میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار بلاکچین

حمله مهاجم ناشناس در حین اجرای ارتقای پکترا در شبکه آزمایشی سپولیا

نگارش:‌رضا حضرتی
20 اسفند 1403 - 18:00
در اخبار بلاکچین
زمان مطالعه: 2 دقیقه
0
پکترا

توسعه‌دهنده‌ای از اتریوم اعلام کرد به‌روزرسانی اخیر پکترا در شبکه آزمایشی سپولیا (Sepolia) با خطاهایی مواجه شد که پس از استفاده یک مهاجم از «مورد لبه» (Edge case) برای استخراج بلاک‌های خالی، وضعیت بدتری پیدا کرد.

به گزارش میهن بلاکچین، توسعه‌دهندگان پس از شناسایی خطا، اصلاحیه‌ای برای رفع مشکل منتشر کردند، اما مهاجم همچنان از آسیب‌پذیری استفاده کرد.

ایجاد بلاک‌های خالی

پکترا در تاریخ ۵ مارس ۲۰۲۴ (۱۵ اسفند ۱۴۰۲) ساعت ۱۰:۵۹ به وقت تهران در آخرین شبکه آزمایشی خود، سپولیا، راه‌اندازی شد، اما ماریوس فان در ویدن (Marius van der Wijden)، توسعه‌دهنده اتریوم، در پستی که در ۸ مارس (۱۸ اسفند) منتشر کرد، گفت که تیم بلافاصله خطاهایی در نود گِت (geth) خود مشاهده کردند و بلاک‌های خالی استخراج می‌شدند.

مورد لبه به سناریویی اشاره دارد که در محدودیت‌های شدید در یک سیستم رخ می‌دهد و اغلب اشکالات یا آسیب‌پذیری‌های پیش‌بینی‌نشده را آشکار می‌کند. در توسعه نرم‌افزار، این مورد به وضعیتی گفته می‌شود که ورودی، محیط یا اجرا به شرایط غیرعادی یا نادری می‌رسد که سیستم به طور کامل برای رسیدگی به آن آماده نبوده است.

در زمینه ارتقای پکترا، مورد لبه نوع خاصی از تراکنش بود؛ شامل ارسال یک 0 توکن به آدرس واریز که توسط توسعه‌دهندگان پیش‌بینی نشده بود. این حالت، خطایی را ایجاد کرد که منجر به استخراج بلاک‌های خالی و اختلال در شبکه شد. موردهای لبه به ویژه در توسعه بلاکچین اهمیت دارند، زیرا مهاجمان یا شرایط غیرمنتظره می‌توانند از آن‌ها برای ایجاد اختلال سوءاستفاده کنند.

توسعه‌دهنده اتریوم نیز توضیح داد خطا به این دلیل بود که قرارداد واریز (Deposit Contract) نوع اشتباهی از رویداد (یک رویداد انتقال به جای واریز) را فراخوانی کرده بود.

اصلاحیه‌ای منتشر شد، اما فان در ویدن می‌گوید که آن‌ها یک حالت مرزی را جا گذاشته بودند و یک کاربر ناشناس از آن استفاده کرد و یک انتقال زیرو توکن (0Token) به آدرس واریزی ارسال کرد که باعث شد دوباره خطا فعال شود.

وی توضیح داد:

پس از چند دقیقه دوباره بلاک‌های خالی زیادی مشاهده کردیم، به همین جهت به بررسی استخرهای تراکنش‌ها پرداختیم و یک تراکنش مشکل‌ساز دیگر پیدا کردیم که همان حالت‌های مرزی را فعال کرده بود.

منبع: ماریوس فان در ویدن

ابتدا گمان می‌کردیم که یکی از نودهای معتبر اشتباهی مرتکب شده است، اما سریعاً متوجه شدیم که این تراکنش از یک حساب جدید بوده که به تازگی از طریق فاسِت (Faucet) تأمین شده است.

