شنبه ۲۲ شهریور ۰۴

ارزدیجیتال

تحلیل ، بررسی و اخبار بازار ارزهای دیجیتال

ایاس یا اتریوم؛ کدام یک انتخابی بهتر است؟

۴,۹۷۴ بازديد

همواره این سؤال وجود دارد که آینده‌ی فناوری بلاک چین به طور کلی چگونه خواهد بود. در هر صورت، توانایی آن به طور کامل تحقق خواهد یافت و یا تنها در کنار همتای سرشناس خود یعنی ارزهای دیجیتال، محبوبیت خودش را از دست خواهد داد.

اما اگر اکوسیستم ایاس (EOS) را در نظر بگیریم چنین سؤالی به هیچ عنوان مطرح نخواهد بود. با کنار گذاشتن کلمات دشوار می‌توان گفت که بلاک چین ایاس در پس تبلیغات اغراق‌آمیز، مفهومی حقیقی دارد.

در سال ۲۰۱۵، مردم روی بلاک چین اتریوم شرط‌بندی می‌کردند. اتریوم در تمامی جدال‌هایی که بر سر ارزهای دیجیتال شکل می‌گرفت، بحث اصلی بود. بلاک چین اتریوم اولین بلاک چینی بود که سبب تساوی سیستم بانکداری غیرمتمرکز استاندارد و پلتفرم‌های غیرمتمرکز شد و به مردم اجازه داد تا بدون حضور هیچ واسطی، سرمایه‌های ارز دیجیتال خودشان را مدیریت کنند (امکان ارسال، دریافت و برداشت سرمایه را فراهم کرد).

به لطف بلاک چین اتریوم، فناوری قراردادهای هوشمند درخشانی در آن زمان کشف شد. در واقع، این موضوع امر جدید و مهمی در فضای بدون نیاز به اعتماد بلاک چین به حساب می‌آمد. هنگامی که دارندگان اتریوم متوجه‌ی امکان ایجاد توکن و فروش جمعی قراردادهای هوشمند شدند، بدون اتلاف وقت، به ایجاد آن مشغول شدند. این حقیقت افراد بسیاری را به اجرای عرضه اولیه سکه (ICO) قبلی خودشان که بر روی اتریوم انجام می‌شد، تشویق کرد. برای مثال، ۹۰ درصد از تراکنش‌های ثبت‌شده در بلاک چین اتریوم به طور مستقیم به ICOها و پرداخت‌ها متصل هستند و تنها ۱۰ درصد به برنامه‌هایی که روی بلاک چین اتریوم ساخته شده‌اند، مربوط می‌شوند. اما با گذشت زمان، گزینه‌های جایگزین جدیدی برای اتریوم نمایان خواهد شد.

ایاس یا اتریوم؛ کدام یک انتخابی بهتر است؟

خبر بلاک چین ایاس، اولین بار در سال ۲۰۱۷ به گوش دنیای ارزهای دیجیتال رسید. این بلاک چین بلافاصله «بلاک چین نسل بعد» نامیده شد. منصفانه است اگر بگوییم که ایاس در اصل، از سیستم‌عامل اتریوم برگرفته شده است اما در طول زمان پلتفرم خودش را که بسیار بیشتر از نسل‌های قبلی کاربردی بود، توسعه داد. این روزها، بلاک چین ایاس رقیب اصلی اتریوم است.

بلاک چین ایاس قابلیت تغییر اندازه به‌ اندازه‌ی میلیون‌ها تراکنش در ثانیه را دارد. اثبات سهام نمایندگی شده (DPoS) مسئول انتقال سریع ارزهای دیجیتال است. این مکانیسم اجماع در مدل اثبات کار، به جای تعداد زیادی ماینر، ۲۱ ایجادکننده‌ی بلاک دارد. به منظور نشان دادن این موضوع، ایاس در ماه جولای ۲۰۱۸، ۱۰۰۰ تراکنش را در یک ثانیه به طور موفقیت‌آمیز اجرا کرد. این میزان به طور چشمگیری از میزانی که اتریوم تا کنون به آن دست پیدا کرده است، بهتر است. علاوه بر این، مزایای بسیار زیادی وجود دارد که در وایت پیپر (سفید نامه) ایاس توضیح داده شده‌اند. هیچ کارمزد تراکنشی برای ارسال و یا دریافت ارز دیجیتال وجود ندارد.

تنها سؤالی که مطرح می‌شود این است که آیا ممکن است ایاس دنباله‌روی قدم‌های موفقیت‌های اتریوم که در نتیجه‌ی فعالیت‌های سرمایه‌گذاری حول ICOها بوده است، باشد؟

اولین اقدامات قابل توجه، در حال حاضر انجام شده‌اند. اوایل سپتامبر ۲۰۱۸، پلتفرم قرارداد هوشمند مای‌ویش (MyWish)، اولین قرارداد هوشمند خودکار جهان را روی بلاک چین ایاس راه‌اندازی کرد. اولاً، این پلتفرم، ارائه‌دهنده‌ی رسمی حساب‌های مقرون به صرفه و امن ایاس است (از زمانی که ایاس بلاک چین خود را ایجاد کرد و از اتریوم جدا شد). ثانیاً، هر فعالیتی را که روی بلاک چین ایاس انجام می‌شود، هفت روز هفته و ۲۴ ساعت با ضمانت ارائه می‌دهد.

ایاس یا اتریوم؛ کدام یک انتخابی بهتر است؟

فروش جمعی و قراردادهای هوشمند توکن برای هر کسی که حساب ایاس داشته باشد و بتواند با توکن‌های ایاس یا EOSISH پرداخت انجام دهد، در دسترس خواهد بود. EOSISH، از فرمول ساده‌ای ساخته شده است: EOS + WISH = EOSISH.

ویش (WISH)، توکن رسمی پلتفرم قرارداد هوشمند مای‌ویش است. مای‌ویش، اولین پلتفرم متن باز کاربردی برای ایجاد انواع قراردادهای هوشمند است. این پلتفرم، رابط کاربری ساده‌ای داشته و نیازی به نصب نرم‌افزار اضافی ندارد. در حال حاضر با RSK ،NEO و بلاک چین‌های بسیار دیگری همکاری می‌کند اما این گروه تصمیم قطعی‌ برای تمرکز روی همکاری دقیق و شایسته با ایاس گرفته است. EOSISH نتیجه‌ی برنامه‌ی ایردراپ عظیمی است که در آن، دارندگان توکن EOS، مانند دارندگان توکن ویش، ۴۰ درصد سود دریافت کردند. ۱۰ درصد دیگر نیز به تیم توسعه‌دهندگان و مشاوران عالی تعلق گرفت و ۱۰ درصد باقی‌مانده‌ی دیگر بین اعضای کانال تلگرام توزیع شد. کاربران پلتفرم ایاس با کمک مای‌ویش، اکنون می‌توانند:

 ارز دیجیتال خودشان را روی بلاک چین ایاس ایجاد کنند.

 توکن‌هایی را که از طریق عرضه اولیه سکه (ICO) جمع‌آوری شدند و به عنوان سرمایه نگهداری می‌شوند، بفروشند، توزیع کنند و توسعه دهند.

دو قرارداد هوشمند (توکن و فروش جمعی ایاس) برای هر فرد کنجکاوی در دسترس خواهد بود و این امکان نشان می‌دهد که چقدر به دست آوردن قرارداد هوشمند شخصی با پرداخت به صورت EOSISH آسان است. تنها ۵ دقیقه طول می‌کشد تا کاربران بتوانند قرارداد هوشمندی را که نیاز دارند، راه‌اندازی کنند. در نتیجه، ایاس برای تبدیل شدن به رهبر آینده‌ی امیدوارکننده‌ی بلاک چین شانس زیادی دارد. این روزها، قراردادهای هوشمند، کلید پیروزی در مبارزه با هرگونه مسئله بحث‌برانگیز در خصوص ارز دیجیتال هستند.

این مطلب به هیچ وجه یک توصیه سرمایه‌گذاری نیست و پیش از هرگونه تصمیم سرمایه‌گذاری توصیه می‌کنیم مطالعه و تحقیقات کافی را انجام دهید.

 

منبع: bitcoinist
 

ایاس یا اتریوم؛ کدام یک انتخابی بهتر است؟

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

۴,۹۶۲ بازديد
ذکر این نکته در ابتدا الزامی است که دیدگاه‌های مطرح شده نظرات شخصی نویسنده است. فهرست طرح شده در مقاله به هیچ عنوان یک توصیه سرمایه‌گذاری نیست. پیش از هرگونه تصمیم‌‌ سرمایه‌گذاری توصیه می‌کنیم که مطالعه و تحقیقات کافی داشته باشید.

 

پس از ۲ سال صبر و شکیبایی، زمستان هم‌اکنون فرا رسیده و همینجاست!

برای طرفداران دو آتشه سریال تاج و تخت و ارزهای دیجیتال، این فهرست تعاملی از هر دو محسوب می‌شود. ایده جالبی بود که خاندان‌های بزرگ وستروس را با ارزهای دیجیتال مقایسه کنیم؛ هرچند این لیست می‌تواند ادامه‌دار باشد و طولانی‌تر از آنچه هم‌اکنون هست، شود.

