میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

رفع فوری باگ امنیتی در سولانا؛ نگرانی‌ها درباره تمرکزگرایی اوج گرفت!

نگارش:‌پوریا هاشم‌تبار
15 اردیبهشت 1404 - 18:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
قیمت ارز دیجیتال SOL شبکه سولانا Solana

توسعه‌دهندگان و اعتبارسنج‌های شبکه سولانا با همکاری یکدیگر موفق شدند تا یک آسیب‌پذیری امنیتی مهم را برطرف کنند. با این حال، این اقدام سریع بدون انتقاد از متمرکز بودن شبکه سولانا نبوده است.

به گزارش میهن بلاکچین، بنیاد سولانا تایید کرده که یک آسیب‌پذیری روز صفر (Zero-Day) که به مهاجم اجازه می‌داد برخی توکن‌ها را به‌طور نامحدود ایجاد کرده و حتی از حساب کاربران برداشت کند، برطرف شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • رفع باگ روز صفر سولانا بدون آسیب جدی
  • نگرانی‌ها از تمرکزگرایی ادامه دارد
  • آیا اتریوم این مشکل را ندارد؟

رفع باگ روز صفر سولانا بدون آسیب جدی

طبق گزارش کالبدشکافی (Post-Mortem) منتشرشده در تاریخ ۳ می (۱۳ اردیبهشت)، این باگ امنیتی که نخستین‌بار در ۱۶ آپریل (۲۷ فروردین) شناسایی شد، می‌توانست به مهاجم اجازه دهد اثبات نادرستی را جعل کند که بر توکن‌های محرمانه توکن ۲۲ (Token-22) اثر می‌گذارد. این توکن‌ها برای حفظ حریم خصوصی طراحی شده‌اند.

بنیاد سولانا گفته که هیچ شواهدی از سوءاستفاده واقعی از این باگ وجود ندارد و اکثر اعتبارسنج‌ها اکنون نسخه اصلاح‌شده را اجرا می‌کنند.

این باگ امنیتی مربوط به دو برنامه Token-2022 و ZK EIGamal Proof بود. برنامه Token-2022 مسئول منطق اصلی برای ضرب توکن و حساب‌هاست،‌ در حالی که ZK EIGamal برای بررسی صحت اثبات‌های دانش صفر به کار می‌رود.

در این میان مشخص شد که در فرآیند تولید «رونوشت فیات-شامیر» (Fiat-Shamir Transcript) – که در آن ثابت‌کننده‌ها با استفاده از تابع هش، تصادفی‌سازی عمومی ایجاد می‌کنند – برخی مولفه‌های جبری از هش نهایی حذف شده بودند.

این نقص می‌توانست به مهاجم امکان دهد با جعل یک اثبات که فرآیند تایید را پشت سر می‌گذارد، توکن‌های محرمانه Token-22 را ضرب کرده و به سرقت ببرد.

توکن‌های Token-22 یا همان «توکن‌های توسعه‌یافته» از اثبات‌های دانش صفر برای انتقال‌های محرمانه استفاده می‌کنند و هدف آن ارائه امکانات پیشرفته‌تر برای توکن‌هاست.

این آسیب‌پذیری ابتدا در ۱۶ آپریل شناسایی شد و دو وصله امنیتی برای رفع آن منتشر شدند. اکثریت اعتبارسنج‌های سولانا این به‌روزرسانی‌ها را حدود ۲ روز بعد پذیرفتند.

شرکت‌های توسعه‌دهنده سولانا از جمله فایردنسر (Firedancer)، آنزا (Anza) و جیتو (Jito) نقش اصلی را در ارائه این وصله امنیتی داشتند و تیم‌هایی مانند نئودایم (Neodyme)، ای‌سیمتریک ریسرچ (Asymmetric Research) و آتر سک (OtterSec) نیز در این فرآیند همکاری کردند.

بنیاد سولانا تأیید کرده که همه دارایی‌ها در امان هستند.

نگرانی‌ها از تمرکزگرایی ادامه دارد

با وجود رفع سریع باگ، نحوه مدیریت خصوصی این موضوع توسط بنیاد سولانا و اعتبارسنج‌ها، نگرانی‌هایی در مورد تمرکزگرایی شبکه به‌وجود آورد.

نگرانی‌هایی در مورد رابطه‌ی نزدیک بنیاد با اعتبارسنج‌های سولانا مطرح شد. یکی از مشارکت‌کنندگان کرو فایننس (Curve Finance) این نگرانی را مطرح کرد که مبادا آن‌ها با هم تبانی کرده و تراکنش‌ها را سانسور کنند یا زنجیره را به عقب برگردانند.

وی پرسید که چگونه یک نفر فهرست تمام اعتبارسنج‌ها و اطلاعات تماس آن‌ها را دارد و در کانال‌های ارتباطی‌شان چه موارد دیگری مطرح می‌شود؟

منبع: حساب Clouted در X
منبع: حساب Clouted در X

آناتولی یاکوونکو (Anatoly Yakovenko) – مدیرعامل سولانا لبز (Solana Labs) – مستقیماً این ادعاها را رد نکرد، اما گفت در جامعه اتریوم هم امکان هماهنگی برای رفع یک باگ مشابه وجود دارد. او افزود:

بیش از ۷۰٪ از اعتبارسنج‌های شبکه اتریوم نیز تحت کنترل صرافی‌ها و اپراتورهای سهام‌گذاری مثل لیدو (Lido)، بایننس، کوین‌بیس و کراکن هستند. به‌گفته یاکوونکو، اگر گث (Geth) – کلاینت اصلی اتریوم – نیاز به انتشار وصله‌ای داشته باشد، من خوشحال می‌شوم با آن‌ها همکاری کنم.

