يتيح خطّاف نقل Token-2022 في Solana لمِنت (mint) مناداة برنامج معيّن أثناء عملية نقل الرمز.

يمكن للبرنامج فرض قواعد خاصة بالتطبيق، واستخدام حسابات إضافية، ورفض العملية. إذا أعاد خطأ، تفشل عملية النقل كاملةً بشكل ذري (atomically).

وجود خطّاف (hook) لا يعدّ دليلاً على أن الرمز (token) ضارًا. تعتمد المخاطرة على سطح التحكم الكامل:

• عنوان برنامج الخطّاف (hook program address)

• الجهة المخوّلة التي يمكنها تغيير هذا العنوان

• ما إذا كان يمكن ترقية برنامج الخطّاف

• قائمة ExtraAccountMetaList المستخدمة لحلّ التبعيات

• تغيير قائمة السماح أو الحد أو الرسوم أو حالة السياسة

• البرامج والحسابات الخارجية التي يتم استدعاؤها بواسطة الـ hook

توقيع المرسل الخارجي لا يصبح تلقائيًا سلطة غير مقيدة داخل أي منطق hook تعسفي. هذه الحماية مهمة، لكنها لا تُزيل مخاطر الاعتماد أو الترقية أو قابلية النقل.

عملية نقل كانت تعمل سابقًا لا تُثبت سوى أن الإعدادات وحالة وقت التشغيل سمحت بتنفيذ معيّن. ما زالت الإعدادات الحالية، وقرار الحسابات بالكامل، ومحاكاة ما قبل التوقيع مهمة.

https://tokentoolhub.com/solana-transfer-hook-security/

#solana #blockchain #Web3 #crypto #CryptoSecurity