بلاکِید (Blockaid) از همکاری جدید خود با بنیاد سویی برای ارتقای امنیت اکوسیستم و شبکه سویی خبر داده است. بر اساس این اعلامیه، پلتفرم بلاکِید اقداماتی را برای محافظت از کیف پولهای سویی و مقابله با حملات به قراردادهای هوشمند، تهدیدهای خارج از زنجیره و نقصهای عملیاتی در این شبکه انجام خواهد داد.
بنیاد سویی از توسعه این بلاکچین لایه 1 که در می ۲۰۲۳ راهاندازی شد، پشتیبانی میکند. هدف اصلی این شبکه ایجاد یک بلاک چین غیرمتمرکز با توان پردازش حجم بالایی از تراکنشها در کمترین زمان ممکن است.
بر اساس دادههای منتشرشده در یک پست وبلاگی، تعداد کل آدرسهای موجود در شبکه سویی در سال ۲۰۲۴ به ۶۷.۳ میلیون رسیده است. همچنین، طبق دادههای منتشرشده در وبسایت دیفایلاما (DefiLlama)، در ۱۱ مارس (۲۱ اسفند)، ارزش کل قفلشده (TVL) در این شبکه ۱.۱ میلیارد دلار بود که نسبت به ۶ ژانویه (17 دی) که این رقم ۲ میلیارد دلار بود، کاهش یافته است.
پلتفرم بلاکِید که در فوریه ۲۰۲۴ (بهمن ۱۴۰۲) موفق به جذب ۵۰ میلیون دلار سرمایه در مرحله تامین مالی سری B شد، ابزارهای امنیتی مختلفی را برای پروژههای وب3 ارائه میدهد. این شرکت با پلتفرمهایی مانند استلار (Stellar)، آولانچ (Avalanche) و کوینبیس (Coinbase) همکاری داشته است.
در نوامبر ۲۰۲۴ (آبان ۱۴۰۳)، این شرکت با پلتفرم بَکپَک (Backpack) همکاری کرد تا از ضرر ۲۶.۶ میلیون دلاری کاربران در حملات دیفای (DeFi) در شبکه سولانا جلوگیری کند.
گزارشاتن اخیر نشان میدهد که اخیرا کاربران شبکه سویی هدف حملات سایبری قرار گرفتهاند. در ۲۶ ژانویه (7 بهمن)، زک ایکس بی تی (ZachXBT) کاراگاه معروف بلاکچین گزارشی از حملهای منتشر کرد که منجر به ضرر ۲۹ میلیون دلاری یک کاربر شد و وجوه سرقتشده با استفاده از میکسر تورنادو کش (Tornado Cash) پولشویی شدند.
این تحلیلگر تاکید کرد که محدودیتهای موجود در مرورگر بلاک چین سویی و ابزارهای تحلیلی آن، ردیابی این سرقت را دشوار کرده است. پیش از این نیز در ژوئن ۲۰۲۳ (خرداد ۱۴۰۲)، بنیاد سویی مبلغ ۵۰۰ هزار دلار جایزه به شرکت امنیت بلاکچین سرتیک (CertiK) برای کشف یک تهدید امنیتی در این شبکه اختصاص داده بود.
شرکت امنیت بلاکچین اسلومیست (SlowMist) در یک پست منتشرشده در سپتامبر ۲۰۲۴ در مدیوم، تجزیه و تحلیل دقیقی از شبکه سویی ارائه داد. این شرکت اعلام کرد که با وجود مزایای زبان برنامهنویسی Move در کاهش آسیبپذیریهای رایج بلاک چین، هنوز نیاز به انجام ممیزیها و بررسیهای امنیتی (Audit) وجود دارد.
در این گزارش آمده است:
در مقایسه با سایر پلتفرمهای بلاک چینی، زبان Move در جلوگیری از آسیبپذیریهای رایج قراردادهای هوشمند عملکرد بهتری دارد و از نظر فنی، سویی را به یک شبکه قویتر و قابلاعتمادتر تبدیل میکند.
با این حال، توسعهدهندگان باید به امنیت منطق کسبوکار (Business Logic Security) توجه ویژهای داشته باشند. مواردی مانند مدیریت مجوزها، استفاده از آبجکت تایپها (Object Type Usage) و نحوه مصرف توکنها از جمله عواملی هستند که در صورت طراحی نادرست یا وجود خطای کدنویسی، میتوانند منجر به از دست رفتن داراییهای کاربران شوند.
به گفته تیم توسعه دهنده سویی، اگرچه طراحی زبان Move میتواند بسیاری از آسیبپذیریهای رایج را کاهش دهد، اما امکان وقوع حملات در سطح پروتکل همچنان وجود دارد. برخی از این تهدیدات شامل مشکلات وابستگی به زمان (Timestamp)، خطاهای منطقی، تصادفیسازی ناامن و آسیبپذیریهای گس لیمیت (Gas Limit Vulnerabilities) هستند.
اخبار مرتبط:
ماجرای سرقت ۲۹ میلیون دلاری ارز سویی؛ آیا بلاک چین سویی ضعف امنیتی دارد؟
رکورد شکنی شبکه سویی در تراکنش های روزانه و پیشی گرفتن از اتریوم و بی ان بی چین!
بررسی روند قیمتی ارز دیجیتال سویی (SUI)| اصلاح بیشتر قیمت یا آغاز یک رالی صعودی جدید؟
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...