میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

رفع فوری باگ امنیتی در سولانا؛ نگرانی‌ها درباره تمرکزگرایی اوج گرفت!

نگارش:‌پوریا هاشم‌تبار
15 اردیبهشت 1404 - 18:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
قیمت ارز دیجیتال SOL شبکه سولانا Solana

توسعه‌دهندگان و اعتبارسنج‌های شبکه سولانا با همکاری یکدیگر موفق شدند تا یک آسیب‌پذیری امنیتی مهم را برطرف کنند. با این حال، این اقدام سریع بدون انتقاد از متمرکز بودن شبکه سولانا نبوده است.

به گزارش میهن بلاکچین، بنیاد سولانا تایید کرده که یک آسیب‌پذیری روز صفر (Zero-Day) که به مهاجم اجازه می‌داد برخی توکن‌ها را به‌طور نامحدود ایجاد کرده و حتی از حساب کاربران برداشت کند، برطرف شده است.

آنچه در این مطلب می‌خوانید

Toggle
  • رفع باگ روز صفر سولانا بدون آسیب جدی
  • نگرانی‌ها از تمرکزگرایی ادامه دارد
  • آیا اتریوم این مشکل را ندارد؟

رفع باگ روز صفر سولانا بدون آسیب جدی

طبق گزارش کالبدشکافی (Post-Mortem) منتشرشده در تاریخ ۳ می (۱۳ اردیبهشت)، این باگ امنیتی که نخستین‌بار در ۱۶ آپریل (۲۷ فروردین) شناسایی شد، می‌توانست به مهاجم اجازه دهد اثبات نادرستی را جعل کند که بر توکن‌های محرمانه توکن ۲۲ (Token-22) اثر می‌گذارد. این توکن‌ها برای حفظ حریم خصوصی طراحی شده‌اند.

بنیاد سولانا گفته که هیچ شواهدی از سوءاستفاده واقعی از این باگ وجود ندارد و اکثر اعتبارسنج‌ها اکنون نسخه اصلاح‌شده را اجرا می‌کنند.

این باگ امنیتی مربوط به دو برنامه Token-2022 و ZK EIGamal Proof بود. برنامه Token-2022 مسئول منطق اصلی برای ضرب توکن و حساب‌هاست،‌ در حالی که ZK EIGamal برای بررسی صحت اثبات‌های دانش صفر به کار می‌رود.

در این میان مشخص شد که در فرآیند تولید «رونوشت فیات-شامیر» (Fiat-Shamir Transcript) – که در آن ثابت‌کننده‌ها با استفاده از تابع هش، تصادفی‌سازی عمومی ایجاد می‌کنند – برخی مولفه‌های جبری از هش نهایی حذف شده بودند.

این نقص می‌توانست به مهاجم امکان دهد با جعل یک اثبات که فرآیند تایید را پشت سر می‌گذارد، توکن‌های محرمانه Token-22 را ضرب کرده و به سرقت ببرد.

توکن‌های Token-22 یا همان «توکن‌های توسعه‌یافته» از اثبات‌های دانش صفر برای انتقال‌های محرمانه استفاده می‌کنند و هدف آن ارائه امکانات پیشرفته‌تر برای توکن‌هاست.

این آسیب‌پذیری ابتدا در ۱۶ آپریل شناسایی شد و دو وصله امنیتی برای رفع آن منتشر شدند. اکثریت اعتبارسنج‌های سولانا این به‌روزرسانی‌ها را حدود ۲ روز بعد پذیرفتند.

شرکت‌های توسعه‌دهنده سولانا از جمله فایردنسر (Firedancer)، آنزا (Anza) و جیتو (Jito) نقش اصلی را در ارائه این وصله امنیتی داشتند و تیم‌هایی مانند نئودایم (Neodyme)، ای‌سیمتریک ریسرچ (Asymmetric Research) و آتر سک (OtterSec) نیز در این فرآیند همکاری کردند.

