تحذير جديد: خطأ واحد غير مُلتفت إليه قد يمنح الهاكرز السيطرة على $91 مليارًا من USDT.

يمزج إطار التقييم الجديد بين عمليات تدقيق على نمط وول ستريت ومراجعات كود Web3 للتدقيق في كلٍّ من الاحتياطيات خارج السلسلة والأمان داخل السلسلة.

المفهوم

تخيّل خزنة بنكية محمية بقفلين: مفتاح واحد تحت حيازة البنك، والمفتاح الآخر بحيازة العميل. إذا حصل هاكر على كليهما، تُفتح الخزنة. في عالم العملات المشفّرة، تستخدم العديد من العملات المستقرة مثل $USDT نظامًا مشابهًا لـ"مفتاحين". المفتاح الأول هو المفتاح الخاص للجهة المُصدِرة الذي ينقل معروض الرمز؛ والمفتاح الثاني هو مجموعة قواعد لعقد ذكي تُطبّق قيمة الرمز. يمكن أن يؤدي اختراق أيّ من المفتاحين إلى تمكّن المهاجمين من سحب الاحتياطي بالكامل. يتعامل إطار وكالة التقييم الجديدة مع هذه المفاتيح مثل خزنة البنك، ومع كود العقد الذكي مثل آلية القفل، عبر فحص كليهما بحثًا عن نقاط الضعف.

مثال واقعي

في العام الماضي، تعرضت بورصة رئيسية للعملات المستقرة لهجوم استغل ثغرة في منطق عقودها الذكية، ما أدى إلى تجميد أرصدة المستخدمين مؤقتًا. أظهر ذلك كيف يمكن لخطأ برمجي واحد أن يتسبب في خسارة هائلة. والآن، كان نهج وكالة التصنيف سيلفت إلى هذه الثغرة قبل وقوع الاختراق، لأنه يراجع الكود بحثًا عن الاستغلالات المحتملة ويتحقق من أن احتياطيات المُصدر تطابق أرصدة السلسلة على البلوك تشين. وإذا تم اختراق المفتاح الخاص للمُصدر، فستقيّم الأداة أيضًا احتمالية حدوث ذلك والإجراءات الوقائية الموجودة.

الخلاصة

إذا كنت تمتلك عملات مستقرة أو تتداولها، فلا تفترض أنها خالية من المخاطر. ابحث عن المشاريع التي تنشر تقارير تدقيق طرف ثالث وتتبنى أطر أمان متعددة الطبقات. اسأل المُصدر: “كيف تحمي المفتاحين اللذين يتحكمان في الإمداد؟” و“ما عمليات التدقيق المستقلة التي تدعم ادعاءاتكم بشأن الاحتياطي؟”

سؤال للنقاش

هل تعتقد أن العملات المستقرة يمكن أن تكون آمنة حقًا في أي وقت، أم أنها مجرد نوع آخر من المخاطر؟ #StablecoinSecurity #CryptoEducation #USDT