作者:SpreehaDutta
譯者:彎月
出品:區塊鏈大本營
以太坊是一個基于區塊鏈的開源平臺,支持智能合約。以太坊平臺生成的加密貨幣以太幣是目前市值第二高的加密貨幣。
2016年6月,以太坊發現自己受到了攻擊,一位不知名的黑客利用一些已有的漏洞竊取了360多萬以太幣,價值5000萬美金。
為了幫助區塊鏈新手了解整個攻擊的過程,下面我們介紹一些簡單的專有名詞:
DAO是一個分布式自治組織,在這個計算機程序中,組織的策略和決策結構依靠智能合約在區塊鏈上執行。它對所有參與者都是透明的,因此不需要中央集權。
智能合約是一種計算機協議,旨在以數字的方式促成合同的談判,驗證合同的真實性,并強制履行合同。智能合約無需第三方即可保證交易的可靠執行。這些交易可跟蹤但不可逆。簡而言之,智能合約是在以太坊區塊鏈上執行的代碼,可以與以太坊和用戶錢包進行交互。
分布式賬本是以太坊區塊鏈上所有交易的公共數據庫,并由每個以太坊節點維護。
以太坊使用了上述概念。這些區塊鏈擁有兩大重要的特性:安全性以及不可變性。如果這些非常核心的原則受到威脅,那么利益相關者必然會陷入瘋狂!
攻擊發生的背景故事
以太坊由21歲的VitalikButerin于2015年創立,他希望通過以太坊在互聯網上實現去中心化。眾籌活動幫忙以太坊籌集了啟動資金。
穩定幣crvUSD科普創新清算機制LLAMMA,可在抵押品價格下跌時逐步替換為穩定幣:1月17日消息,Curve官方科普其穩定幣crvUSD創新的清算機制LLAMMA,解釋了LLAMMA通過AMM的特性進行針對債務人更友善的清算方式,讓抵押品在價格下跌時逐漸轉移成穩定幣,讓原本要清償的債務有一定程度的穩定幣可以償還,同時在價格回穩時再逐漸把穩定幣換回抵押品,而不是直接的觸發清算導致債務人的虧損。
此前報道,2022年11月23日,去中心化交易平臺CurveFinance開發者發布Curve即將推出的去中心化Stablecoin“crvUSD”的官方代碼和白皮書。[2023/1/17 11:17:13]
以太坊是一個分布式自治組織。而“TheDAO”是由德國的一家名為Slock.it的創業公司于2016年4月創建的一個DAO。在啟動兩個月后,TheDAO發現自己受到了攻擊,一位不知名的黑客不斷地從TheDAO中提取以太幣,并轉移到另一個子DAO中,該子DAO的結構與父DAO相同。這導致以太幣的市場價格從17.5美元急劇下跌至13美元。
哪里出了問題?
6月17日,TheDAO宣布找到了一個遞歸調用錯誤,但聲稱無需擔心,所有資金都是安全的。6天后,一位不知名的黑客竊取了價值5000萬美元的以太幣。這位攻擊者還宣稱自己的行為屬于法律管轄權的合法范圍內,因此無法對他提起刑事訴訟,因為他所做的一切都是利用了系統的漏洞。
動態 | 新浪財經:官媒針對區塊鏈的報道從科普宣傳轉向打假監管:據新浪財經今日消息,“1025新政”滿月,一個月間,官媒對區塊鏈的態度風向已轉。據11月初的一項統計,七家黨媒在新政一周內發布了65篇直接相關報道,當時文章中的關鍵詞是數據、產業、安全、創新等,大量文章偏向于科普區塊鏈的概念以及應用介紹,提醒警惕虛擬貨幣炒作的僅有3篇。近期,官媒的批評焦點則紛紛指向借區塊鏈之名進行的虛擬貨幣發行和炒作行為。據統計,新華網、人民網收錄轉載的,以打擊虛擬貨幣或揭露假借區塊鏈行騙為主題的文章,自10月25日到11月25日午間,共28篇;其中,11月19日至11月25日的一周內就高達15篇。這些文章主要圍繞三個觀點展開:厘清區塊鏈和虛擬貨幣的關系,說明二者概念不等;打擊偽“區塊鏈”騙局,或是虛擬貨幣騙局揭露;提醒民眾,區塊鏈不能成為炒作的噱頭,更不是行騙的招牌,需警惕此類活動,理性投資。[2019/11/26]
攻擊者干了什么?
