الساعة الثانية والنصف صباحًا، كنت للتو أتصفح GitHub وأتطلع إلى عقود بعض المشاريع الجديدة… بصراحة، عندما أرى تلك المشاريع التي تقول "تم اجتياز تدقيق CertiK" أو "يمكن الاطلاع على تقرير التدقيق"، فأنا أزداد حذرًا بدلًا من الاطمئنان. تقرير التدقيق من هذا النوع، بسهولة يُخدع به المبتدئون، فيظنون أن وجود ختم يعني الأمان. لكن هل فتحت ذلك الـPDF فعلًا وقرأته؟ بعض عمليات التدقيق تكتشف فقط ثغرات منطقية، ولا تمس الصلاحيات ولا تلتقط أبوابًا خلفية في أنظمة التوقيع المتعدد (multisig). والأمر لا يتوقف عند هذا؛ حتى عند ترقية الـmultisig، قد يكون عدد المُوقّعين قليلًا بشكل مريب؛ أحيانًا ترى أن شخصًا واحدًا فقط يمكنه تعديل معلمات العقد. على أي حال، عندما أراجع مشروعًا، أبدأ بالنظر: هل سجل commits في GitHub اختفى فجأة؟ ثم أتحقق من العتبة الفعلية في الـmultisig—كم عدد العناوين التي تم ضبطها. وإلا فقد يختفي كل شيء يومًا ما بهدوء ويحوّل كل أموالَك من تفويضك دون أن تلاحظ.



في الآونة الأخيرة، يبالغ بعضهم في الترويج لوكلاء AI Agent ويفتحون المجال للحديث عن المعاملات على السلسلة بأوصاف براقة، لكن برأيي: المشاريع التي تُنجز الأمن فعليًا لا يبدو أنها تخاف من فحص الكود بعمق… بل بالعكس، الفرق التي تُدقق حقًا هي التي تعمل بصمت على شبكات الاختبار. انسَ الأمر، لا داعي—سأتظاهر اليوم أنه يوم تفاعل مع سلاسل رخيصة، لعل هناك airdrop. — GasFee Complainer وهو يشتُم ويشتُم ثم ضغط تأكيدًا مرة أخرى
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت