منع الاختراقات قبل حدوثها. هذا هو نجم الشمال لمنتجنا ، الطبقة الموثوقة. تمت سرقة أكثر من 2 مليار دولار في الاختراقات بالفعل في عام 2025. لديك رمز عام. هناك مليون ناقل هجوم. كل ما تحاول منعه: الأموال المفقودة. يعتمد أمان DeFi الحالي على ثلاثة طرق: عمليات التدقيق والتحليل الثابت ومراقبة الذكاء الاصطناعي. الثلاثة لديهم قيود أساسية تترك البروتوكولات تريد المزيد. عمليات التدقيق هي لقطات - فهي لا ترى التعليمات البرمجية الخاصة بك كما هي موجودة في يوم التدقيق. لا يمكنهم الحماية من الثغرات الأمنية غير التقنية مثل هجمات الحوكمة أو التلاعب في أوراكل ، ويفقدون مشكلات خاصة بوقت التشغيل. والأسوأ من ذلك ، أن عمليات التدقيق التنافسية ومكافآت الأخطاء تخلق ظروفا عرقية بين القبعات البيضاء والقبعات السوداء - وليس شكلا من أشكال الأمان يمكن الاعتماد عليه. لا يمكن للتحليل الثابت نمذجة ظروف وقت التشغيل أو الهجمات الجديدة. سيتعين عليك تحديد كل شيء لنمذجة كل شيء ، وهو أمر مستحيل. تتطلب الأدوات المتقدمة وقتا طويلا وخبرة فنية - شهور من العمل مع اللغات المخصصة التي لا تستطيع تحملها سوى بروتوكولات المستوى 1. تقتل مراقبة الذكاء الاصطناعي تجربة المستخدم للتطبيق بإيجابيات خاطئة بسبب الطبيعة الاحتمالية لهذه الأدوات. عليك أن تثق في وقت التشغيل والأمان لأنهم يديرون النماذج التي تحمي أموال المستخدمين. ومن الصعب تحقيق الشفافية لأن النماذج الإرشادية غير متاحة للجمهور - مما يتطلب مزيدا من الثقة، وليس أقل. أفضل أمان اليوم يشبه الجبن السويسري. لكن... لا يجب أن تضطر إلى إجراء هذه المقايضات لقد قمنا ببناء شيء ما لمدة عامين لحل هذه المشكلة. الطبقة الموثوقة هي أمان أصلي للشبكة: تكتب التطبيقات القواعد في Solidity ، ويفرضها منظم التسلسل أثناء بناء الكتل ، مما يؤدي إلى إسقاط أي معاملة تنتهك هذه القواعد. كيف تعمل يكتب المطورون قواعد الأمان (التأكيدات) التي تحدد ما لا ينبغي أن يحدث أبدا لبروتوكولهم. يتم التحقق من صحة هذه التأكيدات مقابل كل معاملة من قبل الشبكة نفسها - مدمجة مباشرة في جهاز التسلسل كعربة جانبية. يرسل المستخدمون المعاملات كالمعتاد. تتحقق الطبقة الموثوقة من صحة كل معاملة مقابل التأكيدات النشطة. تنتقل المعاملات الصالحة إلى الكتلة النهائية. يتم رفض الحركات غير الصالحة قبل التنفيذ. أمان لا مفر منه وقائم على القواعد - تزيل الشبكة كل معاملة تنتهك قواعدك أثناء التسلسل. - يعني الإنفاذ على مستوى التسلسل أنه لا يمكن تجاوز الهجمات باستخدام المجمعات الخاصة مثل أدوات الذكاء الاصطناعي. - صفر إيجابيات خاطئة لأننا نستخدم قواعد حتمية ، وليس التخمين الاحتمالي. - لا توجد ظروف سباق - نمنع قبل التنفيذ بدلا من محاولة توجيه المهاجمين في مقدمة. - وحماية 24/7 تعمل على مستوى الشبكة دون الاعتماد على الخدمات الخارجية التي تظل متصلة بالإنترنت. سهل الاستخدام - مكتوب بلغة Solidity مع بناء جملة يشبه Foundry - يعرف فريقك بالفعل كيفية كتابة التأكيدات. - لا حاجة لتعديلات العقد لأن التأكيدات تعيش خارج رمز البروتوكول