إيثريوم

إيثيريوم تسعى لإخفاء صفقاتك عن الروبوتات قبل أن تتمكن من مهاجمتها

يدرس مطورو إيثريوم حلاً جديداً لحماية المستخدمين من الروبوتات المفترسة التي تستغل المعاملات قبل وصولها إلى سلسلة الكتل. تأتي هذه الخطوة بعد أن أصبحت هذه الممارسات تشكل تهديداً مستمراً لأمن الشبكة وتجربة المستخدمين.

تكمن المشكلة في “ميمبول” إيثريوم العامة، وهي مساحة انتظار شفافة يمكن من خلالها فحص المعاملات قبل تنفيذها في السلسلة. تتيح هذه الشفافية للمتداولين الآليين رؤية الطلبات المربحة ووضع معاملاتهم حولها، مما يكلف المستخدمين خسائر مالية كبيرة قبل اكتمال صفقاتهم.

يرتبط هذا السلوك ارتباطاً وثيقاً بما يعرف باسم “هجمات الساندويتش”. يقوم الروبوت برصد معاملة معلقة، ثم يشتري نفس الأصل أولاً لتحريك السعر ضد المستخدم، ويبيع مباشرة بعد تنفيذ صفقة المستخدم المضرورة. على الرغم من انخفاض الخسائر الناتجة عن هذه الهجمات مقارنة بالذروات السابقة، إلا أن المشكلة لا تزال قائمة. ففي أبريل الماضي، تعرض فيتاليك بوتيرين، المؤسس المشارك لإيثريوم، شخصياً لهجوم من بوت يُعرف باسم Jaredfromsubway.eth.

تشفير الميمبول: الحل المقترح

يبحث المطورون الآن في إمكانية استخدام التشفير لإزالة التفوق المعلوماتي الذي يجعل هذه الهجمات ممكنة. من المقرر أن يناقش باحثو البروتوكول هذه القضية خلال اجتماع عبر الإنترنت في 19 أغسطس، حيث سيدرسون مقترحات تهدف إلى إخفاء محتويات المعاملات حتى يتم تأكيد موقعها في الكتلة.

يهدف هذا الجهد إلى معالجة معضلة طويلة الأمد لمستخدمي إيثريوم. يمكن للمتداولين حالياً تجاوز الميمبول العام عبر توجيه معاملاتهم من خلال وسطاء خصوصيين، مما يقلل من تعرضهم لهجمات “السبق التنفيذي”. لكن هذا الحماية تأتي مع الاعتماد على وسطاء يتحكمون في إدراج المعاملات وتوافرها.

البديل المقترح هو “ميمبول مشفر عام” يحافظ على وصول غير مصرح به دون وسطاء مع منع البنّائين والروبوتات من رؤية الصفقة قبل تثبيت ترتيبها.

مقترح LUCID: خطوة أولى

أحد المقترحات الرائدة هو EIP-8184، المعروف باسم LUCID. يتطلب هذا الاقتراح من بنّائي الكتل الالتزام بمعاملات مختومة تحتوي على تذكرة محمولة وحمولة مشفرة دون معرفة ما تقوم به المعاملة. فقط بعد الالتزام، يقوم المرسل أو ناشر مفتاح خارج البروتوكول بإصدار المعلومات اللازمة لفك التشفير.

لكن هذا التصميم يغلق طريقاً للاستغلال، لكنه يخلق مشكلة أخرى لم يحلها مطورو الإيثريوم بعد.

معضلة فك التشفير

يتطلب نظام تشفير كامل ومدمج تلبية مجموعة صعبة من القيود على نطاق إيثريوم. يعدد كتاب EIP-8184 متطلبات تشمل مفاتيح عامة صغيرة، فك تشفير غير تفاعلي، عدم الحاجة لإعداد موثوق، أحجام نص مشفر عملية، أمان قوي ضد هجمات النص المشفر المختار، ومسار موثوق نحو أمان ما بعد الكم.

يقولون إنه لا يوجد حالياً أي بناء تشفيري معروف يلبي المجموعة الكاملة على نطاق إيثريوم. لذلك يترك LUCID بناء فك التشفير خارج البروتوكول الأساسي، مما يسمح للمرسلين بإدارة إصدار مفاتيحهم الخاصة أو اتباع تعليمات من ناشر مفاتيح خارجي.

