میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار آلتکوین

باگ امنیتی ۲.۶ میلیارد دلاری در کدهای سولانا رفع شد

نگارش:‌علی ابراهیمی
14 آذر 1400 - 10:10
در اخبار آلتکوین, اخبار بلاکچین
زمان مطالعه: 1 دقیقه
1
باگ شبکه سولانا بلاکچین Solana

به گفته محققان امنیتی شرکت Neodyme، باگی در کتابخانه سولانا وجود داشته است که هکرها با آن می‌توانستند در هر ساعت ۲۷ میلیون دلار به سرقت ببرند.

به گزارش میهن بلاکچین و به نقل از بلاک کرپیتو، بر اساس پست وبلاگی شرکت Neodyme، این باگ اولین بار توسط یکی از محققان این شرکت به نام سایمون در ماه ژوئن کشف شد و وی بلافاصله آن را به‌صورت عمومی در گیت هاب به اشتراک گذاشت. با این حال، در آن زمان محققان امنیتی چندان در رابطه با عملی بودن سوءاستفاده از این باگ اطمینان نداشتند و بدون توجه ویژه‌ای به آن، باگ را به حال خود باقی گذاشتند.

مقیاس‌پذیری بدون شاردینگ از طریق شبکه Solana و توکن SOL!

چند ماه بعد و در تاریخ ۱ دسامبر، سایمون مجدداً مشاهده کرد که باگ گزارش‌شده همچنان وجود دارد. با توجه به نگرانی‌های وی، محققان امنیتی در شرکت Neodyme تصمیم گرفتند تا این باگ را آزمایش کنند تا میزان جدی بودن آن را بسنجند. به گفته این شرکت، این باگ یک «خطای گرد کردن به ظاهر بی‌ضرر» بوده است. با این حال، محققان دریافتند که پتانسیل سرقت میلیون‌ها دلار از طریق این باگ در شبکه سولانا وجود دارد.

به زبان ساده، برای برنامه‌های شبکه سولانا، مکانیسمی برای زمانی که کاربری دارایی خود را واریز و برداشت می‌کند وجود دارد. اگر پروتکل‌ها از کتابخانه سولانا پیروی کنند، بایستی هنگام برداشت وجه، آن را به نزدیک‌ترین عدد کامل گرد کنند و به‌حساب کاربر واریز نمایند. این مشکل زمانی پدیدار می‌شود که کاربر تنها بخشی از کوچکترین واحد رمز ارز را داشته باشد و برای برداشت آن اقدام کند. کوچکترین واحد رمز ارز سولانا Lamport نام دارد که می‌توان آن را مشابه ساتوشی برای بیت کوین در نظر گرفت.

این مکانیسم در حقیقت یک شمشیر دولبه است. برخی از افراد ممکن است مبلغ ناچیزی کمتر از پول اصلی خود دریافت کنند و عده‌ای دیگر ممکن است مقداری بیشتر به دست آورند. البته این مقدار آن‌قدر ناچیز است که می‌توان آن را نادیده گرفت.

با این حال، محققان به این فکر فرو رفتند که آیا می‌توان با این باگ به‌ظاهر کوچک، شخصی چندین هزار بار از این مقادیر کوچک را به دست آورد و پول هنگفتی به جیب بزند؟

برای سنجیدن این نظریه، محققان امنیتی نظریه خود را بر نسخه کپی بلاکچین سولانا آزمایش کردند. برای این منظور این افراد تراکنشی را ارائه کردند که برای سوءاستفاده از این باگ طراحی شده بود؛ تراکنشی که به دلیل باگ گرد کردن در شبکه سولانا توانست ۰.۰۰۰۰۰۱ واحد بیت کوین معادل ۰.۰۴۷ دلار به سرقت ببرد.

محققان تخمین زدند که می‌توانند این باگ را ۱۵۰ تا ۲۰۰ بار در یک تراکنش واحد اجرا کنند و بسیاری از این تراکنش‌ها را در یک بلاک واحد قرار دهند. به گفته آنها، چنین باگی می‌تواند باعث سرقت ۷۵۰۰ دلار در ثانیه و یا ۲۷ میلیون دلار در ساعت شود. ارزش کل قفل شده (TVL) در معرض خطر، ۲.۶ میلیارد دلار محاسبه شده است.

