عالم كمبيوتر يبحث عن عيوب باهظة الثمن في كود cypto

انضم الينا تیلیجرام قناة للبقاء على اطلاع دائم على تغطية الأخبار العاجلة

قبل بعض التطورات الأكثر إثارة للانفجار التي أثرت على صناعة التشفير العام الماضي ، في ربيع عام 2022 ، ظهر ملف NFT شرع الفنان باسم ميكا جونسون في إجراء مزاد جديد لرسوماته. يُعرف جونسون في مجتمع التشفير بتصويره للطفل الأسود الصغير أكو ، الذي يطمح إلى أن يصبح رائد فضاء. بالنسبة للإصدار الأحدث ، شكل هواة الجمع خطاً. لقد أنفقوا 34 مليون دولار على NFTs في يوم المزاد.

ثم ، بناءً على وجهة نظرك ، ضربت المأساة (أو الكوميديا). للتعامل مع العملات المشفرة بالمزاد العلني ، أنشأ فريق برمجيات جونسون برمجة "عقد ذكي" ، لكن كان بها عيبًا خطيرًا. بلغ إجمالي مبيعات جونسون 34 مليون دولار ، وتم تأمينها جميعًا على إثيريم blockchain. لم يكن جونسون قادرًا على سحب الأموال أو إعادة المبالغ إلى أولئك الذين قدموا عطاءات على NFTs لكنهم خسروا مزاداتهم. كما يقولون ، كانت العملة الافتراضية "مقفلة في السلسلة" مجمدة ولا يمكن الوصول إليها.

ربما يأسف جونسون لعدم توظيف Ronghui Gu.

Gu هو أحد مؤسسي CertiK ، أكبر مدقق للعقود الذكية في العالم المتقلب وغير المنتظم للعملات المشفرة و Web3. يشرف جو ، وهو أستاذ علوم الكمبيوتر الودود والمنتهية ولايته في جامعة كولومبيا ، على مجموعة تضم أكثر من 250 شخصًا يقومون بفحص كود التشفير للتحقق من الأخطاء.

لن يمنعك عمل CertiK من خسارة الأموال في حالة تعطل العملة المشفرة. كما أنه لن يمنع تبادل العملات المشفرة من إساءة استخدام أموالك. ومع ذلك ، قد يكون قادرًا على إيقاف عيب البرنامج من التسبب في ضرر لا يمكن إصلاحه. بعض من أعظم الأسماء في صناعة العملات المشفرة ، مثل Bored Ape Yacht Club و Ronin Network ، التي تدير blockchain المستخدمة في الألعاب ، هي من بين عملاء الشركة. بعد خسارة مئات الملايين من الدولارات ، يلجأ العملاء أحيانًا إلى Gu على أمل أن يتمكن من منع حدوث ذلك مرة أخرى.

قو يضحك ويصرح ،

هذا عالم غريب حقا.

الكمال هو السبيل الوحيد

على عكس البرامج التقليدية ، فإن شفرة التشفير أقل تسامحًا. بينما يسعى مبرمجو Silicon Valley عادةً إلى جعل أنظمتهم خالية من الأخطاء قدر الإمكان قبل إطلاقها ، يمكن تعديل الكود إذا تم اكتشاف مشكلة أو عيب في وقت لاحق.

العديد من مبادرات التشفير تجعل من المستحيل القيام بذلك. تستخدم العقود الذكية - رمز الكمبيوتر الذي يتحكم في المعاملات - لتشغيلها. (على سبيل المثال ، إذا كنت ترغب في منح فنان 1 ETH مقابل NFT ، فيمكن برمجة عقد ذكي لإرسال رمز NFT إليك بمجرد وصول الأموال إلى محفظة الفنان.) المشكلة هي أنه لا يمكنك التعديل بذكاء -عقد رمزًا بعد أن يتم نشره على blockchain. الغرض الأساسي من blockchain هو أنه لا يمكنك تحرير أي شيء تمت كتابته لهم ، لذلك إذا وجدت خطأ ، فقد فات الأوان. الكود المنشور على blockchain متاح للجمهور أيضًا ، مما يسهل على المتسللين ذوي القبعات السوداء الفحص والبحث عن العيوب لاستغلالها.

