معاملهگرانی که توکنها را در یک صرافی غیرمتمرکز مبادله کردهاند، ارز دیجیتال را در یک پروتکل وامدهی سپردهگذاری کردهاند یا یک NFT خریدهاند، قبلاً از یک قرارداد هوشمند استفاده کردهاند. کاربر یک دکمه را میبیند و تراکنش را تأیید میکند. در پشت رابط کاربری، کد درخواست را بررسی میکند، داراییها را جابجا میکند و نتیجه را در بلاکچین ثبت میکند.
این اصطلاح باعث میشود فناوری پیچیدهتر از آنچه هست به نظر برسد. یک قرارداد هوشمند نه هوش مصنوعی است و نه لزوماً یک توافق قانونی. این یک برنامه است که از قوانین از پیش تعیینشده پیروی میکند.
آنچه در سال 2026 تغییر کرده است، محل اجرای آن کد است. قراردادهای هوشمند دیگر فقط در پشت پلتفرمهای DeFi قرار ندارند. آنها شروع به کنترل نحوه تأیید تراکنشها، پرداخت هزینههای شبکه و مدیریت مجوزهای حساب توسط کیف پولهای فردی کردهاند.
این تغییر میتواند استفاده از ارز دیجیتال را آسانتر کند. همچنین درک مجوزهای قرارداد را بیش از هر زمان دیگری مهم میکند.
قرارداد هوشمند چیست؟

قرارداد هوشمند برنامهای است که در بلاکچین ذخیره و اجرا میشود. این برنامه حاوی توابع و دادهها در یک آدرس بلاکچین خاص است. هنگامی که شخصی تراکنش معتبری را به آن آدرس ارسال میکند، شبکه تابع مربوطه را اجرا میکند. اگر شرایط برآورده شود، قرارداد سوابق خود را بهروز میکند یا داراییها را منتقل میکند. اگر برآورده نشود، تراکنش ناموفق است.
مبادله توکن غیرمتمرکز را در نظر بگیرید. کاربر دو دارایی را انتخاب میکند، مقداری را وارد میکند و تراکنش را تأیید میکند. قرارداد هوشمند استخر نقدینگی را بررسی میکند، نرخ ارز را محاسبه میکند، تأییدیه توکن کاربر را تأیید میکند و انتقال را طبق قوانین خود تکمیل میکند.
هیچ کارمندی به صورت دستی معامله را تأیید نمیکند. شبکه بلاکچین همان کد را اجرا میکند و نتیجه را ثبت میکند.
عبارت مهم «طبق قوانین آن» است. یک قرارداد هوشمند تصمیم نمیگیرد که آیا آن قوانین منصفانه، منطقی یا ایمن هستند. این برنامه آنچه را که توسعهدهنده نوشته است اجرا میکند.
قراردادهای هوشمند با قراردادهای قانونی یکسان نیستند
کلمه «قرارداد» گاهی اوقات باعث سردرگمی میشود. یک قرارداد قانونی میتواند مسئولیتها، مهلتها، استثنائات و آنچه در صورت اختلاف طرفین اتفاق میافتد را توصیف کند. دادگاهها میتوانند قصد، شرایط پیرامونی و اینکه آیا کسی به ناحق عمل کرده است را در نظر بگیرند.
کد نمیتواند این کار را انجام دهد. این بهترین کار را با شرایطی دارد که به وضوح قابل اندازهگیری باشند.
یک قرارداد هوشمند میتواند توکن را پس از رسیدن پرداخت آزاد کند. این قرارداد نمیتواند به طور مستقل تعیین کند که آیا یک محصول فیزیکی آسیب دیده تحویل داده شده است یا اینکه آیا یک شرکت قول گمراهکنندهای داده است. این سؤالات ممکن است همچنان به اسناد، پشتیبانی مشتری، داوری یا دادگاه نیاز داشته باشند.
در برخی تراکنشها، توافقنامههای قانونی و قراردادهای هوشمند با هم کار میکنند. سند قانونی رابطه گستردهتر را توضیح میدهد، در حالی که کد پرداختها، سوابق مالکیت یا مدیریت وثیقه را خودکار میکند.
هنگام اجرای قرارداد هوشمند چه اتفاقی میافتد؟
فرآیند زمانی شروع میشود که کاربر تراکنشی را با کیف پول امضا میکند. آن تراکنش ممکن است از یک قرارداد بخواهد توکنها را مبادله کند، وثیقه تأمین کند، یک دارایی را ایجاد کند یا رأی دهد. درخواست به شبکه بلاکچین ارسال میشود، جایی که اعتبارسنجها آن را پردازش کرده و کد قرارداد را اجرا میکنند.
قرارداد وضعیت فعلی بلاکچین را میخواند، درخواست را بررسی میکند و نتیجه را محاسبه میکند. پس از تأیید تراکنش، وضعیت جدید بخشی از سابقه بلاکچین میشود.
