ایستگاه خبر

اشکال کیف پول های اتریوم در Parity از کجاست؟

سه هفته از زمانی که Parity، ارائه دهنده کیف پول اتریوم، دچار مشکل شد و ارزهای رمزنگاری شده ای به ارزش 160میلیون دلار قفل شدند می گذرد و هنوز هم راهی برای آزاد کردن این دارایی ها یافت نشده است.

به گزارش کوین ایران و به نقل از کوین دسک، سه هفته از زمانی که Parity ، ارائه دهنده کیف پول اتریوم، دچار مشکل شد و ارزهای رمزنگاری شده ای به ارزش ۱۶۰میلیون دلار  قفل شدند می گذرد و هنوز هم راهی برای آزاد کردن این دارایی ها یافت نشده است. اما بحث و گفتگو پیرامون چگونگی بازگرداندن این سرمایه ها به صاحبان واقعی آن همچنان در حال پیگیری است.

اشکال کیف پول های اتریوم در Parity از کجاست؟

مشکل Parity همچنان و بدون راه حل قابل قبولی پابرجاست

با گذر زمان، بحث ها پیرامون اینکه بهترین روش اصلاح چیست، در کانال های چت عمومی داغ تر می شود. موضوع بحث دیگری در همین حوزه که اهمیت ویژه ای هم دارد این است که چگونه وقتی نرم افزار در کل شبکه بروزرسانی می شود، تاریخچه کل بلاکچین اتریوم از بین نرود.

یک کانال عمومی که گیت هاب وجود دارد که از طرف توسعه دهندگان اتریوم ساخته شده و فعالیت های قابل توجهی در آن صورت می گیرد. این تیم به بررسی پیشنهادهای ارائه شده برای آزادسازی اترهای گیر کرده در قراردادهای هوشمند می پردازد. (دارایی هایی که به این صورت از دست می رود دلایل مختلفی دارد؛ مثلا زمانی که یک کاربر دارایی را به کیف پولی می فرستد که اصلا وجود ندارد.)

مسائل حول محور Parity در رابطه با از دست رفتن سرمایه ها و سیاست ذاتی تصمیم گیری آن شاهد تغییر و تحولاتی بوده. با توجه به اینکه این اتفاق پس از هک DAO در سال گذشته رخ داده، باعث شده تا دوباره بحث های قدیمی ظهور کنند؛ بحث هایی پیرامون اینکه آیا اتریوم بیش از حد مرکزیت دارد و یا اینکه آیا بلاکچینِ آن، چنان غیرقابل تغییر است و تراکنش های آن، چنان نهایی شده هستند که نمی توان خطاهای انسانی را تصحیح کرد.

مشکل پس از گذشت سه هفته همچنان ادامه دارد

دلیل چنین بحث هایی به این موضوع بر می گردد که پس از اتفاق DAO، نرم افزاری جدید توسط سهامداران شبکه نوشته و تایید شد تا سابقه (تاریخچه) بلاکچین آن بازنویسی شود. این حرکت باعث بحث و انتقادهایی شد که حتی منجر به ایجاد یک بلاکچین جایگزین، یعنی اتریوم کلاسیک هم شد که در حال حاضر ارزش بازار آن ۱.۷میلیارد دلار است.

هک Parity دوباره این مشاجره های مشکل زا را پیش کشیده، البته تغییر نظرهایی هم درباره اینکه شاید این روش، بهترین راه حل مشکل هک های بزرگ باشد ایجاد شده است.

یکی از مشارکت کنندگان در کانال بازیابی اطلاعات اینطور نوشته است: «اگر بنیاد اتریوم مجبور است که هر سه الی دوازده ماه یک هاردفورک انجام دهد تا دارایی ها را جابجا کند، ما در حال استفاده از “بانک اتریوم” هستیم»

DAO دیگری در کار نیست

در حالی که تنش های سیاسی این اتفاق یادآور هک DAO است، اما تفاوت هایی کلیدی بین این دو حمله وجود دارد. برای مثال در هک DAO، سرمایه ها دزدیده شدند، اما در مورد Parity، کیف پول ها خود را تخریب کردند و سرمایه ها غیر قابل دسترس شدند.

گرچه نظریه هایی منفی درباره اینکه آیا هکر Parity اقدامی خرابکارانه کرده وجو دارد –یعنی پاک کردن تصادفی کتابخانه کد در پروسه دزدین سرمایه ها- این واقعیت که اترهای آسیب دیده (دزدیده شده یا قفل شده) همگی در یک کیف پول واحد نیستند، می تواند به طور کلی ماهیت راه حل و اصلاحات فنی را زیر سوال ببرد. در واقع این موضوع نیاز اتریوم به ریست کردن (تنظیم مجدد) بلاکچین را کاهش می دهد.

نوشته مرتبط: هک بیتکوین

Nick Johnston توسعه دهنده اتریوم در جواب حملات وارد شده به اتریوم، در کانال نوشته:« چرا فکر می کنید بازیابی سرمایه از دست رفته، نیاز به “سفر در زمان به قبل” دارد؟ یک بار دوچرخه من را دزدیدند؛ بعد از مدتی پیدا و به من برگردانده شد. هیچ سفر  در زمانی هم لازم نبود».

بروزرسانی های پیشنهاد شده برای اتریوم، شامل تغییراتی در EIP که مخفف “پروتکل های بهبود اتریوم” است می شود. این امر می تواند بصورت گسترده ای جلوی موارد مشابه قفل شدن اتر را بگیرد. بطور خلاصه، توسعه دهندگان سعی در ارائه راه حلی در مقیاس بزرگتر و با دید وسیع تر دارند.

