پرداخت ۱.۶ بیت کوین به‌عنوان کارمزد؛ این اشتباه چگونه رخ داد؟

چگونه یک اشتباه نرم‌افزاری باعث از دست رفتن ۱.۶ بیت‌کوین شد؟

کارمزد کار دست کاربر داد!
کارمزد کار دست کاربر داد!

در دنیای رمزارزها معمولاً وقتی صحبت از از دست رفتن دارایی می‌شود، اولین چیزی که به ذهن می‌رسد هک شدن کیف پول یا سرقت کلید خصوصی است. اما همیشه دارایی‌های دیجیتال توسط هکرها از کیف پول شما خارج نمی‌شوند؛ گاهی یک اشتباه انسانی یا نرم‌افزاری می‌تواند باعث صفر شدن موجودی دارایی شود.

یک نمونه عجیب از این اتفاق اخیراً در شبکه بیت‌کوین رخ داده است. یک کاربر در جریان انجام یک تراکنش، حدود ۱.۶ بیت‌کوین را به‌عنوان کارمزد پرداخت کرد؛ مبلغی که در زمان انجام تراکنش حدود ۱۰۲ هزار دلار ارزش داشت. نکته عجیب این بود که در پایان، هیچ مقدار بیت‌کوینی به گیرنده نرسید.

این تراکنش در بلاک ۹۶۲٬۱۴۲ قرار گرفت و به یکی از نمونه‌های قابل‌توجه خطای محاسبه کارمزد در شبکه بیت‌کوین تبدیل شد.

تمام موجودی به کارمزد تبدیل شد

بررسی اطلاعات تراکنش روی بلاکچین نشان می‌دهد که کاربر تنها یک ورودی با ارزش تقریبی ۱.۶ BTC داشته است. در سمت خروجی نیز مبلغی برای دریافت‌کننده در نظر گرفته نشده بود.

در نتیجه، تقریباً کل موجودی وارد بخش کارمزد شد.

به زبان ساده، کاربر قصد داشت بیت‌کوین را به آدرس دیگری منتقل کند، اما به دلیل یک مشکل در فرآیند تعیین کارمزد، پولی که باید به گیرنده می‌رسید عملاً به ماینر پرداخت شد.

این موضوع نشان می‌دهد که در معاملات رمزارزی، تنها هکرها و کلاهبرداران تهدید محسوب نمی‌شوند و خطاهای نرم‌افزاری و تنظیمات نادرست نیز می‌توانند خسارت بسیار سنگینی ایجاد کنند.

RBF چگونه باعث ایجاد این مشکل شد؟

یکی از قابلیت‌هایی که در این ماجرا نقش داشت، Replace-by-Fee یا RBF بود.

RBF به کاربران اجازه می‌دهد در شرایط خاص، یک تراکنش تأییدنشده را با تراکنش دیگری جایگزین کنند و کارمزد بیشتری برای آن در نظر بگیرند. این قابلیت زمانی کاربرد دارد که کاربر بخواهد تراکنش خود را سریع‌تر وارد بلاکچین کند.

مشکل زمانی ایجاد شد که یک اسکریپت خودکار وظیفه افزایش کارمزد را بر عهده گرفت.

به نظر می‌رسد این اسکریپت به جای اینکه پس از رسیدن کارمزد به یک محدوده مشخص متوقف شود، به افزایش پیشنهاد کارمزد ادامه داده است. در نتیجه، فاصله میان مبلغ انتقال و کارمزد به‌تدریج کمتر شد تا جایی که تقریباً کل موجودی تراکنش صرف پرداخت کارمزد شد.

در واقع، یک فرآیند خودکار که قرار بود به تأیید سریع‌تر تراکنش کمک کند، در نهایت بخش اصلی دارایی کاربر را مصرف کرد.

ماینرها چه مقدار دریافت کردند؟

این تراکنش در بلاکی قرار گرفت که توسط SpiderPool استخراج شده بود.

بررسی اطلاعات بلاک نشان می‌دهد بخش قابل‌توجهی از کارمزدهای آن بلاک مربوط به همین تراکنش بوده است. مجموع کارمزدهای حاصل از این تراکنش حدود ۱.۶ بیت‌کوین بود؛ رقمی که در مقایسه با کارمزدهای معمول شبکه بسیار بزرگ محسوب می‌شود.

این موضوع همچنین یک نکته مهم درباره بلاکچین را نشان می‌دهد: زمانی که تراکنشی با کارمزد بسیار بالا طبق قوانین شبکه معتبر باشد، ماینر می‌تواند آن را در بلاک قرار دهد و کارمزد را دریافت کند.

آیا شبکه بیت‌کوین دچار مشکل شده بود؟

خیر.

این اتفاق به معنی هک شدن شبکه بیت‌کوین یا وجود نقص امنیتی در بلاکچین نیست.

