شبکه سولانا یکی از پرحاشیهترین شبکههای بلاکچینی است. از زمان معرفی شبکه سولانا، این شبکه بارها قطع شده است و کاربران آن چندین ساعت برای اتصال مجدد شبکه و انجام تراکنشهای خود منتظر ماندهاند. علاوهبر این بهتازگی کیف پولهای شبکه سولانا مورد هک واقع شد و دارایی کاربران این شبکه از دست رفت. در جدیدترین سری از اتفاقات پیرامون شبکه سولانا، چند توسعهدهنده با ساخت پلتفرمهای مختلف دیفای بر بستر این شبکه و ایجاد TVL فیک یا جعلی در این پروتکلها، توانستند ارزش کل قفل شده شبکه سولانا را میلیاردها دلار بیشتر از میزان واقعی آن نشان دهند. در این مقاله به بررسی ارزش کل قفل شده شبکه سولانا میپردازیم، نحوه ایجاد TVL جعلی در این شبکه را مورد بررسی قرار میدهیم و تاثیر آن بر شبکه سولانا و صنعت دیفای را بررسی میکنیم. با میهن بلاکچین همراه باشید.
بررسی تاریخچه TVL شبکه سولانا
برای بررسی ارزش کل قفل شده جعلی یا فیک در شبکه سولانا، بهتر است ابتدا مفهوم TVL را مورد بررسی قرار دهیم. ارزش کل قفل شده یا TVL در بازار رمزارزها نشاندهنده مجموع داراییهای استیک شده در پروتکلهای مختلف در صنعت امور مالی غیرمتمرکز (DeFi) است.
TVL یک معیار مهم در بازار رمزارزها محسوب میشود؛ زیرا با توجه به آن میتوان میزان استفاده و اعتماد کاربران به یک پروتکل دیفای یا یک شبکه بلاکچینی را مورد بررسی قرار داد. ارزش کل قفل شده شبکه سولانا در تاریخ ۹ نوامبر ۲۰۲۱ (۱۸ آبان ۱۴۰۰) به بیش از ۱۰.۲ میلیارد دلار رسید و این شبکه را به دومین شبکه بلاکچینی از لحاظ TVL تبدیل کرد؛ اما آیا این TVL واقعی است؟ در حال حاضر و با انجام تحقیقات توسط سایت CoinDesk، مشخص شده که بیش از ۷.۵ میلیارد دلار از ارزش کل قفل شده در شبکه سولانا جعلی بوده است.
طبق تحقیقات، این TVL با استفاده از روشی به نام DeFi Sybil و توسط دو توسعهدهنده آمریکایی ایجاد شده است. این میزان TVL توسط دو برادر به نامهای ایان مکالینائو (Ian Macalinao) و دیلان مکالینائو (Dylan Macalinao) که در ایالت تگزاس آمریکا زندگی میکنند، ایجاد شده است.
این دو بردار با استفاده از پروفایلهای جعلی و با استفاده از هویت توسعهدهندگان مستقل، برای افزایش ۷.۵ میلیارد دلاری TVL در سولانا استفاده کردهاند. ایجاد چنین ارزش کل قفل شدهای در یک شبکه بلاکچینی میتواند نشان از ضعف آن داشته باشد و مفهوم گستردهتری را برای شبکههای بلاکچینی برای مقاومت در مقابل حملات Sybil داشته باشد.
حملات سیبیل (Sybil) چیست؟
پیش از رخدادن چنین حادثهای برای شبکه سولانا، بارها کارشناسان مختلف احتمال وقوع چنین حملاتی به اکوسیستمهای کریپتو را مطرح کردهاند؛ اما حملات سیبل (Sybil) چیست و چگونه انجام میشود؟ حمله Sybil نوعی تهدید امنیتی در یک سیستم آنلاین است که در آن یک نفر سعی میکند با ایجاد چندین حساب، نود یا کامپیوتر، شبکه را تحت کنترل خود درآورد.
