Preis der Popularität: Ein Angreifer, der Ethereum angriff, erhielt Kryptowährungen im Wert von 53 Millionen Dollar
In den letzten Monaten sind die Kosten für Ethereum um mehr als das Zehnfache gestiegen, und dies zieht Liebhaber von einfachem Geld an. Vor
einigen Tagen kündigte die Verwaltung der Ethereum- Blockchain-Plattform den Rückzug von Ethereum-Blockchain-Token durch einen Angreifer in Höhe von 53 Millionen US-Dollar an (zu dem Zeitpunkt, als das System gehackt wurde). Unbekannt startete unter Verwendung der Funktionen des Plattformprotokolls einen Angriff auf den DAO-Fonds (Decentralized Autonomous Organization). Diese Organisation verfügt über erhebliche Reserven an Ether-Kryptowährung, die es dem Angreifer ermöglichten, eine so große Anzahl von Blockchain-Token zurückzuziehen.Aufgrund der Tatsache, dass das Ethereum-System geöffnet ist, können Entwickler und Teilnehmer des Systems sehen, wer und wie viel virtuelles Geld abgehoben hat. Darüber hinaus können gemäß den Systembedingungen Kryptowährungen, die aus DAO-Brieftaschen entnommen wurden, nicht innerhalb von 27 Tagen ausgegeben werden. Ein unerwartet erfolgreicher Angreifer übt jedoch Druck auf den Ethereum-Kurs aus und verringert das Vertrauen von Benutzern und Investoren in das System.Und was ist eigentlich passiert?
Um die Essenz des Problems zu verstehen, das zum Abheben einer großen Anzahl von Kryptowährungseinheiten von DAO-Konten geführt hat, müssen Sie verstehen, wie Ethereum aussieht. Dies ist eine Plattform zum Erstellen dezentraler Onlinedienste basierend auf der Blockchain (Apps, dezentrale Anwendungen, dezentrale Anwendungen) basierend auf intelligenten Verträgen . Solche Verträge sind ein spezifischer elektronischer Algorithmus, der eine Reihe von Bedingungen beschreibt, die bestimmte Ereignisse sowohl in der realen Welt als auch in digitalen Systemen mit sich bringen.
Als Open Source-Plattform vereinfacht Ethereum erheblichImplementierung der Blockchain-Technologie. Die Ethereum-Technologie ermöglicht es, Transaktionen mit beliebigen Vermögenswerten auf der Grundlage einer verteilten Basis von Blockchain-Verträgen zu registrieren, ohne auf traditionelle rechtliche Verfahren zurückgreifen zu müssen. Diese Funktion ist mit dem vorhandenen Transaktionsregistrierungssystem konkurrenzfähig. Nach Ansicht einiger Experten markiert die Technologie der „intelligenten Verträge“ eine neue Ära in der Finanztechnologie. Das System gilt als experimentell, hat jedoch die Aufmerksamkeit großer Unternehmen wie Microsoft und IBM auf sich gezogen. Auf der Ethereum-Plattform können Sie auch Ihre eigene Kryptowährung ausgeben, für die keine besonderen Programmierkenntnisse erforderlich sind .DAO ist eine neue Art von Organisation, die mit Ethereum-Technologie arbeitet. DAO kann als digitales Unternehmen bezeichnet werden, das nicht an eine bestimmte juristische Person gebunden ist. Es wird von einer Gruppe von Investoren verwaltet, die in Form von Token in das Unternehmen investiert haben (Ethereum arbeitet auf ihrer Basis). Die Anleger tauschten diese Token zunächst gegen spezielle DAO-Token ein. Die Organisation ermöglicht allen Anlegern die Verwaltung eines gemeinsamen Dachfonds. Das Managementsystem ist dezentralisiert.Und hier liegt das Problem. Die Implementierung von „intelligenten Verträgen“, der Grundlage von Ethereum, enthält einen Fehler, der es Dritten ermöglicht, Token mithilfe des Saldoüberprüfungsmechanismus von Treuhandkonten abzuheben. Früher wurde diesem Problem Aufmerksamkeit geschenkt.einige unabhängige Forscher. Aber die Entwickler hielten das Problem nicht für zu ernst, obwohl sie davon wussten.Nach dem, was passiert ist, haben sie beschlossen, den Fehler zu beheben, aber die Frage der Rückgabe von System-Token in Höhe von umgerechnet 53 Millionen US-Dollar bleibt offen. Die Mittel befinden sich noch im System. Wie oben erwähnt, können sie in den nächsten drei Wochen nicht zurückgezogen werden. Wenn die Projektgemeinschaft jedoch nichts unternimmt, kann der Angreifer, der den Angriff begangen hat, alles herausholen. Dies bedeutet einen deutlichen Rückgang der Ethereum-Rate und die vage Zukunft des Systems. Zu Beginn des Jahres stieg die Ether-Kryptowährung auf der Ethereum-Plattform in nur drei Monaten um etwa 1200% und erreichte nach Bitcoin den zweiten Platz in Bezug auf die Marktkapitalisierung. Jetzt sinkt die Rate dieser Kryptowährung rapide und es ist unwahrscheinlich, dass sie in den nächsten Monaten wächst.
