MetaU

عالم الكمبيوتر الذي يبحث عن أخطاء مكلفة في كود التشفير

يمكن أن تعني أخطاء البرمجة على blockchain فقدان $100 مليون في غمضة عين. يحاول Ronghui Gu وشركته CertiK المساعدة.

في ربيع عام 2022 ، قبل بعض الأحداث الأكثر تقلبًا في عالم التشفير العام الماضي ، انطلق فنان NFT يُدعى ميكا جونسون لإجراء مزاد جديد لرسوماته. يشتهر جونسون في دوائر العملات المشفرة بصور تظهر شخصيته أكو ، وهو صبي أسود يحلم بأن يصبح رائد فضاء. اصطف هواة الجمع للإصدار الجديد. في يوم المزاد ، أنفقوا $34 مليون على NFTs.

ثم ضربت المأساة (أو الكوميديا حسب وجهة نظرك). احتوى رمز "العقد الذكي" الذي كتبه فريق برمجيات جونسون لتشغيل مزاد العملات المشفرة على خطأ فادح. تم إغلاق جميع مبيعات جونسون التي تبلغ قيمتها $34 مليون على بلوكشين Ethereum. لم يستطع جونسون سحب الأموال ؛ ولا يمكنه رد الأموال إلى الأشخاص الذين قاموا بالمزايدة على NFT لكنهم خسروا مزادهم. تم تجميد الأموال الافتراضية ، ولا يمكن المساس بها - "مقفلة في السلسلة" ، كما يقولون.

قد يتمنى جونسون لو استأجر رونغوي جو.

Gu هو الشريك المؤسس لـ CertiK ، أكبر مدقق للعقود الذكية في عالم العملات المشفرة و Web3 الغامض وغير المتوقع. يقود Gu ، أستاذ علوم الكمبيوتر الودود والحديث في جامعة كولومبيا ، فريقًا يضم أكثر من 250 شخصًا يتفحصون كود التشفير لمحاولة التأكد من أنه ليس مليئًا بالأخطاء.

لن يمنعك عمل CertiK من خسارة أموالك عند انهيار العملة المشفرة. ولن توقف بورصة العملات المشفرة من استخدام أموالك بشكل غير لائق. ولكن يمكن أن يساعد في منع مشكلة البرامج التي تم التغاضي عنها من التسبب في أضرار لا يمكن إصلاحها. يشمل عملاء الشركة بعضًا من أكبر لاعبي التشفير ، مثل Bored Ape Yacht Club و Ronin Network ، التي تدير blockchain المستخدمة في الألعاب. يأتي العملاء أحيانًا إلى Gu بعد أن فقدوا مئات الملايين - على أمل أن يتمكن من التأكد من عدم حدوث ذلك مرة أخرى.

يقول جو ضاحكًا: "هذا عالم بري حقيقي".

الشفرة المشفرة لا ترحم أكثر من البرامج التقليدية. يحاول مهندسو Silicon Valley عمومًا جعل برامجهم خالية من الأخطاء قدر الإمكان قبل الشحن ، ولكن إذا تم العثور على مشكلة أو خطأ لاحقًا ، فيمكن تحديث الكود.

هذا غير ممكن مع العديد من مشاريع التشفير. يتم تشغيلهم باستخدام العقود الذكية - رمز الكمبيوتر الذي يحكم المعاملات. (لنفترض أنك تريد أن تدفع للفنان 1 ETH مقابل NFT ؛ يمكن ترميز عقد ذكي لإرسال رمز NFT إليك تلقائيًا بمجرد وصول الأموال إلى محفظة الفنان.) الشيء هو ، بمجرد أن يصبح رمز العقد الذكي مباشرًا على blockchain ، لا يمكنك تحديثه. إذا اكتشفت خطأً ، فقد فات الأوان: بيت القصيد من blockchains هو أنه لا يمكنك تغيير الأشياء التي تمت كتابتها لهم. والأسوأ من ذلك ، أن الكود الذي يتم استضافته على blockchain مرئي للعامة - لذلك يمكن للقراصنة ذوي القبعات السوداء دراستها في أوقات فراغهم والبحث عن الأخطاء لاستغلالها.

العدد الهائل من المتسللين مذهل ، وهم مربحون للغاية. في أوائل العام الماضي ، سرقت شبكة Wormhole أكثر من $320 مليون من العملات المشفرة. ثم فقدت شبكة Ronin ما يزيد عن $600 مليون في التشفير.

"أغلى اختراق في التاريخ" ، كما يقول جو ، وهو يهز رأسه في حالة من عدم التصديق. "يقولون إن Web3 يلتهم العالم - لكن المتسللين يأكلون Web3."

ظهر مجال صاخب من المراجعين في السنوات الأخيرة ، وتعد Gu's CertiK هي الأكبر: الشركة ، التي تقدر قيمتها بـ 1 تيرابايت 3 مليار تيرابايت ، تشير إلى أنها أجرت ما يقدر بـ 701 تيرا بايت 2 تيرابايت من جميع عمليات تدقيق العقود الذكية. كما يدير نظامًا يراقب العقود الذكية لاكتشافها في الوقت الفعلي إذا تم اختراق أي منها.

ليس سيئًا بالنسبة لشخص تعثر في الميدان بشكل جانبي. لم يبدأ Gu في التشفير. حصل على درجة الدكتوراه في برنامج يمكن إثباته والتحقق منه ، واستكشف طرقًا لكتابة التعليمات البرمجية التي تتصرف بطريقة يمكن التنبؤ بها رياضيًا. لكن تبين أن هذا الموضوع ينطبق بشكل كبير على عالم العقود الذكية الذي لا يرحم ؛ شارك في تأسيس CertiK مع مشرف الدكتوراه في عام 2018. ينتشر Gu الآن في عوالم الأوساط الأكاديمية والعملات المشفرة. لا يزال يدرّس دورات كولومبيا حول المجمّعين والتحقق الرسمي من برمجيات النظام ، ويدير العديد من طلاب الدراسات العليا (أحدهم يبحث في المجمّعين للحوسبة الكمية) - بينما يتنقل أيضًا إلى أحداث دافوس ومورجان ستانلي ، مرتديًا قميصه الأسود المعتاد و سترة سوداء أثناء محاولته إقناع كبار الشخصيات في مجال التشفير والمال بأخذ اختراق blockchain على محمل الجد.

تشتهر العملة المشفرة بأنها تعمل في دورات الازدهار والكساد ؛ كان انهيار بورصة FTX في نوفمبر مجرد ضربة أخيرة. ومع ذلك ، يعتقد جو أنه سيكون عليه القيام بعمل لسنوات قادمة. بدأت الشركات الرئيسية مثل البنوك ، كما يقول ، "محرك بحث رئيسي" في إطلاق منتجات blockchain الخاصة بها والتعاقد مع CertiK للمساعدة في الحفاظ على سفنها محكمة. إذا بدأت الشركات القائمة في دفع المزيد من التعليمات البرمجية إلى blockchain ، فسوف تجتذب المزيد من المتسللين ، بما في ذلك الجهات الفاعلة في الدولة القومية. ويقول: "إن التهديدات التي نواجهها تزداد صعوبة أكثر فأكثر".

مصدر

arArabic