میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

رفع فوری باگ امنیتی در سولانا؛ نگرانی‌ها درباره تمرکزگرایی اوج گرفت!

نگارش:‌پوریا هاشم‌تبار
15 اردیبهشت 1404 - 18:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
قیمت ارز دیجیتال SOL شبکه سولانا Solana

توسعه‌دهندگان و اعتبارسنج‌های شبکه سولانا با همکاری یکدیگر موفق شدند تا یک آسیب‌پذیری امنیتی مهم را برطرف کنند. با این حال، این اقدام سریع بدون انتقاد از متمرکز بودن شبکه سولانا نبوده است.

ArzPlus Logo 1 میلیارد بیبی دوج برای شما! 🎁

همین حالا در ارزپلاس ثبت‌نام کن و جایزه‌ات رو بدون قرعه‌کشی دریافت کن. همه برنده می‌شن!

شروع

به گزارش میهن بلاکچین، بنیاد سولانا تایید کرده که یک آسیب‌پذیری روز صفر (Zero-Day) که به مهاجم اجازه می‌داد برخی توکن‌ها را به‌طور نامحدود ایجاد کرده و حتی از حساب کاربران برداشت کند، برطرف شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • رفع باگ روز صفر سولانا بدون آسیب جدی
  • نگرانی‌ها از تمرکزگرایی ادامه دارد
  • آیا اتریوم این مشکل را ندارد؟

رفع باگ روز صفر سولانا بدون آسیب جدی

طبق گزارش کالبدشکافی (Post-Mortem) منتشرشده در تاریخ ۳ می (۱۳ اردیبهشت)، این باگ امنیتی که نخستین‌بار در ۱۶ آپریل (۲۷ فروردین) شناسایی شد، می‌توانست به مهاجم اجازه دهد اثبات نادرستی را جعل کند که بر توکن‌های محرمانه توکن ۲۲ (Token-22) اثر می‌گذارد. این توکن‌ها برای حفظ حریم خصوصی طراحی شده‌اند.

بنیاد سولانا گفته که هیچ شواهدی از سوءاستفاده واقعی از این باگ وجود ندارد و اکثر اعتبارسنج‌ها اکنون نسخه اصلاح‌شده را اجرا می‌کنند.

این باگ امنیتی مربوط به دو برنامه Token-2022 و ZK EIGamal Proof بود. برنامه Token-2022 مسئول منطق اصلی برای ضرب توکن و حساب‌هاست،‌ در حالی که ZK EIGamal برای بررسی صحت اثبات‌های دانش صفر به کار می‌رود.

در این میان مشخص شد که در فرآیند تولید «رونوشت فیات-شامیر» (Fiat-Shamir Transcript) – که در آن ثابت‌کننده‌ها با استفاده از تابع هش، تصادفی‌سازی عمومی ایجاد می‌کنند – برخی مولفه‌های جبری از هش نهایی حذف شده بودند.

این نقص می‌توانست به مهاجم امکان دهد با جعل یک اثبات که فرآیند تایید را پشت سر می‌گذارد، توکن‌های محرمانه Token-22 را ضرب کرده و به سرقت ببرد.

توکن‌های Token-22 یا همان «توکن‌های توسعه‌یافته» از اثبات‌های دانش صفر برای انتقال‌های محرمانه استفاده می‌کنند و هدف آن ارائه امکانات پیشرفته‌تر برای توکن‌هاست.

این آسیب‌پذیری ابتدا در ۱۶ آپریل شناسایی شد و دو وصله امنیتی برای رفع آن منتشر شدند. اکثریت اعتبارسنج‌های سولانا این به‌روزرسانی‌ها را حدود ۲ روز بعد پذیرفتند.

شرکت‌های توسعه‌دهنده سولانا از جمله فایردنسر (Firedancer)، آنزا (Anza) و جیتو (Jito) نقش اصلی را در ارائه این وصله امنیتی داشتند و تیم‌هایی مانند نئودایم (Neodyme)، ای‌سیمتریک ریسرچ (Asymmetric Research) و آتر سک (OtterSec) نیز در این فرآیند همکاری کردند.

بنیاد سولانا تأیید کرده که همه دارایی‌ها در امان هستند.

نگرانی‌ها از تمرکزگرایی ادامه دارد

با وجود رفع سریع باگ، نحوه مدیریت خصوصی این موضوع توسط بنیاد سولانا و اعتبارسنج‌ها، نگرانی‌هایی در مورد تمرکزگرایی شبکه به‌وجود آورد.

نگرانی‌هایی در مورد رابطه‌ی نزدیک بنیاد با اعتبارسنج‌های سولانا مطرح شد. یکی از مشارکت‌کنندگان کرو فایننس (Curve Finance) این نگرانی را مطرح کرد که مبادا آن‌ها با هم تبانی کرده و تراکنش‌ها را سانسور کنند یا زنجیره را به عقب برگردانند.

وی پرسید که چگونه یک نفر فهرست تمام اعتبارسنج‌ها و اطلاعات تماس آن‌ها را دارد و در کانال‌های ارتباطی‌شان چه موارد دیگری مطرح می‌شود؟

منبع: حساب Clouted در X
منبع: حساب Clouted در X

آناتولی یاکوونکو (Anatoly Yakovenko) – مدیرعامل سولانا لبز (Solana Labs) – مستقیماً این ادعاها را رد نکرد، اما گفت در جامعه اتریوم هم امکان هماهنگی برای رفع یک باگ مشابه وجود دارد. او افزود:

بیش از ۷۰٪ از اعتبارسنج‌های شبکه اتریوم نیز تحت کنترل صرافی‌ها و اپراتورهای سهام‌گذاری مثل لیدو (Lido)، بایننس، کوین‌بیس و کراکن هستند. به‌گفته یاکوونکو، اگر گث (Geth) – کلاینت اصلی اتریوم – نیاز به انتشار وصله‌ای داشته باشد، من خوشحال می‌شوم با آن‌ها همکاری کنم.

