ماروین برتن نگرانیهایی درباره ریسکهای امنیتی پلها و داراییهای پوشیده شده مطرح کرده است. او هشدار داده که این راهحلها آسیبپذیریهایی معرفی میکنند که مدل امنیتی بیتکوین را به خطر میاندازند.
بحران بینزنجیرهای؟ چرا بیتکوین پیچیده ممکن است ضعیفترین حلقه بیتکوین باشد

برتن: پوششها بدتر هستند
در دنیای به سرعت در حال گسترش مالی غیرمتمرکز، راهحلهای زنجیرهای متقاطع مانند پلها و داراییهای پوشیده شده به عنوان ابزارهای محبوب برای افزایش همکاری بین بلاکچینها ظهور کردهاند. با این حال، ماروین برتن، بنیانگذار و مدیر عامل مسترو، اخیراً هشداری صریح در X صادر کرده است: “پلها خطرناک هستند! پوششها بدتر هستند. اگر روی بیتکوین نیست، بیتکوین نیست.” ادعای برتن اطلاعاتی را در مورد آسیبپذیریهای امنیتی اساسی که از نظر او اساساً جوهره مدل امنیتی بیتکوین را تضعیف میکنند، تشریح میکند.
نگرانی اصلی مدیرعامل مسترو مربوط به کنترل کلید متمرکز و ایجاد نقاط شکست واحد است. او به طور مستقیم به حوادثی مانند هک شبکه رونین، که طی آن بیش از ۵۴۰ میلیون دلار دزدیده شد، و بهرهبرداری از پل ورمهول اشاره میکند که منجر به از دست رفتن ۳۲۰ میلیون دلار شد. این حوادث، بر اساس گفتههای برتن به News Bitcoin.com، به این دلیل امکانپذیر بودند که این پلها، علیرغم پیچیدگیشان، بر روی مجموعه محدودی از امضاکنندگان یا متولیان که داراییهای اساسی را کنترل میکردند، تکیه داشتند.
وقتی این کلیدها به خطر میافتند، کل سیستم میتواند فرو بریزد، منجر به از دست رفتن مالی عظیمی میشود. این مستقیماً با طراحی بیتکوین مغایرت دارد، جایی که کنترل در میان شبکه گستردهای از ماینرها و نودها توزیع شده است و امکان وقوع یک نقطه شکست مجازی غیرممکن است. بیتکوین پوشیده شده (wBTC)، به طور مثال، به متولیانی تکیه دارد که BTC اصلی را نگه میدارند و لایهای از اعتماد را مجدداً معرفی میکند که بیتکوین به طور خاص طراحی شده بود تا آن را حذف کند.
فراتر از کنترل متمرکز، برتن به چگونگی “گسترش قابل توجه سطوح حمله از طریق منطق پیچیده قراردادهوشمند” توسط این راهحلها اشاره میکند. پلها و پوششها اغلب توسط قراردادهای هوشمند پیچیدهای حمایت میشوند که مدیریت قفل، برش و سوختن توکنها در زنجیرههای مختلف را بر عهده دارند. هرچه کد پیچیدهتر باشد، احتمال وجود باگهای پیشبینی نشده، آسیبپذیریها یا نقصهای منطقی که توسط بازیگران مخرب مورد بهرهبرداری قرار میگیرد، بیشتر است.
در حالی که زبان اسکریپتنویسی بیتکوین به گونهای عمدی مینیمالیستی و به طور گستردهای آزمایش شده است، قراردادهای هوشمند زنجیرهای متقاطع اغلب در محیطهای کمتر بالغ عمل میکنند، که ضریب آسیبپذیری آنها به حملات پیچیده را افزایش میدهد. هر خط از کد پیچیدهای نمایانگر یک نقطه ورود بالقوه برای هکرها است که مستقیماً وضعیت امنیتی را که کاربر ممکن است فرض کند از شبکه بیتکوین به ارث میبرد، تضعیف میکند.
بر اساس گفتههای برتن، معرفی کنترل کلید متمرکز و منطق پیچیده قرارداد هوشمند باعث میشود که BTC پوشیده شده “به خطرهای خارجی اجماع و قرارداد” معرض شود، و در نتیجه مدل امنیتی با حداقل فرضیات بیتکوین را تضعیف میکند.
