GenDetect: Generalizing Reactive Detection for Resilience Against Imitative DeFi Attack Cascade
يُعد GenDetect نظاماً مبتكراً يعالج الانتشار السريع لهجمات التمويل اللامركزي (DeFi) التقليدية من خلال التجريد التلقائي لحالات الاستغلال الأولية إلى قواعد كشف قابلة للتعميم، مما يحقق دقة عالية ويكشف عن العديد من الحوادث التي لم تُكتشف سابقاً.
البحث الأصلي مرخَّص بموجب CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/). هذا شرح مولَّده بالذكاء الاصطناعي للبحث أدناه. لم يكتبه المؤلفون ولم يصادقوا عليه. وللتحقق من الدقة التقنية، يرجى الرجوع إلى البحث الأصلي. اقرأ إخلاء المسؤولية الكامل
تخيل عالم التمويل اللامركزي (DeFi) كأنه سوق رقمي ضخم وصاخب، حيث يتبادل الناس الأصول باستخدام قواعد مؤتمتة (العقود الذكية). لسوء الحظ، تعلم اللصوص كيفية فك أقفال هذه القواعد.
تقدم الورقة البحثية GenDetect، وهو نظام أمني جديد مصمم لإيقاف نمط معين ومزعج من السرقة: "تتابع النسخ المتكرر" (The Copycat Cascade).
إليك تفصيل المشكلة والحل، باستخدام تشبيهات بسيطة.
المشكلة: اللص "المُقلّد"
في العالم الرقمي، بمجرد أن يكتشف اللص كيفية اقتحام متجر محدد (بروتوكول DeFi)، فإنه لا يكتفي بالسرقة مرة واحدة فقط. بل غالبًا ما ينشر "دليل تعليمات" حول كيفية القيام بذلك، أو يحاول لصوص آخرون القيام بنفس الشيء تمامًا بمجرد رؤية نجاحه.
- الواقع: وجد المؤلفون أن 69% من هجمات DeFi هي مجرد نسخ من هجمات سابقة. قد يغيرون بعض الأرقام أو يبدلون ترتيب الخطوات، لكن الخدعة الجوهرية تظل متطابقة.
- الطريقة القديمة: أنظمة الأمن الحالية تشبه الحراس الذين يعرفون أسماء معينة لمجرمين معروفين فقط. إذا ظهر مجرم جديد يرتدي قبعة مختلفة، فإن الحارس يخطئه. وحتى لو رصد الحارس اللص الأول، فعليه استدعاء محقق لكتابة قاعدة جديدة يدويًا للإمساك باللص الثاني. وبحلول الوقت الذي تُكتب فيه القاعدة، يكون اللص الثاني والثالث والرابع قد سرقوا الملايين بالفعل.
- الفجوة: هناك تأخير يدوي بطيء بين رصد هجوم جديد وبين بناء قاعدة لإيقاف المقلدين.
الحل: GenDetect (المتعرف على الأنماط)
GenDetect هو نظام يقول: "بمجرد أن نرى لصًا واحدًا، سنفهم حيلته فورًا وسيمكننا رصد أي شخص يحاول القيام بنفس الشيء، حتى لو غير ملابسه".
يعمل النظام عبر مرحلتين رئيسيتين، يسميهما المؤلفون Insight I و Insight II.
1. فهم "اللغة" (الاستخراج الدلالي - Semantic Extraction)
تُكتب أكواد DeFi بلغة تقنية معقدة. بالنسبة للكمبيوتر، تبدو الوظيفة المسماة doSwap والوظيفة المسماة swapTokensForEth ككلمتين مختلفتين تمامًا. أما بالنسبة للبشر، فهما تعنيان نفس الشيء: "تبديل الأموال".
- الطريقة القديمة: تتعامل الحواسيب فقط مع أسماء الو functions. إذا تغير الاسم قليلاً، تعتقد أنها إجراء مختلف.
- طريقة GenDetect: ينظر النظام إلى الكود المصدري (الوصفة الفعلية) وراء أسماء الوظائف. يقوم بتجميع الوظائف بناءً على ما "تفعله حقًا" (مثل: "هذا تحويل"، "هذا تبديل").
- التشبيه: تخيل مكتبة حيث تُصنف الكتب حسب عناوين أغلفتها. إذا أعدت تسمية كتاب، فسيذهب إلى الرف الخاطئ. GenDetect يتجاهل العنوان ويقرأ الصفحة الأولى ليعرف موضوع الكتاب الفعلي، ثم يصنفه بشكل صحيح. هذا يسمح له بإدراك أن كودين مختلفين في المظهر يقومان في الواقع بنفس الخدعة المالية.
2. تجاهل الضجيج (مطابقة المنطق - Logic Matching)
غالبًا ما يحاول اللصوص إخفاء آثارهم عن طريق إضافة خطوات إضافية غير ضرورية إلى معاملاتهم. قد يضيفون خطوة "شراء"، ثم خطوة "بيع"، ثم خطوة "السرقة" الفعلية.
- الطريقة القديمة: تنظر الأنظمة التقليدية إلى ترتيب الخطوات. إذا غير اللص الترتيب، يقول النظام: "هذا لا يطابق النمط!" ويسمح له بالمرور.
- طريقة GenDetect: يقوم النظام بتصفية "الضجيج". فهو يركز فقط على التحركات الحاسمة التي تتضمن أنواعًا معينة من الرموز (مثل العملة الرئيسية مقابل رموز مشاريع محددة). ويتساءل: "هل قاموا بالخطوات الأساسية للسرقة، بغضًا عن الترتيب أو الإضافات غير الضرورية؟"
- التشبيه: تخيل محاولة تحديد رقصة معينة. النظام السيئ يقول: "لقد قمت بدورة، ثم قفزة، ثم انزلاق. الأصل كان انزلاقًا، ثم دورة، ثم قفزة. لقد فشلت!". أما GenDetect فيقول: "لا يهمني الترتيب أو الدورات الإضافية التي أضفتها. لقد قمت بحركة 'الانزلاق والقفز' الأساسية. أنت نفس الراقص".
ما مدى فعالية ذلك؟
اختبر المؤلفون GenDetect مقابل أدوات الأمن الحالية:
- الدقة: حدد الهجمات بدقة بلغت 98% مع ندرة في الإنذارات الكاذبة (1% فقط من الإنذارات الكاذبة).
- السرعة: هو سريع بما يكفي لفحص المعاملات في الوقت الفعلي أثناء حدوثها على البلوكشين.
- الاكتشاف: عندما قاموا بتشغيله على بيانات من العالم الحقيقي، وجد 56 هجومًا لم يلاحظها أحد غيرهم، والتي تضمنت أكثر من 1.5 مليون دولار من الأموال المسروقة. كانت هذه هجمات "مقلدة" أفلتت من الحراس الآخرين لأنها بدت مختلفة قليلاً في مظهرها الخاري.
الخلا-صة
يغير GenDetect قواعد اللعبة من "انتظار إنسان لكتابة قاعدة بعد وقوع السرقة" إلى "التعرف الفوري على نوع السرقة وإيقاف جميع المقلدين فورًا". إنه يحول عملية بطيئة وتفاعلية إلى نظام دفاع عام وسريع، مما يضمن أنه بمجرد كشف ثغرة ما، لن تظل مفتوحة لشهور بينما يستمر اللصوص في نسخ الاستغلال.
غارق في أبحاث مجالك؟
تصلك نشرة يومية بأحدث الأبحاث المطابقة لكلماتك البحثية المفتاحية — مع ملخصات تقنية، بلغتك.