پرش به محتوای اصلی
پرش به محتوای مقاله

AETHERIUS با تحلیل سرعت اعتبار، سوءاستفاده از پرداخت‌های خرد x402 را مسدود کرد

·۲۱ شهریور ۱۴۰۵۱۶ دقیقه مطالعه
پنجره خوش‌بینی تسویه: آسیب‌پذیری بحرانی در تجارت عاملی x402 و دفاع اوراکل
پنجره خوش‌بینی تسویه: آسیب‌پذیری بحرانی در تجارت عاملی x402 و دفاع اوراکل
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

معرفی مکانیزم «سرعت اعتبار» (Credit Velocity) برای پیش‌بینی solvency عامل‌ها بدون نیاز به وثیقه مالی؛ این اولین بار است که تحلیل رفتاری در لحظه برای بستن پنجره خوش‌بینی تسویه در پرداخت‌های x402 به کار گرفته شده است.

تصور کنید یک بات هوش مصنوعی بتواند هزاران بار از سرویس‌های پولی شما استفاده کند، اما در لحظه‌ای که سیستم شما منتظر تأیید پرداخت در بلاک‌چین است، بدون پرداخت حتی یک سنت، داده‌ها را بدزدد. این دقیقاً همان حفره‌ای است که اکنون در قلب تجارت ماشین-به-ماشین (M2M) شناسایی شده است. یک شکاف امنیتی بحرانی در پرداخت‌های M2M به بات‌های هوش مصنوعی اجازه می‌دهد تا داده‌های API را به‌صورت رایگان استخراج کنند، پیش از آنکه پرداخت‌ها روی زنجیره (on-chain) تأیید شوند.

طبق گزارش فنی منتشر شده در ۱۲ سپتامبر ۲۰۲۶، تیم AETHERIUS سیستمی را معرفی کرده که این اکسپلویت‌ها را با تأخیری کمتر از ۱۰۰ میلی‌ثانیه مسدود می‌کند. این سیستم از سپتامبر ۲۰۲۶ روی شبکه اصلی Base مستقر شده و تا به امروز تسویه‌های x402 را به‌صورت زنده پردازش کرده است، در حالی که هیچ تلاش موفقی برای سوءاستفاده از آن ثبت نشده است.

این آسیب‌پذیری در پروتکل x402 رخ می‌دهد؛ سیستمی که به عامل (Agent) — شبیه به یک کارمند دیجیتال که می‌تواند به‌طور مستقل تصمیم بگیرد و ابزارها را اجرا کند — اجازه می‌دهد هزینه‌ی فراخوانی‌های API را با USDC در شبکه Base (مبتنی بر OP Stack) بپردازد، بدون آنکه نیازی به حساب کاربری یا کلید API داشته باشد. این پروتکل نام خود را از کد وضعیت ۴۰۲ در HTTP (Payment Required یا نیاز به پرداخت) گرفته است. x402 احراز هویت سنتی را — که نیازمند توافق‌نامه‌های قانونی و مجوزهای انسانی است — با اثبات‌های رمزنگاری جایگزین می‌کند. در این مدل، خودِ پرداخت به عنوان ابزار احراز هویت عمل می‌کند. این رویکرد در واقع زیرساخت پرداخت‌های خرد میان عامل‌های هوش مصنوعی را فراهم می‌کند تا تعاملات مالی بدون نیاز به واسطه صورت گیرد.

همان‌طور که در تحلیل قبلی ما درباره‌ی پروتکل‌های پرداخت Visa و Mastercard برای تجارت عامل‌محور اشاره کردیم، رویکرد x402 سعی دارد مدلی غیرمتمرکزتر و کیف‌بولی-به-کیف‌بولی ایجاد کند. اما فاصله زمانی بین ارسال اثبات پرداخت و تأیید نهایی روی زنجیره — که در شبکه Base معمولاً بین ۱ تا ۲ ثانیه است — چیزی را ایجاد می‌کند که پژوهشگران آن را «پنجره خوش‌بینی تسویه» (Settlement Optimism Window) می‌نامند. این مدل در تضاد با سهمیه‌های پیش‌پرداخت سنتی در دنیای AI قرار دارد و بر پرداخت‌های لحظه‌ای و بومی HTTP تأکید می‌کند.

چالش تجارت ماشین-به-ماشین

کارت‌های اعتباری سنتی به چندین دلیل با ماهیت عامل‌های هوش مصنوعی سازگار نیستند. اول اینکه عامل‌ها اغلب زودگذر هستند و شاید فقط برای چند ثانیه برای اجرای یک وظیفه خاص وجود داشته باشند. دوم اینکه آن‌ها ناشناس‌اند و تنها یک آدرس کیف‌پول به عنوان هویت دارند. سوم اینکه با فرکانس بسیار بالا عمل می‌کنند و ممکن است در هر ساعت هزاران درخواست به ارائه‌دهندگان مختلف در سراسر جهان ارسال کنند.