بنیاد سولانا تأیید کرده که همه دارایی‌ها در امان هستند.

نگرانی‌ها از تمرکزگرایی ادامه دارد

با وجود رفع سریع باگ، نحوه مدیریت خصوصی این موضوع توسط بنیاد سولانا و اعتبارسنج‌ها، نگرانی‌هایی در مورد تمرکزگرایی شبکه به‌وجود آورد.

نگرانی‌هایی در مورد رابطه‌ی نزدیک بنیاد با اعتبارسنج‌های سولانا مطرح شد. یکی از مشارکت‌کنندگان کرو فایننس (Curve Finance) این نگرانی را مطرح کرد که مبادا آن‌ها با هم تبانی کرده و تراکنش‌ها را سانسور کنند یا زنجیره را به عقب برگردانند.

وی پرسید که چگونه یک نفر فهرست تمام اعتبارسنج‌ها و اطلاعات تماس آن‌ها را دارد و در کانال‌های ارتباطی‌شان چه موارد دیگری مطرح می‌شود؟

منبع: حساب Clouted در X
منبع: حساب Clouted در X

آناتولی یاکوونکو (Anatoly Yakovenko) – مدیرعامل سولانا لبز (Solana Labs) – مستقیماً این ادعاها را رد نکرد، اما گفت در جامعه اتریوم هم امکان هماهنگی برای رفع یک باگ مشابه وجود دارد. او افزود:

بیش از ۷۰٪ از اعتبارسنج‌های شبکه اتریوم نیز تحت کنترل صرافی‌ها و اپراتورهای سهام‌گذاری مثل لیدو (Lido)، بایننس، کوین‌بیس و کراکن هستند. به‌گفته یاکوونکو، اگر گث (Geth) – کلاینت اصلی اتریوم – نیاز به انتشار وصله‌ای داشته باشد، من خوشحال می‌شوم با آن‌ها همکاری کنم.

بنیاد سولانا و اعتبارسنج‌ها در ماه آگوست نیز یک باگ امنیتی مهم دیگری را پشت پرده برطرف کرده‌ بودند. دن آلبرت (Dan Albert) – مدیر اجرایی بنیاد – در آن زمان گفت که توانایی هماهنگی برای اصلاح یک باگ، به‌معنای متمرکز بودن سولانا نیست.

آیا اتریوم این مشکل را ندارد؟

رایان برکمنز (Ryan Berckmans) – یکی از اعضای جامعه اتریوم – ادعاهایی مبنی بر اینکه «اتریوم هم مثل سولانا درگیر تمرکزگرایی است» را رد کرد و گفت که اتریوم تنوع کلاینت مناسبی دارد. او گفت که محبوب‌ترین کلاینت‌های گث تنها حداکثر ۴۱٪ سهم بازار دارد، در حالی که سولانا فقط یک کلاینت آماده برای تولید (Agave) دارد. او افزود:

این یعنی اگر یک باگ روز صفر در کلاینت سولانا وجود داشته باشد، عملاً به باگ در کل پروتکل‌ تبدیل می‌شود. چون تغییر در همان کلاینت، یعنی تغییر در پروتکل است.

در همین حال، سولانا قصد دارد در ماه‌های آینده کلاینت جدیدی به نام فایردنسر منتشر کند که انتظار می‌رود پایداری و مقاومت شبکه را افزایش دهد.

منبع: حساب Ryan Berckmans در X
منبع: حساب Ryan Berckmans در X

با این حال، برکمنز تاکید کرد برای رسیدن به غیرمتمرکزسازی واقعی در سطح کلاینت، سولانا باید دست کم سه کلاینت مجزا و فعال داشته باشد.