البته شاید در برخی موارد نیز موافق دیدگاه‌های مطرح شده نباشید!

خاندان لنیستر – بیت کوین

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

محبوب‌ترین نامی که در سرزمین وستروس می‌شنوید! برخی آن را دوست دارند، برخی از آن می‌ترسند ولی همه به آن‌ها احترام‌ می‌گذارند. تاسیسات و سازمان‌هایشان، نشانه محکمی از این تشابه است؛ چرا که آن‌ها مورد اعتماد هستند و همیشه دِینشان را ادا می‌کنند. این تشابه اشکالاتی هم دارد و تمامی جنبه‌های آن رعایت نشده است اما بدون توجه به آن‌ها، اعتماد را مد نظر قرار می‌دهیم.

خاندان استارک – اتریوم

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

خاندان بسیار مهمی که بر شمال حکمرانی می‌کند و زمین‌هایی که در اختیار دارند، بیشتر از خاندان لنیسترها است. تشابه واضحی بین آن‌ها و جامعه اتریوم می‌توان مشاهده کرد. استارک‌ها به شرافت خود افتخار می‌کنند. به اتریوم نگاهی بیاندازید! قراردادهای هوشمند را می‌بینید که از ذهن خالق آن‌ها، ویتالیک بوترین، سرچشمه گرفت و به هایپ بزرگی ختم شد. او یکی از صادق‌ترین و رُک‌ترین چهره‌های جامعه ارز دیجیتال است.

خاندان تارگرین – ریپل

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

چهره‌های جدید دنیای بازی تاج‌ و تخت که از افزایش قدرت ناگهانی خود در دوره زمانی کوتاهی لذت برده‌اند. برای رسیدن به تخت پادشاهی وستروس به دنبال روابط و متحدین خودشان می‌گردند. وعده‌ی یک جهان نو و بهتر را می‌دهند و برای رسیدن به قدرت، چالشی جدی در پیش دارند؛ لنیسترهای کستلی راک!

خاندان گریجوی – نئو

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

خاندان دیگری که توجهات را به سوی خود جلب کرده و در صدد به زیر کشیدن اتریوم است. یا بهتر بگویم، بر روی گوشت و استخوان استارک‌ها می‌خواهند تخت حکمفرمایی خود را بر پا کنند. گریجوی‌ها در جزایر آهنی خودشان پرسه می‌زنند و با آب‌های دور و برشان احساس راحتی می‌کنند. این را در نئو نیز می‌توان یافت که بازار چین را مورد هدف قرار داده است.

خاندان تایرل – بایننس کوین

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

موقعیت خاص هر دوشان، برای آن‌ها ثروت عظیمی به همراه قدرت و تاثیرگذاری فراهم آورده است. هر دو آن‌ها میوه‌های رسیده‌ی اکوسیستم‌شان هستند. البته موقعیت استراتژیک خاص تایرل‌ها اخیراً کمکی به آن‌ها نکرده، برای بایننس لانچ‌پد نیز به نظر می‌رسد این اتفاق بیافتد.

خاندان مارتل – دش

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

خاندان قدرتمندی که سرکوب نشده، سرخم نکرده و شکسته نشده است. جزایر دورنیش تحت اختیار آن‌ها اداره می‌شود و دور از دسترس تخت آهنین قرار دارد. دش نیز یک ارز دیجیتال با کارمزد کم و حریم خصوصی محور است. همین تشابهات کافی است!

خاندان براتیون – دِنت

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

خاندانی که در جریان شورش بر سر تخت آهنین نشست، اما قدرتمندترین خاندان این سرزمین به شمار نمی‌روند. برای دِنت (Dent) نیز قضیه به همین صورت است. با اینکه بیشترین تعداد کاربر را نسبت به هر برنامه ارز دیجیتال دیگر با بیش از ۱۰ میلیون کاربر در اختیار دارد، اما هنوز به دلایلی از خاکستر به جا مانده برنخواسته است. از زندگی ولخرجانه رابرت برای آن‌ها جز قرض‌هایش باقی نمانده و تا گردن در بدهی‌های او فرو رفته است. دنت نیز با همین مشکل روبروست و چنان دیوارهای فروش بزرگی برای آن ساخته شده که اجازه سفر به ماه یا هرگونه افزایش قیمتی را از آن گرفته است. بله، من نیز از این قضیه ناراحتم!

خاندان تالی – بیت کوین کش

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

بر اساس موقعیت مکانی آن‌ها باید انتظار یک خاندان قدرتمند را داشته باشیم. هرچند به دلیل مشابه، درگیر کشمکش و نبرد است؛ اتفاقی که برای بیت کوین کش نیز افتاده است. در سال ۲۰۱۸، توسعه‌دهندگان پروژه مشاجره به وجود آمد تا اینکه به جدایش بین توسعه‌دهندگان منجر شد. این همان دلیلی است که خاندان تالی تاکنون به قدرت واقعیش دست نیافته است. اما به هر حال آن‌ها در موقعیت حساس و قدرتمندی قرار دارند.

خاندان ارن – تتر

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

یکی از قدرتمندترین و باثبات‌ترین خاندان‌های بازی تاج و تخت. خاندان ارن محافظان ویل هستند. آن‌ها قلعه‌ای غیرقابل تسخیر در برابر هر ارتشی دارند، البته نباید اژدهایان را از یاد برد که می‌توانند کارشان را بسازند. برای تتر نیز این مسئله حسابرسی از ذخایر دلاری آن‌هاست. اما ورود اژدهایان به این منطقه دور از ذهن است. با در نظر گرفتن این شرایط، ارن‌ها با خیال راحت در سرزمینشان زندگی می‌کنند.

منبع: medium
 

هر ارزدیجیتال شبیه به کدام خاندان‌ بازی تاج‌وتخت است؟

بزرگ‌ترین آژانس مسافرتی بریتانیا بیت کوین را می‌پذیرد

۵,۰۰۲ بازديد

بنا بر بیانیه‌ی مطبوعاتی منتشر شده در تاریخ ۱۵ آوریل (۲۶ فروردین)، کورپوریت ترولر (Corporate Traveller)، بزرگ‌ترین آژانس مسافرتی بریتانیا، از هم اکنون، بیت کوین (BTC) را برای انجام پرداخت‌ها می‌پذیرد.

این آژانس که ارائه‌دهنده‌ی خدمات مسافرت کاری به شرکت‌های کوچک و متوسط است، با همکاری بیت پی (BitPay)، شرکت پرداختی فعال در حوزه‌ی ارزهای دیجیتال، از هم اکنون بیت کوین را در پرداخت‌های خود می‌پذیرد. اندی هگلی (Andy Hegley)، مدیر کل آژانس مسافرتی بریتانیا اذعان داشت:

تقاضاهای بسیار زیادی را در خصوص افزودن گزینه‌ی پرداخت با بیت کوین برای رزرو مسافرت کاری توسط مشاوران مسافرتی خود، از سوی مشتریان دریافت کردیم. ما درگاه پرداخت بیت پی را برای مدیریت پردازش معاملات خود انتخاب کردیم زیرا این درگاه، کار را آسان می‌سازد و کل فرایند دریافت بیت کوین و یا بیت کوین کش از مشتری و سپرده‌گذاری پول نقد در حساب‌ها را مدیریت می‌کند.

بنا بر بیانه‌ی مطبوعاتی منتشرشده، کورپوریت ترولر، نسبت به نوسان قیمت بی‌تفاوت است زیرا بیت کوین‌ها مستقیماً به پوند انگلیس تبدیل خواهند شد. گفته می‌شود که بیت پی، برای تبدیل این سرمایه‌ها، ۱ درصد کمیسیون دریافت می‌کند و کورپوریت ترولر ادعا می‌کند که این میزان، از پردازش کارت اعتباری ارزان‌تر است.

بزرگ‌ترین آژانس مسافرتی بریتانیا بیت کوین را می‌پذیرد

دیگر شرکت‌ها و سازمان‌های صنایع گردشگری و مسافرتی، با توجه به تقاضاهایی که از سوی مشتریان دریافت کردند، پذیرش بیت کوین را شروع کرده‌اند. در ماه مارس ۲۰۱۸، انجمن ملی گردشگری آلمان اعلام کرد که برای ارائه‌ی خدمات خود، بیت کوین و دیگر  ارزهای دیجیتال را می‌پذیرد. در ماه آگوست همان سال نیز، دولت ایالت کوئینزلند استرالیا، با هدف رونق بخشیدن به صنعت توریست در کوئینزلند مرکزی، با ارائه‌ی پیشنهادهای مسافرتی با قابلیت پرداخت با ارزهای دیجیتال، به پلتفرم پرداخت ارزهای دیجیتال ترول‌بیت (TravelbyBit) کمک هزینه اهدا کرد.

