الاقتراض السريع ليس معطّلًا. تصميم البروتوكول هو المشكلة.
استغلال جديد. بروتوكول آخر. خسارة جديدة بملايين الدولارات.
هذه المرة، يُقال إن «كور» من Allbridge على سولانا تكبّد خسارة تجاوزت 1.1 مليون دولار. العناوين تلقي اللوم على الاقتراض السريع، لكن المشكلة الحقيقية لا تبدأ من هنا.
الاقتراض السريع ليس ثغرة. إنها بدائية سيولة قابلة للتنفيذ دون إذن. ببساطة تتيح لأي شخص الوصول إلى رأس مال هائل ضمن معاملة ذرّية واحدة. إذا صُمّم بروتوكول بشكل صحيح، فإن الاقتراض بمبلغ 1 مليون دولار أو حتى 100 مليون لا ينبغي أن يغيّر افتراضات أمانه.
يحدث الاستغلال عندما يخلط البروتوكول بين ظروف السوق المؤقتة وبين حقيقة موضوعية.
باستخدام الاقتراض السريع، يمكن للمهاجم أن يعبث بشكل عابر بالسيولة، ويشوّه سعر الفائدة (السبوت) داخل مجمع، ويقنع البروتوكول بأن السعر المُحَرَّف هو سعر شرعي. إذا كانت آليات المحاسبة أو تقييم الضمانات أو منطق الاسترداد تعتمد على تلك الحالة المؤقتة، يبدأ البروتوكول باتخاذ قرارات غير صحيحة اقتصاديًا—بينما يبقى كل سطر من الشيفرة يعمل تمامًا كما هو مقصود.
ولهذا السبب أصبحت استغلالات التمويل اللامركزي الحديثة بشكل متزايد هجمات اقتصادية أكثر من كونها أخطاء برمجية.
لا إعادة دخول. لا تجاوز أعداد صحيحة. لا اختراق لمفتاح خاص.
فقط افتراضات خاطئة حول كيفية تصرّف الأسواق في ظل ظروف عدائية.
التحدي الحقيقي لم يعد هو كتابة عقود ذكية آمنة. بل تصميم أنظمة تظل آمنة عندما يمتلك المهاجمون رأس مالًا شبه غير محدود لمعاملة واحدة.
لم تكسر الاقتراضات السريعة DeFi.
بل كشفت عن بروتوكولات بُنيت على افتراضات بدل التفكير العدائي.
يمكن التحقق من صحة الشيفرة رسميًا. الافتراضات الاقتصادية لا يمكن ذلك.
#DeFi #solana #FlashLoan #security #SmartContracts