المخاطر والتكاليف الاقتصادية

يخلق هذا التصميم التزامات مالية جديدة. إذا تم حجب المفتاح أو فشل في الوصول في الوقت المحدد، تترك المسودة الأولية عقوبة فشل الكشف للمرسل بدلاً من تحويلها تلقائياً لمزود المفتاح الخارجي.

لوضع تكلفة اقتصادية على عمليات الكشف الفاشلة، يحد LUCID الجزء المشفر أعلى الكتلة بثمن كتلة الغاز ويستخدم رسوم حجز. يمكن إرجاع معظم هذا المبلغ بعد فك التشفير الناجح، بينما يمكن خسارة الحجز كاملاً عند فشل الكشف. هذا يجعل عمليات الإصدار الفاشلة مكلفة، لكنه لا يمكنه تحديد سبب فشل المفتاح أو معرفة ما إذا كان الناشر قد سرّبه مبكراً.

القضايا العميقة والتوجهات المستقبلية

سيركز اجتماع الأربعاء على سؤالين رئيسيين:

  • هل حل التشفير المؤقت مقبول قبل التوصل لحل ما بعد الكم؟
  • كيف يمكن إثبات حجب المفاتيح أو بيعها المبكر من قبل أعضاء قائمة موثوقة من المدققين؟

تقدم EIP-8105 بديلاً يستخدم “شبكة ثقة موجهة” حيث يحدد مقدمو الخدمات المسجلون مزودين آخرين يثقون بهم. يسمح هذا للمزودين بوضع شروط الحجب الخاصة بهم، تاركين الحوافز وأنظمة الموثوقية وآليات العقاب خارج قواعد إجماع إيثريوم.

تضيف الأساليب الأخرى تكاليف خاصة بها. توزيع فك التشفير عبر عدة أطراف يضيف ضغطاً زمنياً في حين أن الأجهزة الموثوقة تقصر المسار للمفاتيح لكنها تقدم تبعيات جديدة.

التكامل مع خريطة طريق إيثريوم

تحتاج أي عملية إنتاجية كذلك للتنسيق مع خريطة طريق إيثريوم الأوسع. صمم LUCID ليمتد خط أنابيب قائمة الإدراج المرتبطة بـ FOCIL أو EIP-7805، الذي يعطي عدة مدققين دوراً في تحديد المعاملات التي يجب أن يدرجها البنّاء.

تستهدف خارطة طريق أمان إيثريوم حالياً FOCIL كأولوية لطبقة الإجماع في ترقية Hegotá عام 2027، بينما تقع معالم البنية التحتية لما بعد الكم في المستقبل البعيد.

الأسئلة الشائعة

س: ما هي هجمات الساندويتش وكيف تؤثر على المستخدمين؟

ج: هي هجمات تنفذها روبوتات آلية تراقب المعاملات العامة المعلقة، ثم تشتري الأصل قبل تنفيذ صفقة المستخدم لرفع السعر، ثم تبيعه بعد تنفيذ صفقة المستخدم بسعر أعلى. يؤدي ذلك لخسارة المستخدم المال لأن الصفقة تنفذ بأسعار غير مواتية.

س: كيف سيعمل تشفير الميمبول على حماية المعاملات؟

ج: سيقوم التشفير بإخفاء محتويات المعاملات حتى يتم تثبيت موقعها في الكتلة، مما يمنع الروبوتات من رؤية التفاصيل قبل التنفيذ واتخاذ إجراءات انتهازية حولها.

س: ما هو مقترح LUCID وهل هو الحل النهائي؟

ج: LUCID هو مقترح تقني (EIP-8184) يفرض على البنائين الالتزام بمعاملات مشفرة دون معرفة محتواها، لكنه ليس حلاً نهائياً. يترك LUCID عملية فك التشفير لمزودي مفاتيح خارجيين، ولا تزال هناك تحديات تتعلق بالعقوبات والموثوقية وحلول التشفير بعد الكم. المطورون ما زالوا يستكشفون خيارات متعددة قبل تطبيق أي حل بشكل كامل.

عرّاب التشفير

مستشار متمرس في سوق التشفير، معروف بتوجيهاته الحكيمة واستراتيجياته الفعالة في عالم التشفير.
زر الذهاب إلى الأعلى