بیت پی، به نوبه‌ی خود، سال گذشته، بیش از ۱ میلیارد دلار تراکنش ثبت کرد. بنا بر گزارش مطبوعاتی منتشرشده در ماه ژانویه، این شرکت، رکورد جدیدی را در درامد حاصل از کارمزد تراکنش‌ها به ثبت رساند و خدمات خودش را به مشتریان بزرگی مانند شرکت دیش نتورک (Dish Networks)، هکروان (HackerOne) و ایالت اوهایو آمریکا گسترش داد.

در روز ۳۰ ژانویه، بیت پی، با بنیاد ویکی مدیا (Wikimedia)، سازمان غیر انتفاعی اداره‌کننده‌ی ویکی پدیا، همکاری کرد و در نتیجه‌ی این همکاری، توانست تعداد ارزهای دیجیتال قابل قبول برای اهدا را افزایش دهد.

منبع: cointelegraph
 

بزرگ‌ترین آژانس مسافرتی بریتانیا بیت کوین را می‌پذیرد

محقق مطرح چینی: کاربرد بلاک چین در حوزه مالی هنوز با چالش‌های زیادی مواجه است

۴,۹۸۱ بازديد

به گزارش خبرگزاری چینی سوهو (Sohu) و طبق گفته یک محقق مطرح چینی، کاربرد فناوری بلاک چین در بخش مالی هنوز با چالش‌های زیادی مواجه است.

وی کای (Wei Kai)، رئیس بخش تحقیقات بلاک چین در آکادمی فناوری اطلاعات و ارتباطات چین (CAICT)، در یک جلسه دولتی، چالش‌هایی را برای مقبولیت این تکنولوژی در آینده بازگو کرد.

طبق گفته وی، با وجود توانایی بلاک چین برای تحول در صنایع مختلف، شرکت‌ها از نظر فنی هنوز موفق نشده‌اند سه مشکل بزرگ این فناوری در زمینه مالی را حل کنند. این محقق چینی اعتقاد دارد که جامعه بلاک چین باید هنوز روی مواردی از قبیل حریم خصوصی اطلاعات، قابلیت اجرا و همچنین توانایی بلاک چین در یکپارچه شدن با سیستم فعلی اقتصادی کار کند.

وی کای همچنین اشاره کرد که یکی دیگر از مشکلات مهم ایجاد هماهنگی رویکردهای نظارتی بین حوزه‌های قضایی مختلف در سراسر دنیاست.

محقق مطرح چینی: کاربرد بلاک چین در حوزه مالی هنوز با چالش‌های زیادی مواجه است

با این حال، این متخصص بلاک چین همچنین اشاره کرد که فناوری بلاک چین پتانسیل تغییر صنعت بانکداری را دارد و همچنین می‌تواند باعث منفعت دولت و صنایع دیگری از قبیل تولید، حمل و نقل، بهداشتی و موارد دیگر شود.

آکادمی فناوری اطلاعات و ارتباطات چین در سال ۱۹۵۷ بنیان‌گذاری شده و مرکز تحقیقاتی آن زیر نظر وزارت صنعت و فناوری اطلاعات این کشور کار می‌کند.

اخیرا شرکت بزرگ حسابرسی KPMG، نتایج یک نظرسنجی را منتشر کرد که نشان می‌‌دهد، اکثر سازمان‌های اجرایی در بخش مالی و مالیاتی از فناوری بلاک چین استفاده نمی‌کنند. در این نظر سنجی ۶۷ درصد پاسخ‌دهندگان اذعان داشتند که از فناوری بلاک چین در کارهای سازمانی استفاده نمی‌کنند.

در ۹ آوریل ، وب‌سایت Stackoverflow گزارشی را منتشر کرد که طبق آن ۸۰ درصد از مجموع ۹۰ هزار توسعه دهنده در سراسر دنیا در حال حاضر از فناوری بلاک چین استفاده نمی‌کنند.

منبع: Cointelegraph
 

محقق مطرح چینی: کاربرد بلاک چین در حوزه مالی هنوز با چالش‌های زیادی مواجه است

فشار فرانسه به اتحادیه اروپا برای پذیرش مقررات ارزهای دیجیتال خود

۴,۹۶۲ بازديد

رویترز در روز ۱۵ آوریل (۲۶ فروردین) گزارش داد که فرانسه سعی دارد سایر کشورهای عضو اتحادیه اروپا را متقاعد کند که مقررات ارز دیجیتال خود را مشابه قوانین این کشور اتخاذ کنند.

برونو لو مر (Bruno Le Maire)، وزیر اقتصاد و دارایی فرانسه اظهار داشت که فرانسه، دیگر کشورهای اتحادیه اروپا را تشویق خواهد کرد تا مقررات ارز دیجیتالی مشابه مقرراتی که این کشور در هفته گذشته تصویب کرده است را اتخاذ نمایند.

هدف از تصویب این قوانین جذب توسعه‌دهندگان و معامله‌گران ارزهای دیجیتال به فرانسه از طریق به رسمیت شناختن آن‌ها و در عوض دریافت مالیات از سودی است که آن‌‌ها به دست می‌آورند.

بر اساس این مقررات تازه اتخاذ شده، متصدیان حوزه ارز دیجیتال باید برای دریافت گواهینامه‌ای که مسئولین را قادر می‌سازد تا بدانند چه کسی پشت انتشار و عرضه یک سکه جدید و یا یک پلتفرم معاملاتی قرار دارد و همچنین بر برنامه‌های تجاری و برنامه‌های مبارزه با پول‌شویی نظارت کنند، درخواست دهند.

لومر اذعان داشت:

من به شرکای اروپایی خود پیشنهاد می‌کنم که یک چارچوب مقررات و قانون‌گذاری در مورد ارزهای دیجیتال با الهام از قوانین فرانسه ایجاد کنند. مدل ما درست است.

فشار فرانسه به اتحادیه اروپا برای پذیرش مقررات ارزهای دیجیتال خود

هفته گذشته، مجلس ملی فرانسه لایحه‌ای را با هدف بهبود و برانگیختن کسب و کار محلی از جمله تغییر مسیر و هدایت پس‌اندازها از حالت شخصی به سوی کسب و کار و تجارت، تصویب کرد.

این قانون که با نام طرح اقدام برای رشد و تحول اقتصادی و تجاری (Pacte) شناخته می‌شود، به ارائه‌دهندگان بیمه در فرانسه اجازه سرمایه‌گذاری در ارزهای دیجیتال همانند بیت کوین را بدون هیچ محدودیتی در میزان سرمایه‌گذاری می‌دهد.

مجلس فدرال، هیئت قانون‌گذاری دولت سوئیس، در ماه گذشته طرحی مبنی بر آموزش شورای فدرال جهت پذیرش قوانین موجود برای قانون‌گذاری ارزهای دیجیتال تصویب کرد.

هدف طرح این است که شکاف‌های ایجاد شده در حفاظت از کاربران ارز دیجیتال در برابر فعالیت‌های غیرقانونی مثل اخاذی و پولشویی را متوقف کند.

در ماه ژانویه، مرجع بانکداری اروپا (EBA) به انجام تحقیقات و پژوهش‌های بیشتری در زمینه ارز دیجیتال توصیه کرد و چندین اقدام در این رابطه در سال ۲۰۱۹ انجام خواهد داد.

EBA اعلام کرد که قصد دارد به منظور کمک به مقامات کشورهای عضو این اتحادیه، فعالیت‌های مالی را به صورت متحدالشکل‌تری گزارش دهد. این سازمان همچنین بر نیاز به شفافیت و هشدارهای عمومی مناسب در رابطه با خطرات حوزه ارز دیجیتال تاکید کرد.

منبع: cointelegraph
 

فشار فرانسه به اتحادیه اروپا برای پذیرش مقررات ارزهای دیجیتال خود

پلتفرم LedgerX قرارداد آتی بیت کوین عرضه می‌کند

۴,۹۴۶ بازديد

بنا بر گزارش سایت خبرگزاری The Block در تاریخ ۱۵ آوریل (۲۶ فروردین)، لجر ایکس (LedgerX)، پلتفرم معاملاتی بیت کوین، به دنبال عرضه‌ی فیزیکی قرارداد آتی بیت کوین است.

لجر ایکس که تحت نظارت کمیسیون معاملاتی معاملات آتی کالای ایالات متحده (CFTC) است، نسبت به صدور مجوز برای بازارهای قرارداد برگزیده (designated contract market) اقدام کرده و بدین ترتیب قادر خواهد بود تا محصول جدید قراردادهای آتی را راه‌اندازی کند. در حالی که قراردادهای آتی بیت کوین پذیرفته شده در گروه بورس بازرگانی و کالای شیکاگو، در نهایت با ارز فیات معامله می‌شوند، در خصوص نسخه‌ی فیزیکی، تریدرها در زمان انقضای این قراردادها، بیت کوین پرداخت می‌کنند.

طبق گفته‌های جوتیکا چو (Juthica Chou)، یکی از بنیان‌گذاران Ledger، تمرکز این درخواست مجوز که نخستین بار در ماه نوامبر ۲۰۱۸ نوشته شد، روی ارائه‌ی این محصول جدید به بازار سرمایه‌گذاران است. وی چنین اذعان داشت:

مدت زیادی است که به دنبال گسترش محدوده‌ی ارائه خدمات به مشتریان به سطحی فراتر از بنیاد نهادی خودمان هستیم. این قدم به وضوح قدم بعدی ما خواهد بود. پلتفرم اُمنی (Omni)، با ایجاد یک واسط با استخر نقدینگی نهادی موجود، از روز اول، برای مشتریان سطح بالایی از تجربه را به ارمغان خواهد آورد.

