مشكلة أمان Web3: التوازن بين السيطرة على الأصول، العقود الذكية وقدرة مقاومة الرقابة

مناقشة مشكلات الأمان في Web3

قد تكون قضايا الأمان واحدة من أكثر المواضيع التي ستحظى باهتمام في صناعة blockchain خلال العقد المقبل، نظرًا لوجود تناقضات في كلا الاتجاهين: اللامركزية والمركزية. من خلال هذه الفرصة، يمكننا استكشاف هذه القضية من عدة زوايا رئيسية:

  1. السيطرة على الأصول
  2. أمان العقود الذكية
  3. القدرة على مقاومة الرقابة
  4. اختيار المحفظة الرقمية

السيطرة على الأصول

تتفوق الأنظمة اللامركزية بشكل واضح على الأنظمة المركزية من حيث التحكم في الأصول، حيث يمكن للمستخدمين التحكم الكامل في أصولهم. كانت هذه الفكرة الرائجة خلال فترة ازدهار التمويل اللامركزي (DeFi) ، مما أدى إلى حدوث عمليات نقل أصول واسعة النطاق.

ومع ذلك، مع تزايد الهجمات على العقود الذكية وحوادث سرقة العملات المصرح بها، نجد أن السيطرة الأعلى على الأصول لا تعني بالضرورة أمانًا أقوى. العديد من المستخدمين العاديين يفتقرون إلى القدرة على التعرف على المخاطر، بينما يتطلب إدارة الأصول بأمان على السلسلة وقتًا طويلاً من التعلم وتراكم الخبرة، مما يجعل عتبة إدارة الأصول بشكل مستقل تزداد ارتفاعًا.

لذلك، يميل المستخدمون الجدد الذين يدخلون السوق غالبًا إلى إيداع أصولهم لدى منصات التداول أو المؤسسات، على أمل أن يتمكن المحترفون من تقديم إدارة أفضل. على الرغم من أن هذه الممارسة تفقد السيطرة الكاملة على الأصول، إلا أنها توفر خدمات الحفظ المقدمة من المؤسسات المركزية.

حاليًا، تجذب منصات التداول والبلوكشين مجموعات مستخدمين مختلفة، ولكل منهما مخاطرها الخاصة، ولكنها تظهر بأشكال مختلفة. يوفر إدارة الأصول بشكل مستقل على السلسلة سلطة قوية، ولكنه يتطلب خبرة كافية وقدرة على إدارة المخاطر. بينما إدارة الأصول عن طريق منصات التداول تكون بسيطة ومريحة، ولكنها قد تواجه مخاطر المركزية. لا توجد حلول مثالية، والمفتاح هو فهم المخاطر والبقاء دائمًا متيقظًا.

أمان العقود الذكية

"المخاطر غالباً ما تنبع من المجهول"

من منظور مشاريع DeFi، يُعتبر العقد الذكي غير القابل للتحديث والموزع الصلاحيات لامركزياً وغير قابل للتلاعب. ولكن هل يعني ذلك أماناً مطلقاً؟ الحقيقة ليست كذلك. نظراً لأن مخاطر كود العقد الذكي يصعب التنبؤ بها ومحاكاتها تماماً، إذا حدثت ثغرة قاتلة في عقد رئيسي، ولم يكن من الممكن التدخل بشكل مركزي، فستكون هذه مشكلة معقدة جداً. في المراحل الأولى من DeFi، لم تكن هذه الحالات نادرة.

إذن، كيف ستتطور أمان العقود الذكية في المستقبل؟ وفقًا للفكرة الأساسية لللامركزية، ستكمل العقود الذكية البسيطة "التثبيت" بعد اختبار الزمن والسوق، مما يعني أنها ستصبح لامركزية تمامًا وغير قابلة للتغيير. بعد ذلك، ستزداد درجة تعقيد العقود تدريجيًا. خلال هذه العملية، قد تحتاج بعض المشاريع المعقدة إلى وضع آليات طوارئ في المراحل الحاسمة، لمنع الخسائر الناجمة عن الأحداث الكبيرة (بالطبع، عادةً ما ستستخدم هذه العملية أنواعًا مختلفة من قيود الأذونات للتحكم في المخاطر ومنع اللامركزية المفرطة).

لذلك، يجب أن تمر مشكلات أمان العقود الذكية بفترة من الزمن لاختبارها والتحقق منها. إن الشكوك الحالية حول أمان DeFi تُعتبر في الواقع شكوكًا حول مستقبل الصناعة بأكملها. تواجه العقود الذكية مشكلات أمان هي تجارب يجب أن تمر بها جميع المشاريع المستقبلية على السلسلة، سواء كانت GameFi أو SocialFi. إن DeFi تسير في المقدمة فقط، مما يمهد الطريق للمشاريع القادمة. فقط من خلال بناء أساس قوي بما فيه الكفاية في المرحلة الأولى، يمكن أن يكون التطور في المستقبل أكثر سلاسة.

