پروندهٔ OneSec یک خلأ مالکیت را در Chain Fusion آیسیپی آشکار میکند
یک انتقال متوقفشدهٔ USDC نشان داد که مسیر میانزنجیرهای Plug و OneSec از دو گام مستقل ICP و آربیتروم تشکیل شده و اختیار تلاش مجدد به یک کنیستر واسط، نه کیف پول کاربر، وابسته بوده است.

یک رشتهٔ پشتیبانی دربارهٔ انتقال متوقفشدهٔ USDC، یک ضعف عملی در تجربهٔ کاربری Chain Fusion را آشکار کرده است: کاربر ممکن است یک جریان واحد برای انتقال ببیند، در حالی که کنترل دارایی در چند گام مستقل و میان چند کنیستر جابهجا میشود.
این پرونده در ۲ اوت آغاز شد؛ زمانی که کاربری گزارش داد حدود ۴۹۷ USDC را از اتریوم، از طریق Plug و OneSec، به مقصد آربیتروم فرستاده است. کاربر پس از دریافت خطای نقدینگی تصور میکرد دارایی در کنیستر پردازش OneSec گیر کرده است. توالی کامل تراکنشها و توضیح بعدی در رشتهٔ انجمن توسعهدهندگان Internet Computer ثبت شده است.
به گفتهٔ نمایندهٔ OneSec با نام 1eo، گام نخست، یعنی اتریوم به ICP، با موفقیت انجام شده است. USDC در اتریوم قفل شده، مقدار ۴۹۷٫۰۰۲۵ USDC به پرینسیپال ICP کاربر مینت شده و سپس حدود ۴۹۶٫۹۷۲۵ USDC به کنیستری با شناسهٔ cxanv-7aaaa-aaaar-qbxpq-cai منتقل شده است. گام دوم، یعنی ICP به آربیتروم، عملیاتی جداگانه بوده است.
این تفکیک مهم است، زیرا به گفتهٔ نماینده، کنیستر نگهدارندهٔ دارایی تحت کنترل OneSec نبوده است. OneSec گفته بررسی نقدینگی آربیتروم، انتقال را پیش از آنکه پل دارایی را تحت اختیار بگیرد رد کرده، اما مسئولیت کمبود نقدینگی را پذیرفته است. همچنین گفته شده تلاش مجدد باید از حسابی انجام شود که دارایی را در اختیار دارد؛ بنابراین کاربر نمیتوانسته صرفاً از پرینسیپال خودش عملیات را تکرار کند.
مسئله فقط نقدینگی نیست؛ مشکل اصلی، انتقال مالکیت و اختیار است. رابط کاربری کیف پول میتواند مسیر اتریوم به آربیتروم را یک اقدام واحد نشان دهد، در حالی که مسیر واقعی اتریوم→ICP و سپس ICP→آربیتروم است. اگر گام دوم دارایی را به یک کنیستر فورواردکننده یا واسط بفرستد، بازیابی به این بستگی دارد که کدام جزء مالک کنیستر است و کدام هویت اجازهٔ اجرای مرحلهٔ بعد را دارد.
اعلامیهٔ خود Plug، پلزدن میان ICP و شبکههای EVM را محصول همکاری با OneSec معرفی میکند و از اتریوم، آربیتروم و Base نام میبرد. این موضوع رابطهٔ محصولی را تأیید میکند، اما مشخص نمیکند که در این پروندهٔ خاص، کدام کنیستر مالک موجودی کاربر بوده است.
درس فوری برای سازندگان این است که مرزهای نگهداری و تلاش مجدد باید به وضعیتهای قابل مشاهده تبدیل شوند. رابط پل باید دارندهٔ فعلی دارایی، جزء مجاز برای جابهجایی آن، برگشتپذیر بودن مرحلهٔ بعد و کانال پشتیبانی صاحب اختیار را نشان دهد. نمایش وضعیت «در حال پردازش» کافی نیست، وقتی کاربر و اپراتور پل کنترل یکسانی بر حساب نگهدارنده ندارند.
شواهد موجود محدود است. این گزارش عمدتاً بر یک رشتهٔ پشتیبانی تکیه دارد؛ رقم بیش از ۷۶۵ USDC نقدینگی آربیتروم از سوی نمایندهٔ OneSec مطرح شده و در این گزارش مستقلاً راستیآزمایی نشده است. همچنین رشتهٔ انجمن، بازیابی نهایی دارایی یا پاسخ پشتیبانی Plug را ثبت نمیکند. همین خلأها نشان میدهند که سامانههای میانزنجیرهای باید وضعیت مالکیت، شکست و بازیابی را بهصورت ماشینخوان منتشر کنند، نه اینکه کاربر را وادار کنند از روی برچسبهای کیف پول نتیجهگیری کند.
خبرخوان را در ایمیل بگیرید
هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.