برای حل این مشکل، x402 جریانی خاص را اجرا می‌کند: ابتدا عامل داده را درخواست می‌کند، سپس API وضعیت ۴۰۲ را به همراه مبلغ مورد نیاز (مثلاً ۰.۰۰۵ دلار USDC) و آدرس کیف‌پول مقصد برمی‌گرداند. در مرحله بعد، عامل یک اثبات پرداخت را امضا می‌کند و در نهایت API پس از تأیید فرمت اثبات، داده‌ها را ارائه می‌دهد. این فرآیند در واقع بخشی از تلاش برای حذف دخالت انسان از تسویه حساب‌های عامل‌های هوش مصنوعی است تا اتوماسیون کامل مالی محقق شود.

مکانیسم حمله و سوءاستفاده

در طول پنجره خوش‌بینی تسویه، ارائه‌دهنده API با یک دوراهی زمانی روبروست. انتظار برای نهایی شدن تراکنش در لایه ۲ (۱ تا ۲ ثانیه) کاربرد داده‌های آنی، مدل‌های گفتگو (که بودجه تأخیرشان حدود ۵۰۰ میلی‌ثانیه است) و عامل‌های معاملاتی خودکار را که در آن‌ها تأخیر به معنای از دست دادن سود (Alpha) است، از بین می‌برد. به همین دلیل، اکثر ارائه‌دهندگان تصمیم می‌گیرند داده‌ها را فوراً ارسال کرده و تسویه را به‌صورت نامتقارن (Asynchronously) بررسی کنند.

عامل‌های مخرب از این فرصت استفاده می‌کنند و یک اثبات واحد را به‌طور هم‌زمان به چندین نقطه انتهایی (Endpoint) ارسال می‌کنند یا سیستم را با اثبات‌های منحصربه‌فردی بمباران می‌کنند که می‌دانند روی زنجیره به دلیل تداخل نانس‌ها (Nonce Collisions) شکست می‌خورند. این حمله از نظر مفهومی شبیه به «دوباره خرج کردن» (Double-spend) در بیت‌کوین است، اما برای پرداخت‌های خرد طراحی شده است، جایی که هیچ‌کس در طول پنجره خوش‌بینی، دوباره خرج شدن را بررسی نمی‌کند.

پنجره خوش‌بینی تسویه: آسیب‌پذیری بحرانی در تجارت عاملی x402 و دفاع اوراکل

در یک حمله «سیل سرعت» (Velocity Flooding)، یک گروه از بات‌ها می‌توانند در کمتر از دو ثانیه، ۱۵ یا بیشتر پاسخ API را استخراج کنند، پیش از آنکه شبکه تأیید کند تسویه شکست خورده است. برای مثال، یک بات ممکن است یک اثبات واحد را در زمان‌های t=0.1s، t=0.2s و t=0.3s به ترتیب به مسیرهای /v1/email/validate و /v1/token/price و /v1/weather ارسال کند. تا زمان t=1.5s، تسویه روی زنجیره شکست می‌خورد، اما بات پیش از آن داده‌ها را به‌صورت رایگان دریافت کرده است.

دفاع‌های سنتی ضد-تکرار (Anti-replay) که صرفاً نانس‌ها را ردیابی می‌کنند تا از استفاده مجدد از یک اثبات جلوگیری کنند، نمی‌توانند جلوی «چرخش اثبات» (تولید N اثبات منحصربه‌فرد که همگی شکست می‌خورند) یا «چرخش کیف‌پول» (استفاده از کیف‌پول‌های مختلف برای هر دسته) را بگیرند، جایی که مهاجمان هزاران هویت یک‌بارمصرف ایجاد می‌کنند.

دفاع اوراکل AETHERIUS

برای مقابله با این وضعیت، AETHERIUS یک خط لوله دفاعی آبشاری را به عنوان میان‌افزار (Middleware) بین سرور HTTP و نقطه انتهایی API قرار داده است. این سیستم درخواست‌ها را در چهار لایه متمایز پردازش می‌کند:

  • لایه ۱: ضد-تکرار (Anti-Replay) — هش هر اثبات را بررسی کرده و موارد تکراری را فوراً با خطای ۴۰۹ (Conflict) رد می‌کند. این لایه از ذخیره‌سازهای پایدار (Redis با پشتیبان SQLite) استفاده می‌کند تا پس از ری‌استارت شدن سیستم، داده‌ها حفظ شوند.
  • لایه ۲: سرعت اعتبار (Credit Velocity) — نوآوری اصلی که بر اساس الگوهای رفتاری، توانایی پرداخت و وضعیت solvency را پیش‌بینی می‌کند.
  • لایه ۳: قطع‌کننده (Circuit Breaker) — تسویه درخواست‌های پرریسک را به تعویق می‌اندازد و وضعیت ۲۰۲ (Deferred) برمی‌گرداند.
  • لایه ۴: مدیریت نقطه انتهایی (Endpoint Handler) — داده نهایی را ارسال می‌کند (۲۰۰ OK).

امتیازدهی پیش‌بینانه سرعت اعتبار

این سیستم به‌جای تکیه بر سرمایه بلوکه شده یا استیکینگ، یک امتیاز ریسک (۰ تا ۱۰۰) را بر اساس چهار سیگنال وزنی محاسبه می‌کند:

  • سرعت (۴۰٪): تعداد درخواست در ثانیه را در یک پنجره لغزان ردیابی می‌کند. کمتر از ۲ درخواست در ثانیه عادی است (وزن ۰)؛ ۲ تا ۵ درخواست ردیابی را فعال می‌کند (وزن ۰.۳)؛ ۵ تا ۱۰ درخواست به عنوان خطر علامت‌گذاری می‌شود (وزن ۰.۷)؛ و بیش از ۱۰ درخواست منجر به مسدود شدن خودکار می‌شود (وزن ۱.۰).
  • نرخ تسویه (۳۰٪): نسبت تسویه‌های تأیید شده روی زنجیره به کل اثبات‌های ارسالی. نرخ بالای ۰.۸ مورد اعتماد است (وزن ۰)، در حالی که نرخ ۰.۰ (یعنی هیچ اثباتی هرگز تأیید نشده) قوی‌ترین سیگنال کلاهبرداری است و منجر به مسدود شدن می‌شود (وزن ۱.۰).
  • عمر عامل (۱۵٪): کیف‌پول‌های جدیدتر ریسک بیشتری دارند. عامل‌های کمتر از ۱ ساعت عمر، وزن ۰.۸ می‌گیرند؛ عامل‌های ۱ تا ۲۴ ساعت عمر، وزن ۰.۴ و عامل‌های بیش از ۷ روز، تثبیت‌شده تلقی می‌شوند (وزن ۰).
  • مجموع مواجهه (۱۵٪): ارزش کل USD اثبات‌های تسویه نشده نسبت به حجم تسویه شده. اگر حجم تسویه نشده بیش از ۱۰ برابر حجم تسویه شده باشد، وزن ریسک بالای ۰.۷ فعال می‌شود.

اگر امتیاز ریسک یک عامل به محدوده ۷۰-۹۰ (خطر) برسد، سیستم خطای ۴۲۹ با یک تایمر ۱۵ ثانیه‌ای صادر می‌کند. امتیازهای بالای ۹۰ (مسدود شده) منجر به مسدود شدن فوری می‌شوند. این ماتریس تصمیم‌گیری تضمین می‌کند که تنها عامل‌هایی در محدوده ۰-۵۰ بدون محدودیت عبور کنند.

لایه کشف تأییدشده و سیستم اعتبار

علاوه بر امنیت، AETHERIUS یک فهرست به‌روز از نقاط انتهایی را معرفی کرده است. این «کاتالوگ تأییدشده» از پروب‌های هم‌زمان هر ۶۰ ثانیه یک‌بار استفاده می‌کند تا فعال بودن نقاط و دقت قیمت‌ها تضمین شود. این کار مانع از آن می‌شود که عامل‌ها هزینه گاز (Gas) خود را برای نقاط از کار افتاده تلف کنند یا به دلیل قیمت‌های قدیمی، بیش از حد پرداخت کنند.

هر پاسخ شامل هدرهای ماشین‌خوان M2M است، مانند X-AETHERIUS-Risk-Score و X-AETHERIUS-Network: eip155:8453 و X-AETHERIUS-Risk-Level. این به عامل‌ها اجازه می‌دهد بدون خواندن بدنه JSON، سطح اعتماد را تحلیل کنند و از فلسفه «اول هدر، بعد بدنه» پیروی کنند. هدرهای دیگر شامل X-AETHERIUS-Version: 2.0.0 و X-AETHERIUS-Catalog-Size هستند.

