WATS Wallet logoWATS Wallet
دليل8 دقيقة قراءة

ما هو العقد الذكي؟ الشيفرة التي تحرّك المال

العقد الذكي برنامج مُنشَر على بلوكتشين يحتفظ بالأموال ويحرّكها وفق قواعد ثابتة، وتتحقق كل عقدة في الشبكة من تنفيذه، دون أي وسيط. إليك كيف تعمل العقود على EVM وSolana وTON، ومتى يمكن أن تتغيّر، ولماذا تكلّف الثغرات مالًا حقيقيًا — وكيف تستخدم المحفظة الساخنة من WATS عقد paymaster بمعيار ERC-4337 لاحتساب الرسوم بعملة واحدة.

العقد الذكي برنامج مُنشَر على بلوكتشين يحتفظ بالأموال ويحرّكها وفق قواعد ثابتة، وينفَّذ تنفيذًا حتميًا — فالمدخل نفسه يعطي النتيجة نفسها دائمًا — بينما تتحقق كل عقدة في الشبكة من ذلك التنفيذ، دون شركة ولا موظف في الوسط. وكل ما تفعله على السلسلة تقريبًا هو عقد ذكي: العملات، والمبادلات، وأسواق الإقراض، والموافقات التي تتيح لبروتوكول تحريك رصيدك. ولأن الشيفرة هي الطرف المقابل، فلا يمكن إقناعها ولا الاستئناف أمامها، ولهذا يكون الخلل خزنة مستنزَفة لا تذكرة دعم فني. تسمّيها سلاسل EVM عقودًا ذكية، وتسمّيها Solana برامج، وتنمذج TON حتى محفظتك بوصفها عقدًا، لكن الآلية واحدة في كل مكان. والمحافظ مبنية عليها هي الأخرى: تستخدم المحفظة الساخنة من WATS عقد paymaster بمعيار ERC-4337 على سلاسل EVM، ودافع الرسوم المكافئ على Solana وTON، بحيث تُحتسب كل رسوم بعملة واحدة، ATS، بدلًا من عملة الغاز الأصلية لكل سلسلة.

الشيفرة التي تحرّك المال

العقد الذكي برنامج مُنشَر على بلوكتشين يحتفظ بالأموال ويحرّكها وفق قواعد ثابتة. وبمجرد نشره ينفَّذ تنفيذًا حتميًا — فالمدخل نفسه يعطي النتيجة نفسها دائمًا — وتتحقق كل عقدة في الشبكة من ذلك التنفيذ، دون شركة ولا موظف في الوسط. فالعملات والمبادلات وأسواق الإقراض كلها عقود ذكية: شيفرة هي نفسها الطرف المقابل.

وتلك العبارة الأخيرة هي المهمة. حين تتعامل مع بنك، تدين لك مؤسسة بشيء ويسند نظام قانوني ذلك الحق. وحين تتعامل مع عقد ذكي، تكون الشيفرة هي الاتفاق كله — لا يمكن إقناعها، ولا يمكن الاستئناف أمامها. هذه الخاصية هي ما جعل Web3 ممكنًا، وهي نفسها ما يجعل إخفاقاته بلا رحمة.

آلة بيع — النسخة الصادقة

يقول التشبيه الكلاسيكي إن العقد الذكي آلة بيع: تُدخل قطعة نقدية فتحصل على وجبة خفيفة، بلا بائع. القواعد هي الخدمة. هذا الجزء دقيق، وهو يلتقط الحتمية جيدًا — فالآلة لا تستطيع أن تقرر أنها لا تحبك اليوم.

وإليك ما يخفيه التشبيه. يستطيع أي أحد نشر آلة، ولا يوجد مفتّش يفحصها قبل أن تبدأ باستقبال النقود — فقد يكون العقد خاطئًا، أو عدائيًا عن قصد، منذ اليوم الأول. كما أن الآلة تحتفظ بمال حقيقي: تبقي المجمّعات وأسواق الإقراض أموال المستخدمين داخل العقد نفسه، فيكون الخلل خزنة مستنزَفة لا وجبة عالقة. وخلافًا لآلات البيع، تستدعي العقود بعضها بعضًا. تلك القابلية للتركيب هي القوة الخارقة وراء DeFi — وهي تعني أيضًا أن آلة واحدة معطوبة قد تُسقط كل آلة موصولة بها.