راه حل پیشنهادی: UTXO DeFi
به عنوان یک جایگزین اساسی برای این روشهای مخاطرهآمیز زنجیرهای متقاطع، برتن “UTXO DeFi” را به عنوان راهحلی برای امور مالی غیرمتمرکز بیتکوین “در زنجیرهای، بدون اعتماد و امن” پیشنهاد میکند. او توضیح میدهد که UTXO DeFi از مدل خروجی تراکنشهای خرجنشده (UTXO) بومی بیتکوین، تراکنشهای بیتکوین دارای امضای جزئی (PSBTs)، و متاپروتکلهای نوآورانهای مانند Runes و Ordinals به طور مستقیم بهره میبرد. این رویکرد به پروژهها امکان میدهد که برنامههای کاربردی غیرمتمرکز امن و بدون نیاز به مجوز و بدون استفاده از پلها یا پوششها را مستقیماً بر روی لایه اول بیتکوین بسازند.
برتن مثالهایی مانند Magic Eden که از PSBTs برای تسهیل تجارت امن Runes و Ordinals استفاده میکند، و Liquidium که از قراردادهای لاگ مخفی برای انتشار غیرمتمرکز استفاده میکند، را به اشتراک میگذارد. او استدلال میکند که این پروژهها نشان میدهند چگونه راهحلهای زنجیرهای میتوانند امنیت ذاتی و سیستم بدون اعتمادی بیتکوین را حفظ کنند و در عین حال قابلیتهای مالی پیشرفتهای را فراهم کنند.
با این حال برتن اذعان دارد که چالشهایی برای پذیرش گستردهتر UTXO DeFi وجود دارد. این چالشها شامل منحنی یادگیری تند توسعهدهندگان برای اسکریپتنویسی UTXO، که شکلی تخصصی از برنامهنویسی برای تراکنشهای بیتکوین است، میباشد. علاوه بر این، ابزارهای محدودی برای توسعهدهندگان فراهم است، و کاربران ممکن است در هنگام پیمایش پیچیدگیهای ایجاد جریانهای کاری PSBT چندطرفه، که برای بسیاری از برنامههای UTXO DeFi ضروری هستند، اصطکاک تجربهای داشته باشند.
پرداختن به اتکای صنعت بر روی پلها و چالشهای نگهداری
در همین حال، هنگامی که او اشاره شد که بسیاری از پروژهها در حال حاضر به شدت به داراییهای پوشیده شده و پلهای زنجیرهای متقاطع برای نقدینگی تکیه دارند، برتن اصرار کرد که صنعت به طور کامل درک کاملی از خطرهای سیستمیک درگیر ندارد. او به جای آن، یک راهحل نوآورانه را شناسایی کرد و دیدگاه خود را برای DeFi تشریح کرد.
“نوآوریهایی مانند حلکنندههای مبتنی بر قصد (به عنوان مثال، Across، Uniswap X) اکنون امکان مبادلات زنجیرهای متقاطع بدون پل زدن داراییها را فراهم میکنند، که بخش بزرگی از پیچیدگیهایی را که به طور سنتی پلها را آسیبپذیر میکرد، حذف میکند. دیدگاه من برای آیندهای غیرمتمرکز کاهشدهنده اعتماد، بر روی اصول پایهای امن و بومی ساخته شده است.” برتن اظهار داشت.
در مورد چالشهای مواجهه شده توسط متولیان، بانکها یا نهادهای مالی سنتی (TradFi) که با BTC کار میکنند یا به دنبال افزودن دارایی رمزنگاری به خزانه خود هستند، برتن سه مانع اصلی را شناسایی کرد: عدم اطمینان قانونی، پیچیدگی عملیاتی و امنیتی، و یکپارچگی نگهداری. بر اساس اظهارات برتن، شرکت او یک پلتفرم تخصصی دارد که به این نهادها کمک میکند تا چالشها را حل کنند در حالی که مطابقت قانونی را حفظ میکنند.
“مسترو یک رویکرد شریکمحور را در پیش میگیرد تا نهادها را قادر سازد که بهطور ایمن بیتکوین را در عملیات خزانهداری و سرمایهگذاری یکپارچه کنند، در حالی که تخصص و اطمینان داخلی را توسعه میدهند.” برتن گفت.
برچسبها در این داستان
انتخابهای بازی Bitcoin
425% تا 5 BTC + 100 چرخش رایگان