الخاص بك. - ابدأ البث المباشر في غضون 20 دقيقة ، وليس الجدول الزمني الذي يستمر لأشهر للتحقق الرسمي. - النشر والتحديث على الفور دون عمليات تدقيق أو ترقيات العقود. - يمكنك حتى إعادة استخدام التأكيدات التي أثبتت جدواها عن طريق تفرع قواعد الأمان من بروتوكولات مماثلة. يمكن التحقق منها وشفافة - جميع القواعد عامة على السلسلة - يمكن للمستخدمين فحص ما يحمي أموالهم بالضبط. - لا يوجد صندوق أسود الذكاء الاصطناعي - كل قاعدة قابلة للتدقيق يمكن لأي شخص التحقق من onchain. - تفرض الشبكة قواعدك ، لذلك لا توجد موثوقية بوقت التشغيل أو الأمان من طرف ثالث. - ويمكنك بناء الثقة بشكل أسرع لأن دمج البروتوكولات يمكن أن يقيم وضع الأمان الخاص بك بسرعة. خسرت GMX 50 مليون دولار. خسر Radiant 42 ملم دولار. خسر أويلر أكثر من 200 مليون دولار. خسر كريم فاينانس 130 مليون دولار. خسرت Bybit 1.4 مليار دولار. خسر المركب 160 مليون دولار. كانت التأكيدات البسيطة التي تحدد ثوابت البروتوكول ستزيل هذه الاختراقات أثناء التسلسل. المؤسسات مستعدة لنشر رأس المال في DeFi ، لكن المخاطر الأمنية هي الحاجز # 1. 184 تستشهد مؤسسات TradFi ب "المخاطر المتصورة (على سبيل المثال ، الأمن والتقلبات)" كمصدر قلق رئيسي بشأن مشاركة blockchain. وفي الوقت نفسه ، يتحرك رأس المال الحقيقي: تم اختيار Morpho لاستراتيجية عائد خزانة ETH الخاصة ب $GAME مع موافقة ما يصل إلى 250 مليون دولار للتخصيص. تستكشف SharpLink تكديس جزء من خزينة Ethereum البالغة 3.6 مليار دولار على Linea. القطعة المفقودة ، القطعة الأخيرة ، هي الأمن. شاهد كيف يوضح @_czepluch devrel الخاص بنا كيف كان من الممكن منع الاختراق الأخير من خلال التأكيد.
تعرضت Abracadabra لضربة مقابل 1.8 مليون دولار في عطلة نهاية الأسبوع. ثالث اختراق في 2 سنوات. الخطأ؟ يسمح الخلل المنطقي في cook() للمهاجمين بالاقتراض بدون ضمانات عن طريق التلاعب بعلم الحالة بتسلسل 2-action. كان من المفترض أن تكون العقود "مهملة".
عرض الأصل
‏‎1.52 ألف‏
‏‎4‏
المحتوى الوارد في هذه الصفحة مُقدَّم من أطراف ثالثة. وما لم يُذكَر خلاف ذلك، فإن OKX ليست مُؤلِّفة المقالة (المقالات) المذكورة ولا تُطالِب بأي حقوق نشر وتأليف للمواد. المحتوى مٌقدَّم لأغراض إعلامية ولا يُمثِّل آراء OKX، وليس الغرض منه أن يكون تأييدًا من أي نوع، ولا يجب اعتباره مشورة استثمارية أو التماسًا لشراء الأصول الرقمية أو بيعها. إلى الحد الذي يُستخدَم فيه الذكاء الاصطناعي التوليدي لتقديم مُلخصَّات أو معلومات أخرى، قد يكون هذا المحتوى الناتج عن الذكاء الاصطناعي غير دقيق أو غير مُتسِق. من فضلك اقرأ المقالة ذات الصِلة بهذا الشأن لمزيدٍ من التفاصيل والمعلومات. OKX ليست مسؤولة عن المحتوى الوارد في مواقع الأطراف الثالثة. والاحتفاظ بالأصول الرقمية، بما في ذلك العملات المستقرة ورموز NFT، فيه درجة عالية من المخاطر وهو عُرضة للتقلُّب الشديد. وعليك التفكير جيِّدًا فيما إذا كان تداوُل الأصول الرقمية أو الاحتفاظ بها مناسبًا لك في ظل ظروفك المالية.