بنیاد سولانا و اعتبارسنج‌ها در ماه آگوست نیز یک باگ امنیتی مهم دیگری را پشت پرده برطرف کرده‌ بودند. دن آلبرت (Dan Albert) – مدیر اجرایی بنیاد – در آن زمان گفت که توانایی هماهنگی برای اصلاح یک باگ، به‌معنای متمرکز بودن سولانا نیست.

آیا اتریوم این مشکل را ندارد؟

رایان برکمنز (Ryan Berckmans) – یکی از اعضای جامعه اتریوم – ادعاهایی مبنی بر اینکه «اتریوم هم مثل سولانا درگیر تمرکزگرایی است» را رد کرد و گفت که اتریوم تنوع کلاینت مناسبی دارد. او گفت که محبوب‌ترین کلاینت‌های گث تنها حداکثر ۴۱٪ سهم بازار دارد، در حالی که سولانا فقط یک کلاینت آماده برای تولید (Agave) دارد. او افزود:

این یعنی اگر یک باگ روز صفر در کلاینت سولانا وجود داشته باشد، عملاً به باگ در کل پروتکل‌ تبدیل می‌شود. چون تغییر در همان کلاینت، یعنی تغییر در پروتکل است.

در همین حال، سولانا قصد دارد در ماه‌های آینده کلاینت جدیدی به نام فایردنسر منتشر کند که انتظار می‌رود پایداری و مقاومت شبکه را افزایش دهد.

منبع: حساب Ryan Berckmans در X
منبع: حساب Ryan Berckmans در X

با این حال، برکمنز تاکید کرد برای رسیدن به غیرمتمرکزسازی واقعی در سطح کلاینت، سولانا باید دست کم سه کلاینت مجزا و فعال داشته باشد.

منبع: cointelegraph
تگ: آلت کوینپیش بینی بازارسرمایه گذاری ارز دیجیتالسولانا
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

راهنمای کامل تاثیر تعرفه‌های دونالد ترامپ بر بازارهای مالی و ارزهای دیجیتال در سال ۲۰۲۵
تحلیل فاندامنتال

سقوط شدید بازار کریپتو زیر سایه تعرفه‌های ترامپ؛ نتیجه تلاش ارزهای دیجیتال برای بازیابی چه می‌شود؟

20 مهر 1404 - 18:00
34
بیت کوین کاهشی
اخبار بیت کوین

نگران نباشید! بیت کوین هنوز زنده است؛ آیا سقوط اخیر BTC در تاریخ آن طبیعی است؟

20 مهر 1404 - 17:30
49
تعرفه‌های ترامپ
تحلیل فاندامنتال

تأثیر تعرفه‌های ترامپ بر افت بازار کریپتو؛ آیا افت اخیر تک‌فاکتوری بود؟

20 مهر 1404 - 16:00
100
بازگشت قیمت بیت کوین به بالای ۲۸۰۰۰ دلار ۲۶۰ میلیون دلار قرارداد فیوچرز را لیکویید کرد
تحلیل فاندامنتال

نوسان، ترس و لیکوییدیشن؛ بازار کریپتو آزمون سخت دیگری را پشت سر می‌گذارد

20 مهر 1404 - 15:00
46
فیچر اتریوم
اخبار اتریوم

بازار خونین کریپتو و آزمون تاب‌آوری اتریوم؛ آیا زمان بازگشت نزدیک است؟

20 مهر 1404 - 14:00
74
زی کش چیست
اخبار آلتکوین

زی‌کش در دل سقوط بازار کریپتو، طوفانی بازگشت!

20 مهر 1404 - 13:00
78
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

ووبلاکچین: سقوط ۱۱ اکتبر نتیجه حمله هدفمند به سیستم مارجین بایننس بود
مقالات عمومی

ووبلاکچین: سقوط ۱۱ اکتبر نتیجه حمله هدفمند به سیستم مارجین بایننس بود

20 مهر 1404 - 17:00
73
فیچر کریت ۵
مقالات عمومی

کریت فایو (Create5) چیست؟ راهکاری برای استقرار امن و قابل‌پیش‌بینی قراردادهای هوشمند چند‌زنجیره‌ای

19 مهر 1404 - 23:00
49
فیچر بلاکچین کانتون
کریپتو پدیا

بلاکچین کانتون (Canton) چیست؟ پلی واقع‌گرایانه میان اقتصاد سنتی و دنیای کریپتو!

18 مهر 1404 - 22:00
112
فیچر بازتوزیع توکن‌ها
مقالات عمومی

بازتوزیع توکن (Redistribution) چیست و چرا گاهی بهتر از سوزاندن آنهاست؟

18 مهر 1404 - 20:00
55
فیچر کد سازنده
کریپتو پدیا

کد سازنده (Builder Code) صرافی dydx چیست؟ تحولی در نحوه کسب درآمد توسعه‌دهندگان

18 مهر 1404 - 16:00
77
فیچر اتنا
مقالات عمومی

اتنا در مسیر سلطه: چگونه Ethena با نوآوری‌های ۲۰۲۵ به سومین استیبل‌کوین بزرگ بازار تبدیل شد؟

18 مهر 1404 - 12:00
121

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
7763

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.