EN
→ بازگشت به خبرخوان
شمارهٔ ۰۳۴۱Chain Fusion۲ دقیقه۲ منبع

پروندهٔ OneSec یک خلأ مالکیت را در Chain Fusion آی‌سی‌پی آشکار می‌کند

یک انتقال متوقف‌شدهٔ USDC نشان داد که مسیر میان‌زنجیره‌ای Plug و OneSec از دو گام مستقل ICP و آربیتروم تشکیل شده و اختیار تلاش مجدد به یک کنیستر واسط، نه کیف پول کاربر، وابسته بوده است.

پروندهٔ OneSec یک خلأ مالکیت را در Chain Fusion آی‌سی‌پی آشکار می‌کند
تصویر: تولید هوش مصنوعی

یک رشتهٔ پشتیبانی دربارهٔ انتقال متوقف‌شدهٔ USDC، یک ضعف عملی در تجربهٔ کاربری Chain Fusion را آشکار کرده است: کاربر ممکن است یک جریان واحد برای انتقال ببیند، در حالی که کنترل دارایی در چند گام مستقل و میان چند کنیستر جابه‌جا می‌شود.

این پرونده در ۲ اوت آغاز شد؛ زمانی که کاربری گزارش داد حدود ۴۹۷ USDC را از اتریوم، از طریق Plug و OneSec، به مقصد آربیتروم فرستاده است. کاربر پس از دریافت خطای نقدینگی تصور می‌کرد دارایی در کنیستر پردازش OneSec گیر کرده است. توالی کامل تراکنش‌ها و توضیح بعدی در رشتهٔ انجمن توسعه‌دهندگان Internet Computer ثبت شده است.

به گفتهٔ نمایندهٔ OneSec با نام 1eo، گام نخست، یعنی اتریوم به ICP، با موفقیت انجام شده است. USDC در اتریوم قفل شده، مقدار ۴۹۷٫۰۰۲۵ USDC به پرینسیپال ICP کاربر مینت شده و سپس حدود ۴۹۶٫۹۷۲۵ USDC به کنیستری با شناسهٔ cxanv-7aaaa-aaaar-qbxpq-cai منتقل شده است. گام دوم، یعنی ICP به آربیتروم، عملیاتی جداگانه بوده است.

این تفکیک مهم است، زیرا به گفتهٔ نماینده، کنیستر نگهدارندهٔ دارایی تحت کنترل OneSec نبوده است. OneSec گفته بررسی نقدینگی آربیتروم، انتقال را پیش از آن‌که پل دارایی را تحت اختیار بگیرد رد کرده، اما مسئولیت کمبود نقدینگی را پذیرفته است. همچنین گفته شده تلاش مجدد باید از حسابی انجام شود که دارایی را در اختیار دارد؛ بنابراین کاربر نمی‌توانسته صرفاً از پرینسیپال خودش عملیات را تکرار کند.

مسئله فقط نقدینگی نیست؛ مشکل اصلی، انتقال مالکیت و اختیار است. رابط کاربری کیف پول می‌تواند مسیر اتریوم به آربیتروم را یک اقدام واحد نشان دهد، در حالی که مسیر واقعی اتریوم→ICP و سپس ICP→آربیتروم است. اگر گام دوم دارایی را به یک کنیستر فورواردکننده یا واسط بفرستد، بازیابی به این بستگی دارد که کدام جزء مالک کنیستر است و کدام هویت اجازهٔ اجرای مرحلهٔ بعد را دارد.

اعلامیهٔ خود Plug، پل‌زدن میان ICP و شبکه‌های EVM را محصول همکاری با OneSec معرفی می‌کند و از اتریوم، آربیتروم و Base نام می‌برد. این موضوع رابطهٔ محصولی را تأیید می‌کند، اما مشخص نمی‌کند که در این پروندهٔ خاص، کدام کنیستر مالک موجودی کاربر بوده است.

درس فوری برای سازندگان این است که مرزهای نگهداری و تلاش مجدد باید به وضعیت‌های قابل مشاهده تبدیل شوند. رابط پل باید دارندهٔ فعلی دارایی، جزء مجاز برای جابه‌جایی آن، برگشت‌پذیر بودن مرحلهٔ بعد و کانال پشتیبانی صاحب اختیار را نشان دهد. نمایش وضعیت «در حال پردازش» کافی نیست، وقتی کاربر و اپراتور پل کنترل یکسانی بر حساب نگهدارنده ندارند.

شواهد موجود محدود است. این گزارش عمدتاً بر یک رشتهٔ پشتیبانی تکیه دارد؛ رقم بیش از ۷۶۵ USDC نقدینگی آربیتروم از سوی نمایندهٔ OneSec مطرح شده و در این گزارش مستقلاً راستی‌آزمایی نشده است. همچنین رشتهٔ انجمن، بازیابی نهایی دارایی یا پاسخ پشتیبانی Plug را ثبت نمی‌کند. همین خلأها نشان می‌دهند که سامانه‌های میان‌زنجیره‌ای باید وضعیت مالکیت، شکست و بازیابی را به‌صورت ماشین‌خوان منتشر کنند، نه این‌که کاربر را وادار کنند از روی برچسب‌های کیف پول نتیجه‌گیری کند.

برچسب‌هاICPChain FusionOneSecPlug Wallet
منابع مستند۲ مرجع
  1. [۰۱]OneSec bridge supportforum.dfinity.org
  2. [۰۲]Plug Wallet: The Future of Multi-Chain Financenews.plugwallet.ooo
خواندنی بعدی

خبرخوان را در ایمیل بگیرید

هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.

خوراک RSS در دسترس · بدون هرزنامه