
به گفته یووال روز، همبنیانگذار و مدیرعامل Digital Asset، گروههای هکری مرتبط با کره شمالی در میان زیانهای فزاینده برای پروژههای مالی غیرمتمرکز (دیفای)، لرزه بر اندام فضای رمزارز انداختهاند، اما این نگرانیها در وال استریت نیز به همان اندازه شدید شده است.
حتی پیش از اینکه هک ۲۹۰ میلیون دلاری Kelp DAO در ماه گذشته اعتماد به دیفای را متزلزل کند، روز به Decrypt گفت که تیم پشت کانتون – یک بلاکچین عمومی و دارای مجوز – سوالاتی را از موسسات مالی درباره تهدیدات ناشی از «پادشاهی منزوی» دریافت کرده بود. طبق گزارش TRM Labs، هکرهای کره شمالی از سال ۲۰۱۷ بیش از ۶ میلیارد دلار رمزارز به سرقت بردهاند.
او گفت: «آنها باید اطمینان حاصل کنند که عوامل مخرب نمیتوانند با سیستمهایشان تعامل داشته باشند. این چیزی است که آنها بر اساس وظیفه امانی خود به عنوان یک سازمان سنتی مسئول آن هستند.»
از آنجایی که کانتون به شرکتکنندگان اجازه میدهد تا برای زیرشبکههایی که ایجاد میکنند یا داراییهای دیجیتالی که صادر میکنند، «حفاظهای امنیتی» را پیادهسازی کنند، گروههای هکری مرتبط با کره شمالی ممکن است برای نفوذ به پروژههای کانتون که از این حفاظتهای ریسک استفاده میکنند، با مشکل مواجه شوند. این در حالی است که مهاجمان دیفای از تلاشهای فیشینگ ساده به کمپینهای نفوذ چند ماهه با هدف دستیابی به دسترسی ویژه به پروتکلها تکامل یافتهاند.
از زمان آغاز به کار این شبکه در سال ۲۰۲۴، طرفداران اصیل رمزارز از طراحی کانتون ناراضی بودهاند و استدلال میکنند که این شبکه یک بلاکچین «واقعی» نیست، تا حدی به این دلیل که شرکتکنندگان میتوانند کنترل کاربران را محدود کنند؛ با این حال، اتهامات مربوط به تمرکزگرایی اخیراً در دیفای به طور گستردهتری مطرح شده است.
به عنوان مثال، هنگامی که شورای امنیتی ۱۲ نفره آربیتروم اقدام به مسدود کردن ۷۱ میلیون دلار از وجوهی کرد که مهاجمان Kelp DAO در شبکه مقیاسپذیری لایه ۲ اتریوم رها کرده بودند، بحثهایی در مورد اینکه آیا این اقدام ماهیت اساسی و بدون مجوز دیفای را به خطر انداخته است یا خیر، درگرفت.
روز گفت: «هیچ کس نباید بگوید که این کار بدی است. یکی از چیزهایی که برای من در مورد دیفای بسیار جالب است، این است که مردم تمام آزادی دنیا را میخواهند بدون هیچیک از خطرات آن.»
روز اذعان داشت که شرکتکنندگان در کانتون میتوانند محیطهایی ایجاد کنند که دسترسی نامحدود شبکههایی مانند اتریوم و سولانا را منعکس کنند، اما او شرط بست که پارامترهای ایمنی برای اکثر برنامههای کاربردی که مصرفکنندگان را هدف قرار میدهند، ضروری خواهند بود.
با این حال، او تاکید کرد که پروژهها باید انتخاب کنند که از این ویژگیها استفاده کنند و گفت که او کانتون را به طور کلی یک راهحل «طلایی» برای مشکلات دیفای نمیداند. اما توانایی تصمیمگیری در مورد اینکه چه کسی به برنامههای کانتون دسترسی دارد و دور نگه داشتن تهدیدات بالقوه، به نظر میرسد یک مزیت کلیدی برای موسسات باشد.
روز گفت که برای صادرکنندگان استیبلکوین مانند تتر و سیرکل، این پویایی در حال حاضر مشهود است.
پس از اینکه مهاجمان مرتبط با کره شمالی از زیرساخت صادرکننده USDC برای جابجایی وجوه استفاده کردند، سیرکل گفت که بدون حکم دادگاه، استیبلکوینها را مسدود نخواهد کرد. در همین حال، تتر با مقامات همکاری کرده تا وجوهی را مسدود کند که گفته میشود به امور مالی غیرقانونی مرتبط است.
در نهایت، تنش بین تمرکززدایی مطلق و ایمنی هیچ نشانهای از کاهش را نشان نمیدهد. و در دنیایی که یک اکسپلویت واحد میتواند ویرانی به بار آورد، روز پیشنهاد کرد که توانایی «قطع دسترسی» به عوامل مخرب، از یک ویژگی بحثبرانگیز به یک استاندارد رایج تبدیل خواهد شد.
یادداشت سردبیر: این داستان پس از انتشار بهروزرسانی شد تا عنوان و تصویر اصلی آن اصلاح شود و زمینه بیشتری از مصاحبه روز به داستان اضافه شود تا روشنتر شود که پروژهها باید تدابیر حفاظتی را فعال کنند.