میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

باگ امنیتی در قرارداد هوشمند لیدو؛ جریان از چه قرار است؟

نگارش:‌علی ابراهیمی
20 شهریور 1402 - 14:40
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
سوشی سواپ هک شد؛ برای امنیت دارایی‌های خود چه اقداماتی انجام دهیم؟

شرکت امنیتی اسلومیست (SlowMist) روز گذشته در توییتی مدعی شد قرارداد هوشمند پروتکل لیدو مورد حمله اکسپلویت هکرها قرار گرفته و هکرها از باگ امنیتی موجود در این قرارداد برای اهداف خود سو‌‌ء استفاده کرده‌اند. در واکنش به این خبر تیم توسعه لیدو ضمن تکذیب حمله هکرها خاطرنشان کرد هر ۲ توکن لیدو دائو (Lido DAO) و استیکد اتر (stETH) در امنیت قرار دارند.

به نقل از کوین تلگراف، پروتکل لیدو در واکنش به توییت شرکت اسلومیست اعلام کرد از این باگ امنیتی اطلاع داشته است و حمله اکسپلویت هکرها به قرارداد هوشمند توکن LDO را تکذیب کرد.

به گفته اسلومیست، باگ امنیتی موجود در قرارداد هوشمند توکن LDO امکان «واریز جعلی» به صرافی‌ها را برای هکرها فراهم می‌کند. بدین ترتیب، حتی اگر هکرها موجودی LDO کافی نداشته باشند می‌توانند تراکنش خود را انجام دهند. این شرکت امنیتی معتقد است این باگ از کد استاندارد توکن ERC-20 نشات گرفته است.

توییت اسلومیست
منبع: توییتر

تیم توسعه لیدو فایننس در واکنش به این ادعا خاطرنشان کرد این باگ در تمامی توکن‌های ERC-20 وجود دارد و تنها شامل توکن LDO نمی‌شود.

اسلومیست عنوان کرده بود حمله «واریز جعلی» با استفاده از قرارداد هوشمند توکن LDO انجام شده و طی آن مقدار توکنی بیش از آنچه در اختیار هکرها قرار دارد منتقل شده و به جای کنسل شدن تراکنش، صرفا یک مقدار False به عنوان خروجی قرارداد هوشمند بازگردانده شده است. علیرغم این ادعا، اسلومیست هیچ مدرک آنچینی برای انجام شدن این حمله اکسپلویت منتشر نکرده است.

در عین حال، هرکیولیس (Hercules)، تحلیلگر آنچین در توییتی خاطر نشان کرد این باگ امنیتی ممکن است توسط صرافی‌های ارز دیجیتال شناسایی نشود.

شرکت اسلومیست به هولدرهای لیدو توصیه می‌کند علاوه بر چک کردن وضعیت تراکنش، برای اطمینان از انجام شدن آن Return Value یا خروجی قرارداد هوشمند توکن را هم بررسی نمایند.

با این حال، لیدو در توییتی با اشاره به پروپوزال رسمی اتریوم که در سال ۲۰۱۵ توسط ویتالیک بوترین نوشته شده است، خاطرنشان کرد هر دو تابع «transfer» و «transferFrom» باید صرفا وضعیت تراکنش را به عنوان خروجی بازگردانند و تنها در موارد خاص می‌توانند تراکنش را کنسل کنند.

توییت لیدو
منبع: توییتر

تیم توسعه لیدو همچنین خاطرنشان کرد به منظور رفع این باگ امنیتی، راهنمای یکپارچه‌سازی توکن LDO به زودی آپدیت خواهد شد.

تگ: اتریومامنیتقرارداد هوشمندهک
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر نهنگ در تعطیلات
اخبار اتریوم

توقف فروش هولدرهای قدیمی بیت کوین؛ نهنگ‌های اتریوم در حال جمع‌آوری هستند

9 دی 1404 - 17:00
29
فیچر توکن‌های بومی صرافی
تحلیل فاندامنتال

توکن بومی صرافی لایتر معرفی شد؛ نیمی از عرضه به توسعه اکوسیستم اختصاص می‌یابد

9 دی 1404 - 11:17
24
تحلیل تکنیکال بیت وین و اتریوم
تحلیل تکنیکال

تحلیل تکنیکال بیت کوین (BTC) و اتریوم (ETH)؛ ۹ دی ۱۴۰۴

9 دی 1404 - 10:00
70
افزایش تراکنش‌ها همزمان با افت درآمد کارمزد در شبکه‌های بزرگ بلاکچینی
اخبار آلتکوین

افزایش تراکنش‌ها همزمان با افت درآمد کارمزد بلاکچین های بزرگ

8 دی 1404 - 19:30
28
اتریوم ethereum-roadmap-3-events-major-milestones-shapella
اخبار اتریوم

خرید سنگین اتریوم؛ ترند ریسرچ موجودی ETH خود را به ۱.۸ میلیارد دلار رساند

8 دی 1404 - 18:00
48
ethereum
اخبار اتریوم

صف ورود اعتبارسنج‌های اتریوم از صف خروج پیشی گرفت؛ اعتماد به شبکه بازگشت؟

8 دی 1404 - 17:00
23
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

معرفی قدرتمندرین دستگاه‌های استخراج بیت کوین در سال ۲۰۲۵
استخراج

معرفی قدرتمندرین دستگاه‌های استخراج بیت کوین در سال ۲۰۲۵

9 دی 1404 - 22:00
17
فیچر راس اولبریکت
مقالات عمومی

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

9 دی 1404 - 14:00
29
کریپتو
مقالات عمومی

۲۰۲۵ سیاه‌ترین سال کریپتو یا نقطه بلوغ؟ بررسی طلوع عصر نهادی‌ پشت سقوط قیمت‌ها

8 دی 1404 - 22:00
56
فیچر کیف پول سخت افزاری لجر
کیف پول

کیف پول‌های سخت‌افزاری ۱۰۰٪ امن نیستند؛ تهدیدات واقعی و راه‌های جلوگیری از آنها

7 دی 1404 - 22:00
159
فیچر بک‌تست کردن
ترید

چگونه استراتژی معاملاتی ارز دیجیتال خود را بک تست کنیم؟راهنمای کامل از صفر تا صد

7 دی 1404 - 09:20
209
کیف پول

بهترین کیف پول ارز دیجیتال برای آیفون؛ کدام کیف پول iOS واقعا امن است؟

6 دی 1404 - 18:48
169

پیشنهاد سردبیر

فیچر راس اولبریکت

سیلک‌رود، دو حبس ابد، عفو سیاسی و ۳۰۰ بیت کوین مرموز: پرونده‌ای که هنوز بسته نشده

9 دی 1404 - 14:00
29

سال ۲۰۲۶ به روایت کریپتو: ۱۷ ایده و روندی جهان مالی را زیرورو می‌کنند

تحولات تازه در پرونده اکسکوینو؛ مسدودی حساب‌ها، تغییر مسیر واریز و گزارش‌های تعلیق

پسکی (PassKey) چیست؟ رمزنگاری کلید عمومی امن‌تر از پسورد‌ها و عبارات بازیابی! 

مقایسه پسکی (Passkey) با ۲۴ یا ۱۲ کلمه؛ از کاغذ و عبارت بازیابی تا ورود با اثر انگشت

مقایسه بهترین صرافی های رمزارز ایرانی؛ بهترین صرافی داخلی کدام است؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.