به طور کلی حمله سیبل اقدامی برای کنترل شبکههای همتابههمتا با ایجاد کردن چندین هویت جعلی است. برای ناظران بیرون از این نوع حملات، هویتهای جعلی مانند کاربران واقعی به نظر میرسند؛ اما در پشت تمامی این هویتهای جعلی، یک هویت حقیقی وجود دارد که آنها را کنترل میکند. در نتیجه هویت جعلی میتواند از طریق قدرت رایدهی مضاعفی که در شبکههای دموکراتیک یا حاکمیتی بدست میآورد، کنترل این شبکهها را در دست گیرد.
حملات سیبل به افرادی که از این روش استفاده میکنند، اجازه میدهد تاثیر بهسزایی در کنترل شبکه داشته باشند. در شبکههای بلاکچینی، حملات سیبل به فرد حملهکننده اجازه میدهند کنترل کامل شبکه را در اختیار بگیرد. به عبارت سادهتر، در صورتی که هویت جعلی فرد حملهکننده توسط شبکه تایید شود، این فرد میتواند با استفاده از قدرت رای خود به پروپوزالهای مختلف در شبکه رای دهد، جریان انتقال اطلاعات در شبکه را مختل سازد، بر دسترسی سایر نودهای شبکه تاثیر بگذارد و بتواند دفتر کل شبکه را دستکاری کند.
نحوه جلوگیری از وقوع حملات سیبل
به طور کلی در دنیای وب ۳، اکثر توسعهدهندگان شبکهها و پلتفرمهای مختلف ناشناس هستند و این موضوع در بلاکچین بسیار رایجتر از سایر صنایع است؛ به طور مثال معروفترین توسعهدهنده بلاکچین یعنی ساتوشی ناکاموتو، خالق بیتکوین هویتی ناشناس دارد.
اکثر جلسات توسعهدهندگان در فضای web3 در Google Meet انجام میشود و تمامی شرکتکنندگان از هویت مجازی خود برای مشارکت در این جلسات استفاده میکنند؛ اما تمرکززدایی کامل میتواند منجر به وقوع حملات و کلاهبرداریهای مختلف در بلاکچین شود و این موضوع میتواند پذیرش بلاکچین را در معرض خطر قرار دهد. به همین منظور، از چندین روش برای کاهش خطر حملات Sybil استفاده میشود که در ادامه آنها را بررسی میکنیم.
هویت ناشناس یکی از توسعهدهندگان شبکه سولانا
پلتفرم Gitcoin passport
پلتفرم گیت کوین به منظور تسهیل ارتباط میان برنامهنویسان و توسعهدهندگان به وجود آمده است. این پلتفرم با راهاندازی ویژگیای به نام Gitcoin passport در تلاش است تا با حملات سیبل مقابله کند. هدف گیت کوین مقابله با مشکل ایجاد پروفایلهای جعلی برای توسعهدهندگان است.
این ویژگی به سازندگان اجازه میدهد تا یک سابقه هویت غیرمتمرکز را با استفاده از اعتبارنامههای مختلف برای توسعهدهندگان ایجاد کنند. همچنین کوین اووکی (Kevin Owocki)، یکی از بنیانگذاران پلتفرم گیت کوین در مورد خطرات احتمالی حملات Sybil در سخنرانی خود تاکید داشته است و گفته است مقاومت در برابر حملات سیبیل میتواند به بهبود عملکرد وب ۳ و ساخت جامعههایی دموکراتیکتر کمک کند.
توکنهای SBT
توکنهای Soulbound یا SBT فناوری دیگری هستند که میتوانند به ایجاد مقاومت در مقابل حمله Sybil از طریق توکنهای بیهمتا (NFT) که به یک کیف پول خاص متصل هستند، کمک کنند. توکنهای SBT توکنهای غیر قابل انتقالی هستند که هویت یک فرد را با استفاده از فناوری بلاک چین نشان میدهند. مواردی که میتوانند توسط این توکنها نشان داده شوند، شامل سوابق پزشکی، سابقه کاری و هر نوع اطلاعاتی است که هویت یک شخص یا نهاد را تشکیل میدهد. کیف پولهایی که اطلاعات مربوط به این توکنها را نگهداری یا صادر میکنند، Souls نامیده میشوند.
هنگامی که ویتالیک بوترین، بنیانگذار اتریوم، توکنهای SBT را معرفی کرد، اظهار داشت:
یک انتقاد رایج از فضای وب ۳ که امروزه وجود دارد، این است که چقدر همه چیز پولمحور است.
سوءاستفاده از اکوسیستم Solana DeFi توسط برادران Macalinao، نشاندهنده درستی ادعای ویتالیک است. برادران مکالینائو با ایجاد یک شبکه پیچیده از پروژههای DeFi، توانستند ارزش کل قفل شده در شبکه Solana را به شدت تحت تاثیر قرار دهند که این اقدام کاملا برای یک هدف پولمحور اتفاق افتاده است.
همچنین با استفاده از مفهومی به نام DeSoc که مخفف Decentralized Society است، میتوان پروتکلهایی با امنیت بالاتر و قابل اعتمادتر نسبت به دیفای ایجاد کرد. در صنعت Defi سیستمها و پروتکلهایی مبتنیبر اعتماد ساخته میشوند؛ اما در DeSoc ابتدا هویت اشخاص باید تایید شود و پس از گذراندن این مرحله، آنها میتوانند پروتکلهای خود را ایجاد کنند و افراد با توجه به اعتبار این افراد از این پلتفرمها استفاده کنند.
در حالی که تمرکززدایی و DeSoc ممکن است یک هدف بلندمدت برای بسیاری در حوزه وب ۳ باشد، یک مشکل حیاتی که هنوز حل نشده است، مقاومت Sybil است؛ زیرا وقتی دو توسعهدهنده جوان از تگزاس بتوانند کل اکوسیستم سولانا را فریب دهند و ارزش کل قفل شده آن را بیش از ۷.۵ میلیارد دلار افزایش دهند، قطعا مشکل حملات سیبل در اکوسیستم دیفای جدی است.
نحوه ایجاد TVL جعلی در شبکه سولانا
پروتکل Sunny یکی از جدیدترین برنامههای دیفای بر بستر شبکه سولانا است. این پروتکل در طول روند صعودی بازار رمزارزها ایجاد و ارزش توکن آن ظرف مدت زمان کمی نزدیک به ۵ برابر شد. پروتکل سانی در اوایل سپتامبر سال ۲۰۲۱ در حالی که تنها دو هفته از عمرش گذشته بود، توانست میلیاردها دلار را در فارمهای خود جذب کند. در تاریخ ۹ نوامبر سال ۲۰۲۱ و زمانی که ارزش کل قفل شده شبکه سولانا به ۱۰.۵ میلیارد دلار رسید، TVL دو پروتکل Saber و Sunny بیش از ۷.۵ میلیارد دلار از TVL کل سولانا را تشکیل میدادند.
پروتکل Sunny Aggregator بر روی کیت توسعه پروتکل Saber که توسط Ian Macalinao طراحی شده بود، ساخته شد. ایان به همراه برادرش شبکهای از پروتکلهای دیفای در هم تنیده ایجاد میکردند که میلیاردها دلار را با استفاده از روش شمارش مضاعف داراییها (Double counting Assets)، به عنوان ارزش کل قفل شده پروتکل Saber نمایش میداد. شمارش مضاعف زمانی اتفاق میافتد که حسابداران یا سایر کارکنان، اطلاعات مالی را دو بار در دفتر کل ثبت کنند. شمارش مضاعف خطایی است که در اطلاعات مالی یک شرکت ایجاد میشود.
آنها برای انجام این کار از ۱۱ هویت جعلی استفاده میکردند. هر یک از این ۱۱ هویت ظاهرا توسعهدهندگان مستقلی بودند که بر روی این پروژهها کار میکنند. ایان درباره تیم توسعهدهنده جعلی میگوید: «آنها در حال ایجاد طرحهای اولیه برای توسعه اکوسیستم دیفای به بهترین شکل هستند.»
برادران مکالینائو با ایجاد پروتکل Saber روی شبکه Solana و استفاده از شخصیتهای جعلی برای ساخت پروژههای مستقل بر بستر Saber، توانستند به طور مصنوعی ارزش کل قفل شده شبکه سولانا را با کنترل کامل پروتکلهای مختلف و از طریق دو بار شمارش کردن توکنهای مشابه در این پروتکلها، اصطلاحا باد کنند.
