Thursday, 23 Apr 2026

گزارشی از «باگ بانتی راورو» و وجود «طلاین» در این اتفاقات: عیار امنیت شبکه «طلاین» اشکار شد_سلوادور

گزارشی از «باگ بانتی راورو» و حضور «طلاین» در این رویداد: عیار امنیت شبکه «طلاین» مشخص شد

[ad_1]
نوشته و ویرایش شده توسط مجله ی سلوادور

طلاین همیشه در حال ترقی امنیت خود است

وجود در این چنین رویدادی برای پلتفرم‌های حاضر هم یک عمل چالشی و قابل دقت است. به هر حال آن‌ها حالت امنیت محصول خود را در یک اتفاقات عمومی به نمایش می‌گذارند. مدیر فنی طلاین که این چنین عمل‌هایی از سوی طلاین تلاشی برای تشکیل مطمعن خاطر زیاد تر در کاربران است و به نوعی اندوخته‌گذاری این مجموعه برای بالاتر بردن مطمعن آن‌ها است.

مصطفی افزونی درمورد‌ی وجود طلاین در این اتفاقات و فرایند کار هم می‌گوید: «هکرهای کلاه سفید حاضر در این اتفاقات سپس از صدمه رساندن به یکی از کسب و کارها، به «راورو» گزارش خواهند داد و سپس از بازدید اولیه حالت به کسب‌و‌کارها اظهار می‌بشود. در این دو روز چند مورد زیاد کوچک به «طلاین» اظهار شده که عیب همان لحظه رفع و پاداش کلاه سفیدها هم پرداخت شد».

او در ادامه می‌گوید: «به طور کلی در طی این سال‌ها همیشه خودمان تست نفوذ داشتیم و امنیت پلتفرم را به مرور بالا بردیم. همین الان هم خودمان به طور دوره‌ای این تست نفوذ را انجام می‌دهیم.

با این حساب شرکت در این اتفاقات را می‌توانم یک تکه از پازلی معارفه کنم که ما به طور دائمی برای بالاتر بردن حالت امنیتی طلاین داریم و اجرا می‌کنیم. یکی از دلایلی هم در این اتفاقات تنها چند مورد جزئی از عیب و باگ در سامانه‌ی ما اشکار شد همین است که ایرادات مهم در تست‌های نفوذ زیاد قبلی شناسایی و رفع شده‌اند».

تیم فنی طلاین: در این اتفاقات صدمه جدی به ما داخل نشد

در ماجرای دعوا به پلتفرم، نوع دعوا‌ها و زمان‌های وقوع آن زیاد اهمیت دارد. موضوعی که یکی از اعضای تیم فنی طلاین به آن اشاره می‌کند و می‌گوید: «طبق معمول دعوا‌های که به ما می‌بشود، در پیک‌های گوناگون وقتی است و زیاد از آن‌ها همان ابتدا بلاک یا کشف می‌بشود و بقیه موارد که در همان لحظه تیم امنیت و فنی به شدت داخل عمل خواهد شد. در این اتفاقات هم تا کنون موارد جدی از صدمه نداشتیم ولی هرآسیبی باشد، در همین اتفاقات تلاش می‌کنیم آن را رفع شد کنیم. بازدید زیاد تر هم در طول هفته با تحلیل و بازدید زیاد تر صورت خواهد گرفت. به طور کل ما همیشه خودمان در حال تست نفوذ هستیم و برای آن بازدید بسیاری می‌کنیم. الان هم همه موارد که به ما گزارش می‌بشود را یادداشت می‌کنیم تا در طول هفته مورد بازبینی و بازدید قرار دهیم.»

دبیر اتفاقات: همه جای دنیا این تست نفوذ وجود دارد

طبق معمول در سراسر جهان شبیه اتفاقات باگ بانتی برای تعداد بسیاری از پلتفرها برگزار می‌بشود که جوایز بزرگی هم در نظر گرفته می‌بشود. «محمد امین کریمان»، مدیر دبیر این اتفاقات در رابطه پتانسیل این برنامه می‌گوید: «رویدادی که نهم و دهم اسفند در هتل المپیک برگزار شد، اتفاقات تخصصی در حوزه امنیت سایبری می بود. این اتفاقات با دعوت متخصصان و شکارچیان کلاه سفید در سراسر سرزمین و شراکت شرکت‌های خرید و فروش آنلاین طلا، صرافی‌ها و رمز ارزها برگزار شد. مقصد از این اتفاقات ارتقا امنیت در سامانه‌های ذکر شده است. مقصد‌مان این است که بتوانیم از شراکت هکرهای واقعی، در محیطی امن منفعت گیری کنیم و امنیت شبکه‌ها را بالا ببریم».

