منذ الجولة الأخيرة من DeFi Summer، أنشأ التمويل اللامركزي (DeFi) نظامًا ماليًا جديدًا مزدهرًا ومنفتحًا من خلال العقود الذكية. ومع ذلك، مع تطور DeFi، أصبحت العديد من بروتوكولات DeFi أكثر تعقيدًا، وأصبحت عتبة المعرفة المطلوبة لفهم البروتوكولات ذات الصلة أعلى فأعلى، مما يجعل من الصعب على العديد من المستخدمين العاديين فهم مخاطر البروتوكولات بوضوح والتفاعل مع بروتوكولات DeFi بأمان. منذ نهاية عام ٢٠٢٤، أصبح AI Agent نقطة جذب رئيسية في النظام البيئي على السلسلة. يسعى الجمع بين التمويل اللامركزي والذكاء الاصطناعي (DeFai) إلى إحداث نقلة نوعية في مسار التمويل اللامركزي: يمكن للمستخدمين العاديين استخدام الذكاء الاصطناعي لتبسيط عملية التفاعل مع التمويل اللامركزي وتحسين قرارات معاملاتهم، مما يجعل التمويل اللامركزي نظامًا ماليًا أكثر سهولة في الاستخدام وذكاءً وكفاءة. في هذه المقالة، سوف يأخذك Beosin لفهم كيفية عمل DeFai والتحديات الأمنية التي يواجهها، مما يوفر للمستخدمين فهمًا أكثر وضوحًا للمخاطر.
الهندسة المعمارية التقنية لـ DeFai
في blockchain، يمكن أن يعمل AI Agent كواجهة وسيطة بين المستخدمين وبروتوكولات DeFi، والتفاعل مع العقود الذكية نيابة عن المستخدمين ومعالجة مكالمات العقود المعقدة دون الحاجة إلى قيام المستخدمين بإجراء عمليات يدوية مستمرة. من خلال دراسة مشروع DeFai في السوق، نقسم بنية هذه المشاريع إلى المكونات الرئيسية التالية: 1. إدارة الحسابات 1.1 الحساب الذكي (ERC-4337) لا تفصل حسابات EOA التقليدية بين حفظ الأصول وتوقيعات المعاملات - يجب على نفس الحساب الذي يحتفظ بالأموال التوقيع على كل معاملة. تفصل الحسابات الذكية التي تتوافق مع معيار ERC-4337 بين حفظ الأصول وتفويض المعاملات من خلال منطق التحقق القابل للبرمجة، بحيث يمكن تفويض تنفيذ معاملات AI Agent بشكل آمن مع الحفاظ على الحساب غير الحفظي.

عندما يتفاعل المستخدم مع نظام DeFai، يقوم النظام بإنشاء حساب ذكي مرتبط بحساب EOA الخاص بالمستخدم. هذا الحساب الذكي مملوك بالكامل للمستخدم ويتم التحكم فيه من قبله ويقوم بتنفيذ المعاملات المعقدة نيابة عن المستخدم. 1.2 عتبة التوقيع المتعدد (MPC-TSS) بالنسبة لتطبيقات DeFai غير المستقلة بالكامل، يمكن لـ MPC-TSS تقسيم المفاتيح بين وكيل الذكاء الاصطناعي والمستخدمين والجهات الخارجية الموثوقة، بينما لا يزال بإمكان المستخدمين الحفاظ على درجة معينة من التحكم في وكيل الذكاء الاصطناعي. 