﻿---
title: "هجمات إثبات الحصة بعيدة المدى: المفاتيح التاريخية ومخاطر التمهيد ونقاط التحقق"
description: "يعرض هجوم إثبات الحصة بعيد المدى تاريخًا بديلًا موقّعًا بصلاحيات مدققين تاريخيين. تعرّف إلى العقد المعرّضة للخطر، وما يجب على المهاجم إعادة إنتاجه، وكيف تحد نقاط تحقق الذاتية الضعيفة وقواعد المزامنة الخاصة بكل بروتوكول من المخاطر."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# هجمات إثبات الحصة بعيدة المدى: المفاتيح التاريخية ومخاطر التمهيد ونقاط التحقق

> تحليل تعليمي لأمن البروتوكولات فقط. تعتمد مقاومة الهجمات بعيدة المدى على البروتوكول وإصداره؛ احصل على بيانات التمهيد من مصادر موثقة وخضعت للتحقق المستقل قبل الاعتماد على عقدة تمت مزامنتها حديثًا أو ظلت غير متصلة مدة طويلة.

<a id="answer"></a>

## الإجابة المباشرة

هجوم إثبات الحصة بعيد المدى هو محاولة لإضفاء المصداقية على تاريخ متعارض باستخدام صلاحية مدقق كانت نافذة في ماض بعيد. وفي صورة شائعة منه، تسمى غالبًا الفساد اللاحق، يحصل المهاجم على مفاتيح مدققين أو يخترقها بعد خروجهم، حين لا تعود ضماناتهم عرضة للاقتطاع العقابي. ولأن إنشاء التوقيعات القديمة لا يتطلب إعادة إنفاق طاقة إثبات العمل، فقد يستطيع الخصم بناء فرع متسق داخليًا بتكلفة منخفضة مقارنة بالتكلفة التاريخية للسلسلة النزيهة.

تكون الضحية عادة عقدة لا تملك رؤية حديثة موثقة: عقدة تبدأ للمرة الأولى، أو عقدة استعيدت من نسخة احتياطية قديمة، أو عقدة ظلت غير متصلة بعد أفق المزامنة الآمن للبروتوكول. أما العقدة التي تراقب الشبكة باستمرار فتعرف سلفًا أصبح نهائيًا أو محميًا بطريقة أخرى، وينبغي أن ترفض أي فرع يتعارض معه. لذلك قد يفاقم هجوم الحجب الشبكي أو مصدر بيانات مخترق أثر الهجوم بإخفاء الرؤية النزيهة عن العقدة التي تزامن بياناتها.

المفاتيح التاريخية وحدها ليست أداة تزوير صالحة لكل الحالات. يجب أن يلتزم التاريخ البديل بنطاقات التوقيع وانتقالات الحالة وتطور مجموعة المدققين وقواعد التوقيت وأدلة النهائية أو اختيار السلسلة وأي قيود على تطور المفاتيح أو نقاط التحقق في البروتوكول المستهدف. تتطلب بعض بروتوكولات إثبات الحصة نقطة تحقق حديثة للذاتية الضعيفة، بينما تعرّف بروتوكولات أخرى تمهيدًا يبدأ من كتلة التكوين أو افتراضات مختلفة للثقة والإتاحة. لذا يجب تحليل السلسلة والشبكة وإصدار التفرع والعميل ووضع المزامنة بدقة، بدل التعامل مع «إثبات الحصة» على أنه آلية واحدة.

نقطة التحقق ليست مجرد رقم كتلة ملائم. فهي تربط شبكة وحالة إجماع محددتين بجذر أو تجزئة عند حقبة أو فترة زمنية أو ارتفاع معين. وبعد توثيقها، تحدد التواريخ التي ستنظر فيها العقدة. ويمكن بعد ذلك التحقق من بقية السلسلة انطلاقًا من تلك المرساة وفق قواعد البروتوكول. هذه هي الذاتية الضعيفة: إدخال خارجي محدود عند التمهيد، تتبعه عملية تحقق موضوعية ضمن الفترة المفترضة، بدل الثقة الدائمة في أحدث رأس سلسلة يعلنه أحد الأقران.