مدیر این اتفاقات درمورد‌ی وجود طلاین هم می‌گوید: «مجموعه طلاین هم به گفتن یکی از حامیان مهم این اتفاقات شراکت فعالی داشتند. آن‌ها در کم‌ترین زمان توانستند خودشان را برای اجرای این برنامه آماده کنند و همراهی خوبی داشتند. همه اینها پشتیبانی کرد تا در جهت ارتقاء امنیت سامانه‌ها قدم برداریم. در این اتفاقات ۶ مجموعه شرکت کردند که با حمایتمعاونت فناوری ریاست جمهور و پلیس فتا برگزار شد که مقصد مهم آن ترقی امنیت این کسب و کارها بوده است. مجموع ضمانت شرکت‌ها هم ۳ میلیارد و ۵۰۰ هزار تومان برای کشف صدمه پذیری‌ها می بود که ضمانت پرداخت داشتند. حتی سپس از اتفاقات هم برخی از این دعوا‌ها نیاز به تحلیل و بازدید زیاد تر خواهد داشت.»

پلیس فتا: ما حمایتکننده امنیت کسب و کارهای آنلاین هستیم

پلیس فتا یکی از حامیان این اتفاقات می بود. سرهنگ رضایی معاون اجتماعی فتا فراجا، معاون اجتماعی پلیس فتا که در این اتفاقات حاضر می بود می‌گوید: «با دقت به افزایش متقاضی پلتفرم‌های خرید و فروش طلا و وجود صرافی‌هایی با بیشتر از ۴۰ هزار کاربر ما نیاز به برگزاری این چنین رویدادی را حس کردیم. از طرفی بر پایه توانایی می‌دانیم که در بازه وقتی اغاز تعطیلات هک بیشتری اتفاق می‌افتد تا در ایام دیگر، بعد با همفکری، تصمیم به برگزاری این اتفاقات کردیم».

سرهنگ رضایی در قسمت فرد دیگر از سخن بگویید‌هایش می‌گوید: «از آنجایی قسمت مهم این حوزه با دارایی مردم هم ارتباط دارد «اتفاقات باگ بانتی» شکل گرفت تا از عزیزان و متخصصانی دعوت بشود در جهت امن‌تر شدن کسب و کارها عمل می‌کنند. برای این منظور نزدیک به ۶ پلتفرم و ۶۰ هکر انتخاب شدند تا صدمه‌پذیری‌ها احتمالی کشف بشود. با این روش خیال مردم از جهت امنیت پلتفرم‌ها تامین خواهد شد. ما به طور فصلی در هر حوزه این برنامه را برگزار می‌کنیم و از این کلاه سفیدان در برنامه‌های گوناگون پشتیبانی می‌گیریم. با این حال ما از کسب و کارها خواهش می‌کنیم مواظب امنیتشان باشند و ما هم برای امن‌تر شدن آنها کنارشان هستیم.»

اتفاقات «باگ‌بانتی راورو» که با نام «باگ‌پارتی» هم شناخته می‌بشود روزهای نهم و دهم اسفند ماه با وجود بیشتر از ۵۰ هکر کلاه سفید و ۶ پلتفرم و با مقصد بازدید امنیت سایبری پلتفرم‌های تبادل رمزارز و طلای آنلاین برگزار شد.

معاونت علمی ریاست جمهوری، پلیس فتا و صندوق نوآوری و شکوفایی و انجمن بلاک‌چین ایران حمایتکننده برگزاری این اتفاقات بودند.

دسته بنی مطالب

مقالات کسب وکار

مقالات فناوری

مقالات آموزشی

مقالات سلامتی

[ad_2]