هناك عدد كبير بشكل سخيف من المتسللين ، وهم مربحون بشكل لا يصدق. تمت سرقة أكثر من 320 مليون دولار من العملات المشفرة من شبكة Wormhole في بداية العام. ثم عانت شبكة Ronin Network من خسارة تشفير تزيد عن 600 مليون دولار.

يهز غو رأسه ، على ما يبدو في حالة صدمة ، ويصرخ ، "أغلى اختراق في التاريخ." على الرغم من أن المتسللين يأكلون Web3 ، إلا أنهم يزعمون أن Web3 يلتهم العالم.

شهدت السنوات الأخيرة ظهور صناعة مزدهرة من المدققين ، مع كون Gu's CertiK هو الأكبر: يزعم العمل ، الذي تبلغ قيمته 2 مليار دولار ، أنه أكمل 70 ٪ من جميع عمليات تدقيق العقود الذكية. بالإضافة إلى ذلك ، فإنه يشغل نظامًا يتتبع العقود الذكية ويمكنه تحديد أي عمليات اختراق على الفور.

ليس فظيعًا جدًا بالنسبة لشخص دخل الحقل رأسًا على عقب. لم يبدأ غو بالعملات المشفرة. بدلاً من ذلك ، اكتشف تقنيات لتصميم كود يعمل بطريقة يمكن توقعها نظريًا لدرجة الدكتوراه في برمجيات مجربة وقابلة للتحقق. ومع ذلك ، فقد ثبت أن هذا الموضوع مفيد للغاية لعالم العقود الذكية القاسي. في عام 2018 ، شارك في التأسيس CertiK مع مستشاره للدكتوراه. يعيش Gu الآن في العالمين الأكاديمي والعملات المشفرة. لا يزال يدرّس دورات كولومبيا حول المجمّعين والتحقق الرسمي من برمجيات النظام ، ويدير العديد من طلاب الدراسات العليا (أحدهم يبحث في المجمّعين للحوسبة الكمية) - بينما يتنقل أيضًا إلى أحداث دافوس ومورجان ستانلي ، مرتديًا قميصه الأسود المعتاد و سترة سوداء أثناء محاولته إقناع كبار الشخصيات في مجال التشفير والمال بأخذ اختراق blockchain على محمل الجد.

انهيار FTX التبادل في تشرين الثاني (نوفمبر) كان آخر ضربة ؛ العملة المشفرة سيئة السمعة لأنها تعاني من دورات الازدهار والكساد. ومع ذلك ، فإن جو واثق من أنه سيستمر في الانشغال لبعض الوقت. وهو يدعي أن الشركات القائمة مثل البنوك و "محرك بحث كبير" بدأت في تقديم حلول blockchain الخاصة بها وتقوم بتعيين CertiK لإبقاء كل شيء تحت السيطرة. سوف تجتذب Blockchains المزيد والمزيد من المتسللين ، بما في ذلك الجهات الفاعلة في الدولة ، إذا بدأت الشركات القائمة في إطلاق المزيد من التعليمات البرمجية عليها. يدعي أن

التهديدات التي كنا نواجهها تزداد صعوبة.

مقالات ذات صلة

FightOut (FGHT) - تحرك لكسب في Metaverse

قتال رمزي
  • تم تدقيق CertiK والتحقق من CoinSniper KYC
  • المرحلة المبكرة ما قبل البيع مباشر الآن
  • اربح تشفيرًا مجانيًا وتعرف على أهداف اللياقة البدنية
  • مشروع LBank Labs
  • شراكة مع ترانساك بلوك ميديا
  • المكافآت والمكافآت Staking

قتال رمزي


انضم الينا تیلیجرام قناة للبقاء على اطلاع دائم على تغطية الأخبار العاجلة

المصدر: https://insidebitcoins.com/news/a-computer-scientist-who-looks-for-expensive-flaws-in-cypto-code