تبدو آلية التحقق من عقد Opengradient والخصم/الغرامة على “عقد التحقق” منطقية للغاية—إذا ارتكب العقد إساءة، تُخصم OPG. لكن هذا التصميم لديه ثغرة دقيقة: الغرامة تحمي الشبكة، لا تحميك أنت.

عندما يوافق عقد التحقق على إثباتات مزيفة، يتم خصم رموز الضمان. هذه الأموال تدخل إلى الخزينة ولا علاقة لها بالمستخدمين المتضررين. إذا أعاد عقد التحقق نتائج استدلال خاطئة ثم اختفى، فلن توجد آلية لتعويضك ولو سنتًا واحدًا. أنت تدفع مقابل “استدلال يمكن التحقق منه”، وعندما تفشل عملية التحقق، ستظل فقط تراقب على السلسلة وسمًا “غير صالح”، وتبتلع خسارتك وحدك.

لكن ما جعلني أشعر ببرودٍ في ظهري حقًا هو مشكلة أخرى.

عقد بيانات OpenGradient مسؤول عن جلب بيانات خارجية، لكنه يتحقق من أن “البيانات لم يتم العبث بها”، وليس أن “البيانات نفسها صحيحة”. إذا استخدم المهاجمون بياناتٍ مُركّبة لإطعام عقد الذكاء الاصطناعي بشكل مُكثف—تصنيع معاملات مزيفة على نطاق واسع، وتزوير بيانات سلسلة “متطرفة” على الإنترنت—فسيتم تضليل النموذج، وتشغيل أوامر التسوية الخاطئة، ثم يتم سحب السيولة. يمكن لـ TEE وZKML أن يثبتَا “أن الكود لم يُعدَّل”، لكن لا يمكنهما إثبات “أن البيانات التي أُدخلت ليست مزيفة”. حتى مع لا مركزية القدرة الحاسوبية، تظل النتيجة التي يخرجها الحساب غير قابلة للتدقيق.

سلسلة التحقق في البلوك تشين لديها فجوة عمياء طبيعية عند جهة الإدخال. هذه ليست مجرد مشكلة في OpenGradient؛ بل هي عيب بنيوي في مسار “الذكاء الاصطناعي القابل للتحقق على السلسلة”. يتم التحقق من العملية، لكن لا يمكن التحقق من المصدر.

والسبب في أن المركز الرئيسي لا يزال دون تغيير هو ذلك بالضبط. يمكن زيادة حجم التداول، ويمكن رواية القصة، ويمكن إرفاق إثباتات TEE على السلسلة، لكن هذه الثغرة عند جهة الإدخال—من سيتحمل المسؤولية؟ لا أحد يوضح الأمر.

#opg $OPG @OpenGradient