زمانی که عوامل هوش مصنوعی مجوز اجرای زنجیرهای را به دست میآورند: چه کسی اطلاعاتی را که میبینند و دستورات صادر شده را تأیید میکند؟
I. آنچه حادثه KelpDAO فاش کرد
در تاریخ 18 آوریل 2026، پل زنجیرهای rsETH KelpDAO مورد حمله قرار گرفت و منجر به انتشار غیرعادی 116,500 rsETH شد که در آن زمان ارزش آن تقریباً 292 میلیون دلار بود. گزارش حادثه از LayerZero نشان داد که مهاجم کلید جلسه توسعهدهنده را از طریق مهندسی اجتماعی به دست آورد، RPC داخلی که به آن وابسته بود را آلوده کرد و RPCهای خارجی را با حملات انکار سرویس سرکوب کرد و باعث شد که سرویس امضا برای پیامهای جعلی بر اساس دادههای نادرست گواهی صادر کند. در آن زمان، KelpDAO مسیر تأیید را از 2 از 2 به 1 از 1 DVN تغییر داد. به محض اینکه DVN بهطور منحصر به فرد گواهی نادرستی صادر کرد، سیستم دیگر نیازی به DVN مستقل دوم برای تأیید متقابل همان پیام نداشت. CrowdStrike و Mandiant با اطمینان بالا این حادثه را به TraderTraitor (UNC4899) وابسته به کره شمالی نسبت دادند.
چنین حوادثی مواردی جداگانه نیستند. بسیاری از رویدادهای امنیتی زنجیرهای مهم معمولاً ناشی از سرنگونی فرضیات رمزنگاری نیستند بلکه از مشکلات در کنترل کلید، منابع داده، پیکربندیهای اعتبارسنجی، پیادهسازیهای پروتکل و مجوزهای عملیاتی ناشی میشوند. سیستم باید نه تنها به سؤال "آیا این امضا معتبر است؟" پاسخ دهد بلکه همچنین "چه کسی مجوز امضا دارد، بر اساس چه اطلاعاتی و آیا وضعیت مربوط به امضا واقعاً در حال وقوع است؟"
تعداد فزایندهای از عوامل هوش مصنوعی در حال به دست آوردن قابلیتهای اجرای زنجیرهای از طریق حسابهای هوشمند، کیف پولهای استراتژیک یا خدمات امضای محدود هستند. یک امضای معتبر تنها میتواند ثابت کند که یک مسیر مجوز خاص فراخوانی شده است؛ نمیتواند اعتبار دادههایی را که عامل به آن وابسته است، اثبات کند، اینکه تصمیمات با استراتژیهای تعیینشده همراستا هستند یا اینکه معامله واقعاً باید در آن لحظه انجام میشد. اشیاء تأیید در حال گسترش از "اصالت امضا" به "آیا ورودی، تصمیم و اجرا سازگار هستند" میباشد.
## II. آنچه راهحلهای موجود به آن پرداخته و آنچه را که رها میکنند
چندین راهحل موجود به بخشهایی از مشکل اعتماد پرداختهاند و هر یک باقیمانده اعتماد را به نقشهای مختلف واگذار میکنند:
**اوراکلها و حل اختلاف:** نتایج بازار Polymarket توسط شرکتکنندگان پیشنهاد میشود و تنها در صورتی که در دوره چالش به چالش کشیده شود، به رأیگیری دارندگان توکن UMA وارد میشود. مسئله این نیست که "عدم بررسی" وجود دارد بلکه اینکه آیا بررسی قابل اعتماد است—زمانی که قوانین مبهم هستند، رویدادهای دنیای واقعی تفسیرهای متعددی دارند یا قدرت رأیگیری در چند آدرس متمرکز است، سیستم به طور مؤثر سؤال "چه کسی حقایق را تعریف میکند" را به یک ساختار حکومتی دیگر واگذار میکند.
**پل زنجیرهای چندامضایی و DVN:** در حالی که به طور متفاوتی پیادهسازی شدهاند، هر دو نیاز دارند که طرف کاربرد به وضوح مجموعه اعتبارسنجیها و آستانهها را پیکربندی کند. پس از اینکه KelpDAO مسیر را به 1 از 1 DVN پیکربندی کرد، کل مسیر تأیید به یک سرویس اعتبارسنجی واحد وابسته بود؛ منابع داده و مکانیزمهای پاسخ به خطا که این سرویس به آن وابسته بود میتوانستند به طور بالقوه لایه دیگری از نقطه شکست واحد ایجاد کنند.
**نگهداری MPC:** نقطه قوت امضاهای آستانه این است که کلیدها به طور کامل در یک مکان وجود ندارند، اما تقسیم رمزنگاری به طور خودکار به عدم تمرکز قدرت سازمانی منجر نمیشود. همانطور که تیم Multichain فاش کرد، پس از اینکه بنیانگذار توسط پلیس چین بازداشت شد، تیم بلافاصله دسترسی به سرورهای گره MPC مربوطه را از دست داد که تحت حساب ابری شخصی بنیانگذار در حال اجرا بودند. هنگامی که حسابهای ابری، مجوزهای عملیاتی و پاسخهای اضطراری در یک شخص متمرکز میشوند، طراحی آستانه MPC ممکن است هنوز نقاط شکست واحد سازمانی را باقی بگذارد.
**TEE:** محیطهای اجرای قابل اعتماد میتوانند کد و دادههای حساس را ایزوله کنند، اما اعتماد را از بین نمیبرند؛ آنها تنها نقطه اعتماد را تغییر میدهند. ریشه سختافزاری اعتماد و بهروزرسانیهای میکروکد معمولاً به تولیدکنندگان تراشه وابسته هستند، در حالی که کد محفظه، مجوزهای بهروزرسانی و سیاستهای احراز هویت ممکن است توسط طرفهای پروژه یا عملیاتی کنترل شوند. TEE میتواند فرآیند محاسباتی را محافظت کند اما نمیتواند به طور خودکار این مجوزهای حکومتی را غیرمتمرکز کند.
این راهحلها حالتهای شکست متفاوتی دارند اما به همان نوع مشکل اشاره میکنند: آستانهها و عدم تمرکز نوشته شده در مقالات سفید تنها میتوانند یک مرز امنیتی واقعی تشکیل دهند اگر واقعاً در منابع داده، مجوزهای حساب، کلیدهای بهروزرسانی و فرآیندهای حکومتی پیادهسازی شوند.
## III. CRVA: طراحی مجدد تخصیص مجوز تأیید
DeepSafe در سال 2025 از Bool Network تغییر نام داد. CRVA ایدههای فنی را که توسط محققان Bool Network در سال 2022 پیشنهاد شده بود ادامه میدهد. مقاله مربوطه در IEEE Transactions on Information Forensics and Security (IEEE TIFS، شناسه سند 9903072) منتشر شد و یک پلتفرم گواهی زنجیرهای مبتنی بر "کمیته پنهان در حال تحول" را پیشنهاد میکند.
