خلل خطير كاد يعصف بشبكة سولانا... إصلاح "صامت " يُثير الجدل

By: beincrypto|2025/05/05 19:15:59
0
مشاركة
copy
أعلنت مؤسسة سولانا Solana Foundation عن نجاحها في تدارك خلل أمني بالغ الخطورة كاد أن يعصف بشبكتها. لو استُغلّ لتمكّن المهاجمون من سكّ عملات بلا قيود أو سحب أرصدة من محافظ المستخدمين دون إذن..وقد جرى تصحيح الثغرة خلال يومين من اكتشافها، عبر تنسيق سرّي بين فرق التطوير وشركات أمنية. غير أن التكتم على الأمر أثار انتقادات حادة داخل مجتمع العملات الرقمية، وسط تساؤلات متجددة بشأن الشفافية والحوكمة في البنى اللامركزية.ترميم سري يحول دون اختراق كارثيأوضحت مؤسسة سولانا أنّ الثغرة المكتشفة ضمن معيار Token-2022 كان من شأنها تمكين مهاجمين محتملين من سكّ عدد غير محدود من الرموز الرقمية أو سحب أرصدة من محافظ الآخرين دون إذن.وسارعت فرق التطوير التابعة لمشروعات Anza وJito وFiredancer، بالتعاون مع شركات أمنية مثل Asymmetric Research وNeodyme وOtterSec، إلى تصحيحه في غضون 48 ساعة.ورغم أنّ أحدًا لم يستغل الثغرة فعليًا، إلا أنّ الكشف عنها لاحقًا دفع بأسعار الرموز المتأثرة إلى التراجع بنسبة 5%، لتستقر قيمتها السوقية عند نحو 16.1 مليون دولار، بحسب بيانات CoinGecko.ثغرة في "التحويلات السرية" تهدد سلامة شبكة سولاناانكشف الخلل يوم 16 أبريل على يد فريق التطوير Anza، الذي سارع إلى الإبلاغ عنه عبر منصة GitHub، مرفقًا نموذجًا يُثبت إمكانية استغلاله. وقد انصبّت الثغرة على ميزة "التحويلات السرية" في بروتوكول Token-2022، وهي آلية تتيح إنجاز المعاملات دون الكشف عن بيانات المستخدم، بالاعتماد على نظام إثبات المعرفة الصفرية ZK ElGamal.لكن نقطة الضعف ظهرت في آلية تحويل Fiat-Shamir، حيث غابت مكوّنات جبرية أساسية عن دالة التجزئة المُعتمدة في التحقّق، مما فتح الباب أمام إمكانية إنشاء إثباتات مزيفة تبدو صحيحة، وتنجح في المرور من نظام التحقق دون أن تُكتشف.ولمن لا يملك خلفية تقنية، يمكن تشبيه هذا الخلل بمن يزوّر إيصالًا مصرفيًا يبدو رسميًا للعين المجرّدة، فيتمكّن من سحب أموال أو سكّ عملات جديدة دون أن يُطلق النظام أي إنذار أمني. وهو ما يجعل هذا النوع من الثغرات من أخطر ما يمكن أن يصيب شبكات البلوكتشين، خصوصًا حين يتعلق الأمر بالأصول المالية الرقمية.انتقادات للتكتم ودفاع عن "التصحيح الهادئ"... توازن هشّ بين الشفافية والأمنأثار القرار الذي اتخذه فريق سولانا بحصر معالجة الثغرة في نطاق ضيّق ودون إعلانٍ مسبق، انقسامًا حادًا داخل مجتمع العملات الرقمية.فبينما رأى بعض الفاعلين في هذا التصرّف انحرافًا عن مبدأ اللامركزية، عبّر آخرون عن قلقهم من تنامي سلطة المطورين، متسائلين: "إذا كان بإمكانهم التنسيق سرًا لتصحيح خلل، أفلا يمكنهم في المستقبل اتخاذ قرارات تُغيّب رأي المستخدمين وتخدم مصالح ضيقة؟"غير أن هذا الرأي لم يكن محل إجماع. فقد دافع عدد من المبرمجين المخضرمين في شبكات مثل بيتكوين وبوليجون عن ما سُمي "التصحيح الهادئ".معتبرين إياه نهجًا وقائيًا مشروعًا تتبنّاه كبرى المشاريع لحماية الشبكة من أي استغلال لحظي، لا سيّما حين يتعلق الأمر بثغرات تُصنَّف ضمن "أخطاء اليوم صفر" Zero-Day.ويكشف هذا الجدل عن مأزق بنيوي في مشاريع البلوكتشين: كيف يمكن تحقيق توازن فعلي بين الشفافية الكاملة التي يطالب بها المجتمع، والحفاظ على درجة من السرية التقنية تُمكّن المطورين من التصرف الفوري دون تعريض الشبكة للخطر؟سؤال معقّد تتباين حوله الرؤى، لكنه في كل الأحوال يعكس مدى حساسية العلاقة بين الحوكمة والأمان في الاقتصاد الرقمي الجديد.في معرض الرد على الانتقادات، أوضح أناتولي ياكوفينكو Anatoly Yakovenko، الشريك المؤسس لسولانا، أن تنسيق المطورين في مثل هذه الحالات ليس حكرًا على شبكته، بل يُشبه ما يجري في إيثريوم ، حيث تعتمد قرارات الحوكمة على التوافق بين جهات مثل Lido وBinance وCoinbase وKraken.This is scary tbhIf Solana validators can collude to do whatever it is they did How much more can they collude to do?And to think that the public never knew of thisWhat if someday they collude to alter a huge transaction and no one even knows Infact who knows if they have... https://t.co/ZL0rFqpP38— HumzyTrades (@HumzyTrades) May 4, 2025أما هدسون جيمس Hudson James، نائب رئيس Polygon Labs، فشدّد على أن هذا النوع من التصحيح "الصامت" يُجسّد نضجًا تقنيًا، إذ سبق أن لجأت إليه شبكات كبرى كبيتكوين وزكاش Zcash وإيثريوم، حين واجهت ثغرات مهدِّدة.أمن الشبكات البلوكتشين في اختبار دائمتكشف هذه الحادثة، التي انتهت بلا خسائر مادية مباشرة، عن هشاشة بعض المكوّنات في أنظمة التداول الرقمية، حتى في مشاريع كبرى مثل سولانا.هذه الحادثة ليست الأولى التي تهدد شبكة سولانا. ففي عام 2022، تعرّضت منصة Mango Markets، المبنية على سولانا، لهجوم استغل فيه القراصنة ثغرات ضمن آلية التسعير، ما مكّنهم من الاستيلاء على ما يقارب 117 مليون دولار.وفي العام ذاته، هُوجمت شبكة Wormhole المرتبطة بسولانا، وتمكن المخترقون من سرقة ما يُقدّر بـ325 مليون دولار.حوادث كهذه تذكّر المستثمرين والمتابعين بأن أمن العقود الذكية ليس أمرًا ثانويًا، بل حجر الأساس في مصداقية النظام المالي الرقمي.ورغم أن الإصلاح السريع أنقذ الشبكة من اختراق كارثي، فإن الجدل الدائر حول مركزية القرار يسلّط الضوء على معضلة مزمنة في مشاريع البلوكتشين: كيف نوازن بين السرعة في التصدي للثغرات، والشفافية التي تعزز ثقة المستخدمين؟تبقى الإجابة معلّقة، في وقتٍ تزداد فيه أهمية الحوكمة الرقمية كعامل حاسم في مستقبل العملات الرقمية المشفرة.

