تصدر Jump Crypto بحثًا حول ثغرات إثبات الملاءة

أصدرت Jump Crypto (JC) مقالة بحثية في 21 ديسمبر لتحليل نقاط الضعف في إثبات الملاءة (PoS) وكيف تعمل PoS من الناحية النظرية - لكنها فشلت في الممارسة.

In المقالة، حالة شركة التجارة الكمية المدفوعة بالبحوث:

"لإثبات آليات الملاءة لمنع البورصة من اختلاس ودائع المستهلكين ، يجب على المستهلكين التحقق من أن ودائعهم مدرجة في قائمة الودائع المبلغ عنها في البورصة."

كآلية تستخدمها البورصات لإظهار ودائع العملاء ، أشار التقرير إلى أن آلية نقاط البيع ليست فعالة دائمًا من الناحية العملية.

"إذا تمكنت البورصات من توقع الشهادات المستقبلية أو بث الشك في الشهادات الفاشلة ، فيمكنها بنجاح اختلاس أموال المستهلكين".

ذكرت JC أن "ضمانات الاحتمالية القوية" التي تدعم نقاط البيع من الناحية النظرية "هشة بشكل ملحوظ في الممارسة".

عيوب في الممارسة

ذكرت نتائج JC ثلاث وجهات نظر تكشف عن عيوب في موثوقية آليات PoS. هم انهم:

  1. من منظور التحقق: ذكرت JC أن "التبادلات قد لا تتحكم في العناوين الموجودة على السلسلة التي تدعي".
  2. من منظور مالي: ذكرت JC أن نقاط البيع "لا تضمن الملاءة الفعلية للشركات ، حيث تحتفظ البورصات بأصول والتزامات أخرى في ميزانيتها العمومية".
  3. من منظور تقني: صرحت JC أن PoS "ليست بالضرورة قائمة على التوصيل والتشغيل وتتطلب عناية في اختيار الطريقة المناسبة."

أقرت JC بأن مجتمع التشفير يدرك بالفعل جزئيًا هذه العيوب ، لكنه اقترح مزيدًا من الدراسة فيما يتعلق بقمع التبادل لفحوصات نقاط البيع الفاشلة.

فشل عمليات التحقق من نقاط البيع

اقترح JC أنه من الضروري لكل من البورصات والمستخدمين - النظر في آلية للمستخدمين لبدء عمليات التحقق وإثارة المشكلات المحتملة لاستعادة فعالية نقاط البيع.

"من المحتمل أن تتنبأ البورصة بالمستهلكين الذين سيتحققون ، ومن المحتمل أيضًا أن تمنع البورصة حفنة من عمليات التحقق الفاشلة - مما يعني أنها يمكن أن تضعف أو تقوض الأمن الاحتمالي الذي يوفره إثبات الملاءة."

اقترحت JC أيضًا أن يتعلم المستخدمون آليات الفصل في عمليات فحص نقاط البيع الفاشلة.

"إذا فشل التحقق ، فغالبًا ما لا توجد آليات رسمية للتصعيد أو التحقق ، مما يترك للمستخدمين الإعلان عنه على Twitter أو القنوات الاجتماعية الأخرى".

من خلال الإعلان على وسائل التواصل الاجتماعي ، صرحت JC أن "الصوت المنفرد ، أو حفنة من الأصوات التي تتجادل على Twitter ، يمكن بسهولة الخلط بينه وبين FUD."

حذرت JC أيضًا من أن عمليات التبادل الخبيثة يمكن أن "تتجه بسهولة إلى هذه الرواية" ، مما يؤدي إلى توجيه نقد المستخدمين العام ضدهم ، واصفًا إياهم بـ "مشاركة المزارعين وإقناع قواعد المستخدمين الخاصة بهم بتجاهلهم".

الحلول الممكنة

ذكرت JC خمسة تغييرات متميزة يمكن أن تنفذها البورصات للمساعدة في التخفيف من نقاط الضعف التي تمت مناقشتها - ولكن لا تزال هناك عيوب:

  1. يمكن أن تساعد التبادلات المستخدمين في التحقق من الاستقرار المالي ، ولكن قد يؤدي ذلك إلى قيام عمليات التبادل بجمع المزيد من معلومات المستخدم وإرباك المستخدمين.
  2. يمكن أن تقدم التبادلات مكافآت للعثور على شهادات غير صحيحة ، ولكن هذا قد يؤدي إلى إيجابيات كاذبة وليس عواقب للاتهامات الكاذبة.
  3. يمكن أن ترسل التبادلات تلقائيًا أدلة شجرية أو أدلة خاصة بالمستخدم إلى المستخدمين ، مما قد يزيد من النتائج الإيجابية الزائفة ويثبط عزيمة المستخدمين الجدد.
  4. يمكن أن تولد التبادلات إثباتًا بشكل أسرع وأكثر تكرارًا ، مما قد يسمح للتبادلات بتغيير الإثبات بعد التحقيق.
  5. يمكن أن تستخدم التبادلات المدققين السريين ، ولكن هذا قد يقلل الثقة في العملية.

اختتمت JC مقالة البحث بالقول:

"هذا المقال ليس نقدًا للتبادلات ، التي تبني بسرعة إثباتها للبنية التحتية للملاءة المالية. هذه جهود جديرة بالثناء وفي الوقت المناسب ، ونتوقع أن تصبح هذه الآليات أكثر شيوعًا ونضجًا بمرور الوقت ".

 

 

اقرأ أحدث تقرير عن السوق لدينا

المصدر: https://cryptoslate.com/jump-crypto-releases-research-on-proof-of-solvency-vulnerabilities/