میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

آسیب‌پذیری پالیگان که می‌توانست به سرقت میلیاردها دلار سرمایه منجر شود، اصلاح شد

نگارش:‌علی ابراهیمی
1 خرداد 1401 - 20:59
در اخبار اتریوم, اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
آسیب پذیری مهم شبکه پالیگان رفع شد

آسیب پذیری مهم شبکه پالیگان رفع شد

پلتفرم ایمیونیفای به تازگی از اصلاح آسیب پذیری حیاتی در شبکه مبتنی بر الگوریتم اثبات سهام پالیگان خبر داده است. به گفته این پلتفرم، این آسیب پذیری می‌توانست امنیت میلیاردها دلار را به خطر بیندازد.

ArzPlus Logo آلت‌سیزن شروع شده!🚀

همین حالا در ارزپلاس ثبت‌نام کن و به بیش از 900 آلت‌کوین پرسود بازار دسترسی داشته باش.

ثبت نام و خرید سریع

به گزارش میهن بلاکچین و به نقل از کریپتوبریفینگ، پالیگان اخیرا یک باگ اجماع را در شبکه خود برطرف کرده است. به گزارش پلتفرم ایمیونیفای، آسیب پذیری مذکور در تاریخ ۱۵ ژانویه (بهمن ماه) توسط هکر کلاه سفیدی به نام نیو یزکل (Niv Yehezkel) به توسعه‌دهندگان این شبکه اطلاع داده شده است.

آسیب‌پذیری که این هکر کلاه سفید آن را پیدا کرده بود به مهاجمان اجازه می‌داد آستانه اجماع شبکه را دور بزنند و همه وجوه را از طریق قرارداد مدیر سپرده تخلیه کنند و امکان انجام حملات DoS را برای آنها فراهم می‌کرد. شایان ذکر است تیم پالیگان به پاس اطلاع رسانی این آسیب‌ پذیری، ۷۵،۰۰۰ دلار پاداش به این هکر کلاه سفید پرداخت کرده است.

بر اساس گزارش ایمیونیفای، این آسیب پذیری به گواه اثبات سهام در قرارداد هوشمند پالیگان مربوط بوده است. افراد مهاجم برای سو استفاده از این آسیب پذیری بایستی سه شرط موجود در این قرارداد را برآورده می‌کردند و در صورت تحقق، این امکان برای آنها فراهم می‌شد تا تمامی توکن‌ها را از طریق قرارداد مدیر سپرده به سرقت ببرند.

آسیب پذیری پالیگان

در توضیح قرارداد مدیر سپرده در این گزارش اینگونه نوشته شده است که staking manager contract قرارداد اصلی برای کنترل فعالیت‌های ولیدیتورها مانند تایید امضا چک پوینت‌ها، توزیع پاداش‌ها و جریمه‌ها است.

در این گزارش آمده است:

با این روش و دور زدن الگوریتم اجماع، مهاجم می‌توانست چک پوینت‌های جعلی مخربی مبنی بر برداشت توکن‌ها را ارسال کند و همه وجوه و توکن‌ها را از قرارداد مدیر سپرده خارج نماید.

دانکن تاونسند، مدیر ارشد فناوری شرکت ایمیونیفای در رابطه با میزان اهمیت این آسیب پذیری می‌گوید:

البته هیچ پولی در خطر نبود چراکه این آسیب پذیری در زمان گزارش قابل اکسپلویت نبود.

علاوه بر این، وی معتقد است پاداش ۷۵،۰۰۰ دلاری اعطا شده به این هکر تا حدی سخاوتمندانه بوده است.

بر اساس داده‌های Defi Llama، ارزش قفل شده (TVL) در اکوسیستم دیفای شبکه پالیگان از ۴.۰۵ میلیارد دلار فراتر رفته است و آن را به پرکاربردترین راهکار لایه دوم اتریوم بالاتر از رقبایی چون آربیتروم و آپتیمیزم تبدیل کرده است. علاوه بر این، پالیگان اوایل ماه جاری ۴۵۰ میلیون دلار در دور تامین سرمایه به رهبری شرکت سرمایه‌گذاری Sequoia جمع‌آوری کرد.

