المؤلف: MR.JC، دكتوراه في Blockchain؛ المصدر: X، @blockphd7
بعد العمل في هذه الصناعة لفترة من الوقت، ستلاحظ ظاهرة مثيرة للاهتمام: كلما كان المشروع أكثر شهرة وقيمة بمليارات الدولارات، زادت احتمالية انهياره بسبب أكثر المزالق الأساسية.
أمس، نظمت MegaETH المرتقبة دراما سخيفة تحت أعين الإنترنت بأكملها. أدى حدث توسيع نطاق الإيداع المسبق لعملة USDC، المُخطط له بدقة في البداية، بسبب خطأ فني، إلى "إلغاء" الحصة قبل أوانها، مما أدى إلى ارتفاع الحد الأقصى بشكل سلبي من 250 مليونًا، مما أدى في النهاية إلى فرض إغلاق طارئ.
يُشاهد الكثيرون هذا الأمر كعرضٍ مُذهل، لكنني أراه دليلًا واضحًا على نظرية الغابة المظلمة لشبكة الويب 3. ولتوضيح التفاصيل الدقيقة، راجعتُ المنطق الفني للحادث بأكمله وأعددتُ "خريطة ذهنية" (انظر الصورة في نهاية المقال).
1. سوء تقدير جوهري: التعامل مع البلوكتشين كخادم مركزي. يُمكن تلخيص خطأ فريق MegaETH في الآتي: "وقعوا شيكًا ووضعوه على مقعد في حديقة، مُعتقدين بسذاجة أنه طالما لم يذهبوا إلى البنك، فلن يتم تحويل الأموال". في خطتهم الأصلية، كانت عملية التوسع تتكون من ثلاث خطوات: التوقيع المسبق لمحفظة متعددة التواقيع (التوقيع). انتظار الوقت المحدد (16:00 بالتوقيت العالمي المنسق). البث الرسمي. يعمل هذا بشكل جيد في منطق خادم Web2؛ الأذونات بين يدي، ولن يُنفذ الطلب إلا بالنقر على "إرسال". مع ذلك، في المنطق الأساسي لـ Web3، يختلف الأمر تمامًا. 2. التحليل الفني: التوقيع ليس كإرسال رسالة، بل هو التزام. في مخططي، شرحتُ الفرق بين "التوقيع" و"البث"، وهي فجوة معرفية يغفل عنها العديد من المطورين الذين ينتقلون من الإنترنت التقليدي. التوقيع (الختم): هو استخدام مفتاحك الخاص لتشفير بيانات المعاملات والتأكيد عليها. يشبه الأمر ختم شيك. بمجرد اكتماله، تسري هذه البيانات قانونيًا على مستوى الشيفرة. البث (التسليم): يتضمن إرسال البيانات إلى عُقد التعدين. يشبه الأمر وضع رسالة في صندوق بريد. إليكم النقطة الأساسية: شبكة بلوكتشين (مكتب البريد) لا تعترف إلا بصحة الختم؛ ولا يهمها من وضع الرسالة. كان خطأ MegaETH هو توقيعها المسبق على المعاملة، ومن خلال وسائل غير معروفة (ربما تسريب واجهة برمجة التطبيقات أو مزامنة شبكة الاختبار)، كشفت هذه "بيانات المعاملة الخام الموقعة" للشبكة العامة. ونتيجةً لذلك، حصل مُنشئ من الدرجة الأولى مثل @chud_eth، بحسٍّ قويٍّ بالفرصة، على هذا "الشيك". ألقى نظرةً سريعةً عليه وقال: "أوه، هل لديك جميع التوقيعات المتعددة؟ بما أنك لن تُرسلها، فسأضغط على زر الإرسال نيابةً عنك". وكانت النتيجة: دون تدخل رسمي، نفّذ شخصٌ عشوائيٌّ مباشرةً تفاعل العقد نيابةً عن فريق المشروع. 