العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
منصة الإطلاق
كن من الأوائل في الانضمام إلى مشروع التوكن الكبير القادم
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
تم سرقة Drift بمبلغ 285M: ليست مشكلة في الكود، بل تم خداع شخص ما
جاءت المشكلة قبل العقود
منشور @mert غيّر اتجاه النقاش بالكامل: ليست هناك ثغرة في العقد، بل إنها الهندسة الاجتماعية—حيث أمضى المهاجمون عدة أشهر في بناء الثقة، واللقاء شخصيًا دون اتصال، وفي النهاية دسّوا السم عبر رابط TestFlight. قام @SheTalksCrypto و @evilcos بسرد عملية اختراق بروتوكول Drift بقيمة 285 مليون دولار، وقال البعض إنها من تنفيذ كوريا الشمالية. لكن المشكلة الحقيقية ليست في أي دولة كان يقف خلف الهجوم: فقد تجاوزت عدة أشهر من تنمية العلاقات أي تدقيق لكود المصدر. بعد وقوع الحادث، ارتفعت تدفقات الأموال الخارجة من منصات سولانا الدائمة بحوالي 15%.
تباينت الآراء بشكل حاد: قال البعض إنها عملية تجسس على مستوى الدول، وقال آخرون إنها مجرد حماقة من الفريق. أعتقد أن الجانبين لم يبلغا جوهر الأمر. إن التعلق بمعرفة من فعل ذلك سيشتت الانتباه؛ فالمشكلة الفعلية هي نقص في العمليات يمكن الوقاية منه تمامًا—مثل أن عتبة تعدد التواقيع 2/5 منخفضة جدًا، وأن تُستخدم أجهزة توقيع المطورين لأشياء أخرى. تتبع الجاني لا يغيّر تسعير المخاطر؛ فالتسعير الخاطئ يقع في طبقة البشر، لا في الجغرافيا السياسية.
النقاط الأساسية:
قواعد تعدد التواقيع لا تمنع اختراقًا ممتدًا لستة أشهر
تتمثل المشكلة الجوهرية في: “التظاهر كمؤسسة كمية، والإنفاق لمدة 6 أشهر، وبناء الثقة بأموال حقيقية قدرها 1M دولار”—فهذا النوع من الهندسة الاجتماعية طويلة الأمد يمكنه اختراق أي تدقيق لا يرى سوى الكود. على الرغم من أن التتبع على السلسلة يشير إلى جهات مرتبطة بكوريا الشمالية، فإن الأموال الذكية تحركت مبكرًا: ازداد صافي الشراء لدى كبار اللاعبين في منصات دائمة تنافسية (مثل Hyperliquid) بنسبة 25%، مع رهانات على أن تعافي Drift سيكون بطيئًا جدًا. لا يصمد الادعاء بأن البلوكشين “آمن بطبيعته”. وبدون اشتراط عزل الأجهزة في التوقيع إجباريًا على البروتوكول، ستحدث مثل هذه الأمور مرة أخرى؛ وتجاهل ذلك يعني التقليل من مخاطر الذيل.
هذه الآراء المتنوعة أدت إلى انحراف في التسعير. قد يكون المتفائلون قد تحركوا مبكرًا قليلًا، لكن الفرصة الحقيقية تكمن في البيع على المكشوف للبروتوكولات التي تتباطأ في ترقية خط دفاعها البشري.
الحد الأدنى: سيستفيد البناة الذين يطورون الأمان الآن، وحاملو المدى الطويل؛ أما التداول قصير الأجل فالتناوب حوله حدث بالفعل تقريبًا. تراجع ضجيج تتبع الجاني—لا تركز كثيرًا عليه، بل راقب أي منصات دائمة تُجري تحسينات فعلية في العمليات.
الخلاصة: لم يفت الأوان على دخول البناة وحاملي المدى الطويل الآن، بينما فات المتداولون قصيرو الأجل؛ ستتجه الأموال نحو الفرق التي تتمتع بـ"عمليات محكمة، وعزل الأجهزة، وعتبات أعلى لتعدد التواقيع"، ويجب تجنب البروتوكولات التي تهمل خط دفاع العامل البشري بشكل منهجي.