Bitget App
Akıllı işlemler
Kripto Satın AlPiyasalarİşlem YapVadeli İşlemlerCopyBotlarKazan

TRON DAO, Ağ Bütünlüğünü Güçlendirerek ChainSecurity Tarafından Gerçekleştirilen Güvenlik Değerlendirmesini Tamamladı

Orijinali görüntüle
The BlockThe Block2024/09/30 13:20
Filtre:The Block

Cenevre, İsviçre – 30 Eylül 2024 – TRON DAO, önde gelen blok zinciri güvenlik firması ChainSecurity tarafından gerçekleştirilen Java-Tron istemcisinin güvenlik değerlendirmesini başarıyla tamamladı. TRON Sanal Makinesi (TVM), konsensüs mekanizmaları ve Eşler Arası (P2P) etkileşimler gibi ana bileşenlere odaklanan değerlendirme, TRON blok zincirinin performansını etkileyebilecek, işlem yürütme, blok oluşturma ve konsensüs operasyonları dahil olmak üzere, potansiyel güvenlik açıklarını proaktif bir şekilde belirlemeyi ve çözmeyi amaçladı.

Ana Bulgular ve Çözümler

ChainSecurity, istismar edilmesi durumunda ağ performansını etkileyebilecek veya hatta kesintilere neden olabilecek birkaç güvenlik açığı ortaya çıkardı. TRON geliştirme ekibi bu sorunları hızla ele aldı. Aşağıda, ağın istikrarını ve güvenliğini sağlamak için uygulanan en dikkat çekici bulgular ve çözümlerden bazıları yer almaktadır:

1. PBFT Mesajlarının Durum Genişlemesi Yaratması

PBFT (Pratik Bizans Hata Toleransı) mesajlarıyla ilgili önemli bir sorun bulundu; bu, sınırsız bellek genişlemesine neden olabilir ve potansiyel olarak bir Hizmet Reddi (DoS) saldırısına yol açabilirdi.

Çözüm: Sistem, PBFT mesajlarının yalnızca PBFT etkinleştirildiğinde işlenmesini sağlamak için güncellendi, aşırı bellek tüketimini önledi.

2. Çatallanmış Blokların İzinsiz Sansürlenmesi

Bir saldırgan, sahte bloklarla bir çatal zinciri oluşturarak meşru çatallanmış blokları sansürleyebilirdi. Tespit edildiğinde, geçerli bloklar dahil olmak üzere tüm çatal atılacaktı.

Çözüm: Yeni kod, işleme başlamadan önce geçersiz üreticilerden gelen blokları filtreleyerek ağ tutarlılığını sağlıyor.

3. Tanıklar Tarafından İmzalanmayan Blokların Kaynak Tüketimi

Değerlendirme, tanık imzaları olmayan blokların hala işlenmekte olduğunu ve bellek, depolama ve CPU gibi değerli kaynakları tükettiğini ortaya çıkardı.

Çözüm: İmza kontrolünden geçemeyen bloklar artık hemen atılıyor, gereksiz kaynak kullanımını önleyerek ağ performansını koruyor.

TRON DAO’nun Güvenliğe Bağlılığı

İşbirliği hakkında yorum yapan ChainSecurity Kurucu Ortağı ve Satış Müdürü Emilie Raffo, "Yeni ekosistemlere katılmak ve değer sağlamak her zaman bir zevktir. TRON ekibiyle yakın çalışarak güvenlik açıklarını belirledik ve çözdük, ağın genel güvenliğini ve performansını güçlendirdik. TRON ekosistemini güvence altına almak için birçok yıl daha verimli işbirlikleri gerçekleştirmeyi dört gözle bekliyoruz." dedi.

TRON DAO Topluluk Sözcüsü Dave Uhryniak ise şunları söyledi: “Güvenlik, herhangi bir blok zinciri ekosisteminin büyümesi ve güveni için çok önemlidir. ChainSecurity’nin TRON üzerindeki güvenlik değerlendirmesi, ağımızın dayanıklılığını daha da güçlendirdi ve küresel kullanıcı tabanımıza güvenli ve verimli bir platform sağlamaya devam etmemizi sağladı. Bu, TRON ağının güvenliğini ve güvenilirliğini artırma konusundaki sürekli bağlılığımızda bir başka kilometre taşını işaret ediyor.”

TRON DAO’nun ChainSecurity ile işbirliği, güvenlik zorluklarını proaktif bir şekilde belirleme ve çözme konusundaki kararlılığını vurguluyor. Bu güvenlik değerlendirmesi, TRON’un kullanıcı varlıklarını ve verilerini ağ genelinde koruma taahhüdünü pekiştiriyor.

