أكدت شبكة الاثيريوم على وجود ثغرة في إطار الاثيريوم الأمر الذي يسمح للجهات السيئة الفعالة من بإنتاج المزيد من الكميات من غاز التوكين عند الإلتقاء بعملة الاثيريوم، وقد أكدت الشبكة ان ذلك الضعف قد تمت الإشارة إليه بالبورصات المعرضة إلى الخطر والتي عملت على إنتاج البقع البرمجية عملا على احتواء ذلك التهديد.
قد يهمك كذلك
شبكة الاثيريوم وجدت فيها ثغرة رمز معرضة للاستغلال
وتجدر الإشارة أن تلك الثغرة تنشأ عندما يتم إرسال الاثيريوم إلى عنوان ما وهنا يكون له القدرة على إجراء المزيد من الحسابات العشوائية التي يدفعها صاحب المعاملة والتي تأتي مع خطر جريفينج وهو إجراء من قبل شخص سيء النية ويعمل على حدوث ضرر بالنسبة لمستخدمي الشبكة، ومن الجانب النظري لتلك المشكلة من الممكن أن يكون المهاجم قادر على جعل منشأ المعاملة مثل أجر الصرف لمبلغ الحساب التعسفي وذلك في حالة إن كان التبادل بدون حماية.
ومن خلال تسريب غاز التوكين من الممكن أن يحصل الشخص السيء على الكثير من الأرباح، والخطر لا يكون على عملة الاثيريوم فقط ولكن من الممكن أن يمتد إلى كافة الرموز التي تستند عليها، وفي السياق الخاص بإجراء مكالمات العقود بهدف تنفيذ التحويلات من الممكن أن يؤدى التبادل الذي لا يتم خلاله تحديد الحدود الخاصة بالغاز إلى دفع الكثير من المبالغ في الحسابات الخاصة بالشخص المستهدف.
وفي أبسط مثال لاستغلال تلك الثغرة أن أليس على سبيل المثال تريد أن تعمل تبادل ومن الممكن لبوب أن يقوم بعمليات السحب إلى العنوان الخاص بالعقد الذي يتحكم به وذلك من خلال استخدام وظيفة احتياطية إذا أهملت سوف يكون بمثابة تحديد حد للغاز بنسبة معقولة، وسوف يتم دفع الرسوم الخاصة بتلك المعاملات من المحفظة الساخنة ومن الممكن لبوب أن يقوم بإنشاء الكثير من الحسابات الخاصة للتحايل وفي حالة أن أراد تحقيق ربح من الممكن نقد جاز توكين في الوظيفة الأحتياطية ويجني المال.
بينما يتسبب ذلك الأمر في نزلو من محفظة أليس، وقد تم الإبلاغ عن المعاملات التي من الممكن أن تتأثر بتلك الثغرة.
التعليقات مغلقة.