امن وحماية المعلومات

بعد اختراق أبريل، هايبربريدج تعود بهيكلة لامركزية

أعلنت Hyperbridge أنها أعادت تصميم بنيتها التحتية بالكامل بعد الاختراق الذي حدث في أبريل، والذي أجبر البروتوكول على التوقف عن العمل وكشف عن مخاطر مركزية خطيرة داخل بنية الجسر الخاصة به.

في بيان صدر في 15 يونيو، أكد البروتوكول أن عمليات الجسر قد استؤنفت بعد ما وصفه بإصلاح شامل للبنية، وليس مجرد تصحيح بسيط للثغرة.

يأتي هذا الإطلاق بعد اختراق Hyperbridge في 13 أبريل، حيث استغل المهاجمون ثغرة في بنية “بوابة الرموز” (Token Gateway) الخاصة به. بدلاً من استعادة النظام القديم، قال الفريق إنه استغل فترة التوقف لإعادة تصميم البروتوكول إلى ما يسمى الآن “البنية الفائقة للتوافق” (Interoperability Hyperstructure).

وفقًا للبيان، فإن الترقية تزيل العديد من المكونات التشغيلية المركزية التي كانت تعتمد سابقًا على فريق Polytope Labs.

Hyperbridge تزيل نظام الإثبات المركزي

أحد أكبر التغييرات في البروتوكول يتعلق بتوليد “الإثباتات عبر السلاسل” (cross-chain proofs).

قبل إعادة البناء، كان فريق Polytope Labs فقط هو من يقوم بتوليد وتقديم “إثباتات المعرفة الصفرية” (zero-knowledge proofs) المستخدمة للتحقق من إجماع Polkadot على سلاسل EVM.

الآن، تقول Hyperbridge إن توليد الإثباتات أصبح غير مرخص بالكامل (permissionless). يمكن لأي مشغل تشغيل المُثبِت (prover) مفتوح المصدر، وتقديم الإثباتات التشفيرية، وكسب المكافآت دون الحاجة إلى موافقة الفريق.

وقال البروتوكول إن الإثباتات المقدمة تُنشر الآن على السلسلة (on-chain) ويمكن للمُرسِلين (relayers) والمطورين والمستخدمين النهائيين التحقق منها بشكل مستقل.

كما تم إعادة تصميم نظام المُرسِل (relayer system) نفسه. قامت Hyperbridge بدمج بنية الإجماع (consensus) والمراسلة (messaging) المنفصلة سابقًا في برنامج مُرسِل واحد (single relayer binary)، مما يقلل من التعقيد التشغيلي ويخفض الحواجز أمام المشغلين المستقلين.

الرقابة الإدارية تنتقل بعيداً عن الفريق الأساسي

أزال البروتوكول أيضًا العديد من آليات الحوكمة المركزية التي تم تقديمها خلال مراحل التطوير المبكرة.

وفقًا للبيان، ألغت Hyperbridge “حزمة الحوكمة sudo” (sudo governance pallet)، والتي كانت تسمح سابقًا للفريق الأساسي بإجراء تغييرات طارئة على الشبكة.

ستتطلب ترقيات الشبكة المستقبلية الآن التصويت من قبل حاملي الرموز المميزة (token-holders)، كما يجب أن تمر المدفوعات من الخزانة عبر تفويض عام من الحوكمة.

كما غير البروتوكول كيفية تعيين فتحات “المُجمّع” (collator slots). فبدلاً من أن يعينهم الفريق، يجب على المشغلين الآن كسب السمعة من خلال نشاط الشبكة مثل ترحيل الرسائل وتقديم الإثباتات والحفاظ على تحديثات المُدقّق (validator updates).

وصفت Hyperbridge النموذج بأنه غير مرخص ومقاوم لهجمات السيبيل (Sybil attacks) لأن السمعة يجب أن تُكتسب من خلال العمل المفيد.

نموذج الجسر الجديد يمنح المُصدرين مزيدًا من التحكم

تغيير رئيسي آخر يتعلق ببنية الرموز المميزة في Hyperbridge.

قال البروتوكول إنه أوقف العمل بنظام “بوابة الرموز المشتركة” (shared TokenGateway) واستبدله بنموذج “الرمز فائق القابلية للاستبدال” (Hyperfungible Token).

وقالت Hyperbridge إن التصميم يسمح للمُصدرين بتخصيص سياسات الأمان دون الحاجة إلى تنسيق على مستوى البروتوكول بأكمله.

كما يقدم الإطلاق نموذجًا اقتصاديًا قائمًا على الاشتراك لسعة النطاق الترددي عبر السلاسل (cross-chain bandwidth)، حيث تدفع التطبيقات رسومًا بعملات مستقرة مقابل خدمات التوافق.

Hyperbridge تستهدف تطبيقات LayerZero الحالية

أطلق البروتوكول أيضًا محولًا متوافقًا مع LayerZero لجذب تطبيقات السلاسل المتعددة الحالية.

وفقًا للبيان، يمكن لرموز OFT وتطبيقات OApps الحالية دمج طبقة النقل ISMP الخاصة بـ Hyperbridge دون الحاجة إلى الترحيل أو إعادة النشر.

وصف البروتوكول المحول بأنه وسيلة للمشاريع لترقية افتراضات الأمان الأساسية مع الحفاظ على بنية LayerZero التحتية الحالية.

الأسئلة الشائعة

  • س: ما هو التغيير الأكبر الذي أجرته Hyperbridge بعد الاختراق؟
    ج: أكبر تغيير هو جعل عملية إنشاء “الإثباتات عبر السلاسل” (إثباتات المعرفة الصفرية) غير مرخصة (permissionless)، مما يعني أن أي شخص يمكنه تشغيل المُثبِت وكسب المكافآت، بدلاً من أن يكون فريق Polytope Labs هو الوحيد القادر على ذلك.
  • س: كيف تغيرت طريقة إدارة Hyperbridge بعد التحديث؟
    ج: تم إلغاء صلاحيات الفريق الأساسي في إجراء تغييرات طارئة، وأصبحت ترقيات الشبكة وصرف الخزانة تخضع لتصويت حاملي الرموز وإدارة عامة.
  • س: كيف سيساعد نموذج “الرمز فائق القابلية للاستبدال” الجديد مصدري الرموز؟
    ج: النموذج الجديد يسمح لمصدري الرموز المميزة بتخصيص سياسات الأمان الخاصة بهم دون الحاجة إلى موافقة أو تنسيق مع باقي أجزاء البروتوكول.

ساحر العملات

مبتكر في استراتيجيات التداول الرقمية، يدهش متابعيه باستمرار بقدراته التحليلية الفريدة واستراتيجياته الناجحة.
زر الذهاب إلى الأعلى