لقد غصت أعمق في كيفية تأمين البلوكشين لنفسه، وبصراحة آلية النونص أكثر إثارة للاهتمام مما يدركه معظم الناس.



إذن، إليك الأمر حول النونص في الأمان—هو في الأساس رقم يستخدم مرة واحدة يُستخدم من قبل المعدنين لحل لغز تشفيري. الاسم يعني حرفيًا "رقم يُستخدم مرة واحدة"، وهذا هو بالضبط ما يفعله. في كل مرة يحاول فيها المعدن التحقق من صحة كتلة، يكون في الواقع يخمن قيم نونص مختلفة حتى يجد واحدة تنتج هاش يلبي متطلبات صعوبة الشبكة. إنه نوع من اليانصيب الحسابي، لكن القواعد مفروضة رياضيًا.

في حالة البيتكوين، يقوم المعدنون بتشغيل هاش SHA-256 مرارًا وتكرارًا، ويغيرون النونص في كل مرة حتى يصادفوا هاشًا يبدأ بعدد معين من الأصفار في البداية. تتكيف الصعوبة ديناميكيًا للحفاظ على استقرار إنشاء الكتل—عندما ينضم المزيد من المعدنين وتزداد القدرة الحاسوبية، ترتفع الصعوبة. وعندما تنخفض، يصبح التعدين أسهل. هذا النظام التكيفي أنيق جدًا عندما تفكر فيه.

ما يجعل النونص حاسمًا لأمان البلوكشين هو أنه يخلق حاجز حسابي هائل ضد التلاعب. إذا أراد شخص ما تعديل معاملة في كتلة، فسيحتاج إلى إعادة حساب النونص بأكمله من الصفر، وهو ما يصبح أصعب بشكل أسي مع زيادة قوة الشبكة. هذا هو ما يمنع الإنفاق المزدوج ويحمي سلامة المعاملات.

الآن، الزاوية الأمنية تصبح أكثر إثارة عندما تنظر إلى كيفية استغلال النونص في الهجمات. هناك إعادة استخدام النونص—حيث يحاول المهاجمون إعادة استخدام نفس النونص في العمليات التشفيرية، مما قد يعرض المفاتيح الخاصة للخطر. ثم هناك توليد النونص المتوقع، حيث يجعل التوليد الضعيف للأرقام العشوائية النونص قابلًا للتخمين. وهجمات النونص القديمة تتضمن خداع الأنظمة باستخدام قيم قديمة.

لمنع هذه الثغرات، تحتاج البروتوكولات التشفيرية إلى فرض تفرد وعدم قابلية التنبؤ في توليد النونص. التوليد العشوائي الصحيح ضروري، ويجب على الأنظمة رفض أي نونص يُعاد استخدامه بشكل نشط. التدقيق المنتظم في تطبيقات التشفير والالتزام بالخوارزميات المعيارية أمر غير قابل للتفاوض.

الدرس الأوسع هنا هو أن النونص في الأمان ليس مجرد شيء خاص بالبيتكوين—إنه أساسي عبر التشفير. سواء كان ذلك لمنع هجمات إعادة التشغيل، أو تأمين التوقيعات الرقمية، أو حماية التشفير، المبدأ يظل كما هو. نظام نونص مُنفذ بشكل جيد هو في الأساس خط الدفاع الأول ضد فئة كاملة من الهجمات.
BTC‎-0.12%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت