حادثة هاكر سلسلة سوي العامة: التفكير في الثقة اللامركزية الناتجة عن آلية التجميد والاسترداد

توازن تقنية البلوكتشين والثقة: الأفكار التي أثارها حدث Sui

المقدمة

تدل الأحداث التي وقعت مؤخرًا على انتصار القوى الرأسمالية، وليس على تجسيد مصالح المستخدمين، مما قد يعد تراجعًا في تطوير الصناعة.

عندما تتعرض اللا مركزية للتحديات، تزداد أهمية فكرة البيتكوين. العالم يحتاج ليس فقط إلى بنية تحتية مالية عالمية أفضل، ولكن أيضًا إلى توفير مساحة للمجموعات التي تسعى إلى الحرية.

في السابق، كانت سلاسل الكتل الائتلافية تحظى بشعبية بسبب تلبية متطلبات التنظيم. ومع ذلك، فإن تراجعها يوضح أن مجرد الاستجابة للتنظيم ليس هو الاحتياج الحقيقي للمستخدمين. إذا فقدت مجموعة المستخدمين الخاضعة للتنظيم، فما هو معنى وجود أداة التنظيم؟

1. نظرة عامة على الحدث

في 22 مايو 2025، تعرض أكبر بورصة لامركزية في نظام بلوكتشين Sui لهجوم قرصنة، مما أدى إلى خسائر تزيد عن 220 مليون دولار، وانهيار أسعار عدة أزواج تداول.

خط الزمن للأحداث:

  • 22 مايو صباحًا: تعرضت منصة DEX للاختراق، مما أدى إلى سحب 2.3 مليار دولار، وقامت البورصة بإيقاف العقود بشكل عاجل ونشرت إعلانًا.
  • 22 مايو بعد الظهر: قام هاكر بنقل حوالي 60 مليون دولار عبر البلوكتشين، ولا يزال 162 مليون دولار في شبكة Sui.
  • 22 مايو مساءً: أكد أحد المسؤولين أن الأموال قد تم تجميدها، وأن عملية الاسترداد ستبدأ قريبًا.
  • 23 مايو: بدأت البورصة في إصلاح الثغرات وتحديث العقد
  • 24 مايو: PR مفتوح المصدر للبلوكتشين، يوضح أن استرداد الأموال سيتم من خلال آلية الاسم المستعار مع قائمة بيضاء.
  • 26 مايو: بدء التصويت على الحوكمة على البلوكتشين، اقتراح ما إذا كان يجب تنفيذ ترقية البروتوكول، وتحويل أصول المخترقين إلى عنوان الحفظ
  • 29 مايو: تم الإعلان عن نتائج التصويت، حيث دعم أكثر من ثلثي وزن عقد التحقق
  • 30 مايو - بداية يونيو: سريان ترقية البروتوكول، تنفيذ تجزئة المعاملات المحددة، تحويل أصول القراصنة

2. مبدأ الهجوم

استغل المهاجمون القرض الفوري لاقتراض كميات كبيرة من الرموز، مما أدى إلى انهيار سعر حوض التداول. بعد ذلك، قام المهاجمون بإنشاء مراكز سيولة في نطاق سعري ضيق للغاية، مما زاد من تأثير أخطاء الحساب على عدد الرموز المطلوبة.

تتمثل جوهر الهجوم في وجود ثغرة تجاوز عدد صحيح في الدالة المستخدمة من قبل البورصة لحساب عدد الرموز المطلوبة. زعم المهاجم أنه أضاف سيولة ضخمة، لكنه استثمر فعليًا كمية صغيرة من الرموز. بسبب خطأ في شروط الكشف، أساء النظام تقدير عدد الرموز المطلوبة، مما سمح للمهاجم بالحصول على سيولة كبيرة بتكلفة منخفضة جدًا.

من الناحية التقنية، تنبع الثغرة من استخدام قناع وشروط判断 خاطئة في العقد الذكي، مما يسمح لمعظم القيم بتجاوز الفحص. بعد عملية الإزاحة إلى اليسار، يتم قطع بيانات الجزء العلوي، ويعتقد النظام أنه حصل على سيولة ضخمة من خلال استلام عدد قليل جداً من الرموز.

