لایه اجماع بیت کوین به طور ایمن باقی مانده است، اما زیرساختهای اطراف آن در حال از دست رفتن هستند.
نویسنده: utxo_compiler
گرههای Lightning شرکت تولید کیف پول سختافزاری Foundation خالی شدهاند و گرههای رسانه بیت کوین Citadel21 نیز خالی شدهاند. این یک مشکل در یک صرافی کوچک نیست، بلکه BTCPay Server------که به طور گسترده توسط بازرگانان استفاده میشود------در تاریخ 7 آگوست 2026 یک آسیبپذیری کلیدی را افشا کرد: مهاجمان بدون نیاز به تأیید میتوانند فایلهای گواهی LND با پسوند .macaroon را سرقت کنند و در نتیجه کانالها را ببندند و وجوه را منتقل کنند.
لایه اجماع بیت کوین به طور ایمن باقی مانده است، اما زیرساختهای اطراف آن در حال از دست رفتن هستند.
اگر زمان را به یک هفته بسط دهیم، این تنها یک مورد نیست. از 30 ژوئیه، مشکلات مربوط به مشکل انتروپیا در فریمور Coldcard افشا شد و گزارش شده است که این موضوع شامل 1,816 BTC (حدود 1.14 میلیون دلار) و بیش از 5,200 آدرس بوده است. در 3 آگوست، پل تبادل بین زنجیرهای Boltz به طور نامحدود متوقف شد و تیم آن اذعان کرد که سرعت تکرار حملات از توانایی تعمیر آنها بیشتر است. در 7 آگوست، آسیبپذیری BTCPay به سومین حادثه قابل توجه تبدیل شد.
ویژگی مشترک این سه حادثه چیست؟ لایه اجماع بیت کوین خود مورد حمله قرار نگرفته است. تمام خسارات به نرمافزارهای اطراف مانند فریمور کیف پول، پلها، نرمافزارهای پرداخت و گواهیهای گرههای Lightning مربوط میشود.
این یک مشکل ساختاری را افشا میکند: مرز امنیتی شبکه اصلی بیت کوین هنوز واضح است، اما نیاز به مالیات قابل برنامهریزی در حال انباشته کردن منطق اجرایی و گواهیهای طولانیمدت در لایههای خارجی است. بازرگانان برای دریافت پرداختها به BTCPay متوسل میشوند؛ برای پرداختهای سریع به گرههای Lightning متکی هستند؛ و برای تبادل بین زنجیرهای به پلها وابستهاند. هر لایه خارجی یک سطح جدید از حمله را معرفی میکند و هنگامی که گواهیهای طولانیمدت مانند macaroon افشا میشوند، به معنای انتقال کنترل مداوم وجوه گره به مهاجم است------این فقط یک خسارت معاملاتی نیست، بلکه از دست دادن کنترل مداوم است.
نکته طنز این است که: صنعت از یک سو به دنبال «تبدیل BTC به دارایی تولیدی» است و از سوی دیگر، لایه اجرایی داراییهای تولیدی را بر روی میانافزارهای پیچیدهتر میسازد. قدرت امنیتی شبکه اصلی کاهش نیافته است، اما سطح حمله نرمافزارهای اطراف به طور همزمان در حال گسترش است.
تیم BTCPay به سرعت واکنش نشان داد و نسخه 2.4.2 را به طور اضطراری منتشر کرد و خواستار بهروزرسانی فوری یا خاموش کردن سرورها شد. اما «بهروزرسانی» فقط یک راهحل موقتی است.
ریشه واقعی در این است که منطق اجرایی مالیات قابل برنامهریزی در یک سیستم گواهی دیگر خارج از روایت دارایی قرار گرفته است. BTC شما در شبکه اصلی است، اما منطق کنترلی آن بر روی گواهیهای macaroon LND، وضعیت کانال و پیکربندی سرور اجرا میشود. مرزهای اعتماد بین این دو سیستم مبهم است و مهاجم فقط نیاز دارد که یک طرف ضعیفتر را مورد حمله قرار دهد.
این به معنای انکار Lightning نیست. Lightning در سناریوهای پرداخت فوری مزایای غیرقابل جایگزینی دارد؛ این مقاله در مورد ریسکهای مربوط به تسویه بازرگانان و سناریوهای قابل برنامهریزی در سطح DeFi بحث میکند. هنگامی که یک لایه بازرگانی نیاز به مدیریت همزمان کیف پول داغ، API LND، وضعیت کانال و امنیت سرور دارد، سطح حمله به طور قابل توجهی از محدودهای که یک تیم معمولی میتواند به طور پایدار نگهداری کند، فراتر رفته است.
جهت صحیح این نیست که به ادامه وصله زدن به لایههای خارجی بپردازیم، بلکه باید منطق قرارداد بیشتری را به زنجیره UTXO همگرا بازگردانیم. مسیر TBC دقیقاً همین است: بر اساس پروتکل اصلی بیت کوین مدل UTXO، قراردادهای هوشمند Turing کامل (TuringContract / BVM) را در Layer-1 پیادهسازی میکند و منطق اجرایی را در یک مدل امنیتی یکسان با دارایی قرار میدهد.
هسته تفکر TBC را میتوان در یک جمله خلاصه کرد: دارایی در کدام لایه قرار دارد، منطق قرارداد نیز در همان لایه است. این به نظر ساده میرسد، اما اکثر راهحلها به این نکته نرسیدهاند.
قراردادهای هوشمند UTXO Layer-1 TBC نه تنها EVM را منتقل نمیکند، بلکه بر اساس مدل UTXO یک راهحل بومی است. هر هزینهای نیاز به امضای ورودیهای UTXO خاص دارد و شعاع انفجار به یک معامله خاص نزدیکتر است، نه به گواهیهای طولانیمدت. حتی اگر مهاجم به امضای خاصی دست یابد، نمیتواند کنترل مداوم وجوه گره را به دست آورد.
پایه فنی TBC این مسیر را پشتیبانی میکند: TPS شبکه اصلی بیش از 13,000 است و از اجماع POW و الگوریتم SHA256 مشابه BTC استفاده میکند و فرمت آدرس با BTC یکسان است. OP_PUSH_META به اسکریپت اجازه میدهد تا متادادههای تراکنش خود را ببیند، OP_PARTIAL_HASH به اسکریپت اجازه میدهد تا در یک پشته محدود دادههای بزرگ را به صورت بخشبخش تأیید کند و TXID لایهای به قراردادها اجازه میدهد تا در انتقال بین نسلی حجم دادهای ثابت را حفظ کنند. این سه مورد به قراردادها اجازه میدهد تا به وضعیت جهانی وابسته نباشند و گرهها نیازی به نگهداری «جهان خارج از دفتر» نداشته باشند، و در نتیجه قابلیت همزمانی طبیعی UTXO به واقعیت تبدیل میشود.
مزایای عملکرد به طور مستقیم به سؤال «چرا باید قراردادها را به زنجیره اصلی برگردانیم» پاسخ میدهد: طراحی TPS بیش از 13,000 و طراحی بلوکهای بزرگ، تراکم تسویه زنجیرهای را افزایش میدهد و هزینهها با افزایش تعداد کاربران کاهش مییابد، که فشار «برای صرفهجویی در هزینه، باید گرههای داغ را برای مدت طولانی نگهداری کنیم» را کاهش میدهد. هنگامی که تسویه زنجیرهای به اندازه کافی ارزان و سریع باشد، بازرگانان نیازی به نگهداری وجوه خود در گرههای LND برای مدت طولانی ندارند.
باید اعتراف کرد که TBC نمیتواند آسیبپذیریهای کیف پول، رابط کاربری و پیکربندی سرور را از بین ببرد، هر زنجیرهای ممکن است حوادثی در سطح برنامه داشته باشد. مقیاس برنامههای اکوسیستم TBC هنوز در مراحل اولیه است و نمیتوان به بلوغ ابزارهای پرداخت در سطح سازمانی اغراق کرد. اما جهت درست است: کاهش «دارایی در شبکه اصلی، اجرا در یک سیستم گواهی دیگر» به معنای کاهش سطح حمله است.
اگر منطق قرارداد بیشتری به UTXO L1 بازگردد، صنعت چه شکلی خواهد داشت؟
بازرگانان دیگر نیازی به نگهداری همزمان سرور BTCPay، گرههای LND و وضعیت کانال ندارند. منطق قرارداد و دارایی در یک مدل امنیتی یکسان قرار دارند و هر معامله در زنجیره قابل تأیید است و نیازی به اعتماد به مدیریت گواهیهای یک میانافزار خاص نیست. تبادل بین زنجیرهای دیگر به پلهای ضعیف وابسته نیست، بلکه از طریق زیرساختهای مدولار مانند TuringBridge انجام میشود. بار ذهنی توسعهدهندگان از «چگونه میتوانم سرور را محافظت کنم» به «چگونه میتوانم منطق قرارداد را به خوبی بنویسم» بازمیگردد.
این به معنای ناپدید شدن Lightning نیست، سناریوهای پرداخت فوری هنوز به آن نیاز دارند. اما تسویه بازرگانان، پروتکلهای DeFi و داراییهای RWA به تدریج از لایههای خارجی به زنجیره اصلی منتقل خواهند شد. روایت بیت کوین دیگر فقط «طلای دیجیتال» نخواهد بود، بلکه یک زنجیره عمومی پایهای است که میتواند برنامههای پیچیده را تحمل کند.
موقعیت TBC در این تصویر نه به عنوان حاکم، بلکه به عنوان پیشگام است: یکی از اولین زنجیرههای عمومی که قراردادهای Turing کامل را در UTXO L1 اجرا کرده است. این مسیر تازه آغاز شده است، چالشهای زیادی وجود دارد، اما جهت آن واضح است.
به ابتدای داستان برگردیم، آن گره Lightning که خالی شده است. لایه اجماع پایدار است، این واقعیت تغییر نخواهد کرد؛ اما آسیبپذیری نرمافزارهای اطراف در حال تسریع در افشا است و این روند در حال تقویت است. هنگامی که نیاز به مالیات قابل برنامهریزی به طور مداوم افزایش یابد، سطح حمله نیز به طور همزمان گسترش مییابد. آیا باید به وصله زدن به میانافزار ادامه دهیم، یا اجرای آن را به UTXO L1 همگرا بازگردانیم؟
TBC پاسخ خود را داده است و بازار در حال رایگیری با پول واقعی است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.






![[مقاله] عصر جایگزینی کد به جای شرکتهای مدیریت دارایی... مقررات کره در کجا قرار دارد؟](/public-static/17_6433af618d.png?format=avif)








![[مصاحبه نهایی SCAN 2026] ⑤EDCCS: چهار دانشجوی چینی، اولین شرکت در مسابقه ردیابی بلاکچین](/public-static/3_1a7f0699b3.png?format=avif)













