سعر الشعبية: تلقى مهاجم هاجم Ethereum ما قيمته 53 مليون دولار من العملات المشفرة

على مدى الأشهر القليلة الماضية ، ارتفعت تكلفة Ethereum بأكثر من 10 مرات ، وهذا يجذب عشاق الأموال السهلة



، قبل يومين ، أعلنت إدارة منصة Ethereum blockchain عن انسحاب بعض المهاجمين من رموز Ethereum blockchain بمبلغ 53 مليون دولار (بمعدل وقت اختراق النظام). غير معروف ، باستخدام ميزات بروتوكول النظام الأساسي ، شن هجومًا على صندوق المنظمة اللامركزية المستقلة (DAO). تمتلك هذه المنظمة احتياطيات كبيرة من عملة Cryptocurrency ، والتي سمحت للمهاجم بسحب هذا العدد الكبير من رموز blockchain.

نظرًا لحقيقة أن نظام Ethereum مفتوح ، يمكن للمطورين والمشاركين في النظام معرفة من وإلى أي شخص قام بسحب الأموال الافتراضية. بالإضافة إلى ذلك ، بموجب شروط النظام ، لا يمكن إنفاق العملات المشفرة المسحوبة من محافظ DAO في غضون 27 يومًا. ومع ذلك ، يقوم مهاجم ناجح بشكل غير متوقع بالضغط على دورة Ethereum ويقلل من مستوى ثقة المستخدمين والمستثمرين في النظام.

وماذا حدث بالفعل؟


لفهم جوهر المشكلة التي تسببت في سحب عدد كبير من وحدات العملة المشفرة من حسابات DAO ، تحتاج إلى فهم ما هو Ethereum. هذه منصة لإنشاء خدمات لامركزية عبر الإنترنت تستند إلى blockchain (Đapps ، التطبيقات اللامركزية ، التطبيقات اللامركزية) استنادًا إلى العقود الذكية . هذه العقود هي خوارزمية إلكترونية محددة تصف مجموعة من الشروط التي تنطوي على أحداث معينة في العالم الحقيقي وفي الأنظمة الرقمية.



كمنصة مفتوحة المصدر ، يبسط Ethereum بشكل كبيرتنفيذ تقنية blockchain. تتيح تقنية Ethereum تسجيل أي معاملات مع أي أصول على أساس قاعدة موزعة من عقود نوع blockchain ، دون اللجوء إلى الإجراءات القانونية التقليدية. هذه الميزة تنافسية مع نظام تسجيل المعاملات الحالي. يرى بعض الخبراء أن تكنولوجيا "العقود الذكية" تمثل حقبة جديدة في مجال التكنولوجيا المالية. يعتبر النظام تجريبيًا ، لكنه نجح في جذب انتباه الشركات الكبيرة مثل Microsoft و IBM. على منصة Ethereum ، يمكنك أيضًا إصدار عملتك المشفرة الخاصة بك ، والتي لا تتطلب مهارات برمجة خاصة .

DAO هو نوع جديد من المنظمات التي تعمل مع تقنية Ethereum. يمكن وصف DAO بأنها شركة رقمية غير مرتبطة بكيان قانوني محدد. تدار من قبل مجموعة من المستثمرين الذين استثمروا فيها على شكل رموز (تعمل Ethereum على أساسها). قام المستثمرون في البداية بتبادل هذه الرموز مقابل رموز DAO الخاصة. تسمح المنظمة لجميع المستثمرين بإدارة صندوق مشترك للأموال. نظام الإدارة لامركزي.

وهنا تكمن المشكلة. يتضمن تنفيذ "العقود الذكية" ، أساس Ethereum ، خطأً يسمح للأطراف الثالثة بسحب الرموز المميزة من حسابات الضمان باستخدام آلية التحقق من الرصيد. سابقا ، لوحظت هذه المشكلة .بعض الباحثين المستقلين. لكن المطورين لم يعتبروا المشكلة خطيرة للغاية ، على الرغم من أنهم كانوا على علم بها.



