تحديثات أمان تقنية البلوك تشين
في عالم تتزايد فيه عمليات اختراق العملات المشفرة، هل تقنية البلوك تشين آمنة حقاً؟

في عام 2020، وبينما كانت المستشفيات الأمريكية تكافح جائحة عالمية، تعرضت أيضًا لهجوم من نشاط إجرامي إلكتروني غير مسبوق. وتضاعفت هجمات برامج الفدية على المستشفيات مع تزايد الضغط على قطاع الرعاية الصحية. قفز تراجعت هذه الصناعة من المركز العاشر إلى السابع ضمن قائمة أفضل عشر صناعات من حيث حجم الهجمات الإلكترونية. وقد استغلّ المخترقون نقاط الضعف في الأنظمة القديمة وقواعد البيانات المركزية لتحقيق مكاسب كبيرة.  

تُعدّ قواعد البيانات المركزية عرضةً للاختراق، ما يعني أنه في حال اختراق الخادم المركزي، سيتمكن المخترقون من الوصول إلى جميع البيانات المخزنة في قاعدة البيانات. ويعاني المستخدمون يوميًا من محدودية التحكم، ولا يمكنهم الاطلاع على ما يجري، حتى بياناتهم الشخصية أحيانًا. لذا فهم بحاجة إلى وسيط، كالبنك، لإرسال كشوف الحسابات والتحقق من المعاملات.

ماذا لو وُجدت تقنية قواعد بيانات آمنة وشفافة تُمكّن المستخدمين من إجراء المعاملات مباشرةً دون وسيط؟ لقد طرح ساتوشي ناكاموتو، المؤسس المزعوم لبيتكوين، هذا السؤال نفسه على نفسه عندما كان يُطوّر سجلاً لمعاملات العملات المشفرة.

كانت إجابته تقنية البلوك تشين، وهي تقنية مبتكرة بالفعل. ولكن في ظل تزايد عمليات اختراق العملات المشفرة، ما مدى أمان تقنية البلوك تشين حقاً؟

نظرة سريعة – ما هي تقنية البلوك تشين؟

أولاً، لا توجد تقنية بلوك تشين واحدة تتفوق على جميع التقنيات الأخرى. لكنك ربما تعلم ذلك بالفعل. فمنذ بداياتها المتواضعة مع البيتكوين، تكتسب تقنية البلوك تشين شعبية متزايدة بسرعة، مع 1,000 على الأقل تقنية البلوك تشين المستخدمة اليوم.

سلسلة الكتل هي سجل رقمي موزع يسمح للمستخدمين بإنشاء سجل شفاف وغير قابل للتلاعب للمعاملات بين الأفراد.

تبدو تقنية البلوك تشين أثناء العمل على النحو التالي:

  • سلسلة الكتل هي شبكة لامركزية من العقد، حيث تقوم كل عقدة بتخزين نسخة متطابقة من سجل العميل.
  • يُرسل المستخدمون معلومات حول المعاملات لإضافتها إلى الكتل. وتعمل عُقد الشبكة معًا للتحقق من صحة المعاملات والحفاظ على سلامة السجل. في المفهوم الأصلي لتقنية البلوك تشين، كما هو الحال في بيتكوين وإيثيريوم، تتميز السلاسل بالشفافية، حيث يمكن لأي شخص الاطلاع على أي معاملة في أي وقت.
  • بمجرد التحقق من صحة كتلة وإضافتها إلى السلسلة، يصبح تعديلها دون تنبيه الشبكة بأكملها شبه مستحيل. لماذا؟ لأن أي محاولة لإجراء تغيير تتطلب تغيير كل كتلة لاحقة في السلسلة عبر نسخ متعددة من دفتر الأستاذ.

فيما يتعلق بالتلاعب بالبيانات، تُعتبر تقنية البلوك تشين آمنة للغاية. مع ذلك، ومع توسع استخداماتها لتشمل تطبيقات أخرى غير البيتكوين، أصبحت الأمور أكثر تعقيدًا. دعونا نلقي نظرة فاحصة.