نقاط انتهایی بر اساس زمان فعال بودن (۳۰٪)، نرخ تسویه (۳۰٪)، تأخیر (۱۵٪) و اعتماد عامل‌ها (۲۵٪) امتیاز می‌گیرند. یک ویژگی امنیتی کلیدی، «جریمه سخت» (Hard Penalty) است: اگر بیش از ۵٪ تماس‌های یک نقطه انتهایی از عامل‌های مسدود شده باشد، امتیاز کل آن نقطه به ۰.۳ محدود می‌شود.

این ساختار یک انگیزه بازار ایجاد می‌کند: ارائه‌دهندگانی که عامل‌های پرریسک را رد می‌کنند، امتیاز اعتبار بالاتری حفظ می‌کنند که به نوبه خود ترافیک عامل‌های صادق‌تر را جذب کرده و درآمد را افزایش می‌دهد. بدین ترتیب، اوراکل از یک ابزار امنیتی به یک ضرورت رقابتی برای ارائه‌دهندگان API تبدیل می‌شود.

بنچمارک‌های عملکرد و امنیت

بر اساس مستندات فنی (Whitepaper)، این میان‌افزار تأخیر ناچیزی به مسیر درخواست اضافه می‌کند. مجموع تأخیر لایه‌های ضد-تکرار (۰.۰۲ میلی‌ثانیه)، سرعت اعتبار (۰.۰۵ میلی‌ثانیه) و قطع‌کننده (~۰.۰۱ میلی‌ثانیه) تقریباً ۰.۰۸ میلی‌ثانیه است. این مقدار تنها حدود ۰.۰۴٪ از یک زمان رفت‌وبرگشت معمولی ۲۰۰ میلی‌ثانیه‌ای شبکه است.

از نظر مصرف منابع، ردپای حافظه بسیار کم است: تقریباً ۲۰۰ بایت برای هر وضعیت عامل و ۱۰ مگابایت برای کش نانس با ۱۰۰,۰۰۰ ورودی. این یعنی یک استقرار عملیاتی می‌تواند ۱۰,۰۰۰ عامل هم‌زمان را تنها با حدود ۱۲ مگابایت حافظه کل مدیریت کند.

تیم توسعه دو محدودیت را پذیرفته است: اول اینکه کیف‌پول‌های کاملاً جدید برای ۱ یا ۲ درخواست اول «سند полага» (Benefit of the doubt) می‌گیرند و نرخ تسویه ۱.۰ برایشان در نظر گرفته می‌شود تا ردیابی سرعت فعال شود. دوم اینکه یک مهاجم با منابع زیاد همچنان می‌تواند حمله سیبیل (Sybil) با هزاران کیف‌پول را امتحان کند، هرچند سیگنال‌های عمر عامل و حجم تراکنش این ریسک را کاهش می‌دهند. علاوه بر این، تأخیر تسویه در Base می‌تواند بین ۱ تا ۴ ثانیه متغیر باشد، که باعث می‌شود تایمر ۱۵ ثانیه‌ای مسدودسازی یک اقدام محافظه‌کارانه باشد.

تحلیل: تغییر مدل اعتماد

این معماری مدل اعتماد در تجارت هوش مصنوعی را از «وثیقه اقتصادی» به «تحلیل رفتاری» تغییر می‌دهد. AETHERIUS با تبدیل اثبات‌های پرداخت به سیگنال (به جای تضمین)، تجربه بدون اصطکاک x402 را بدون ریسک فاجعه‌بار سرقت داده‌ها فراهم می‌کند و از نیاز به بلوکه کردن سرمایه در قراردادهای هوشمند می‌زند که باعث اصطکاک زیاد در پذیرش می‌شد.

برای ارائه‌دهندگان API، این یعنی «هزینه اعتماد» دیگر یک جریمه ۲ ثانیه‌ای در تأخیر یا نیاز به قراردادهای پیچیده نیست، بلکه تبدیل به یک مزیت رقابتی می‌شود. نقاط انتهایی که بتوانند ثابت کنند سیل بات‌های مخرب را فیلتر می‌کنند، به قطب‌های ترجیحی برای عامل‌های خودکار با ارزش بالا تبدیل خواهند شد.

نقشه راه پیش رو

از اکتبر ۲۰۲۶، تیم قصد دارد اشتراک‌گذاری اعتبار بین ارائه‌دهندگان، اپراتورهای اوراکل استیک‌شده و تأیید تسویه در لحظه از طریق Chain Watchers را پیاده‌سازی کند. تا سه ماهه چهارم ۲۰۲۶، آن‌ها قصد دارند SDKهایی برای Python، JS و Rust منتشر کرده و پشتیبانی را به Optimism و Arbitrum گسترش دهند. همچنین برنامه‌ای برای ایجاد یک استخر بیمه برای شکست‌های تسویه دارند.

