هل يمكن لشركات تدقيق العقود الذكية حماية أنظمة العملات المشفرة من الأخطاء البرمجية؟

4 دقائق
هل يمكن لشركات تدقيق العقود الذكية حماية أنظمة العملات المشفرة من الأخطاء البرمجية؟
حقوق الصورة: shutterstock.com/ Andrey Suslov
استمع الى المقالة الآن هذه الخدمة تجريبية
Play Audio Pause Audio

في ربيع عام 2022، وقبل وقوع بعض أخطر الأحداث التي ضربت عالم العملات المشفرة العام الماضي، بدأ فنان يعمل في مجال الرموز غير القابلة للاستبدال (إن إف تي) يحمل اسم ميكا جونسون (Micah Johnson) في التحضير لمزاد يعرض فيه أعماله الفنية. يشتهر جونسون في أوساط العملات المشفرة بالصور التي يصممها والتي تُظهر شخصية أكو (Aku) التي ألّفها، وهو صبي داكن البشرة يحلم بأن يصبح رائد فضاء. انتظر هواة الجمع إصداراته الجديدة بفارغ الصبر. وفي يوم المزاد، أنفق هؤلاء 34 مليون دولار على الأعمال الفنية هذه، والتي تحمل اسم الفنون الرمزية غير القابلة للاستبدال.

اقرأ أيضاً: كيف تصنع صور NFT وتحقق الربح من إنشاء الرموز غير القابلة للاستبدال؟

ثم وقعت الكارثة أو الكوميديا اعتماداً على وجهة نظرك. احتوت شيفرة العقد الذكي البرمجية التي كتبها فريق البرمجيات الذي يعمل مع جونسون بهدف إدارة مزاد العملات المشفرة على خطأ فادح. وتم احتجاز جميع مبيعات جونسون التي تبلغ قيمتها 34 مليون دولار على سلسلة الكتل إيثيريوم. لم يتمكن جونسون من سحب أمواله، كما أنه لم يتمكن من إعادة الأموال إلى الأشخاص الذين قدموا العروض على أعماله الفنية وخسروا المزاد. تم تجميد هذه المبالغ المالية الافتراضية، وكان الوصول إليها مستحيلاً. يصف العاملون في هذا المجال هذه الأموال بأنها “محتجزة في السلسلة”.

قد يتمنى جونسون الآن لو وظّف رونغوي غو (Ronghui Gu).

ما الذي تفعله شركة رونغوي غو؟

غو هو الشريك المؤسس لشركة سيرتيك (CertiK)، وهي أكبر شركة تتخصص في تدقيق العقود الذكية في عالم العملات المشفرة وشبكة ويب 3 الغامض وغير القابل للتنبّؤ. يقود غو، وهو أستاذ علوم الحاسوب الودود وكثير الكلام في جامعة كولومبيا، فريقاً مكوناً من أكثر من 250 شخصاً يختص في تفحّص الشيفرات البرمجية في أنظمة العملات المشفرة للتأكد من عدم احتوائها على الأخطاء.

لا تحمي خدمات هذه الشركة المستخدمين من خسارة الأموال إذا انهار نظام العملات المشفرة. كما أنها لا تستطيع منع بورصات العملات المشفرة من استخدام الأموال بشكل غير قانوني. لكنها تساعد في منع المشكلات البرمجية التي يتم تجاهلها من التسبب بأضرار لا يمكن إصلاحها. تشمل مجموعة عملاء هذه الشركة بعضاً من أكبر الشركات في مجال العملات المشفرة مثل بورد أيب يات كلوب (Bored Ape Yacht Club) ورونين نيتورك (Ronin Network)، والتي تدير سلسلة كتل تستخدم في ألعاب الفيديو. يلجأ العملاء أحياناً إلى غو بعد فقدان مئات ملايين الدولارات على أمل أن يساعدهم في تجنب هذه الكوارث في المستقبل.

يقول غو ضاحكاً: “عالم العملات المشفرة هو عالم حقيقي وخطير”.

اقرأ أيضاً: لعبة خيال علمي قائمة على البلوك تشين لبناء ميتافيرس لا مركزي

خطورة الشيفرات البرمجية التي تُستخدم في مجال العملات المشفرة

يعتبر التعامل مع الشيفرات البرمجية التي تستخدم في مجال العملات المشفرة أكثر صعوبة بكثير من التعامل مع البرمجيات التقليدية. يحاول مهندسو وادي السيلكون عموماً تقليل عدد الأخطاء الموجودة في برمجياتهم قدر الإمكان قبل إصدارها. ولكن إذا تم اكتشاف وجود مشكلة أو خطأ ما لاحقاً، يمكن تحديث الشيفرة بسهولة.

لكن هذا ليس ممكناً في مشاريع العملات المشفرة؛ إذ إنها تعمل باستخدام ما يدعى بالعقود الذكية، وهي شيفرات برمجية حاسوبية تدير العمليات التجارية. لنفترض أنك تريد دفع مبلغ قدره 1 إي تي أتش (عملة نظام إيثيريوم) لفنان ما مقابل أحد أعماله. عندها، يمكن كتابة عقد ذكي لإرسال رمز إن إف تي إليك بشكل تلقائي بمجرد وصول المال إلى محفظة الفنان.

