Ana Sayfa
AI AI
Flaş
Derinlik
Etkinlikler
BlockBeats Pro
Daha Fazla
Finans
Özel
Blok Zinciri Ekosistemi
Giriş
Podkastlar
Veri
OPRR
#
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%
lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe

AI Ajanları zincir üstü yürütme yetkisi kazandığında: Gördüğü bilgileri ve gönderdiği talimatları kim doğrulayacak?

Bu makaleyi okumak için 15 Dakika
Giderek daha fazla AI Ajanı, akıllı hesaplar, strateji cüzdanları veya kısıtlı imza hizmetleri aracılığıyla zincir üstü yürütme yeteneği kazanıyor.


一、KelpDAO Olayı Neyi Ortaya Çıkardı


18 Nisan 2026'da KelpDAO'nun rsETH köprüsü saldırıya uğradı ve 116.500 rsETH anormal şekilde serbest bırakıldı; olay anında değeri yaklaşık 292 milyon dolardı. LayerZero'nun olay raporu, saldırganın sosyal mühendislik yoluyla geliştirici oturum anahtarlarını ele geçirdiğini, LayerZero Labs DVN'sinin bağımlı olduğu dahili RPC'yi kirlettiğini ve hizmet reddi saldırısıyla harici RPC'yi bastırarak imza servisinin hatalı verilere dayanarak sahte mesajlara kanıt üretmesini sağladığını gösteriyor. KelpDAO o sırada doğrulama yolunu 2-of-2'den 1-of-1 DVN'ye değiştirmişti. Tek belirlenen DVN hatalı bir kanıt ürettiğinde, sistem artık aynı mesajı çapraz doğrulamak için ikinci bir bağımsız DVN'ye ihtiyaç duymuyordu. CrowdStrike ve Mandiant, olayı yüksek güvenle Kuzey Kore bağlantılı TraderTraitor (UNC4899) grubuna atfetti.


Bu tür olaylar izole değildir. Zincir üzerindeki birçok büyük güvenlik olayında sorun genellikle kriptografik varsayımların çürütülmesinden değil, anahtar kontrolü, veri kaynakları, doğrulayıcı yapılandırması, protokol uygulaması ve operasyon yetkileri gibi alanlardan kaynaklanır—sistem yalnızca "bu imza geçerli mi" sorusunu değil, aynı zamanda "kimin imzalama yetkisi var, hangi bilgilere dayanarak imzaladı ve imzanın karşılık geldiği durum gerçekten gerçekleşti mi" sorularını da yanıtlamalıdır.


Giderek daha fazla AI Ajanı, akıllı hesaplar, strateji cüzdanları veya kısıtlı imza servisleri aracılığıyla zincir üzerinde işlem yürütme yeteneği kazanıyor. Geçerli bir imza yalnızca belirli bir yetkilendirme yolunun çağrıldığını kanıtlar; Ajanın dayandığı verilerin güvenilir olduğunu, kararların belirlenen stratejiye uygun olduğunu veya bu işlemin zaten o anda gerçekleşmesi gerektiğini kanıtlamaz. Doğrulamanın nesnesi, "imzanın gerçekliği"nden "girdi, karar ve yürütmenin tutarlılığı"na doğru genişliyor.


二、Mevcut Çözümler Neyi Çözdü, Neyi Bıraktı


Mevcut birkaç çözüm seti, güven sorununun bir kısmını ayrı ayrı çözüyor ve kalan güveni farklı rollere emanet ediyor:


Oracle'lar ve Anlaşmazlık Tahkimi: Polymarket piyasa sonuçları önce katılımcılar tarafından önerilir; yalnızca itiraz süresi içinde sorgulanırsa UMA token sahiplerinin oylama tahkimine girer. Sorun "yeniden kontrolün olmaması" değil, yeniden kontrolün güvenilirliğidir—kurallar belirsiz olduğunda, gerçek dünya olayları birden fazla yoruma sahip olduğunda veya oy gücü az sayıda adreste yoğunlaştığında, sistem aslında "gerçeği kim tanımlar" sorusunu başka bir yönetişim yapısına devreder.


Köprü Çoklu İmzası ve DVN: İkisi farklı uygulama yöntemlerine sahiptir, ancak her ikisi de uygulama tarafının doğrulayıcı setini ve eşiği açıkça yapılandırmasını gerektirir. KelpDAO yolu 1-of-1 DVN olarak yapılandırdıktan sonra, tüm doğrulama yolu tek bir doğrulama servisine bağımlı hale gelir; bu servisin dayandığı veri kaynakları ve hata yönetim mekanizmaları ise bir sonraki katmanda tek nokta oluşturabilir.


