میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

رفع فوری باگ امنیتی در سولانا؛ نگرانی‌ها درباره تمرکزگرایی اوج گرفت!

نگارش:‌پوریا هاشم‌تبار
15 اردیبهشت 1404 - 18:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
قیمت ارز دیجیتال SOL شبکه سولانا Solana

توسعه‌دهندگان و اعتبارسنج‌های شبکه سولانا با همکاری یکدیگر موفق شدند تا یک آسیب‌پذیری امنیتی مهم را برطرف کنند. با این حال، این اقدام سریع بدون انتقاد از متمرکز بودن شبکه سولانا نبوده است.

به گزارش میهن بلاکچین، بنیاد سولانا تایید کرده که یک آسیب‌پذیری روز صفر (Zero-Day) که به مهاجم اجازه می‌داد برخی توکن‌ها را به‌طور نامحدود ایجاد کرده و حتی از حساب کاربران برداشت کند، برطرف شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • رفع باگ روز صفر سولانا بدون آسیب جدی
  • نگرانی‌ها از تمرکزگرایی ادامه دارد
  • آیا اتریوم این مشکل را ندارد؟

رفع باگ روز صفر سولانا بدون آسیب جدی

طبق گزارش کالبدشکافی (Post-Mortem) منتشرشده در تاریخ ۳ می (۱۳ اردیبهشت)، این باگ امنیتی که نخستین‌بار در ۱۶ آپریل (۲۷ فروردین) شناسایی شد، می‌توانست به مهاجم اجازه دهد اثبات نادرستی را جعل کند که بر توکن‌های محرمانه توکن ۲۲ (Token-22) اثر می‌گذارد. این توکن‌ها برای حفظ حریم خصوصی طراحی شده‌اند.

بنیاد سولانا گفته که هیچ شواهدی از سوءاستفاده واقعی از این باگ وجود ندارد و اکثر اعتبارسنج‌ها اکنون نسخه اصلاح‌شده را اجرا می‌کنند.

این باگ امنیتی مربوط به دو برنامه Token-2022 و ZK EIGamal Proof بود. برنامه Token-2022 مسئول منطق اصلی برای ضرب توکن و حساب‌هاست،‌ در حالی که ZK EIGamal برای بررسی صحت اثبات‌های دانش صفر به کار می‌رود.

در این میان مشخص شد که در فرآیند تولید «رونوشت فیات-شامیر» (Fiat-Shamir Transcript) – که در آن ثابت‌کننده‌ها با استفاده از تابع هش، تصادفی‌سازی عمومی ایجاد می‌کنند – برخی مولفه‌های جبری از هش نهایی حذف شده بودند.

این نقص می‌توانست به مهاجم امکان دهد با جعل یک اثبات که فرآیند تایید را پشت سر می‌گذارد، توکن‌های محرمانه Token-22 را ضرب کرده و به سرقت ببرد.

توکن‌های Token-22 یا همان «توکن‌های توسعه‌یافته» از اثبات‌های دانش صفر برای انتقال‌های محرمانه استفاده می‌کنند و هدف آن ارائه امکانات پیشرفته‌تر برای توکن‌هاست.

این آسیب‌پذیری ابتدا در ۱۶ آپریل شناسایی شد و دو وصله امنیتی برای رفع آن منتشر شدند. اکثریت اعتبارسنج‌های سولانا این به‌روزرسانی‌ها را حدود ۲ روز بعد پذیرفتند.

شرکت‌های توسعه‌دهنده سولانا از جمله فایردنسر (Firedancer)، آنزا (Anza) و جیتو (Jito) نقش اصلی را در ارائه این وصله امنیتی داشتند و تیم‌هایی مانند نئودایم (Neodyme)، ای‌سیمتریک ریسرچ (Asymmetric Research) و آتر سک (OtterSec) نیز در این فرآیند همکاری کردند.

بنیاد سولانا تأیید کرده که همه دارایی‌ها در امان هستند.

نگرانی‌ها از تمرکزگرایی ادامه دارد

با وجود رفع سریع باگ، نحوه مدیریت خصوصی این موضوع توسط بنیاد سولانا و اعتبارسنج‌ها، نگرانی‌هایی در مورد تمرکزگرایی شبکه به‌وجود آورد.

نگرانی‌هایی در مورد رابطه‌ی نزدیک بنیاد با اعتبارسنج‌های سولانا مطرح شد. یکی از مشارکت‌کنندگان کرو فایننس (Curve Finance) این نگرانی را مطرح کرد که مبادا آن‌ها با هم تبانی کرده و تراکنش‌ها را سانسور کنند یا زنجیره را به عقب برگردانند.

وی پرسید که چگونه یک نفر فهرست تمام اعتبارسنج‌ها و اطلاعات تماس آن‌ها را دارد و در کانال‌های ارتباطی‌شان چه موارد دیگری مطرح می‌شود؟

منبع: حساب Clouted در X
منبع: حساب Clouted در X

آناتولی یاکوونکو (Anatoly Yakovenko) – مدیرعامل سولانا لبز (Solana Labs) – مستقیماً این ادعاها را رد نکرد، اما گفت در جامعه اتریوم هم امکان هماهنگی برای رفع یک باگ مشابه وجود دارد. او افزود:

بیش از ۷۰٪ از اعتبارسنج‌های شبکه اتریوم نیز تحت کنترل صرافی‌ها و اپراتورهای سهام‌گذاری مثل لیدو (Lido)، بایننس، کوین‌بیس و کراکن هستند. به‌گفته یاکوونکو، اگر گث (Geth) – کلاینت اصلی اتریوم – نیاز به انتشار وصله‌ای داشته باشد، من خوشحال می‌شوم با آن‌ها همکاری کنم.