3. التداعيات الكلية: مخاوف أمنية تشغيلية مخفية وراء التقييم المرتفع. ماذا يعني هذا بالنسبة لـ MegaETH؟ على نطاقٍ أصغر، يُعدّ هذا عطلًا تشغيليًا، وخسارةً طفيفةً لماء الوجه، مما أجبر على تعديلٍ طارئٍ للحد الأقصى للتعامل مع التدفق النقدي المفاجئ. على نطاق أوسع، يكشف هذا عن قلة خبرة الفريق في مجال الأمن التشغيلي. قصة MegaETH عظيمة للغاية: سلسلة كتل آنية، زمن انتقال أقل من 10 مللي ثانية، 100,000 TPS. يتمتعون بخلفيات أكاديمية رفيعة المستوى، وبدعم من فيتاليك بوتيرين. لكن الإنجازات الأكاديمية لا تعني بالضرورة قدرات هندسية عملية. البيانات التي تعمل بسلاسة في المختبر والتطبيق العملي في "الغابة المظلمة" المليئة بروبوتات MEV والمخترقين والمراجحين هما بُعدان مختلفان تمامًا. كان تجاوز @chud_eth هذه المرة محظوظًا حقًا، لأنه نفذ العملية قبل الموعد المحدد للفريق الرسمي، بدلاً من استغلال ثغرة أمنية لسرقة الأموال. ماذا لو حدث هذا في منطق Sequencer الأساسي؟ بالنسبة لنا كمستثمرين، هذه ليست مجرد فضيحة، بل إشارة. إنها تذكرنا بأنه أثناء سعينا وراء سرديات FDV عالية التقنية، يجب أن نكون دائمًا حذرين من قدرات فريق المشروع الهندسية في التنفيذ. "القانون هو القانون" ليس مجرد اعتقاد، بل قد يكون أحيانًا حكمًا قاسيًا. لا يهمه وقت البدء "المقصود"؛ فهو يُنفذ فقط التعليمات التي يراها. وقد أدّت MegaETH واجبها هذه المرة. نأمل أن يُعلّم هذا هذه السلسلة العامة عالية الأداء، التي تحمل آمال المجتمع بأكمله، احترام السوق والمنطق السليم قبل إطلاق شبكتها الرئيسية رسميًا. الصورة المرفقة: مخطط تفصيلي لحادثة توقيع MegaETH ومبدأ معاملات blockchain.

تلخص النقاط الأساسية للإعلان الرسمي الأخير على النحو التالي:
نوايا حسنة انقلبت رأسًا على عقب: لضمان زيادة الحصة (إلى مليار دولار) في الوقت المحدد عند الساعة 00:00 يوم 26 نوفمبر، وقّع الفريق الرسمي بيانات المعاملة مسبقًا بذكاء.
متعمد ولكنه ضار **خطأ بسيط:** تجاهل القاعدة المنطقية التي تنص على أن "أي شخص يمكنه إرسال معاملة موقعة"، مما أدى إلى تسريب/مراقبة بيانات التوقيع.
**إصدار استباقي سلبي:** حصل مستخدم على السلسلة @chud_eth على البيانات وبثها قبل الأوان نيابةً عن الفريق الرسمي، مما أدى إلى تفعيل عملية زيادة الحصة قبل الوقت المحدد.
**النتيجة النهائية:** تم الاستيلاء على الحصة استباقيًا، مما أجبر الفريق الرسمي على الاعتراف بهذا "الخطأ الفني".
**ملخص في جملة واحدة:** حاول الفريق الرسمي تنفيذ عملية "مؤقتة"، لكنه انتهى به الأمر بإطلاق طلقة البداية على خط البداية، والتي التقطها أحد المارة وفجّرها قبل الأوان. تسببت زيادة الحصة في جهد كبير لفريق المشروع، ولعدم رغبتهم في إرهاق أنفسهم، قرروا عدم زيادة الحصة.