پلتفرم LedgerX قرارداد آتی بیت کوین عرضه می‌کند

جوتیکا چو (Juthica Chou)، یکی از بنیان‌گذاران Ledger

لجر ایکس، به عنوان بخشی از روند تغییر گرایش، به دنبال راه‌اندازی نسخه‌ی مبتنی بر خرده‌ فروشی پلتفرم معاملاتی مشتقات خود به نام Omni است که قراردادهای آتی، سواپ‌ها و گزینه‌های معاملاتی بیت کوین را به فهرست خود می‌افزاید و خدمات انتقال صحیح و به موقع سرمایه‌ها و نگهداری از آن‌ها را بر مبنای زیرساخت‌های کنونی خود ارائه می‌دهد. در خلال مذاکره با قانون‌گذاران در خصوص این مجوز احتمالی، چو اظهار داشت:

از نظر من در این زمان، تقاضای رو به رشدی در میان نهادها و بانک‌های بزرگ دیده نمی‌شود. همچنان ارزش بازار بیت کوین، ۸۵ میلیارد دلار است و واقعاً تنها به اندازه‌ی یک سهام بزرگ است. در حال حاضر ما این فرصت را در سمت دیگر این منظر می‌بینیم.

همان‌طور که پیش از این گزارش شد، CFTC، در حال حاضر، همچنان به گفتگو برای راه‌اندازی پلتفرم مبتنی بر نهاد در حال انتظار بکت (Bakkt) که توسط متصدی بازار بورس نیویورک شرکت تبادل بین قاره‌ای ساخته شده، مشغول است و اهدافی را برای محصول قراردادهای آتی فیزیکی بیت کوین خود در سر دارد.

عوامل دیگر، از جمله صرافی‌های نهاد محور اریس ایکس (ErisX) و سید ایکس (Seed CX) نیز امیدوار به عرضه‌ی فیزیکی قراردادهای آتی بیت کوین هستند. در ماه ژانویه، LedgerX، اولین شاخص نوسان قیمت بیت کوین خود را منتشر ساخت و پس از آن نیز، اولین محصول ذخیره‌سازی بیت کوین دارای مجوز از سوی CFTC را در ماه می ۲۰۱۸ راه‌اندازی کرد.

منبع: cointelegraph
 

پلتفرم LedgerX قرارداد آتی بیت کوین عرضه می‌کند

همه راه‌های هک و حمله‌ به بلاک چین

۴,۹۵۵ بازديد

از نظر تئوری تمام شبکه‌ها یک یا چند راه نفوذ دارند و بلاک چین هم از این قاعده مستثنی نیست. در این مقاله تمام راه‌های حمله و نفوذ به شبکه‌های بلاک چینی و مرتبط با آن را توضیح می‌دهیم.

بلاک چین‌های بزرگی مثل بیت کوین و اتریوم از نظر امنیت در مقابل حملات امتحان خود را پس داده‌اند اما حمله به این شبکه‌ها حداقل روی کاغذ غیرممکن نیست. قبل از پرداختن به شیوه مقابله با تهدیدات هکرها، بیایید نگاهی اجمالی به ۵ ویژگی بلاک چین که اغلب هدف مجرمان سایبری قرار می‌گیرد، بیندازیم:

این مقاله ما را به درک روشنی از این‌که بلاک چین واقعا به همان اندازه که ما فکر می‌کنیم و دوست داریم امن نیست، می‌رساند.

حمله‌های شبکه بلاک چین

شبکه بلاک چین شامل نوهایی است که تراکنش‌ها را ایجاد و اجرا می‌کنند و خدمات دیگری را ارائه می‌دهند. به عنوان مثال شبکه بیت کوین شامل نودهایی است که تراکنش‌ها را ارسال و دریافت می‌کنند و استخراج‌کنندگان تراکنش‌های تایید شده را به بلاک‌ها اضافه می‌کنند. مجرمان سایبری در کمین آسیب‌پذیری شبکه و سوءاستفاده از آن برای حمله به شبکه‌های بلاک چین هستند.

حمله دیداس یا منع سرویس توزیع‌شده (DDoS)

اجرای حمله دیداس (Distributed Denial of Service) بر روی یک شبکه مبتنی بر بلاک چین سخت است. اما با این حال فناوری بلاک چین نسبت به حملات دیداس آسیب‌پذیر است و این حملات در واقع معمول‌ترین نوع حمله به شبکه‌های بلاک چین محسوب می‌شوند.

زمانی که حمله به شبکه بلاک چین اتفاق می‌افتد، هکرها قصد دارند تا با درخواست‌های متعدد و مصرف همه منابع پردازش آن، سیستم را از دسترس خارج کنند. مهاجمان دیداس می‌خواهند ارتباط استخرهای استخراج، کیف‌ پول‌های الکترونیکی، صرافی‌های ارز دیجیتال و دیگر سرویس‌های ارائه‌دهنده خدمات مالی را با شبکه قطع کنند.

همه راه‌های هک و حمله‌ به بلاک چین

اگر هکرها از بات‌نت استفاده کنند، بلاک چین هم می‌تواند مانند لایه برنامه‎‌هایش هک شود. در میان سایر شبکه‌های بلاک چین، بیت کوین اقداماتی را برای محافظت در برابر حمله‌های دیداس لحاظ می‌کند.

حمله شکل‌پذیری تراکنش

حمله شکل‌پذیری تراکنش (Transaction malleability) با هدف فریفتن قربانی به این‌که دو بار پرداخت را انجام دهد اتفاق می‌افتد. در شبکه بیت کوین هر تراکنش یک هش دارد که در واقع ID تراکنش محسوب می‌شود.

اگر هکرها موفق به تغییر ID تراکنش شوند، آن‌ها می‌توانند سعی کنند که یک تراکنش با هش تغییریافته را در شبکه داده‌پراکنی کنند و پیش از تراکنش اصلی، آن را تایید کنند.

ارسال‌کننده گمان می‌کند که تراکنش اولیه آن‌ها ناموفق شده است، در حالی‌که وجوه همچنان از حساب آن‌ها برداشت خواهد شد؛ و اگر ارسال‌کننده بار دیگر تراکنش را تکرار کند، همان مقدار دوباره از حساب او کسر خواهد شد.

این هک زمانی موفقیت‌آمیز است که هر دو تراکنش توسط استخراج‌کنندگان تایید شود. صرافی ام‌تی‌گاکس (MtGox)، در اثر یک حمله شکل‌پذیری در سال ۲۰۱۴ ورشکست شد.

زمان‌ربایی

تایم‌جکینگ یا زمان‌ربایی (Timejacking) از یک آسیب‌پذیری نظری در مدیریت زمان‌بندی بیت کوین استفاده می‌کند. در طی یک حمله زمانی، هکر شمارنده زمان شبکه را برای نود تغییر می‌دهد و نود را واردار به پذیرش یک بلاک چین جایگزین می‌کند.

این حمله زمانی می‌تواند اتفاق بیفتد که یک کاربر مخرب، چندین همتای (Peers) تقلبی را با برچسب زمانی (Timestamp) نادرست به شبکه اضافه کند. با این حال، می‌توان با محدود کردن پذیرش محدوده‌ زمانی و یا استفاده از زمان سیستم نود، از وقوع این حمله جلوگیری کرد.

حمله مسیریابی

حمله مسیریابی (Routing) می‌تواند هم بر هر نود به صورت جداگانه و هم بر کل شبکه تاثیر بگذارد. ایده این هک، مداخله در تراکنش‌ها پیش از رساندن آن به همتایان است. تقریبا غیرممکن است که دیگر نودها بتوانند این دستکاری را تشخیص دهند؛ چرا که هکرها شبکه را به چند بخش تقسیم‌بندی می‌کنند که این بخش‌ها قادر به برقراری ارتباط با یکدیگر نیستند.

حملات مسیریابی در واقع شامل دو حمله جداگانه هستند:

  • حمله بخش‌بندی، که نودهای شبکه را به گروه‌های جداگانه تقسیم می‌کند.
  • حمله تاخیری، که با انتشار پیام‌ها و فرستادن آن‌ها به شبکه، دستکاری و مداخله انجام می‌دهد.

حمله سیبیل

یک حمله سیبیل (Sybil)، با تخصیص چند شناسه به یک نود ترتیب داده می‌شود. شبکه‌های بلاک چین هیچ نود قابل اعتمادی ندارند و هر درخواست به تعدادی از نودها فرستاده می‌شود.

همه راه‌های هک و حمله‌ به بلاک چین

یک هکر، در طی یک حمله سیبیل، کنترل چند نود در شبکه را در دست می‌گیرد. سپس قربانی با چند نود جعلی که تمام تراکنش‌های او را می‌بندد، محاصره شده است. در نهایت قربانی در معرض حمله دو بار خرج کردن (Double-Spending) قرار می‌گیرد.

