لقد بدأت أتعمق أكثر في مجال أمان العقود الذكية مؤخرًا، وبصراحة، أصبح من المستحيل تجاهل مدى أهمية وجود مدقق عقود ذكية جيد لأي شخص يطلق مشروعًا على السلسلة. الطلب على هؤلاء المدققين قد انفجر، وله أسباب وجيهة.



انظر، العقود الذكية هي في الأساس اتفاقيات تنفذ ذاتيًا حيث يفرض الكود الشروط تلقائيًا. لا حاجة لوسطاء. لكن هذه أيضًا المشكلة – إذا كان الكود معطوبًا، لا يوجد وسيلة قانونية للرجوع، ولا إعادة تصحيح. أموالك ببساطة ستختفي. لهذا السبب، تحول دور مدقق العقود الذكية من شيء إضافي إلى ضرورة مطلقة.

عندما تكون على وشك نشر شيء ما، تحتاج إلى شخص يمكنه مراجعة الكود بدقة، واختباره بضغط، وكشف الثغرات قبل أن يعثر عليها المهاجمون السيئون. التدقيق الجيد يمنح المستخدمين الثقة في أن أصولهم آمنة فعلاً. إنه الفرق بين مشروع يثق به الناس وآخر يُستغل في اليوم الأول.

لقد كنت أتابع كيفية عمل هذه الشركات، وأفضلها تتبع أنماطًا مماثلة: فهي تقوم بمراجعات شاملة للكود، وتحدد عيوب المنطق، وتختبر مشاكل الفيض، وحالات السباق، والأحداث الخبيثة – قائمة التحقق كاملة. لكنها كل منها تتميز بقوة مختلفة.

بدأت Hacken في 2017 مع خبراء أمن حقيقيين ومتسللين أخلاقيين. يركزون على مراجعة الكود المنهجية ونمذجة التهديدات. جاءت Slowmist في 2018 وطورت منهجية تدقيق مفصلة لمختلف سلاسل الكتل، بالإضافة إلى برامج تدريبية. تأسست Trail of Bits في 2012، وأجرت تدقيقات لأكبر المشاريع – Algorand، Chainlink، Uniswap، Ethereum 2.0. لقد أنشأوا أدوات مثل Manticore التي يمكنها محاكاة عقود متعددة للكشف عن الثغرات الحرجة.

ثم لديك CertiK، التي تستخدم الذكاء الاصطناعي والأساليب الرياضية لتحليل منطق العقود. يدعون أنهم حمى أكثر من 364 مليار دولار من الأصول. OpenZeppelin كانت رائدة في تحويل اكتشاف الثغرات إلى لعبة وتملك منصة Defender المجانية للمراقبة المستمرة. Kudelski Security أكملت أكثر من 200 تدقيق وأمنت أكثر من 230 مليار دولار من القيمة السوقية. Quantstamp قامت بأكثر من 200 تدقيق، وساعدت في تأمين أكثر من 200 مليار دولار. وSmartDec، Solidified، وChainsulting يكملون الخيارات القوية – كل منهم لديه سجل حافل وتخصصات مختلفة.

ما هو مثير للاهتمام هو أن وجود مدقق عقود ذكية لمراجعة الكود الخاص بك ليس فقط من أجل الأمان. إنه يسرع عملية النشر لأنك لا تتعامل مع وسطاء. يقلل التكاليف على المدى الطويل من خلال منع الاختراقات. يبني الثقة لأن المدققين يتحققون من أن المنطق يعمل فعلاً كما هو مقصود تحت ظروف مختلفة.

التحول الحقيقي الذي أراه هو أن المشاريع التي لا تخضع لتدقيق مناسب أصبحت أكثر خطورة بشكل متزايد. المستخدمون أصبحوا أكثر وعيًا الآن. يتحققون مما إذا كان مدقق العقود الذكية قد وافق على الكود. لقد أصبح ذلك من أساسيات السوق.

إذا كنت تبني شيئًا جديًا على السلسلة، لا يمكنك تخطي هذه الخطوة. السؤال ليس هل ستخضع للتدقيق – بل من هو المدقق الذي يناسب حالتك الخاصة ومدى سرعة الحاجة لإنجازه.
ALGO‎-6.01%
LINK‎-4.97%
UNI‎-4.66%
ETH‎-3.46%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت