لقد لاحظت شيئًا يجب أن يقلق الناس حقًا في مجال العملات المشفرة أكثر من المخاوف النظرية حول الحوسبة الكمومية. نموذج كلاود ميثوس من أنثروبيك يكتشف حاليًا ثغرات أمنية من نوع zero-day لم يعثر عليها أحد منذ عقود، وقد بدأ بالفعل في الحدوث.



الشيء المدهش مع ميثوس هو كفاءته. لقد اكتشف خطأ عمره 27 عامًا في OpenBSD بأقل من 50 دولارًا من تكاليف الحوسبة. نفس الشيء مع FFmpeg: ثغرة تم فحصها أكثر من 5 ملايين مرة بواسطة أدوات أمان آلية، ولم يلاحظها أحد. حتى أنه أخذ ثغرة معروفة علنًا في لينكس وجعلها هجومًا فعالًا في أقل من يوم مقابل أقل من 2000 دولار، وهو عمل عادة ما يستغرق أسابيع من قبل باحث بشري.

لكن هذا هو السبب في أن الأمر يمثل مشكلة حقيقية للتمويل اللامركزي: تذكر أن أنثروبيك تقول إن ميثوس اكتشف ثغرات أمنية في أكبر مكتبات التشفير في العالم. نتحدث عن TLS، AES-GCM، SSH. هذه العناصر تؤمن اتصالات HTTPS، وتشفير البيانات، وتسمح بالوصول عن بعد إلى الخوادم التي تدعم كل بنية التحتية للتمويل اللامركزي. وجود عيوب هناك، يمكن أن يكون كارثيًا بشكل محتمل.

الخطر مرتفع بشكل خاص على بروتوكولات التمويل اللامركزي لأن الكود مفتوح المصدر ويمكن قراءته علنًا. نموذج مثل ميثوس يمكنه تصنيف كل ضعف في قاعدة الكود بسرعة الآلة، وعمليًا بدون تكلفة. الـ200 مليار دولار المجمدة في العقود الذكية على إيثريوم، سولانا وغيرها من الشبكات، على الرغم من تدقيقها من قبل البشر وأدوات الفحص، تؤكد أن أنثروبيك تقول إن ميثوس يتجاوز ذلك بكثير.

ما يقلقني أكثر هو أن التدابير الأمنية الحالية في العملات المشفرة تعتمد بشكل كبير على الاحتكاك أكثر من الاعتماد على حواجز قوية. التوقيعات المتعددة، الأقفال الزمنية، تقارير التدقيق... كل ذلك يبطئ العمليات لكنه لا يمنع هجومًا على مستوى الكود. ضد خصوم مدعومين بنماذج ذكاء اصطناعي متقدمة، تصبح هذه الدفاعات أقل فاعلية بكثير.

حتى الآن، لا يبدو أن الأسواق متوترة جدًا. مؤشر CoinDesk DeFi Select ارتفع بنسبة 7% خلال 24 ساعة. لكن برأيي، يجب على المتداولين مراقبة التطورات حول ميثوس بنفس القدر من الاهتمام الذي يولونه للعوامل الاقتصادية الكلية، نظرًا لتداعياتها على أمان البرمجيات والبلوكشين.

ومع ذلك، فإن ميثوس لم يصبح بعد متاحًا للجمهور. أنثروبيك تشاركه مع مجموعة مختارة من 40 عملاق برمجيات مثل جوجل، أبل ومايكروسوفت ضمن إطار مشروع جلاسوينغ. لذلك ربما لدينا بعض الوقت قبل أن تصبح هذه التقنية متاحة حقًا. لكن من الواضح أن الأمر شيء يجب مراقبته عن كثب.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت