Binance Square
Veridise Re-poster
68 منشورات

Veridise Re-poster

Hardening blockchain security with Formal Methods — Industry-leading security audits and tools for smart contracts, blockchain, and zero-knowledge.
0 تتابع
1 المتابعون
3 إعجاب
منشورات
·
--
قبل مشاركة تقدير 63 دولارًا لمعاملة بيتكوين مقاومة للكمّ، يُنصح بشدة بمراجعة المنهجية الأساسية. كما توضح <t-2/> بشكلٍ واضح، فإن هذا المبلغ هو مجرد نموذج نظري وليس فاتورة فعلية، ما يعني أنه لا يتم إنشاء أي معاملات حقيقية. علاوة على ذلك، بينما تم تنفيذ اختبارات الأداء باستخدام RTX 4090، فإن إسقاط التكلفة الإجمالي يفترض شبكةً افتراضية تتكون من 100 جهاز RTX 3090. https://thedefiant.io/news/blockchains/starkware-challenge-cuts-quantum-safe-bitcoin-compute-estimate-by-79
قبل مشاركة تقدير 63 دولارًا لمعاملة بيتكوين مقاومة للكمّ، يُنصح بشدة بمراجعة المنهجية الأساسية. كما توضح <t-2/> بشكلٍ واضح، فإن هذا المبلغ هو مجرد نموذج نظري وليس فاتورة فعلية، ما يعني أنه لا يتم إنشاء أي معاملات حقيقية. علاوة على ذلك، بينما تم تنفيذ اختبارات الأداء باستخدام RTX 4090، فإن إسقاط التكلفة الإجمالي يفترض شبكةً افتراضية تتكون من 100 جهاز RTX 3090.

https://thedefiant.io/news/blockchains/starkware-challenge-cuts-quantum-safe-bitcoin-compute-estimate-by-79
يُعدّ تأمين معاملة بيتكوين ضد تهديدات الحوسبة الكمية الآن أسرع 6 مرات، وذلك بفضل كود تشفير تم تحسينه بواسطة الذكاء الاصطناعي. ورغم أن السرعة مقياس يمكننا قياسه بسهولة، فإن إثبات أن طريقتين متكافئتين حقًا أمر مستحيل دون وجود دليل قابل للتحقق. https://www.coindesk.com/tech/2026/09/24/a-week-of-ai-coding-cut-a-quantum-safe-bitcoin-transaction-estimate-from-usd320-to-usd66
يُعدّ تأمين معاملة بيتكوين ضد تهديدات الحوسبة الكمية الآن أسرع 6 مرات، وذلك بفضل كود تشفير تم تحسينه بواسطة الذكاء الاصطناعي. ورغم أن السرعة مقياس يمكننا قياسه بسهولة، فإن إثبات أن طريقتين متكافئتين حقًا أمر مستحيل دون وجود دليل قابل للتحقق.

https://www.coindesk.com/tech/2026/09/24/a-week-of-ai-coding-cut-a-quantum-safe-bitcoin-transaction-estimate-from-usd320-to-usd66
تمّ التحقق
يتم حاليًا اختبار ترقية Alpenglow على شبكة Solana التجريبية، ما يحقق انخفاضًا لافتًا في زمن الإنهاء النهائي من 12.8 ثانية إلى 150 ميلي ثانية فقط. ورغم أن هذه المرحلة تضمن خضوع المدققين لتقييم شامل، إلا أنها تترك عمليات التكامل دون فحص. ونتيجة لذلك، أي تدفق إيداع أو جسر يحافظ على تأكيد ثابت مُعاير خصيصًا لـ 32 مقطعًا (slot) يعمل على افتراض بأن أحدًا لم يُعد اشتقاقه من جديد. https://www.coindesk.com/tech/2026/09/23/solana-starts-testing-upgrade-that-could-cut-finality-from-12-8-seconds-to-150-milliseconds
يتم حاليًا اختبار ترقية Alpenglow على شبكة Solana التجريبية، ما يحقق انخفاضًا لافتًا في زمن الإنهاء النهائي من 12.8 ثانية إلى 150 ميلي ثانية فقط. ورغم أن هذه المرحلة تضمن خضوع المدققين لتقييم شامل، إلا أنها تترك عمليات التكامل دون فحص. ونتيجة لذلك، أي تدفق إيداع أو جسر يحافظ على تأكيد ثابت مُعاير خصيصًا لـ 32 مقطعًا (slot) يعمل على افتراض بأن أحدًا لم يُعد اشتقاقه من جديد.

https://www.coindesk.com/tech/2026/09/23/solana-starts-testing-upgrade-that-could-cut-finality-from-12-8-seconds-to-150-milliseconds
في أحدث إصدار من Auditor's Take، يستكشف @FormallyJon فئةً مميزةً من الثغرات. تتمثل المشكلة الأساسية في أنه كلما قامت دالة بأخذ calldata مقدم من المتصل ثم تمريره مباشرةً إلى استدعاء منخفض المستوى. يتيح هذا السيناريو إمكانية تشغيل أي إجراء متاح يمكن الوصول إليه عبر واجهة الهدف. وهذا يخلق موقفًا خطيرًا لأن مجموعة العمليات تلك لم تُصمم عمدًا بواسطة أي شخص، كما لم يتم فحصها أبدًا بواسطة مُدقق تدقيق. يمكنك استكشاف التحليل الكامل عبر زيارة الرابط أدناه. https://veridise.com/blog/audit-insights/arbitrary_external_call_injection_socket_exploit/
في أحدث إصدار من Auditor's Take، يستكشف @FormallyJon فئةً مميزةً من الثغرات. تتمثل المشكلة الأساسية في أنه كلما قامت دالة بأخذ calldata مقدم من المتصل ثم تمريره مباشرةً إلى استدعاء منخفض المستوى. يتيح هذا السيناريو إمكانية تشغيل أي إجراء متاح يمكن الوصول إليه عبر واجهة الهدف. وهذا يخلق موقفًا خطيرًا لأن مجموعة العمليات تلك لم تُصمم عمدًا بواسطة أي شخص، كما لم يتم فحصها أبدًا بواسطة مُدقق تدقيق. يمكنك استكشاف التحليل الكامل عبر زيارة الرابط أدناه.

https://veridise.com/blog/audit-insights/arbitrary_external_call_injection_socket_exploit/
على الرغم من أن التحقق الرسمي يُعد فعّالاً للغاية في الإشارة إلى أن خاصية ما قد فشلت، فإنه يتوقف قبل شرح السبب الكامن وراء ذلك. تعلّم المزيد من @ShankaraPailoo2 حول عملية تحويل مثال معاكس بسيط إلى سبب جذري واضح.
على الرغم من أن التحقق الرسمي يُعد فعّالاً للغاية في الإشارة إلى أن خاصية ما قد فشلت، فإنه يتوقف قبل شرح السبب الكامن وراء ذلك. تعلّم المزيد من @ShankaraPailoo2 حول عملية تحويل مثال معاكس بسيط إلى سبب جذري واضح.
للحصول على شرح خطوة بخطوة لكيفية عمل ذلك، يُرجى الاطلاع على العرض التوضيحي المقدم بواسطة @RaghavMalik15 أدناه. ستلاحظ أن Z3 يحل بنجاح التزام الإثبات الخاص بـ LLZK في أقل من ثانية واحدة. وفي النهاية، وبما أنه لا يمكن استيفاء المقدم، فلا يلزم إثبات إضافي.
للحصول على شرح خطوة بخطوة لكيفية عمل ذلك، يُرجى الاطلاع على العرض التوضيحي المقدم بواسطة @RaghavMalik15 أدناه. ستلاحظ أن Z3 يحل بنجاح التزام الإثبات الخاص بـ LLZK في أقل من ثانية واحدة. وفي النهاية، وبما أنه لا يمكن استيفاء المقدم، فلا يلزم إثبات إضافي.
تم تحديد تاريخ نهائي صارم في ديسمبر 2029 رسميًا من قبل Ethereum لتحقيق مقاومة الكم. ومن المثير للاهتمام أن هذا الجدول الزمني مدفوع بالكامل بجدول نشر التحديثات الحماية، وليس بالانتظار حتى ظهور أجهزة كمومية وظيفية فعليًا. سيتطلب الوصول إلى هذا المعلم خمس عمليات انقسام (فوركس) متميزة للشبكة، مع تخصيص كل مرحلة بالضبط 7.2 أشهر. جدول التطوير شديد الضيق ولا يترك على الإطلاق أي مجال للتأخيرات. يمكنك الاطلاع على التفاصيل الكاملة في https://blog.ethereum.org/2026/09/07/protocol-priorities
تم تحديد تاريخ نهائي صارم في ديسمبر 2029 رسميًا من قبل Ethereum لتحقيق مقاومة الكم. ومن المثير للاهتمام أن هذا الجدول الزمني مدفوع بالكامل بجدول نشر التحديثات الحماية، وليس بالانتظار حتى ظهور أجهزة كمومية وظيفية فعليًا. سيتطلب الوصول إلى هذا المعلم خمس عمليات انقسام (فوركس) متميزة للشبكة، مع تخصيص كل مرحلة بالضبط 7.2 أشهر. جدول التطوير شديد الضيق ولا يترك على الإطلاق أي مجال للتأخيرات. يمكنك الاطلاع على التفاصيل الكاملة في https://blog.ethereum.org/2026/09/07/protocol-priorities
تعمل المكالمات الخارجية كعنصرٍ أساسيّ في برمجة السلسلة على السلسلة، ما يعني أن مجرد وجودها لا ينبغي أبدًا اعتباره علامة تحذير تلقائية. ومع ذلك، توجد بالضبط حالتان محددتان تشيران فعلًا إلى الخطر. تتمثل المشكلة الرئيسية الأولى في أنه عندما يحدث تحديث للحالة فقط بعد أن تكون المكالمة قد اكتملت بالفعل. ويحدث الخطر الثاني عندما يتم التنازل عن التحكم في التنفيذ إلى كود لم يقم أحد بمراجعته بشكل صحيح.
تعمل المكالمات الخارجية كعنصرٍ أساسيّ في برمجة السلسلة على السلسلة، ما يعني أن مجرد وجودها لا ينبغي أبدًا اعتباره علامة تحذير تلقائية. ومع ذلك، توجد بالضبط حالتان محددتان تشيران فعلًا إلى الخطر. تتمثل المشكلة الرئيسية الأولى في أنه عندما يحدث تحديث للحالة فقط بعد أن تكون المكالمة قد اكتملت بالفعل. ويحدث الخطر الثاني عندما يتم التنازل عن التحكم في التنفيذ إلى كود لم يقم أحد بمراجعته بشكل صحيح.
بمجرد أن تثبت التكافؤ مرة واحدة، فإن تحليل أي تفاصيل إضافية للدائرة لم يعد مشكلة ZK. تنتقل العملية بسلاسة إلى مهمة تحقق قياسية من البرنامج. يتيح لنا هذا التحول إعادة استخدام عقود من التقنيات الكلاسيكية فورًا. انضم إلى @RaghavMalik15 بينما يتعمق في هذا العنصر غير المتوقع تمامًا من LLEQ.
بمجرد أن تثبت التكافؤ مرة واحدة، فإن تحليل أي تفاصيل إضافية للدائرة لم يعد مشكلة ZK. تنتقل العملية بسلاسة إلى مهمة تحقق قياسية من البرنامج. يتيح لنا هذا التحول إعادة استخدام عقود من التقنيات الكلاسيكية فورًا. انضم إلى @RaghavMalik15 بينما يتعمق في هذا العنصر غير المتوقع تمامًا من LLEQ.
إذا كنت تتساءل عن كيفية خروج 27 مليون دولار من نظامٍ ما عبر حساب مكافأة بسيط، يقدم @FormallyJon شرحًا واضحًا لما حدث. كانت نقطة الضعف الحقيقية كامنة في خللٍ أساسي في منطق المحاسبة، مما أدى إلى تسجيل الرموز المتطابقة مرتين بشكل منفصل. تعرف النظام على الأموال أولًا على أنها إيداع كان البروتوكول ملزمًا بإعادته، ثم بشكلٍ منفصل كَمكافأة مُستحقة. والأهم من ذلك أن كلا الرصيدين جرى إتاحتهما للسحب. وبينما كانت دالة استغلال إعادة الدخول هي آلية التسليم للهجوم، فإن الخلل في المحاسبة هو في الواقع هو البقعة.
إذا كنت تتساءل عن كيفية خروج 27 مليون دولار من نظامٍ ما عبر حساب مكافأة بسيط، يقدم @FormallyJon شرحًا واضحًا لما حدث. كانت نقطة الضعف الحقيقية كامنة في خللٍ أساسي في منطق المحاسبة، مما أدى إلى تسجيل الرموز المتطابقة مرتين بشكل منفصل. تعرف النظام على الأموال أولًا على أنها إيداع كان البروتوكول ملزمًا بإعادته، ثم بشكلٍ منفصل كَمكافأة مُستحقة. والأهم من ذلك أن كلا الرصيدين جرى إتاحتهما للسحب. وبينما كانت دالة استغلال إعادة الدخول هي آلية التسليم للهجوم، فإن الخلل في المحاسبة هو في الواقع هو البقعة.
يمكن لترقيات الشبكة على Mina أن تجبر كل zkApp على تحديث مفتاح التحقق الخاص بها، وهي مطالبة تؤدي إلى فشل كامل لإعدادات الميسج القياسية (multisig) عند محاولة التكيف. ولحل هذه التحدية، طبّق Mina Multisig نهجًا يستخدم FROST. قبل أن يطرح @nori_zk هذا النظام على @MinaProtocol، أجرى Veridise مراجعة شاملة للحل، وتوثَّق هذه التقييمات حاليًا على AuditHub. والآن أصبحت البرمجية مفتوحة المصدر بالكامل، ما يجعلها موردًا ممتازًا لأي فريق Mina يعمل على تطبيقات المحافظ أو أدوات الحفظ الذاتي.
يمكن لترقيات الشبكة على Mina أن تجبر كل zkApp على تحديث مفتاح التحقق الخاص بها، وهي مطالبة تؤدي إلى فشل كامل لإعدادات الميسج القياسية (multisig) عند محاولة التكيف. ولحل هذه التحدية، طبّق Mina Multisig نهجًا يستخدم FROST. قبل أن يطرح @nori_zk هذا النظام على @MinaProtocol، أجرى Veridise مراجعة شاملة للحل، وتوثَّق هذه التقييمات حاليًا على AuditHub. والآن أصبحت البرمجية مفتوحة المصدر بالكامل، ما يجعلها موردًا ممتازًا لأي فريق Mina يعمل على تطبيقات المحافظ أو أدوات الحفظ الذاتي.
انهيار كامل لفكرة أن يكون المرء مسؤولاً عن حفظ أصوله بنفسه، بمجرد أن طُلب من الأفراد إيداع أصولهم في عقد الصرف الخاص بـ Rain. لقد شهدنا خسارة قدرها 500 ألف دولار في Avici، إلى جانب اختفاء 430 ألف دولار في Tria. وفي النهاية، تصبح أي ادعاءات بالاحتفاظ بالحفظ عديمة المعنى تمامًا إذا كان عقد التوجيه الذي تعتمد عليه يحتوي على ثغرة.
انهيار كامل لفكرة أن يكون المرء مسؤولاً عن حفظ أصوله بنفسه، بمجرد أن طُلب من الأفراد إيداع أصولهم في عقد الصرف الخاص بـ Rain. لقد شهدنا خسارة قدرها 500 ألف دولار في Avici، إلى جانب اختفاء 430 ألف دولار في Tria. وفي النهاية، تصبح أي ادعاءات بالاحتفاظ بالحفظ عديمة المعنى تمامًا إذا كان عقد التوجيه الذي تعتمد عليه يحتوي على ثغرة.
أصبح بإمكان مديري الأصول وقيّمي المخاطر الآن توفير عائد من إيداع واحد فقط، وذلك لأن العقود من @Lombard_Finance تقوم بتسعير إيداعات البيتكوين بدقة عبر مختلف الشرائح والمحولات. تتيح هذه الإعدادات عمليات ترحيل سلسة للأقبية تنجح في نقل سعر السهم الصحيح إلى المرحلة التالية. وقبل أن تقوم المنصة بالتحجيم باستخدام إيداعات فعلية، أجرت Veridise مراجعة شاملة للنظام.
أصبح بإمكان مديري الأصول وقيّمي المخاطر الآن توفير عائد من إيداع واحد فقط، وذلك لأن العقود من @Lombard_Finance تقوم بتسعير إيداعات البيتكوين بدقة عبر مختلف الشرائح والمحولات. تتيح هذه الإعدادات عمليات ترحيل سلسة للأقبية تنجح في نقل سعر السهم الصحيح إلى المرحلة التالية. وقبل أن تقوم المنصة بالتحجيم باستخدام إيداعات فعلية، أجرت Veridise مراجعة شاملة للنظام.
من الممكن تمامًا بناء دائرة ZK تجتاز جميع اختبارات التحقق الخاصة بك بينما تقوم في الواقع بحساب نتيجة غير مقصودة تمامًا. تم إنشاء مُتحقق جديد مفتوح المصدر باسم LLEQ خصيصًا لاكتشاف هذه المشكلة بعينها، وهو متاح رسميًا الآن.
من الممكن تمامًا بناء دائرة ZK تجتاز جميع اختبارات التحقق الخاصة بك بينما تقوم في الواقع بحساب نتيجة غير مقصودة تمامًا. تم إنشاء مُتحقق جديد مفتوح المصدر باسم LLEQ خصيصًا لاكتشاف هذه المشكلة بعينها، وهو متاح رسميًا الآن.
لتحديد الأخطاء التي يمكن اكتشافها بواسطة الذكاء الاصطناعي، قام فريق تطوع من «الفرقة الحمراء» يتألف من 20 إلى 25 مطورًا بالفعل بفحص أغلب البرمجيات مفتوحة المصدر الخاصة ببيتكوين. والواقع اليوم هو أن المهاجمين لم يعودوا بحاجة إلى سنوات من الخبرة؛ إذ يكفيهم الآن نموذج رخيص واحد. وبسبب هذا التحول السريع، فإن نهج المراجعة المخصص (العشوائي) لن يكون كافيًا لمواكبة التطورات. ومن هنا فصاعدًا، يجب أن تكون هناك ضمانات قابلة للإثبات تمامًا.
لتحديد الأخطاء التي يمكن اكتشافها بواسطة الذكاء الاصطناعي، قام فريق تطوع من «الفرقة الحمراء» يتألف من 20 إلى 25 مطورًا بالفعل بفحص أغلب البرمجيات مفتوحة المصدر الخاصة ببيتكوين. والواقع اليوم هو أن المهاجمين لم يعودوا بحاجة إلى سنوات من الخبرة؛ إذ يكفيهم الآن نموذج رخيص واحد. وبسبب هذا التحول السريع، فإن نهج المراجعة المخصص (العشوائي) لن يكون كافيًا لمواكبة التطورات. ومن هنا فصاعدًا، يجب أن تكون هناك ضمانات قابلة للإثبات تمامًا.
أصدر أعضاء لجنة التحكيم تحذيرًا هذا الأسبوع بشأن تحول كبير في أمن المعلومات الرقمية. تاريخيًا، كان مجرمو الإنترنت يتجاهلون إلى حد كبير محفظة بقيمة 20 ألف دولار لأن الجهد اللازم كان يفوق بكثير العائد المالي المحتمل. أدى إدخال وكيل ذكاء اصطناعي إلى القضاء بالكامل على نسبة التكلفة والمنفعة السابقة. ومن خلال الاستفادة من هذه التقنية، بات بإمكان مهاجم واحد فقط السعي نحو الجميع في وقت واحد. ومن المثير للاهتمام أن التعرض الفعلي لم يكن بسبب الذكاء الاصطناعي نفسه. المشكلة الحقيقية هي أن منطق المحفظة الحالي لدينا صُمم خصيصًا للدفاع ضد مهاجم بشري.
أصدر أعضاء لجنة التحكيم تحذيرًا هذا الأسبوع بشأن تحول كبير في أمن المعلومات الرقمية. تاريخيًا، كان مجرمو الإنترنت يتجاهلون إلى حد كبير محفظة بقيمة 20 ألف دولار لأن الجهد اللازم كان يفوق بكثير العائد المالي المحتمل. أدى إدخال وكيل ذكاء اصطناعي إلى القضاء بالكامل على نسبة التكلفة والمنفعة السابقة. ومن خلال الاستفادة من هذه التقنية، بات بإمكان مهاجم واحد فقط السعي نحو الجميع في وقت واحد. ومن المثير للاهتمام أن التعرض الفعلي لم يكن بسبب الذكاء الاصطناعي نفسه. المشكلة الحقيقية هي أن منطق المحفظة الحالي لدينا صُمم خصيصًا للدفاع ضد مهاجم بشري.
في عدد هذا الأسبوع من «Auditor's Take»، يسلّط @FormallyJon الضوء على مبدأ أساسي وراء كل تجمع (pool) ذي المنتج الثابت (constant-product). تعمل هذه التجمعات بأمان ضمن شرط حاسم واحد، وهو أن القوى الخارجية يجب ألا تتفاعل أبدًا مع احتياطياتها. وفي اللحظة التي يتم فيها المساس بالافتراض الأساسي، تنهار الضمانات التي يقدمها التجمع إلى جانب ذلك الافتراض.
في عدد هذا الأسبوع من «Auditor's Take»، يسلّط @FormallyJon الضوء على مبدأ أساسي وراء كل تجمع (pool) ذي المنتج الثابت (constant-product). تعمل هذه التجمعات بأمان ضمن شرط حاسم واحد، وهو أن القوى الخارجية يجب ألا تتفاعل أبدًا مع احتياطياتها. وفي اللحظة التي يتم فيها المساس بالافتراض الأساسي، تنهار الضمانات التي يقدمها التجمع إلى جانب ذلك الافتراض.
بينما يستعد مطورو إيثريوم لترقية هوجوتا لعام 2027، فإنهم يضيقون بنشاط قائمة من 66 اقتراحًا. في حين أن FOCIL قد حجزت بالفعل مكانها في التحديث القادم، فإن أبرز الجدل يتمحور حول EIPs محددة. تهدف هذه المقترحات إلى تزويد تطبيقات الخصوصية بطبقة أساسية تقضي تمامًا على الحاجة إلى وسطاء موثوقين. وفي النهاية، ستحدد الحلول المختارة بالضبط سطح الهجوم الذي سيُكلَّف كل مُدقِّق ZK لاحقًا بالتعامل معه.
بينما يستعد مطورو إيثريوم لترقية هوجوتا لعام 2027، فإنهم يضيقون بنشاط قائمة من 66 اقتراحًا. في حين أن FOCIL قد حجزت بالفعل مكانها في التحديث القادم، فإن أبرز الجدل يتمحور حول EIPs محددة. تهدف هذه المقترحات إلى تزويد تطبيقات الخصوصية بطبقة أساسية تقضي تمامًا على الحاجة إلى وسطاء موثوقين. وفي النهاية، ستحدد الحلول المختارة بالضبط سطح الهجوم الذي سيُكلَّف كل مُدقِّق ZK لاحقًا بالتعامل معه.
في عدد هذا الأسبوع من "Auditor's Take"، يوضح @FormallyJon بالتفصيل الخلل المحدد في التسلسل الذي تم مؤخرًا استنزاف "Future Protocol" بسببه. يكمن جوهر المشكلة في ثلاث عمليات قياسية فقط: تحويل، واستدعاء مزامنة، وعملية حرق. وعندما يتم تنفيذ هذه الأوامر بالترتيب الصحيح، تعمل كل الأمور تمامًا كما هو متوقع ولا يحدث أي شيء غير معتاد. ومع ذلك، فإن مجرد تشغيل الخطوات نفسها بالترتيب الخاطئ أدى إلى تفريغ مبلغ 4.6 مليون دولار من المسبح.
في عدد هذا الأسبوع من "Auditor's Take"، يوضح @FormallyJon بالتفصيل الخلل المحدد في التسلسل الذي تم مؤخرًا استنزاف "Future Protocol" بسببه. يكمن جوهر المشكلة في ثلاث عمليات قياسية فقط: تحويل، واستدعاء مزامنة، وعملية حرق. وعندما يتم تنفيذ هذه الأوامر بالترتيب الصحيح، تعمل كل الأمور تمامًا كما هو متوقع ولا يحدث أي شيء غير معتاد. ومع ذلك، فإن مجرد تشغيل الخطوات نفسها بالترتيب الخاطئ أدى إلى تفريغ مبلغ 4.6 مليون دولار من المسبح.
إن تنفيذ عملية حرق (burn)، ثم استدعاء مزامنة (sync)، ثم إجراء عملية نقل (transfer) بالترتيب الصحيح يضمن أن كل شيء يعمل بشكل طبيعي دون وقوع أي حادث. لكن يؤدي تشغيل الإجراءات الثلاثة نفسها بالضبط بترتيب غير صحيح إلى عواقب وخيمة. هذه الحالة المحددة هي بالضبط الطريقة التي تم بها سحب 4.6 مليون دولار من المجمع (pool). في أحدث إصدار من Auditor's Take، يقدم @FormallyJon تفصيلًا دقيقًا لخطأ التسلسل الذي استنزف Future Protocol.
إن تنفيذ عملية حرق (burn)، ثم استدعاء مزامنة (sync)، ثم إجراء عملية نقل (transfer) بالترتيب الصحيح يضمن أن كل شيء يعمل بشكل طبيعي دون وقوع أي حادث. لكن يؤدي تشغيل الإجراءات الثلاثة نفسها بالضبط بترتيب غير صحيح إلى عواقب وخيمة. هذه الحالة المحددة هي بالضبط الطريقة التي تم بها سحب 4.6 مليون دولار من المجمع (pool). في أحدث إصدار من Auditor's Take، يقدم @FormallyJon تفصيلًا دقيقًا لخطأ التسلسل الذي استنزف Future Protocol.
سجّل الدخول لاستكشاف المزيد من المُحتوى
انضم إلى مُستخدمي العملات الرقمية حول العالم على Binance Square
⚡️ احصل على أحدث المعلومات المفيدة عن العملات الرقمية.
💬 موثوقة من قبل أكبر منصّة لتداول العملات الرقمية في العالم.
👍 اكتشف الرؤى الحقيقية من صنّاع المُحتوى الموثوقين.
البريد الإلكتروني / رقم الهاتف
خريطة الموقع
تفضيلات ملفات تعريف الارتباط
شروط وأحكام المنصّة