لماذا حدثت العديد من الاختراقات مؤخرًا؟


1.01 مليار دولار خسرتها الاختراقات في 2026. لم نصل حتى إلى أبريل بعد.
شهر أبريل وحده يمثل $577M عبر ثلاث استغلالات فقط:
كل عملية اختراق رئيسية هذا العام كانت لها شيء مشترك، وهو أن الثغرة لم تكن في العقد الذكي؛ بل كانت في الطبقة خارج السلسلة: المفاتيح الخاصة، مشغلو التوقيع المتعدد، إعدادات الجسور، الأبواب الخلفية لسلسلة التوريد.
المنطق غير الشفاف خارج السلسلة هو المكان الذي يتجمع فيه المهاجمون. إنهم صبورون، ومفصلون، ولديهم سنوات لرسم خريطة كل مشغل موثوق في نظامك. أنت فقط لا تعرف ذلك بعد.
الجواب ليس نقاط التفتيش البشرية؛ فهي تضيف فقط مزيدًا من السطوح للهندسة الاجتماعية.
الجواب هو نقل المنطق الحرج على السلسلة، وجعل كل فرضية واضحة، وكل اختراق مرئي. ليس لأنها آمنة تمامًا، ولكن على الأقل يمكن لمجتمع الهاكرز الأخلاقي أن ينظر دون طلب إذن. يمكن لأدوات أمان الذكاء الاصطناعي فحصها. يصبح سطح الهجوم واضحًا.
العقود غير القابلة للتغيير + إيقاف الطوارئ الذي يتحكم فيه المجتمع > العقود القابلة للترقية + المشغلون الموثوق بهم الذين لا يمكن التحقق منهم بالكامل.
التعقيد خارج السلسلة هو المكان الذي سيسيطر عليه المهاجمون المدعومون بالذكاء الاصطناعي لأطول فترة. على السلسلة هو المكان الذي يمتلك المدافعون فيه فرصة حقيقية.
IMX‎-2.4%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت