how-canton-network-lets-institutions-guard-against-defi-security-risks
چگونه شبکه کنتون به مؤسسات کمک می‌کند تا در برابر ریسک‌های امنیتی دیفای محافظت کنند: مدیرعامل دارایی‌های دیجیتال
زیرا کانتون به شرکت‌کنندگان اجازه می‌دهد محدودیت‌هایی را اعمال کنند، یووال روز از Digital Asset گفت که مؤسسات می‌توانند در برابر بازیگران خرابکار محافظت کنند.
2026-05-03 منبع:decrypt.co

به طور خلاصه

  • علاوه بر هک ۲۹۰ میلیون دلاری معروف Kelp DAO، شرکت‌های وال استریت نگران مسئولیت امانی خود برای جلوگیری از تعامل عوامل مخرب مورد حمایت دولتی با سیستم‌هایشان هستند.
  • یووال روز، هم‌بنیانگذار و مدیرعامل Digital Asset، طراحی «حفاظتی» شبکه کانتون را به عنوان راه حلی برای نفوذ برجسته کرد، ویژگی‌ای که همچنان برای طرفداران اصیل رمزارز محل اختلاف است.
  • روز معتقد است که شورای امنیتی ۱۲ نفره آربیتروم با مسدود کردن مؤثر وجوهی که مهاجمان Kelp DAO رها کرده بودند، «کار اشتباهی» انجام نداده است.

به گفته یووال روز، هم‌بنیانگذار و مدیرعامل Digital Asset، گروه‌های هکری مرتبط با کره شمالی در میان زیان‌های فزاینده برای پروژه‌های مالی غیرمتمرکز (دیفای)، لرزه بر اندام فضای رمزارز انداخته‌اند، اما این نگرانی‌ها در وال استریت نیز به همان اندازه شدید شده است.

حتی پیش از اینکه هک ۲۹۰ میلیون دلاری Kelp DAO در ماه گذشته اعتماد به دیفای را متزلزل کند، روز به Decrypt گفت که تیم پشت کانتون – یک بلاک‌چین عمومی و دارای مجوز – سوالاتی را از موسسات مالی درباره تهدیدات ناشی از «پادشاهی منزوی» دریافت کرده بود. طبق گزارش TRM Labs، هکرهای کره شمالی از سال ۲۰۱۷ بیش از ۶ میلیارد دلار رمزارز به سرقت برده‌اند.

او گفت: «آنها باید اطمینان حاصل کنند که عوامل مخرب نمی‌توانند با سیستم‌هایشان تعامل داشته باشند. این چیزی است که آنها بر اساس وظیفه امانی خود به عنوان یک سازمان سنتی مسئول آن هستند.»

از آنجایی که کانتون به شرکت‌کنندگان اجازه می‌دهد تا برای زیرشبکه‌هایی که ایجاد می‌کنند یا دارایی‌های دیجیتالی که صادر می‌کنند، «حفاظ‌های امنیتی» را پیاده‌سازی کنند، گروه‌های هکری مرتبط با کره شمالی ممکن است برای نفوذ به پروژه‌های کانتون که از این حفاظت‌های ریسک استفاده می‌کنند، با مشکل مواجه شوند. این در حالی است که مهاجمان دیفای از تلاش‌های فیشینگ ساده به کمپین‌های نفوذ چند ماهه با هدف دستیابی به دسترسی ویژه به پروتکل‌ها تکامل یافته‌اند.

از زمان آغاز به کار این شبکه در سال ۲۰۲۴، طرفداران اصیل رمزارز از طراحی کانتون ناراضی بوده‌اند و استدلال می‌کنند که این شبکه یک بلاک‌چین «واقعی» نیست، تا حدی به این دلیل که شرکت‌کنندگان می‌توانند کنترل کاربران را محدود کنند؛ با این حال، اتهامات مربوط به تمرکزگرایی اخیراً در دیفای به طور گسترده‌تری مطرح شده است.

به عنوان مثال، هنگامی که شورای امنیتی ۱۲ نفره آربیتروم اقدام به مسدود کردن ۷۱ میلیون دلار از وجوهی کرد که مهاجمان Kelp DAO در شبکه مقیاس‌پذیری لایه ۲ اتریوم رها کرده بودند، بحث‌هایی در مورد اینکه آیا این اقدام ماهیت اساسی و بدون مجوز دیفای را به خطر انداخته است یا خیر، درگرفت.

روز گفت: «هیچ کس نباید بگوید که این کار بدی است. یکی از چیزهایی که برای من در مورد دیفای بسیار جالب است، این است که مردم تمام آزادی دنیا را می‌خواهند بدون هیچ‌یک از خطرات آن.»

روز اذعان داشت که شرکت‌کنندگان در کانتون می‌توانند محیط‌هایی ایجاد کنند که دسترسی نامحدود شبکه‌هایی مانند اتریوم و سولانا را منعکس کنند، اما او شرط بست که پارامترهای ایمنی برای اکثر برنامه‌های کاربردی که مصرف‌کنندگان را هدف قرار می‌دهند، ضروری خواهند بود.

با این حال، او تاکید کرد که پروژه‌ها باید انتخاب کنند که از این ویژگی‌ها استفاده کنند و گفت که او کانتون را به طور کلی یک راه‌حل «طلایی» برای مشکلات دیفای نمی‌داند. اما توانایی تصمیم‌گیری در مورد اینکه چه کسی به برنامه‌های کانتون دسترسی دارد و دور نگه داشتن تهدیدات بالقوه، به نظر می‌رسد یک مزیت کلیدی برای موسسات باشد.

روز گفت که برای صادرکنندگان استیبل‌کوین مانند تتر و سیرکل، این پویایی در حال حاضر مشهود است.

پس از اینکه مهاجمان مرتبط با کره شمالی از زیرساخت صادرکننده USDC برای جابجایی وجوه استفاده کردند، سیرکل گفت که بدون حکم دادگاه، استیبل‌کوین‌ها را مسدود نخواهد کرد. در همین حال، تتر با مقامات همکاری کرده تا وجوهی را مسدود کند که گفته می‌شود به امور مالی غیرقانونی مرتبط است.

در نهایت، تنش بین تمرکززدایی مطلق و ایمنی هیچ نشانه‌ای از کاهش را نشان نمی‌دهد. و در دنیایی که یک اکسپلویت واحد می‌تواند ویرانی به بار آورد، روز پیشنهاد کرد که توانایی «قطع دسترسی» به عوامل مخرب، از یک ویژگی بحث‌برانگیز به یک استاندارد رایج تبدیل خواهد شد.

یادداشت سردبیر: این داستان پس از انتشار به‌روزرسانی شد تا عنوان و تصویر اصلی آن اصلاح شود و زمینه بیشتری از مصاحبه روز به داستان اضافه شود تا روشن‌تر شود که پروژه‌ها باید تدابیر حفاظتی را فعال کنند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!