ایان و دیلن از شخصیتهای ناشناس خودشان (۱۱ توسعهدهنده جعلی) به عنوان دوستان خود یاد میکنند. برادران مکالینائو میدانستند زمانی که یک اکوسیستم به طور کامل توسط چند نفر توسعه مییابد، فاقد اعتبار است. به همین دلیل آنها قصد داشتند طوری جلوه دهند که انگار چندین نفر به صورت مستقل روی پروتکلهای خود کار میکنند، نه اینکه بیش از ۲۰ برنامه جدا از هم در واقع متعلق به آن دو نفر است.
ایان و دیلن یک تیم جعلی از توسعهدهندگان پلتفرمهای دیفای بر بستر سولانا ایجاده کرده بودند و آنها را Ship Capital مینامیدند. آنها به طور مداوم از تلاشهای Ship Capital در رسانههای اجتماعی حمایت کرده، راهاندازی پروتکلهای جدید و ادغام آنها با یکدیگر را تبلیغ میکردند، در توییتهای خود به تحسین یکدیگر میپرداختند و یکدیگر را به خاطر ایجاد انگیزه برای توسعه در شبکه سولانا مورد تشویق قرار میدادند.
نقش برادران مکالینائو در ایجاد TVL جعلی در شبکه سولانا
بر اساس تحقیقات سایت CoinDesk، برادران مکالینائو پروژههای مختلفی را برای ایجاد یک TVL فیک در شبکه سولانا توسعه دادهاند. آنها از ۱۱ هویت جعلی که به عنوان توسعهدهندگان مستقل شناخته میشدند، برای ساخت پروژههای مختلف دیفای بر بستر سولانا و ایجاد TVL جعلی در بلاک چین سولانا استفاده کردهاند. ایان مکالینائو در یکی از پستهای خود که اکنون آن را حذف کرده است، درباره ایجاد TVL فیک در شبکه سولانا چنین نوشته است:
من طرحی را برای به حداکثر رساندن TVL در شبکه سولانا ابداع کردم. من پروتکلهایی را میسازم که روی هم قرار میگیرند، به طوری که یک دلار را میتوان چندین بار شمارش کرد. من معتقدم که این روش به افزایش چشمگیر قیمت SOL کمک شایانی کرده است.
برادران مکالینائو از هویتهای ناشناس مختلف برای ایجاد شبکهای از پروتکلها در بلاکچین سولانا استفاده کردهاند. آنها با استفاده از روش شمارش مضاعف داراییها برای افزایش مصنوعی TVL اکوسیستم سولانا بهره بردهاند.
همچنین ایان مکالینائو در یکی از پستهای خود میگوید:
میخواستم اینطور به نظر برسد که افراد زیادی با استفاده از پروتکل saber، پروتکلهای خود را ایجاد کردهاند.
دیلن مکالینائو تا جایی پیش رفت که در توییتر خود با اشاره به پروتکل Sunny Agreggator که یکی از پلتفرمهای دیفای بر بستر سولانا است و اکنون گمان میرود که توسط برادران مکالینائو توسعه داده شده است، نوشت:
با تیم (Sunny Agreggator) صحبت و کد آنها را بررسی کردیم. بدیهی است که مانند تمامی پروژههای DeFi همچنان خطرات خود را دارد، اما من احساس راحتی میکنم که رمزارزهای خود را در پروژه آنها استیک کنم.
به نظر میرسد این دو برادر از هویتهای اصلی خود برای توسعه پروژههایی که به صورت ناشناس روی آنها کار میکردند، استفاده کردهاند. در توییتهای زیر به نظر میرسد نامهای مستعار Ian Macalinao، Surya Khosla و GokiProtocol متعلق به این دو برادر باشد که از خودشان برای ساخت ابزارهای web3 برای جامعه کریپتو تشکر کردهاند.
Surya Khosla خود را به عنوان بنیانگذار پروتکل Sunny معرفی میکند و 0xGhostchain بنیانگذار پلتفرم Cashio است. همچنین برادران مکالینائو نیز بنیانگذاران پروتکل Saber هستند. بدین ترتیب میتوان گفت پروتکلهای Cashio، Sunny و Saber که زمانی بیشترین ارزش کل قفل شده در شبکه سولانا را به خود اختصاص میدادند، همگی متعلق به برادران مکالینائو هستند.
تاثیر TVL جعلی بر حوزه دیفای و شبکه سولانا چیست؟
با افزایش محبوبیت دیفای، TVL پروژههای مختلف به یک معیار مهم برای سرمایهگذاران تبدیل شدهاند. با افزایش ارزش کل قفل شده پلتفرمهای DeFi، نقدینگی، محبوبیت و استفاده از آنها نیز افزایش مییابد. این مسئله میتواند تاثیر بهسزایی بر اعتماد کاربران حوزه دیفای داشته باشد.
اما مسئله دیگری که آسیب بیشتری به کاربران دیفای در شبکه سولانا وارد کرده است، مساله هک پروتکل Cashio است. این پروتکل یکی دیگر از برنامههای دیفای است که توسط برادران مکالینائو ساخته شده است. این پروتکل در تاریخ ۲۳ مارچ، مورد هک واقع شد.
در هک Cashio بیش از ۵۲ میلیون دلار از دارایی کاربران به سرقت رفت و اکنون این هک نیز به خود برادران مکالینائو نسبت داده میشود. تمامی این اتفاقات میتواند اعتماد کاربران دیفای را به طور کامل از بین ببرد؛ به طوری که استفاده از سایر پروتکلها نیز با شک و تردید همراه شود.
در حال حاضر نیز به نظر میرسد کاربران پروتکلهای Saber ،Sunny و سایر پروتکلهایی که توسط برادران مکالینائو مدیریت میشدند، اکنون رها شدهاند و برادران Macalinaos اعلام داشتهاند که تمرکز خود را بر روی پروژههای جدید در بلاک چین Aptos خواهند گذاشت.
امکان ایجاد TVL جعلی در شبکه سولانا، حداقل دو آسیبپذیری جدی در اکوسیستمهای دیفای و بلاکچین را برجسته میکند. اولین آسیبپذیری، موضوع همیشگی توسعهدهندگان ناشناس در فضای کریپتو است که میتواند ریسک سرمایهگذاری در پروژههایی که توسعهدهندگان آنها ناشناس هستند را به شدت افزایش دهد. دومین مسئله استفاده از TVL یا ارزش کل قفل شده به عنوان معیار کلیدی در DeFi است. این معیار را میتوان از طریق شمارش مضاعف داراییها در سرویسهایی که به نظر متمایز هستند، از نظر فنی دستکاری کرد.
در مورد شبکه سولانا نیز طرح برادران مکالینائو سیگنالهای نادرست بزرگی در مورد ارزش شبکه سولانا و رمزارز SOL ایجاد کرد؛ اما با وجود تمام این مسائل رمزارز SOL همچنان جز ۱۰ رمزارز برتر بازار ارزهای دیجیتال است. به طور یقین رشد سریع پلتفرمهای دیفای و ارزش کل شبکه سولانا توانست نقش بسیار بزرگی را در توسعه این شبکه و افزایش قیمت سولانا داشته باشد. باید منتظر ماند و دید که تاثیر تمامی اتفاقاتی که تاکنون پیرامون شبکه سولانا وجود داشته است، چه تاثیری در بلندمدت بر کاربرد این شبکه خواهد گذاشت.
جمع بندی
ظاهرا وجود مشکلات فنی در شبکه سولانا پایان ندارد. ارزش کل قفل شده شبکه سولانا در زمان اوج بازار رمزارزها در سال ۲۰۲۱ به بیش از ۱۰.۵ میلیارد دلار رسید و این شبکه را در رتبه دوم از نظر TVL رساند؛ اما اکنون و با توجه به بررسی های انجام شده، مشخص شده است که ۷.۵ میلیارد دلار از TVL این شبکه جعلی بوده و با استفاده از روشی به نام Double counting Assets ایجاد شده است. در این مقاله به بررسی ارزش کل قفل شده شبکه سولانا