بعد حدوث الحدث، اتخذت الجهات الرسمية عمليتين في مرحلتين: "التجميد" و"استرداد".

  • مرحلة التجميد تكتمل من خلال قائمة الرفض وتوافق العقد
  • يحتاج مرحلة الاسترداد إلى ترقية بروتوكول على البلوكتشين، وتصويت المجتمع وتنفيذ معاملات محددة لتجاوز القائمة السوداء

3. آلية التجميد

تحتوي هذه السلسلة العامة على آلية قائمة على قائمة الرفض الخاصة، مما يحقق تجميد أموال القراصنة. بالإضافة إلى ذلك، يتضمن معيار الرموز الخاصة به وضع "الرموز الخاضعة للتنظيم"، مع وظيفة تجميد مدمجة.

استفاد هذا التجميد الطارئ من هذه الميزة: أضاف مشغلو العقدة المدققين بسرعة عناوين الأموال المسروقة في ملف التكوين المحلي. من الناحية النظرية، يمكن لكل مشغل عقدة تعديل التكوين وتحديث القائمة السوداء بنفسه، ولكن لضمان اتساق الشبكة، قامت المؤسسة، بصفتها الجهة المسؤولة عن نشر التكوين الأولي، بالتنسيق المركزي.

لإنقاذ الضحايا من الأموال المجمدة، أطلق فريق البلوكتشين آلية قائمة بيضاء كتصحيح. وهذا يسمح بإضافة معاملات معينة مسبقًا إلى "قائمة الإعفاء"، مما يمكّن هذه المعاملات من تجاوز جميع فحوصات الأمان، بما في ذلك التوقيع، والأذونات، والقوائم السوداء، إلخ.

يجب ملاحظة أن تصحيح قائمة الانتظار لا يمكنه نقل أصول القرصنة مباشرةً؛ إنه فقط يمنح بعض المعاملات القدرة على تجاوز التجميد، ولا يزال يتعين إتمام النقل الفعلي للأصول بتوقيع قانوني أو وحدة صلاحية نظام إضافية.

بالمقارنة، غالبًا ما تحدث الحلول المجمدة الرائجة في الصناعة على مستوى عقود التوكن، وتكون تحت سيطرة التوقيع المتعدد من قبل الجهة المصدرة. على سبيل المثال، في حالة عملة مستقرة معينة، يحتوي عقدها على وظيفة القائمة السوداء، حيث يمكن للشركة المصدرة تجميد العناوين المخالفة. يتطلب هذا الحل طلب تجميد مُقدَّم على البلوكتشين بتوقيع متعدد، مما يؤدي إلى تأخير في التنفيذ.

تحدث عملية تجميد هذه السلسلة العامة على مستوى البروتوكول الأساسي، من خلال عمليات جماعية من قبل عقد التحقق، وسرعة التنفيذ تفوق بكثير استدعاءات العقود العادية. في هذا النموذج، لتحقيق التنفيذ السريع، يعني أن إدارة عقد التحقق تحتاج إلى أن تكون موحدة بدرجة عالية.

4. مبدأ تنفيذ "استرداد عن طريق التحويل"

الأكثر إثارة للدهشة هو أن هذه البلوكتشين لم تقم بتجميد أصول المخترقين فحسب، بل تخطط أيضًا من خلال ترقية على السلسلة "لنقل واسترداد" الأموال المسروقة.

في 27 مايو، قدمت البورصة المتضررة اقتراح تصويت مجتمعي، تطلب فيه ترقية البروتوكول، وإرسال الأموال المجمدة إلى محفظة متعددة التوقيعات. على الفور، أطلق المؤسسة تصويت حوكمة على البلوكتشين.

في 29 مايو، تم الإعلان عن نتائج التصويت، حيث دعم حوالي 90.9% من المدققين الخطة. أعلنت الجهة الرسمية أنه بمجرد الموافقة على الاقتراح، سيتم استرداد جميع الأموال المجمدة إلى محفظة متعددة التوقيعات دون الحاجة إلى توقيع القراصنة.

