₿ بيتكوين بالعربي

تأمين جسور البيتكوين: هل تحمي الأقفال الزمنية الأموال؟

١٣ سبتمبر ٢٠٢٦

جسور البيتكوين

الأقفال الزمنية كدرع حماية ضد ثغرات البرمجيات

دعا الخبير التقني سيرجيو ليرنر، الشريك المؤسس لمختبرات منصة RootstockLabs، إلى ضرورة اعتماد آلية التأخير الزمني الإلزامي في جسور البيتكوين. وتأتي هذه الدعوة في أعقاب حادثة أمنية شهدتها شبكة Liquid Network، حيث تم سحب ما يقرب من 4000 وحدة من عملة البيتكوين (BTC) من محفظة الاتحاد التابعة للشبكة عبر عملية سحب غير مصرح بها.

وأوضح ليرنر أن التسوية الفورية للمعاملات قد تحول أي خطأ برمجية بسيط إلى خسارة فادحة وشاملة قبل أن يتمكن مشغلو الجسور من الاستجابة. وأضاف: “بدون قفل زمني، يصبح وجود ثغرة برمجية واحدة مرادفاً لخسارة كلية، لأن الأموال تتحرك في اللحظة التي تعطي فيها البرمجيات الضوء الأخضر”.

تفاصيل حادثة شبكة Liquid وضرورة التدخل

تعود تفاصيل الواقعة إلى قيام أطراف بإنشاء عملات L-BTC غير مدعومة واستخدام خدمة السحب التابعة لشركة SideSwap لسحب قرابة 4000 بيتكوين. ورغم استعادة 3400 بيتكوين لاحقاً بعد تصحيح الثغرة، إلا أن ليرنر يرى أن وجود قفل زمني كان سيوفر نافذة زمنية للتدخل وتقليل الأضرار بشكل كبير.

تعتمد الفكرة المقترحة لتأمين جسور البيتكوين على الآتي:

بدء فترة انتظار إجبارية بمجرد موافقة البرمجيات على طلب السحب.

استخدام أدوات مراقبة آلية لمقارنة طلبات السحب مع الأصول الفعلية المدعومة.

إعطاء المشغلين فرصة لتعطيل العمليات المشبوهة قبل توقيع الأجهزة على المعاملة نهائياً.

نموذج منصة Rootstock في حماية الأصول

آلية التأخير لمدة 4000 كتلة

تطبق منصة Rootstock بالفعل نظام تأخير لعمليات سحب البيتكوين عبر جسرها ثنائي الاتجاه. يعتمد النظام على وحدات أمان الأجهزة المتخصصة المعروفة باسم PowHSMs، والتي تتحقق بشكل مستقل من مرور 4000 كتلة (ما يعادل 36 ساعة تقريباً) قبل التوقيع على أي عملية خروج للأموال.

حماية المفاتيح الخاصة ومنع التواطؤ

أكد ليرنر أن المفاتيح الخاصة تظل داخل هذه الأجهزة، ولا يمكن للمسؤولين إجبار الأجهزة على تجاوز فترة الانتظار المطلوبة. هذا التصميم يضمن أنه حتى في حالة تواطؤ أغلبية الموقعين، لا يمكنهم سرقة الأموال لأن الأجهزة تتحقق من إثبات العمل التراكمي بشكل مستقل، مما يجعل جسور البيتكوين أكثر أماناً ضد الاختراقات الداخلية والخارجية.

توزيع الرقابة وتجنب المركزية

يرى ليرنر أن سلطة إيقاف السحبات المعلقة يجب ألا تكون بيد شركة أو مدير واحد، بل يجب توزيعها بين أطراف مستقلة عبر هيكل متعدد الأطراف. وبموجب هذا النموذج، يمكن للمسؤولين إيقاف المعالجة مؤقتاً لفحص الخلل، لكنهم لا يملكون القدرة على إعادة توجيه البيتكوين إلى عناوين أخرى أو مصادرتها.

كما أشار إلى أهمية مراعاة قيمة المعاملات؛ حيث يمكن تطبيق فترات انتظار قصيرة للمبالغ الصغيرة، بينما تتطلب المبالغ الضخمة فترات تأخير أطول تمنح الأنظمة الآلية والخبراء البشر وقتاً كافياً للفحص والتدقيق، تماماً كما تعمل أقفال الخزائن البنكية المادية.

مستقبل الخزائن الأصلية في بروتوكول البيتكوين

تتجه الأنظار حالياً نحو مقترحات تطوير البيتكوين، وتحديداً المسودة BIP-443، التي تتضمن كود التشغيل OP_CCV. هذا التطوير قد يسمح بنقل ضوابط السحب إلى قواعد الإجماع الأساسية لشبكة البيتكوين، مما يقلل الاعتماد على سياسات الأجهزة الخاصة بالجسور.

إن دمج هذه الآليات في بروتوكول البيتكوين سيعني أن المعدنين والمشغلين ملزمون باتباع شروط الإنفاق المرفقة بمخرجات البيتكوين، مما يوفر أماناً تفاعلياً يتيح للمستخدمين إلغاء السحبات في حال اكتشاف سرقة بيانات الاعتماد أو تعديل البرمجيات بشكل غير قانوني.