فيتالك يحدد نقاط الضعف في تجربة محافظ إيثيريوم: الصناديق المتداولة تبرز المخاطر، و"الاختبار بدون إشراف" يصبح خط الحياة والموت

ETH‎-0.92%

وفقا للأخبار في 29 يناير، كشف المؤسس المشارك لإيثيريوم، فيتاليك بوتيرين، عن أوجه القصور القاتلة في محافظ العملات الرقمية في “الاختبار غير المراقب” من خلال عملية متعددة توقيعات تبدو عادية على ما يبدو. قال إنه عندما يحتاج إلى الاستعلام عن عنوان عقد التوقيع المتعدد، كان بإمكانه فقط استخدام وظيفة “قراءة العقد” في مستكشف الكتل لإكمال العملية لأن تطبيق Safe لم يكن مثبتا على الهاتف المحمول. هذا التجاوز المؤقت يكشف عن ضعف المحافظ في حال حدوث فشل في الواجهة الأمامية.

أشار بوتيرين إلى أنه إذا كان بإمكان المحفظة أو التطبيق إكمال العمليات الأساسية من خلال أدوات مفتوحة المصدر بعد اختفاء الواجهة الأمامية، فيمكنه حقا اجتياز “اختبار الهجر”. وهذا يعني أنه لا ينبغي قفل المستخدمين على واجهة أو تطبيق واحد، وإلا ستكون إدارة الأصول معرضة لخطر كبير بمجرد مقاطعة الخدمة.

ومع ذلك، ذكر أيضا أن هذه الخطة تحمل مخاطر خفية على مستوى الخصوصية. قراءة المعلومات الحساسة من خلال صفحات الويب أو معلمات الروابط قد تشكل خطرا للاختراق. من الناحية المثالية، يجب تنفيذ المزيد من الوظائف بشكل آمن مباشرة داخل المحفظة، بدلا من الاعتماد على حلول خارجية.

نشأ هذا النقاش في ظل تسارع تدفق الأموال المهيكلة إلى سوق الأصول الرقمية بعد إطلاق صناديق إيثيريوم الفورية في الولايات المتحدة. مع تزايد تواصل المؤسسات مع إيثيريوم عبر القنوات المالية التقليدية، تتضاعف تكلفة عيوب تصميم المنتجات بشكل كبير. أي مشاكل في تجربة المستخدم يمكن أن تتطور إلى مخاطر نظامية في بيئة تمويل واسعة النطاق.

مجتمع المطورين اقترح بدائل. تحاول أدوات المصدر المفتوح مثل swissknifexyz و"توقيعات microchain zk" من Microchain Labs تقليل التعقيد والتعرض الناتج عن التواقيع المتعددة الصريحة مع إثباتات المعرفة الصفرية.

في وقت تتسارع فيه تدفقات رأس المال وأشكال المنتجات في التمويل، فإن تذكير بوتيرين واقعي بشكل خاص: إذا لم يستطع النظام الاستمرار في حماية حقوق ومصالح المستخدمين في حالة “التشغيل غير المأهول” أو “اختفاء الواجهة الأمامية”، فإن المشكلة ستظهر في النهاية من خلال فقدان سعر السوق والثقة. بالنسبة لنظام إيثيريوم، لم تعد تجربة المحفظة مجرد إضافة، بل أصبحت الأساس الأساسي للأمان وتطوير المقياس.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تحقيق يكشف ثغرة أمنية في أجهزة توجيه AI التابعة لجهات خارجية يمكن أن تؤدي إلى سرقة العملات المشفرة

حذّر باحثون من جامعة كاليفورنيا من أن بعض مُوجّهات نماذج الذكاء الاصطناعي الكبيرة الخاصة بالطرف الثالث تعرض مخاطر أمنية، وقد تؤدي إلى سرقة العملات المشفرة. وقد كشفت الاختبارات عن قيام عدة مُوجّهات بحقن تعليمات برمجية خبيثة، والقيام بسرقة بيانات الاعتماد. ويُنصح المطورون بتجنب نقل المفاتيح الخاصة عبر وكلاء الذكاء الاصطناعي وتعزيز إجراءات الأمان.