رویکرد خاص این است: گرهها از طریق Ring-VRF در انتخاب تصادفی شرکت میکنند و گرههای انتخابشده گواهیها و کلیدهای عمومی موقت را ارسال میکنند که ناظران خارجی میتوانند صلاحیتهای آنها را تأیید کنند اما شناسایی هویتهای بلندمدت آنها دشوار است. کمیته موقت انتخابشده سپس بهطور مشترک از طریق MPC آستانهای امضا میکند، جایی که هیچ گرهای نمیتواند بهطور مستقل نتایج را تولید کند. مدیریت کلید و سایر فرآیندهای حیاتی در TEE (با استفاده از Intel SGX به عنوان مثال) بهطور طراحیشده در مقاله عمل میکنند و هدف آن کاهش احتمال خواندن یا دستکاری سهمهای کلید توسط اپراتور میزبان است. کمیته همچنین بهطور دورهای چرخش خواهد داشت، با جلسه جدیدی که سهمهای جدیدی را از طریق انتقالهای کلید قابل تأیید به دست میآورد، در حالی که سهمهای قدیمی غیرمعتبر میشوند و دوره چرخش خاص بر اساس پارامترهای واقعی شبکه تعیین میشود.
تیم پروژه همچنین امیدوار است که از TEE برای پنهان کردن وضعیت کاری کمیته استفاده کند، بهطوریکه برای اپراتورهای گره دشوار باشد که تعیین کنند آیا گرههای آنها در یک تأیید خاص شرکت کردهاند یا خیر. میزان دستیابی به این هدف بستگی به کد شبکه فعلی، احراز هویت از راه دور، متادادههای سمت میزبان و حفاظت در برابر کانالهای جانبی دارد؛ این نتیجهای نیست که بهطور خودکار تنها با "استفاده از TEE" برقرار شود.
با این حال، این مکانیزمها به "چه کسی تأیید میکند و چگونه بهطور ایمن نتایج مشترک تولید میکند" پرداختهاند اما بهطور خودکار "چه نتایجی صحیح هستند" را تعریف نمیکنند. در زمینه عوامل هوش مصنوعی، کمیته هنوز نیاز دارد که بر اساس استراتژیهای از پیش تعیینشده، منابع داده و قوانین قضاوت قابل اجرا نتیجهگیری کند—اگر خود قوانین دارای مشکلاتی باشند، منابع دادهای که به آن وابستهاند غیرقابل اعتماد باشند یا اشیاء تأیید نتایج قابل تعیین عینی نداشته باشند، حتی ایمنترین کمیته نیز ممکن است بهطور مشترک یک نتیجه نادرست را تأیید کند.
CRVA سعی دارد خطرات مرتبط با قرار گرفتن طولانیمدت اعتبارسنجیهای ثابت و تمرکز قدرت امضا را کاهش دهد اما نمیتواند بهطور کامل نقاط واحد را در سطوح حکومتی و اجرایی از بین ببرد. پذیرش گره، بهروزرسانیهای پروتکل، گواهی TEE و امنیت نرمافزار هنوز نیاز به حسابرسی مداوم دارند. تحت فرض اینکه سهمهای قدیمی بهطور قابل اعتماد غیرمعتبر میشوند و کمیتههای جدید استقلال کافی را حفظ میکنند، چرخش میتواند پنجره حمله علیه گروههای امضای ثابت را کوتاه کند اما نمیتواند خطرات سیستمی مانند زنجیرههای تأمین نرمافزار یا مجوزهای بهروزرسانی را پوشش دهد.
## IV. پایههای فنی و پیشرفتهای اجرایی
خط سیر فنی CRVA را میتوان به مقاله Bool Network منتشر شده در جلد 17 IEEE TIFS (2022) ردیابی کرد، DOI 10.1109/TIFS.2022.3209546. مدل پروتکل، اثباتهای امنیتی و ارزیابیهای نمونه اولیه در این مقاله تحت بررسی همتا قرار گرفتند و پشتیبانی علمی برای طراحیهایی مانند کمیتههای پنهان پویا، Ring-VRF، مدیریت کلید آستانه و حفاظت TEE فراهم کردند. مهم است که تمایز قائل شویم که بررسی همتا بر روی مدلها و پیادهسازیهای موجود در مقاله متمرکز بود؛ اینکه چگونه CRVA مستقر شده در DeepSafe با پیشنهادات مقاله مطابقت دارد هنوز نیاز به ارزیابی در کنار مشخصات فنی فعلی، حسابرسیهای کد و پارامترهای شبکه دارد.
بر اساس افشای DeepSafe در اکتبر 2025، شبکه بهطور تجمعی نزدیک به 120 میلیون تأیید را پردازش کرده است، با بیش از 2.65 میلیون حساب فعال. تیم پروژه همچنین اعلام کرد که روابط اکوسیستم آن بیش از 70 مورد را شامل میشود که انواع مختلفی از جمله سازگاری کیف پول، ادغام فنی، سرمایهگذاری و همکاریهای بازار را شامل میشود.
در اکتبر 2025، DeepSafe اعلام کرد که دور اولیه 3 میلیون دلاری را به پایان رسانده است، با سرمایهگذاران شامل Antalpha Global، ViaBTC Capital و Gate. از زمانبندی، این دور تأمین مالی عمدتاً با تحقیقات فناوری و گسترش اکوسیستم پس از تغییر نام برند مطابقت دارد.
## V. از راهحلهای تأیید به زیرساخت عمومی
با تدریجی شدن زیرساخت بلاکچین به صورت مدولار، اجماع، اجرا، در دسترس بودن دادهها، قابلیت همکاری و سیستمهای حسابداری در حال حاضر توسط اجزای مختلف مدیریت میشوند. مدولار شدن مشکلات اعتماد را از بین نبرده است اما مرزهای امنیتی هر لایه را واضحتر کرده است—توسعهدهندگان نه تنها باید انتخاب کنند که کدام فناوری را استفاده کنند بلکه همچنین باید تعیین کنند که چه کسی تضمینهای امنیتی برای آن لایه را ارائه میدهد و چه کسی مسئول است زمانی که مشکلاتی پیش میآید. به محض اینکه عوامل هوش مصنوعی قابلیتهای اجرای زنجیرهای را به دست میآورند، سؤالات جدیدی مطرح میشود: چه کسی قابلیت اطمینان دادههایی را که میخوانند تأیید میکند، آیا تصمیمات آنها در محدوده مجوز است و آیا معامله نهایی با مجوز کاربر همراستا است؟ این سؤالات بهطور خودکار با یک امضای معتبر پاسخ داده نخواهند شد.
DeepSafe هدف دارد که قابلیتهای تأیید را از یک ماژول فرعی در یک برنامه واحد به زیرساختی که برای پروتکلها و عوامل هوش مصنوعی مختلف قابل فراخوانی است، انتزاع کند—"گواهی، نه وعدهها"، وعدههای مجریان را با شواهد قابل تأیید جایگزین کند. CRVA در حال حاضر انتخاب ناشناس، همکاری آستانهای و TEE را به یک مسیر فنی ترکیب کرده است؛ اینکه آیا میتواند بهطور بیشتری سناریوهای مختلفی مانند اوراکلها، زنجیرهای متقابل و عوامل هوش مصنوعی را پوشش دهد و به یک زیرساخت تأیید عمومی توسعه یابد به انباشت مداوم قابلیتهای شبکه فعلی، حسابرسیهای مستقل و ادغامهای واقعی بستگی دارد.
> این مقاله از یک ارسال است و نمایانگر نظرات BlockBeats نیست.
قیمت --
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

