المدافع الشهير عن كاردانو (ADA) آرمور تيسار، المعروف أيضًا باسم YODA على X، قد أصدر تحذيرًا مهمًا بشأن هيدرا. هذا التحذير مهم لمساعدة المستخدمين والمشغلين على فهم إعداد الأمان لحل التوسع من الطبقة الثانية لكاردانو.
مشغلو هيدرا يمتلكون السلطة على أموال ADA المقفلة
وفقًا لـ YODA، بينما تسمح هيدرا بمعاملات أسرع وأرخص، هناك تفاصيل حاسمة يحتاج المستخدمون إلى معرفتها. خاصة أن مشغلي هيدرا فقط هم المسؤولون بالكامل عن ADA الخاصة بهم. وهذا يعني، بالتالي، أن أي مستخدم لا يقوم بتشغيل عقدته الخاصة يكون تحت رحمة مشغل هيدرا.
هذا لأن أي مستخدم يقفل ADA الخاصة به في رأس هيدرا يتخلى تلقائيًا عن السيطرة. للتوضيح، بمجرد القفل، لم يعد بإمكان المفتاح الخاص للمستخدم الوصول مباشرة إلى الأموال، حيث يتم التحكم فيها بواسطة العقد الذكي لرأس هيدرا، وليس محفظة المستخدم.
هذا يعني أنه حتى بدون امتلاك المفاتيح الخاصة للمستخدم، لا يزال بإمكان المشغلين التحكم فيما يحدث للأموال. يمتلك المشغلون هذه السلطة لأنه داخل نظام هيدرا، يتطلب كل تحديث توقيعات من جميع المشغلين، وليس المستخدمين. وبالتالي، يمكن للمشغلين الاتفاق على أي حالة، حتى لو كانت خبيثة.
بناءً على تصميم نظام هيدرا، بمجرد قبول العقد الذكي لهيدرا على السلسلة لتوقيعات المشغل، يصبح ذلك "الحقيقة" عندما يغلق رأس هيدرا.
يحذر YODA من أن هذا يشكل خطرًا أمنيًا كبيرًا، حيث يمكن للمشغلين التواطؤ لتوقيع لقطة مزيفة وتوجيه الأموال لأنفسهم. وهو يؤكد أن الطريقة الوحيدة للحصول على السيطرة الكاملة على أموال المرء هي أن يكون مشغل هيدرا.
ومع ذلك، إذا قام المستخدم بتفويض أمواله واستخدام هيدرا من خلال مشغل، فعليه "الاعتماد" على المشغل لعدم الغش. وهذا يتطلب مستوى عالٍ من الثقة في مشغلي هيدرا.
حث مجتمع كاردانو على إعطاء الأولوية للثقة
رسالة YODA لمستخدمي كاردانو هي أن هيدرا خالية من الثقة حقًا فقط للأشخاص الذين يديرون عقدة بأنفسهم.
كل مستخدم آخر يستخدمها بشكل فعال بنفس طريقة خدمة الحفظ والتخزين. في الجوهر، قبل أن يقرر المرء استخدام تطبيق DeFi القائم على هيدرا، يجب عليه إجراء بحثه الخاص.
من المهم معرفة من هم المشغلون وما إذا كانوا جديرين بالثقة بما يكفي لعدم التعاون مع الجهات الفاعلة الخبيثة لإعادة توجيه أموال المستخدمين.
لقد كانت هيدرا مثقلة بالتكهنات لدرجة أن مؤسس كاردانو تشارلز هوسكينسون اضطر إلى التدخل في عام 2024 لمعالجة المخاوف بشأنها.
المصدر: https://u.today/no-cardano-hydra-head-might-not-be-100-secure-heres-the-reason