GateNewsمنذ 56 د

ورقة بحثية من جامعة كاليفورنيا: يكشف وكيل الذكاء الاصطناعي عن جهاز توجيه به ثغرة خطيرة، سرق 26 اعتمادًا مشفرًا سريًا

كشفت دراسةٌ من جامعة كاليفورنيا عن ثغراتٍ أمنية في سلسلة توريد نماذج اللغة الكبيرة (LLM)، ولا سيما الهجمات الإلكترونية من نوع رجلٍ في المنتصف التي قد تُنفَّذ بواسطة أجهزة توجيه طرف ثالث. ووجدت الدراسة أن 26 جهاز توجيه قد حقنت أوامرَ خبيثة، وسرقت بيانات الاعتماد والبيانات الحساسة. ويصعب على المستخدمين ملاحظة الحدود بين معالجة بيانات الاعتماد والسرقة، كما أن «وضع YOLO» يزيد من مخاطر الأمان. وتوصي الدراسة بأن يعزل المطورون العمليات الحساسة وأن يختاروا خدمات توجيه تتضمن تدقيقًا شفافًا لتعزيز الحماية.

MarketWhisperمنذ 1 س

تقوم عملاقة ألعاب كوريا NXC بتقليص حيازة BTC وETH، وانخفض حجم الأصول الرقمية إلى 1476 مليار وون كوري جنوبي

أظهر تقرير تدقيق الاندماج الخاص بـ NXC أنه، حتى نهاية عام 2025، بلغ حجم أصولها المشفرة 1476 مليار وون كوريا الجنوبية، بانخفاض قدره 15.2% مقارنةً بالعام الماضي. قامت NXC ببيع أسهم في إحدى البورصات، وقررت التصرف في جميع أسهم Korbit، كما استحوذت عبر شركة تابعة على شركة أوروبية هي CLI Group من أجل دفع التنويع في الأعمال.

GateNewsمنذ 1 س

شهدت أصول ETF الفورية على إيثيريوم صافي تدفقات نقدية للداخل بلغ 187 مليون دولار الأسبوع الماضي، حيث تصدّرت شركة BlackRock ETHA بصافي تدفقات نقدية للداخل قدره 168 مليون دولار

في الأسبوع الماضي، شهدت صناديق Ethereum الفورية للـ ETF صافي تدفقات داخلة قدره 187 مليون دولار أمريكي، حيث كان صندوق BlackRock ETHA هو الأكثر تدفقاً داخلاً، بمقدار 168 مليون دولار أمريكي. أما صندوق Fidelity FETH فسجل صافي تدفقات خارجة قدره 62.1274 مليون دولار أمريكي، بإجمالي صافي قيمة الأصول 12.96 مليار دولار أمريكي.

GateNewsمنذ 1 س

تاجر الحيتان على المدى المتوسط يبيع 5000 WETH على Cowswap، محققًا ربحًا قدره 1.085 مليون دولار

أخبار البوابة، 13 أبريل، وفقًا لمحلل سلاسل الكتل (Ai) المراقِب على السلسلة، فإن عنوان الحوت الكبير الخاص بالصفقات المتأرجحة 0x54d...e6029 يقوم حاليًا بإعداد أمر بيع محدد بسعر (limit) لـ 5000 WETH على Cowswap، بقيمة إجمالية تبلغ 11.01 مليون دولار. يستخدم هذا الحوت غالبًا 10 ملايين دولار لإجراء صفقات متأرجحة، وقد قام بتاريخ 30 مارس ببناء مركز في ETH عند قاع قصير الأجل بسعر 1985 دولارًا، وإذا نجح البيع هذه المرة فسوف يحقق ربحًا قدره 1.085 مليون دولار.

GateNewsمنذ 2 س

يتصدر كل من البيتكوين وإيثريوم وأربتروم أعلى مبيعات للـ NFT في هذا الأسبوع

شهد قطاع الـNFT مبيعات ملحوظة هذا الأسبوع، بقيادة Bitcoin وEthereum وArbitrum. تضمنت أفضل المبيعات $X@AI BRC-20 NFT بسعر 8,097,669 دولارًا، ما يعكس تزايد ثقة المستثمرين في السوق. وشهدت أيضًا سلاسل بلوكتشين أخرى مثل Polygon وFlow مبيعات كبيرة.

BlockChainReporterمنذ 2 س
تعليق
0/400
لا توجد تعليقات