کاربران همچنین برای محاسبات هزینه شبکه را پرداخت میکنند. در اتریوم، این هزینه به عنوان گاز شناخته میشود. تراکنشهای پیچیدهتر معمولاً گاز بیشتری مصرف میکنند زیرا شبکه باید کار بیشتری انجام دهد.
یک قرارداد میتواند به دادههای ذخیره شده در بلاکچین دسترسی داشته باشد. این قرارداد نمیتواند مستقیماً یک وبسایت، قیمت سهام، وضعیت پرواز یا گزارش آب و هوا را بررسی کند. هنگامی که اطلاعات خارجی مورد نیاز است، قرارداد به یک اوراکل برای ارائه آن در زنجیره متکی است.
این اتصال به دنیای خارج مفید است، اما همچنین یک نقطه شکست دیگر ایجاد میکند.
قراردادهای هوشمند کجا استفاده میشوند؟
DeFi همچنان بزرگترین مورد استفاده قابل مشاهده است. صرافیهای غیرمتمرکز از قراردادها برای مدیریت نقدینگی و تسویه مبادلات استفاده میکنند. پروتکلهای وامدهی از آنها برای ثبت سپردهها، محاسبه سود و نقد کردن موقعیتها زمانی که وثیقه به زیر سطوح مورد نیاز میرسد، استفاده میکنند. استیبلکوینها از قراردادها برای کنترل صدور توکن، انتقال و در برخی موارد، توابع بازخرید استفاده میکنند.
قراردادهای هوشمند همچنین NFT ها، بازیهای بلاکچینی، رأیگیری DAO، وستینگ توکن و پلهای بین زنجیرهای را مدیریت میکنند. داراییهای توکنیزه شده به طور فزایندهای از آنها برای ثبت مالکیت و خودکارسازی انتقال استفاده میکنند، اگرچه حقوق قانونی اساسی ممکن است همچنان به یک صادرکننده خارج از زنجیره بستگی داشته باشد.
DefiLlama در تاریخ 21 جولای 2026، حدود 77.1 میلیارد دلار دارایی قفل شده در پروتکلهای DeFi را گزارش کرد. این رقم شامل هر توکن یا برنامه بلاکچینی نمیشود، اما نشان میدهد که در هر زمان مشخص، چه مقدار ارزش میتواند به کد قرارداد وابسته باشد.
کاربرانی که از طریق یک پلتفرم متمرکز مانند Tapbit معامله میکنند، برای هر سفارش مستقیماً با یک قرارداد هوشمند عمومی تعامل ندارند. ریسک زمانی مستقیمتر میشود که داراییها به یک کیف پول شخصی منتقل شده و به یک برنامه DeFi متصل شوند.
چرا کیف پولهای هوشمند در سال 2026 اهمیت دارند
برای سالها، اکثر کاربران اتریوم به حسابهای تحت مالکیت خارجی (EOA) متکی بودند. این حسابها توسط یک کلید خصوصی کنترل میشوند و عملکرد داخلی محدودی دارند. آنها معمولاً به ETH برای گاز نیاز دارند و اغلب برای تأیید توکن و خرج کردن به تراکنشهای جداگانه نیاز دارند.
انتزاع حساب در حال تغییر این مدل است.
کیف پولهای قرارداد هوشمند میتوانند از دستهبندی تراکنشها، محدودیتهای خرج کردن، بازیابی حساب و مجوزهای موقت پشتیبانی کنند. آنها همچنین ممکن است به یک برنامه اجازه دهند هزینه گاز را تقبل کند یا به کاربران اجازه دهند هزینهها را از طریق توکن دیگری پرداخت کنند.
صفحه انتزاع حساب اتریوم گزارش داد که ERC-4337 تا فوریه 2026 بیش از 26 میلیون کیف پول هوشمند و 170 میلیون UserOperation را پشتیبانی کرده است.
EIP-7702 این جهت را با اجازه دادن به یک حساب اتریوم موجود برای تفویض اجرا به کد قرارداد هوشمند بدون انتقال به آدرس جدید، گسترش میدهد. بنابراین یک کیف پول آشنا میتواند ویژگیهای حساب هوشمند را به دست آورد در حالی که همان آدرس و داراییها را حفظ میکند.
تجربه کاربری میتواند بسیار روانتر باشد. تأیید و مبادله ممکن است با هم اتفاق بیفتد. یک بازی میتواند هزینههای شبکه را برای یک کاربر جدید پوشش دهد. یک کلید ثانویه میتواند مجوز تعامل با یک برنامه را دریافت کند بدون اینکه کنترل نامحدود کیف پول را دریافت کند.
این مزایا به کد تفویض شده قابل اعتماد بستگی دارد.