<a id="mechanism"></a>

## مسار الهجوم والتحقق

1. **اختيار نقطة تفرع قديمة.** يحدد الخصم حالة تاريخية تغيرت منذ ذلك الحين صلاحية المدققين فيها، أو أصبح من الصعب على عقدة جديدة توثيقها بصورة مستقلة.
2. **الحصول على قوة توقيع تاريخية كافية.** بعد خروج المدققين، قد تُشترى مفاتيحهم أو تُسرق أو يُحتفظ بها أو تُستعاد من نسخ احتياطية أو تُكشف عبر أنظمة توقيع مخترقة. يعتمد الوزن وأنواع الرسائل المطلوبة على البروتوكول؛ ولا يكفي تلقائيًا امتلاك مفتاح قديم واحد لمقترح الكتل.
3. **إنشاء بديل صالح وفق البروتوكول.** ينتج الخصم كتلًا وأصواتًا وشهادات وتغييرات في مجموعة المدققين تجتاز الفحوص التاريخية لدى عميل الضحية. ومع ذلك، قد يؤدي انتقال حالة غير صالح أو نطاق توقيع خاطئ أو توقيت مستحيل أو دليل مفقود إلى إبطال الفرع.
4. **تمديد الفرع وعرضه.** قد يتيح انخفاض تكلفة إنتاج التوقيعات ملء تاريخ طويل، لكن العدد المجرد للكتل ليس حاسمًا. يجب أن يفوز الفرع في إجراء الاختيار الدقيق المستخدم في وضع المزامنة ذلك أو أن يتجاوزه.
5. **التحكم في رؤية التمهيد.** تُعزل الضحية عن نقطة تحقق حديثة موثقة أو عن أدلة أقران نزيهين، ويُعرض عليها التاريخ البديل بوصفه المرشح الوحيد أو المفضل.
6. **دفع الأنظمة اللاحقة إلى الاعتماد عليه.** إذا قبلت العقدة الحالة الخاطئة، فقد تعرض واجهة RPC أو المحفظة أو المفهرس أو مراقب الجسر أو التطبيق أرصدة وأحداثًا وعضوية مدققين صالحة وفق البروتوكول على فرع المهاجم، رغم أن الشبكة الحية تتبع سلسلة أخرى.

ينبغي للمدافع تنفيذ المسار بالعكس: توثيق مرساة، وتأكيد هوية سلسلتها وشبكتها، والتحقق من أن السلسلة المرشحة تنحدر منها، وتنفيذ جميع فحوص الإجماع وانتقال الحالة، ثم مقارنة الحالة النهائية أو المختارة عبر بنى تحتية مستقلة. نجاح تنزيل البيانات لا يثبت أن التاريخ المختار هو التاريخ المعتمد.

<a id="example"></a>

## مثال تطبيقي

لنفترض أن مجموعة المدققين `V_old` كانت تسيطر على سلسلة إثبات حصة افتراضية عند الحقبة `120,000`. بعد سنوات، خرج أكثر من `2/3` من ذلك الوزن التاريخي ولم يعد معرضًا لعقوبات البروتوكول. يحصل الخصم على تلك المفاتيح القديمة ويبدأ تاريخًا متعارضًا مباشرة بعد نقطة التحقق `C_old`.

على الفرع المصطنع، يوقّع الخصم الأصوات التي يتطلبها هذا البروتوكول الافتراضي، ويغير عضوية المدققين اللاحقة، ويواصل حتى الحقبة `420,000`. كما بلغت الشبكة النزيهة الحقبة `420,000`، ولذلك لا تخبر أرقام الحقب المتساوية أو الملف الأطول عقدة التمهيد بأي فرع هو المعتمد اجتماعيًا وتشغيليًا. بل إن قبول الفرع المصطنع أصلًا يتوقف على كل قاعدة تاريخية في البروتوكول.

رصدت العقدة `N_live` نقطة التحقق النهائية الحقيقية `C_recent` عند الحقبة `419,936`. ولأن فرع الهجوم لا ينحدر من `C_recent`، ترفضه `N_live`. أما العقدة `N_new` فتبدأ من كتلة التكوين، وتتصل بأقران خصوم فقط، ولا تملك مرساة حديثة موثقة. فإذا عجز بروتوكولها ووضع مزامنتها عن التمييز بين التاريخين اعتمادًا على أدلتهما الداخلية وحدها، فقد تقبل فرع الهجوم.

