لقد قرأت شيئًا يجب أن يقلق مطوري العملات الرقمية في الوقت الحالي حقًا. لقد اكتشف نموذج كلاود ميثوس من أنثروبيك ثغرات أمنية من نوع zero-day لم يجدها البشر على مدى عقود، والتداعيات على التمويل اللامركزي بعيدة عن أن تكون مطمئنة.



لإعطائكم فكرة عن قدرة هذا الشيء، فقد اكتشف خطأ عمره 27 عامًا في OpenBSD بتكلفة حسابية أقل من 50 دولارًا. خطأ كان من المفترض أن يكون من المستحيل العثور عليه في نظام تشغيل مصمم خصيصًا للأمان. ثم، حدد ثغرة عمرها 16 عامًا في FFmpeg لم تتعرف عليها أدوات الأمان الآلية التي تم تحليلها أكثر من 5 ملايين مرة. ولم يكن هذا سوى البداية.

لكن الشيء المقلق حقًا هو أن أنثروبيك اكتشفت أن ميثوس حدد ثغرات حرجة في أكثر مكتبات التشفير شعبية في العالم، بما في ذلك TLS، AES-GCM و SSH. هذه البروتوكولات تؤمن كامل الإنترنت، اتصالات HTTPS، تشفير البيانات، وتتيح للمطورين الوصول إلى الخوادم التي تدعم بنية التمويل اللامركزي والتبادلات. الثغرات في هذه الأنظمة قد تسمح لشخص ما بتزوير الشهادات أو فك تشفير الاتصالات الخاصة.

الخطر مرتفع بشكل خاص على العملات الرقمية اللامركزية لأن كل الكود مفتوح المصدر ويمكن قراءته علنًا. أي شخص، بما في ذلك نموذج مثل ميثوس، يمكنه تصنيف كل نقطة ضعف في الكود بسرعة الآلة وبدون تكاليف تقريبًا. المليارات الـ200 دولار المجمدة في العقود الذكية على إيثريوم وسولانا وسلاسل أخرى تم تدقيقها من قبل بشر وماسحات ضوئية، لكن أنثروبيك تؤكد أن ميثوس يتجاوز ذلك بكثير.

وهنا يصبح الأمر مثيرًا جدًا. تشير أنثروبيك إلى أن التدابير الدفاعية المبنية على الاحتكاك، بدلاً من الحواجز الصلبة، تصبح أقل فاعلية بكثير ضد خصوم مدعومين بالذكاء الاصطناعي. الحوكمة متعددة التوقيعات، الإغلاق الزمني، تقارير التدقيق كشهادات أمان، كلها ببساطة تبطئ العمليات بدلاً من منع هجوم على مستوى الكود.

حتى الآن، لم يتفاعل السوق بشكل كبير. مؤشر CoinDesk DeFi Select ارتفع بنسبة 7% خلال 24 ساعة، متفوقًا على البيتكوين الذي يتداول حول 80.99 ألف دولار والإيثريوم عند 2.33 ألف دولار. لكن، عند النظر إلى المستقبل، يجب على المتداولين مراقبة ليس فقط العوامل الاقتصادية الكلية، بل أيضًا التطورات حول ميثوس وتداعياته على أمان برمجيات البلوكشين.

النموذج لم يُنشر بعد علنًا. أنثروبيك شاركته مع 40 عملاق برمجيات فقط مثل جوجل، أبل ومايكروسوفت ضمن إطار مشروع جلاسوينغ. لكن، أن يكون هذا النموذج موجودًا بالفعل، وأن يكون عمليًا ويكتشف ثغرات في الكود الذي يحمي أموال المستخدمين منذ 27 عامًا، فهذا أمر حقيقي جدًا. وهو تباين واضح مع المخاوف الأخيرة حول الحوسبة الكمومية والبيتكوين، التي تظل نظرية إلى حد كبير.

إذا كنت من المتورطين في التمويل اللامركزي، فربما حان الوقت لبدء التفكير بجدية في كيف ستغير هذه الاكتشافات مشهد الأمان.
ETH‎-1.03%
SOL1.92%
BTC0.64%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت