عاصفة تصفية بقيمة 5 ملايين دولار نشأت من تأخير ضئيل لمدة ثانيتين. هذا ليس سيناريو افتراضيا، بل مأساة حدثت فعليا العام الماضي. في تلك اللحظة، استيقظت الصناعة بأكملها فجأة: ربما كانت رموز العقود الذكية الرائعة تتأرجح على رمال متحركة.
كنت أعتقد بسذاجة أن آخر شيء يجب القلق بشأنه في البلوك تشين يجب أن يكون مشكلة البيانات. حتى رأيت منصة إقراض في خضم تقلبات حادة في الأسعار، بسبب تأخر بيانات الأوراكل، قامت بتصفية العديد من المراكز الصحية تماما عن طريق الخطأ. في تلك اللحظة، أدركت أنه مهما كان منطق الكود مثاليا، فهو بلا جدوى، والمشكلة في مصدر البيانات نفسه هي فتيل الكوارث.
**الحقيقة حول الأوراكل: معظم التطبيقات في الواقع "عارية"**
هل تعلم أن معظم تطبيقات البلوك تشين تعتمد حاليا على مصادر بيانات غير محمية في الأساس؟
تخيل سيناريو يبدو فيه بروتوكول DeFi رائعا، وخضع العقد الذكي لثلاث جولات من التدقيق، وتجربة واجهة المستخدم من الطراز الأول، وسجل الفريق المتألق. لكن كيف يحصل على سعر الإيث؟ قد يكون مجرد واجهة برمجة تطبيقات مركزية. بمجرد أن يهاجم شخص ما هذه الواجهة أو يتلاعب بها، ينهار البروتوكول بأكمله في لحظة. يبدو مخيفا؟ هذا النوع من الأمور يحدث كل يوم.
**من منافسة السرعة إلى منافسة الأصالة**
ما هو العراف التقليدي الذي يظهر؟ إنها السرعة – من يمكنه دفع الأسعار من البورصات إلى السلسلة بشكل أسرع. لكن هذا ليس هو الهدف على الإطلاق. المفتاح الحقيقي هو "الأصالة" و"مكافحة التلاعب" بالبيانات.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 11
أعجبني
11
9
إعادة النشر
مشاركة
تعليق
0/400
ruggedSoBadLMAO
· 01-06 14:29
هل يمكن أن تؤدي تأخير لمدة ثانيتين إلى الإفلاس؟ أليس هذا عيبًا نظاميًا صارخًا، لا عجب أنني لم أتعامل من قبل مع تلك البروتوكولات التي لا تحتوي على أوامر تنبؤية زائدة
شاهد النسخة الأصليةرد0
probably_nothing_anon
· 01-06 12:58
يا إلهي، هل يمكن لوقت تأخير قدره ثانيتان أن يسرق 5 ملايين؟ هذا شيء لا يصدق... كنت أعتقد أن المشاريع التي خضعت لثلاث عمليات تدقيق لن تكون بهذه الضعف
أشعر أن الجميع الآن يراهن على أن مصدر البيانات لن يواجه مشكلة، وهذا حقًا لعب بالنار
لماذا لا تزال هناك العديد من مشاريع التمويل اللامركزي تستخدم واجهات برمجة التطبيقات المركزية... أليس هذا بمثابة فتح باب خلفي للهاكرز؟
شاهد النسخة الأصليةرد0
RatioHunter
· 01-06 05:49
هل يمكن لثانيتين أن تدمر 5 ملايين؟ هذا هو السبب في أنني لا أتعامل مع بعض بروتوكولات الإقراض، فالسوق الذكي حقًا فخ كبير
شاهد النسخة الأصليةرد0
AirdropHunterZhang
· 01-04 08:49
آه، مرة أخرى مشكلة البيانات الخارجية. العملة التي استثمرت فيها آخر مرة ضاعت بهذه الطريقة. حتى تأخير لمدة ثانيتين يمكن أن يُفقدها تمامًا. هذه الأمور أقسى من حصاد الثوم.
