بازاندیشی قابلیت همکاری پس از یک رشته هک کریپتو

پل کریپتو زمانی به عنوان آینده قابلیت همکاری بلاک چین اعلام شد. رهبران صنعت این محصولات را به عنوان وسیله ای برای این کار نامگذاری کردند از جامعه یک زنجیره با عملکرد زنجیره دیگر استفاده کنید. 

اما با 2 میلیارد دلار دارایی بسیاری از سرمایه گذاران که با موفقیت از حملات پل مورد سوء استفاده قرار می گیرند، در عملکرد این فناوری تردید دارند و خواستار راه حل بهتری هستند. توسعه دهندگان بلاک چین از الگوراند جامعه یک استاندارد قابلیت همکاری جدید به نام راه اندازی کرد شواهد را بیان کنید برای رفع این مشکل این یک چشم انداز از قابلیت همکاری ارائه می دهد که برای پاسخگویی به نیازهای یک اکوسیستم بلاک چین با پذیرش در سراسر جهان - هم در سطح نهادی و هم در سطح فردی - طراحی شده است.  

به راستی قابلیت همکاری بلاک چین چیست؟

قابلیت همکاری بلاک چین به طور کلاسیک به عنوان مشخصه ای تعریف می شود که ارتباط بین بلاک چین ها را امکان پذیر می کند. اما پل‌های رمزنگاری تنها ابزار پیام‌رسانی زنجیره‌ای نیستند. بلاک چین ها علاوه بر انتقال ارزش، به راه هایی برای انتقال ایمن اطلاعات حساس نیاز دارند.

همانطور که پیش می‌آید، بخش‌های بزرگی از اکوسیستم‌های بلاک چین کاملاً از یکدیگر جدا شده‌اند. این یک تجربه کاربری وحشتناک ایجاد می کند که مشابه عدم امکان ارسال ایمیل از یک حساب Google به یک حساب یاهو است.

اما گسترش ارزهای رمزنگاری شده باعث می شود این تکرار چندپاره اینترنت نیز مانند یک سیستم تجارت بین المللی باشد. نوآ گروسمن، مدیر ارشد محصول در Algorand، این را در خود توضیح می دهد مقاله اثبات وضعیت الگواند.

گروسمن نوشت: «اکوسیستم‌های بلاک چین مانند شهرها هستند: هر کدام ارزشی را ارائه می‌کنند که افراد را به بازدید می‌کشاند - از فرصت‌های تجاری، اجتماع، سرگرمی، زیرساخت‌ها، حکومت محلی گرفته تا ترجیحات شخصی ساده. همانطور که صنعت بالغ می شود، مردم دلایل بیشتری برای بازدید از اکوسیستم های مختلف خواهند داشت و ارزش بیشتری را برای برنامه های زنجیره ای متقابل ایجاد می کند.

اما مسیرهای تجاری ناامن بین شهرها یا دولت های ملی باعث کاهش بهره وری اقتصادی و افزایش بی اعتمادی می شود. یک هفته در توییتر کریپتو این خصومت فزاینده بین جوامع بلاک چین را آشکار خواهد کرد. اگر تعهد اقتصادی بین طرفین ایجاد نشود، می توان فرض کرد که رقابت ها ادامه خواهد داشت. 

چرا ما هنوز قابلیت همکاری واقعی را ایمن نکرده ایم

گروسمن بیان می‌کند که زیرساخت‌های غیرقابل اعتماد مورد نیاز برای قابلیت تعامل واقعی بلاک چین در بازار وجود ندارد. هک Solana Wormhole مثال خوبی برای دلیل آن است. این به عنوان جایگزین غیرمتمرکز غیرقابل اعتماد برای پل های زنجیره ای متمرکز معرفی شد. به جای تکیه بر یک متولی واحد، از کد قرارداد هوشمند برای تسهیل انتقال ارزش بین زنجیره‌ها استفاده کرد. پس از اکسپلویت، مدل آن به دلیل داشتن آسیب‌پذیری‌های ذاتی مورد انتقاد قرار گرفت. در پاسخ به این هک، مکس گالکا، مدیر عامل شرکت تجزیه و تحلیل داده های بلاک چین Elementus، گفت: Cointelegraph.

تاریخچه قراردادهای هوشمند شامل یک جریان کاملاً ثابت از آسیب‌پذیری‌ها و هک‌ها بوده است که به روزهای اولیه اتریوم بازمی‌گردد، زمانی که DAO در سال 2016 مورد حمله قرار گرفت. از لحاظ تاریخی، همیشه در قراردادهای هوشمند هک وجود داشته است. من انتظار دارم که این روند ادامه پیدا کند.» 

رویکرد "قرارداد هوشمند" به قابلیت همکاری متقابل زنجیره ای بارها و بارها ثابت کرده است که در برابر سوء استفاده های پل آسیب پذیر است. به عنوان مثال، هکرها توانستند با بهره برداری از آسیب پذیری مشابه در قرارداد QBridge، به بیش از 80 میلیون دلار از Qubit Finance دسترسی پیدا کرده و آن را سرقت کنند. 