MPC Saklama: Eşik imzasının satış noktası, özel anahtarın tek bir yerde tam olarak bulunmamasıdır, ancak kriptografik parçalama otomatik olarak organizasyonel düzeyde güç dağılımı getirmez. Multichain ekibinin o dönemde açıkladığına göre, kurucunun Çin polisi tarafından gözaltına alınmasının ardından ekip, kurucunun kişisel bulut hesabı altında çalışan ilgili MPC düğüm sunucularına erişimini kaybetti. Bulut hesabı, operasyon yetkileri ve acil müdahale tek bir kişide toplandığında, MPC'nin eşik tasarımı yine de organizasyonel düzeyde tek bir nokta bırakabilir.


TEE: Güvenilir yürütme ortamı, kodu ve hassas verileri izole edebilir, ancak güveni ortadan kaldırmaz; yalnızca güvenin dayanak noktasını değiştirir. Donanım kök güveni ve mikro kod güncellemeleri genellikle çip üreticisine bağlıdır; enclave kodu, yükseltme yetkileri ve doğrulama politikaları ise proje ekibi veya operatör tarafından kontrol edilebilir. TEE, hesaplama sürecini koruyabilir, ancak bu yönetim yetkilerini otomatik olarak dağıtamaz.


Bu çözümlerin arıza modları farklıdır, ancak aynı tür bir soruna işaret eder: Beyaz kağıtta yazılan eşikler ve merkeziyetsizlik, yalnızca veri kaynaklarına, hesap yetkilerine, yükseltme anahtarlarına ve yönetişim süreçlerine gerçekten uygulandığında gerçek bir güvenlik sınırı oluşturabilir.


Üçüncü Bölüm: CRVA - Doğrulama Yetkisinin Dağıtımını Yeniden Tasarlamak


DeepSafe, 2025 yılında Bool Network'ten yeniden adlandırılmıştır. CRVA, Bool Network araştırmacılarının 2022'de önerdiği teknik yaklaşımı sürdürmektedir. İlgili makale IEEE Transactions on Information Forensics and Security (IEEE TIFS, Belge Kimliği 9903072) dergisinde yayımlanmış ve "evolving hidden committee" (evrilen gizli komite) temelli bir çapraz zincir noterlik platformu önermiştir.


Spesifik uygulama şu şekildedir: Düğümler Ring-VRF aracılığıyla rastgele seçime katılır; seçilenler kanıt ve geçici genel anahtar sunar; dış gözlemciler niteliklerini doğrulayabilir, ancak uzun vadeli kimliklerini tanımakta zorlanır. Seçilen geçici komite daha sonra eşik MPC ile ortak imza üretir; hiçbir tek düğüm sonucu bağımsız olarak üretemez. Anahtar yönetimi gibi kritik süreçler, makale tasarımına göre TEE (örneğin Intel SGX) içinde çalışır; amaç, ana bilgisayar operatörünün anahtar paylarını okuma veya değiştirme olasılığını azaltmaktır. Komite ayrıca epoch bazında rotasyona tabidir; yeni dönem, doğrulanabilir anahtar devri yoluyla yeni paylar alır ve eski paylar geçersiz hale gelir; spesifik rotasyon süresi gerçek ağ parametrelerine bağlıdır.


Proje ekibi ayrıca TEE aracılığıyla komitenin çalışma durumunu gizlemeyi umuyor; böylece düğüm operatörleri, kendi düğümlerinin belirli bir doğrulamaya katılıp katılmadığını belirlemekte zorlanır. Bu hedefin ne ölçüde gerçekleştirilebileceği, canlı ağ koduna, uzaktan doğrulamaya, ana bilgisayar tarafı meta verilerine ve yan kanal korumasına bağlıdır; "TEE kullanıldı" ifadesi otomatik olarak geçerli bir sonuç oluşturmaz.


Ancak bu mekanizmalar "kimin doğrulayacağı, sonuçların nasıl güvenli bir şekilde birlikte üretileceği" sorununu çözer; "hangi sonucun doğru olduğunu" otomatik olarak tanımlamaz. AI Agent senaryosuna uyarlandığında, komite yine de önceden belirlenmiş stratejilere, veri kaynaklarına ve uygulanabilir yargılama kurallarına dayanarak sonuç çıkarmak zorundadır — eğer bu kuralların kendisinde sorun varsa, bağımlı olunan veri kaynakları güvenilir değilse veya doğrulama nesnesi objektif olarak belirlenebilir bir yanıta sahip değilse, en güvenli komite bile ortaklaşa hatalı bir sonucu onaylayabilir.