بنیاد سولانا و اعتبارسنج‌ها در ماه آگوست نیز یک باگ امنیتی مهم دیگری را پشت پرده برطرف کرده‌ بودند. دن آلبرت (Dan Albert) – مدیر اجرایی بنیاد – در آن زمان گفت که توانایی هماهنگی برای اصلاح یک باگ، به‌معنای متمرکز بودن سولانا نیست.

آیا اتریوم این مشکل را ندارد؟

رایان برکمنز (Ryan Berckmans) – یکی از اعضای جامعه اتریوم – ادعاهایی مبنی بر اینکه «اتریوم هم مثل سولانا درگیر تمرکزگرایی است» را رد کرد و گفت که اتریوم تنوع کلاینت مناسبی دارد. او گفت که محبوب‌ترین کلاینت‌های گث تنها حداکثر ۴۱٪ سهم بازار دارد، در حالی که سولانا فقط یک کلاینت آماده برای تولید (Agave) دارد. او افزود:

این یعنی اگر یک باگ روز صفر در کلاینت سولانا وجود داشته باشد، عملاً به باگ در کل پروتکل‌ تبدیل می‌شود. چون تغییر در همان کلاینت، یعنی تغییر در پروتکل است.

در همین حال، سولانا قصد دارد در ماه‌های آینده کلاینت جدیدی به نام فایردنسر منتشر کند که انتظار می‌رود پایداری و مقاومت شبکه را افزایش دهد.

منبع: حساب Ryan Berckmans در X
منبع: حساب Ryan Berckmans در X

با این حال، برکمنز تاکید کرد برای رسیدن به غیرمتمرکزسازی واقعی در سطح کلاینت، سولانا باید دست کم سه کلاینت مجزا و فعال داشته باشد.

منبع: cointelegraph
تگ: آلت کوینپیش بینی بازارسرمایه گذاری ارز دیجیتالسولانا
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر تحلیل بیت کوین
تحلیل بازار

همراهی بیت کوین با شاخص S&P 500؛ آیا جولای باز هم صعودی خواهد بود؟

10 تیر 1404 - 21:00
39
بررسی_کاردانو
تحلیل بازار

کاردانو در برابر موج فروش؛ تحلیل تکنیکال و آنچین چه می‌گویند؟

10 تیر 1404 - 20:30
42
SOLANA
اخبار آلتکوین

روزهای شلوغ دیفای سولانا؛ نسخه ۳ پنکیک سواپ در این شبکه عرضه شد

10 تیر 1404 - 20:00
34
گزارش FATF
تحلیل فاندامنتال

هشدار FATF درباره جرایم مرتبط با استیبل کوین‌ها؛ زنگ خطر یا تهدید؟

10 تیر 1404 - 19:00
31
گزارش_مهایانه_استخراج_رمزارزها
اخبار بیت کوین

امریکن بیت کوین مرتبط با ترامپ، ۲۲۰ میلیون دلار برای استخراج و خزانه‌داری BTC جذب کرد

10 تیر 1404 - 18:00
20
اخبار بیت کوین

تثبیت قیمت بیت کوین با وجود فروش از سوی هولدرهای بلندمدت؛ آیا خریداران جدید برای مقابله وارد شده‌اند؟

10 تیر 1404 - 16:30
46
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

آموزش نوبیتکس آموزش کار با صرافی نوبیتکس آموزش کار با نوبیتکس
صرافی متمرکز

بازتاب اخبار بازیابی تدریجی خدمات نوبیتکس در رسانه‌های خارجی

9 تیر 1404 - 19:00
8629
کیف پول سخت افزاری لجر نانو اس Ledger Nano S
کیف پول

پایان پشتیبانی لجر از کیف پول Nano S و نگرانی کاربران درباره امنیت دارایی‌ها

7 تیر 1404 - 14:00
622
اینفوفای
کریپتو پدیا

اینفوفای (InfoFi) چیست و چگونه در این معدن، طلای ناب را استخراج کنیم؟

6 تیر 1404 - 22:00
240
گزارش اسکم
مقالات عمومی

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

6 تیر 1404 - 20:00
136
معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید
دیفای

معرفی پروژه‌های محبوب در اکوسیستم هایپرلیکوئید

6 تیر 1404 - 16:00
248
هک نوبیتکس
صرافی متمرکز

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
20823

پیشنهاد سردبیر

هک نوبیتکس

کالبدشکافی هک صرافی نوبیتکس؛ جنگ سایبری، پیام‌های پنهان و آینده مبهم ارزهای دیجیتال در ایران

8 تیر 1404 - 20:01
20823

کلاهبرداری بیت کوین را چگونه و در کجا گزارش دهیم؟ راهنمای کامل Chainabuse و Scamwatch

چرا مدل امنیتی بیت کوین شکست خورده است؟ احتمال فروپاشی در عرض یک دهه؟!

توکنومیکس بد، قاتل پروژه‌های خوب: ۵ اشتباه مرگبار در اقتصاد توکنی

کریپتو درینر (Crypto Drainer) چیست؟ تخلیه کیف پول ارز دیجیتال با اسکریپت مخرب

فناوری دوقلوی دیجیتال چیست؟ کلاهبرداری ارز دیجیتال با Digital twin

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.