استاندارد ERC-20 هیچ محدودیتی برای انتقال زیرو توکن ندارد؛ این امکان را به هر کسی می‌دهد که حتی اگر هیچ توکنی نداشته باشد، به آدرسی دیگر توکن ارسال کند که این مورد توسط کاربر ناشناس شناسایی شد.

وی افزود:

تنها راه متوقف کردن این حمله، فیلتر کردن تمامی تراکنش‌هایی بود که با قرارداد واریزی تعامل داشتند. بنابراین ما اصلاحیه خصوصی دادیم و آن را برای چند نود دوآپس (DevOps) خود دیپلوی کردیم.

ماریوس در ادامه گفت:

ما گمان می‌کردیم که مهاجم ممکن است برخی از چت‌های ما را بخواند، بنابراین تصمیم گرفتیم که اصلاحیه را منتشر نکنیم و تنها نودهایی که کنترل می‌کردیم را به‌روزرسانی کنیم تا بلاک‌های بیشتری در شبکه کامل شوند.

منبع: انگ مارلی (Angmarley)

تا ساعت ۱۷:۳۰ به وقت تهران، تمامی نودها به‌روزرسانی شده بودند و تراکنش کاربر ناشناس به‌درستی استخراج شد.

فان در ویدن گفت که آن‌ها در طول این حادثه هیچ‌گاه نهایی‌سازی (Finalization) را از دست ندادند و مشکل محدود به سپولیا بود& زیرا آن‌ها از قرارداد واریزی مبتنی بر توکن به جای قرارداد واریزی معمولی شبکه اصلی استفاده می‌کردند.

قبلا توسعه‌دهندگان به‌روزرسانی پکترا را در شبکه آزمایشی هولسکی (Holesky) در تاریخ ۲۶ فوریه ۲۰۲۴ (۸ اسفند ۱۴۰۲) آزمایش کرده بودند که با مشکلات مشابهی مواجه شد. نتیجه این بود که توسعه‌دهندگان تصمیم گرفتند تا به‌روزرسانی پکترا را تا انجام آزمایشات بیشتر به تعویق بیاندازند.

پکترا یک فورک پس از به‌روزرسانی دنکن (Dencun) است که کارمزدهای تراکنش برای شبکه‌های لایه ۲ را کاهش داده و اقتصاد رول‌آپ‌های اتریوم را بهبود بخشیده است. فورک دنکن در تاریخ ۱۳ مارس ۲۰۲۴ (۲۳ اسفند ۱۴۰۲) منتشر شد.

بنیاد اتریوم اخیراً یک ساختار رهبری جدید معرفی کرده است که در آن هشیا-وی وانگ (Hsiao-Wei Wang) و توماش استاچاک (Tomasz Stańczak)، به عنوان دو مدیر مشترک بنیاد، رهبری آن را به عهده گرفته‌اند.

تگ: اتریومتکنولوژی بلاک چین
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

Vitalik Buterin
اخبار عمومی

نبرد تازه بوترین با نظارت دیجیتال؛ خالق اتریوم پشت پیام‌رسان‌های ناشناس ایستاد

6 آذر 1404 - 17:00
55
فیچر اتریوم
اخبار اتریوم

۴ دلیل برای اینکه اتریوم بالاتر از ۲٬۸۰۰ دلار همچنان صعودی به نظر می‌رسد!

6 آذر 1404 - 11:59
74
تحلیل تکنیکال

بازار در دو راهی بزرگ؛ تحلیل تکنیکال بیت کوین و اتریوم ۶ آذر ۱۴۰۴

6 آذر 1404 - 09:00
130
فیچر استلار
اخبار بلاکچین

هجوم بانک‌ها به بلاکچین؛ یو‌اس بنکورپ آزمایش استیبل کوین روی استلار را آغاز کرد

5 آذر 1404 - 14:00
29
تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۴ اسفند ۱۴۰۳
تحلیل تکنیکال

تحلیل تکنیکال بیت کوین (BTC) و اتریوم (ETH)؛ ۵ آذر ۱۴۰۴

5 آذر 1404 - 09:00
90
اخبار عمومی

بازگشت نهنگ پیش‌گو؛ این بار اتریوم با لانگ ۴۴.۵ میلیون دلاری در تیررس است

4 آذر 1404 - 19:00
534
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
سرمایه گذاری

سقوط یا بازآفرینی؟ قیمت بیت کوین صفر نمی‌شود؛ اما بازارهای مالی در حال تغییر چهره هستند

7 آذر 1404 - 12:00
99
نبرد برای رقابت در سوپرچرخه AI؛ کدام شرکت‌های فناوری در تله رقیق‌سازی سهام گرفتار شده‌اند؟
مقالات عمومی

نبرد برای رقابت در سوپرچرخه AI؛ کدام شرکت‌های فناوری در تله رقیق‌سازی سهام گرفتار شده‌اند؟

6 آذر 1404 - 22:00
46
احراز هویت در صرافی آپ بیت اجباری شد Upbit KYC
صرافی

حمله هکرها به صرافی آپ‌بیت (Upbit)؛ ۳۶ میلیون دلار از کیف پول سولانا به سرقت رفت

6 آذر 1404 - 14:30
24
فیچر ریزش قیمت بیت کوین - ریزش بازار - نزولی - اصلاح قیمت
کریپتو کده

تقاطع مرگ (Death cross) بیت کوین چیست و چرا مهم است؟

4 آذر 1404 - 22:00
324
فیچر بیلد بلک راک
کریپتو پدیا

انقلاب توکنایزیشن: بررسی جامع صندوق BUIDL بلک‌راک

3 آذر 1404 - 22:00
159
فیچر ییلد فارمینگ
دیفای

پایان دوران APYهای فریبنده؛ گذار دیفای از فارمینگ دستی به مدیریت هوشمند

3 آذر 1404 - 16:00
61

پیشنهاد سردبیر

تاخیر برداشت در اکسکوینو

بررسی مشکلات تاخیر برداشت ریالی و رمزارزی در صرافی اکسکوینو؛ دلایل، پیامدها و راهکارها

5 مرداد 1404 - 17:00
8963

کلاهبرداری با کیف پول چند امضایی چیست و چگونه از آن در امان بمانیم؟

حمله انتقال صفر (Zero-Transfer)؛ راهنمای کامل شناسایی و مقابله با تهدید کیف پول‌های رمزارزی

تاثیر تصویب قانون GENIUS بر ریسک فریز و مسدود شدن دارایی‌های تتر ایرانی‌ها؛ چه باید کرد؟

اشتباه ۶۰ هزار دلاری کاربر بیت کوین در پرداخت کارمزد؛ مراقب باشید این اشتباه را تکرار نکنید!

تسلیم یا کاپیتولاسیون (Capitulation) در کریپتو چیست؟ نشانه ترس یا فرصتی برای ورود به بازار؟

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است

سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
سرویس‌ها
لیست قیمت ارزهای دیجیتال مقایسه قیمت صرافی‌ها مقایسه ویژگی صرافی‌ها ماشین حساب ارزهای دیجیتال مقایسه رمزارز‌ها
خبر و آموزش
اخبار آموزش ویدیو پیشنهاد سردبیر
میهن بلاکچین
درباره ما ارتباط با ما تبلیغات و همکاری تجاری قوانین و مقررات سیاست های حریم خصوصی فرصت های شغلی
تگ‌های پربازدید
قانون گذاری سرمایه‌ گذاری افراد معروف صرافی ارز دیجیتال دوج‌کوین بیت‌کوین استیبل کوین رمزارز در ایران پیش بینی بازار تکنولوژی بلاک چین اتریوم ‌کاردانو شیبا هک و کلاهبرداری
میهن بلاکچین دست در دست، بی‌نهایت برای میهن

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است.