Logo
Поделиться этой статьей

Разгром DAO обостряется: злоумышленники контратакуют разработчиков Ethereum

Попытка предотвратить атаку на средства, связанные с The DAO, финансовым инструментом на основе смарт-контрактов, работающим на базе Ethereum, стала более сложной.

Ситуация в DAO продолжает обостряться.

Самая заметная распределенная автономная организация в сети Ethereum , которая когда-то владела Криптовалюта Ethereum на сумму 160 миллионов долларов, теперь распределила эти средства по нескольким разным счетам.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Long & Short сегодня. Просмотреть все рассылки

Ситуацию осложняет то, что владельцы некоторых из этих счетов в настоящее время неизвестны.

Повышенная неопределенность последовала за действиями группы разработчиков Ethereum , которые начали кампанию «Робин Гуд». чтобы получить контроль над средствамивчера. Сообщается, что усилия были направлены на защиту эфирных активов DAO после новой атаки, отдельного инцидента от ONE , который изначально скомпрометировал активы инвесторов несколькими днями ранее.

Для тех немногих, кто T следил за новостями, вчера разработчики Ethereum успешно вывели эфир на десятки миллионов долларов из ДАОи переместил его в два новых контракта, использующих тот же эксплойт, который привел к удалению примерно 3,6 млн эфировв прошлую пятницу.

Но теперь кто-то, стоящий за ONE из этих атак, ответный огонь·используя те же аспекты смарт-контракта DAO, которые позволили провести атаку на прошлой неделе.

Лефтерис Карапетсас, технический руководитель Slock.it, немецкого стартапа Ethereum , стоящего у истоков The DAO, заявил, что стоящие за этими действиями лица теперь могут запустить аналогичную атаку, используя тот же эксплойт, который изначально скомпрометировал The DAO.

Карапетсас сказал, что злоумышленник смог получить долю в двух подгруппах DAO, известных как дочерние DAO. Ранее онпредложенныйконтратака, которая может быть использована в качестве временной меры для срыва действий нападающего.

Карапетсас рассказал CoinDesk:

«Кто-то пожертвовал эфир в DAO с единственной целью — иметь некоторый баланс внутри DAO, чтобы он мог присоединиться к split 78, который является whitehat DAO. Ему не удалось получить много, но у него есть некоторые токены внутри этого DAO прямо сейчас».

Однако этап создания дочерних DAO означает, что злоумышленник T сможет реализовать эксплойт до конца следующего месяца.

Карапетсас сказал, что этот период ожидания обеспечит прикрытие и время для принятия мер.вилка сети Ethereum .

Основатель и главный операционный директор Slock.it Стефан Туал сообщил CoinDesk , что значительная часть средств The DAO была перемещена в результате усилий, в которых принимали участие члены Ethereum Foundation и Slock.it, хотя он подчеркнул, что эти группы не играли официальной роли.

«70% средств сейчас находятся под прямым контролем группы «белых хакеров», в которую входят представители Ethereum Foundation, Slock.it и ETC.», — сказал он.

Но в нынешнем виде — и как показывает сегодняшний ответный ход — присущие смарт-контракту DAO уязвимости оставляют дверь открытой для будущих атак. Каждый созданный дочерний DAO является эффективной копией оригинала, принося с собой все недостатки, содержащиеся в нем. Именно из-за этого некоторые настаивают наизменение правила в сети Ethereum .

Сторонники этой стратегии утверждают, что она позволит разработчикам заморозить средства, взятые из The DAO, и таким образом обезопасить средства до тех пор, пока их не удастся вернуть.

Противники, с другой стороны, утверждают, что этот шаг угрожает целостности блокчейна Ethereum и проекта в целом. Другие утверждают, что стремление к форку Ethereum обусловлено личными интересами разработчиков, имеющих доли собственности в скомпрометированных фондах, а также самого The DAO.

Изображение черезШаттерсток

Stan Higgins

Будучи членом постоянного редакционного состава CoinDesk с 2014 года, Стэн долгое время находился в авангарде освещения новых разработок в области Технологии блокчейн. Ранее Стэн сотрудничал с финансовыми веб-сайтами и является заядлым читателем поэзии. В настоящее время Стэн владеет небольшой суммой (<$500) в BTC, ENG и XTZ (см.: Редакционная Политика).

Picture of CoinDesk author Stan Higgins