211service.com
Inteligentne kontrakty Ethereum są pełne dziur
Lynne Carty
Programy komputerowe działające na łańcuchach bloków wstrząsają systemem finansowym. Ale większość szumu wokół tak zwanych inteligentnych kontraktów jest właśnie taka. To zupełnie nowa dziedzina. Technolodzy dopiero zaczynają zastanawiać się, jak je zaprojektować, aby można było na nich polegać, że nie stracą pieniędzy, i – jak pokazuje nowe badanie inteligentnych kontraktów Ethereum – badacze bezpieczeństwa dopiero teraz pogodzą się z tym, jaka luka w inteligentnych kontraktach nawet wygląda.
Ten artykuł pojawia się w naszym dwutygodniowym biuletynie Chain Letter, który obejmuje świat blockchain i kryptowalut. Podpisz tutaj - jest wolne!
Automaty cyfrowe: Termin inteligentny kontrakt pochodzi od pioniera cyfrowej waluty, Nicka Szabo, który ukuł go ponad 20 lat temu (i kto może, ale nie musi być Satoshi Nakamoto ). Podstawowa idea, on napisał polega na tym, że w sprzęcie i oprogramowaniu, z którym mamy do czynienia, można wbudować wiele rodzajów klauzul umownych (takich jak zabezpieczenia, zabezpieczenia, wytyczenie praw majątkowych itp.) w taki sposób, aby naruszenie umowy było kosztowne (w razie potrzeby , czasami zaporowo) dla naruszającego. Szabo nazwał fizyczne automaty prymitywnym przodkiem inteligentnych kontraktów, ponieważ biorą one monety i wydają produkt oraz poprawną zmianę zgodnie z wyświetlaną ceną.
Wejdź do łańcucha bloków: Obecnie najczęstszą koncepcją smart kontraktu jest program komputerowy przechowywany na blockchainie. Blockchain to zasadniczo współdzielona księga rachunkowa, która wykorzystuje kryptografię i sieć komputerów do śledzenia zasobów i zabezpieczania księgi przed manipulacją. W przypadku Bitcoina daje to dwóm stronom, które się nie znają, niepodważalną gwarancję, że uzgodniony transfer środków nastąpi zgodnie z oczekiwaniami — to znaczy nikt nie zostanie oszukany.
Inteligentne kontrakty to miejsce, w którym robi się ciekawie. Korzystając z inteligentnej umowy, dwie osoby mogłyby stworzyć system, który wypłaci środki z konta jednej osoby – powiedzmy rodzica – i wpłaci je na konto dziecka, jeśli i kiedy saldo dziecka spadnie poniżej określonego poziomu. A to tylko najprostszy przykład — teoretycznie inteligentne kontrakty mogą być używane do programowania wszelkiego rodzaju umów finansowych, od kontraktów na instrumenty pochodne, przez aukcje, po rachunki powiernicze oparte na blockchain.
ICO wszędzie: Jednym z najpopularniejszych zastosowań inteligentnych kontraktów jest tworzenie nowych kryptowalut. Kilka z nich dostarczyło przebłysków nowego rodzaju gospodarki, w której specjalnie stworzona waluta cyfrowa może być używana do zdecentralizowanych usług, takich jak przechowywanie danych lub handel walutami cyfrowymi. Ekscytacja inwestorów obietnicą takich aplikacji pomogła podsycić szaleństwo ICO, które przyniosło ponad 5 miliardów dolarów. ( Czym do diabła jest ICO? ← Oto podkład)
Ale trzymaj konie: Technolodzy wciąż nie mają pełnego obrazu tego, jak wygląda luka bezpieczeństwa w inteligentnym kontrakcie, mówi Ilja Siergiej , informatyk z University College London, współautor studium na ten temat opublikowany w zeszłym tygodniu.
Użytkownicy na własnej skórze przekonali się o tym w 2016 roku, kiedy haker ukradł 50 milionów dolarów z tak zwanej Zdecentralizowanej Organizacji Autonomicznej, która opierała się na blockchainie Ethereum. A w listopadzie około 150 milionów dolarów nagle stało się niedostępne dla użytkowników usługi portfela Parity, również zakorzenionej w Ethereum.
Sergey i współpracownicy wykorzystali nowatorskie narzędzie do przeanalizowania próbki prawie miliona inteligentnych kontraktów Ethereum, oznaczając około 34 000 jako podatne na ataki — w tym to, które doprowadziło do wpadki z parzystością. Sergey porównuje pracę zespołu do interakcji z automatem sprzedającym, tak jakby badacze losowo naciskali przyciski i rejestrowali warunki, które sprawiły, że automat działał w niezamierzony sposób. Uważam, że duża liczba luk wciąż nie została odkryta i formalnie określona, mówi Siergiej.