مع ماذا تتعامل كل يوم؟

إن كنت قد استخدمت الكريبتو أصلًا، فقد استخدمت عقودًا ذكية — وعادةً عدة عقود في المعاملة الواحدة:

  • العملات عقود. "رصيد" ERC-20 ليس عملات موضوعة داخل محفظتك؛ إنه قيد في الدفتر الداخلي لعقد العملة، أي تخطيط من العناوين إلى المبالغ. وإرسال العملات يعني أن تطلب من ذلك العقد تحديث قيدين.
  • المبادلات عقود. مجمّع الـ DEX عقد يحتفظ بعملتين ويسعّر الصفقات بمعادلة — بلا دفتر أوامر، وبلا مكتب تداول على الطرف الآخر.
  • الموافقات هي أنت تضبط عقدًا. قبل أن يتمكن DEX من تحريك عملاتك، تخبر عقد العملة بالمقدار الذي يجوز له أخذه — وهو allowance مسجَّل على السلسلة. ولأن ذلك الإذن يبقى بعد انتهاء الصفقة، فهو يستحق أن تفهمه؛ ويشرح موافقات التوكنات والـ Permit بالضبط ما الذي تمنحه.

وعلى بعض السلاسل تكون محفظتك نفسها عقدًا — وهو ما يقودنا إلى الفروق بين الأنظمة البيئية الكبرى.

كيف تختلف عقود EVM وSolana وTON؟

الفكرة واحدة في كل مكان — شيفرة حتمية تتحقق منها الشبكة — لكن المعمار يختلف بطرق تلمسها بوصفك مستخدمًا.

سلاسل EVMSolanaTON
الاسم المعتادعقود ذكيةبرامجعقود (فاعلون)
أين تعيش الحالةالشيفرة والتخزين معًا في عنوان واحدالشيفرة في البرنامج، والحالة في حسابات منفصلة تُمرَّر إلى كل معاملةكل عقد يحتفظ بحالته الخاصة ويخاطب غيره برسائل غير متزامنة
نموذج العملةعقد ERC-20 واحد يسجّل رصيد كل حائزبرنامج عملات SPL يدير حسابات عملة لكل حائزرصيد jetton لكل حائز يعيش في عقد ابن صغير خاص به
قابل للترقية افتراضيًا؟لا — البايتكود غير قابل للتغيير ما لم يُستخدم عقد وكيلنعم — إلى أن تُلغى صلاحية الترقيةفقط إذا سمحت شيفرة العقد نفسه بذلك

وتأخذ TON هذا النموذج إلى أقصاه: فكل شيء على السلسلة، بما في ذلك محفظتك، عقد يتبادل الرسائل مع عقود أخرى.

هل يمكن تغيير عقد ذكي بعد نشره؟

على سلاسل EVM لا يمكن تحرير البايتكود المنشور نفسه. لكن كثيرًا مما تتعامل معه يقبع خلف عقد وكيل (proxy): تستدعي عنوانًا ثابتًا يمرّر كل استدعاء إلى عقد تنفيذ منفصل — ويستطيع مسؤول أن يوجّه الوكيل إلى شيفرة جديدة. يبقى عنوانك كما هو؛ أما القواعد خلفه فليست ملزَمة بالبقاء.

إذن فـ"غير قابل للتغيير" هو في الحقيقة سؤال عن المفاتيح. من يملك صلاحية الترقية — محفظة متعددة التوقيعات (multisig) لأعضاء الفريق، أم قفل زمني (timelock) يفرض مهلة علنية، أم تصويت حوكمة، أم لا أحد لأن الصلاحية أُحرقت وصارت الشيفرة نهائية؟ ولا جواب من هذه صحيح تلقائيًا: فقابلية الترقية تتيح للفرق إصلاح الثغرات، وتعني في الوقت نفسه أن الاتفاق قد يتبدّل من تحتك. وعمليًا تقف بروتوكولات كبيرة كثيرة في المنتصف — قابلة للترقية، لكن خلف أقفال زمنية ومحافظ multisig.