تا سال ۲۰۲۷، هدف آن‌ها تبدیل AETHERIUS به لایه اعتماد اجباری برای مشخصات x402 است تا احتمالاً یک امتیاز اعتبار قابل حمل برای عامل‌های هوش مصنوعی در کل وب ایجاد کنند. توسعه‌دهندگان در حال حاضر می‌توانند اوراکل را به عنوان یک سرور MCP (Model Context Protocol) ادغام کنند تا عامل‌ها به‌طور بومی نقاط انتهایی تأییدشده را کشف کرده و امتیاز ریسک را از طریق API عمومی (مثلاً /v1/oracle/risk/{address}) استعلام کنند.

جزئیات پیاده‌سازی فنی

  • ادغام میان‌افزار: میان‌افزار AETHERIUS بین سرور HTTP و مدیریت‌کننده‌های نقطه انتهایی قرار می‌گیرد. این سیستم از کلاس BaseHTTPMiddleware برای ارسال درخواست‌ها از طریق خط لوله دفاعی استفاده می‌کند و موفقیت تماس و تأخیر را برای ردیابی اعتبار ثبت می‌کند.
  • نقطه انتهایی عمومی ریسک: ارائه‌دهندگان می‌توانند ریسک عامل را از طریق API عمومی استعلام کنند. یک پاسخ نمونه برای یک آدرس پرریسک شامل risk_score: 72.5 و risk_level: "danger" و recommendation: "reject" است.
  • ابزارهای MCP: ادغام پروتکل زمینه مدل (MCP) ابزارهای خاصی را در اختیار عامل‌ها قرار می‌دهد: discover (یافتن نقاط انتهایی تأییدشده x402)، status (سلامت سیستم)، call (انجام تماس‌های پولی) و reputation (استعلام اعتماد نقطه انتهایی).
  • پیکربندی: سیستم از طریق متغیرهای محیطی قابل تنظیم است. تنظیمات پیش‌فرض شامل CREDIT_VELOCITY_WINDOW_S روی ۳.۰ ثانیه، NONCE_TTL_SECONDS روی ۳۰۰ ثانیه و HEALTH_CHECK_INTERVAL_S روی ۶۰ ثانیه است.
  • اکوسیستم API: این پلتفرم نقاط انتهایی رایگان برای تله‌متری و بررسی سلامت، در کنار نقاط انتهایی پولی x402 برای خدماتی مانند اعتبارسنجی ایمیل، قیمت توکن‌ها (از طریق CoinGecko) و داده‌های هواشناسی با قیمت‌هایی بین ۰.۰۰۵ تا ۰.۰۱ دلار USDC در هر تماس ارائه می‌دهد.

گام بعدی شما

  • اگر ارائه‌دهنده API هستید، بررسی کنید که آیا مدل پرداخت شما در برابر حملات «سیل سرعت» در لایه ۲ مقاوم است یا خیر.
  • توسعه‌دهندگان عامل‌ها می‌توانند از پروتکل زمینه مدل (MCP) برای کشف نقاط انتهایی تأییدشده AETHERIUS استفاده کنند.
  • برای کاهش ریسک، از هدرهای X-AETHERIUS-Risk-Level برای فیلتر کردن ترافیک بات‌های مخرب در لایه ورودی استفاده کنید.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این سیستم با حذف نیاز به بلوکه کردن سرمایه، مسیر را برای گسترش پرداخت‌های میلی‌دلاری بین عامل‌ها هموار می‌کند. اعتبار این رویکرد از استقرار موفق روی شبکه Base و تأخیر زیر ۱۰۰ میلی‌ثانیه‌ای آن تأیید شده است.

تأثیر برای ایران

به‌دلیل ماهیت غیرمتمرکز x402 و استفاده از شبکه Base، توسعه‌دهندگان ایرانی می‌توانند بدون نیاز به حساب‌های بانکی بین‌المللی، سرویس‌های API خود را برای عامل‌های جهانی به صورت پولی عرضه کنند.

·نگاه ما
تحریریه دات‌هوش

جایگزینی وثیقه مالی با تحلیل رفتاری در پرداخت‌های خرد، نقطه عطفی در کاهش اصطکاک پذیرش (Adoption Friction) برای عامل‌های هوش مصنوعی است. این رویکرد نشان می‌دهد که در اقتصاد ماشین-به-ماشین، «اعتبار رفتاری» سریع‌تر و ارزان‌تر از «تضمین مالی» عمل می‌کند. در واقع، AETHERIUS امنیت را از یک مانع فنی به یک ابزار بازاریابی برای ارائه‌دهندگان API تبدیل کرده است.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.