شناسایی و پیشگیری از یک حمله سیبیل بسیار دشوار است، اما معیارهای زیر می‌توانند موثر باشند: افزایش هزینه ساخت یک هویت جدید، نیاز به نوعی اعتماد برای پیوستن به شبکه و یا درنظر گرفتن قدرت کاربر بر اساس اعتبار.

حمله خسوف

همه راه‌های هک و حمله‌ به بلاک چین

حمله خسوف (Eclipse) نیازمند این است که هکر تعداد زیادی آدرس‌ IP را کنترل کند و یا این‌که بات‌نت توزیع شده داشته باشد. سپس مهاجم آدرس‌ها را روی نودهای قربانی بازنویسی می‌کند و تا راه‌اندازی دوباره نودهای قربانی منتظر می‌ماند. پس از راه‌اندازی مجدد، تمام اتصالات خروجی از نود قربانی به آدرس‌های IP تحت کنترل فرد مهاجم هدایت می‌شوند.

این حمله قربانی را از دست‌یابی به تراکنش‌هایی که به آن‌ها علاقه دارد، محروم می‌کند. پژوهش‌گران دانشگاه بوستون حمله خسوفی را به شبکه اتریوم آغاز کردندو توانستند با استفاده از یک یا دو دستگاه این کار را انجام دهند.

حمله بازپخش

حمله بازپخش یا تکرار (Replay Attack) یکی از انواع حملات تحت شبکه است که در آن یک انتقال داده‌ی معتبر با انگیزه‌ی بدخواهانه یا کلاه‌برداری تکرار می‌شود یا به تاخیر می‌افتد. برای درک راحت‌تر سازوکار این حمله می‌توان مثال زیر را در نظر گرفت.

فرض کنید آلیس می‌خواهد هویت خود را به باب اثبات کند. باب هم رمز عبور آلیس را به عنوان مدرکی برای اثبات هویت از او درخواست می‌کند، و آلیس هم قبول می‌کند. در همین حال فرد سومی مشغول استراق سمع است و رمز عبور یا تابع هش را می‌دزدد و نگه می‌دارد. پس از اینکه مبادله‌ اطلاعات به اتمام رسید، اکنون حمله‌کننده خود را به جای آلیس جا می‌زند و با باب ارتباط برقرار می‌کند. زمانی که باب از او مدرک اثبات هویتش را می‌خواهد حمله‌کننده رمز عبور یا تابع هش آلیس را که پیش خود نگه داشته‌است، برای باب می‌فرستد و او هم می‌پذیرد و بدین‌گونه حمله تکرار صورت می‌پذیرد.

اما در مبحث ارزهای دیجیتال، حمله بازپخش معنای خاصی دارد و به هاردفورک‌های پروتکل‌های مختلف ارز دیجیتال مربوط می‌شود. حمله بازپخش از هاردفورک و تکرار توکن‌ها بر روی زنجیره فورک شده سوءاستفاده می‌کند.

زمانی که یک پروتکل فورک می‌شود، در واقع پروتکل  و دفتر کل نسخه جدید کاملا جدا و مجزا از نسخه قبلی خواهد بود. بهترین مثال این اتفاق فورک بیت کوین کش از بیت کوین است.

در آگوست ۲۰۱۷، توسعه‌دهندگان بیت کوین کش هارد فورکی بر روی پروتکل بیت کوین انجام دادند. کاربرانی که مایل به ادامه فعالیت روی بیت کوین بودند، نرم‌افزار خود را ارتقا ندادند، و کاربرانی که می‌خواستند به زنجیره بیت کوین کش بپیوندند، نرم‌افزار خود را بروزرسانی کردند.

درنتیجه دفتر کل بیت کوین و بیت کوین کش از یکدیگر جدا شدند، اما دقیقا همان دفتر کل پیشین را تا زمان فورک با یکدیگر به اشتراک گذاشتند.

همه راه‌های هک و حمله‌ به بلاک چین

خب شاید برای شما این سوال پیش بیاید که با وجود هارد فورک برای بیت کوین‌های شما چه اتفاقی می‌افتد؟ خب اگر پیش از هاردفورک شما بیت کوین داشتید، پس از آن ضمن این‌که  BTC خود را حفظ می‌کنید به همان اندازه بیت کوین کش نیز دریافت خواهید کرد.

این مشکل زمانی به وجود می‌آید که کاربر می‌خواهد پول خود را روی یک زنجیره خرج کند. به عنوان مثال، آلیس می‌خواهد برای باب ۱BTC ارسال کند، اما نمی‌خواهد به‌طور هم‌زمان ۱BCH ارسال کند.

زمانی که آلیس بخواهد از زنجیره بیت کوین ۱BTC خرج کند، فرصت برای حمله بازپخش ایجاد می‌شود. از آن‌جا که امضاهای دیجیتالی تراکنش‌های BTC  در زنجیره BCH نیز یکسانند، شخص دیگری می‌تواند امضای آلیس را کپی کند و از آن در تراکنشی در دفتر کل BCH استفاده کند.

همه راه‌های هک و حمله‌ به بلاک چین

برای این‌که حمله بازپخش و یا تکرار اتفاق بیفتد، باید مقدار و آدرس مورد استفاده در تراکنش بازپخش دقیقا همانند تراکنش اصلی باشد. این حمله می‌تواند سبب ایجاد مشکلات پیچیده‌تری نیز در پرداخت‌های آنلاین شود.

راه‌کار در امان ماندن از این حمله، ارسال و یا خرج نکردن ارزهای دیجیتال آسیب‌پذیرتان نیست و تامین امنیت زنجیره جدید به عهده شبکه است. اگر محافظت از زنجیره در زمان وقوع هاردفورک تامین نشود، اکثر سرویس‌های کیف پول سخت‌افزاری به شما توصیه می‌کنند و هشدار می‌دهند که تا زمانی که گرد و غبار ناشی از هارد فورک صورت گرفته فروکش نکرد و اوضاع به حالت عادی برنگشت سکه‌های خود را خرج نکنید.

حمله‌های کیف پول کاربر

همیشه نام بلاک چین و امنیت سایبری مانند نمک و فلفل کنار یکد‌یگر می‌آیند. شاید عجیب به نظر برسد، اما کاربران بلاک چین خود بزرگ‌ترین تهدید برای آن به شمار می‌روند. مردم تمایل دارند که امنیت بلاک چین را دست بالا بگیرند و احتمال حملات بالقوه را نیز نادیده بگیرند.

در اختیار گرفتن اطلاعات و اسناد هویتی کیف پول کاربران هدف اصلی مجرمان سایبری است. هکرها سعی دارند از هم از روش‌های سنتی مانند فیشینگ و لغت‌نامه (Dictionary) و هم از روش‌های مدرن و جدیدی مثل یافتن نقطه ضعف در الگوریتم‌های رمزنگاری، استفاده کنند. در زیر به مرور رایج‌ترین حملات به کیف پول کاربران خواهیم پرداخت.

فیشینگ

حمله فیشینگ (Phishing)، تلاشی مجرمانه برای بدست آوردن داده‌های حساس مانند اطلاعات کاربری شخصی و بانکی است که طی آن یک مهاجم خود را به عنوان نهادی قابل اعتماد جا می‌زند و برای کاربر یک ایمیل یا پیام حاوی لینک مخرب ارسال می‌کند. با کلیک بر روی این لینک، در صفحه ورودی از کاربر خواسته می‌شود تا اطلاعات شخصی یا هر چیز دیگری که مورد نظر هکر باشد را وارد کند.

حمله به کیف پول‌های شبکه آیوتا با راه‌اندازی iotaseed.io که تولید‌کننده سید آنلاین بود، آغاز شد. هکرها یک کمپین فیشینگ با این سرویس تشکیل دادند و با سیدهای مخفی اطلاعات را جمع‌آوری کردند. در نهایت، در ژانویه ۲۰۱۸ هکرها از کیف پول قربانیان مقداری آیوتا به ارزش بیش از ۴ میلیون دلار سرقت کردند.

حمله لغت نامه

در طی حمله لغت‌نامه (Dictionary)، هکرها تلاش می‌کنند تا هش قربانیان را بشکنند و در آن دست ببرند. آن‌ها مقادیر هشی از گذرواژه‌های معمولی و آسان مانند password1 انتخاب می‌کنند.

در این نوع حملات فرد مهاجم لیستی از واژه‌ها، عبارات و حتی ترکیب حروف، ارقام و نمادها را مورد استفاده قرار می‌دهد که از احتمال بیشتری برای انتخاب شدن به عنوان رمز برخوردار هستند. سپس با ترجمه کلمه عبور از متن به هش رمزنگاری شده، می‌توانند به اطلاعات شخصی کیف پول‌ها دست یابند.