شاهد النسخة الأصليةرد0
GasFeeNightmare
· 01-04 08:49
خسرت 5 ملايين في ليلة واحدة، فقط بسبب 2 ثانية؟ لقد كنت أراقب تتبع الغاز حتى الفجر، وبتكلفة قليلة من رسوم المعدنين، وعند النظر إلى تأخيرهم، تم تصفية حساباتهم مباشرة... كيف يُحسب هذا الصفقة؟
شاهد النسخة الأصليةرد0
ContractTester
· 01-04 08:45
تأخير ثانيتين للانهيار 5 ملايين، هذا حقا مذهل... لكن بصراحة، ما أخاف منه أكثر هو المشاريع التي تعتقد أنها تستطيع أن تطمئن بعد ثلاث جولات من التدقيق، ولا تدرك مدى هشاشة واجهات البرمجة التي تستخدمها
شاهد النسخة الأصليةرد0
potentially_notable
· 01-04 08:44
خسرت 5 ملايين دولار في ثانيتين، يا لها من مبالغة... انتظر، هل لا زال المصدر المفتوح يكشف عن بياناته بشكل علني؟ يبدو أن نظامنا البيئي بأكمله لم يفكر جيدًا في كيفية حل هذه المشكلة.
شاهد النسخة الأصليةرد0
ExpectationFarmer
· 01-04 08:40
اللعنة، يمكن أن يُفنى 500 مليون خلال ثانيتين، هذه الأداة المسماة بالـ"أوراكل" حقًا سرطان في الصناعة. أقول لكم، تلك المشاريع الـDeFi التي تُشيد بها بشكل مبالغ فيه، كلها مليئة بالثغرات من الأساس.
شاهد النسخة الأصليةرد0
SurvivorshipBias
· 01-04 08:30
يا إلهي، تأخير لمدة ثانيتين يمكن أن يسبب خسارة 5 ملايين، هذا حقًا مذهل... أشعر أن صناعتنا بأكملها تراهن على عدم وقوع مشكلة في السعر الآلي
عاصفة تصفية بقيمة 5 ملايين دولار نشأت من تأخير ضئيل لمدة ثانيتين. هذا ليس سيناريو افتراضيا، بل مأساة حدثت فعليا العام الماضي. في تلك اللحظة، استيقظت الصناعة بأكملها فجأة: ربما كانت رموز العقود الذكية الرائعة تتأرجح على رمال متحركة.
كنت أعتقد بسذاجة أن آخر شيء يجب القلق بشأنه في البلوك تشين يجب أن يكون مشكلة البيانات. حتى رأيت منصة إقراض في خضم تقلبات حادة في الأسعار، بسبب تأخر بيانات الأوراكل، قامت بتصفية العديد من المراكز الصحية تماما عن طريق الخطأ. في تلك اللحظة، أدركت أنه مهما كان منطق الكود مثاليا، فهو بلا جدوى، والمشكلة في مصدر البيانات نفسه هي فتيل الكوارث.
**الحقيقة حول الأوراكل: معظم التطبيقات في الواقع "عارية"**
هل تعلم أن معظم تطبيقات البلوك تشين تعتمد حاليا على مصادر بيانات غير محمية في الأساس؟
تخيل سيناريو يبدو فيه بروتوكول DeFi رائعا، وخضع العقد الذكي لثلاث جولات من التدقيق، وتجربة واجهة المستخدم من الطراز الأول، وسجل الفريق المتألق. لكن كيف يحصل على سعر الإيث؟ قد يكون مجرد واجهة برمجة تطبيقات مركزية. بمجرد أن يهاجم شخص ما هذه الواجهة أو يتلاعب بها، ينهار البروتوكول بأكمله في لحظة. يبدو مخيفا؟ هذا النوع من الأمور يحدث كل يوم.
**من منافسة السرعة إلى منافسة الأصالة**
ما هو العراف التقليدي الذي يظهر؟ إنها السرعة – من يمكنه دفع الأسعار من البورصات إلى السلسلة بشكل أسرع. لكن هذا ليس هو الهدف على الإطلاق. المفتاح الحقيقي هو "الأصالة" و"مكافحة التلاعب" بالبيانات.