باگ امنیتی ۲.۶ میلیارد دلاری در کدهای سولانا رفع شد

به گفته محققان امنیتی شرکت «Neodyme»، باگی در کتابخانه سولانا وجود داشته است که هکرها با آن می‌توانستند در هر ساعت ۲۷ میلیون دلار به سرقت ببرند.

باگ امنیتی,سولانا

title

به گزارش آسان بیت کوین و به نقل از میهن بلاکچین،  بر اساس پست وبلاگی شرکت Neodyme، این باگ اولین بار توسط یکی از محققان این شرکت به نام سایمون در ماه ژوئن کشف شد و وی بلافاصله آن را به‌صورت عمومی در گیت هاب به اشتراک گذاشت. با این حال، در آن زمان محققان امنیتی چندان در رابطه با عملی بودن سوءاستفاده از این باگ اطمینان نداشتند و بدون توجه ویژه‌ای به آن، باگ را به حال خود باقی گذاشتند.

مقیاس‌پذیری بدون شاردینگ از طریق شبکه سولانا و توکن SOL!

چند ماه بعد و در تاریخ ۱ دسامبر، سایمون مجدداً مشاهده کرد که باگ گزارش‌شده همچنان وجود دارد. با توجه به نگرانی‌های وی، محققان امنیتی در شرکت «Neodyme» تصمیم گرفتند تا این باگ را آزمایش کنند تا میزان جدی بودن آن را بسنجند. به گفته این شرکت، این باگ یک «خطای گرد کردن به ظاهر بی‌ضرر» بوده است. با این حال، محققان دریافتند که پتانسیل سرقت میلیون‌ها دلار از طریق این باگ در شبکه سولانا وجود دارد.

به زبان ساده، برای برنامه‌های شبکه سولانا، مکانیسمی برای زمانی که کاربری دارایی خود را واریز و برداشت می‌کند وجود دارد. اگر پروتکل‌ها از کتابخانه سولانا پیروی کنند، بایستی هنگام برداشت وجه، آن را به نزدیک‌ترین عدد کامل گرد کنند و به‌حساب کاربر واریز نمایند. این مشکل زمانی پدیدار می‌شود که کاربر تنها بخشی از کوچکترین واحد ارزدیجیتال را داشته باشد و برای برداشت آن اقدام کند. کوچکترین واحد ارزدیجیتال سولانا «Lamport» نام دارد که می‌توان آن را مشابه ساتوشی برای بیت کوین در نظر گرفت.

این مکانیسم در حقیقت یک شمشیر دولبه است. برخی از افراد ممکن است مبلغ ناچیزی کمتر از پول اصلی خود دریافت کنند و عده‌ای دیگر ممکن است مقداری بیشتر به دست آورند. البته این مقدار آن‌قدر ناچیز است که می‌توان آن را نادیده گرفت.

با این حال، محققان به این فکر فرو رفتند که آیا می‌توان با این باگ به‌ظاهر کوچک، شخصی چندین هزار بار از این مقادیر کوچک را به دست آورد و پول هنگفتی به جیب بزند؟

برای سنجیدن این نظریه، محققان امنیتی نظریه خود را بر نسخه کپی بلاک‌چین سولانا آزمایش کردند. برای این منظور این افراد تراکنشی را ارائه کردند که برای سوءاستفاده از این باگ طراحی شده بود؛ تراکنشی که به دلیل باگ گرد کردن در شبکه سولانا توانست ۰.۰۰۰۰۰۱ واحد بیت کوین معادل ۰.۰۴۷ دلار به سرقت ببرد.

محققان تخمین زدند که می‌توانند این باگ را ۱۵۰ تا ۲۰۰ بار در یک تراکنش واحد اجرا کنند و بسیاری از این تراکنش‌ها را در یک بلاک واحد قرار دهند. به گفته آنها، چنین باگی می‌تواند باعث سرقت ۷۵۰۰ دلار در ثانیه و یا ۲۷ میلیون دلار در ساعت شود. ارزش کل قفل شده (TVL) در معرض خطر، ۲.۶ میلیارد دلار محاسبه شده است.

اختلال شبکه در سولانا؛ حمله ناموفق به اتریوم!

این که در مجموع چند میلیون دلار می‌توانست به سرقت برود، سوالی است که پاسخ مشخصی ندارد چراکه بستگی به این دارد که این باگ تا چه مدتی می‌توانست باز بماند و سرعت مهاجمان نیز در این بین دخیل است. با این حال، محققان خاطرنشان کردند که بیش از یک میلیارد دلار از طریق این باگ در خطر قرار داشت.