امضاهای آسیب‌پذیر

امضای دیجیتال فرآیندی است که در آن صحت و اعتبار یک پیام دیجیتالی تایید می‌گردد. یک امضای دیجیتال معتبر، به گیرنده‌ اطمینان می‌دهد که پیام توسط فرستنده‌ی اصلی ارسال شده و فرستنده نیز نمی‌تواند پیامی که ارسال کرده را انکار نماید. علاوه بر این، خود پیام نیز از تغییر و دستکاری مصون می‌ماند.

همه راه‌های هک و حمله‌ به بلاک چین

شبکه‌های بلاک چین از الگوریتم‌های رمزنگاری مختلفی برای ساختن امضای کاربر استفاده می‌کنند؛ اما این فناوری‌ها ممکن است آسیب‌پذیری‌ها و نقاط ضعفی نیز داشته باشند. برای مثال، بیت کوین از الگوریتم رمزنگاری ECDSA برای تولید خودکار کلیدهای خصوصی منحصر به فرد استفاده می‌کند. با این حال به نظر می‌رسد که ECDSA از انتروپی کافی برخوردار نیست و ممکن است منجر به انتخاب یک مقدار تصادفی در بیش از یک امضا شود.

ایجاد کلید ناقص

با سوءاستفاده از آسیب‌پذیری در تولید کلید، هکری به نام Johoe در دسامبر سال ۲۰۱۴ به سرویس ارائه‌دهنده کلیدهای خصوصی Blockchain.info دسترسی پیدا کرد. این حمله در نتیجه یک اشتباه که در طی به‌روز رسانی یک کد اتفاق افتاد، رخ داد و منجر به ضعف تصادفی بودن ورودی‌ها در ساختن کلیدهای عمومی کاربران شد. اگرچه این این مشکل و ضعف به سرعت مرتفع شد، اما هنوز این نقص در الگوریتم ECDSA وجود دارد.

حمله به کیف پول سرد

کیف پول سرد دستگاه های فوق العاده کوچکی هستند که ارزهای دیجیتال را به صورت آفلاین و با امنیت فوق العاده بالا ذخیره می‌کنند و می‌توانید از آن‌ها برای انجام تراکنش‌ها استفاده کنید. لازم به ذکر است که برای انجام تراکنش به صورت خیلی امن به اینترنت متصل می شوند.

کیف پول‌های سخت‌افزاری و یا همان کیف پول‌های سرد نیز می‌توانند هک شوند. به عنوان مثال، پژوهشگران با به‌کارگیری باگ‌های کیف پول نانو اس لجر (Nano S Ledger) حمله‌ای با نام Evil Maid را طراحی و آغاز کردند. در نتیجه این هک پژوهشگران به کلید‌های خصوصی، پین‌ها (PIN)، سیدهای بازیابی و گذرواژه‌های قربانیان دست یافتند.

حمله به کیف پول داغ

خدمات کیف پول داغ توسط شرکت‌های خدمات کیف پول شخص ثالث در سرویس های ابری ارائه می‌شود. دسترسی به این کیف پول، تنها از طریق اتصال به اینترنت امکان پذیر است و برای ذخیره کلیدهای عمومی رمزنگاری مورد استفاده قرار می‌گیرند.

اگرچه صاحبان صرافی‌های ارز دیجیتال ادعا می‌کنند که آن‌ها اطلاعات کاربران خود را در کیف‌ پول‌هایی که به اینترنت متصل نیست نگه می‌دارند، حمله اخیر ۵۰۰ میلیون دلاری به صرافی کوین‌چک (Coincheck) خلاف این مدعا را ثابت کرده است.

حمله‌های قرارداد هوشمند

یک قرارداد هوشمند، یک پروتکل ویژه است که برای مشارکت، تأیید یا اجرای مفاد یک قرارداد خاص، فعال می‌شود. قراردادهای هوشمند معاملات و فرایند ها را به صورت کاملا تضمینی و بدون اشخاص ثالث انجام می دهند.

فعالیت و ثبت‌های قرارداد هوشمند قابل پیگیری و غیرقابل برگشت هستند. قراردادهای هوشمند شامل تمام اطلاعات مربوط به شرایط قرارداد و اجرای تمام اقدامات هدف‌گذاری شده به طور خودکار می‌شوند.

همه راه‌های هک و حمله‌ به بلاک چین

اصلی‌ترین مسائل و مشکلات امنیتی بلاک چین مربوط به قراردادهای هوشمند، به اشکالات احتمالی در سورس کد و یا همان کد منبع، ماشین مجازی شبکه، محیط زمان‌اجرای (Runtime) قراردادهای هوشمند و خود بلاک چین مرتبط می‌شوند. بیایید نگاهی جزیی‌تر به هر کدام از این موارد بیندازیم.

آسیب‌پذیری در کد منبع قرارداد

اگر در کد منبع یک قرارداد هوشمند اشکال و یا آسیب‌پذیری‌ای وجود داشته باشد، این برای هر دو طرف قرارداد که آن را امضا می‌کنند به نوعی خطر محسوب می‌شود. برای مثال باگ و یا اشکال شناسایی شده در قرارداد اتریوم در سال ۲۰۱۶ برای صاحبانش هزینه‌ای ۸۰ میلیون دلاری در بر داشت.

یکی از آسیب‌پذیری‌های رایج در زبان برنامه‌نویسی سالیدیتی (Solidity)، امکان کنترل توابع غیر قابل اعتماد از دیگر قراردادهای هوشمند با نام حمله بازدخولی (Reentrancy) را فراهم می‌کند.

آسیب‌پذیری در ماشین مجازی

ماشین مجازی اتریوم (EVM)، یک کامپیوتر پشته‌ای (Stack) توزیع‌شده است که تمام قراردادهای هوشمند مبتنی بر بلاک چین اتریوم روی آن اجرا می‌شوند. شایع‌ترین آسیب‌پذیری‌های EVM موارد زیر هستند:

۱- نقص‌های تغییرناپذیر: ماهیت بلاک‌های بلاک چین تغییرناپذیر است و این به این معناست که زمانی که یک قرارداد هوشمند ایجاد می‌شود، دیگر نمی‌تواند تغییر کند. اما این همیشه یک ویژگی مثبت نیست، چرا که اگر در کد یک قرارداد هوشمند اشکال و باگی وجود داشته باشد، باز هم برطرف کردن آن غیرممکن است. این احتمال خطر وجود دارد که مجرمان سایبری بتوانند آسیب‌پذیری کد را کشف کنند و از آن برای دزدیدن اتر و یا ایجاد یک فورک جدید، همان‌طور که در حمله DAO اتفاق افتاد، سوءاستفاده کنند.

۲- ارز دیجیتال از دست رفته در انتقال: اگر اتر به آدرسی که هیچ صاحب و یا هیچ قراردادی ندارد ارسال شود، ارز دیجیتال در فرآیند انتقال از بین می‌رود.

۳- باگ در کنترل دسترسی: یک باگ اصلاح‌کننده در قراردادهای هوشمند اتریوم وجود دارد که به هکر اجازه می‌دهد به عملکردها و قابلیت‌های حساس در قرارداد دسترسی داشته باشند.

۴- حمله آدرس کوتاه: احتمال این حمله به دلیل این‌که EVM می‌تواند شناسه و مدارک نادرست را بپذیرد، وجود دارد. هکرها می‌توانند با فرستادن آدرس‌های ساختگی به قربانیان بالقوه از این ویژگی سوءاستفاده کنند. به عنوان مثال، در طی حمله موفق به عرضه اولیه کوین‌دش (Coindash) در سال ۲۰۱۷، تغیری در آدرس اتریوم کوین‌دش، سبب شد که قربانیان اتر خود را به آدرس هکرها منتقل کنند.

به طور کلی قراردادهای هوشمند یک هدف حمله جدید به بلاک چین هستند که هکرها می‌توانند آن را با اجرای روش‌های دیگر به خطر انداختن فناوری بلاک چین از جمله حمله خسوف، دیداس و …  که معمول هستند، تطبیق دهند.

بلاک چین‌های جدیدتر مثل کاردانو و زیلیکا از ماشین‌های مجازی مختلفی از جمله IELE، KEVM و … استفاده می‌کنند. این بلاک چین‌های جدید ادعا می‌کنند که می‌توانند امنیت قرارداد هوشمند را در پروتکل‌های خود تضمین کنند.

حمله‌های مکانیسم تایید تراکنش

برخلاف موسسات مالی، بلاک چین تنها پس از این‌که تمام نودهای درون شبکه به توافق رسیدند، تراکنش را تایید می‌کند. تا زمانی که یک بلاک با یک تراکنش تایید شود، به عنوان تراکنش تاییدنشده طبقه‌بندی می‌شود. فرآیند تایید تراکنش نیازمند زمان مشخصی است و این فاصله یک فرصت مناسب را برای حمله سایبری فراهم می‌کند. به عنوان مثال این زمان برای بیت کوین ۱۰ دقیقه است.

دو بار خرج کردن (Double Spending) یکی از معمول‌ترین حملاتی که با سوءاستفاده از مکانیسم تایید تراکنش اتفاق می‌افتد. تمام تراکنش‌های روی بستر یک بلاک چین باید توسط کاربران دیگر تایید شوند تا به عنوان یک تراکنش معتبر و تایید‌شده شناخته شود و طبیعتا این پروسه به اندکی زمان نیاز دارد، مهاجمان می‌توانند از این زمان به نفع خود استفاده  و سیستم را فریب دهند تا از همین سکه‌ها و توکن‌ها را در تراکنش‌های دیگر نیز استفاده کنند.

