فهرست مطالب
Blockaid اعلام کرده است که با Sui Foundation برای افزایش امنیت اکوسیستم بلاکچین Sui همکاری میکند.بر اساس این اعلامیه، Blockaid امنیت کیف پولهای Sui را تقویت کرده و به تهدیدات مرتبط با قراردادهای هوشمند، حملات خارج از زنجیره و خطاهای عملیاتی در شبکه Sui پاسخ خواهد داد.
شبکه بلاکچین Sui و چالشهای امنیتی آن
Sui یک بلاکچین لایه ۱ است که در ماه می ۲۰۲۳ راهاندازی شد و هدف آن ایجاد یک شبکه غیرمتمرکز با توان پردازش بالا و تأخیر کم است. طبق یک پست وبلاگی، تعداد کل حسابهای موجود در بلاکچین Sui در سال ۲۰۲۴ به ۶۷.۳ میلیون رسیده است. همچنین، طبق دادههای DefiLlama در ۱۱ مارس، ارزش کل قفلشده در این شبکه ۱.۱ میلیارد دلار بوده که نسبت به ۲ میلیارد دلار در ۶ ژانویه کاهش داشته است.
نقش Blockaid در امنیت بلاکچین و تجربههای قبلی آن
Blockaid که در فوریه ۲۰۲۵ موفق به جذب ۵۰ میلیون دلار سرمایه در مرحله سری B شد، ابزارهای امنیتی را برای پلتفرمهای Web3 فراهم میکند. این شرکت پیش از این با Stellar، Avalanche و Coinbase همکاری داشته است. در نوامبر ۲۰۲۴، Blockaid با Backpack همکاری کرد تا از ۲۶.۶ میلیون دلار ضرر احتمالی ناشی از حملات دیفای بر روی شبکه Solana جلوگیری کند.
حملات اخیر به شبکه Sui
کاربران شبکه Sui اخیراً هدف حملات هکرها قرار گرفتهاند. در ۲۶ ژانویه، تحلیلگر بلاکچین ZachXBT گزارشی از حملهای که منجر به ضرر ۲۹ میلیون دلاری یکی از کاربران Sui شد منتشر کرد. در این حمله، وجوه سرقتشده از طریق Tornado Cash مخلوط و غیرقابل ردیابی شد. وی اشاره کرد که محدودیتهای موجود در اکسپلورر و ابزارهای تحلیلی Sui، ردیابی این سرقت را دشوار کرده است.
پیش از این، در ژوئن ۲۰۲۳، Sui مبلغ ۵۰۰ هزار دلار جایزه به شرکت امنیت بلاکچین CertiK برای کشف یک تهدید دیگر در این شبکه پرداخت کرده بود.
ویژگیهای امنیتی زبان برنامهنویسی Move در Sui
Sui از زبان برنامهنویسی Move استفاده میکند که گفته میشود بسیاری از آسیبپذیریهای رایج در سایر بلاکچینها را کاهش میدهد. با این حال، طبق گزارش شرکت SlowMist در سپتامبر ۲۰۲۴، هنوز نیاز به بررسیهای امنیتی و ممیزی کد وجود دارد.
SlowMist در گزارش خود نوشت:
“در مقایسه با سایر بلاکچینها، زبان Move از بسیاری از آسیبپذیریهای رایج قراردادهای هوشمند جلوگیری میکند، که باعث میشود Sui از نظر فنی قویتر و قابلاعتمادتر باشد. با این حال، توسعهدهندگان همچنان باید به امنیت منطق تجاری، به ویژه در حوزههای مدیریت مجوزها، استفاده از انواع اشیا و مصرف توکنها توجه داشته باشند تا از از دست رفتن داراییها به دلیل خطاهای کدنویسی یا طراحی نادرست جلوگیری شود.”
با وجود اینکه طراحی زبان Move بسیاری از تهدیدهای رایج را کاهش میدهد، اما امکان حملات در سطح پروتکل همچنان وجود دارد. این تهدیدات شامل وابستگی به زمان، خطاهای منطقی، تولید اعداد تصادفی ناامن و آسیبپذیریهای محدودیت گس (Gas Limit) هستند.
منبع خبر:https://cointelegraph.com/news/sui-foundation-blockaid-ecosystem-security