هشدار ویتالیک بوترین: اعتماد، نقطه پایان امنیت بلاک چین است!

ویتالیک بوترین، یکی از بنیانگذاران اصلی اتریوم، هشدار داد که ضمانت رمزنگاری بلاکچین در جایی که اعتماد به نهاد خارج از زنجیره آغاز میشود، پایان مییابد.
خلاصه خبر
- ویتالیک بوترین هشدار داد که امنیت ریاضی اتریوم زمانی که کاربران به اعتماد خارج از زنجیره وابسته هستند، از بین میرود.
- او توضیح داد که اگرچه اعتبارسنجها نمیتوانند بلوکها را ایجاد کنند، اما میتوانند سیستمهای خارجی مانند پلها یا اوراکلها را دستکاری کنند.
به گزارش بیاینکریپتو، در ۲۶ اکتبر (۴ آبان)، بوترین توضیح داد که حتی حمله ۵۱ درصدی نیز نمیتواند یک بلاک نامعتبر را تأیید کند. این بدان معناست که حتی اگر اکثریت اعتبارسنجها تبانی کنند یا دچار یک نقص نرمافزاری شوند، نمیتوانند دارایی کاربران را تصاحب کنند یا تراکنشها را جعل کنند.
بوترین بحث درباره اعتبارسنجهای بلاکچین را دوباره شعلهور میکند
این به این دلیل است که هر نود بلاکچین به طور مستقل بلاکهای جدید را تأیید میکند. در نتیجه به طور خودکار هر بلاکی را که قوانین پروتکل را نقض میکند، رد مینماید. این تأیید غیرمتمرکز، اتریوم را از ورودیهای اشتباه دفتر کل، حتی تحت کنترل اکثریت، محافظت میکند.
با این حال، بوترین تأکید کرد که این تضمین امنیتی فقط برای پروتکل بلاکچین اعمال میشود.
به گفته وی، لحظهای که کاربران برای کارهایی خارج از آن چارچوب به اعتبارسنجها تکیه میکنند، مانند انتقال داراییها، تأیید دادههای دنیای واقعی یا تأیید رویدادهای خارج از زنجیره، وارد منطقهای میشوند که در آن اعتماد جایگزین ریاضیات میشود.
در آن قلمرو، اگر ۵۱ درصد از اعتبارسنجها بر یک بیانیه نادرست توافق کنند، خود شبکه هیچ راه چارهای ارائه نمیدهد. بوترین گفته است:
یادآوری همیشگی: یکی از ویژگیهای کلیدی بلاکچین این است که حتی حمله ۵۱ درصدی نمیتواند یک بلاک نامعتبر را معتبر کند. این بدان معناست که حتی اگر ۵۱ درصد از اعتبارسنجها تبانی کنند (یا دچار یک باگ نرمافزاری شوند)، نمیتوانند داراییهای شما را سرقت کنند. با این حال، این ویژگی در صورتی که شروع به اعتماد کردن کنید، منتقل نمیشود…
اظهارات بوترین بحث را در جامعه توسعهدهندگان دوباره شعلهور کرده است. بسیاری اکنون این سوال را مطرح میکنند که اعتبارسنجها تا چه حد باید کنترل داشته باشند. چرا که بلاکچینها ویژگیهای پیچیدهای مانند پلها، اوراکلها و گواهیهای خارج از زنجیره را به کار میگیرند.
مدیر ارشد فناوری پالیگان، مودیت گوپتا، از این هشدار حمایت کرد. با این حال، او توضیح داد که در حالی که اعتبارسنجها نمیتوانند وضعیت اتریوم را تغییر دهند، میتوانند از طریق حداکثر ارزش قابل استخراج (MEV) «پول سرقت کنند» یا حتی سانسور را اعمال نمایند.
در همین حال، دیگران با موضع بوترین مخالف بودند. سئون لَنلِج، همبنیانگذار هایپربریج پولکادات، استدلال کرد که نفوذ اعتبارسنجها عمیقتر است. او هشدار داد که یک اکثریت مخرب میتواند انتشار بلاک را دستکاری کند یا نودها را از طریق حملات اکلیپس (eclipse attacks) منزوی کند. به نظر او این امر یک آسیبپذیری ساختاری را آشکار میکند که فراتر از MEV یا سانسور است.
رابرت ساسو، توسعهدهنده اصلی MultiversX، با اضافه کردن دیدگاهی دیگر، از تیمها خواست تا به طور کامل وابستگی به مؤلفههای خارج از زنجیره را به حداقل برسانند. او گفت:
همه چیز را روی زنجیره بسازید و منتقل کنید، مستقیماً در یک شبکه لایه یک غیرمتمرکز.
از نظر او، هرگونه اتکا به سیستمهای متمرکز مانند پلها، اوراکلها یا فیدهای قیمت، زمینه را برای دستکاری فراهم میکند. او استدلال کرد که تابآوری واقعی از طراحی سیستمهای غیرمتمرکز، عمومی و قابل ترکیب نشأت میگیرد که واسطههای مورد اعتماد را به حداقل میرساند.