1.3 بيئة التنفيذ الموثوقة (TEE) بالنسبة لأنظمة الذكاء الاصطناعي المستقلة بالكامل، توفر TEE حلاً أمنيًا يخزن المفاتيح الخاصة في بيئة مشفرة آمنة، مما يتيح لوكلاء الذكاء الاصطناعي تنفيذ المعاملات نيابة عن المستخدمين في بيئة موثوقة ومحمية دون تدخل من أطراف ثالثة. للحلول الثلاثة المذكورة أعلاه مزاياها وعيوبها. تُعدّ الحسابات الذكية وحلول MPC آمنة وقابلة للتحكم، ولكن العمليات مقيدة بقواعد وأذونات محددة مسبقًا. أما حلول TEE، فتتميز بدرجات أعلى من الحرية، ولكن يتعين على فريق المشروع حل المشكلات على مستوى الأجهزة. 2. وحدة تنفيذ اتخاذ القرار: تعمل هذه الوحدة كحلقة وصل بين وكيل الذكاء الاصطناعي ومنظومة التمويل اللامركزي. تتفاعل مع البروتوكولات الخارجية عبر طبقة تجريدية موحدة، وتُحوّل بيانات السوق وتعليمات المستخدم إلى معاملات بلوكتشين قابلة للتنفيذ. تتضمن هذه العملية مراحل متعددة: المرحلة الأولى هي تجميع البيانات، حيث يحتاج وكيل الذكاء الاصطناعي إلى معالجة المعلومات المستمرة من البيانات الموجودة على السلسلة وبروتوكولات DeFi والسوق. تحتاج هذه البيانات إلى معالجة وتمريرها إلى الوحدة بتنسيق موحد.

قراءة بيانات العقود
المرحلة الثانية هي التقييم واتخاذ القرار. بناءً على بيانات المرحلة الأولى، يمكن للنظام دمج الخوارزميات المالية التقليدية مع الذكاء الاصطناعي لتحديد الفرص التي تلبي أهداف المستخدم، مثل نظام التنبؤ بمعدل الفائدة السنوي (APR) ونظام تداول رموز Meme القائم على الأحداث. يساعد هذا العميل الذكاء الاصطناعي على تحسين توقيت الاحتفاظ بالمواقف واختيار أهداف التداول.
في المرحلة الثالثة، يحول وكيل الذكاء الاصطناعي القرارات السابقة وتعليمات المستخدم إلى عمليات محددة على السلسلة، والتي تحتوي على معلمات معاملة دقيقة محددة (عنوان العقد، وعدد الرموز، وما إلى ذلك)، كما هو موضح في الشكل أدناه:

إنشاء تجمع سيولة Uniswap V3
3. وحدة إدارة المخاطر
بالنسبة لبروتوكول DeFai، يحتاج المطورون إلى تنفيذ طبقات متعددة من الحماية لضمان سلامة أموال المستخدم وتقليل المخاطر في عملية الحصول على عوائد DeFi. يجب أن تعمل وحدة المخاطر بشكل مستمر على مدار الساعة طوال أيام الأسبوع، مع مراعاة عوامل مثل أمان العقود الذكية ومخاطر الحوكمة ومخاطر السيولة وتأثير الأسعار والتقلبات والموثوقية التاريخية لبروتوكولات DeFi المختلفة. بالنسبة للمستخدمين، يسمح DeFai لهم بالتفاعل بكفاءة مع نظام DeFi متعدد السلاسل دون الحاجة إلى دراسة التفاصيل المحددة لكل سلسلة وبروتوكول ونظام بيئي.
