Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: SAILFISH Sistemi Akıllı Sözleşmelerde Durum Tutarsızlığı Hatalarını Bulur
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » SAILFISH Sistemi Akıllı Sözleşmelerde Durum Tutarsızlığı Hatalarını Bulur

GenelSiber Güvenlik

SAILFISH Sistemi Akıllı Sözleşmelerde Durum Tutarsızlığı Hatalarını Bulur

teknomers
Son güncelleme: 4 Ocak 2022 18:01
teknomers
Paylaş
Paylaş


Santa Barbara’daki California Üniversitesi’nden bir grup akademisyen, akıllı sözleşmeleri incelemek ve durum tutarsızlığı hatalarını azaltmak için “ölçeklenebilir bir teknik” dediği şeyi göstererek bu süreçte Ethereum blok zincirinde 47 sıfır gün güvenlik açığı keşfetti.

Akıllı sözleşmeler programlar Sözleşmenin kodlanmış şartlarına göre önceden belirlenmiş koşullar karşılandığında otomatik olarak yürütülen blok zincirinde saklanır. Merkezi bir otoriteye ihtiyaç duymadan anonim taraflar arasında güvenilir işlem ve anlaşmaların yapılmasına izin verirler.

Başka bir deyişle, kodun kendisi, yürütmenin tüm yönlerini kontrol eden ve hem izlenebilir hem de geri döndürülemez olan işlemlerin değişmez bir kanıtsal denetim izini sağlayan program ile temsil ettiği “anlaşmanın” nihai hakemi olmayı amaçlar.

Bu aynı zamanda, koddaki güvenlik açıklarının büyük kayıplara yol açabileceği anlamına gelir; DAO ve daha yakın zamanda, monoX, düşmanların yasadışı olarak fon sifonu çekmek için yasal boşluklardan yararlandığı, son birkaç yılda akıllı sözleşmelerin hızla benimsenmesi göz önüne alındığında feci sonuçlara yol açabilecek bir senaryo.

Araştırmacılar, “Akıllı sözleşmeler kolayca yükseltilebilir olmadığından, sözleşmenin kaynak ön dağıtımını denetlemek ve hatasız bir sözleşme dağıtmak, geleneksel yazılım durumunda olduğundan daha da önemlidir.” kağıt.

YELKEN BALIĞI

Saldırganın işlemlerin yürütme sırasını değiştirmesine veya işlemi devralmasına izin veren akıllı sözleşmelerdeki durum tutarsızlığı güvenlik açıklarını yakalamayı amaçlayan Sailfish’e girin. kontrol akışı tek bir işlem içinde (yani, yeniden giriş).

Araç aşağıdaki gibi çalışır. Akıllı bir sözleşme verildiğinde, Sailfish sözleşmeyi bir sözleşmeye dönüştürür. bağımlılık grafiğiarasındaki kontrol ve veri akışı ilişkilerini yakalayan depolama değişkenleri ve bir akıllı sözleşmenin durum değiştiren talimatları, onu kullanarak, en az biri bir yazma işlemi olan iki farklı yürütme yolunun aynı depolama değişkeni üzerinde çalışıp çalışmadığını belirlemek için grafik sorguları olarak uygulanan tehlikeli erişimi tanımlayarak potansiyel kusurları tanımlar.

Araştırmacılar, Sailfish’i aşağıdakilerden elde edilen 89.853 sözleşme üzerinden değerlendirdi: eter tarama, Ether’i boşaltmak ve hatta uygulamaya özel meta verileri bozmak için kullanılabilecek 47 sıfır gün kusurunu tanımlar. Bu, aynı zamanda, bir ev sahibinin birden fazla aktif listeye sahip olabileceği şekilde kötüye kullanılabilecek bir konut izleyici uygulayan savunmasız bir sözleşmeyi de içerir.

Çalışmanın bulguları IEEE Güvenlik ve Gizlilik Sempozyumu’nda paylaşılacaktır (S&P) Mayıs 2022’de yapılacak.

Bu, sorunlu akıllı sözleşmelerin akademinin dikkatini ilk kez çekmesi değil. Eylül 2020’de Çinli araştırmacılar tasarlanmış Her bir hata için bir tespit kriteri sağlamak amacıyla akıllı sözleşmelerdeki bilinen zayıflıkları kategorize etmek için bir çerçeve.

.



siber-2

2K’nın ılık yanıttan sonra canlı hizmet projesi etos stüdyosunda patronu ateşlediği bildirildi
NASA’nın Fermi teleskobu, yıldız enkazının aşırı kozmik parçacıkların kaynağı olduğunu doğruladı
Tokyo Üniversitesi’nden bilim adamları, ekolokasyona karşı bir “görünmezlik sınırı” yarattılar.
Bu gizemli radyo patlaması hiçbir yerden geldi ve şaşırtıcı uzmanlar
Alibaba’nın büyümesi Çin’deki sağlık kısıtlamaları nedeniyle engellendi
ETİKETLENDİ:ağ güvenliğiAkıllıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulurDurumfidye yazılımıhack haberlerihacker haberleriHatalarınıNasıl heklenirSAILFISHsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSistemiSözleşmelerdeTutarsızlığıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TCL, 98 inç XL QLED TV’yi duyurdu ve bugün satın alabilirsiniz
Sonraki Makale Intel Core i5-11320H işlemci, yeni soğutma sistemi ve 16 GB RAM ile geliştirilmiş Realme Book tanıtıldı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
Donanım Dünyası: Computex 2026, 4. Gün – B2B Değişimi ve Taipei’ye Veda
Donanım
Guild Wars 3 Geliyor, MMORPG Dünyasında Yenilikler Sunuyor
Oyun
N++ Ekibinin Geri Dönüşü: Çok Oyunculu Devam Oyunu Geliyor
Liste
Müzik Oyunları Dünyasında Fırtına Yaratacak Mr. Records
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?