قد تظل فحوصات الأمان المقترحة في إيثيريوم تسمح بصفقات ضارة. وتبحث مبادرة الأمن الجديدة التي أطلقتها مؤسسة $ETH ، والبالغة قيمتها تريليون دولار، في تأكيدات المعاملات الأصلية عبر EIP-7906؛ إلا أن هذا التحسين لن يمنع جميع الصفقات السيئة.

نُشرت الفكرة في 5 أكتوبر، وتقوم على أن إيثيريوم ينفذ حاليًا ما هو مُصرَّح به بدلًا مما هو متوقع.

يعرض التوقيع الواضح الطلب، لكنه لا يستطيع ضمان النتيجة. ويقدم EIP-7906 إطار POST_TX يتبع التنفيذ، مستخدمًا ثلاثة أكواد تشغيل جديدة: `TXT RACE` و`TXDIFF` و`EVENTDATACOPY`.

يمكن للمحفظة فرض قواعد مثل «استلام X من الرموز على الأقل» أو «عدم منح موافقة غير متوقعة»؛ وإذا لم يُستوفَ الشرط، تُلغى المعاملة بأكملها، مع استمرار احتساب رسوم الغاز.

كان من الممكن أن يساعد هذا في تجنب حوادث مثل سرقة Bybit البالغة 1.5 مليار دولار ومشكلة مبادلة Aave البالغة 50 مليون دولار، حيث استبدل مستخدم 50.4 مليون دولار من aEthUSDT مقابل 329 فقط من aEthAAVE (بقيمة 36,000 دولار)، بعد تجاهله تحذيرًا من تأثير كبير على السعر.

ومع ذلك، إذا كانت قاعدة الأمان نابعة من واجهة أمامية مخترقة، فيمكن للمهاجم تقديم قاعدة متساهلة أكثر من اللازم مع الطلب الخبيث.

علاوة على ذلك، لن يحمي النظام من الهجمات التي تعتمد على سرقة المفاتيح أو الهندسة الاجتماعية، والتي تسببت في معظم الخسائر في عام 2026. ومن المتوقع ألا يتم نشره قبل عام 2027، ضمن ترقية Hegota.

مع تقدم تدابير الأمان، لا يضمن وجود توقيع أن تكون المعاملة آمنة.

#ETH #Ethereum