يتغير حد القرار عند تزويد `N_new` بالزوج الموثق `C_recent = (root, 419,936)`. يجب أن يشترط العميل احتواء مسار المزامنة على نقطة التحقق نفسها تمامًا، وأن يتوقف بأمان إذا تعذر ذلك. توضح الحقب وعتبة `2/3` في هذا المثال تصميمًا واحدًا قائمًا على النهائية؛ وليست معلمات عامة لإثبات الحصة ولا إعدادات حالية لشبكة بعينها.

<a id="risks"></a>

## الضوابط وقائمة المراجعة

### تصميم البروتوكول

- وثّق نموذج الأمان الدقيق للهجمات بعيدة المدى: الفساد اللاحق، وتغير مجموعة المدققين، والاختراق التكيفي للمفاتيح، وعزل الشبكة، وإتاحة البيانات.
- حدد الحالات النهائية التي لا يجوز التراجع عنها، وكيف تتعامل قاعدة اختيار الفرع مع تعارضها مع مرساة موثوق بها محليًا.
- ضع حدودًا لخروج المدققين وسحبهم وتغير المجموعة كي تظل افتراضات الأمان ذات معنى، مع بقاء إمكانية كشف التوقيع المتعارض ومعاقبته.
- عرّف فترة الذاتية الضعيفة أو افتراض أمان مزامنة بديلًا بوصفه قيمة مشتقة من الحالة الحالية وثوابت البروتوكول، لا مدة تقويمية ثابتة إلى الأبد.
- ضع في الحسبان التوقيعات المتطورة المفاتيح أو الآمنة أمام الاختراق اللاحق حيث يدعمها تصميم البروتوكول؛ فحذف المفاتيح العادي ممارسة وقائية مفيدة، لكنه ليس دفاعًا كاملًا للإجماع.
- اختبر المزامنة الأولى والمزامنة من نقطة تحقق واستعادة اللقطة والتعافي بعد انقطاع طويل كلًا على حدة. لا تجعل قاعدة اختيار فرع آمنة أثناء التشغيل الحي عملية التمهيد آمنة تلقائيًا.

### تمهيد العقد وتشغيلها

- قبل المزامنة، سجّل جذر نقطة التحقق أو تجزئة الكتلة، والحقبة أو الارتفاع، ومعرّف السلسلة، والشبكة، وإصدار التفرع، ووقت الحصول عليها، والجهة المزودة.
- احصل على المراسي عبر قنوات موثقة وقارن بين عدة مصادر مستقلة فعلًا. لا تعد مواقع متعددة تعتمد على عقدة أو مشغل واحد مصادر مستقلة.
- ارفض نقاط التحقق القديمة أو المشوهة أو التابعة لشبكة أخرى أو المتعارضة. لا تعد بصمت إلى مزامنة بلا مرساة بعد فشل التحقق.
- اشترط أن تحتوي السلسلة المتزامنة على المرساة نفسها، وتحقق من جميع السلاسل المنحدرة منها باستخدام عميلَي الإجماع والتنفيذ المقصودين.
- نوّع الأقران والعملاء والمشغلين وواجهات RPC؛ وراقب حالات الحجب الشبكي، واختلاف الجذور النهائية، والتراجعات غير المعتادة، وتعطل النهائية مدة طويلة.
- أعد التحقق من المرساة بعد استعادة قاعدة بيانات أو نسخة احتياطية قديمة، وحدّثها ضمن الفترة الآمنة التي يوثقها البروتوكول.

### اعتماد التطبيقات

- لا تفرج عن الودائع أو رسائل الجسور ولا تنفذ صفقات غير قابلة للعكس لمجرد أن واجهة RPC تمت مزامنتها حديثًا أبلغت عن النجاح.
- طابق هوية السلسلة ونقطة التحقق النهائية وتسلسل أسلاف الأحداث بين عقد مستقلة قبل أي إجراء عالي الأثر.
- افصل تاريخ الإجماع عن حقيقة التطبيق: فالسلسلة المعتمدة لا تثبت صحة أوراكل أو أمان عقد ذكي أو إتاحة بيانات خارج البروتوكول أو ملاءة جهة حافظة.
- أعد سياسة توقف عند وجود نقاط تحقق نهائية أو مراسٍ موثوق بها متعارضة. قد تشير هذه الحالة إلى فشل في الإجماع أو فساد بيانات التمهيد أو استخدام شبكة خاطئة، ويجب ألا تُحل تلقائيًا باختيار الفرع الأطول.

