Precio de popularidad: un atacante que atacó Ethereum recibió $ 53 millones en criptomonedas

En los últimos meses, el costo de Ethereum ha crecido más de 10 veces, y esto atrae a los amantes del dinero fácil.Hace un



par de días, la administración de la plataforma Ethereum blockchain anunció el retiro por parte de un atacante de tokens Ethereum blockchain por un monto de $ 53 millones (a la tasa en el momento en que el sistema fue pirateado). Desconocido, utilizando las características del protocolo de la plataforma, lanzó un ataque contra el fondo de la Organización Autónoma Descentralizada (DAO). Esta organización tiene importantes reservas de criptomonedas Ether, lo que permitió al atacante retirar una cantidad tan grande de tokens blockchain.

Debido al hecho de que el sistema Ethereum está abierto, los desarrolladores y participantes del sistema pueden ver quién y cuánto ha retirado el dinero virtual. Además, según los términos del sistema, las criptomonedas retiradas de las billeteras DAO no se pueden gastar dentro de los 27 días. Sin embargo, un atacante inesperadamente exitoso ejerce presión sobre el curso Ethereum y reduce el nivel de confianza de los usuarios e inversores en el sistema.

¿Y qué pasó realmente?


Para comprender la esencia del problema que causó el retiro de una gran cantidad de unidades de criptomonedas de las cuentas DAO, debe comprender cómo es Ethereum. Esta es una plataforma para crear servicios descentralizados en línea basados ​​en blockchain ((apps, aplicaciones descentralizadas, aplicaciones descentralizadas) basadas en contratos inteligentes . Dichos contratos son un algoritmo electrónico específico que describe un conjunto de condiciones que conllevan ciertos eventos tanto en el mundo real como en los sistemas digitales.



Como plataforma de código abierto, Ethereum simplifica enormementeimplementación de la tecnología blockchain. La tecnología Ethereum permite registrar cualquier transacción con cualquier activo sobre la base de una base distribuida de contratos tipo blockchain, sin recurrir a los procedimientos legales tradicionales. Esta característica es competitiva con el sistema de registro de transacciones existente. Según algunos expertos, la tecnología de los "contratos inteligentes" marca una nueva era en la tecnología financiera. El sistema se considera experimental, pero logró atraer la atención de grandes empresas como Microsoft e IBM. En la plataforma Ethereum, también puede emitir su propia criptomoneda, que no requiere habilidades especiales de programación.

DAO es un nuevo tipo de organización que trabaja con la tecnología Ethereum. DAO puede describirse como una empresa digital que no está vinculada a una entidad jurídica específica. Es administrado por un grupo de inversores que invirtieron en él en forma de tokens (Ethereum funciona sobre la base). Inicialmente, los inversores intercambiaron estos tokens por tokens DAO especiales. La organización permite a todos los inversores administrar un fondo común de fondos. El sistema de gestión está descentralizado.

Y aquí yace el problema. La implementación de "contratos inteligentes", la base de Ethereum, incluye un error que permite a terceros retirar tokens de cuentas de depósito en garantía utilizando el mecanismo de verificación de saldo. Anteriormente, se prestó atención a este problema .Algunos investigadores independientes. Pero los desarrolladores no consideraron el problema demasiado serio, aunque lo sabían.



Después de lo que sucedió, decidieron corregir el error, pero la cuestión de devolver los tokens del sistema por el equivalente a $ 53 millones sigue abierta. Los fondos todavía están en el sistema. Como se mencionó anteriormente, no se pueden retirar en las próximas tres semanas. Pero si la comunidad del proyecto no hace nada, el atacante que cometió el ataque podrá sacar todo. Y esto significa una caída significativa en la tasa de Ethereum y el vago futuro del sistema en sí. Pero a principios de año, la criptomoneda Ether en la plataforma Ethereum agregó aproximadamente 1200% en solo tres meses, alcanzando el segundo lugar en términos de capitalización de mercado después de Bitcoin. Ahora, la tasa de esta criptomoneda está disminuyendo rápidamente, y es poco probable que crezca en los próximos meses.



Usuario criminal o legal?


El estado del procedimiento para retirar tokens blockchain de las cuentas DAO ahora está en duda. Atacante El usuario de Ethereum, que usó el error de retiro, publicó una carta abierta informando que había usado solo las funciones legales del DAO, por lo tanto, no fue posible devolver fondos o perseguirlos por representantes de la ley.

Informó sobre el trabajo preliminar cuidadosamente realizado: “Estudié cuidadosamente el código DAO, después de lo cual encontré la función de recompensar unidades adicionales de la criptomoneda durante la separación. Usé esta función, recibiendo legalmente 3641694 unidades de criptomoneda. Me gustaría agradecer al DAO por esta recompensa. Creo que esta función se ha agregado al código fuente para promover la descentralización [Ethereum, - aprox. Ed.] ".

“No estoy de acuerdo con que el uso de dicha función se evalúe como robo. Mis abogados declaran la plena legitimidad de mis acciones bajo las leyes de los Estados Unidos ", dice el culpable. También dijo que iría a la corte si los desarrolladores cambiaran el código del programa Ethereum, y esto llevaría a la imposibilidad de retirar dinero: "Considero que es necesario tomar cualquier acción legal posible contra cualquier participante de robo ilegal, congelamiento o intentos de retirar mis tokens Ether obtenidos legalmente, y Sigo colaborando activamente con mi bufete de abogados. Todos los socios recibirán notificaciones relevantes en su correo en un futuro próximo ".



Muchos expertos en tecnología blockchain están de acuerdo en que las acciones del pirata informático son totalmente consistentes con las reglas de la organización. Emil Gün, especialista en criptografía de la Universidad de Cornell, dijo que toda la situación era "trabajo bien hecho", lo que no necesariamente se consideraría una violación de la ley.

Para aquellos usuarios del sistema que han invertido sus propios fondos y ahora los han perdido, piratear (o usar un error) el sistema Ethereum es un problema. No importa lo que digan los expertos en seguridad de la información y criptografía, a nadie le gusta perder dinero. Y ahora, aquellos que invirtieron dinero real en Ethereum y lo perdieron no están muy contentos. Quizás los creadores del sistema podrán bloquear los fondos "robados" y devolverlos a sus dueños anteriores. Pero en este caso, surge la pregunta de si Ethereum puede considerarse un sistema verdaderamente abierto e independiente. De hecho, si la transacción descrita anteriormente (o una serie de ellas) puede cancelarse, ¿la administración de recursos no actuará de manera similar con respecto a otras transacciones en el futuro?

Source: https://habr.com/ru/post/es395165/


All Articles