در همین راستا کارشناسان امنیتی شرکت «Neodyme» به سرعت با چندین پروژه سولانا که معتقد بودند تحت تاثیر این باگ قرار گرفته بودند تماس گرفتند و با ارتباط با پروژه‌های«Solend»، «Tulip» و «Larix» این مشکل را برطرف کردند.

از زمانی که این باگ به صورت عمومی منتشر شده است، سولانا اسناد مرجع را اصلاح کرده تا مطمئن شود پروژه‌های جدید دیگر با این مشکل روبه‌رو نخواهند شد.

لینک کوتاه: b2n.ir/q15975 

 

بیش از ۱۰۰هزار پیش‌فروش برای دومین گوشی هوشمند سولانا
سولانا موبایل به‌دنبال عرضه دومین گوشی هوشمند در بازار است
رالی توقف‌ناپذیر سولانا؛ ارزش بازار سولانا از بی‌ان‌بی عبور کرد
پکسوس مجوز صدور استیبل کوین USDP در شبکه سولانا را دریافت کرد
ایردراپی دیگر برای دارندگان تلفن هوشمند سولانا؛ توزیع ۱۰۰٬۰۰۰ توکن ACS رایگان

نظرات

در نوبیتکس می‌توانی از کاهش قیمت ارزهای دیجیتال هم درآمد داشته باشی.

ثبت‌نام و شروع سرمایه‌گذاری

با‌توجه به این‌که اکثر اخباری که در طول روز به گوش ما میرسن خبرای خوبی نیستن، تحریریه آسان بیت کوین تصمیم گرفته که با انتشار روزانه یک خبرِ «واقعا خوب» حال شمارو هم کمی خوب بکنه. درضمن این خبر هیچ ربطی به حوزه ارز دیجیتال نداره...

خبر خوب برای متقاضیان وام / سقف وام افزایش یافت

title

حداکثر مجموع اصل تسهیلات خرد قابل پرداخت به هر مشتری در هر مؤسسه اعتباری به ۳۰۰ میلیون تومان افزایش یافت. به گزارش روابط عمومی بانک مرکزی، این بانک در بخشنامه‌ای به شبکه بانکی دستورالعمل اجرایی اعطای تسهیلات خرد را ابلاغ کرد در این بخشنامه آمده است، از تاریخ ابلاغ این دستورالعمل، بانک‌ها و مؤسسات اعتباری موظف هستند، تسهیلات خرد اعطایی را بر اساس شرایط، امتیاز اعتباری، رتبه اعتباری داخلی و سقف اعتبار مشتری در قالب قراردادهای فروش اقساطی، اجاره به شرط تملیک، مرابحه، جعاله و قرض‌الحسنه به مشتری پرداخت نماید.

مطالب مرتبط

سولانا,گوشی هوشمند

سولانا موبایل به‌دنبال عرضه دومین گوشی هوشمند در بازار است

طبق گزارش‌ها، سولانا موبایل پس از موفقیت غیرمنتظره اولین گوشی هوشمند خود، اکنون قصد دارد تا دومین گوشی هوشمندش را روانه بازار کند. درحال‌حاضر، قیمت یک دستگاه از آن در وب‌سایت ای‌بی حدود ۳٬۲۰۰ دلار است.

خبر - ۳ ماه پیش
سولانا,بی‌ان‌بی,بیت کوین,اتریوم

رالی توقف‌ناپذیر سولانا؛ ارزش بازار سولانا از بی‌ان‌بی عبور کرد

در روزهای اخیر، حجم معاملات سولانا از دو ارز دیجیتال برتر از نظر ارزش بازار، یعنی بیت کوین و اتریوم، پیشی گرفته است. فراتر رفتن حجم معاملات سولانا از بیت‌ کوین و اتریوم در صرافی‌های متمرکز اصلی، نشان می‌دهد که علاقه معامله‌گران به این ارز دیجیتال در آخر هفته همچنان بالا بوده است.

خبر - ۴ ماه پیش
پکسوس,USDP,سولانا,استیبل کوین,مجوز,Paxos

پکسوس مجوز صدور استیبل کوین USDP در شبکه سولانا را دریافت کرد

شرکت پکسوس (Paxos) قصد دارد استیبل کوین خود را در شبکه سولانا عرضه کند و مجوزهای مورد نیاز برای صدور آن را از اداره خدمات مالی نیویورک (DFS) دریافت کرده است.

