تعطيك عقد كله رموز غير مفهومة، تجرؤ توقّع عليه؟



في الواقع، لا أحد سيفعل ذلك، لكن في عالم الكريبتو، هذا الشيء يحدث يومياً. تفتح المحفظة، وتطلع لك شاشة فيها مجموعة من الأحرف الست عشرية غير المفهومة، ومكتوب عليها "تفاعل مع العقد". تتردد ثانيتين، وبعدين تضغط تأكيد—يمكن أنك تحول فلوس، أو تعطي شخص آخر صلاحية غير محدودة للتصرف بأصولك، أو حتى تسلم له السيطرة على محفظتك بالكامل.

هذا اللي يسمونه في المجال "التوقيع الأعمى". ما هو خطأ في محفظة معينة، بل قنبلة موقوتة مدفونة في كل صناعة البلوكشين.

**ليش يصير التوقيع الأعمى؟**

أوامر استدعاء العقود الذكية في الأساس عبارة عن كود ثنائي مضغوط. المحفظة تستلم الكود وتوريك إياه مباشرة—مجموعة رموز مشوشة. الشخص العادي مستحيل يعرف هو يأذن بأي عملية.

والنتيجة؟ هجمات تصيد، صلاحيات وهمية، عقود خبيثة، كلها سرقت من المستخدمين مليارات الدولارات. كثير ناس للحين ما يدرون حتى كيف راحت فلوسهم.

**سلاسل البلوكشين المختلفة، مشاكلها تختلف**

مثلاً إيثيريوم، هي أول شبكة للعقود الذكية، لكن بيانات المعاملة فيها تتكون من جزئين: محدد الدالة (أول 4 بايت) وقائمة المعاملات (مقسمة كل 32 بايت). تبي تحول هالرموز لكلام مفهوم؟ تحتاج ABI (واجهة برمجة التطبيقات الثنائية). المشكلة أن ABI ليست بيانات مخزنة على السلسلة، فالمحفظة يا تصنع قاعدة بيانات بنفسها أو تعتمد على خدمات خارجية. ولو كان العقد جديد أو المشروع غير مشهور، ما زال المستخدم يشوف رموز غير مفهومة.

سولانا وICP عندهم منطق مختلف. هيكلية معاملات سولانا أكثر مرونة، لكن فك شيفرتها أصعب؛ وICP رغم بعض التحسينات في التصميم، إلا أن أدوات النظام البيئي ما زالت غير ناضجة.

أيًا كانت السلسلة، المشكلة الأساسية وحدة: بين التقنية وفهم المستخدمين، فيه فجوة ضخمة.
ETH0.66%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
BagHolderTillRetirevip
· منذ 12 س
الموافقة العمياء على العقود شيء فعلاً خطير، كأنك توقع على عقد ما تفهمه وأنت على حافة الخطر، وتدعي بس ما يتم النصب عليك. أنا انعلقت كفاية وصرت ما أبغى أوافق على أي شيء بعد الآن، وكل مرة يطلع لي تنبيه المحفظة أشيّك ثلاث مرات قبل أضغط. الـABI بكل بساطة مجرد عذر من شركات المحافظ عشان يتهربون من المسؤولية، ليش المستخدم لازم يدفع ثمن عدم نضج التقنية؟ أخطر شيء في المشاريع الجديدة هذا بالضبط، غلطة وحدة في تحديد الحد الأعلى للصلاحية ويصير الأصل تحت المراقبة، أحسن شيء تعتبر الفلوس كأنها غير موجودة من الأساس.
شاهد النسخة الأصليةرد0
RugpullSurvivorvip
· 12-05 07:56
اللعنة، مرة ثانية توقيع أعمى، تم استغلالي بالفعل ثلاث مرات، الآن عندما أرى النظام الست عشري أهرب فوراً
شاهد النسخة الأصليةرد0
SelfMadeRuggeevip
· 12-05 03:55
والله فعلاً، عندي تجارب مرة مريرة مع التوقيع الأعمى، مرة عطيت صلاحية وما قدرت أرجعها، المحفظة صارت ماكينة سحب فلوس. إذا ما تعرف تقرأ العقد لا تضغط، بس فيه ناس تدور السرعة وتضغط على طول، يستاهلون. أدوات ICP فعلاً ضعيفة، حتى تحليل Solana متعب، وإيثريوم نعتمد على أطراف ثالثة عشان ننقذ نفسنا. سهولة الاستخدام في Web3 تضحك، الأمان والراحة دايمًا لازم تختار واحد وتترك الثاني.
شاهد النسخة الأصليةرد0
FUD_Vaccinatedvip
· 12-05 03:51
اللعنة، هذا هو السبب اللي دايمًا أقول لأصدقائي لا يضغطون "تأكيد" عشوائيًا في ثانية ممكن تعطي محفظتك لشخص ثاني، هذي الصناعة فعلًا غريبة بصراحة موضوع الـABI كان لازم ينحل من زمان، للحين نعتمد على قواعد بيانات طرف ثالث؟ مضحك فعلًا
شاهد النسخة الأصليةرد0
DoomCanistervip
· 12-05 03:44
فعلاً أمر مذهل، التوقيع الأعمى كأنه دعوة مفتوحة للهاكرز، صرت أخاف أستخدم المحفظة.
شاهد النسخة الأصليةرد0
RektButSmilingvip
· 12-05 03:43
لقد عانيت سابقًا من الخوف الناتج عن التوقيع الأعمى، والآن كلما رأيت طلب تفويض، أصبح أتعرق تلقائيًا من شدة التوتر.
شاهد النسخة الأصليةرد0
SatsStackingvip
· 12-05 03:31
نفس الحكاية مرة ثانية، تعبت من زمان. ليه ما أحد يسوي محفظة يفهمها الواحد؟
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$3.52Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.58Kعدد الحائزين:1
    0.82%
  • القيمة السوقية:$3.5Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.75Kعدد الحائزين:2
    0.85%
  • تثبيت