درس امنیتی Chain Fusion: دسترسی میانزنجیرهای، حسابداری معیوب را اصلاح نمیکند
حادثه ۲۸ ژوئیه در SSS DeFi نشان میدهد امنیت Chain Fusion در کجا متمرکز میشود: نه در نگهداری دارایی توسط بریج، بلکه در ناورداییهای برنامه، تطبیق حسابها و بازیابی ایمن.

حادثه امنیتی ۲۸ ژوئیه در SSS DeFi یک درس بهموقع برای Chain Fusion دارد: حذف متولیِ بریج، نیاز به حسابداری دقیق در سطح برنامه را از بین نمیبرد.
تیم SSS DeFi در اطلاعیه اولیهای که ۳۰ ژوئیه منتشر شد گفت ناسازگاری میان محاسبات ایجاد و خروج موقعیتهای نقدینگی متمرکز، به مهاجم اجازه داده است امتیازهای غیرعادی نقدینگی ایجاد کند و دارایی واقعی را از استخرهای آسیبدیده خارج کند. تیم برآورد کرد که حدود ۹۲۰۰ دلار دارایی منتقل شده است. همچنین اعلام کرد بدهی کاربران همچنان با ذخایر باقیمانده بهطور کامل پوشش داده میشود و زیان تأییدشده را خود تیم متحمل خواهد شد.
این حادثه برای سازندگان Chain Fusion مهم است، چون SSS سیستم خود را ترکیبی از دفترکل داخلی و اجرای میانزنجیرهای توصیف میکند. واکنش تیم شامل ردیابی داراییهای خروجی تا بیتکوین، BNB Chain و سولانا بود؛ همچنین منابع مالی آمادهسازی حمله را از مسیر ICP، اتریوم، یونیسواپ و OneSec به عقب ردیابی کرد. این همان وعده عملی یک برنامه میانزنجیرهای است: یک محصول واحد ممکن است همزمان به چند دفترکل، محیط اجرایی و مرز حسابداری وابسته باشد.
بااینحال، SSS این شکست را بهعنوان نفوذ به سازوکار امضای آستانهای ICP معرفی نکرد. مشکل توصیفشده در سطح برنامه و ناشی از ناهماهنگی میان فرمول ایجاد و خروج موقعیتهای نقدینگی بود. این تمایز اساسی است. معماری Chain Fusion در ICP به کنیسترها اجازه میدهد وضعیت زنجیرههای خارجی را بخوانند، کلیدهای ویژه زنجیرهها را مشتق کنند و بدون نگهداری کلید خصوصی در یک گره، تراکنش امضا کنند. اما این معماری بهصورت خودکار درستبودن فرمول استحقاق مالی یک پروتکل DeFi را اثبات نمیکند.
بنابراین مرز امنیتی عملی دو لایه دارد. لایه پروتکل باید از امضا، اجرای پیام، خواندن وضعیت زنجیره خارجی و ارسال تراکنش محافظت کند. لایه برنامه باید قواعد حفظ ارزش را اثبات کند: یک موقعیت نباید بیش از سهم معتبر خود برداشت کند، سوزاندن باید با ایجاد قبلی تطبیق داشته باشد و هر بدهی داخلی باید با ذخایر تحت کنترل و سوابق تسویه خارجی سازگار باشد.
SSS گفت برداشتها، مبادلات و افزودن نقدینگی جدید را متوقف کرده، حسابها و موقعیتهای مرتبط را جدا کرده، مسیر بهرهبرداری شناختهشده را بسته و ۵۸ برداشت موفق را با شواهد دفترکل خارجی یا زنجیره عمومی تطبیق داده است. برنامه بازیابی نیز با ممیزی جامع، بستن مشکلات بحرانی و پرخطر، بررسی توانگری به تفکیک دارایی، بازپخش حمله، آزمون همزمانی و تزریق خطا آغاز میشود و سپس به یک آزمایش محدود برداشت میرسد.
اهمیت این توالی از ارزش دلاری حادثه بیشتر است. برنامههای Chain Fusion ممکن است کنشهای میانزنجیرهای را مانند یک سرویس یکپارچه نمایش دهند، اما وضعیت زیربنایی آنها توزیعشده است. طراحی امن به مرزهای روشن اختیار نیاز دارد: رابط کاربری و درگاه نباید مرجع حسابداری شوند؛ واقعیتهای مالی باید از هستهای مشخص تولید شوند؛ مجوزها باید حداقلی باشند؛ و در صورت نامطمئنبودن تطبیق، بازیابی باید بهصورت بسته و محافظهکارانه عمل کند.
مستندات فعلی SSS نیز به کاربران نسخه بتا توصیه میکند با مبالغ کم شروع کنند و موجودی نهایی و رسیدها را بررسی کنند. برای سازندگان، نسخه قویتر این توصیه معماری است: هر ایجاد، سوزاندن، برداشت و فراخوانی میانزنجیرهای را بهعنوان یک گذار وضعیت آزمایش کنید و پیش از فعالکردن جابهجایی آزادانه وجوه، حملات تاریخی و خطاهای همزمانی را بازپخش و شبیهسازی کنید.
نکته احتیاطی: این سند یک اطلاعیه اولیه حادثه است، نه گزارش کامل جرمشناسی. SSS اعلام کرده بود گزارش فنی کامل، گزارش سختسازی امنیتی، ممیزی و فرایند پذیرش بازیابی هنوز در حال تکمیل هستند. شواهد تأییدشده از درس امنیتی و اقدامات گزارششده پشتیبانی میکنند، اما هنوز برای داوری نهایی درباره همه علل ریشهای یا نتیجه نهایی بازیابی کافی نیستند.
خبرخوان را در ایمیل بگیرید
هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.