TRON Ekosisteminin Güvenliğinin Artırılması

Bu sorunlar belirlenip çözüldüğünde, TRON’un güvenlik altyapısı önemli ölçüde güçlendi ve ağın optimal seviyede çalışmaya devam etmesini sağladı. ChainSecurity’nin değerlendirmesi, TRON’un en yüksek güvenlik standartlarını sürdürme konusundaki kararlılığını yeniden teyit ediyor ve küresel kullanıcı tabanı için güvenli ve güvenilir bir ortam sağlıyor.

 

Daha Fazla Bilgi Almak İster Misiniz?

Bulguların ve çözümlerin ayrıntılı bir dökümü için tam güvenlik değerlendirme raporunu inceleyin: ChainSecurity Java-Tron Güvenlik Değerlendirme Raporu <.

 

TRON DAO Hakkında

TRON DAO, internetin blok zinciri teknolojisi ve dApp'ler aracılığıyla merkezsizleştirilmesini hızlandırmaya adanmış, topluluk tarafından yönetilen bir DAO'dur.

Eylül 2017'de H.E. Justin Sun tarafından kurulan TRON ağı, Mayıs 2018'deki MainNet lansmanından bu yana etkileyici başarılar elde etmeye devam etti. Temmuz 2018, 100 milyondan fazla aylık aktif kullanıcıya sahip merkeziyetsiz Web3 hizmetlerinde öncü olan BitTorrent'in ekosistem entegrasyonunu da işaret etti. TRON ağı son yıllarda inanılmaz bir ivme kazandı. Eylül 2024 itibarıyla, blok zincirinde 256 milyondan fazla toplam kullanıcı hesabı, 8 milyardan fazla toplam işlem ve TRONSCAN'de bildirildiği üzere 20 milyar dolardan fazla toplam kilitli değer (TVL) bulunmaktadır. 

Ayrıca, TRON, Nisan 2021'den bu yana Ethereum üzerindeki USDT'yi geride bırakarak dünya genelinde en büyük dolaşımdaki USD Tether (USDT) stablecoin arzına ev sahipliği yapmaktadır. TRON ağı, Aralık 2021'de tam merkezsizleşmeyi tamamladı ve artık topluluk tarafından yönetilen bir DAO'dur. En son olarak Ekim 2022'de, TRON, Dominika Milletler Topluluğu için ulusal blok zinciri olarak atanmıştır, bu da büyük bir kamu blok zincirinin egemen bir ulusla ulusal blok zincir altyapısını geliştirmek için ortaklık kurduğu ilk kezdir. Hükümetin Dominika'nın küresel hayran kitlesini tanıtmak için blok zinciri tabanlı bir hayran token olan Dominika Coin ("DMC")'i ihraç etme onayının yanı sıra, TRON tabanlı yedi mevcut token - TRX, BTT, NFT, JST, USDD, USDT, TUSD, ülkede yetkili dijital para birimi ve değişim aracı olarak yasal statü kazanmıştır.

TRONNetwork | TRONDAO | Twitter | YouTube | Telegram | Discord | Reddit | GitHub | Medium | Forum

 

Medya İletişim

Yeweon Park

[email protected]

 

ChainSecurity Hakkında 

ChainSecurity, en eski ve en güvenilir akıllı sözleşme denetim şirketlerinden biridir. Ekipleri, 2017'den beri akıllı sözleşme denetimleri yapmaktadır ve MakerDAO, Circle, Curve, Lido, TRON, Compound, Yearn, Tether, Argent, FUEL ve diğerleri gibi uzun vadeli ortaklar tarafından güvenilmektedir.

Ethereum protokolünde ve canlı akıllı sözleşme kodunda sorumlu güvenlik açığı bildirimleri geçmişine ek olarak, ChainSecurity, yeni güvenlik araçları geliştirme ve yeni tür güvenlik açıkları keşfetme geçmişine sahiptir.

 

Medya İletişim

ChainSecurity Pazarlama Ekibi

[email protected]

 

Bu gönderi TRON DAO tarafından görevlendirilmiştir ve The Block tarafından bir referans veya onay olarak hizmet etmez. Bu gönderi yalnızca bilgilendirme amaçlıdır ve yatırım, vergi, hukuk veya diğer tavsiyeler için bir temel olarak kullanılmamalıdır. Kendi araştırmanızı yapmalı ve bu gönderide tartışılan konular hakkında bağımsız danışmanlar ve danışmanlarla görüşmelisiniz. Herhangi bir varlığın geçmiş performansı, gelecekteki sonuçların göstergesi değildir.


0

Sorumluluk Reddi: Bu makalenin içeriği yalnızca yazarın görüşünü yansıtır ve platformu herhangi bir sıfatla temsil etmez. Bu makale, yatırım kararları almak için bir referans olarak hizmet etmeyi amaçlamaz.

PoolX: Kazanmak için Locked et
%10+ oranına varan APR Daha fazla Locked ederek daha fazla kazanın.
Şimdi Locked edin!