這名黑客利用漏洞合法地竊取了以太幣。以太坊是一個平臺,其上的交易以“gas”為單位進行計算,這里的gas就是在區塊鏈上執行智能合約所需的成本。攻擊者利用這個漏洞,通過大量沒有價值的非法交易增大了以太坊區塊鏈的大小。這導致了對攻擊者有用的交易延遲。
但是,攻擊者無法在28天內提走子DAO中的以太幣,因為這筆資金是子DAO的初始集資期。從子DAO中提款會引發警報。這位攻擊者不敢冒這樣的險!
動態 | 央行官微舊文重發“再科普”:范一飛詳解數字貨幣:據中國經濟網消息,今日,央行官微公眾號頭條重新發布央行副行長范一飛在2018年1月25日題為《關于央行數字貨幣的幾點考慮》的文章,對央行數字貨幣再次進行科普。同時,微信公眾號第二條發布支付司副司長穆長春8月10日在第三屆中國金融四十人伊春論壇上的演講。近年來,各主要國家和地區央行及貨幣當局均在對發行央行數字貨幣開展研究,新加坡央行和瑞典央行等已經開始進行相關試驗,人民銀行也在組織進行積極探索和研究。[2019/8/21]
=====?BEGIN?SIGNED?MESSAGE?=====
To?the?DAO?and?the?Ethereum?community,
I?have?carefully?examined?the?code?of?The?DAO?and?decided?to?participate?after?finding?the?feature?where?splitting?is?rewarded?with?additional?ether.?I?have?made?use?of?this?feature?and?have?rightfully?claimed?3,641,694?ether,?and?would?like?to?thank?the?DAO?for?this?reward.?It?is?my?understanding?that?the?DAO?code?contains?this?feature?to?promote?decentralization?and?encourage?the?creation?of?"child?DAOs".
聲音 | 中科院姚建銓:要加快推進區塊鏈與物聯網融合的科普 培訓:據新華網消息,日前,在區塊鏈與物聯網融合發展峰會上,中國科學院院士姚建銓說,關注區塊鏈技術里面的大數據,跟區塊鏈技術結合起來進行測量和檢測,能更好地提升激光清洗技術。姚建銓建議,無錫今后要加快推進區塊鏈與物聯網融合的科普、培訓,正確引導廣大人民群眾對技術的認知;同時,建立專業、權威,但又普適、成套的理論體系和標準,以此切入區塊鏈的實際應用。[2018/9/18]
I?am?disappointed?by?those?who?are?characterizing?the?use?of?this?intentional?feature?as?"theft".?I?am?making?use?of?this?explicitly?coded?feature?as?per?the?smart?contract?terms?and?my?law?firm?has?advised?me?that?my?action?is?fully?compliant?with?United?States?criminal?and?tort?law.?For?reference?please?review?the?terms?of?the?DAO:
"The?terms?of?The?DAO?Creation?are?set?forth?in?the?smart?contract?code?existing?on?the?Ethereum?blockchain?at?0xbb9bc244d798123fde783fcc1c72d3bb8c189413.?Nothing?in?this?explanation?of?terms?or?in?any?other?document?or?communication?may?modify?or?add?any?additional?obligations?or?guarantees?beyond?those?set?forth?in?The?DAO’s?code.?Any?and?all?explanatory?terms?or?descriptions?are?merely?offered?for?educational?purposes?and?do?not?supercede?or?modify?the?express?terms?of?The?DAO’s?code?set?forth?on?the?blockchain;?to?the?extent?you?believe?there?to?be?any?conflict?or?discrepancy?between?the?descriptions?offered?here?and?the?functionality?of?The?DAO’s?code?at?0xbb9bc244d798123fde783fcc1c72d3bb8c189413,?The?DAO’s?code?controls?and?sets?forth?all?terms?of?The?DAO?Creation."
聲音 | 火星人朋友圈科普RAM:火星人在朋友圈發文稱,“什么是RAM?簡單來說就是EOS這個國家的土地,所有的經濟行為都離不開土地。只要EOS的BP們能投票形成一個穩定的供給預期,并且不改變目前的Bancor算法,那么RAM后續的價格有可能會像北上廣深的房價走勢。房價下跌不行,房價過快上漲也不行,EOS的生態越來越像某國了,真有意思。”[2018/7/6]
A?soft?or?hard?fork?would?amount?to?seizure?of?my?legitimate?and?rightful?ether,?claimed?legally?through?the?terms?of?a?smart?contract.?Such?fork?would?permanently?and?irrevocably?ruin?all?confidence?in?not?only?Ethereum?but?also?the?in?the?field?of?smart?contracts?and?blockchain?technology.?Many?large?Ethereum?holders?will?dump?their?ether,?and?developers,?researchers,?and?companies?will?leave?Ethereum.?Make?no?mistake:?any?fork,?soft?or?hard,?will?further?damage?Ethereum?and?destroy?its?reputation?and?appeal.