این اولین بار نیست که پالیگان با آسیب پذیری‌های امنیتی مواجه می‌شود. در ماه اکتبر توسعه دهندگان پالیگان از اصلاح باگی خبر دادند که می‌توانست به سرقت ۸۵۰ میلیون دلار از وجوه منجر شود. پالیگان در آن زمان به هکر کلاه سفیدی که در یافتن باگ کمک کرده بود ۲ میلیون دلار پاداش داد. در ماه دسامبر نیز یک هکر با پیدا کردن آسیب پذیری دیگری، ۱.۶ میلیون دلار به صورت توکن متیک به سرقت برد. البته توسعه‌دهندگان سریع عمل کردند و از وقوع سرقتی ۲۰ میلیارد دلاری جلوگیری کردند.

تگ: اتریومامنیتپالیگانقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

اخبار عمومی

راه‌اندازی شبکه بیکن؛ همکاری صرافی‌های بزرگ برای مقابله آنی با جرایم کریپتویی!

30 مرداد 1404 - 17:00
25
رفع تعلیق تراکنش های اتریوم
اخبار اتریوم

اتریوم روی خط حمایت؛ از احتیاط در بازار مشتقات تا سیگنال صعودی تحلیل آنچین!

30 مرداد 1404 - 11:59
85
بیت کوین اتریوم
تحلیل تکنیکال

تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۳۰ مرداد ۱۴۰۴

30 مرداد 1404 - 09:00
145
بازیگران بزرگ اتریوم
اخبار اتریوم

نوسان شدید در بازار اتریوم؛ از لیکویید شدن معامله‌گران تا فروش گسترده نهنگ‌ها

29 مرداد 1404 - 21:00
182
فیچر آلتکوین‌
تحلیل تکنیکال

تحلیل تکنیکال قیمت اتریوم (ETH)، سولانا (SOL) و ریپل (XRP)؛ ۲۹ مرداد ۱۴۰۴

29 مرداد 1404 - 10:00
465
فیچر کلی ای تی اف
اخبار آلتکوین

تاخیر دوباره SEC؛ تصمیم‌گیری درباره ETFهای کریپتویی به پاییز موکول شد!

28 مرداد 1404 - 13:00
54
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

استخراج ابری ریپل
استخراج

بررسی کسب درآمد با استخراج ابری ریپل در سال ۲۰۲۵؛ چطور با XRP درآمد غیرفعال داشته باشیم؟

30 مرداد 1404 - 22:00
142
فیچر استخراج مشترک ترکیبی
استخراج

استخراج ترکیبی (Merged Mining) چیست؟ با یک تیر چند نشان بزنید!

29 مرداد 1404 - 22:00
76
وضعیت کنونی توکن‌های NFT؛ آیا بازار توکن‌های بی‌همتا جان تازه‌ای خواهد گرفت؟
NFT

سقوط ۱.۲ میلیارد دلاری بازار NFT؛ پاجی پنگوئنز مجموعه بورد ایپ را کنار زد

27 مرداد 1404 - 19:00
72
moonbirds-nfts مجموعه انفتی مون بردز
NFT

بازگشت شگفت‌انگیز مون بردز؛ NFT شکست‌خورده‌ای که دوباره جان گرفت

26 مرداد 1404 - 19:00
52
فیچر مالیات بیت کوین
مقالات عمومی

۵ کشوری که در سال ۲۰۲۵ رمزارزها در آن‌ها معاف از مالیات هستند!

26 مرداد 1404 - 18:00
924
فیچر هیومنیتی پروتکل
کریپتو کده

هیومنیتی پروتکل (Humanity Protocol) چیست؟ تحولی در تایید هویت دیجیتال

24 مرداد 1404 - 22:00
126

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3282

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.