من خلال PR الرسمي على GitHub، يتضح أن البروتوكول قدم آلية لأسماء العناوين. تشمل محتويات الترقية: تحديد قواعد الأسماء مسبقًا في تكوين البروتوكول، مما يسمح لبعض المعاملات المسموح بها بأن تعتبر التوقيعات القانونية وكأنها تم إرسالها من حسابات الهاكر.

على وجه التحديد، يتم ربط قائمة تجزئة المعاملات الإنقاذية التي سيتم تنفيذها بعنوان الهدف (أي عنوان المخترق)، ويُعتبر أي منفذ يوقع وينشر ملخصات هذه المعاملات الثابتة مالك عنوان المخترق صالحًا قد بدأ المعاملة. بالنسبة لهذه المعاملات المحددة، سيتجاوز نظام عقد التحقق فحص قائمة الرفض.

من منظور الكود، تم إضافة شرط جديد في منطق التحقق من المعاملات: عندما يتم حظر معاملة ما بواسطة القائمة السوداء، يقوم النظام بتمرير الموقّعين عليها، والتحقق مما إذا كانوا يستوفون قواعد الأسماء المستعارة. طالما أن هناك موقّعًا واحدًا على الأقل يستوفي الشروط، يتم وضع علامة على هذه المعاملة للسماح بتمريرها، متجاهلًا الخطأ السابق في الحظر، ومتابعة تنفيذ عملية التعبئة بشكل طبيعي.

5. وجهات نظر

5.1 تحدي الإيمان الأساسي

قد تهدأ هذه الحادثة قريبًا، لكن النموذج المعتمد سيؤثر على الصناعة على المدى الطويل، لأنه يقوض الإجماع التقليدي للبلوكتشين غير القابل للتغيير.

في تصميم البلوكتشين، العقد هو القانون، والشفرة هي الحكم. ولكن في هذه الحالة، فشلت الشفرة، وتدخلت الحوكمة، وتجاوزت السلطة، مما شكل نمط "تصرفات التصويت تحكم نتائج الشفرة".

تختلف طريقة نقل المعاملات في هذه السلسلة العامة بشكل كبير عن الطريقة التي تتعامل بها البلوكتشين الرئيسية مع مشاكل القرصنة.

5.2 "تلاعب الإجماع" عبر التاريخ

من التاريخ:

في عام 2016، حدثت حادثة مشهورة من خلال عملية تقسيم صعبة لإرجاع التحويلات لتعويض الخسائر، ولكنها أدت إلى انقسام السلسلة، وكانت العملية مثيرة للجدل، مما أدى في النهاية إلى تكوين إجماعات إيمانية مختلفة بين مجموعات مختلفة.

واجه مجتمع البيتكوين أيضًا تحديات تقنية مماثلة: تم إصلاح ثغرة القيمة الزائدة في عام 2010 بشكل عاجل وترقية قواعد الإجماع، مما أدى إلى محو حوالي 18.4 مليار بيتكوين تم إنشاؤها بشكل غير قانوني.

تستخدم هذه جميعها نموذج الانقسام الصلب، حيث يتم التراجع عن السجل إلى ما قبل حدوث المشكلة، ويمكن للمستخدمين اختيار النظام الذي يرغبون في الاستمرار في استخدامه.

بالمقارنة، لم تختار هذه البلوكتشين تقسيم السلاسل، بل استهدفت هذه الأحداث بدقة من خلال ترقية البروتوكول وتكوين أسماء بديلة. هذا حافظ على استمرارية السلسلة وعدم تغيير معظم قواعد التوافق، لكنه أشار أيضًا إلى أن البروتوكول الأساسي يمكن استخدامه لتنفيذ "عمليات إنقاذ" مستهدفة.

المشكلة هي أن "العودة القسرية" في التاريخ جعلت المستخدمين يختارون العقيدة؛ بينما "التصحيح البروتوكولي" هذه المرة قرر عن المستخدمين بديلاً.

على المدى الطويل، يعني ذلك أن مفهوم "ليس مفاتيحك، ليس عملاتك" قد تم تفكيكه على هذه السلسلة: حتى لو كانت مفاتيح المستخدم الخاصة كاملة، لا يزال بإمكان الشبكة من خلال تغييرات البروتوكول الجماعي منع حركة الأصول وإعادة توجيه الأصول.