I?reserve?all?rights?to?take?any?and?all?legal?action?against?any?accomplices?of?illegitimate?theft,?freezing,?or?seizure?of?my?legitimate?ether,?and?am?actively?working?with?my?law?firm.?Those?accomplices?will?be?receiving?Cease?and?Desist?notices?in?the?mail?shortly.
I?hope?this?event?becomes?an?valuable?learning?experience?for?the?Ethereum?community?and?wish?you?all?the?best?of?luck.
Yours?truly,
"The?Attacker"
=====?END?SIGNED?MESSAGE?=====
Message?Hash?(Keccak):?0xaf9e302a664122389d17ee0fa4394d0c24c33236143c1f26faed97ebbd017d0e
Signature:?0x5f91152a2382b4acfdbfe8ad3c6c8cde45f73f6147d39b072c81637fe81006061603908f692dc15a1b6ead217785cf5e07fb496708d129645f3370a28922136a32
以太坊尚未解決的弊端
以太坊設計師沒有解決的問題是,所有以太幣都存儲在一個地址中。這給了黑客攻擊的空間。當然,通過分叉阻止攻擊的想法的確引起了參與者們的注意,但是時間太短,不足以形成共識并獲得足夠的投票數進行分叉。
提議的解決方案
現在只剩下兩個辦法了。一個是什么都不做,最終損失數千萬美元。第二個解決方案是分兩步走,首先進行軟分叉,然后再進行硬分叉。但這違背了區塊鏈“不可變性”這一主要原則,因此引發了很多質疑。
“開發社區提議軟分叉,這會導致所有TheDAO及其子DAO的交易都將無效,以此來阻止攻擊者在27天后提取以太幣。然后再進行一次硬分叉,找回所有以太幣。”
——VitalikButerin于6月17日發布的《緊急狀態更新:關于TheDAO的漏洞》
然而,軟分叉的想法被擱置了,因為這會引發許多安全方面的問題。另一方面,以太坊的大多數參與者投票贊成并同意了硬分叉提案。
最終渡過了這個難關……
硬分叉于2016年7月20日落實。自此以后以太坊形成了兩條鏈:一條為原鏈,一條為新的分叉鏈。
之后,以太坊采取了多種措施來防止區塊鏈的規模再次擴大。此外,它還增加了針對拒絕服務攻擊攻擊的額外保護。
從那以后,以太坊重新從攻擊中站了起來。它將挖礦方法從工作量證明原理改成了權益證明原理。如今,以太幣成為了市場上第二大貨幣,市值高達450億美元。
原文:HowEthereumReverseda$50MillionDAOAttack!
摘要:如果你想真正受益于比特幣,理解比特幣是關鍵隨著2020年比特幣強勁牛市的到來,我看到越來越多的人想要進入比特幣的世界。他們的主要目標通常是利用比特幣賺取巨額利潤.
1900/1/1 0:00:00文:互鏈脈搏 互鏈脈搏統計本周上市公司的區塊鏈業務動態,共有數字政通、安靠智電、賽諾貝斯等7家公司進行了相關業務披露.
1900/1/1 0:00:00DAO可以是一個社區,DAO可以是一種生態系統,DAO也可以是一類投資模式,DAO為我們帶來的可能性將遠遠超過Token。 當前全球有1500+種Token和?50個DAO.
1900/1/1 0:00:001月31日消息,超級賬本聯盟正式發布了其企業分布式賬本平臺HyperledgerFabric的2.0版,據悉,該版本增加了幾個主要功能,改進了不同參與者之間的交流方式.
1900/1/1 0:00:00比特幣已經成功完成了十個年頭,并進入了一個新的時代,其中最重要的事件之一就是減半。盡管整個社區都在期待這次活動,但有些人已經開始關注比特幣將發生的下一個重大更改——隱私.
1900/1/1 0:00:00來源:Medium? 作者?:CristiánBohn 譯者:昕楠 出品:Odaily星球日報機構投資者進場,是2019年加密圈樂此不疲的討論話題.
1900/1/1 0:00:00