را دور بزنند و همه وجوه را از طریق قرارداد مدیر سپرده تخلیه کنند و امکان انجام حملات DoS را برای آنها فراهم می‌کرد. شایان ذکر است تیم پالیگان به پاس اطلاع رسانی این آسیب‌ پذیری، ۷۵،۰۰۰ دلار پاداش به این هکر کلاه سفید پرداخت کرده است.

بر اساس گزارش ایمیونیفای، این آسیب پذیری به گواه اثبات سهام در قرارداد هوشمند پالیگان مربوط بوده است. افراد مهاجم برای سو استفاده از این آسیب پذیری بایستی سه شرط موجود در این قرارداد را برآورده می‌کردند و در صورت تحقق، این امکان برای آنها فراهم می‌شد تا تمامی توکن‌ها را از طریق قرارداد مدیر سپرده به سرقت ببرند.

آسیب پذیری پالیگان

در توضیح قرارداد مدیر سپرده در این گزارش اینگونه نوشته شده است که staking manager contract قرارداد اصلی برای کنترل فعالیت‌های ولیدیتورها مانند تایید امضا چک پوینت‌ها، توزیع پاداش‌ها و جریمه‌ها است.

در این گزارش آمده است:

با این روش و دور زدن الگوریتم اجماع، مهاجم می‌توانست چک پوینت‌های جعلی مخربی مبنی بر برداشت توکن‌ها را ارسال کند و همه وجوه و توکن‌ها را از قرارداد مدیر سپرده خارج نماید.

دانکن تاونسند، مدیر ارشد فناوری شرکت ایمیونیفای در رابطه با میزان اهمیت این آسیب پذیری می‌گوید:

البته هیچ پولی در خطر نبود چراکه این آسیب پذیری در زمان گزارش قابل اکسپلویت نبود.

علاوه بر این، وی معتقد است پاداش ۷۵،۰۰۰ دلاری اعطا شده به این هکر تا حدی سخاوتمندانه بوده است.

بر اساس داده‌های Defi Llama، ارزش قفل شده (TVL) در اکوسیستم دیفای شبکه پالیگان از ۴.۰۵ میلیارد دلار فراتر رفته است و آن را به پرکاربردترین راهکار لایه دوم اتریوم بالاتر از رقبایی چون آربیتروم و آپتیمیزم تبدیل کرده است. علاوه بر این، پالیگان اوایل ماه جاری ۴۵۰ میلیون دلار در دور تامین سرمایه به رهبری شرکت سرمایه‌گذاری Sequoia جمع‌آوری کرد.

این اولین بار نیست که پالیگان با آسیب پذیری‌های امنیتی مواجه می‌شود. در ماه اکتبر توسعه دهندگان پالیگان از اصلاح باگی خبر دادند که می‌توانست به سرقت ۸۵۰ میلیون دلار از وجوه منجر شود. پالیگان در آن زمان به هکر کلاه سفیدی که در یافتن باگ کمک کرده بود ۲ میلیون دلار پاداش داد. در ماه دسامبر نیز یک هکر با پیدا کردن آسیب پذیری دیگری، ۱.۶ میلیون دلار به صورت توکن متیک به سرقت برد. البته توسعه‌دهندگان سریع عمل کردند و از وقوع سرقتی ۲۰ میلیارد دلاری جلوگیری کردند.

تگ: اتریومامنیتپالیگانقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Vitalik Buterin
اخبار اتریوم

هشدار ویتالیک بوترین: صنعت کریپتو به بازنگری اساسی نیاز دارد

11 تیر 1404 - 22:00
45
فیچر هک و اکسپلویت
پروژه‌های کلاهبرداری

گزارش SlowMist: تکنیک‌های هک کریپتو پیشرفت زیادی نکرده‌اند، اما بسیار زیرکانه‌ و خلاقانه‌تر شده‌اند!

11 تیر 1404 - 18:00
30
فیچر اتریوم
اخبار اتریوم

بنیاد جامعه اتریوم برای حمایت از پذیرش سازمانی و افزایش قیمت ETH راه‌اندازی شد

11 تیر 1404 - 15:00
41
فیچر تحلیل آلت کوین - تحلیل تکنیکال - ارز دیجیتال
تحلیل تکنیکال

تحلیل تکنیکال قیمت اتریوم (ETH)، ریپل (XRP) و سولانا (SOL)؛ ۱۱ خرداد ۱۴۰۴

11 تیر 1404 - 10:00
90
برترین پروژه های شبکه پالیگان
اخبار بلاکچین

کاتانا، بلاکچین لایه دوم بهینه‌شده برای دیفای، روی شبکه اصلی عمومی پالیگان راه‌اندازی شد

10 تیر 1404 - 17:00
31
اخبار اتریوم

اتریوم در آستانه رالی غیرمنتظره؛ الگوی قدرت سه‌گانه نشانه چیست؟

10 تیر 1404 - 15:00
752
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

آموزش نوبیتکس آموزش کار با صرافی نوبیتکس آموزش کار با نوبیتکس
صرافی متمرکز

بازتاب اخبار بازیابی تدریجی خدمات نوبیتکس در رسانه‌های خارجی

9 تیر 1404 - 19:00
14366
کیف پول سخت افزاری لجر نانو اس Ledger Nano S
کیف پول

پایان پشتیبانی لجر از کیف پول Nano S و نگرانی کاربران درباره امنیت دارایی‌ها

7 تیر 1404 - 14:00
716
اینفوفای
کریپتو پدیا

اینفوفای (InfoFi) چیست و چگونه در این معدن، طلای ناب را استخراج کنیم؟

6 تیر 1404 - 22:00
268
گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
148
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
دیفای

معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید

6 تیر 1404 - 16:00
271
هک نوبیتکس
صرافی متمرکز

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
21409

پیشنهاد سردبیر

هک نوبیتکس

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
21409

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.