بنیاد سولانا و اعتبارسنج‌ها در ماه آگوست نیز یک باگ امنیتی مهم دیگری را پشت پرده برطرف کرده‌ بودند. دن آلبرت (Dan Albert) – مدیر اجرایی بنیاد – در آن زمان گفت که توانایی هماهنگی برای اصلاح یک باگ، به‌معنای متمرکز بودن سولانا نیست.

آیا اتریوم این مشکل را ندارد؟

رایان برکمنز (Ryan Berckmans) – یکی از اعضای جامعه اتریوم – ادعاهایی مبنی بر اینکه «اتریوم هم مثل سولانا درگیر تمرکزگرایی است» را رد کرد و گفت که اتریوم تنوع کلاینت مناسبی دارد. او گفت که محبوب‌ترین کلاینت‌های گث تنها حداکثر ۴۱٪ سهم بازار دارد، در حالی که سولانا فقط یک کلاینت آماده برای تولید (Agave) دارد. او افزود:

این یعنی اگر یک باگ روز صفر در کلاینت سولانا وجود داشته باشد، عملاً به باگ در کل پروتکل‌ تبدیل می‌شود. چون تغییر در همان کلاینت، یعنی تغییر در پروتکل است.

در همین حال، سولانا قصد دارد در ماه‌های آینده کلاینت جدیدی به نام فایردنسر منتشر کند که انتظار می‌رود پایداری و مقاومت شبکه را افزایش دهد.

منبع: حساب Ryan Berckmans در X
منبع: حساب Ryan Berckmans در X

با این حال، برکمنز تاکید کرد برای رسیدن به غیرمتمرکزسازی واقعی در سطح کلاینت، سولانا باید دست کم سه کلاینت مجزا و فعال داشته باشد.

منبع: cointelegraph
تگ: آلت کوینپیش بینی بازارسرمایه گذاری ارز دیجیتالسولانا
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

آیا FedNow می‌تواند جایگزینی برای دلار دیجیتال باشد؟
تحلیل فاندامنتال

آرتور هیز: آمریکا با استیبل کوین‌ها بازار یورودلار را تحت سلطه خواهد گرفت

3 شهریور 1404 - 12:00
5
فیچر افزایش نرخ بهره توسط فدرال رزرو آمریکا
تحلیل فاندامنتال

تشدید نگرانی‌ها از تصمیم نرخ بهره سپتامبر فدرال رزرو و تأثیر آن بر بازار کریپتو

3 شهریور 1404 - 10:00
75
تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۴ اسفند ۱۴۰۳
اخبار بیت کوین

اتریوم در اوج، بیت کوین در آستانه تثبیت: چشم‌انداز بازار رمزارزها در هفته جدید

3 شهریور 1404 - 09:00
69
چگونه با استفاده از ChatGPT آلت کوین‌ها را قبل از پامپ پیدا کنیم؟
مقالات عمومی

چگونه با استفاده از ChatGPT آلت کوین‌ها را قبل از پامپ پیدا کنیم؟

2 شهریور 1404 - 12:00
1836
شورت گرفتن روی دلار DXY
تحلیل بازار

بازگشت دوباره طمع به بازار کریپتو؛ زنگ خطر یا ضروری برای تداوم صعود؟

1 شهریور 1404 - 23:00
354
فیچر ETF چیست
کریپتو پدیا

منظور از ETF چیست؟ آشنایی با انواع صندوق‌های قابل معامله در بورس

1 شهریور 1404 - 22:00
116
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

بازی قدرت در پشت پرده استیبل کوین‌ها؛ تمرکززدایی یا تمرکز مضاعف
مقالات عمومی

بازی قدرت در پشت پرده استیبل کوین‌ها؛ تمرکززدایی یا تمرکز مضاعف

2 شهریور 1404 - 22:00
52
داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!
مقالات عمومی

داشتن یک بیت‌کوین کامل؛ رویایی که فقط درصد ناچیزی از افراد به آن می‌رسند!

2 شهریور 1404 - 20:00
139
گزارش تایید ذخایر استیبل کوین (Stablecoin attestation) چیست و چرا اهمیت دارد؟
کریپتو پدیا

گزارش تایید ذخایر استیبل کوین (Stablecoin attestation) چیست و چرا اهمیت دارد؟

2 شهریور 1404 - 16:00
45
چگونه با استفاده از ChatGPT آلت کوین‌ها را قبل از پامپ پیدا کنیم؟
مقالات عمومی

چگونه با استفاده از ChatGPT آلت کوین‌ها را قبل از پامپ پیدا کنیم؟

2 شهریور 1404 - 12:00
1836
فیچر ETF چیست
کریپتو پدیا

منظور از ETF چیست؟ آشنایی با انواع صندوق‌های قابل معامله در بورس

1 شهریور 1404 - 22:00
116
کسب درآمد غیرفعال از نود لایتنینگ؛ آیا در سال ۲۰۲۵ این کار ممکن است؟
مقالات عمومی

کسب درآمد غیرفعال از نود لایتنینگ؛ آیا در سال ۲۰۲۵ این کار ممکن است؟

31 مرداد 1404 - 22:00
256

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
3528

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.