اليوم أشارك حادثة غامضة، وأستغل الفرصة لأقول لماذا تعتبر أمان المشاريع مهمة جدًا.
هل سمعتم عن ذلك؟ حدث شيء في أحد الشبكات العامة الرائدة. تم "اختراق" المحفظة الأساسية لمشروع معروف، واختفت 2900 مليون توكن في لحظة. بسرعة، قام الهاكر ببيع 1600 مليون، مما كاد يفرغ حوض السيولة، وانخفض سعر العملة مباشرة إلى النصف. لكن هناك شيء مثير للاهتمام هنا — لم يتحرك باقي الـ1300 مليون توكن. لماذا؟ ببساطة، لأنه لم يتبقَ سيولة في الحوض، ولا يمكن بيعه أصلاً.
والأكثر جنونًا: قام فريق المشروع مباشرة بتعليق السلسلة بأكملها. لم تخطئ، ضغط زر إيقاف التشغيل، كما لو أنك تغلق الكمبيوتر.
هل هذا حقًا هجوم من قبل الهاكرز؟ التفكير في الأمر يثير الرعب. إذا كان هجوم خارجي، فلماذا لم يختار الهاكرز وقتًا أكثر سيولة؟ والأهم من ذلك — كيف يمكن لشبكة عامة تدعي اللامركزية أن تُوقف بسرعة بواسطة فريقها بـ"زر واحد"؟ إيقاف السلسلة بهذه الطريقة، هل هو لحماية من؟
هذه العملية الكاملة كشفت مدى هشاشة العديد من المشاريع من ناحية أمان الأصول وتصميم البروتوكول. البروتوكولات المالية الحقيقية، لا ينبغي أن تحتوي على مفتاح مركزي يمكن "إيقافه"، ولا يجب أن تترك أصول المستخدمين معرضة لمخاطر نقطة واحدة.
انظروا إلى الطرق الأكثر أمانًا في الصناعة: إدارة التوقيعات المتعددة، التحذيرات الفورية على السلسلة، اختبارات ضغط السيولة، وحتى فرضية سرقة المفتاح الخاص للفريق، بحيث يمكن للنظام عبر آلية طوارئ موزعة أن يمنع سرقة الأصول دفعة واحدة. لأن الأمان الحقيقي لا يعتمد على إعدادات الوظائف، بل على التصميم الأساسي الشامل.
كل حادثة "اختراق"، تكشف الوجه الحقيقي للمشروع. مع تراجع المد، يمكنك أن ترى من يسبح عريانًا، ومن كان قد أعد لك السد مسبقًا.
الحد الأدنى للأمان في المجال المالي هو الشفافية والمرونة، وليس قواعد اللعبة التي يمكن "إيقافها" في أي وقت. فقط البروتوكولات التي تختبر هذا النوع من التحديات تستحق أن يثق بها المستخدمون على المدى الطويل.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 12
أعجبني
12
6
إعادة النشر
مشاركة
تعليق
0/400
Token_Sherpa
· منذ 6 د
صراحة، فكرة "إيقاف السلسلة بأكملها" هي في الأساس اعتراف بأن اللامركزية كانت مجرد تمثيل طوال الوقت. ولا زال الناس يتساءلون لماذا توجد فخاخ السرعة في كل مكان.
شاهد النسخة الأصليةرد0
GlueGuy
· منذ 10 س
انتظر، إيقاف التشغيل بنقرة واحدة للسلسلة بأكملها؟ هذا التصرف حقًا غير معقول
---
كيف يمكن للهاكر أن يكون بهذه الود، ويترك فرصة للجهة المشروع لتحميل المسؤولية
---
لذا فإن التصميم الأساسي هو الأهم، والوظائف الزائفة كلها مجرد خدعة
---
هذه هي السبب في أنني أتعامل فقط مع البروتوكولات التي تدعم التوقيع المتعدد، وأشعر بالراحة عندما أنام
---
الآن لا يزال هناك من يصدق أن إيقاف التشغيل بنقرة واحدة لحماية المستخدمين، هاها
---
عندما تنسحب المد والجزر، تتضح الأمور، هذه العبارة رائعة، يجب أن أنسخها إلى قسم التعليقات لدي
---
حتى مع وجود برك السيولة، لا تزال هناك 13 مليون توكن لم تُبع، هذه التفاصيل حقًا يمكن أن تكشف عن شيء ما
---
تحت ستار اللامركزية، يُخفي مفتاح مركزي جدًا، يا للسخرية
---
كل مرة تحدث فيها مثل هذه الأحداث، أكون ممتنًا لأنني خرجت مبكرًا
---
الأمان الحقيقي هو مشكلة في تصميم النظام، وليس ضمير الفريق، هذا صحيح جدًا
شاهد النسخة الأصليةرد0
GameFiCritic
· منذ 10 س
إيقاف السلسلة بالكامل بنقرة واحدة؟ أليس هذا هو إزالة قشرة اللامركزية، فإن مفتاح التمركز هذا، أخطر من مخاطر المحافظ المفردة؟
شاهد النسخة الأصليةرد0
YieldChaser
· منذ 11 س
إيقاف التشغيل بنقرة واحدة؟ أليس هذا مجرد تغيير قناع المركزية، أضحك على نفسي
لماذا لا يبيع القراصنة أكثر؟ لأنه في الأساس ليسوا قراصنة، هذا السيناريو سيء جدًا
من يحمي من انقطاع السلسلة، بالتأكيد ليس المستثمرين الأفراد، نحن لا زلنا داخلها
مرة أخرى، كذبة "اللامركزية"، إذا صدقتك فهناك شيء غريب
مشاريع الأمان الحقيقية كانت قد وقعت على اتفاق متعدد التوقيعات منذ زمن، يجب أن تُستبعد هذه التصاميم غير الاحترافية
انظروا جيدًا يا رفاق، عندما تتراجع المد والجزر، هؤلاء هم من يسبحون عراة في الماء
شاهد النسخة الأصليةرد0
TokenomicsPolice
· منذ 11 س
نقرة واحدة للإيقاف المؤقت؟ أليس هذا المركزية قد استبدلت بسترة سترة، ومن المحرج الدعوة إلى اللامركزية
---
عملية تطوير ذاتي نموذجية من جانب المشروع، المسبح مناسب تماما لرمي الوعاء على "الهاكر"
---
الإغلاق مذهل، ويعامل المستخدمين كحمقى
---
لماذا دائما ما يكون هذا المشهد السحري، ولا أريد أن أقوم بشيء أساسي مثل الحوكمة متعددة التوقيعات
---
اختفت ال 29 مليون رمز، وأتساءل ماذا يفكر هؤلاء المستثمرون الآن
---
اتضح أن ما يسمى باتفاقية الدرجة المالية كانت هشة جدا لدرجة أنه من الأفضل وضعها في محفظتك
---
لماذا لم يختر المخترق توقيت السيولة الكافية؟ هذا التفصيل اخترق الجلد حقا؟
---
في كل مرة يحدث فيها شيء ما، يتم إيقاف الطاقة بنقرة واحدة، وتصميم هذا البروتوكول نفسه مجرد مزحة
---
يبدو أنه من الضروري التمييز بين من يقوم بالحماية فعلا ومن يلعب فقط مع المفهوم
---
تحدد هذه العملية بوضوح ما هو اللامركزية الحقيقية
شاهد النسخة الأصليةرد0
DefiOldTrickster
· منذ 11 س
إيقاف السلسلة بالكامل بنقرة واحدة؟ هذا ليس أمانًا بل هو نكتة، لقد قلت منذ زمن أن المفتاح المركزي هو قنبلة موقوتة.
اليوم أشارك حادثة غامضة، وأستغل الفرصة لأقول لماذا تعتبر أمان المشاريع مهمة جدًا.
هل سمعتم عن ذلك؟ حدث شيء في أحد الشبكات العامة الرائدة. تم "اختراق" المحفظة الأساسية لمشروع معروف، واختفت 2900 مليون توكن في لحظة. بسرعة، قام الهاكر ببيع 1600 مليون، مما كاد يفرغ حوض السيولة، وانخفض سعر العملة مباشرة إلى النصف. لكن هناك شيء مثير للاهتمام هنا — لم يتحرك باقي الـ1300 مليون توكن. لماذا؟ ببساطة، لأنه لم يتبقَ سيولة في الحوض، ولا يمكن بيعه أصلاً.
والأكثر جنونًا: قام فريق المشروع مباشرة بتعليق السلسلة بأكملها. لم تخطئ، ضغط زر إيقاف التشغيل، كما لو أنك تغلق الكمبيوتر.
هل هذا حقًا هجوم من قبل الهاكرز؟ التفكير في الأمر يثير الرعب. إذا كان هجوم خارجي، فلماذا لم يختار الهاكرز وقتًا أكثر سيولة؟ والأهم من ذلك — كيف يمكن لشبكة عامة تدعي اللامركزية أن تُوقف بسرعة بواسطة فريقها بـ"زر واحد"؟ إيقاف السلسلة بهذه الطريقة، هل هو لحماية من؟
هذه العملية الكاملة كشفت مدى هشاشة العديد من المشاريع من ناحية أمان الأصول وتصميم البروتوكول. البروتوكولات المالية الحقيقية، لا ينبغي أن تحتوي على مفتاح مركزي يمكن "إيقافه"، ولا يجب أن تترك أصول المستخدمين معرضة لمخاطر نقطة واحدة.
انظروا إلى الطرق الأكثر أمانًا في الصناعة: إدارة التوقيعات المتعددة، التحذيرات الفورية على السلسلة، اختبارات ضغط السيولة، وحتى فرضية سرقة المفتاح الخاص للفريق، بحيث يمكن للنظام عبر آلية طوارئ موزعة أن يمنع سرقة الأصول دفعة واحدة. لأن الأمان الحقيقي لا يعتمد على إعدادات الوظائف، بل على التصميم الأساسي الشامل.
كل حادثة "اختراق"، تكشف الوجه الحقيقي للمشروع. مع تراجع المد، يمكنك أن ترى من يسبح عريانًا، ومن كان قد أعد لك السد مسبقًا.
الحد الأدنى للأمان في المجال المالي هو الشفافية والمرونة، وليس قواعد اللعبة التي يمكن "إيقافها" في أي وقت. فقط البروتوكولات التي تختبر هذا النوع من التحديات تستحق أن يثق بها المستخدمون على المدى الطويل.