لماذا تهمّ ثغرات العقود الذكية إلى هذا الحد؟

لأن الشيفرة هي الطرف المقابل، فالثغرة ليست تذكرة دعم فني — إنها باب مفتوح وخلفه مال. لا يوجد قسم احتيال يعكس التحويل، وعلى معظم السلاسل لا أحد يملك سلطة تجميد الواقع بينما يظل الباب مفتوحًا.

والنمط قديم قِدَم التقنية نفسها. ففي 2016 أتاحت ثغرة إعادة دخول (reentrancy) في The DAO — وهو عقد استثماري مبكر على إيثريوم — لمهاجم أن يستنزف حصة كبيرة من أمواله، وكانت التداعيات من الشدة بحيث نفّذت إيثريوم انقسامًا صلبًا (hard fork) للتراجع عن ذلك، فانفصلت في أثنائه Ethereum Classic. أما عقود الجسور، التي تحتفظ بعملات مقفلة لأنظمة بيئية بأكملها، فقد أنتجت بعضًا من أكبر الخسائر في تاريخ الكريبتو للسبب الجوهري نفسه: قيمة هائلة لا يحرسها سوى الشيفرة.

هل يجعل التدقيق الأمني العقد آمنًا؟

أكثر أمانًا — لا آمنًا. التدقيق مراجعة مدفوعة يجريها مهندسو أمن لنسخة واحدة من الشيفرة في لحظة واحدة. وهو يلتقط أصناف الثغرات المعروفة والأنماط المتراخية؛ لكنه لا يثبت صحة الشيفرة، ولا يغطي الترقيات اللاحقة، ولا يحسب حساب سلوك العقد حين يُركَّب مع بروتوكولات لم يرها المدققون قط. وقد استُغلّت بروتوكولات مدقّقة جيدًا رغم ذلك.

والقراءة العملية للمستخدم: فضّل العقود المدقّقة والمختبَرة بالزمن والقيمة معًا، وعامِل العقود الجديدة غير المدقّقة بوصفها تجارب، وأبقِ موافقات العملات ضيّقة، ولا تودع أبدًا أكثر مما استحقّته شيفرة الطرف المقابل.

أين تدخل WATS في الصورة

في المحفظة الساخنة من WATS، تكون سكك العقود الذكية هي نموذج الرسوم نفسه: فكل معاملة توقّعها — تحويل أو استدعاء عقد — تُحتسب بعملة واحدة، ATS، بدلًا من الغاز الأصلي للسلسلة، عبر paymaster بمعيار ERC-4337 على EVM ودافع رسوم/مُرحِّل مكافئ على Solana وTON. ولأن ATS هي OFT من LayerZero، يعمل رصيد واحد عبر EVM وSolana وTON، وتُحرق ATS المحصّلة من 100 مليون نحو أرضية قدرها 30 مليونًا. وتبقى غير وصائية — أنت تحتفظ بمفاتيحك، وWATS لا تحتفظ بمفتاح أبدًا — وWATS هي المحفظة الأولى والوحيدة التي تجمع رسوم عملة واحدة بمعيار ERC-4337 مع OFT، تُحتسب بدلًا من الغاز الأصلي، مقرونةً بذلك الحرق.

العقود الذكية ليست زاوية غريبة في الكريبتو — إنها ما توقّع عليه في كل مرة تحرّك فيها عملة، والشيفرة على الطرف الآخر هي الشيء الوحيد الواقف بين أموالك ومن كتبها. ويبقى أمران تحت سيطرتك: ما توافق عليه، وأين تعيش مفاتيحك. راجع الموافقات قبل أن تمنحها، واضبط حجم كل إيداع على قدر ما استحقّته الشيفرة — ثم أبقِ جانب المفاتيح لك بالتوقيع من محفظة لا تستطيع تحريك أموالك نيابةً عنك. والمحفظة الساخنة من WATS هي تحديدًا كذلك عبر السلاسل الثماني التي تغطيها جميعًا — Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON — حيث يحتفظ المستخدم بالمفاتيح ولا تحتفظ WATS بمفتاح أبدًا، وحيث يعمل جانب الرسوم على التقنية نفسها التي يصفها هذا المقال: عقد paymaster بمعيار ERC-4337 يحتسب بـ ATS بدلًا من الغاز الأصلي لكل سلسلة.