ریسک جدید پشت تفویض کیف پول
یک تأییدیه توکن سنتی معمولاً به یک قرارداد اجازه میدهد تا یک دارایی خاص را خرج کند. تفویض در سطح حساب میتواند بسیار گستردهتر باشد.
راهنمایی امنیتی EIP-7702 اتریوم هشدار میدهد که یک قرارداد تفویض مخرب ممکن است کنترل داراییهای نگهداری شده توسط حساب را به دست آورد. مجوزهای ضعیف طراحی شده نیز ممکن است ریسکهایی را در چندین شبکه EVM ایجاد کنند.
این امر آنچه را که کاربران هنگام امضا کردن نیاز دارند تغییر میدهد.
سؤال مهم دیگر فقط این نیست: «این برنامه چقدر توکن میتواند خرج کند؟» ممکن است این باشد: «آیا من به این قرارداد اجازه میدهم نحوه عملکرد حساب من را کنترل کند؟»
رابطهای کیف پول باید این تفاوت را به وضوح نمایش دهند. کاربران باید هنگام درخواست امضای تفویض ناآشنا، پنهان کردن قرارداد هدف، یا ایجاد فوریت در مورد ایردراپ یا پاداش محدود زمانی، احتیاط بیشتری داشته باشند.
آیا قراردادهای هوشمند دائمی هستند؟
کد مستقیماً در یک آدرس بلاکچین مستقر شده معمولاً تغییر آن دشوار است. این مفید است زیرا یک توسعهدهنده نمیتواند به طور مخفیانه یک قرارداد تغییرناپذیر را پس از واریز وجوه توسط کاربران بازنویسی کند.
با این حال، بسیاری از برنامههای اصلی از قراردادهای پروکسی استفاده میکنند. آدرس و موجودی ذخیره شده در جای خود باقی میمانند در حالی که یک طرف مجاز میتواند منطق تجاری زیربنایی را جایگزین کند.
قابلیت ارتقاء به تیمها کمک میکند تا اشکالات را برطرف کرده و ویژگیها را اضافه کنند. همچنین ریسک اداری ایجاد میکند. هر کسی که مکانیزم ارتقاء را کنترل میکند ممکن است بتواند تغییرات قابل توجهی در پروتکل ایجاد کند.
آن اختیار ممکن است متعلق به یک کیف پول واحد، یک کمیته چند امضایی، یک DAO یا یک سیستم حاکمیتی با تأخیر زمانی باشد. هر ساختاری سطح متفاوتی از ریسک را به همراه دارد.
بنابراین کاربران باید در مورد ادعاهایی مبنی بر اینکه یک قرارداد صرفاً «تغییرناپذیر» است، محتاط باشند. سؤالات بهتر این است که آیا میتوان آن را ارتقا داد، چه کسی آن فرآیند را کنترل میکند و آیا کاربران قبل از اعمال تغییر، اطلاع دریافت میکنند.
اتریوم و بیتکوین رویکردهای متفاوتی دارند
اتریوم به عنوان یک محیط عمومی برای قراردادهای هوشمند طراحی شده است. توسعهدهندگان میتوانند صرافیها، بازارهای وامدهی، بازیها و سایر برنامهها را با استفاده از ماشین مجازی اتریوم بسازند.
بیتکوین نیز از شرایط قابل برنامهریزی پشتیبانی میکند، اما سیستم اسکریپت آن عمداً محدودتر است.
اسکریپت بیتکوین میتواند قبل از انتقال وجوه به چندین امضا نیاز داشته باشد، از خرج شدن سکهها تا زمان معین جلوگیری کند یا از قراردادهای قفل زمانی هش که توسط شبکه لایتنینگ استفاده میشود پشتیبانی کند. این برای میزبانی همان نوع منطق برنامه پیچیده موجود در DeFi اتریوم طراحی نشده است.
این یک انتخاب طراحی است تا یک معیار ساده از اینکه کدام شبکه بهتر است. انعطافپذیری بیشتر از برنامههای بیشتر پشتیبانی میکند، در حالی که یک محیط اسکریپت محدود برخی از اشکال پیچیدگی و سطح حمله را کاهش میدهد.
چه چیزی میتواند اشتباه پیش برود؟
آشناترین ریسک یک خطای کدنویسی است، اما شکستهای دنیای واقعی اغلب پیچیدهتر هستند.
یک پروتکل ممکن است حاوی کد معتبری باشد که بر اساس یک فرض اقتصادی معیوب ساخته شده است. یک اوراکل ممکن است قیمت نادرستی را گزارش دهد. کلید مدیر ممکن است به خطر بیفتد. یک ارتقاء پروکسی ممکن است پس از ممیزی قرارداد اصلی، آسیبپذیری را معرفی کند.
