ثغرة شبكة الترون ..للمرة الاولى كان من الممكن أن يقوم كمبيوتر واحد مع احد المعتدين بعمل تعطيل لشبكة الترون بسبب ثغرة بالغة الخطورة فيها والخطأ نابع من نقطة ضعف في ارسال الرسائل العشوائية للعقود الذكية وبشهر يناير الماضي كان بلاغ من أحد مهندسي البرمجيات دانيش شريستا أنه يوجد ثغرة في شبكة الترون وكان من الممكن أن تسمح لاي معتد بشن هجمات الحرمان الموزع من الخدمات على بلوكتشن الترون .
قد يهمك كذلك
جهاز واحد يكفي لتنفيذ الاعتداء خلال ثغرة شبكة الترون
يمكن لاي معتدي ارسال هجمات الحرمان الموزع من الخدمات لجميع العقد الممثلة والفائقة أو ما يقارب 51% وجعل شبكة الترون غير قابلة للاستخدام والثغرة نابعة من نوع واحد من العمليات المكثفة حسابيا والمعروف ان جهاز ماك بوك برو حديث في المعالجة من حوالي دقيقتين لثلاثة دقائق كما انه نوع معين لنشر العقود الذكية على محفظة الترون حوالي ست عمليات وعمليات النشر مجتمعة معا يمكن تعطيل بلوكتشين الترون ومن خلال ارسال رسائل عشوائية بعمليات النشر الخاصة بالعقود الذكية كان لها امكانية يغمر شبكة الترون والعمل عل سد الوحدة الخاصة بالمعالجة المركزية والذاكرة وهو ما يجعل البلوكتشين غير قابل للاستخدام
تتشابه مع الثغرات الاخرى من الهجمات الخاصة بالحرمان من خدمات DOS والهجمات البسيطة مثل القيام بارسال رسائل بشكل عشوائي للمعاملات أو الطلب للعقود الذكية والتي لها امكانية غمر الموارد بالشبكة وجعلها متعذرة في الوصول لها وتضيف الشبكات الاخرى مثل البتكوين والايثيريوم تكلفة للمعاملات لمنع هذا النوع من الهجوم والذي يمكن وصفه بالبسيط وعلى الرغم من أنه يتواجد انواع كثيرة أخرى ولكن الريبل سجل لديه تكلفة والمرتبطة بانشاء عناوين جديدة لنفس الاسباب وبالتالي تعمل على تكوين الشبكات ضعيفة في حال كانت الموارد رخيصة بشكل مبالغ فيه أو أنها مجانية علما أن تلك الثغرات ليست شائعة مع برتوكولات البلوكتشين المعقدة ومعلوم ان الإيوس لها تمنح مكافآت كبيرة للبحث عن الثغرات وبمقدور شركات كالترون يمكن ان تسخر المجتمع لاكتشاف نقاط الضعف بفحص الكود
التعليقات مغلقة.