Citrini Research ترکیب داراییهای رمزنگاری را منتشر کرد، DRV، LIT و ETHFI هر کدام 10%

شاخص S&P 500 و نزدک به اوجهای جدید رسیدند | گزارش روزانه TradFi در WEEX (07/10/2026)
شاخصهای اصلی سهام در 06/10 به وقت شرق آمریکا با رشد بسته شدند. شاخصهای S&P 500 و نزدک هر دو رکورد تازهای در قیمت پایانی ثبت کردند؛ همزمان، بازده اوراق بلندمدت کاهش یافت و نفت باثبات شد و سرمایه از نگرانیهای مربوط به نرخ بهره به سمت درآمد شرکتها چرخید. Constellation Energy پس از توافق بلندمدت تأمین برق برای Google پیشتاز شد و پلتفرم اوراق بهادار توکنیزهشده Securitize پس از امضای یک همکاری فناوری، در معاملات اولیه جهش کرد. بیتکوین نزدیک $86,000 ماند، LayerZero در میان داراییهای بزرگ پیشتاز شد و Anvil پس از خرید نهادی توکنهای حاکمیتی جهش کرد. Applied Digital پس از بستهشدن بازار در 07/10 به وقت شرق آمریکا گزارش میدهد و بازارها همچنین صورتجلسه نشست سیاستگذاری و اخبار صنعت TOKEN2049 را دنبال میکنند.