OWASP's 2026 Smart Contract Top 10 کنترل دسترسی و مشکلات منطق تجاری را بالاتر از چندین آسیبپذیری کدنویسی سنتی قرار میدهد. دستکاری اوراکل قیمت، حملات با کمک وام فلش و ریسکهای ارتقاء پروکسی نیز در این لیست ظاهر میشوند.
OWASP 122 حادثه قرارداد هوشمند در سال 2025 را با حدود 905.4 میلیون دلار ضرر تجزیه و تحلیل کرد. این ارقام نشان میدهد که بسیاری از شکستها در مرزهای بین کد، مجوزها، طراحی بازار و دادههای خارجی رخ میدهند.
ارقام گستردهتر امنیت Web3 حتی بزرگتر هستند. CertiK بیش از 1.31 میلیارد دلار ضرر در 344 حادثه در نیمه اول سال 2026 ثبت کرد. این مجموع شامل به خطر افتادن کیف پول، فیشینگ و سایر حملات است، نه فقط اکسپلویتهای قرارداد هوشمند.
این تمایز مفید است. کد امن نمیتواند از کاربری که تراکنش مخربی را امضا میکند محافظت کند، و ممیزی کامل نمیتواند از پروتکلی محافظت کند اگر کلید مدیر آن بعداً دزدیده شود.
آیا ممیزی قرارداد را ایمن میکند؟
ممیزی میتواند ریسک را کاهش دهد، اما نمیتواند آن را از بین ببرد. ممیزان کد را تحت یک دامنه تعریف شده و در یک نقطه زمانی خاص بررسی میکنند. آنها ممکن است خطاهای برنامهنویسی، مسائل مربوط به کنترل دسترسی و تعاملات غیرمنتظره را شناسایی کنند. آنها نمیتوانند تضمین کنند که قرارداد تحت هر شرایط بازاری چگونه عمل خواهد کرد.
کد بررسی شده همچنین ممکن است پس از ممیزی ارتقا یابد. یک پروتکل میتواند یک اوراکل جدید را ادغام کند، پارامترهای وثیقه را تغییر دهد یا قرارداد دیگری را اضافه کند که در بررسی اصلی گنجانده نشده بود.
قبل از استفاده از یک پروتکل، کاربران باید به زمان تکمیل ممیزی، نسخه قرارداد بررسی شده و اینکه آیا یافتههای مهم حل شدهاند، توجه کنند. باونتیهای باگ، حاکمیت شفاف، ارتقاء با تأخیر زمانی و سابقه عملیاتی طولانی میتوانند اطلاعات اضافی را فراهم کنند.
هیچ کدام از اینها تضمین نیست.
نتیجهگیری
قراردادهای هوشمند امکان مبادله داراییها، صدور توکنها، مدیریت وامها و هماهنگ کردن مالکیت دیجیتال را بدون نیاز به پردازش هر مرحله توسط یک کارمند فراهم میکنند.
کاربرد آنها از اجرای قابل پیشبینی ناشی میشود. ضعف آنها از همان جا ناشی میشود: کد دستورالعملهای خود را حتی زمانی که آن دستورالعملها حاوی اشتباهی هستند یا به دادههای بد متکی هستند، دنبال خواهد کرد.
در سال 2026، این مسئله فراتر از پروتکلهای DeFi میرود. قراردادهای هوشمند در حال تبدیل شدن به بخشی از خود کیف پول هستند و ابزارهای بازیابی بهتر، تراکنشهای آسانتر و مجوزهای انعطافپذیرتر را در اختیار کاربران قرار میدهند. یک تفویض محتاطانه همچنین میتواند کد مخرب را کنترل بسیار بیشتری نسبت به یک تأییدیه توکن معمولی بدهد.
قراردادهای هوشمند اعتماد را از بین نمیبرند. آنها آن را به کد، فیدهای داده، مدیران و مجوزهایی که کاربران امضا میکنند، منتقل میکنند.
سوالات متداول
قرارداد هوشمند چیست؟
قرارداد هوشمند برنامهای است که در بلاکچین اجرا میشود. این برنامه تراکنشها را پردازش کرده و اقدامات از پیش تعریف شده را زمانی که شرایط کدگذاری شده آن برآورده میشود، انجام میدهد.
آیا قراردادهای هوشمند با هوش مصنوعی کار میکنند؟
خیر. کلمه «هوشمند» به این معنی نیست که قرارداد میتواند فکر کند یا تصمیمات مستقلی بگیرد. این برنامه دستورالعملهای نوشته شده توسط توسعهدهندگان خود را دنبال میکند.
قرارداد هوشمند چگونه کار میکند؟
کاربر تراکنشی را از طریق کیف پول ارسال میکند. بلاکچین درخواست را پردازش کرده و تابع قرارداد مربوطه را اجرا میکند. اگر شرایط برآورده شود، قرارداد سوابق خود را بهروز میکند یا داراییها را منتقل میکند.

