میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

توکن‌های اتریوم در نبرد با یک مشکل در قرادادهای هوشمند اتریوم

نگارش:‌تیم تولید محتوا
17 دی 1397 - 14:41
در اخبار اتریوم, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
0
smart-contract-bug

هنوز هم اشکالاتی در قراردادهای هوشمند اتریوم وجود دارد. امروز بسیاری از صرافی‌ها از جمله Okex، Poloniex، Coinone و Hitbtc  پس از کشف مشکل نرم‌افزاری batch overflow در قراردادهای هوشمند، سپرده‌های توکن‌های ERC20 را بستند.

مشکل نرم‌افزاری برای توکن های اتریوم

ایجاد یک توکن اتریوم بدون مشکل نرم‌افزاری، بسیار سخت تر از آن است که به نظر می رسد. در اوایل سال جاری محققان ادعا کردند که ۳۴۰۰۰ قرارداد هوشمند اتریوم، آسیب‌پذیر هستند. در این هفته یک مقاله منتشر شده است که به طور خاص به بررسی مشکل نرم‌افزاری batch overflow در قراردادهای هوشمند ERC۲۰ می‌پردازد. کشف این مشکل نرم‌افزاری به اندازه‌ای جدی بود که باعث شد Okex خبر معلق کردن سپرده‌های توکن‌های ERC۲۰ را اعلام کند:

با توجه به کشف مشکل نرم‌افزاری جدید Batchoverflow در قراردادهای هوشمند، سپرده توکن‌های ERC-۲۰ را موقتا بسته‌ایم. با استفاده از این مشکل نرم‌افزاری، مهاجمان می توانند مقدار بسیار زیادی از توکن ها را تولید کنند و آنها را به یک آدرس معمولی منتقل کنند. این باعث می شود بسیاری از توکن های ERC-۲۰ به دستکاری قیمت از طریق مهاجمان آسیب پذیر باشند.

Okex افزود: “برای حفاظت از منافع عمومی، تصمیم گرفتیم که سپرده های تمام توکن‌های ERC-۲۰ را تا زمان رفع مشکل، تعلیق کنیم. همچنین برای انجام تحقیقات و اقدامات لازم برای جلوگیری از حمله، با تیم های توکن‌هایی که تحت تاثیر این مشکل نرم‌افزاری قرار گرفته اند، تماس گرفته‌ایم.” بسیاری از صرافی‌های دیگر نیز پیگیر این ماجرا هستند.

suspend-deposits

رفع مشکل‌های نرم‌افزاری یک نبرد بی پایان است

وجود احتمال اینکه مهاجمین بتوانند توکن های ERC20 را بدزند، بلوکه کنند و یا توکن‌های تکراری ایجاد کنند، برای توکن‌های موجود و هر پروژه‌ای که بر روی پروتکل اتریوم ساخته می‌شود، به یک کابوس تبدیل شده است. تیم‌های توکن‌های موجود در حال حاضر در حال بررسی آسیب‌پذیری کدهایشان هستند. یکی از توکن‌هایی ERC20 که تحت تاثیر این مشکل نرم‌افزاری قرار گرفته، توکن Smartmesh یا SMT است که این توکن در Huobi، Gate.io، Hitbtc و Okex قابل فروش است. صدها میلیارد SMT در 24 ساعت گذشته از طریق قرارداد هوشمند Smartmesh منتقل شده است.

توکن Beautychain یا BEC نیز دچار همین مشکل نرم‌افزاری شده است. نتایج حاصل از  تحلیل‌ها نشان می‌دهد که بیش از 12 قرارداد هوشمند ERC20 نسبت به batchoverflow آسیب‌پذیر هستند.

در حالی که ظاهرا توکن‌های ERC20 که تحت تاثیر این سوء استفاده قرار گرفته اند شامل کوین‌های کمتر شناخته شده هستند، این خطر تنها به این پروژه ها محدود نمی شود. اگر مهاجمان می توانند این توکن ها ایجاد کنند، پس می توانند از آنها در صرافی‌ها برای مبادله با اتریوم یا بیت کوین استفاده کنند. یعنی می‌توانند قیمت این کوین‌ها را تغییر دهند و به طور خاص اعتماد را در اکوسیستم اتروم، تحت تأثیر قرار دهد. با توجه پیدایش رقبایی برای نسل جدید بلاکچین‎ها، مانند EOS که برای راه اندازی آماده می شود، اشکالات قراردادهای هوشمند، چیزی است که اتریوم باید بیشتر از قبل به آن توجه کند.

نظر شما چیست؟ آیا اشکالات ERC20 را به طور کامل ریشه کن می شوند؟ آیا احتمال دارد آسیب پذیری های بیشتری وجود داشته باشد که هنوز کشف نشده‌اند؟

تگ: ERC20اتریومامنیتقرارداد هوشمند
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر ETF اتریوم
اخبار اتریوم

ون‌اک اولین حرکت را برای ETF اتریوم استیک شده آغاز کرد

12 مهر 1404 - 15:00
48
فیچر اکانت های اتریوم
اخبار اتریوم

اتریوم در مسیر صعود؛ اما تردید معامله‌گران هنوز پابرجاست

12 مهر 1404 - 14:00
91
فیچر سیف
کیف پول

قابلیت Secret Harbour چیست؟ تراکنش‌های چندامضایی رمزنگاری‌شده در کیف پول Safe

11 مهر 1404 - 20:00
57
فیچر آلت کوین
تحلیل تکنیکال

تحلیل تکنیکال قیمت اتریوم (ETH)، ریپل (XRP) و سولانا (SOL)؛ ۱۰ مهر ۱۴۰۴

10 مهر 1404 - 09:30
1408
پروژه‌های کلاهبرداری

حساب رسمی زنجیره BNB در پلتفرم X هک شد؛ تبلیغ میم کوین و ایردراپ فیشینگ

9 مهر 1404 - 13:30
35
فیچر قیمت اتریوم
اخبار اتریوم

بازگشت اتریوم به سطوح بالای ۴,۰۰۰ دلار؛ آیا ماه اکتبر آغازگر دوره صعودی جدیدی خواهد بود؟

8 مهر 1404 - 15:00
76
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

پلاسما
کریپتو پدیا

پلاسما (Plasma) چیست؟ با بلاکچین اختصاصی استیبل کوین‌ها آشنا شوید!

12 مهر 1404 - 22:00
104
فیچر گرب
مقالات عمومی

ساخت کیف پول درون‌برنامه Grab با زیرساخت Circle Wallet؛ تسهیل بلاکچین برای کاربران روزمره

11 مهر 1404 - 22:00
59
فیچر سیف
کیف پول

قابلیت Secret Harbour چیست؟ تراکنش‌های چندامضایی رمزنگاری‌شده در کیف پول Safe

11 مهر 1404 - 20:00
57
فیچر سررسید
ترید

چطور تاریخ انقضای قراردادهای آپشن جهت بازار کریپتو را تعیین می‌کند؟

11 مهر 1404 - 16:00
175
فیچر آلت سیزن
مقالات عمومی

آلت سیزن چه زمانی شروع می‌شود؟ نشانه‌های آلت سیزن چیست؟

11 مهر 1404 - 12:00
1205
فیچر بایننس و کوین بیس
صرافی متمرکز

چگونه توکن‌ها را قبل از لیست شدن در بایننس یا کوین‌بیس شناسایی کنیم؟

10 مهر 1404 - 22:00
1434

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
7208

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.