منبع: cointelegraph
تگ: آلت کوینپیش بینی بازارسرمایه گذاری ارز دیجیتالسولانا
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

فیچر اسپیس ایکس spacex
مقالات عمومی

عرضه اولیه اسپیس‌ایکس در صرافی‌های کریپتو؛ توکن‌ها، ردیاب‌ها و قراردادهای آتی آنها چه تفاوتی دارند؟

24 خرداد 1405 - 15:00
12
فیچر نهنگ بیت کوین BTC
اخبار بیت کوین

بیش از ۷۰ هزار بیت کوین توسط نهنگ‌ها در بحبوحه سقوط قیمت توزیع شد

24 خرداد 1405 - 13:00
26
عرضه اولیه سهام IPO
اخبار عمومی

فروش عمومی توکن‌های کریپتو در سه‌ماهه دوم ۲۰۲۶ در مسیر ثبت کمترین میزان در ۵ سال گذشته

24 خرداد 1405 - 11:00
7
نقپ و بررسی پروژه پای نتورک
اخبار آلتکوین

راه‌اندازی دومین توکن آزمایشی پای نتورک؛ تلاشی جدید برای احیای اکوسیستم Pi

23 خرداد 1405 - 17:00
18
فیچر قیمت اتریوم
اخبار اتریوم

سیگنال نزولی در معاملات فیوچرز اتریوم؛ اما مقاومت استیک‌کنندگان نشان‌دهنده قدرت بنیادین است

23 خرداد 1405 - 15:00
25
فیچر تحلیل بیت کوین
اخبار بیت کوین

اوج آرام بیت کوین، بیشتر برآوردهای مربوط به کف بازار را به چالش می‌کشد

23 خرداد 1405 - 09:00
43
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر اسپیس ایکس spacex
مقالات عمومی

عرضه اولیه اسپیس‌ایکس در صرافی‌های کریپتو؛ توکن‌ها، ردیاب‌ها و قراردادهای آتی آنها چه تفاوتی دارند؟

24 خرداد 1405 - 15:00
12
فیچر ایلان ماسک
مقالات عمومی

تحلیل جامع عرضه اولیه اسپیس‌اکس (SPCX)؛ تولد نخستین تریلیونر جهان و انقلاب ۲ تریلیون دلاری وال‌استریت

23 خرداد 1405 - 11:00
106
تقابل وال استریت و بازارهای نوظهور در حوزه دارایی‌های دنیای واقعی (RWA) و توکنیزاسیون.
مقالات عمومی

رشد دارایی‌های دنیای واقعی (RWA)؛ چرا فقط ۱۰ درصد آن‌ها در دیفای استفاده می‌شود؟

22 خرداد 1405 - 20:00
66
فیچر وب ۴
مقالات عمومی

وب‌ ۴ چیست؟ آینده اینترنت با ایجنت‌های هوش مصنوعی

22 خرداد 1405 - 16:00
80
از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟
مقالات عمومی

از معامله تا حاکمیت؛ چرا وال‌استریت در حال تصاحب توکن های دیفای است؟

22 خرداد 1405 - 12:00
68
فیچر زی کش
کریپتو پدیا

آیا تراکنش‌های Zcash قابل ردیابی هستند؟ بررسی حریم خصوصی زی‌ کش

20 خرداد 1405 - 17:00
64

پیشنهاد سردبیر

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت

روزهای قرمز بازار؛ قربانی ترس می‌شوید یا استراتژی‌تان را تغییر می‌دهید؟

17 خرداد 1405 - 10:00
121

تحریم صرافی های ایرانی و ریسک حضانتی؛ دارایی‌هایمان واقعاً در خطر است؟

گزارش ویژه: اکسکوینو چگونه از اختلالی ادعایی به بحرانی سیستمی رسید؟ کالبدشکافی ورشکستگی پنهان در فین‌تک ایران

۵ گام طلایی برای ردیابی کیف پول‌ نهنگ‌ها و به دست آوردن سرمایه میلیون دلاری

«برای آنچه نیاز دارید، چه بهایی می‌پردازید؟» صورت‌مسئله تازه اقتصاد جهانی و ایران

نقشه بقای سرمایه در ایران: سه سناریو، سه رفتار بازار، هدفی مشترک

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
  • نشان‌شده‌ها

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2026 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.