القدرة على مقاومة الرقابة

قدرة مقاومة الرقابة هي جانب يسهل على الكثيرين تجاهله، لأن معظم الناس يعتقدون أنهم مجرد يقومون بإجراء معاملات بسيطة، تبدو بعيدة كل البعد عن مقاومة الرقابة. ومع ذلك، بمجرد أن يمروا بتجارب ذات صلة، يدركون بعمق أهمية مقاومة الرقابة. إنها تجعلك تشعر مباشرة أنه إذا لم يكن هناك لامركزية، فإن أصولك في الواقع لا تنتمي إليك بالكامل. يمكن توسيع هذا الموضوع كثيرًا، لكن بشكل أساسي، سيعترف الذين يفهمون ذلك أن مقاومة الرقابة قد تكون الحلقة الأكثر أهمية في رؤية اللامركزية.

في هذا الصدد، فإن القدرة على مقاومة الرقابة وحقوق التحكم في الأصول مكملتان لبعضهما البعض، والإدارة اللامركزية تفوق حقاً الإدارة المركزية.

اختيار المحفظة الرقمية

عند إدارة الأصول على blockchain ، غالبًا ما نتعامل مع المحفظة الباردة ، والمحفظة الساخنة ، ومحفظة الأجهزة.

محفظة باردة: ببساطة، هي عندما تكون المفاتيح الخاصة غير متصلة بالإنترنت تمامًا خلال عملية الإنشاء والإدارة. يمكن للمستخدمين إنشاء محفظة باردة بأنفسهم، مثل استخدام هاتف ذكي قديم، وهناك العديد من الدروس المتاحة عبر الإنترنت. من وجهة نظر الإدارة الشخصية، فإن هذه الطريقة توفر أمانًا عاليًا، وكل ما عليك فعله هو عدم فقدان الورقة التي تسجل عليها الكلمات المساعدة.

محفظة الأجهزة: إنها ليست بالضرورة نفس محفظة البرد. تتضمن محفظة الأجهزة تقنيات متعددة للأجهزة، بشكل عام، يتم أيضًا إنشاء المفاتيح الخاصة بشكل غير متصل، ولكن هناك جدل حول أن الشركات التي تقدم الأجهزة هي أيضًا مؤسسات مركزية، مما يعني أنه قد يكون هناك خطر مركزي من الناحية النظرية. من ناحية أخرى، عادةً ما تضيف محفظة الأجهزة خطوة تحقق إضافية قبل تنفيذ المعاملات، مشابهة لتدابير الحماية مثل U盾 أو بطاقة الأمان.

المحفظة الساخنة: هذا هو النوع الأكثر استخدامًا من المحفظات في حياتنا اليومية. إنه أكثر ملاءمة ومرونة للاستخدام، ولكن التفاعل المتكرر على السلسلة سيزيد من عدد التفويضات والتوقيعات للمحفظة. خاصة إذا تم تفويض عقد قابل للتحديث، رغم أنه قد لا توجد مشاكل حالياً، إلا أن العقد المحدث قد يجلب مخاطر جديدة، مما يزرع المخاطر المستقبلية.

عادة ما يتم تكوين استخدام المحفظة بناءً على الحالة الشخصية. الأمان في المحفظة هو في الأساس أمان المفاتيح الخاصة والأذونات.

DEFI6.54%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 5
  • إعادة النشر
  • مشاركة
تعليق
0/400
DAOdreamervip
· منذ 13 س
العنوان لا يضيع فهو آمن جدًا
شاهد النسخة الأصليةرد0
FudVaccinatorvip
· منذ 13 س
الأمان بعيدًا عن p، اذهبوا إلى cex
شاهد النسخة الأصليةرد0
GweiTooHighvip
· منذ 14 س
عملات احترافي عالم العملات الرقمية كلها سُرِقَت، ولا يمكنني أن أُتَوَقَّع شيئًا.
شاهد النسخة الأصليةرد0
BearMarketMonkvip
· منذ 14 س
العقد الذكي الذي يغلق الأصول هو مجرد قفص أنيق.
شاهد النسخة الأصليةرد0
TokenCreatorOPvip
· منذ 14 س
مرة أخرى نناقش مسألة قديمة تم الحديث عنها منذ 21 عامًا.
شاهد النسخة الأصليةرد0
  • تثبيت