اختصاصی WEEX: S&P 500 و نزدک به اوجهای تازه رسیدند | گزارش روزانه TradFi در WEEX (07/10/2026)

Arbitrum به اتحاد استیبل کوین Paxos پیوست، USDG در Arbitrum راهاندازی شد

آزادسازی LayerZero در 10/2026: آیا ZRO با ورود نهنگها میتواند $2 را حفظ کند؟

آزمایش خوشه هوش مصنوعی در اتریوم: مکانیزم نابودی IMD چگونه کار میکند؟

唐华斑竹 به کاربران GOAT Network درباره مهلت انتقال داراییها هشدار میدهد

KelpDAO علیه LayerZero به خاطر نفوذ 292 میلیون دلاری شکایت کرد

Abracadabra، در حال رأیگیری برای تعطیلی و تصفیه استیبلکوین MIM

تغییرات قفل و عرضه توکنهای محبوب در سهماهه چهارم 2026

جنگ اصلی امنیت رمزنگاری تغییر کرده است: از اقتصاد آسیبپذیری به اقتصاد مجوز

MoonPay به دنبال استیبل کوینهای وون در گسترش به کره جنوبی

ماهها پس از هک ۲۹۲ میلیون دلاری Kelp، Chainlink به مؤسسات اجازه میدهد تا بررسیهای پل خود را اضافه کنند

گزارش هفتگی صنعت TRON: انتظارات نرخ بهره بالا تقویت میشود اما BTC همچنان با ثبات در حال رشد است، توضیح زیرساخت تسویه RWA Zero Delta