الأسئلة الشائعة

هل العملات فعلًا عقود ذكية؟

نعم. على سلاسل EVM، عملة ERC-20 عقد يخطّط تخزينه العناوين إلى الأرصدة — فعملاتك قيود في ذلك الدفتر، لا أشياء داخل محفظتك. وعلى Solana يدير برنامج عملات SPL حسابات عملة لكل حائز، وعلى TON يعيش رصيد jetton لكل حائز في عقد ابن صغير خاص به. وفي كل الأحوال، تحويل العملات يعني أن تطلب من برنامج تحديث سجلاته.

هل يمكن تغيير عقد ذكي بعد نشره؟

أحيانًا. على سلاسل EVM يكون البايتكود المنشور غير قابل للتغيير، لكن مشاريع كثيرة تستخدم عقدًا وكيلًا (proxy): يستدعي المستخدمون عنوانًا ثابتًا يمرّر الاستدعاءات إلى عقد تنفيذ يستطيع مسؤول استبداله. أما برامج Solana فقابلة للترقية افتراضيًا إلى أن تُلغى صلاحية الترقية. فالسؤال الحقيقي إذن هو من يتحكم بمفاتيح الترقية — محفظة multisig، أم قفل زمني، أم تصويت حوكمة، أم لا أحد. تحقّق من ذلك قبل أن تصدّق أي ادعاء بعدم القابلية للتغيير.

هل العقود الذكية المدقّقة آمنة للاستخدام؟

أكثر أمانًا، لا آمنة. التدقيق مراجعة لنسخة واحدة من الشيفرة في لحظة بعينها؛ يلتقط أصناف الثغرات المعروفة لكنه لا يثبت الصحة، ولا يغطي الترقيات اللاحقة، ولا يختبر كل تفاعل مع البروتوكولات الأخرى. وقد استُغلّت عقود مدقّقة جيدًا رغم ذلك. عامِل التدقيق بوصفه إشارة واحدة بين إشارات — إلى جانب الزمن الذي أمضاه العقد في الإنتاج، والقيمة التي يؤمّنها، ومقدار السلطة التي تملكها مفاتيح المسؤولين — واضبط حجم انكشافك بناءً على ذلك.

هل أحتاج إلى العملة الأصلية للسلسلة كي أتعامل مع عقد ذكي؟

عادةً نعم — فالشبكة تسوّي الغاز بعملتها الخاصة، ولذلك لا تستطيع محفظة برصيد ETH صفر استدعاء عقد على إيثريوم مهما كانت العملات التي تحملها. والـ paymaster، وهو نفسه عقد ذكي، يغيّر ذلك، والمحفظة الساخنة من WATS مثال ملموس: تستخدم paymaster بمعيار ERC-4337 على Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain، ودافع الرسوم المكافئ على Solana وTON، فتُحتسب كل رسوم بعملة واحدة، ATS، بينما تظل الشبكة تتلقى غازها الأصلي تحت السطح. ولأن ATS هي OFT من LayerZero، يغطي رصيد واحد السلاسل الثماني جميعًا، فلا يبقى رصيد غاز لكل سلسلة عليك تعبئته. وهذا ليس خصمًا — فكلفة مساحة الكتلة كما هي، وكل ما يتغيّر هو العملة التي تدفعها.

هل يعني استخدام العقود الذكية التخلي عن التحكم بأموالي؟

لا. استدعاء عقد هو أن توقّع تعليمة بمفتاحك الخاص، ولا يستطيع العقد أن يفعل سوى ما يسمح به ذلك التوقيع وأي موافقات عملات قائمة — ولهذا فإن إبقاء الموافقات ضيّقة يهم أكثر من أي شارة تدقيق. والأهم أن يبقى المفتاح لك: المحفظة الساخنة من WATS غير وصائية بالكامل، فالمستخدم يحتفظ بالمفاتيح وWATS لا تحتفظ بمفتاح أبدًا، كما أن بطاقة WATS المعدنية بتقنية NFC لا تخزّن أي مفاتيح خاصة — بل تصادق باللمس على مفاتيح تعيش داخل تطبيقات WATS. والخطر الحقيقي الذي تتحمّله هو شيفرة العقد والصلاحيات التي منحتها له، لا المحفظة التي وقّعت منها.