一種實驗性加密貨幣是如何丟失(並找到)5300萬美元的

今天早上,以太坊加密貨幣的使用者醒來時聽到了一些非常令人震驚的訊息。有人試圖對貨幣最大、最富有的機構之一——分權自治組織(DAO)發起新的攻擊。DAO擁有巨大的現金儲備,有人想出了一個方法來榨乾5300萬美元。...

今天早上,以太坊加密貨幣的使用者醒來時聽到了一些非常令人震驚的訊息。有人試圖對貨幣最大、最富有的機構之一——分權自治組織(DAO)發起新的攻擊。DAO擁有巨大的現金儲備,有人想出了一個方法來榨乾5300萬美元。

007Ys3FFgy1gq7dtwax5jj30sg0izq7p

由於以太坊的性質,開發者仍然可以看到錢在哪裡,拿走了多少錢,而且至少27天內是不可能花掉的。但是,這場大規模的、突然發生的盜竊事件,給一個曾經被譽為區塊鏈未來的專案帶來了前所未有的危機,也讓數千萬美元的資金無法永遠滑落。


為了節省5300萬美元而瘋狂的衝刺

為了瞭解這是怎麼發生的,有必要瞭解以太坊是如何工作的。該系統建立在與比特幣一樣的區塊鏈理念之上,比特幣是一個基於密碼的貨幣持有和消費系統,而不是傳統的中介機構,如銀行和信用卡公司。將這種邏輯應用於金融已經形成了一個強大而有爭議的貨幣體系,但以太坊推動了這一體系的進一步發展。以太坊不把區塊鏈限制在交易上,而是讓開發者在區塊鏈分類賬上構建任何型別的程式碼——這可能意味著基於區塊鏈的合同、基於區塊鏈的業務,甚至是尚未建立的更為荒野的系統。與大多數區塊鏈提案一樣,它還是實驗性的,有點星光滿目,但成功募集了1500萬元,吸引了部分業內最大投資者的關註。

DAO是構建在以太坊之上的最雄心勃勃的系統之一。它被設計成一種分散的風險投資基金。以太坊使用者可以購買類似股票的代幣,使他們有權對專案和投資進行投票,並分享任何利潤。它仍處於非常早期的階段,但信徒們希望它能為一種新型的分散化公司提供一種模式。

但有個問題。為DAO提供動力的契約程式有一個bug,在適當的情況下,它允許透過餘額檢查機制清空託管帳戶。這些契約建立在以太坊之上,而不是成為其核心程式碼的一部分,但它們對於DAO的日常操作至關重要。一些研究人員已經引起了人們對這個漏洞的關註,其中最著名的是比特幣基金會前主席彼得·韋斯森(Peter Vessence),但開發人員似乎沒有意識到一旦利用這個漏洞,它的破壞力會有多大。”“這個特殊的錯誤並不是未知的,”Vessence說核心開發人員知道這一點。”

事後看來,很容易責怪開發人員沒有及早發現問題,但DAO專案的性質使他們處於不利地位。構建web資料庫的編碼人員有幾十年的程式碼和安全標準可供借鑒,但區塊鏈編碼是一個全新的領域。很難預測哪些安全問題會變得嚴重,哪些保護措施會變得有效。而且由於幾千萬美元的風險,有很多攻擊者仔細研究這些程式碼,尋找他們忽略的任何東西。

“這是防禦性軟體工程的終極測試,”Vessence說你必須擔心四年後你無法修改的程式碼會遭到攻擊。工具不在那裡,文件不在那裡,最佳實踐仍在被髮現。”

“最根本的問題是青少年能很快致富。”

以太坊的開發者已經投入了巨大的努力來修補這個漏洞,但這仍然留下了5300萬美元的問題。這筆錢仍在以太坊的硬幣裡,由於DAO合同的獨特性質,在接下來的27天裡,它被卡在一個特定的持有賬戶裡。如果社群在這段時間內什麼都不做,攻擊者就可以逍遙法外——但考慮到風險有多大,這不太可能發生。

更有可能的是以太坊的領導人會想出一種辦法收回,但對於究竟該如何進行,仍有一些爭論。以太坊創始人維塔利克·布特林(上圖)在今天上午的一篇詳細描述攻擊的帖子中,提議對以太坊的密碼進行自願修改,即使在27天的視窗到期後也不可能花掉被盜的硬幣。同樣的機制最終可以用於退款,儘管這樣做需要很多政治共識。一些社群成員主張不收回這些資金——使用與2008年銀行救助方案相同的道德風險論點——但迄今為止,這些爭論似乎不太可能獲勝(更新:攻擊者自那以後就提出聲稱這些硬幣是他的合法貨幣,這使這些努力更加複雜。)

儘管如此,這一結果仍然讓道和以太坊的未來充滿了不確定性。對於加密貨幣來說,盜竊是一個長期存在的問題,特別是對於任何大到足以成為誘人目標的機構來說。2014年,基礎比特幣交易所Mt Gox因4億美元失竊事件被披露為嚴重資不抵債,這一事件導致比特幣聲譽永久受損。