خبر - ۴ ماه پیش
سولانا,تلفن هوشمند,ساگا,Saga,ACS,اکسس پروتکل

ایردراپی دیگر برای دارندگان تلفن هوشمند سولانا؛ توزیع ۱۰۰٬۰۰۰ توکن ACS رایگان

ایردراپ دارندگان تلفن‌های ساگا (Saga) ادامه دارد و این افراد در روز گذشته ۲۵۰ دلار توکن ACS را دریافت کردند. ACS توکن بومی پلتفرم اکسس پروتکل (Access Protocol) است و تلفن ساگا هم گوشی‌ هوشمند کریپتویی است که توسط توسعه‌دهندگان شبکه سولانا راه‌اندازی شده است.

خبر - ۴ ماه پیش
بونک,توکن بونک,سولانا,ایالات متحده,سولانا لبز,ساگا

جهش قیمت توکن بونک باعث فروش تمام تلفن‌های همراه سولانا در ایالات متحده شده است

درست ۱۰ روز پیش بود که آناتولی یاکوونکو، یکی از بنیان‌گذاران سولانا لبز، از فروش‌نرفتن تلفن‌های همراه ساگا این شرکت ابراز تأسف کرد. بااین‌حال، حساب رسمی این شرکت امروز اعلام کرد که تمام تلفن‌های همراه ساگا در ایالات متحده فروش رفته و تنها چند عدد در اروپا باقی مانده است.

خبر - ۴ ماه پیش
همکاری,سولانا,دبی,منطقه آزاد,DMCC

همکاری سولانا با اکوسیستم منطقه آزاد دبی

بنیاد سولانا اعلام کرد که به شریک اکوسیستم «مرکز مبادله چند کالایی دبی» (DMCC)، یکی از مناطق آزاد اقتصادی در امارات متحده عربی تبدیل شده است. طبق اطلاعیه منتشرشده، سولانا به هر عضو کانون ارزهای دیجیتال این منطقه آزاد در زمینه توسعه فنی و کسب‌وکار بلاک‌چین خود خدمات ارائه خواهد داد.

خبر - ۶ ماه پیش
صرافی,ریپل,سولانا,ماتیک,دریبیت,معاملات آپشن

صرافی دریبیت به‌زودی معاملات آپشن ریپل، سولانا و ماتیک را ارائه می‌کند

دریبیت، بزرگ‌ترین صرافی آپشن ارز دیجیتال در جهان از نظر ارزش معاملات و حجم قراردادهای باز، به‌زودی معاملات آپشن ریپل، سولانا و ماتیک را ارائه خواهد کرد. این صرافی افزود که به دنبال دریافت مجوز کارگزاری در اتحادیه اروپا است. این اقدام می‌تواند منجر به افزایش نقدینگی در کل بازار ارزهای دیجیتال شود و انعطاف‌پذیری بیشتری در مدیریت ریسک را برای معامله‌گران آلت کوین‌ها فراهم کند. این دسته از معامله‌گران، تاکنون از معاملات آپشن بیت کوین و اتریوم برای پوشش ریسک سرمایه‌گذاری خود در آلت کوین‌ها استفاده می‌کردند.

خبر - ۶ ماه پیش
ویزا,بلاک‌چین,سولانا,تسویه حساب‌های بین‌المللی,USDC,انتقال پول

شرکت ویزا از بلاک‌چین سولانا برای تسهیل تسویه حساب‌های بین‌المللی استفاده خواهد کرد

شرکت ویزا اعلام کرد به عنوان یکی از اولین شرکت‌های پرداختی در جهان، به طور مستقیم از بلاک‌چین سولانا برای تسهیل تراکنش‌های بین‌المللی و انتقال پول با استفاده از استیبل کوین USDC استفاده خواهد کرد.

خبر - ۷ ماه پیش
گلدمن ساکس,اتریوم,سولانا,SOL,مصاحبه

مدیر سابق گلدمن ساکس می‌گوید که سولانا یادآور بازار نزولی اتریوم در سال‌های ۲۰۱۸ و ۲۰۱۹ است

رائول پال، مدیر سابق گلدمن ساکس می‌گوید که سولانا (SOL) یادآور بازار نزولی اتریوم در سال‌های ۲۰۱۸ و ۲۰۱۹ است. در یک مصاحبه جدید، بنیان‌گذار «Real Vision» می‌گوید که سولانا، که دومین سرمایه‌گذاری سنگین پرتفوی ارز دیجیتال اوست، به احتمال زیاد در شرف تکرار بهبود چشمگیر اتریوم از بازار نزولی به اوج‌های جدید چند سال پیش است.

خبر - ۸ ماه پیش