جنجال در شبکه زی کش؛ آیا باگ امنیتی شبکه برطرف شده است؟

علیرضا آقازاده
|
۲۴
۱۳

افشای یک آسیب‌پذیری بحرانی در استخر آرکرد (Orchard Pool) شبکه زی کش با واکنش‌های متفاوتی میان سرمایه‌گذاران و توسعه‌دهندگان مواجه شده است. این باگ که اکنون وصله شده، این پتانسیل را داشت که به مهاجمان اجازه دهد توکن‌های جعلی تولید کنند. با این حال، حسیب قریشی (Haseeb Qureshi)، شریک شرکت سرمایه‌گذاری دراگون فلای (Dragonfly)، معتقد است که بازار واکنش بیش از حد نشان داده و شواهد موجود، تهدید فوری و گسترده‌ای را علیه کاربران عادی تایید نمی‌کند. اختلاف‌نظر اصلی میان کارشناسان بر سر نحوه خروج احتمالی سرمایه‌های جعلی از استخرهای خصوصی است. در حالی که قریشی معتقد است جابه‌جایی مقادیر غیرواقعی ارز به بخش شفاف شبکه به سادگی قابل شناسایی است، وی دای (Wei Dai)، بنیان‌گذار زی کش، دیدگاه متفاوتی دارد. وی هشدار می‌دهد که یک مهاجم هوشمند می‌توانست توکن‌های جعلی را به آرامی در محیط خصوصی جابه‌جا کرده و یا از طریق بازارهای آتی، از کاهش قیمت احتمالی سود ببرد. تحلیل ریسک تورمی و واکنش بازار حسیب قریشی در حساب خود در شبکه اجتماعی ایکس گفت: مسئله کلیدی این نیست که آیا آسیب‌پذیری جدی بوده یا خیر، بلکه بحث بر سر پایداری اثرات آن است. هرگونه تلاش برای نقد کردن مقادیر زیادی از زی کش تورم‌یافته در صرافی‌های متمرکز، مستلزم انتقال از حالت خصوصی به شفاف است که این امر توسط شبکه قابل ردیابی و شناسایی خواهد بود. قریشی برای اثبات ادعای خود به داده‌های شبکه استناد کرد و خاطرنشان کرد که سهم استخر خصوصی از کل عرضه، پس از افشای باگ تنها از ۳۱ درصد به ۳۰ درصد کاهش یافته است. از نظر او، این تغییر ۱ درصدی نشان‌دهنده نبود وحشت عمومی میان کاربران حریم خصوصی است و خطر اصلی متوجه کسانی بوده که در زمان وجود باگ، دارایی خود را در استخر اورچارد نگه داشته بودند. سناریوی سوءاستفاده در بازارهای آتی در مقابل، وی دای (Wei Dai) معتقد است که مهاجمان نیازی به تخلیه کامل استخر برای کسب سود نداشتند. او تأکید کرد که وجود بازارهای دائمی نقدشونده برای ارز دیجیتال زی کش، این امکان را فراهم می‌کرده که شخص با آگاهی از نقص فنی، موقعیت فروش (Short) سنگینی باز کرده و پیش از علنی شدن باگ، از سقوط قیمت سود کلانی ببرد بدون اینکه ردپایی در تحلیل بلاک چین بر جای بگذارد.

افشای یک آسیب‌پذیری بحرانی در استخر آرکرد (Orchard Pool) شبکه زی کش با واکنش‌های متفاوتی میان سرمایه‌گذاران و توسعه‌دهندگان مواجه شده است. این باگ که اکنون وصله شده، این پتانسیل را داشت که به مهاجمان اجازه دهد توکن‌های جعلی تولید کنند. با این حال، حسیب قریشی (Haseeb Qureshi)، شریک شرکت سرمایه‌گذاری دراگون فلای (Dragonfly)، معتقد است که بازار واکنش بیش از حد نشان داده و شواهد موجود، تهدید فوری و گسترده‌ای را علیه کاربران عادی تایید نمی‌کند. اختلاف‌نظر اصلی میان کارشناسان بر سر نحوه خروج احتمالی سرمایه‌های جعلی از استخرهای خصوصی است. در حالی که قریشی معتقد است جابه‌جایی مقادیر غیرواقعی ارز به بخش شفاف شبکه به سادگی قابل شناسایی است، وی دای (Wei Dai)، بنیان‌گذار زی کش، دیدگاه متفاوتی دارد. وی هشدار می‌دهد که یک مهاجم هوشمند می‌توانست توکن‌های جعلی را به آرامی در محیط خصوصی جابه‌جا کرده و یا از طریق بازارهای آتی، از کاهش قیمت احتمالی سود ببرد.

