Bitcoin Forum
May 28, 2024, 11:27:40 PM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: توكنات erc 777  (Read 148 times)
oday13 (OP)
Newbie
*
Offline Offline

Activity: 28
Merit: 13


View Profile
April 20, 2020, 11:39:45 AM
Merited by mikeywith (1)
 #1

قرأت خبرين بالايام الماضية عن عمليات اختراق لبعض منصات التمويل اللامركزية defi من القراءة السرعة للخبر علمت ان المشكلة هي بتوكنات
الerc777 المبنية على شبكة الايثيريوم
اظن ان الاغلب يعلم ان التوكنات المبنية على شبكة الايثيريوم من نوع erc20 ولكن هذا النوع الجديد الذي ظهر ليحقق اهداف غير موجودة بالنوع المعروف لدينا به بعض المشاكل
كنت استطيع ان اقوم بالبحث عن الموضوع بنفسي ولكن لفتح باب النقاش عملا بنصيحة الاعضاء الذين ردو على منشوري الاول رأيت ان أطرح الموضوع وكل شخص يدلي بمعلوماته وسأقوم انا ايضا بالبحث عن الموضوع
hugeblack
Legendary
*
Offline Offline

Activity: 2520
Merit: 3714


View Profile WWW
April 20, 2020, 09:26:35 PM
Last edit: April 25, 2020, 04:43:47 PM by hugeblack
 #2

لقد قرأت هذا الامر ايضا ولكن لم يكن لدي ما يكفي من الوقت للتحقق منه بالتفصييل ولكن حسب ما قرأته فالمشكة هي ثغرة امنية لم تقم الشركه باصلاحها منذ فتره من الوقت وبالتالي فهي تتحمل لكامل الخسارة التي ادت بالهكر للوصول لتلك الاموال.
اما عن تكونات الايثر فانها تصبح مركزية يوما بعض يوم مما يجعل الايثر نفسةمركزيا لذلك فشخصيا ارى ان كل هذه المنظومة ستودى الي فشل عندما تفشل هذه المركزية " لان القيمة الاساسية هي الامركزية."
الشركات في الاونه الاخيرة اصبحت اقل حرصا وبالتالي يجب علي الجميع اعادة التفكير فيمن يثقون
mikeywith
Legendary
*
Offline Offline

Activity: 2240
Merit: 6414


be constructive or S.T.F.U


View Profile
April 20, 2020, 11:49:10 PM
 #3

لم اقرا كثيرا عن اقتراح erc 777 لاستبدال erc20 ولكن احد اهم الاضافات فيه هي ميزة حظر عنواين معينة عن طريق عدم استقبال الاموال منها, فمثلا لو قام شخص بسرقة منصة يمكن للبلوك تشين ان يضع عنوان السارق في blacklist وبالتالي يصبح ماسرقه عديم الفائدة, يوجد العديد من المزايا الاخرى ولكن هدا ما اذكره بحكم انني لم تعجبني هده الفكرة اصلا, لانه البلوك تشين يجب ان لايكون فيه اي حظر لاي عنواين سواء كان مخترق , مطلوب للسلطات او غير ذلك, لان هدا يعيدنا للمربع الاول لساسية ال censorship او الحجب المتبعة من البنوك المركزية, حتى لو كان هدا سلاح فعال في سبيل الخير ومحاربة السارقين فهوا يبقا سلاح ذو حديث ومن وجهة نظري المتواضعة لا اقبل به.

اما بالنسبة للاختراق فقام الهاكرز باستغلال ثغرة تعرف ب reentrancy وهي موجودة في ERC777  وهده الثغرة تم التدقيق فيها العام الماضي ولم يتم اصلاحها , الطريقة التي تم تنفيد الهجوم بها يحتاج لفهم الثغرة جيدا وانا بصراحة لا امتلك الوقت ولا الرغبة في ذلك , اتمنى ان يقوم احد الاعضاء المهتمين بعملة الاثيريوم بتلخيص الموضوع  Roll Eyes

https://github.com/ConsenSys/Uniswap-audit-report-2018-12#31-liquidity-pool-can-be-stolen-in-some-tokens-eg-erc-777-29

█▀▀▀











█▄▄▄
▀▀▀▀▀▀▀▀▀▀▀
e
▄▄▄▄▄▄▄▄▄▄▄
█████████████
████████████▄███
██▐███████▄█████▀
█████████▄████▀
███▐████▄███▀
████▐██████▀
█████▀█████
███████████▄
████████████▄
██▄█████▀█████▄
▄█████████▀█████▀
███████████▀██▀
████▀█████████
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
c.h.
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀█











▄▄▄█
▄██████▄▄▄
█████████████▄▄
███████████████
███████████████
███████████████
███████████████
███░░█████████
███▌▐█████████
█████████████
███████████▀
██████████▀
████████▀
▀██▀▀
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!