今天的盜竊事件並沒有戈克斯山崩塌那麼嚴重,但一些觀察家也對此表示了類似的擔憂。康奈爾密碼學家艾明ü長期對道持懷疑態度的n Sirer今天在一篇博文中寫道,這一事件應該標志著該組織的徹底終結,他呼籲組織者“拆除基金,盡可能有序地將硬幣返還給投資者。”其他人則不那麼悲觀,將DAO的問題看作以太坊更大擴充套件中的一個減速。

對於Vessence來說,這是一個更簡單的故事:一個發展太快而不利於自身發展的專案。”最根本的問題是青少年很快就能致富開發商是冷靜、負責的人,但這個專案已經有了自己的生命。”

  • 發表於 2021-05-05 11:18
  • 閱讀 ( 40 )
  • 分類:網際網路

你可能感興趣的文章

購買和使用比特幣安全嗎?

... 加密貨幣是一種安全的數字支付方式。大多數情況下,當你在網上進行交易時,你的資訊很容易被追蹤。幾乎所有的東西,從信用卡到貝寶,都與你的身份有關。比特幣有助於保護您...

  • 發佈於 2021-03-11 08:58
  • 閲讀 ( 55 )

為什麼你的加密幣沒有你想象的那麼安全

...了臨時礦工和國際投資公司的興趣。其吸引力顯而易見:一種儲備有限、分散化、完全數字化的貨幣。加密貨幣很容易與黑暗市場聯絡在一起——在那裡它們被“很好”地利用了——但是開發者們對這種形象不屑一顧。比特幣和...

  • 發佈於 2021-03-14 03:01
  • 閲讀 ( 49 )

惡意軟體對犯罪組織的利潤有多大?

...仍處於活動狀態。所討論的加密貨幣是Monero(XMR),它是一種非常安全且關注隱私的加密貨幣。 ...

  • 發佈於 2021-03-27 04:28
  • 閲讀 ( 48 )

什麼是以太坊,什麼是智慧合約?

...以太坊經常與比特幣異曲同工,但卻截然不同。比特幣是一種加密貨幣和分散支付網路,允許比特幣代幣在使用者之間進行轉移。 相關報道:什麼是比特幣,它是如何工作的? 以太坊專案有更大的目標。正如以太坊網站所說,...

  • 發佈於 2021-04-06 09:17
  • 閲讀 ( 45 )

什麼是比特幣,它是如何工作的?

...能會賠錢。 比特幣的工作原理 用外行的話說:比特幣是一種數字貨幣。這是一個可能比你意識到的更復雜的概念:它不僅僅是儲存在數字賬戶中的貨幣的賦值,比如你的銀行賬戶或信用額度。比特幣沒有相應的物理元素,比如...

  • 發佈於 2021-04-07 00:25
  • 閲讀 ( 39 )

什麼是比特幣,它是如何工作的?

...能會賠錢。 比特幣的工作原理 用外行的話說:比特幣是一種數字貨幣。這是一個可能比你意識到的更復雜的概念:它不僅僅是儲存在數字賬戶中的貨幣的賦值,比如你的銀行賬戶或信用額度。比特幣沒有相應的物理元素,比如...

  • 發佈於 2021-04-09 01:44
  • 閲讀 ( 44 )

一種實驗性的埃博拉療法可以在感染者身上進行測試

在美國食品和藥物管理局今天做出決定後,一種旨在治療感染致命埃博拉病毒的患者的實驗藥物可能重新回到人體試驗的軌道上。該機構取消了對TKM埃博拉病毒(一種由加拿大製藥公司Tekmira生產的藥物)的測試,該藥物在上個...

  • 發佈於 2021-04-27 01:38
  • 閲讀 ( 34 )

自稱來自加密貨幣駭客的紙條說,被盜的5300萬美元在法律上是他的

在5300萬美元突然從一個實驗性加密貨幣專案中消失後的一天,PasteBin上出現了一張自稱是攻擊者的紙條,聲稱從系統中抽走的錢現在合法地歸他所有。攻擊者利用使用以太坊加密貨幣的集體投資基金DAO(或去中心化自治組織)程...

  • 發佈於 2021-05-05 11:25
  • 閲讀 ( 31 )

加密貨幣面臨清理5300萬美元盜竊案的政治鬥爭

...們將有辦法阻止這些硬幣被使用。從某種意義上說,這是一種簡單的編碼實踐:當你用一種特別新穎的技巧編碼時,留下指令被認為是一種很好的形式。但這一政治含義讓許多使用者感到不安,最終在Github的評論中蔓延開來。正...

  • 發佈於 2021-05-05 11:58
  • 閲讀 ( 40 )

阻止一場價值5300萬美元的加密貨幣盜竊案的時間不多了

...來,計劃失敗了。
 開發人員曾提議對以太坊程式碼(一種所謂的“軟叉”)進行向後相容的更改,這將使贓款無法持久。這一更新將使礦商無法批准任何涉及贓款的交易,因此即使竊賊試圖提取其贓款,這種提取也永遠不會...

  • 發佈於 2021-05-06 00:03
  • 閲讀 ( 27 )
zhuizhao85337775
zhuizhao85337775

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