تحلیل ریسک تورمی و واکنش بازار

حسیب قریشی در حساب خود در شبکه اجتماعی ایکس گفت:
مسئله کلیدی این نیست که آیا آسیب‌پذیری جدی بوده یا خیر، بلکه بحث بر سر پایداری اثرات آن است. هرگونه تلاش برای نقد کردن مقادیر زیادی از زی کش تورم‌یافته در صرافی‌های متمرکز، مستلزم انتقال از حالت خصوصی به شفاف است که این امر توسط شبکه قابل ردیابی و شناسایی خواهد بود.
قریشی برای اثبات ادعای خود به داده‌های شبکه استناد کرد و خاطرنشان کرد که سهم استخر خصوصی از کل عرضه، پس از افشای باگ تنها از ۳۱ درصد به ۳۰ درصد کاهش یافته است. از نظر او، این تغییر ۱ درصدی نشان‌دهنده نبود وحشت عمومی میان کاربران حریم خصوصی است و خطر اصلی متوجه کسانی بوده که در زمان وجود باگ، دارایی خود را در استخر اورچارد نگه داشته بودند.

سناریوی سوءاستفاده در بازارهای آتی

در مقابل، وی دای (Wei Dai) معتقد است که مهاجمان نیازی به تخلیه کامل استخر برای کسب سود نداشتند. او تأکید کرد که وجود بازارهای دائمی نقدشونده برای ارز دیجیتال زی کش، این امکان را فراهم می‌کرده که شخص با آگاهی از نقص فنی، موقعیت فروش (Short) سنگینی باز کرده و پیش از علنی شدن باگ، از سقوط قیمت سود کلانی ببرد بدون اینکه ردپایی در تحلیل بلاک چین بر جای بگذارد.
منبع خبر:
Crypto.News
دسترسی سریع به تازه ترین اخبار کریپتو
با نصب افزونه ارزدیجیتال
دانلود
دیدگاه‌ها
توجه

لطفا در صورت مشاهده دیدگاه‌های حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آن‌ها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.

کاربر تازه‌وارد

نیر پروتکل دانش صفر حریم خصوصی مقیاس‌پذیری امظا کوانتمی امنیت بالا آرتور درست گفته بهترین رمز ارزه فکر کنم همه رو گم راهکرده

دانلود اپلیکیشن ارز دیجیتال

قیمت بیت کوین، اتریوم و سایر ارزهای دیجیتال را به صورت لحظه‌ای ببینید و نرخ آن‌ها را به یکدیگر تبدیل کنید. آخرین اخبار، تحلیل‌ها و مقالات حوزه بلاک چین را بخوانید. سبد دارایی خود را با افزودن ارزهای دیجیتال بسازید و ارزش آن را هر لحظه دنبال کنید. با جامعه فارسی‌زبان ارزدیجیتال در مورد توکن‌ها و کوین‌های محبوبتان بحث و گفتگو کنید.

اپ استورگوگل پلی

پرمخاطب‌ترین وب‌سایت فارسی ارزهای دیجیتال

+2M

بیشترین نصب در بین اپلیکیشن‌های ارزهای دیجیتال ایران

+25M

پربازدیدترین وب‌سایت فارسی ارزهای دیجیتال با بیش از 25 میلیون بازدید ماهانه

+1M

بیش از یک میلیون دنبال‌کننده در شبکه‌های اجتماعی

+4M

فعال‌ترین جامعه کاربری ارزهای دیجیتال با بیش از 4 میلیون دیدگاه