Krimineller oder legaler Benutzer?
Der Status des Verfahrens zum Abheben von Blockchain-Token von DAO-Konten ist jetzt fraglich. Angreifer Der Ethereum-Benutzer, der den Abhebungsfehler verwendet hat, veröffentlichte einen offenen Brief , in dem er darüber informiert wurde, dass er nur die rechtlichen Funktionen des DAO genutzt hat. Daher war es nicht möglich, Gelder zurückzugeben oder sie von gesetzlichen Vertretern zu verfolgen.Er berichtete über sorgfältig durchgeführte Vorarbeiten: „Ich habe den DAO-Code sorgfältig studiert und danach die Funktion gefunden, zusätzliche Einheiten der Kryptowährung während der Trennung zu belohnen. Ich habe diese Funktion verwendet und legal 3641694 Kryptowährungseinheiten empfangen. Ich möchte mich beim DAO für diese Belohnung bedanken. Ich denke, diese Funktion wurde dem Quellcode hinzugefügt, um die Dezentralisierung zu fördern [Ethereum, - ca. Ed.]. "„Ich bin nicht der Meinung, dass die Verwendung einer solchen Funktion als Diebstahl eingestuft wird. Meine Anwälte erklären die volle Legitimität meiner Handlungen nach den Gesetzen der Vereinigten Staaten “, sagt der Täter. Er sagte auch, dass er vor Gericht gehen würde, wenn die Entwickler den Ethereum-Programmcode ändern würden, und dies würde zu der Unmöglichkeit führen, Geld abzuheben: „Ich halte es für notwendig, mögliche rechtliche Schritte gegen Teilnehmer von illegalem Diebstahl, Einfrieren oder Versuchen, meine legal erhaltenen Ether-Token zurückzuziehen, einzuleiten Ich arbeite weiterhin aktiv mit meiner Anwaltskanzlei zusammen. Alle Partner werden in naher Zukunft relevante Benachrichtigungen per E-Mail erhalten. “
Viele Experten für Blockchain-Technologie sind sich einig, dass die Aktionen des Hackers vollständig mit den Regeln der Organisation übereinstimmen. Emil Gün, Kryptografiespezialist an der Cornell University, sagte, die gesamte Situation sei „gut gemachte Arbeit“, die nicht unbedingt als Verstoß gegen das Gesetz angesehen werden würde.Für diejenigen Benutzer des Systems, die ihr eigenes Geld investiert haben und es jetzt verloren haben, ist das Hacken (oder Verwenden eines Fehlers) des Ethereum-Systems ein Problem. Egal, was Experten für Informationssicherheit und Kryptographie sagen, niemand verliert gerne Geld. Und jetzt sind diejenigen, die echtes Geld in Ethereum investiert und es verloren haben, nicht sehr glücklich. Vielleicht können die Macher des Systems die "gestohlenen" Gelder blockieren und an ihre Vorbesitzer zurückgeben. In diesem Fall stellt sich jedoch die Frage, ob Ethereum als ein wirklich offenes und unabhängiges System angesehen werden kann. Wenn die oben beschriebene Transaktion (oder eine Reihe von Transaktionen) storniert werden kann, wird die Ressourcenverwaltung in Zukunft in Bezug auf andere Transaktionen nicht in ähnlicher Weise handeln? Source: https://habr.com/ru/post/de395165/
All Articles