coingram
کوینگرام

نوسان

قیمت

نام ارز

2.3%

62,438 $

3,814,961,800 تومان

Bitcoin

Bitcoin

btc

3.2%

3,203 $

195,712,465 تومان

Ethereum

Ethereum

eth

0.1%

0.9998 $

61,088 تومان

Tether

Tether

usdt

1%

594.2 $

36,303,176 تومان

Binance Coin

Binance Coin

bnb

5%

136.38 $

8,332,818 تومان

Solana

Solana

sol

0%

1 $

61,100 تومان

USD Coin

USD Coin

usdc

3.2%

3,203 $

195,700,245 تومان

Staked Ether

Staked Ether

steth

3.1%

0.5072 $

30,990 تومان

XRP

XRP

xrp

3.7%

0.1443 $

8,817 تومان

Dogecoin

Dogecoin

doge

2.8%

5.32 $

325,052 تومان

TonCoin

TonCoin

ton

باگ امنیتی ۲.۶ میلیارد دلاری در کدهای سولانا رفع شد

14/آذر/1400
افزودن به نشان شده ها
باگ امنیتی ۲.۶ میلیارد دلاری در کدهای سولانا رفع شد
Solana
SOL
اخبار
امنیت
1975
2 دقیقه

به گفته محققان امنیتی شرکت Neodyme، باگی در کتابخانه سولانا وجود داشته است که هکرها با آن می‌توانستند در هر ساعت ۲۷ میلیون دلار به سرقت ببرند.

به نقل از بلاک کرپیتو، بر اساس پست وبلاگی شرکت Neodyme، این باگ اولین بار توسط یکی از محققان این شرکت به نام سایمون در ماه ژوئن کشف شد و وی بلافاصله آن را به‌صورت عمومی در گیت هاب به اشتراک گذاشت. با این حال، در آن زمان محققان امنیتی چندان در رابطه با عملی بودن سوءاستفاده از این باگ اطمینان نداشتند و بدون توجه ویژه‌ای به آن، باگ را به حال خود باقی گذاشتند.

چند ماه بعد و در تاریخ ۱ دسامبر، سایمون مجدداً مشاهده کرد که باگ گزارش‌شده همچنان وجود دارد. با توجه به نگرانی‌های وی، محققان امنیتی در شرکت Neodyme تصمیم گرفتند تا این باگ را آزمایش کنند تا میزان جدی بودن آن را بسنجند. به گفته این شرکت، این باگ یک «خطای گرد کردن به ظاهر بی‌ضرر» بوده است. با این حال، محققان دریافتند که پتانسیل سرقت میلیون‌ها دلار از طریق این باگ در شبکه سولانا وجود دارد.

به زبان ساده، برای برنامه‌های شبکه سولانا، مکانیسمی برای زمانی که کاربری دارایی خود را واریز و برداشت می‌کند وجود دارد. اگر پروتکل‌ها از کتابخانه سولانا پیروی کنند، بایستی هنگام برداشت وجه، آن را به نزدیک‌ترین عدد کامل گرد کنند و به‌حساب کاربر واریز نمایند. این مشکل زمانی پدیدار می‌شود که کاربر تنها بخشی از کوچکترین واحد رمز ارز را داشته باشد و برای برداشت آن اقدام کند. کوچکترین واحد رمز ارز سولانا Lamport نام دارد که می‌توان آن را مشابه ساتوشی برای بیت کوین در نظر گرفت.

این مکانیسم در حقیقت یک شمشیر دولبه است. برخی از افراد ممکن است مبلغ ناچیزی کمتر از پول اصلی خود دریافت کنند و عده‌ای دیگر ممکن است مقداری بیشتر به دست آورند. البته این مقدار آن‌قدر ناچیز است که می‌توان آن را نادیده گرفت.

با این حال، محققان به این فکر فرو رفتند که آیا می‌توان با این باگ به‌ظاهر کوچک، شخصی چندین هزار بار از این مقادیر کوچک را به دست آورد و پول هنگفتی به جیب بزند؟

برای سنجیدن این نظریه، محققان امنیتی نظریه خود را بر نسخه کپی بلاکچین سولانا آزمایش کردند. برای این منظور این افراد تراکنشی را ارائه کردند که برای سوءاستفاده از این باگ طراحی شده بود؛ تراکنشی که به دلیل باگ گرد کردن در شبکه سولانا توانست ۰.۰۰۰۰۰۱ واحد بیت کوین معادل ۰.۰۴۷ دلار به سرقت ببرد.

محققان تخمین زدند که می‌توانند این باگ را ۱۵۰ تا ۲۰۰ بار در یک تراکنش واحد اجرا کنند و بسیاری از این تراکنش‌ها را در یک بلاک واحد قرار دهند. به گفته آنها، چنین باگی می‌تواند باعث سرقت ۷۵۰۰ دلار در ثانیه و یا ۲۷ میلیون دلار در ساعت شود. ارزش کل قفل شده (TVL) در معرض خطر، ۲.۶ میلیارد دلار محاسبه شده است.

