دانستنی ها درباره `Security & Vulnerabilities`

امنیت سایبری: سپر دیجیتال در برابر تهدیدات نوین

امنیت سایبری: سپر دیجیتال در برابر تهدیدات نوین

در عصر دیجیتالی امروز، سرعت رشد فناوری‌ اطلاعات با شتابی بی‌سابقه در حال افزایش است. اما این پیشرفت، هم‌زمان بستری را برای تهدیدات سایبری گسترده‌تر و پیچیده‌تر فراهم کرده است. از حملات فیشینگ گرفته تا نفوذ به زیرساخت‌های حیاتی، چالش‌های امنیت سایبری به معضلی جهانی بدل شده‌اند.

Delegatecall به قراردادهای غیرمطمئن ( Delegatecall to Untrusted Callee) ؛ چرا باید با احتیاط استفاده شود؟

Delegatecall به قراردادهای غیرمطمئن ( Delegatecall to Untrusted Callee) ؛ چرا باید با احتیاط استفاده شود؟

Delegatecall یک نوع ویژه از فراخوانی پیام است. این دستور تقریباً مشابه با فراخوانی پیام عادی است، به جز اینکه آدرس مقصد در زمینه (context) قرارداد فراخوانی‌کننده اجرا می‌شود و msg.sender و msg.value همانند قبل باقی می‌مانند

حمله DoS با محدودیت گس بلاک (Block Gas Limit) در قراردادهای هوشمند

حمله DoS با محدودیت گس بلاک (Block Gas Limit) در قراردادهای هوشمند

هنگامی که قراردادهای هوشمند مستقر می‌شوند یا توابع داخل آن‌ها فراخوانی می‌شوند، اجرای این اقدامات همیشه به مقدار مشخصی گس نیاز دارد که بر اساس میزان محاسبات لازم برای تکمیل آن‌ها تعیین می‌شود

منابع ضعیف تصادفی Weak Sources of Randomness from Chain Attributes در بلاک‌چین؛ چالش‌ها و راهکارها  

منابع ضعیف تصادفی Weak Sources of Randomness from Chain Attributes در بلاک‌چین؛ چالش‌ها و راهکارها  

توانایی تولید اعداد تصادفی در انواع مختلفی از برنامه‌ها بسیار مفید است. یک مثال واضح، DAppهای شرط‌بندی هستند که در آن‌ها از مولد اعداد شبه‌تصادفی برای انتخاب برنده استفاده می‌شود. با این حال، ایجاد منبع تصادفی قوی در اتریوم بسیار چالش‌برانگیز است

@2025 codeauditplus.com Your code, Fortified