سعر --

--

قد يعجبك أيضاً

وورم هول يستجيب لحادث دريفت: التأخيرات المحتملة في التحويلات المتقاطعة

النقاط الرئيسية أصول مستخدمي وورم هول ليست في خطر حاليًا، ويعمل جسرها بشكل كامل. بعض التحويلات قد تتأخر…

تحويل أصول ZRO وتراجع قيمتها: تحليل متعمق لتحركات المحفظة المرتبطة بـFTX/Alameda

Key Takeaways نقلت محفظة مرتبطة بـFTX/Alameda ما قيمته 8.17 مليون دولار من رموز ZRO إلى السوق الرئيسي Wintermute،…

برنشتاين يتوقع: البيتكوين قد يصل إلى 150,000 دولار بحلول نهاية عام 2026

النقاط الرئيسية تعتبر شركة برنشتاين أن البيتكوين قد وصل إلى القاع وهو في طريقه للتعافي والارتفاع إلى 150,000…

ثغرة أمنية في LiteLLM تعرض البيانات للاختراق وتزيد من المخاطر على المحافظ الرقمية

Key Takeaways الاختراق الذي استهدف مكتبة LiteLLM تسبب في سرقة بيانات قدرها 300 جيجابايت تقريبًا. تم سرقة حوالي…

حوت إيثريوم جديد يسحب 33,998 ETH من منصة كراكن

Key Takeaways سحب حوت إيثريوم جديد حوالي 33,998 إيثريوم، ما يعادل حوالي 72.9 مليون دولار، من منصة كراكن…

تحرك الحوت 0x049b ليزيد مراكزه الطويلة في الإيثيريوم والبيتكوين

النقاط الرئيسية فتح الحوت 0x049b مراكز طويلة مع رافعة مالية 20x على 9,256 وحدة إيثيريوم و282.47 وحدة بيتكوين.…

المحتويات

العملات الرائجة

أحدث أخبار العملات المشفرة

قراءة المزيد
iconiconiconiconiconiconiconiconicon
دعم العملاء:@weikecs
التعاون التجاري:@weikecs
التداول الكمي وصناع السوق:bd@weex.com
خدمات المستوى المميز VIP:support@weex.com