CRVA, sabit doğrulayıcıların uzun süreli maruziyetinden ve imza yetkisi yoğunlaşmasından kaynaklanan riskleri azaltmaya çalışır, ancak yönetişim ve uygulama katmanındaki tek noktaları tamamen ortadan kaldıramaz. Düğüm kabulü, protokol yükseltmeleri, TEE sertifikasyonu ve yazılım güvenliği sürekli denetime tabi tutulmalıdır. Eski payların güvenilir şekilde geçersiz kılınması ve yeni komitenin yeterli bağımsızlığı koruması koşuluyla, rotasyon sabit imza gruplarına yönelik saldırı pencerelerini kısaltabilir, ancak yazılım tedarik zinciri veya yükseltme yetkileri gibi sistemsel riskleri kapsayamaz.


Dört, Teknik Temel ve Uygulama İlerlemesi


CRVA'nın teknik kökeni, IEEE TIFS Cilt 17'de (2022) yayımlanan Bool Network makalesine dayanır; DOI: 10.1109/TIFS.2022.3209546. Makaledeki protokol modeli, güvenlik kanıtları ve prototip değerlendirmeleri akran denetiminden geçmiştir ve dinamik gizli komite, Ring-VRF, eşik anahtar yönetimi ve TEE koruması gibi tasarımlar için akademik bir temel sağlamıştır. Ayırt edilmesi gereken nokta, akran denetiminin makaledeki model ve uygulamaya yönelik olduğudur; DeepSafe'in mevcut dağıtımındaki CRVA'nın makale şemasıyla nasıl örtüştüğü, güncel teknik spesifikasyonlar, kod denetimleri ve ağ parametreleriyle birlikte değerlendirilmelidir.


DeepSafe'in Ekim 2025 açıklamasına göre, ağ o tarihe kadar yaklaşık 120 milyon doğrulama işlemi gerçekleştirmiş ve aktif hesap sayısı 2,65 milyonu aşmıştır. Proje ekibi ayrıca ekosistem ilişkilerinin 70'in üzerinde olduğunu ve cüzdan uyumluluğu, teknik entegrasyon, yatırım ve pazar iş birliği gibi farklı türleri kapsadığını belirtmiştir.


Ekim 2025'te DeepSafe, 3 milyon ABD doları tutarında tohum turu tamamladığını duyurdu; yatırımcılar arasında Antalpha Global, ViaBTC Capital ve Gate gibi kurumlar yer almaktadır¹. Zaman çizelgesine bakıldığında, bu finansman turu esas olarak marka yenilemesi sonrası teknik araştırma-geliştirme ve ekosistem genişlemesine karşılık gelmektedir.


Beş, Doğrulama Şemasından Genel Altyapıya


Blockchain altyapısı giderek modüler hale geldikçe, mutabakat, yürütme, veri kullanılabilirliği, birlikte çalışabilirlik ve hesap sistemi farklı bileşenler tarafından üstlenilmeye başlanmıştır. Modülerlik güven sorununu ortadan kaldırmaz; aksine her katmanın güvenlik sınırlarını daha net hale getirir — geliştiriciler yalnızca hangi teknolojiyi seçeceklerine değil, aynı zamanda bu katmanın güvenlik garantisini kimin sağladığına ve bir sorun çıktığında kimin sorumlu olacağına da karar vermek zorundadır. AI Agent'lar zincir üstü yürütme yeteneği kazandıktan sonra yeni sorular ortaya çıkar: Okuduğu verilerin güvenilir olduğunu, kararlarının yetki sınırlarını aşmadığını ve nihai işlemin kullanıcı yetkilendirmesiyle uyumlu olduğunu kim doğrulayacak? Bu sorular, geçerli bir imzanın varlığıyla otomatik olarak yanıtlanmaz.


DeepSafe, doğrulama yeteneğini tek bir uygulama içindeki yardımcı modülden, farklı protokoller ve AI Ajanları tarafından çağrılabilen bir altyapıya soyutlamayı hedefliyor — "Kanıt, Vaad Değil", yürütücü tarafın taahhütlerini doğrulanabilir kanıtlarla değiştiriyor. CRVA, anonim seçimi, eşik iş birliğini ve TEE'yi zaten teknik bir yol haritasında birleştirdi; bunun oracle, çapraz zincir ve AI Ajanları gibi farklı senaryoları kapsayıp genel bir doğrulama altyapısına dönüşüp dönüşemeyeceği, canlı ağ yetenekleri, bağımsız denetimler ve gerçek entegrasyonların sürekli birikimine bağlı olacaktır.


Bu makale bir katkıdan alınmıştır ve BlockBeats görüşlerini temsil etmez.


BlockBeats Resmi Topluluğuna Katılın:

Telegram Abonelik Grubu: https://t.me/theblockbeats

Telegram Sohbet Grubu: https://t.me/BlockBeats_App

Twitter Resmi Hesabı: https://twitter.com/BlockBeatsAsia

举报 Düzeltme/Rapor
Kütüphane Seç
Kütüphane Ekle
İptal
Tamamla
Kütüphane Ekle
Sadece kendime görünür
Herkese Açık
Kaydet
Düzeltme/Rapor
Gönder