بعد ما حدث ، قرروا إصلاح الخلل ، لكن مسألة إعادة الرموز المميزة للنظام بما يعادل 53 مليون دولار لا تزال مفتوحة. الأموال لا تزال في النظام. كما ذكر أعلاه ، لا يمكن سحبها في الأسابيع الثلاثة المقبلة. ولكن إذا لم يفعل مجتمع المشروع شيئًا ، فسيكون المهاجم الذي ارتكب الهجوم قادرًا على إخراج كل شيء. وهذا يعني انخفاضًا كبيرًا في معدل Ethereum والمستقبل الغامض للنظام نفسه. ولكن في بداية العام ، أضافت عملة Ether المشفرة على منصة Ethereum حوالي 1200 ٪ في ثلاثة أشهر فقط ، لتصل إلى المركز الثاني من حيث القيمة السوقية بعد Bitcoin. الآن ينخفض ​​معدل هذه العملة المشفرة بسرعة ، ومن غير المحتمل أن ينمو في الأشهر القليلة المقبلة.



مستخدم إجرامي أو قانوني؟


حالة إجراء سحب رموز blockchain من حسابات DAO هي الآن موضع شك. المهاجم قام مستخدم Ethereum ، الذي استخدم خطأ الانسحاب ، بنشر رسالة مفتوحة تفيد بأنه لم يستخدم سوى الوظائف القانونية لـ DAO ، وبالتالي لم يكن من الممكن إعادة الأموال أو متابعتها من قبل ممثلي القانون.

أفاد عن عمل تم إجراؤه بعناية: “لقد درست رمز DAO بعناية ، وبعد ذلك وجدت وظيفة مكافأة وحدات إضافية من العملة المشفرة أثناء الانفصال. لقد استخدمت هذه الوظيفة ، حيث تلقيت 3641694 وحدة من العملات المشفرة بشكل قانوني. أود أن أقول شكرا ل DAO على هذه المكافأة. أعتقد أن هذه الوظيفة تمت إضافتها إلى شفرة المصدر لتعزيز اللامركزية [Ethereum ، - تقريبًا. إد.]. "

"أنا لا أوافق على أن استخدام مثل هذه الوظيفة يتم تقييمه على أنه سرقة. يقول المحامي: الشرعية الكاملة لأفعالي بموجب قوانين الولايات المتحدة. وقال أيضًا إنه سيذهب إلى المحكمة إذا قام المطورون بتغيير رمز برنامج Ethereum ، وهذا سيؤدي إلى استحالة سحب الأموال: "أعتقد أنه من الضروري اتخاذ أي إجراء قانوني محتمل ضد أي مشاركين في السرقة غير القانونية ، أو تجميد أو محاولات سحب رموز Ether التي حصلت عليها بشكل قانوني ، و أواصل التعاون بنشاط مع شركة المحاماة الخاصة بي. سيتلقى جميع الشركاء الإخطارات ذات الصلة في بريدهم في المستقبل القريب ".



يوافق العديد من خبراء تكنولوجيا blockchain على أن إجراءات القراصنة تتوافق تمامًا مع قواعد المنظمة. قال إميل جون ، أخصائي التشفير في جامعة كورنيل ، إن الوضع برمته "عمل جيد" ، والذي لا يعتبر بالضرورة انتهاكًا للقانون.

بالنسبة لمستخدمي النظام الذين استثمروا أموالهم الخاصة وخسروها الآن ، يعد اختراق (أو استخدام خطأ) نظام Ethereum مشكلة. بغض النظر عما يقوله خبراء أمن المعلومات والتشفير ، لا أحد يحب أن يخسر المال. والآن ، أولئك الذين استثمروا أموالًا حقيقية في Ethereum وخسروها ليسوا سعداء جدًا. ربما سيتمكن مبدعو النظام من حجب الأموال "المسروقة" وإعادتها إلى أصحابها السابقين. ولكن في هذه الحالة ، يطرح السؤال ما إذا كان يمكن اعتبار Ethereum نظامًا مفتوحًا ومستقلًا حقًا. في الواقع ، إذا كان من الممكن إلغاء المعاملة الموصوفة أعلاه (أو سلسلة منها) ، فهل لن تتصرف إدارة الموارد بطريقة مماثلة فيما يتعلق بالمعاملات الأخرى في المستقبل؟

Source: https://habr.com/ru/post/ar395165/


All Articles