و مدل نگهداری، که در آن نهادهای مرکزی یا DAOها مالکیت دارایی‌ها را در اختیار می‌گیرند، ثابت کرده است که در برابر حملات آسیب‌پذیرتر است. به عنوان مثال، مهاجمان تقریباً 173,600 ETH و 25.5 میلیون USDC را از پل زنجیره متقاطع Ronin که به طور مرکزی کنترل می شود سرقت کردند. آنها این کار را با دستیابی به کلیدهای خصوصی گره های اعتبارسنجی پل انجام دادند.  

هر دو رویکرد به پل‌های زنجیره‌ای متقاطع اساساً ناقص هستند زیرا برای انتقال ارزش به واسطه‌های متمرکز متکی هستند - خواه قرارداد هوشمند باشد یا یک انسان. این نقص اصلی دلیلی است که Algorand Proofs State را توسعه داده است.   

اثبات حالت: ساده سازی قابلیت همکاری بدون قربانی کردن امنیت

اثبات‌های دولتی، شواهد امن رمزنگاری‌شده‌ای هستند که برای اعتبارسنجی فعالیت‌های Algorand استفاده می‌شوند و توسط اکثریت شبکه بلاک چین امضا شده‌اند. بنابراین، به جای تکیه بر اشخاص ثالث متمرکز برای تایید داده های تراکنش، ASP ها بلاک چین لایه 1 را به عنوان منبع نهایی حقیقت قدرت می دهند.

مورد استفاده فوری ASP ها کمک به مشتریان سبک است که داده ها را از زنجیره های دیگر به روشی مقرون به صرفه و ایمن وارد کنند. سپس بریج‌ها می‌توانند از این کلاینت‌های سبک پرس و جو کنند تا به صورت ایمن فعالیت‌ها را در شبکه‌های Algorand و Ethereum تأیید کنند. بنابراین نیاز به اعتماد به اشخاص ثالث کاملاً از بین می رود.

با اثبات دولتی، ساخت پل های غیرمتمرکز، تبادلات غیرمتمرکز زنجیره ای یا حتی اوراکل ها امکان پذیر می شود. آنها کاربران را قادر می سازند تا امنیت درجه کوانتومی را از بلاک چین Algorand حفظ کنند، در حالی که با یک اکوسیستم بلاک چین تعاملی تعامل دارند. این به زنجیره‌های درون اکوسیستم اجازه می‌دهد تا از مزایای جوامع یکدیگر بدون قرار گرفتن در معرض استانداردهای امنیتی متناقض استفاده کنند. از آنجایی که ASP ها توسط رمزنگاری پیشرفته تایید شده توسط کل شبکه ایمن می شوند، تلاش ها برای تغییر داده ها معمولاً با شکست مواجه می شوند.

استفاده از ASP ها می تواند موجی از پذیرش را ایجاد کند که قبلاً هرگز ندیده بودیم. توسعه‌دهندگان می‌توانند بدون نگرانی در مورد محدودیت‌های زنجیره متقابل، فناوری مناسبی را برای توسعه انتخاب کنند. علاوه بر این، با کاهش ریسک امنیتی، کاربران می توانند آزادانه و یکپارچه دارایی های خود را در زنجیره های بلوکی جابجا کنند.

در مورد State Proofs - و سایر تحقیقات رمزنگاری پیشرفته - بیشتر بیاموزید کنفرانس رمزگشایی الگوراند28 تا 30 نوامبر در دبی برگزار می شود.

این محتوا توسط حمایت مالی الگوراند.


بهترین اخبار و اطلاعات مربوط به ارزهای دیجیتال را هر روز عصر در صندوق ورودی خود دریافت کنید. در خبرنامه رایگان Blockworks مشترک شوید در حال حاضر.


  • لیپسا داس

    لیپسا توسعه‌دهنده‌ای است که به نویسندگی تبدیل شده است و در ساده‌سازی رمزارزها مهارت دارد. او بیش از یک دهه است که می نویسد، اما نوشتن رمزنگاری را انتخاب کرد. نوشته های او در OKX، Ledger، Bloomtech و غیره منتشر شده است. در اوقات فراغت او می توانید او را در سرورهای discord یا تولید محتوا در اینستاگرام بیابید!

  • جان گیلبرت

    بلوک ورک

    ویرایشگر، محتوای همیشه سبز

    جان سردبیر محتوای Evergreen در Blockworks است. او تولید توضیح دهنده ها، راهنماها و تمام محتوای آموزشی را برای هر چیزی که مربوط به رمزنگاری است مدیریت می کند. قبل از Blockworks، او تهیه کننده و بنیانگذار یک استودیوی توضیح دهنده به نام Best Explained بود.

منبع: https://blockworks.co/rethinking-interoperability-after-string-of-crypto-hacks/