LayerZero خدمات زنجیرهای خارج از زنجیره را برای 13 بلاکچین با فعالیت کم متوقف میکند

KelpDAO علیه LayerZero شکایت مدنی مطرح کرد

ویژه WEEX: بیتکوین از $87,000 عقبنشینی کرد | گزارش روزانه TradFi WEEX (24/09/2026)

عقبنشینی بیتکوین از ۸۷٬۰۰۰ دلار | گزارش روزانه TradFi WEEX (۲۴ سپتامبر ۲۰۲۶)
بیتکوین از حدود ۸۷٬۰۰۰ دلار به حدود ۸۴٬۰۰۰ دلار عقبنشینی کرد و اتریوم نزدیک ۲٬۶۸۰ دلار بود. شاخص PMI جهانی S&P در ۲۳ سپتامبر به وقت ET بسیار فراتر از پیشبینیها قرار گرفت. بازده اوراق ۱۰ساله از ۵٫۰۰٪ عبور کرد، درحالیکه بازده اوراق ۵ساله و ۳۰ساله به بالاترین سطح از سالهای ۲۰۰۷ و ۲۰۰۴ رسید. شاخصهای S&P 500 و نزدک کاهش یافتند. انرژی همراه با نفت حرکت کرد و سهام خزانهداری ارز دیجیتال نیز همراه بیتکوین پایین آمد. سرمایهگذاران منتظر گزارش درآمد COST، BB و شرکتهای دیگر هستند.

انتخاب Anchorage Digital از LayerZero برای ادغام بین زنجیرهای USAT Stablecoin

وایومینگ: لایهزیرو استیبلکوین دولتی را از دست داد، چینلینک جایگزین شد

فرانکلین تمپلتون، جانوس هندرسون: وال استریت به عنوان اعتباردهنده به دنیای رمزارزها میپیوندد

کیوبو لایف و SBI آزمایش استیبلکوین کره-ژاپن را کامل کردند

آیا LayerZero کلید خصوصی که برای ایجاد استیبلکوینها برای ایالت وایومینگ لازم است را گم کرده است؟

LayerZero طرح تعهد چندجملهای مقاوم در برابر کوانتوم Akita را معرفی کرد که به Jolt zkVM منتقل شده است

حمله بازگشتی به Hemi Genesis Drop منجر به از دست رفتن حدود ۱۲۴.۵ میلیون توکن شد

لایه صفر، پشتیبانی از استیبل کوین KRW1 و چند زنجیره

نهنگ Chainlink مبلغ ۷.۶ میلیون دلار LINK به Coinbase ارسال کرد

ARK Invest پیش بینی می کند که درآمد سالانه کسب و کار بینابینی LayerZero به اعداد نه رقمی خواهد رسید

ایالت وایومینگ، قابلیت تأیید ذخایر Chainlink را به استیبل کوین دولتی اضافه کرد

راهاندازی USDT0 تتر بر روی استلار با نقدینگی چند زنجیرهای
Citrini Research ترکیب داراییهای رمزنگاری را منتشر کرد، DRV، LIT و ETHFI هر کدام 10%
شاخص S&P 500 و نزدک به اوجهای جدید رسیدند | گزارش روزانه TradFi در WEEX (07/10/2026)
شاخصهای اصلی سهام در 06/10 به وقت شرق آمریکا با رشد بسته شدند. شاخصهای S&P 500 و نزدک هر دو رکورد تازهای در قیمت پایانی ثبت کردند؛ همزمان، بازده اوراق بلندمدت کاهش یافت و نفت باثبات شد و سرمایه از نگرانیهای مربوط به نرخ بهره به سمت درآمد شرکتها چرخید. Constellation Energy پس از توافق بلندمدت تأمین برق برای Google پیشتاز شد و پلتفرم اوراق بهادار توکنیزهشده Securitize پس از امضای یک همکاری فناوری، در معاملات اولیه جهش کرد. بیتکوین نزدیک $86,000 ماند، LayerZero در میان داراییهای بزرگ پیشتاز شد و Anvil پس از خرید نهادی توکنهای حاکمیتی جهش کرد. Applied Digital پس از بستهشدن بازار در 07/10 به وقت شرق آمریکا گزارش میدهد و بازارها همچنین صورتجلسه نشست سیاستگذاری و اخبار صنعت TOKEN2049 را دنبال میکنند.







