العقود الآجلة
وصول إلى مئات العقود الدائمة
CFD
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
GateRouter
ختر بذكاء من أكثر من 40 نموذج ذكاء اصطناعي، بدون أي رسوم إضافية 0%
تحذير من خبير التدقيق الأول: جميع تطبيقات التمويل اللامركزي غير آمنة، أسرع بالانسحاب!
محتوى أصلي | صحيفة Odaily Planet (@OdailyChina)
المؤلف | Azuma (@azuma_eth)
"أعتقد أن جميع DeFi لم تعد آمنة."
هذه العبارة التي تركها مؤسس OpenZeppelin Manuel Aráoz على منصة X أمس، كانت بمثابة قنبلة موقوتة، مجددًا تضرب سوق DeFi الذي كان أصلاً في حالة من الجمود.
حتى أن Manuel قال إنه بدأ ينصح الأهل والأصدقاء بسحب أموالهم من أكبر بروتوكولات DeFi، بما في ذلك مثل Aave و MakerDAO و Compound، التي كانت تعتبر ذات مخاطر منخفضة وذات سمعة قوية.
وهذا ليس كلامًا من شخص غير مختص. على العكس، Manuel هو أحد أبرز بناة منظومة أمان DeFi، وOpenZeppelin واحدة من الشركات الرائدة في تدقيق الأمان في القطاع، حيث تتغلغل مكتبات العقود، والمعايير الأمنية، وأطر التدقيق الخاصة بها في جميع أنحاء عالم DeFi.
السبب الذي جعل مواقف Manuel تتغير بشكل جذري هو الذكاء الاصطناعي. يرى Manuel أن، قدرة وكلاء البرمجة المعتمدين على AI على التعرف على ثغرات العقود الذكية واستغلالها تتضاعف بشكل أسي.
وهذا يعني أن المشاكل التي كانت تتطلب فرق خبراء بيضاء مئات الأسابيع لاكتشافها، يمكن الآن أن يتم مسحها بواسطة AI خلال دقائق؛ وأن القراصنة كانوا يحتاجون إلى دراسة منطق البروتوكول لفترات طويلة، يمكن الآن أن يتم تحليلها تلقائيًا بواسطة AI لاكتشاف مسارات الهجوم؛ وأن شفافية DeFi كانت ميزة، أصبحت الآن بمثابة أفضل مصدر تدريب للمهاجمين.
كما أشار Manuel إلى مشكلة أكثر خطورة، وهي أن أمان العقود الذكية هو في جوهره لعبة غير متوازنة بشكل شديد — فالدفاع يجب أن يصلح جميع الثغرات، بينما المهاجم يحتاج فقط إلى ثغرة واحدة لسرقة الأموال. ومع بدء AI في تعزيز كفاءة الهجمات بشكل أسي، فإن هذا الاختلال يتسارع بسرعة.
الواقع القاسي: DeFi أصبح ماكينة سحب للهاكرز
عند مراجعة حوادث الأمان في DeFi خلال الأشهر الماضية، ستدرك أن مخاوف Manuel ليست مبالغ فيها.
أبريل كان تقريبًا أسوأ شهر في تاريخ DeFi.
ومع دخول مايو، لم تتوقف الحوادث، بل زادت وتيرتها.
هذه الحوادث الأمنية المتكررة أطلقت جرس الإنذار، من الشيفرات على السلسلة إلى إدارة ما بعد السلسلة، ويبدو أن DeFi يتعرض للانهيار على جميع الأصعدة.
الذكاء الاصطناعي أصبح سلاحًا نوويًا للهاكرز
لماذا تتسارع هجمات ودفاعات DeFi بشكل ملحوظ هذا الصيف؟ بالإضافة إلى تطور تقنيات الهاكر التقليدية، فإن التقدم السريع في قدرات نماذج الذكاء الاصطناعي العملاقة أصبح العامل الحاسم في كسر التوازن.
في الماضي، كان اكتشاف ثغرة معقدة في عقد ذكي (خصوصًا تلك المتعلقة عبر السلاسل، أو ذات منطق متداخل، أو ذات استدعاءات متكررة مخفية جدًا) يتطلب أسابيع أو شهور من تحليل الكود من قبل خبراء، لكن مع نضوج وكلاء AI ذات سياق طويل، واستنتاج منطقي قوي، وامتلاك أدوات ذاتية، حدثت ثورة.
في معركة الأمان المدعومة بالذكاء الاصطناعي، يملك الهاكرز الآن ذخيرة غير محدودة وسرعة هجوم خلال ثوانٍ، بينما يظل نظام DeFi محدودًا ببطء عمليات الحوكمة، والتوقيعات المتعددة، والتدقيق الأمني المتأخر، مما يصعب عليه الرد بالمثل.
في الشهر الماضي، أعلنت شركة Anthropic المطورة لنموذج Claude عن إصدار الجيل الجديد من نماذج الذكاء الاصطناعي Mythos (انظر 《Anthropic أطلقت أقوى نموذج AI على الإطلاق، لكنها لا تجرؤ على النشر...》). وهو أول نموذج يتجاوز عدد معاييره مئة تريليون (مقارنةً بالنماذج السائدة التي تتراوح بين مئات المليارات إلى تريليونات)، وتكلفته التدريبية بلغت 10 مليارات دولار.
لكن، نظرًا لقدرة Mythos على التخصص في الأمن السيبراني (وقد كشفت Anthropic أن الشركة استطاعت خلال أسابيع تحديد آلاف الثغرات "صفر يوم" باستخدام Mythos)، فإن الشركة لا تجرؤ على نشر النموذج مباشرة، خوفًا من استغلاله من قبل مجموعات الهاكرز، وتخطط حاليًا لاختباره عبر خطة "جناح الزجاج" مع شركات كبرى للكشف عن الثغرات وإصلاحها مسبقًا.
الوضع الحالي لأمان DeFi لا يزال شديد الخطورة، ومن الصعب تصور ما قد يحدث بعد إصدار Mythos بشكل رسمي، وما هي التهديدات الجديدة التي ستواجهها الصناعة.
المشكلة الكبرى: نسبة المخاطر إلى العائد أصبحت غير متوازنة
بالنسبة للمشاركين العاديين في DeFi، ومزودي السيولة (LP)، والكبار، فإن السؤال الأهم الآن هو أن يجلسوا ويحسبوا الأمور.
لطالما كان سبب إيداع الأموال في DeFi هو الحصول على عوائد سنوية تفوق بكثير تلك في التمويل التقليدي. خلال فترات السوق الصاعدة أو فترات التعدين بالسيولة، كانت العوائد التي تصل إلى 10%، 20%، أو أكثر، كافية لتبرير المخاطر التقنية المحتملة.
لكن اليوم، هذا المنطق قد تزعزع أو انقلب تمامًا، وأصبحت نسبة المخاطر إلى العائد غير متوازنة. من ناحية العائد، مع دخول السوق في حالة من التوازن، وزيادة الاحتياطيات، انخفضت العوائد الحقيقية لمعظم البروتوكولات الموثوقة إلى خانة الأحاديات؛ ومن ناحية المخاطر، فإن رأس مال المستخدمين معرض لثغرات يمكن أن تُكتشف بواسطة AI، أو تُسرق عبر هجمات فورية، حيث يمكن أن تتعرض العملات الرقمية للانهيار، وتُسحب الأموال خلال دقائق، دون وجود حماية قانونية أو تأمينية أو مركزية.
المخاطرة بخسارة رأس المال بنسبة 100% مقابل عائد سنوي يقارب 5%، ليست صفقة مربحة على الإطلاق.
قد يقول Manuel كلامًا مطلقًا، لكنه كشف عن آخر ستار من ستائر DeFi. في ظل واقع أن الهاكرز يستخدمون AI كأداة عادية، وتكرار الحوادث الأمنية، إذا لم تكن مستعدًا لاحتمال خسارة 100% من رأس مالك مقابل عائد معين، فقد يكون "السحب المبكر للأرباح وتثبيت المكاسب" هو الخيار الأكثر عقلانية واتباعًا لمبادئ إدارة المخاطر في السوق الحالية.