این که در مجموع چند میلیون دلار می‌توانست به سرقت برود، سوالی است که پاسخ مشخصی ندارد چراکه بستگی به این دارد که این باگ تا چه مدتی می‌توانست باز بماند و سرعت مهاجمان نیز در این بین دخیل است. با این حال، محققان خاطرنشان کردند که بیش از یک میلیارد دلار از طریق این باگ در خطر قرار داشت.

در همین راستا کارشناسان امنیتی شرکت Neodyme به سرعت با چندین پروژه سولانا که معتقد بودند تحت تاثیر این باگ قرار گرفته بودند تماس گرفتند و با ارتباط با پروژه‌های Solend، Tulip و Larix این مشکل را برطرف کردند.

از زمانی که این باگ به صورت عمومی منتشر شده است، سولانا اسناد مرجع را اصلاح کرده تا مطمئن شود پروژه‌های جدید دیگر با این مشکل روبه‌رو نخواهند شد.

منبع:

میهن بلاکچین


امتیاز دادن به خبر

با لایک کردن هر خبر شما می توانید کوین بیشتر جایزه بگیرید


مطالب مرتبط با این موضوع

سقوط ناگهانی سولانا؛ عوامل پشت پرده کاهش قیمت چه بودند؟

سقوط ناگهانی سولانا؛ عوامل پشت پرده کاهش قیمت چه بودند؟

افزایش چشمگیر قیمت سولانا؛ آیا نهنگ‌ها پشت پرده هستند؟

افزایش چشمگیر قیمت سولانا؛ آیا نهنگ‌ها پشت پرده هستند؟

آوالانچ و سولانا: آیا زمان اوج‌گیری قیمت‌ها فرا رسیده است؟

آوالانچ و سولانا: آیا زمان اوج‌گیری قیمت‌ها فرا رسیده است؟

تحلیلگر مطرح بازار ارز دیجیتال رویایی از قله‌های جدید برای بیت‌کوین، اتریوم و سولانا می‌کشد!

تحلیلگر مطرح بازار ارز دیجیتال رویایی از قله‌های جدید برای بیت‌کوین، اتریوم و سولانا می‌کشد!

نهنگ‌های سولانا سود خود را نقد می‌کنند! آیا این پایان صعود سولانا است یا فصل جدیدی آغاز می‌شود؟

نهنگ‌های سولانا سود خود را نقد می‌کنند! آیا این پایان صعود سولانا است یا فصل جدیدی آغاز می‌شود؟


تحلیل کاربران

سولانا

hamai

14/آذر/1400

سولانا ارز بسیار خوبی هست وهنوز هم پتانسیل رشد دارد .وخیلی به سرمایه گذاران خودش سود رسونده وبرخی میگویند اتریم آینده هست

43

تحلیل سولانا

king65mmd

15/آذر/1400

شاخص‌های تکنیکال در تایم‌فریم‌های مختلف می‌توانند وضعیت‌های خرید و فروش را به صورتی متفاوت نشان دهند. درجه‌های تحلیل تکنیکال در تایم فریم‌های ساعتی، روزانه و هفتگی وضعیت اندیکاتورهای مختلفی مانند میانگین متحرک را برای جفت ارز دلار و کوین انتخاب شده نشان می‌دهند

12

سولانا

محمدرضااکبریان

16/آذر/1400

سولانا ارزی بسیار خوب هست و میتونه آینده رو تغییر بده همانطور که بیت کوین در سال۲۰۱۱ حدود۱ میلیون بود الان بیش از یک میلیارد نیم به نظر سولانا میتونه در آینده جای بیت کوین رو بگیره

2

باگ امنیتی سولانا

dors@1

14/آذر/1400

سولانا باگ امنیتی خیلی حساسی که براش رخ داده بود رو رفع کرد تا خیال خودش و طرفدارانش رو راحت کنه و جبوی حمله ی هکرها رو بگیره

37

باگ امنیتی کدهای سولانا رفع شد

زارع

14/آذر/1400

باگ امنیتی کدهای سولانا که هکرهامیتوانستند میلیاردها دلار به سرقت ببرند با تلاش فعالین وتوسعه دهندگان این ارزدیجیتال بر طرف شد وکاربران هیچ نگرانی از برداشت وواریز توکن های خودنداشته باشند

29

سولانا و امنیت

hassanmohammadi

14/آذر/1400

بعضی دوستان درتحلیل خودگفتند: سولاناسقوط میکنه وجاشوبه ارزهای دیگه بالیاقت میده، اما بنظرم سولانا ارز خوبیه وبهترهم میشه وقتی سوراخ های ورودی سارقان را درزگیری وآب بندی میکنه برای اعتماد سرمایه گذاران

24

باگ سولانا

p@r@stesh

14/آذر/1400

باگ امنیتی در کد های سولانا رفع شد تا هکرها نتونن سرمایه ای رو به سرقت ببرند و بازم باید گفت خداروشکر که درست شده