شبکه همان قوانینی را اجرا کرده که برای تراکنش‌های معتبر تعریف شده‌اند. مشکل اصلی در نحوه تنظیم و مدیریت تراکنش توسط نرم‌افزار مورد استفاده کاربر بوده است.

به همین دلیل، این حادثه را باید بیشتر یک هشدار امنیتی برای کاربران و توسعه‌دهندگان نرم‌افزارهای رمزارزی دانست.

چگونه از پرداخت کارمزدهای غیرعادی جلوگیری کنیم؟

کاربرانی که از کیف پول‌ها یا ابزارهای خودکار استفاده می‌کنند، می‌توانند چند اقدام ساده برای کاهش این ریسک انجام دهند.

تعیین حداکثر کارمزد

یکی از مهم‌ترین اقدامات، تعیین یک سقف مشخص برای کارمزد است.

اگر نرم‌افزار یا اسکریپت دچار خطا شود، این محدودیت می‌تواند مانع از افزایش بی‌نهایت کارمزد شود.

بررسی تنظیمات RBF

RBF قابلیت مفیدی است، اما بهتر است کاربران بدانند این ویژگی چگونه کار می‌کند و نرم‌افزار آنها هنگام افزایش کارمزد چه محدودیت‌هایی دارد.

فعال بودن یک قابلیت خودکار بدون اطلاع از نحوه عملکرد آن می‌تواند ریسک ایجاد کند.

آزمایش قبل از انتقال مبالغ بزرگ

اگر از یک ربات، اسکریپت یا سیستم خودکار برای ارسال تراکنش استفاده می‌کنید، بهتر است ابتدا آن را با یک مبلغ بسیار کوچک آزمایش کنید.

این کار می‌تواند مشکلاتی مانند محاسبه اشتباه کارمزد یا عملکرد نادرست RBF را قبل از انتقال دارایی اصلی مشخص کند.

فقط هکرها تهدید دارایی‌های دیجیتال نیستند

یکی از مهم‌ترین درس‌های این اتفاق این است که امنیت رمزارز فقط به محافظت از رمز عبور و عبارت بازیابی محدود نمی‌شود.

کاربر ممکن است Seed Phrase خود را به هیچ‌کس ندهد و حتی از کیف پول سخت‌افزاری استفاده کند، اما اگر نرم‌افزار مورد استفاده برای مدیریت تراکنش به شکل نادرست تنظیم شده باشد، باز هم احتمال ضرر وجود دارد.

به همین دلیل، هنگام استفاده از ابزارهای خودکار باید علاوه بر امنیت کیف پول، مواردی مانند محدودیت کارمزد، مجوزهای نرم‌افزار، تنظیمات تراکنش و عملکرد اسکریپت‌ها نیز بررسی شوند.

خودحضانتی یعنی مسئولیت بیشتر

یکی از مزایای کیف پول‌های غیرامانی این است که کنترل دارایی در اختیار خود کاربر قرار دارد. اما این موضوع مسئولیت بیشتری نیز ایجاد می‌کند.

در یک صرافی متمرکز، بخشی از فرآیندهای فنی توسط سیستم صرافی مدیریت می‌شود؛ اما در کیف پول غیرامانی، کاربر باید خودش درباره بسیاری از تنظیمات تصمیم بگیرد.

بنابراین هرچه میزان استفاده از ابزارهای خودکار بیشتر باشد، اهمیت کنترل و آزمایش آنها نیز افزایش پیدا می‌کند.

جمع‌بندی

ماجرای پرداخت ۱.۶ بیت‌کوین به‌عنوان کارمزد نشان می‌دهد که از دست رفتن دارایی‌های دیجیتال همیشه نتیجه فعالیت هکرها نیست.

گاهی یک اشتباه در نرم‌افزار، تنظیمات نادرست یا یک اسکریپت خودکار می‌تواند خسارتی بسیار بزرگ‌تر از چیزی که تصور می‌کنیم ایجاد کند.

برای همین، قبل از انتقال مبالغ قابل‌توجه باید تنظیمات کارمزد و قابلیت‌هایی مانند RBF بررسی شوند و برای سیستم‌های خودکار نیز حتماً محدودیت مشخصی در نظر گرفته شود.

در بازار رمزارزها، امنیت فقط به جلوگیری از هک شدن کیف پول خلاصه نمی‌شود؛ جلوگیری از اشتباه خودمان نیز بخشی از محافظت از دارایی است.

بازدیدها: 0

میخواهی با رمزارز اسانسور خونه ات درست بشه؟

میخواهی با رمزارز اسانسور خونه ات درست بشه؟

تماس بگیر سرویس کاری صفر تا صد اسانسور

دیدگاه‌ خود را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پیمایش به بالا