<a id="misconceptions"></a>

## مفاهيم خاطئة شائعة

- **كل سلاسل إثبات الحصة معرضة للخطر بالطريقة نفسها.** تعتمد مقاومة الهجمات بعيدة المدى على تطور المدققين والتوقيعات والنهائية واختيار الفرع ونقاط التحقق وافتراضات المزامنة في البروتوكول.
- **تستطيع المفاتيح القديمة إعادة كتابة أي معاملة بلا قيود.** يظل على المهاجم إنتاج تاريخ تقبله قواعد التحقق الكاملة لدى الضحية؛ ولا تكون الصلاحية التاريخية ضرورية إلا في بعض بنى الهجوم، وقد لا تكون كافية.
- **السلسلة ذات الكتل أو الحقب أو التوقيعات الأكثر هي السلسلة الحقيقية.** يعتمد الاختيار على الصلاحية والوزن والشهادات والمراسي الخاصة بالبروتوكول، لا على مقارنة عامة للطول.
- **تكفي النهائية وحدها لعقدة تبدأ من كتلة التكوين لتحديد السلسلة المعترف بها اجتماعيًا.** قد يلتبس تاريخان نهائيان صالحان داخليًا على عقدة لا تملك رؤية حديثة موثقة؛ وتحمي النهائية العقدة التي تعرف نقطة التحقق ذات الصلة مسبقًا.
- **يردع الاقتطاع العقابي الهجوم دائمًا.** قد لا يبقى لدى المدققين الذين سحبوا أموالهم بالكامل ضمان يمكن اقتطاعه، ويجب أن يكون الدليل قابلًا للنسبة إلى فاعله وأن يعالج ما دامت العقوبات قابلة للتنفيذ.
- **تعني نقطة التحقق الثقة بشركة واحدة إلى الأبد.** يمكن حصر الثقة في مرساة حديثة محددة وتقليلها بالتوزيع الموثق والمقارنات المستقلة والتحقق المحلي اللاحق.
- **يحل حذف مفاتيح المدققين الخارجين مشكلة البروتوكول.** يقلل المحو الآمن مخاطر الاختراق، لكن قواعد الإجماع والتمهيد المتينة يجب أن تتحمل إتاحة بعض المفاتيح التاريخية.

<a id="related"></a>

## موضوعات ذات صلة

- [النهائية](/ar/crypto/finality/)
- [قواعد اختيار الفرع](/ar/crypto/fork-choice-rule/)
- [إثبات الحصة](/ar/crypto/proof-of-stake/)
- [طوابير خروج المدققين وسحبهم](/ar/crypto/validator-exit-withdrawal-queue/)
- [الذاتية الضعيفة](/ar/crypto/weak-subjectivity/)

<a id="sources"></a>

## المصادر

- [الذاتية الضعيفة في Ethereum](https://ethereum.org/developers/docs/consensus-mechanisms/pos/weak-subjectivity/) - Ethereum.org (تاريخ الاطلاع: 2026-08-21)
- [مواصفات إجماع Ethereum: دليل الذاتية الضعيفة](https://github.com/ethereum/consensus-specs/blob/master/specs/phase0/weak-subjectivity.md) - Ethereum Foundation (تاريخ الاطلاع: 2026-08-21)
- [الهجوم والدفاع في إثبات الحصة لدى Ethereum](https://ethereum.org/developers/docs/consensus-mechanisms/pos/attack-and-defense/) - Ethereum.org (تاريخ الاطلاع: 2026-08-21)
- [Casper، أداة النهائية الودودة](https://arxiv.org/abs/1710.09437) - arXiv (تاريخ الاطلاع: 2026-08-21)
- [Ouroboros Genesis: سلاسل إثبات حصة قابلة للتركيب ذات إتاحة ديناميكية](https://eprint.iacr.org/2018/378) - IACR Cryptology ePrint Archive (تاريخ الاطلاع: 2026-08-21)
- [تصميم Ouroboros Genesis](https://ouroboros-consensus.cardano.intersectmbo.org/docs/references/miscellaneous/genesis_design/) - Intersect (تاريخ الاطلاع: 2026-08-21)

Source: https://wiki.fcontext.com/ar/crypto/long-range-attack/index.mdx