إذا أصبح هذا سابقة مستقبلية للبلوكتشين في مواجهة الأحداث الأمنية الكبيرة، أو حتى اعتُبر عادة يمكن اتباعها مرة أخرى، فإن "عندما تستطيع سلسلة أن تكسر القواعد من أجل العدالة، فإنها تكون قد وضعت سابقة لكسر أي قاعدة." بمجرد أن يحدث نجاح في "سرقة من أجل المصلحة العامة"، قد تظهر في المرة القادمة عمليات في "المنطقة الرمادية الأخلاقية."

5.3 التأثيرات المحتملة

في النظام التقليدي، من الطبيعي أن تكون العائدات غير القانونية غير محمية، والتجميد والتحويل هما من العمليات الروتينية للبنوك التقليدية. لكن من الناحية النظرية التقنية، عدم القدرة على القيام بذلك، أليس هو السبب الجذري لتطور صناعة البلوكتشين؟

مع تزايد متطلبات الامتثال في الصناعة، هل من الممكن اليوم تجميد أو تعديل رصيد الحسابات لمكافحة المتسللين، ولكن في المستقبل قد يتم إجراء تعديلات عشوائية بسبب العوامل الجغرافية أو عوامل الصراع؟ إذا أصبحت الكتل جزءًا من أدوات إقليمية، فستكون قيمة الصناعة مضغوطة بشكل كبير، وستكون في أحسن الأحوال نظامًا ماليًا آخر أقل كفاءة.

هذا هو السبب أيضا في التمسك بمبادئ الصناعة: "البلوكتشين ليس له قيمة لأنه لا يمكن تجميده، بل لأنه حتى لو كنت تكرهه، فإنه لا يتغير من أجلك."

5.4 التنظيم وروح البلوكتشين

من منظور تطور الصناعة، نحتاج إلى التفكير:

  • "الكفاءة المركزية" هي مرحلة حتمية في تطوير البلوكتشين؟
  • إذا كانت الهدف النهائي لللامركزية هو حماية مصالح المستخدمين، هل يمكننا تحمل المركزية كوسيلة انتقالية؟
  • في سياق حوكمة البلوكتشين، "الديمقراطية" تُحدد فعليًا من خلال وزن الرموز. إذا كان لدى القراصنة عدد كبير من الرموز أو سيطروا على حق التصويت، فهل يمكنهم أيضًا "التصويت بشكل قانوني لتبرئة أنفسهم"؟

في النهاية، فإن قيمة البلوكتشين لا تكمن في إمكانية تجميدها، ولكن في أنه حتى لو كانت الجماعة قادرة على التجميد، فإنها تختار عدم القيام بذلك.

مستقبل سلسلة لا تحدده البنية التحتية التكنولوجية، بل تحدده مجموعة المعتقدات التي تختار حمايتها.

SUI-1.37%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • مشاركة
تعليق
0/400
AirdropHarvestervip
· 07-08 03:13
Rug Pull هذه 2.2 مليار كم يمكن أن تشتري من سوي؟
شاهد النسخة الأصليةرد0
PoetryOnChainvip
· 07-06 15:22
حتى الكلاب لا تشترى
شاهد النسخة الأصليةرد0
WalletDetectivevip
· 07-05 06:42
من يجرؤ على القول إن التنظيم غير مهم؟ لقد رأينا درسًا قاسيًا مرة أخرى.
شاهد النسخة الأصليةرد0
SelfCustodyIssuesvip
· 07-05 06:40
مرة أخرى، تلاعبت الجهات التنظيمية بلعبة السلطة تحت راية المستخدمين
شاهد النسخة الأصليةرد0
not_your_keysvip
· 07-05 06:40
عالم العملات الرقمية لا يثق حتى بالكلاب
شاهد النسخة الأصليةرد0
nft_widowvip
· 07-05 06:36
لا يزال البيتكوين قويًا حتى الآن، يجب أن أقول.
شاهد النسخة الأصليةرد0
  • تثبيت