لكن تكمن المشكلة في أنه عندما تدخل شيفرة العقد الذكي البرمجية إلى سلسلة الكتل، فهي تصبح غير قابلة للتحديث. وإذا تم اكتشاف خطأ ما، سيكون الأوان قد فات؛ إذ إن الهدف الأساسي من سلاسل الكتل هو منع الآخرين من تعديل الشيفرات البرمجية التي تمت كتابتها ثم تم إرسالها إليهم. الأسوأ من ذلك هو أن الشيفرات البرمجية التي توجد على سلسلة الكتل تكون مرئية للجميع. لذلك، يستطيع المخترقون الاطلاع عليها حينما يريدون والبحث عن الأخطاء التي يمكنهم استغلالها.

أصبح عدد المخترقين هائلاً. وتعتبر أعمالهم مربحة للغاية. في أوائل عام 2022، سُرقت كمية من العملات المشفرة تقابل مبلغاً يتجاوز 320 مليون دولار من شبكة وورم هول (Wormhole). ثم خسرت شركة رونين نيتورك كمية تقابل 600 مليون دولار.

يقول غو وهو يهز رأسه مندهشاً: “كانت هذه أنجح عملية اختراق في التاريخ”، ويضيف: “يقال إن شبكة ويب 3 تسيطر على العالم، ولكن المخترقين سيسيطرون عليها بدورهم”.

الدور المهم لشركات تدقيق الشيفرات البرمجية في منع الكوارث المالية

نشأت الكثير من شركات التدقيق في السنوات الأخيرة. وتعتبر شركة غو أكبرها؛ إذ تُقدّر هذه الشركة التي وصلت قيمتها إلى ملياري دولار أنها أنجزت 70% من جميع عمليات تدقيق العقود الذكية في العالم. تدير هذه الشركة أيضاً نظاماً يُستخدم لمراقبة العقود الذكية بهدف الكشف اللحظي عن اختراقها.

اقرأ أيضاً: ما ملامح المرحلة المقبلة في مجال العملات المشفرة؟

وتعتبر إنجازاتها مهمة للغاية عند الأخذ بعين الاعتبار أن غو أصبح مهتماً بهذا المجال بالصدفة. لم يبدأ غو مسيرته المهنية في مجال العملات المشفرة؛ إذ إنه حصل على شهادة الدكتوراة في مجال البرمجيات القابلة للإثبات والتحقق وعمل على اكتشاف طرق لكتابة الشيفرات البرمجية التي تتصرف بطريقة يمكن التنبؤ بها رياضياً. لكن تبين لاحقاً أن هذا المجال قابل للتطبيق بشكل كبير في عالم العقود الذكية القاسي.

لذلك، قام غو بتأسيس شركته مع مشرف الدكتوراة الخاص به في عام 2018. يعمل غو حالياً في الوسط الأكاديمي وعالم العملات المشفرة بنفس الوقت. وهو لا يزال أستاذاً في جامعة كولومبيا، حيث يقوم بإلقاء المحاضرات عن المجمِّعات الإلكترونية والتحقق الرسمي من برمجيات النظم، ويدير العديد من طلاب الدراسات العليا (والذين يبحث أحدهم في تطوير مجمّعات إلكترونية للحواسيب الكمومية).

اقرأ أيضاً: ما هي أشهر طرق الاحتيال المرتبطة بعملة البيتكوين المشفرة؟ وكيف تتجنبها؟

يحضر غو أيضاً الفعاليات التي تقيمها شركات مثل دافوس (Davos) ومورغان ستانلي (Morgan Stanley) مرتدياً قميصه الأسود وسترة سوداء في أثناء محاولته إقناع كبار الشخصيات في مجال العملات المشفرة والماليات بأخذ أزمة مخترقي سلاسل الكتل على محمل الجد.

يشتهر نظام العملات المشفرة بأنه يعاني من دورات الازدهار والكساد، ويمثّل انهيار بورصة إف تي إكس أحدث ضربة تلقاها هذا المجال. لكن غو يعتقد أنه سيكون لديه الكثير من العمل لسنوات طويلة؛ إذ إنه يقول إن بعض الشركات الشهيرة، بالإضافة إلى “أحد محركات البحث الكبيرة”، بدأت بإطلاق منتجاتها الخاصة على سلاسل الكتل وتوظيف شركة سيرتيك للحفاظ على كفاءتها وأمنها.

إذا بدأت الشركات الكبيرة في إدخال المزيد من شيفراتها البرمجية إلى سلاسل الكتل، فهي ستجذب المزيد من المخترقين، بما في ذلك الجهات الفاعلة في الدول”. يقول غو: “أصبح التعامل مع المخاطر التي نواجهها اليوم أكثر صعوبة بشكل متزايد”.