المخاطر الأمنية
يعتمد DeFai على بروتوكول DeFi الحالي. لذلك، بالإضافة إلى المخاطر النظامية لبروتوكول DeFai نفسه (إدارة الحسابات، وإدارة التحكم في المخاطر)، ينبغي على المستخدمين الانتباه إلى المخاطر الأمنية المحتملة التالية عند استخدام DeFai لإدارة الأصول المشفرة:
1. مخاطر السوق
انزلاق المعاملات/هجوم MEV
عندما يُجري وكيل الذكاء الاصطناعي عملية تبادل الرموز أو صناعة السوق في سوق AMM في تجمع السيولة، قد يُسبب تبادل الرموز أو إنشاء مزود السيولة انزلاقًا كبيرًا في المعاملات بسبب مشاكل السيولة في تجمع السيولة الأصلي، أو قد يتعرض لهجوم من روبوتات MEV، مما يؤدي إلى خسائر في المعاملات. فيما يلي حالة خسر فيها مستخدم ما يقرب من 210,000 دولار في هجوم MEV عند استبدال USDC مقابل USDT:

مخاطر السيولة
خلال فترات التقلبات العالية في السوق، قد تكون سيولة بروتوكولات DeFi (خاصة بروتوكولات الإقراض) مقيدة، مما قد يؤثر على عمليات الإيداع أو السحب للمستخدمين. 2. مخاطر البروتوكول
مخاطر العقود الذكية
يعمل كل بروتوكول DeFi يتفاعل معه وكيل الذكاء الاصطناعي بناءً على العقود الذكية، وقد تحتوي العقود على ثغرات أمنية غير مكتشفة. يجب أن تخضع بروتوكولات DeFi لعمليات تدقيق أمنية مفصلة لتحسين أمان البروتوكولات قدر الإمكان.
مخاطر تصميم البروتوكول
قد تؤدي آلية التشغيل والنموذج الاقتصادي لبروتوكول DeFi إلى ديون معدومة أو نتائج غير متوقعة أخرى في ظل ظروف السوق القاسية، مما يتسبب في إتلاف أصول المستخدمين. تسببت حادثة تصفية هايبر ليكويد الأخيرة في خسارة خزانة البروتوكول ومقدمي خدمات الخزانة ما يقارب 4 ملايين دولار أمريكي. وكان الخلل في المشروع هو عدم مراعاة هامش الصيانة والحد الأقصى للرافعة المالية للمراكز الكبيرة بشكل كامل. يستخدم المحكمون/المهاجمون رافعة مالية عالية لتصفية مراكزهم، وتتحمل خزانة البروتوكول الخسائر.
التلاعب بالمخاطر/الأسعار في أوراكل
قد تعتمد بروتوكولات التمويل اللامركزي (DeFi) على بيانات أسعار أوراكل التي يتم التلاعب بها أو التي تواجه مشاكل فنية، مما يؤدي إلى أخطاء في معلومات الأسعار. على سبيل المثال، في حادثة بولتر فاينانس، التي خسرت سابقًا أكثر من 7 ملايين دولار، اعتمد مشروع التمويل اللامركزي على احتياطيات رموز UniswapV2 Pair سهلة التلاعب لحساب الأسعار. رفع المخترقون أسعار رموز المشروع من خلال قروض سريعة وأصول مقترضة تتجاوز بكثير قيمة ضماناتها.
ملخص
مع التطوير المستمر لـ DeFai، سوف تدخل التمويل اللامركزي مرحلة جديدة أكثر سهولة في الاستخدام وذكاءً وكفاءة. إن التكامل العميق للذكاء الاصطناعي في مجال DeFi سيبسط إلى حد كبير عملية تفاعل المستخدم، ويحسن إدارة المخاطر، ويحقق تجربة تفاعلية سلسة على السلسلة. في هذه المرحلة، سواء كنت لاعبًا محترفًا في DeFi أو مبتدئًا في DeFi، يمكنك استخدام أداة DeFai للحصول بسهولة على معلومات على السلسلة وإدارة الأصول وإجراء عمليات مختلفة على السلسلة بأمان. في الوقت نفسه، لا يمكن تجاهل المخاطر الأمنية لنظام DeFai: إدارة المفتاح الخاص للحساب، والتحكم في مخاطر تنفيذ المعاملات، ومخاطر الطرف الثالث لبروتوكولات DeFi المختلفة، كلها تؤثر على أمان أصول المستخدمين. ينبغي للمستخدمين اختيار مشاريع DeFai التي خضعت لعمليات تدقيق صارمة واختبارات السوق لتقليل المخاطر المالية. ص>