211service.com
Ukryta naprawa błędu firmy kryptowalutowej ma mylące konsekwencje prawne
Pani Tech
We wtorek, 5 lutego, firma Zcash, firma nastawiona na zysk, odpowiedzialna za utrzymanie kryptowaluty Zcash, dokonała szokującego odkrycia: działała w tajemnicy, aby naprawić błąd oprogramowania, który dawałby atakującemu środki do stworzenia fałszywego Zcash .
Szokujące nie jest to, że Zcash miał wadę. Chodzi o to, że tylko garstka pracowników wiedziała o tym i (o ile wiemy) utrzymywała to w tajemnicy przez osiem miesięcy, zanim to naprawiło. Sposób, w jaki zespół poradził sobie z tym problemem, prawdopodobnie nie byłby tak kontrowersyjny, gdyby Zcash był tradycyjną firmą programistyczną. Ale to jest krypto, gdzie entuzjaści oczekują, że wszystko będzie przejrzyste i zdecentralizowane. Co być może ważniejsze, ten odcinek przypomina, że brakuje nam jasnych definicji, aby odróżnić scentralizowane i zdecentralizowane systemy blockchain — nawet jeśli decydenci zaczęli przywiązywać do tych etykiet rzeczywiste implikacje prawne.
Historia zaczyna się w marcu. Według długi wpis na blogu , wtedy kryptograf Zcash Ariel Gabizon odkrył subtelną lukę kryptograficzną w artykuł naukowy Zcash polegał na rozwoju swojej technologii. Zcash używa wymyślnego narzędzia kryptograficznego zwanego dowodem wiedzy zerowej, aby umożliwić użytkownikom anonimowe dokonywanie transakcji . Umożliwia walidację transakcji bez podawania jakichkolwiek innych informacji na ich temat.
Odkryta przez Gabizon luka jest tak subtelna, że eksperci od kryptografii tęsknili za nią przez lata, piszą autorzy wpisu na blogu. W rzeczywistości jest to jeden z powodów, dla których firma uważa, że nikt inny nie był mądry w kwestii wady. Odkrycie luki wymagałoby wysokiego poziomu technicznego wyrafinowania kryptograficznego, który posiada bardzo niewiele osób, piszą, dodając, że nie widzieli żadnych dowodów na jakiekolwiek podrabianie (chociaż przyznają, że nie mogą być pewni ).
Po wykryciu błędu mały zespół, o którym wiadomo, zdecydował, że najbezpieczniejszym sposobem jest ujawnienie go dopiero po jego naprawieniu. Według Fortuna , wykorzystywali szyfrowaną komunikację i starannie wyselekcjonowanych powierników, aby uniemożliwić nieuczciwym osobom, szpiegom lub hakerom zdobycie wiedzy na temat luki w zabezpieczeniach. Wreszcie, w październiku, przemycili poprawkę błędu do zaplanowanej wcześniej aktualizacji.
Zakładając, że wierzymy w zaufanie firmy, że pozostawienie błędu bez łaty przez tak długi czas było bezpieczne, ponieważ tak niewiele osób ma wiedzę kryptograficzną, aby go wykorzystać, nadal musimy zapytać: czy działania firmy w tym przypadku oznaczają, że Zcash jest faktycznie scentralizowany?
Niestety, nie jesteśmy jeszcze w stanie uzyskać sensownej odpowiedzi, ponieważ wciąż nie mamy uzgodnionej definicji decentralizacji. Do tej pory nie miało to większych konsekwencji w świecie rzeczywistym; debaty na temat tego, czy niektóre monety są rzeczywiście zdecentralizowane, były w większości ideologiczne. Ale biorąc pod uwagę, że termin „zdecentralizowany” przechodzi z terminu marketingowego w taki, który ma realne implikacje prawne, jest to problematyczne, pisze Angela Walch , profesor w St. Mary’s University School of Law, w latach nowy artykuł naukowy : Jeśli przemilczymy, co oznacza [decentralizacja], ryzykujemy niezamierzone konsekwencje, gdy te systemy nie zachowują się tak, jak oczekiwaliśmy.
Weźmy na przykład przemówienie wygłoszony w czerwcu 2018 r. przez Williama Hinmana, dyrektora ds. finansów korporacji w amerykańskiej Komisji Papierów Wartościowych i Giełd. W nim Hinman nazwał zarówno Bitcoin, jak i Ethereum wystarczająco zdecentralizowanymi, aby ich kryptowaluty nie były regulowane jako papiery wartościowe, kategoria obejmująca akcje i obligacje.
Ale ponieważ decentralizacja nie została zdefiniowana, standard Hinmana jest trudny do ustalenia. Inne części jego przemówienia są sprzeczne z jego wnioskiem, przekonuje Walch. Na przykład Hinman mówi, że zasób cyfrowy może być zabezpieczeniem (czytaj: scentralizowanym), jeśli między promotorami a potencjalnymi nabywcami istnieją asymetrie informacji (tj. Niektórzy ludzie wiedzą więcej niż inni o jego wewnętrznych zasadach). Jeśli niewielka liczba programistów trzyma tajemnice, tego rodzaju asymetria istnieje, pisze Walch.
Widzieliśmy już, jak to się dzieje w Bitcoin i Ethereum, argumentuje. We wrześniu 2018 r. kilkudziesięciu twórców Bitcoin Core, głównego klienta oprogramowania Bitcoin, czekałem dni przed ujawnieniem krytycznego błędu, który odkryli w najnowszej wersji. W listopadzie główni programiści Ethereum spotkali się z reakcją niektórych członków społeczności po tym, jak odbył kilka prywatnych spotkań w celu omówienia proponowanych aktualizacji oprogramowania.
Jeśli chodzi o Zcash, Walch tweetował we wtorek, jeśli cztery osoby utrzymujące krytyczny błąd od miesięcy w tajemnicy nie wykażą się centralizacją, nie wiem, co by to zrobiło.
Nawet jeśli to prawda, to co z tego? Przypuszczalnie decydenci w końcu nam powiedzą – kiedy już zdecydują, co tak naprawdę oznacza decentralizacja.