همه راه‌های هک و حمله‌ به بلاک چین

در این‌جا انواع متداول حملاتی که بر اساس سوءاستفاده از زمان بین شروع تراکنش و تایید آن صورت می‌پذیرد را بیان خواهیم کرد.

حمله فینی

یک حمله فینی (Finney) زمانی امکان‌پذیر است که یک تراکنش در یک بلاک از پیش استخراج شده باشد و یک تراکنش مشابه، قبل از این‌که بلاک از پیش استخراج شده در شبکه منتشر شود، ایجاد می‌شود و بدین ترتیب تراکنش دوم مشابه را غیرفعال و نامعتبر می‌کند.

حمله رقابتی

یک حمله رقابتی (Race) زمانی اجرا می‌شود که یک مهاجم دو تراکنش متضاد ایجاد می‌کند. اولین تراکنش به قربانی فرستاده می‌شود که او پرداخت را قبول می‌کند و محصول را بدون این‌که منتظر تایید اولیه بماند، ارسال می‌کند. در همین حال، یک تراکنش متضاد که همان مقدار ارز دیجیتال را به مهاجم باز می‌گرداند در شبکه پخش می‌شود و در نهایت تراکنش اول را معتبر می‌سازد.

وکتور۷۶

وکتور۷۶ (Vector76)، ترکیبی از دو حمله پیشین است. در این حالت، یک استخراج‌کننده بد و مخرب ۲ نود ایجاد می‌کند که یکی از آن‌ها را تنها به نود صرافی و دیگری را به همتایان متصل به هم در شبکه بلاک چین، متصل می‌کند.

پس از آن، استخراج‌کننده دو تراکنش ایجاد می‌کند یکی با ارزش بالا و دیگری با ارزش کم. سپس، مهاجم بلاک‌ با ارزش بالا را پیش‌استخراج می‌کند اما از فرستادن آن به صرافی خودداری می‌کند. پس از این‌که بلاک جدید اعلام شد، او بلافاصله بلاک از پیش استخراج شده را به سیستم صرافی می‎‌فرستد.

در این میان برخی از استخراج‌کنندگان این بلاک از پیش استخراج شده را به عنوان زنجیره اصلی در نظر می‌گیرند و این تراکنش را تایید می‌کنند. بنابراین این حمله از این واقعیت که بخشی از شبکه تراکنشی را که مهاجم بلاک آن را هدف قرار داد را می‌بینند در حالی‌که بخشی دیگر این تراکنش را مشاهده نمی‌کنند، سوءاستفاده می‌کند.

پس از این‌که سرویس صرافی تراکنش با ارزش بالا را تایید کرد، مهاجم تراکنش با ارزش کم را به شبکه اصلی می‌فرستد و در نهایت تراکنش با ارزش بالا را رد می‌کند. در نتیجه تراکنش با ارزش بالا در حساب مهاجم سپرده می‌شود. اگرچه شانس بسیار بالایی برای موفقیت در این حمله وجود دارد، اما خیلی رایج و متداول نیست؛ چرا که نیاز دارد که یک کیف پول الکترونیک میزبان پس از تایید تراکنش، پرداخت را بپذیرد.

حمله تاریخ جایگزین

حمله تاریخ جایگزین (Alternative history) ممکن است حتی در مورد تایید چندین تراکنش نیز رخ دهد، اما به مقدار زیادی توان محاسباتی نیاز دارد.

در این حالت، کاربر مخرب تراکنشی را به فروشنده ارسال می‌کند و در همان زمان فورکی جایگزین را با تراکنش دیگری که ارزهای مشابهی را بازمی‌گرداند، استخراج می‌کند. حتی اگر فروشنده محصول خود را پس از تاییدها ارسال کند، اگر مهاجم زنجیره بلندتری را منتشر کند و سکه‌های آن‌ها را پس بگیرد، ممکن است پول خود را از دست دهد.

حمله ۵۱ درصدی

حمله ۵۱ درصدی زمانی امکان‌پذیر است که یک هکر کنترل ۵۱ درصد از نرخ هش شبکه را در دست بگیرد و یک فورک جایگزین ایجاد کند که نسبت به پروژه‌های موجود در اولویت قرار گیرد. این حمله در ابتدا تنها آسیب‌پذیری شناخته‌ی بیت کوین بود و در گذشته‌ای نه چندان دور غیرواقعی به نظر می‌آمد.

با این حال ۵ ارز دیجیتال ورج، زن‌کش، موناکوین، بیت کوین گلد و لایت کوین کش از حملات ۵۱ درصد آسیب دیدند. در هر یک از این موارد، مجرمان سایبری به اندازه‌ای قدرت هش شبکه را دست گرفتند که آن را به خطر بیاندازند و میلیون‌ها دلار به جیب بزنند.

همه راه‌های هک و حمله‌ به بلاک چین

متاسفانه همه ارزهای دیجیتال کوچک و نوپا هنوز هم در معرض خطر هستند. چرا آن‌ها استخراج‌کنندگان کمتری را جذب می‌کنند و مهاجمان می‌توانند برای ایجاد سهم عمده در شبکه توان محاسباتی لازم را اجاره کنند.

اقدامات لازم برای پیشگیری از حملات دو بار خرج کردن شامل نظارت بر تراکنش‌های دریافت شده، ارسال مبادرت‌ها و تلاش‌های دو بار خرج کردن، وارد کردن نودهای دیگر برای مشاهده تراکنش و رد اتصالات مستقیم ورودی می‌شود.

علاوه بر این، یک فناوری جدید و نوآورانه‌ای با نام شبکه لایتنینگ وجود دارد که با هدف حل مشکلات سوءاستفاده از نقاط ضعف مکانیزم تایید تراکنش‌ها طراحی شده است. این شبکه به کاربران اجازه می‌دهد که از طریق شبکه‌ای از کانال‌های پرداخت دو سویه بدون تفویض اختیار وجوه، فورا تراکنش‌ها را تایید کنند. با این حال، هنوز در معرض حمله دیداس قرار دارد که یکی از آن‌ها در مارس ۲۰۱۸ اتفاق افتاد.

 حمله‌های استخرهای استخراج

استخراج‌کنندگان غالبا منابع (توان محاسباتی و پردازشی) خود را با یکدیگر متحد می‌کنند و یک استخر استخراج (Mining pool) می‌سازند. با انجام این کار، آن‌ها را می‌توانند بلاک‌های بیشتری را ماین کنند و در نتیجه پاداش استخراج را با یکدیگر شریک شوند.

برای ارزهای دیجیتالی همانند بیت کوین، رسیدن به سود برای ماینرهایی که بخواهند به صورت جداگانه کار کنند غیر ممکن است. در حال حاضر بزرگ‌ترین استخرهای استخراج بیت کوین BTC.com، AntPool.com و ViaBTC هستند.

بر اساس گزارش وب‌سایت Blickchain.com، این سه با یکدیگر بیش از ۵۲ درصد از نرخ هش (Hash rate) کل شبکه را به دست می‌آورند.

استخرهای استخراج هدف چرب و نرمی برای مهاجمان به نظر می‌رسند. استخراج‌کننده مخرب تلاش می‌کند با سوءاستفاده از آسیب‌پذیری‌های مکانیسم اجماع بلاک چین، کنترل داخلی و خارجی استخرهای استخراج را در دست بگیرد.

در این‌جا نگاهی اجمالی به برخی از رایج‌ترین حملات استخرهای استخراج خواهیم داشت.

استخراج خودخواهانه

استخراج خودخواهانه (Selfish mining) به تلاش‎‌های یک ماینر مخرب برای افزایش سهمش از پاداش استخراج اشاره دارد. فرد مهاجم با پخش بلاک‌های استخراج‌شده در شبکه برای مدت زمانی و سپس آزاد کردن چند بلاک بلافاصله، باعث می‌شود که استخراج‌کنندگان دیگر بلاک‌های خود را از دست دهند.

از جمله اقداماتی که ممکن است برای جلوگیری از این نوع حمله موثر واقع شود، می‌توان به انتصاب تصادفی استخراج‌کنندگان به شاخه‌های مختلف استخر، ارحج شمردن بلاک با برچسب زمانی تازه‌تر و یا تولید بلاک‌ها در زمان قابل قبول، اشاره کرد. این نوع حمله، همیشه به عنوان مضایقه بلاک شناخته می‌شود.

همه راه‌های هک و حمله‌ به بلاک چین

در نتیجه یک حمله خودخواهانه به استخر الیگیوس (Eligius) در سال ۲۰۱۴، ماینرها ۳۰۰ بیت کوین از دست دادند. احتمال موفقیت آمیز بودن این نوع از استخراج خودخواهانه بسیار زیاد است و ممکن است برای همه ارزهای دیجیتال اتفاق بیفتد.