اختلال شبکه در سولانا؛ حمله ناموفق به اتریوم!

این که در مجموع چند میلیون دلار می‌توانست به سرقت برود، سوالی است که پاسخ مشخصی ندارد چراکه بستگی به این دارد که این باگ تا چه مدتی می‌توانست باز بماند و سرعت مهاجمان نیز در این بین دخیل است. با این حال، محققان خاطرنشان کردند که بیش از یک میلیارد دلار از طریق این باگ در خطر قرار داشت.

در همین راستا کارشناسان امنیتی شرکت Neodyme به سرعت با چندین پروژه سولانا که معتقد بودند تحت تاثیر این باگ قرار گرفته بودند تماس گرفتند و با ارتباط با پروژه‌های Solend، Tulip و Larix این مشکل را برطرف کردند.

از زمانی که این باگ به صورت عمومی منتشر شده است، سولانا اسناد مرجع را اصلاح کرده تا مطمئن شود پروژه‌های جدید دیگر با این مشکل روبه‌رو نخواهند شد.

تگ: امنیتتکنولوژی بلاک چینسولانا
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر اکانت های اتریوم
اخبار اتریوم

رکوردشکنی تاریخی در شبکه اتریوم؛ سرعت بی‌سابقه تراکنش‌ها و آغاز عصر جدید مقیاس‌پذیری

15 آبان 1404 - 23:00
345
فیچر کلاهبرداری ارز دیجیتال
پروژه‌های کلاهبرداری

پرونده مردی که ادعا می‌کند میلیونر بیت کوینی است؛ دادگاه آمریکا شکایت ۳۴۵ میلیون دلاری او را رد کرد

15 آبان 1404 - 21:00
98
لازاروس کره شمالی مسئول هک ۱۰۰ میلیون دلاری هک هارمونی
اخبار عمومی

پشت لبخند فریلنسرها؛ وقتی مأموران کره شمالی در پروژه‌های جهانی نفوذ می‌کنند

14 آبان 1404 - 18:00
41
ریسک های ETF بیت کوین
اخبار آلتکوین

تداوم خروج سرمایه از ETFهای بیت کوین و اتریوم؛ سولانا در مسیری متفاوت قرار دارد

14 آبان 1404 - 15:00
124
فیچر دیفای
دیفای

سیر تکامل دیفای؛ روایتی از ظهور توکن‌ها، استخرها و خزانه‌ها در دل اقتصاد متمرکز

13 آبان 1404 - 22:00
57
چین لینک ۲.۰
تحلیل فاندامنتال

همکاری جدید چین‌لینک و شرکت FTSE Russell؛ وال‌استریت به بلاکچین‌ها متصل می‌شود

13 آبان 1404 - 13:00
37
اشتراک
اطلاع از
1 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر اکسپلویت بالانسر
مقالات عمومی

کالبدشکافی اکسپلویت Balancer V2؛ چگونه خطایی کوچک در گِرد کردن منجر به بحرانی بزرگ شد؟

16 آبان 1404 - 22:00
45
فیچر پاول دورف - پاول دوروف
مقالات عمومی

پاول دورف کیست؟ نگاهی به زندگی‌نامه بنیان‌گذار تلگرام

16 آبان 1404 - 20:00
61
bitcoin
مقالات عمومی

عرضه اولیه پنهان بیت کوین؛ چرا این فاز تثبیت همان چیزی نیست که فکر می‌کنید؟

16 آبان 1404 - 16:00
203
فیچر نومنال
مقالات عمومی

رایانه ترمودینامیکی چیست؟ تراشه‌ها با نومنال به مغز انسان شبیه‌تر می‌شوند!

16 آبان 1404 - 12:00
56
بیش از ۲ میلیارد دلار از ETFهای اسپات بیت کوین در ۶ روز خارج شد!
مقالات عمومی

وابستگی پنهان آلت‌کوین‌ها به بیت کوین؛ تحلیلی از ریسک سیستماتیک بازار کریپتو

15 آبان 1404 - 22:00
145
بای بک و توکن سوزی فیچر
مقالات عمومی

چرا بعضی توکن‌سوزی‌ها شکست می‌خورند؟ نگاهی موشکافانه به این موضوع

14 آبان 1404 - 22:00
121

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8620

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.