سلاسل الكتل المختلفة ومخاطر أمنية مختلفة

يُعدّ معرفة نوع سلسلة الكتل قيد التجربة أمرًا أساسيًا لتقييم أمان تقنية سلسلة الكتل. أولًا وقبل كل شيء، هناك اثنان الابتدائية  "طبقات" من سلاسل الكتل.

تُعدّ سلاسل الطبقة الأولى أساس تقنية البلوك تشين. تُمثّل هذه السلاسل الأساسية المستوى الأول والشبكة الرئيسية للنظام البيئي، مثل بيتكوين وإيثيريوم. يبني المطورون حلول الطبقة الثانية، مثل التطبيقات اللامركزية والسلاسل الجانبية، فوق أساس الطبقة الأولى. تستضيف إيثيريوم آلاف التطبيقات اللامركزية مثل يونيسواب وأوبن سي وميكر داو.

كما توجد أربعة أنواع رئيسية من شبكات البلوك تشين بناءً على كيفية وصول المستخدمين إليها.

  • blockchains العامة توفر عملات مثل بيتكوين وإيثيريوم مستوى عالٍ من الأمان والشفافية، لكنها أبطأ في التوسع.
  • بلوكشين خاص توفر هذه التقنية مزيدًا من الخصوصية والتحكم، لكنها ليست شفافة بالقدر الكافي بطبيعتها. على سبيل المثال، لا ترغب شركة وول مارت في أن يطلع منافسوها ومنتقدوها على سلسلة التوريد الخاصة بها.
  • بلوكشين كونسورتيوم تُعد مثالية للتعاون بين منظمات متعددة، ولكن إدارتها قد تكون أكثر تعقيداً.
  • blockchains المسموح بها توفر شركات مثل ريبل أعلى مستوى من الأمان ولكنها أكثر مركزية، مما يجعلها عرضة للاختراقات التي تعتمد على نقطة فشل واحدة.

Trilemma Blockchain

تشير معضلة البلوك تشين الثلاثية إلى التحدي المتمثل في تحسين السمات الثلاث المميزة لنظام البلوك تشين.

  • كما رأينا أعلاه، لامركزية وهذا يعني أن تخزين البيانات والتحكم في الشبكة يتم توزيعهما بين عدة مشاركين بدلاً من سلطة واحدة.
  • التوسعة يشير ذلك إلى القدرة على التعامل مع أحجام المعاملات المتزايدة دون التضحية بالأداء.
  • الأمن والحماية يشير ذلك إلى حماية النظام من الهجمات والتلاعب.

تُشبه هذه المعضلة الثلاثية لعبة التوازن الثلاثية، حيث يأتي التحسين في أحد المجالات على حساب مجال آخر. ويُقدّم الرسم البياني أدناه مثالاً رائعاً على استخدام علامات تجارية لتقنية البلوك تشين لتوضيح هذه المفاضلات.

6453ede260a8a6c6e6dec133 blockchaintrilemma
المصدر: وزيركس

يحتوي إيثيريوم على حوالي 500,000 عقدة تحقق، بينما يبلغ عدد عقد بيتكوين حوالي 12,000 عقدة. كلاهما يتمتعان بدرجة عالية من اللامركزية لكنهما يواجهان صعوبة في التوسع بكفاءة.

تتميز ريبل بقدرتها الفائقة على التوسع، لكن ذلك يأتي على حساب تقليل اللامركزية، حيث تضم حوالي 150 مدققًا. أما ستيلر، فتُروج لأمانها القائم على سلسلة مركزية للغاية تُدار بواسطة 3 عقد رئيسية بالتنسيق مع 63 عقدة أخرى. وكما سنرى في رسم بياني آخر أدناه، يصعب على السلاسل المركزية تحقيق مستوى الأمان المطلوب لأنها تفقد الحماية الطبيعية التي توفرها الشبكات الموزعة.  

تعمل شركات تقنية البلوك تشين والويب 3 على تحسين أمن البلوك تشين والتخفيف من حدة المعضلة الثلاثية. وتشمل تدابير أمن البلوك تشين التشفير، والمصادقة متعددة العوامل، وخوارزميات الإجماع الموزعة.