اما با اینکه توسعه دهندگان بر روی معرفی تغییراتی جهت بهبود امنیت شبکه تمرکز کرده اند، تا به امروز هیچ کدام از راه حل های مورد بحث، مورد توافق جمعی واقع نشده است.

گزینه های ناقص

برای مثال، بر روی یک پروتکل بهبود اتریوم که در حال حاضر موجود است (یعنی EIP156) تغییراتی می تواند ایجاد شود که از طریق اضافه کردن چند قانون جدید به نرم افزار، مقداری از سرمایه های از دست رفته را بازگرداند.

مثلا EIP دیگری که در اکتبر سال گذشته توسط بنیانگذار اتریوم یعنی Vitalik Buterin ساخته شد؛ نام این EIP “بازیابی اتر در کلاس های مشترک حساب ها” می باشد و با اینکه نام امیدوار کننده ای دارد، توسعه دهندگان بر این عقیده اند که مشکل مربوط به Parity را نمی تواند حل کند.

EIP156 اجازه می دهد تا سرمایه ها، به صاحبان اصلی آن که از طریق اثبات های ریاضی تعیین و تایید می شوند بازگردانده شود. البته این کار تنها برای سرمایه هایی قابل اجراست که در یک قرارداد هوشمند بدون کد و یا خالی گیر کرده باشند و نمی تواند مشکل کیف پول های مرده Parity را حل کند.

راه حل هنوز ناقص است

اگرچه ممکن است بتوان با بسط و توسعه EIP156 مشکل فعلی را حل کرد، اما راه حل هنوز ناقص است. طبق گفته مدیر امنیت اتریوم، Martin Holst Swende، بازگشت سرمایه ها می تواند در EIP156 هاردکد شود. این امر می تواند بازگشت سرمایه را آسان تر کند. هرچند، این بازگشت سرمایه شامل حال توکن های آی سی او که طی این هک تحت تاثیر قرار گرفته اند نمی شود.

در ادامه، بدلیل این تغییر ناگهانی در کد، زمانی که سرمایه ها بازگردانده شود، کیف پول ها به صاحبان اصلی آن داده نمی شود. در مقابل، بطور خودکار در اختیار “سازنده” این فناوری قرار می گیرد.

یکی دیگر از روش های پیشنهادی که بنظر می رسد بهتر باشد این است که دارایی های از دست رفته، به توکن تبدیل شود. یعنی مشابه با کاری که طی هک شدن بیت فینکس انجام شد و به کسانی که دارایی خود را از دست داده بودند، به همان مقدار اعتبار تعلق گرفت.

این ایده از EIP156 گرفته شده که عملکرد آن از طریق ساخت توکنی ست که صاحبان سرمایه از دست رفته، با آن توکن ها بتوانند مالکیت خود را اثبات کنند. این موضوع می تواند این مزیت را داشته باشد که طبق گفته Holst Swende، کسانی که طی حادثه Parity آسیب دیده اند، پیش از هرگونه تغییر احتمالی در کد، سرمایه خود را بازیابند.

Holst Swende بر این باور است که شاید بتوان از چنین توکنی بعنوان یک مکانیزم رای دهی برای جامعه جهت نشان دادن رضایت یا عدم رضایت خود در رابطه با بروزرسانی نرم افزار مرکزی استفاده کرد.

پیشنهاد Parity

از آنجایی که ارائه پروپوزالی برای جبران سرمایه از دست رفته بر عهده Parity Technologies است، اما حضور آن ها در کانال های بحث و گفتگو کمرنگ بوده است. البته این موضوع نباید فعالیت های پشت صحنه این شرکت را تحت تاثیر قرار دهد.

در جواب پرس و جو ها در این باب، سخنگویی از Parity اعلام داشته که مذاکرات به زودی پیش خواهد رفت. مشخص نیست که آیا بحث و تبادل نظرها در جوامع دیگر اتریومی می تواند بر روی پروپوزال Parity تاثیری داشته باشد یا خیر. چند روز پیش یکی از نمایندگان به نام Afri Schoedon درخواست خلاصه ای از مباحثات را داشت. او گفت:« این هفته Parity قطعا در رابطه با پیشنهادات بحث و تبادل نظر خواهد داشت. اما مایلم تا درباره هرگونه پیشنهاد دیگری اطلاع داشته باشم».

بر اساس برخی از شایعات، یکی از اعضای Parity در حال کار بر روی روشی است که احتمال دارد مستلزم ایجاد تغییراتی در ماشین مجازی اتریوم (EVM) باشد تا کیف پول ها بتوانند خود را از حالت تخریب خارج کنند.

با اینکه این موضوع هنوز تایید نشده، اما باعث شده تا Johnston درباره آن موضع گیری کند. او به وبسایت خبری کوین دسک گفت:« این کار باعث تغییر یک ثابت مهم در EVM می شود و باعث بوجود آمدن باگ های غیرمنتظره در قراردادها می شود (حتی قراردادهایی که اجرا شده اند).»

البته Afri Schoedon تضمین داد که Parity می خواهد نه تنها یک، بلکه چندین پیشنهاد ارائه کند و تصمیم گیری در مورد اینکه کدام یک قابل قبول تر است را بر عهده جامعه بگذارد.

 

 

 

https://coiniran.com/?p=16724
0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها
دکمه بازگشت به بالا
0
دیدگاه خود را با کوین ایران به اشتراک بگذارید!x