تقرير تشيناليسِس: بعد إطلاق دفعة من نماذج اللغة المفتوحة المصدر الصينية دون أي قيود أمان في منتصف العام الماضي، خلال أقل من عام ارتفعت حالات كتابة أوامر البرامج الضارة في معاملات البلوك تشين/العقود الذكية بنسبة 440%؛ من 2 حالة يوميًا إلى 11 حالة. والأسلوب هو ما يُسمى بـ“blockchain dead drop”——حيث تُترك الأوامر مباشرةً على السلسلة، ثم يقوم جهاز مُصاب بالفعل بالاستعلام عن التعليمات عن بُعد لنقل المعلومات أو كلمات المرور أو الأموال إلى عنوان محدد. ولا يمكن حذف سجلات البلوك تشين، وهو أصعب في الإزالة من الإجراءات التقليدية مثل حظر اسم النطاق أو البحث عن الخوادم. الفاعلون الرئيسيون هم جماعات ذات خلفية من كوريا الشمالية وإيران.
السبب الجوهري هو الحسابات: عندما تتعرض نماذج تستضيفها السحابة لإشكال ما يمكن حظرها؛ أما النماذج المفتوحة المصدر فبمجرد تنزيلها إلى الجهاز المحلي وتعديل القيود تختفي، ولا يوجد حساب يمكن حظره. لحسن الحظ، فإن المعاملات على البلوك تشين تكون علنية، لذلك فإن التتبع يصبح ممكنًا ويمتلك إشارات يمكن تتبعها، وليس مجرد أخبار سيئة أحادية الاتجاه. الأمر ليس له علاقة بالوضع (المراكز)، بل له علاقة بأمان المحفظة——احذر أكثر من تفويض العقود من مصادر غير معروفة والتفاعل مع عناوين مشبوهة؛ وخذ الحيطة في العادة. #安全 #恶意软件
السبب الجوهري هو الحسابات: عندما تتعرض نماذج تستضيفها السحابة لإشكال ما يمكن حظرها؛ أما النماذج المفتوحة المصدر فبمجرد تنزيلها إلى الجهاز المحلي وتعديل القيود تختفي، ولا يوجد حساب يمكن حظره. لحسن الحظ، فإن المعاملات على البلوك تشين تكون علنية، لذلك فإن التتبع يصبح ممكنًا ويمتلك إشارات يمكن تتبعها، وليس مجرد أخبار سيئة أحادية الاتجاه. الأمر ليس له علاقة بالوضع (المراكز)، بل له علاقة بأمان المحفظة——احذر أكثر من تفويض العقود من مصادر غير معروفة والتفاعل مع عناوين مشبوهة؛ وخذ الحيطة في العادة. #安全 #恶意软件