ثبت‌نام تنها ماینرهای مورد اعتماد و یا تغییر پروتکل بیت کوین برای پنهان کردن تفاوت بین الگوریتم اثبات کار نسبی و اثبات کار کامل، می‌تواند چند نمونه از اقدامات پیشگیرانه در برابر استخراج خودخواهانه باشد.

فورک پس از مضایقه

فورک پس از مضایقه (Fork-After-Withhold or FAW) نوعی از استخراج خودخواهانه است که به نظر می‌رسد منجر به دریافت پاداش بیشتری برای مهاجمان می‌شود. در جریان یک حمله FAW، ماینر مخرب بلاک برنده را پنهان می‌کند و بسته به موقعیت، یا آن را رها می‌کند و یا در زمان دیگری، برای ایجاد فورک آن را آزاد می‌کند.

جمع‌بندی

بلاک چین، یک فناوری نسبتا جدیدی است که اشکالات و آسیب‌پذیری‌هایی دارد. اگرچه محبوبیت بلاک چین به صورت روز افزون در حال افزایش است، اما افزایش تعداد حملات سایبری ممکن است خللی در این روند ایجاد کند. با افزایش آگاهی کاربران از آسیب‌پذیری‌های بلاک چین، می‌توان از اکثر این حملات پیشگیری کرد، در حالی‌که برخی دیگر تنها با تخصص و دانش قابل جلوگیری‌اند.

 

همه راه‌های هک و حمله‌ به بلاک چین

صرافی کراکن هم ارز دیجیتال BSV را حذف کرد!

۴,۹۶۱ بازديد

روز سه شنبه ۱۷ آوریل (۲۸ فروردین)، صرافی ارز دیجیتال بزرگ کراکن (Kraken) در آمریکا اعلام کرد که قصد دارد نام بیت کوین اس وی (BSV) را از فهرست خود خارج کند.

صرافی کراکن با انتشار یک اطلاعیه رسمی اعلام کرد که بیت کوین اس وی (BSV) «درگیر رفتارهایی است که به طور کلی همه چیز در Kraken و به طور کلی جامعه عمومی رمزنگاری مخالف آن هستند.» بدین ترتیب، این صرافی تصمیم گرفته است که ارز دیجیتال نامبرده را از فهرست خود حذف کرد. بیت کوین اس وی نوامبر گذشته در نتیجه یک هارد فورک در شبکه بیت کوین کش، ایجاد شد.

روز گذشته این تصمیم به دنبال یک نظرسنجی توییتری با موضوع حذف BSV از فهرست صرافی کراکن اعلام شد.

صرافی کراکن هم ارز دیجیتال BSV را حذف کرد!

تصویری از نظرسنجی توییتری صرافی کراکن

کراکن در این رابطه از رفتارهای غیراخلاقی نظیر ادعاهای متقلبانه، تهدیدات و اقدام قانونی، نام برده است که به حذف بیت کوین اس وی از فهرست این صرافی سرعت بخشیدند. این تصمیم گیری به دنبال اقدام اخیر بایننس و شیپ شیفت اتفاق افتاده است که در اوایل هفته جاری بیت کوین اس وی را از فهرست خود حذف کردند.

پیش از این، چانگ پِنگ ژائو، مدیر عامل بایننس، هشدار داد که اگر کریگ رایت – دانشمند علوم کامپیوتر اهل استرالیا و مصمم ترین حامی آلتکوین بیت کوین اس وی که ادعا می کند ساتوشی ناکاموتو، خالق بیت کوین است – رفتار بحث برانگیز خود را تغییر ندهد، صرافی بایننس بیت کوین اس وی را از فهرست خود حذف خواهد کرد.

پس از آنکه کریگ رایت برای ارائه اطلاعات مربوط به هویت Hodlnaut، یک جایزه ۵۰۰۰ دلاری در قالب بیت کوین اس وی تعیین کرد، صرافی بایننس این آلتکوین را از فهرست معاملاتی خود حذف کرد. ( Hodlnaut یک کاربر ناشناس توییتری و مسئول رویداد جمع سپاری اخیر «مشعل لایتنینگ بیت کوین» است)

در حالی که در اعلان اخیر صرافی کراکن به هیچ عنوان از شخص خاصی نام برده نشده، اما در آن گفته شده «تهدیداتی که هفته گذشته اعضای مختلف جامعه دریافت کردند، تکرار نخواهند شد. با این رفتار تهاجمی برخورد می شود.»

قیمت بیت کوین اس وی تحت تاثیر این جریان، کاهش یافت. در زمان نگارش این مطلب، این سکه طی یک روز گذشته یک افت قیمت ۴ درصدی را تجربه کرده و ارزش آن در طول یک هفته اخیر بیش از ۳۰ درصد کاهش یافته است.

منبع: cointelegraph
 

صرافی کراکن هم ارز دیجیتال BSV را حذف کرد!

انتشار تراکنش‌های بیت کوین و مشکل حریم خصوصی در آن

۴,۹۴۲ بازديد

در هنگامی که قصد ارسال مقداری بیت کوین دارید، زمانی که درخواست تراکنش را به کیف پول خود می‌دهید، این تراکنش به منظور تایید شدن در میان نودهای دیگر شبکه بیت کوین پخش می‌شود. تراکنش‌های بیت کوین و بیشتر ارزهای دیجیتال به صورت کاملا شفاف هستند. نوع پخش شدن تراکنش‌ها در بیت کوین به گونه‌ای است که می‌توان در فرایندی پیچیده و با گاهی اوفات داشتن اختیارات قانونی در نهایت هویت سازنده یک تراکنش را پیدا کرد. این موضوع در خصوص حریم خصوصی نگرانی‌های زیادی را ایجاد کرده است. در این اینفوگرافیک نحوه پخش شدن تراکنش‌های بیت کوین و راهکاری برای حفظ حریم خصوصی به نام «دندلیون» توضیح داده شده است:

انتشار تراکنش‌های بیت کوین و مشکل حریم خصوصی در آن

 

انتشار تراکنش‌های بیت کوین و مشکل حریم خصوصی در آن

باز هم جنگ فورک‌ها: شرکت SBI بیت کوین کش را حذف می‌کند

۴,۹۷۳ بازديد

بر اساس گزارش کوین تلگراف ژاپن، شرکت خدمات مالی بزرگ SBI Holdings، در ژوئن ۲۰۱۹، بیت کوین کش را از فهرست مبادلات ارز مجازی خود حذف خواهد کرد.

شرکت ارز مجازی SBI در حال حاضر رسما برنامه خود برای حذف بیت کوین کش را اعلام کرده است – این ارز دیجیتال در نتیجه وقوع یک هارد فورک در شبکه بیت کوین ایجاد شد.

بیت کوین کش نتیجه اولین هاردفورک ارز دیجیتال بزرگ بیت کوین بوده و در آگوست ۲۰۱۷ ایجاد شده است. در مقابل، بیت کوین اس وی نیز حاصل وقوع یک هارد فورک در شبکه بیت کوین کش است و جریان آن توسط کریگ رایت، که ادعا می کند خالق بیت کوین است، هدایت می شود.

باز هم جنگ فورک‌ها: شرکت SBI بیت کوین کش را حذف می‌کند

یوشیتاکا کیتائو رئیس شرکت ارائه دهنده‌ خدمات مالی SBI Holdings

خبر این اقدام در میان اخبار حذف بیت کوین اس وی از فهرست معاملاتی صرافی های بزرگ شنیده شد. روز گذشته، صرافی ارز دیجیتال بایننس در یک بیانیه رسمی اطلاع داد که از تاریخ ۲۲ آوریل (۲ اردیبهشت) بیت کوین SV را حذف و معامله‌ تمامی جفت‌ارزهای مرتبط با BSV را متوقف می سازد.

پیش از این، چانگ پِنگ ژائو هشدار داده بود که اگر کریگ دست از ادعای خود بر ندارد، صرافی بایننس بیت کوین اس وی را از فهرست خود حذف می کند. همچنین جامعه توییتری به هشدار CZ با درخواست از سایر صرافی ها به حذف BSV و ایجاد هشتگ DelistBSV واکنش نشان داد.

یوشیتاکا کیتائو (Yoshitaka Kitao) مدیرعامل و نماینده هولدینگ SBI، قبلا هارد فورک بیت کوین کش (که در نوامبر ۲۰۱۸ اتفاق افتاد) را مورد انتقاد قرار داده است. طبق گزارش کوین تلگراف، با توجه به توییت رایت در ماه ژانویه، ظاهرا کیتائو با سازنده بیت کوین اس وی در ارتباط است. پست کریگ رایت در توییتر نشان می دهد که او و کیتائو رابطه دوستانه ای با یکدیگر دارند و رایت به عنوان یک دوست، احترام زیادی برای کیتائو قائل است.

در زمان نگارش این مطلب، بیت کوین کش طی ۲۴ ساعت اخیر یک رشد ارزش ۵.۵% را تجربه کرده و در حال حاضر با قیمت ۳۱۴ دلار در بازار معامله می شود.

منبع: cointelegraph
 

باز هم جنگ فورک‌ها: شرکت SBI بیت کوین کش را حذف می‌کند