Preço da popularidade: um invasor que atacou o Ethereum recebeu US $ 53 milhões em criptomoedas
Nos últimos meses, o custo do Ethereum aumentou mais de 10 vezes, e isso atrai os amantes de dinheiro fácil.Há
alguns dias, a administração da plataforma blockchain da Ethereum anunciou a retirada por algum invasor de tokens de blockchain da Ethereum no valor de US $ 53 milhões (na taxa em que o sistema foi hackeado). O Unknown, usando os recursos do protocolo da plataforma, lançou um ataque ao fundo da Organização Autônoma Descentralizada (DAO). Essa organização possui reservas significativas de criptomoeda Ether, o que permitiu ao invasor retirar um número tão grande de tokens de blockchain.Devido ao fato do sistema Ethereum estar aberto, os desenvolvedores e participantes do sistema podem ver quem e quanto retirou dinheiro virtual. Além disso, sob os termos do sistema, as criptomoedas retiradas das carteiras do DAO não podem ser gastas em 27 dias. No entanto, um invasor inesperadamente bem-sucedido pressiona o curso do Ethereum e reduz o nível de confiança de usuários e investidores no sistema.E o que realmente aconteceu?
Para entender a essência do problema que causou a retirada de um grande número de unidades de criptomoeda das contas DAO, você precisa entender como é o Ethereum. Esta é uma plataforma para criar serviços online descentralizados com base no blockchain (aplicativos, aplicativos descentralizados, aplicativos descentralizados) com base em contratos inteligentes . Tais contratos são um algoritmo eletrônico específico que descreve um conjunto de condições que envolvem certos eventos no mundo real e em sistemas digitais.
Como plataforma de código aberto, o Ethereum simplifica bastanteimplementação da tecnologia blockchain. A tecnologia Ethereum torna possível registrar quaisquer transações com quaisquer ativos com base em uma base distribuída de contratos do tipo blockchain, sem recorrer aos procedimentos legais tradicionais. Esse recurso é competitivo com o sistema de registro de transações existente. Segundo alguns especialistas, a tecnologia dos "contratos inteligentes" marca uma nova era na tecnologia financeira. O sistema é considerado experimental, mas conseguiu atrair a atenção de grandes empresas como Microsoft e IBM. Na plataforma Ethereum, você também pode emitir sua própria criptomoeda, que não requer habilidades especiais de programação.O DAO é um novo tipo de organização que trabalha com a tecnologia Ethereum. O DAO pode ser descrito como uma empresa digital que não está vinculada a uma entidade legal específica. É gerenciado por um grupo de investidores que investiram nele na forma de tokens (o Ethereum trabalha com base). Os investidores trocaram inicialmente esses tokens por DAO especiais. A organização permite que todos os investidores gerenciem um fundo comum de fundos. O sistema de gestão é descentralizado.E aqui reside o problema. A implementação de “contratos inteligentes”, a base do Ethereum, inclui um bug que permite que terceiros retirem tokens de contas de garantia usando o mecanismo de verificação de saldo. Anteriormente, esse problema foi observado.alguns pesquisadores independentes. Mas os desenvolvedores não consideraram o problema muito sério, embora soubessem disso.Depois do que aconteceu, eles decidiram consertar o bug, mas a questão de devolver tokens do sistema no equivalente a US $ 53 milhões permanece em aberto. Os fundos ainda estão no sistema. Como mencionado acima, eles não podem ser retirados nas próximas três semanas. Mas se a comunidade do projeto não fizer nada, o atacante que cometeu o ataque poderá obter tudo. E isso significa uma queda significativa na taxa do Ethereum e no futuro vago do próprio sistema. Mas no início do ano, a criptomoeda Ether na plataforma Ethereum aumentou cerca de 1200% em apenas três meses, alcançando o segundo lugar em termos de capitalização de mercado após o Bitcoin. Agora, a taxa dessa criptomoeda está caindo rapidamente e é improvável que ela cresça nos próximos meses.
Usuário criminal ou legal?
O status do procedimento para retirar tokens de blockchain das contas do DAO agora está em questão. Atacante O usuário do Ethereum, que usou o bug de retirada, publicou uma carta aberta informando que ele havia usado apenas as funções legais do DAO; portanto, não foi possível devolver fundos ou persegui-los por representantes legais.Ele relatou um trabalho preliminar cuidadosamente realizado: “Estudei cuidadosamente o código DAO, após o qual achei a função de recompensar unidades adicionais da criptomoeda durante a separação. Eu usei essa função, recebendo legalmente 3641694 unidades de criptomoeda. Gostaria de agradecer ao DAO por esta recompensa. Eu acho que essa função foi adicionada ao código fonte para promover a descentralização [Ethereum, - aprox. Ed.]. ”“Eu não concordo que o uso dessa função seja avaliado como roubo. Meus advogados declaram a plena legitimidade de minhas ações sob as leis dos Estados Unidos ”, diz o culpado. Ele também disse que iria a tribunal se os desenvolvedores alterassem o código do programa Ethereum, e isso levaria à impossibilidade de retirar dinheiro: “Considero necessário tomar qualquer ação legal possível contra qualquer participante de roubo ilegal, congelamento ou tentativa de retirar meus tokens Ether obtidos legalmente, Continuo colaborando ativamente com meu escritório de advocacia. Todos os parceiros receberão notificações relevantes por e-mail em um futuro próximo. ”
Muitos especialistas em tecnologia de blockchain concordam que as ações do hacker são totalmente consistentes com as regras da organização. Emil Gün, especialista em criptografia da Universidade de Cornell, disse que toda a situação era "um trabalho bem feito", que não seria necessariamente considerado uma violação da lei.Para os usuários do sistema que investiram seus próprios fundos e agora os perderam, invadir (ou usar um bug) o sistema Ethereum é um problema. Não importa o que dizem os especialistas em segurança da informação e criptografia, ninguém gosta de perder dinheiro. E agora, aqueles que investiram dinheiro real no Ethereum e o perderam não estão muito felizes. Talvez os criadores do sistema possam bloquear os fundos "roubados" e devolvê-los aos seus proprietários anteriores. Mas, neste caso, surge a questão de saber se o Ethereum pode ser considerado um sistema verdadeiramente aberto e independente. De fato, se a transação descrita acima (ou uma série delas) puder ser cancelada, a administração de recursos não agirá de maneira semelhante com relação a outras transações no futuro? Source: https://habr.com/ru/post/pt395165/
All Articles