من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

في عالم العقود الذكية المتطور، يمثل الاعتماد على مفتاح خاص واحد نقطة ضعف حرجة. فسرقة هذا المفتاح أو فقده يمكن أن يؤدي إلى سيطرة كاملة على العقد أو فقدان الوصول إليه بشكل دائم، مما يعرض الأصول والوظائف الإدارية للخطر.

لمواجهة هذا التحدي الأمني الجوهري، أطلقت شركة إيريديوم (AEREDIUM) منتجها الجديد AERSeal، وهو حل أمني مبتكر للعقود الذكية يهدف إلى القضاء على نقطة الفشل الواحدة هذه من خلال تقديم نظام توقيع العتبة المتطور.

يعمل AERSeal، المدعوم بالبنية التحتية الرئيسية AERKey من إيريديوم، على تقسيم التحكم بدلًا من تخزين مفتاح خاص كامل في مكان واحد. يتم توزيع المفتاح على عدة أجزاء تسمى مشاركات المفاتيح، حيث توجد كل مشاركة في جيب أجهزة منفصل ومصدق عليه. الأهم من ذلك، أن النظام لا يقوم بإعادة بناء المفتاح الكامل أبدًا، بل تقوم المشاركات بتوليد التوقيعات بشكل جماعي باستخدام بروتوكول توقيع العتبة CGGMP24 لضمان أعلى مستويات الأمان.

متطلبات الموافقات المتعددة لتعزيز الأمان

يمكّن AERSeal المؤسسات من تطبيق سياسة موافقة M من N صارمة. تحدد هذه السياسة عدد الموافقات المطلوبة وعدد المفوضين الذين يمكنهم تفويض الإجراءات الحساسة. على سبيل المثال، قد تفرض شركة ما موافقة ثلاثة من أصل خمسة من المفوضين بالتوقيع لإجراء ترقية على العقد. يقوم الموقعون بالموافقة على الطلبات باستخدام مفاتيح المرور، وبعد ذلك تقوم مجموعة العتبة بإنشاء التوقيع الضروري.

يهدف هذا النهج متعدد الموافقات إلى منع أي فرد أو جهاز من ممارسة الصلاحيات الإدارية للعقد الذكي بشكل مستقل. يعتبر هذا الأمر حيويًا بشكل خاص في ظل تزايد استهداف المهاجمين للأشخاص حاملي المفاتيح عبر انتحال الشخصية والهندسة الاجتماعية، بدلاً من التركيز على الثغرات في الكود نفسه.

قبل تفعيل النظام، يقوم AERSeal بتحديد الوظائف المميزة للعقد ويتطلب نقل السيطرة عليها إلى مفتاح العتبة. يتم التحقق من اكتمال هذا النقل على السلسلة (on-chain) لضمان الشفافية والأمان.

لا تحتاج العقود الذكية الحالية إلى النقل أو إعادة النشر لتتوافق مع AERSeal. يدعم المنتج حاليًا العقود على شبكات Ethereum Virtual Machine (EVM) وغيرها من سلاسل الكتل المتوافقة مع EVM، مما يجعله حلًا مرنًا وسهل الدمج.

التحقق المستقل من مفتاح العتبة

تؤكد AEREDIUM أن العملاء يمكنهم إجراء التحقق المستقل من مفتاح العتبة المخصص لعقودهم، دون الحاجة إلى الاعتماد الكلي على تأكيدات الشركة. تعتمد عملية التحقق هذه على اشتقاق العنوان وتحدي جديد موقّع، والتي تُظهر معًا اشتقاق المفتاح وحيازته، ويمكن إكمال هذه العملية حتى دون الاتصال بالإنترنت.

يتكون إعداد AERSeal من ست خطوات أساسية لضمان التكامل السلس والآمن:

  • التحقق من الهوية أو الأعمال.
  • تسجيل العقود.
  • التحقق من مفتاح التشفير.
  • نقل الأذونات الإدارية.
  • تأكيد النقل على السلسلة (on-chain).
  • تفعيل سياسة الموافقة التي يختارها العميل.

صرح ألبرت دادون، المؤسس والرئيس التنفيذي لشركة AEREDIUM، قائلًا: AERSeal هو أول منتج كامل يضع AERKey قيد التشغيل من البداية إلى النهاية. وأضاف: الهدف هو إزالة فكرة أن التحكم في العقد الذكي بأكمله يجب أن يعتمد على مفتاح خاص واحد.

ما لا يغطيه AERSeal

من المهم الإشارة إلى أن AERSeal لا يقوم بإزالة الثغرات الأمنية من التعليمات البرمجية الأساسية للعقد الذكي. ينصب تركيزه على نطاق أضيق وأكثر تحديدًا، حيث يقلل من المخاطر الأمنية والتشغيلية التي تنشأ عندما تكون وظائف العقد المميزة تحت سيطرة مفتاح خاص واحد.

ينتمي هذا المنتج المبتكر إلى عائلة منتجات AEREDIUM AER360، وتوفره شركة Aeredium Network LLC، مما يعكس التزام الشركة بتوفير حلول أمنية شاملة ومتكاملة.

مع AERSeal، تخطو AEREDIUM خطوة مهمة نحو تعزيز أمان العقود الذكية، مقدمةً حلًا قويًا يضمن تحكمًا متعددًا وموزعًا، ويحمي من نقاط الفشل الفردية، ليمنح المؤسسات راحة البال والثقة في تعاملاتها الرقمية.

الجيش الأمريكي يسقط ثلاث طائرات بدون طيار بتقنية الليزر: حقبة جديدة للدفاع الجوي
المحكمة الأوروبية تدعم المفوضية: Microsoft Edge ليس حارس بوابة بموجب قانون الأسواق الرقمية

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل