امن وحماية المعلومات

A16Z كريبتو تدعو إلى تحول في أمن التمويل اللامركزي: الأولوية للمعايير على الكود

يواجه قطاع التمويل اللامركزي (DeFi) تدقيقاً متزايداً بسبب استمرار عمليات الاختراق الأمني طوال عام 2024. رداً على ذلك، دعت شركة A16Z Crypto إلى تحول هيكلي في كيفية تأمين البروتوكولات للأصول الرقمية. بدلاً من الاعتماد فقط على الكود التنفيذي الذاتي، توصي الشركة باعتماد ممارسات أمنية قياسية مدعومة بمعايير مجتمعية.

تركيز A16Z على التحول نحو المعايير الأمنية بدلاً من الثقة في الكود وحده

تشجع A16Z Crypto مطوري DeFi على تبني هيكل بديل يضع المعايير التشغيلية وأفضل الممارسات على قدم المساواة مع الكود البرمجي. وتزعم الشركة أيضاً أن الكود، رغم أهميته، غير قادر على توقع ومنع جميع الثغرات المحتملة في البروتوكولات التي تزداد تعقيداً. هذا النموذج الدفاعي الطبقي سيمكن المشاريع من أن تكون استباقية في الاستجابة للتهديدات المتغيرة.

يتم تشجيع المطورين على اعتماد معايير مثل فحوصات الثبات، ومحاكاة الهجمات، ومشاركة المعلومات الأمنية. مثل هذه المعايير ستقلل من الديون التقنية وتعزز الشعور بالمساءلة في الأنظمة اللامركزية. تعتقد A16Z أن هذا النهج التعاوني يمكن أن يقلل المخاطر على مستوى النظام بأكمله.

A16Z كريبتو تدعو إلى تحول في أمن التمويل اللامركزي: الأولوية للمعايير على الكود

المنطق وراء هذه التوصية الاستراتيجية هو أن الكود لم يعد كافياً. مع ظهور أساليب هجوم جديدة بانتظام، يمكن أن تصبح المعايير التشغيلية القوية شبكة أمان ضرورية. بالإضافة إلى ذلك، يمكن للمعايير أن تتطور بسرعة أكبر من تصحيحات الكود أو تصويتات الحوكمة.

خسائر فادحة في قطاع DeFi خلال عام 2024

في عام 2024، استنزف القراصنة أكثر من 649 مليون دولار من بروتوكولات DeFi بسبب الثغرات الأمنية وأخطاء النظام. هذه الزيادة في عدد الهجمات تظهر نقاط الضعف في التصميمات الحالية للعقود الذكية وعدم وجود سياسات أمنية متماسكة. تم اختراق بعض البروتوكولات الكبرى بخسائر بملايين الدولارات بسبب أخطاء في الصلاحيات أو المنطق البرمجي.

وفقاً لـ CoinRank، تشير هذه الخسائر المالية إلى أن عمليات التدقيق الأمني وحدها لا تضمان السلامة. فقد تم تدقيق عدد كبير من البروتوكولات المخترقة من قبل جهات خارجية قبل استخدامها. وبالتالي، فشل تقييم الكود بمفرده في التعامل بشكل فعال مع ظروف التهديدات الحالية.

تشدد A16Z على أن المنصات يجب أن تتبنى ثقافة المراجعة المستمرة والتخفيف الاستباقي من المخاطر. إن تجاهل التهديدات المتطورة قد يعرض المشاريع لفشل عملياتها وفقدان ثقة المستخدمين. يُقدم توحيد الثقافة الأمنية كأحد الإجراءات الرئيسية للحد من التعرض للاختراقات في المستقبل.

أسئلة شائعة

ما المشكلة الرئيسية في أمان DeFi حالياً؟

  • المشكلة هي الاعتماد الكبير على الكود البرمجي وحده، بينما تظهر ثغرات وهجمات جديدة بسرعة تجعل هذا النهج غير كافٍ.

ماذا تقترح A16Z Crypto لحل هذه المشكلة؟

  • تقترح اعتماد معايير أمنية تشغيلية قوية وموحدة إلى جانب الكود، مثل عمليات المراجعة الدورية ومحاكاة الهجمات ومشاركة المعلومات الأمنية بين المشاريع.

هل عمليات التدقيق الأمني كافية لحماية بروتوكولات DeFi؟

  • لا، فعام 2024 شهد خسائر هائلة رغم تدقيق العديد من البروتوكولات المخترقة. هناك حاجة لنهج أمني متعدد الطبقات وأكثر استباقية.

صقر العملات

محلل تقني متمرس في مجال العملات الرقمية، يقدم تحليلات دقيقة واستراتيجيات تداول مبتكرة في عالم التشفير.
زر الذهاب إلى الأعلى