هل تقنية البلوك تشين هي الحل الأمثل للأمن؟

هل تُعدّ تقنية البلوك تشين الحل الأمثل لمشاكل أمن قواعد البيانات المركزية؟ تُشير عمليات اختراق العملات الرقمية البارزة في السنوات الأخيرة إلى أن الإجابة هي "لا" قاطعة.

ومع ذلك، إذا نظرت إلى ما وراء العناوين المثيرة للفضول لمعرفة سبب هذه الاختراقات، ستجد أنه، مثل معظم الأدوات القوية، فإن تقنية البلوك تشين لا تسبب الضرر؛ بل الناس هم من يفعلون ذلك. Techopedia بل ويذهب الأمر إلى حد القول بأن تقنية البلوك تشين لا يمكن اختراقها. معهد ماساتشوستس للتكنولوجيا يطرح الاختلاف.

من الواضح أن العمليات "المرتبطة بتقنية البلوك تشين" تتعرض للاختراق بشكل متكرر ومقلق. على سبيل المثال، يُظهر الرسم البياني أدناه أن معظم عمليات اختراق العملات الرقمية نتجت عن ثغرات أمنية خارج سلسلة الكتل أو نتيجة لتقويض اللامركزية.

6453ee56b686702a7763438a اختراقات العملات المشفرة

حتى عام 2021، كانت الخدمات المركزية المصدر الرئيسي لخسائر العملات المشفرة. إن قلة عدد العُقد وزيادة التحكم من أعلى إلى أسفل يعيدنا إلى الوضع المركزي، وهو أمرٌ مثيرٌ للسخرية لأنه يقوض الدافع الأصلي لتطوير تقنية البلوك تشين، ألا وهو إيجاد بديلٍ لنقاط الضعف الأمنية في السجلات المركزية.

تُشكّل بروتوكولات التمويل اللامركزي نوعاً مختلفاً من المخاطر. إذ يحاول المخترقون استغلال الثغرات الأمنية في العقود الذكية التي تقوم عليها هذه البروتوكولات.

تُبرمج العقود الذكية لتنفيذ نفسها تلقائيًا عند استيفاء شروط معينة. وتُشكل هجمات العقود الذكية مصدر قلق بالغ على أمان تقنية البلوك تشين. فإذا تمكن المخترقون من استغلال ثغرة في الشيفرة، يُمكنهم تنفيذ برمجيات خبيثة تُسبب خسائر فادحة.

ما هي أكثر تقنيات البلوك تشين أماناً؟

تعتمد سلامة وأمان تقنية البلوك تشين على عدة عوامل، إذ تتميز كل تقنية بحالات استخدام فريدة، وميزات أمان خاصة، ونقاط ضعف. وتُعدّ بيتكوين، أول تقنية بلوك تشين، من التقنيات الرائدة التي تحافظ على مكانتها كواحدة من أكثرها أمانًا. وتعمل شركات مثل ألغوراند على الابتكار للتغلب على التحديات الثلاثية التي تواجه تقنية البلوك تشين.

لا يزال عدد المدققين مؤشراً عاماً رئيسياً للأمان. في يناير 2021، نشر Coin98 يُظهر هذا الرسم البياني مقارنة بين بعض سلاسل الكتل الشائعة من الطبقة الثانية، بالإضافة إلى التغريدة التي تقول: "كلما زاد عدد المدققين، زادت أمان سلسلة الكتل". بالمناسبة، هذه ليست قائمة كاملة.

6453ee961180cd563540d19c Coin98validators
مصدر

المضي قدما

لم تكن العملات المشفرة لتوجد لولا ابتكارات تقنية البلوك تشين في مجال الأمن والموثوقية. وبغض النظر عن تقنية البلوك تشين التي تدعم أصولك، إذا كنت منخرطًا في عالم العملات المشفرة، فإن ZenLedger تساعدك في تنظيم معاملاتك وحساب التزاماتك الضريبية سنويًا.

سجل اليوم مجانا!

هذه المعلومات مُعدّة لأغراض إعلامية فقط، ولا ينبغي اعتبارها استشارة مهنية. يُرجى طلب استشارة قانونية أو مالية أو ضريبية أو غيرها من الاستشارات المستقلة التي تتناسب مع وضعك الخاص.

شاركها الان

فيسبوك
تويتر
لينكد إن

المحتويات

مقالات ذات صلة