37

سولانا

ماهور

14/آذر/1400

برای پروژه بزرگ و معتبر سولانا و همچنین ارز خوب سولانا این باگ خیلی خبر بدی بود چون میتونست در هر ساعت مقدار زیادی سرمایه زو از دست بده که خوشبختانه برطرف شد

46

سولانا

امیرحسین82

17/آذر/1400

سولانا شبکه خوبی داره و این باگ یه اشکال بزرگ به حساب میومد و با رفع این باگ خطرناک میشه گفت که باید بیشتر به سولانا امید داشت

2

کوچکترین واحد سولانا

ayoobchem

14/آذر/1400

برای برنامه‌های شبکه سولانا، مکانیسمی برای زمانی که کاربری دارایی خود را واریز و برداشت می‌کند وجود دارد. اگر پروتکل‌ها از کتابخانه سولانا پیروی کنند، بایستی هنگام برداشت وجه، آن را به نزدیک‌ترین عدد کامل گرد کنند و به‌حساب کاربر واریز نمایند. این مشکل زمانی پدیدار می‌شود که کاربر تنها بخشی از کوچکترین واحد رمز ارز را داشته باشد و برای برداشت آن اقدام کند. کوچکترین واحد رمز ارز سولانا Lamport نام دارد که می‌توان آن را مشابه ساتوشی برای بیت کوین در نظر گرفت.

19

سولانا

mtpanah

14/آذر/1400

ارز‌ سولانا‌‌ خوبه‌ اما با‌ تجربه‌ ایی‌ که‌ من‌ این‌ سالها‌ تو‌ بازارهای‌ ارز‌ دیجیتال‌ فهمیدم‌ این‌ هست‌ که‌ سولانا‌ فقط‌ میخواد‌ خودشو‌ نشون‌ بده‌ و‌ به‌ عقیده‌ من‌ ارزهای‌ دیگه‌ میان‌ جاشو‌ میگیرن‌ صد‌ درصد‌ ارزهایی‌ مث‌ بیت‌ کوین‌‌ کش‌ و‌ ارز‌ ریپل‌ و‌ لایت‌ کوین‌ و‌ ارز‌ بیت‌ کوین‌ sv چون‌ این‌ جایگاه‌ ها‌ مال‌ اوناست‌

34

سولانا و امنیت

hassanmohammadi

14/آذر/1400

بعضی دوستان درتحلیل خودگفتند: سولاناسقوط میکنه وجاشوبه ارزهای دیگه بالیاقت میده، اما بنظرم سولانا ارز خوبیه وبهترهم میشه وقتی سوراخ های ورودی سارقان را درزگیری وآب بندی میکنه

22

باگ کتابخانه ی سولانا

nona

14/آذر/1400

باگی در کتابخانه ی سولانا باعث می شد هکر ها در ساعت ۲۷ میلیون دلار به سرقت ببرند

2

دانلود اپلیکیشن موبایل کوینگرام

با اپلیکیشن اندروید کوینگرام از آخرین مطالب بازارهای مالی و رمزارز ها با خبر باشید، قیمت تمامی رمزارز ها در لحظه چک کنید و نرخ آنها را با مبدل ارز کوینگرام به یکدیگر تبدیل کنید، با دیگر افراد در مورد تحلیل ها و مطالب گفت و گو کنید، سبد دارایی ارزهای دیجیتال خودتان را بسازید و از سود و زیان خود در بازه های زمانی مختلف با خبر باشید و با شرکت رایگان در مسابقات پیش بینی رمزارز جایزه ببرید.
coingram
coingram
کوینگرام

استارتاپ کوینگرام به عنوان یک رسانه تخصصی در حوزه بازار های مالی وارز های دیجیتال ، فعالیت خود را از تیر 1398 شروع کرد. هدف ما از ابتدا آموزش وآشنایی مردم با علم و فناوری آینده یعنی بلاک چین بوده است. آشنایی با انواع ارز های دیجیتال مانند بیت کوین، اتریوم، آدا کاردانو و بقیه رمزارز ها میتواند ما را در انتخاب خرید و سرمایه گذاری در این حوزه بسیار بیشتر کمک کند. همان طور که سرمایه گذاری ها و ورود پول به این حوزه روز به روز بیشتر می شود، مسئولیت ما برای آگاهی بخشی و اطلاع رسانی بیشتر می شود تا کسی درگیر پروژه های کلاه برداری و طرح های پانزی نشود.

برگزیده ها

درآمد از کوینگرام

شرایط و قوانین

مفاهیم پایه

آشنایی با بلاکچین

آشنایی با بیتکوین

آشنایی با اتریوم

کوینگرام

درباره ما

ارتباط با ما

شبکه های اجتماعی

اینستاگرامتلگرام

کلیه ی حقوق این سایت نزد کوینگرام محفوظ بوده و بازنشر محتوای اختصاصی با ذکر منبع بلامانع است.