Logo
Partager cet article

Извлек ли Ethereum какие-либо Словарь из атаки на DAO стоимостью 55 млн долларов?

Новая книга Мэтью Лейзинга «Out of the Ether» рассказывает историю атаки, которая едва не обрушила Ethereum. Здесь он беседует с Дэном Куном.

До своего краха DAO представляла собой высочайшее технологическое достижение и грядущую волну инноваций, которые стал возможным благодаря блокчейну Ethereum .

Смарт-контракт и блокчейн были взаимосвязанными идеями. В ранних работах Виталика Бутерина, в которых подробно описывалась сеть компьютеров, которая впоследствии станет Ethereum, вторым по величине блокчейном в мире по рыночной капитализации, но крупнейшим по активности разработчиков, он выдвинул идею полностью децентрализованных, автономных корпораций или организаций (или DAC и DAO).

La Suite Ci-Dessous
Ne manquez pas une autre histoire.Abonnez vous à la newsletter Crypto for Advisors aujourd. Voir Toutes les Newsletters

DAO, получившая такое название за то, что она была первой закодированной версией концепции, стала испытательным полигоном того, что разрушительный мир венчурного капитализма сам по себе может быть разрушен. Около 150 миллионов долларов вэфир был внесен в проект, и было запущено более 50 проектов, которые могли бы финансироваться с помощью смарт-контракта, которым ONE не владел.

Смотрите также:Взлом на 55 миллионов долларов, который едва не обрушил Ethereum

Затем он был атакован. В пятницу утром в июне 2016 года все еще анонимный хакер (или хакеры) воспользовался уязвимостью в коде и конфисковал десятки миллионов долларов в Криптовалюта. Вскоре появились и подражатели. Инвесторы вывели свои средства, был запущен «темный DAO» для защиты оставшихся средств, и разгорелись серьезные дебаты о том, когда может быть уместно провести хардфорк или откатить Мероприятия в блокчейне.

Спустя четыре года после взлома The DAO, Мэтью Лейзинг, ветеран-репортер Bloomberg News, не уверен, что все это значило. Очевидные уроки, связанные с рыночным изобилием и безопасностью, в основном остались без внимания, о чем свидетельствует лопнувший много лет назад пузырь ICO и сегодняшний подъем DeFi.

«Это возвращает нас к видению Виталика, которое он изложил для децентрализованной платформы, где люди могли бы делать все, что хотят», — сказал Лейзинг. «Когда вы даете людям эту гибкость и творческую лицензию, вы получаете сумасшедшие проекты».

В своей последней книге «Из эфира: Удивительная история Ethereum и кражи на 55 миллионов долларов, которая едва не уничтожила все» Лейзинг прослеживает Мероприятия, предшествовавшие поворотному моменту и последовавшие за ним (отрывок здесь). CoinDesk встретился с ним, чтобы обсудить наследие DAO и то, что, по мнению Лейзинга, будет дальше в блокчейне.

«Out of the Ether» можно приобрести везде, где продаются аудиокниги.
«Out of the Ether» можно приобрести везде, где продаются аудиокниги.

Как вы думаете, какое самое долгосрочное наследие оставил взлом DAO?

Я думаю, что это имело кратковременный эффект. В то время, я думаю, люди поняли, что смарт-контракт должен быть ограничен, что ему T было позволить вырасти до $150 млн в эфире, особенно для такой новизны. Ethereum тогда был всего год. Должна была быть какая-то кнопка аварийной остановки или люк безопасности, чтобы каким-то образом взять под контроль, если что-то пойдет не так.

Мне нравится идея децентрализованного управления, но когда вы пишете на таком языке, как Solidity, которому также меньше года, вам нужна отказоустойчивая [позиция]. Особенно учитывая количество ошибок, которые уже были найдены в The DAO до взлома.

Когда имеешь дело с чужими деньгами – надо быть осторожным. Хотел бы я сказать, что эти уроки усвоены, но T думаю, что усвоены. Думаю, сейчас мы видим те же ошибки, что и в DeFi. Деньги плещутся просто безумно. В некоторых отношениях это даже хуже, когда люди заявляют, что T проверяли код.

Смотрите также:DeFi-кредитор bZx теряет $8 млн в результате третьей атаки в этом году

По крайней мере, с The DAO [он] проводил аудит безопасности, но проблемы все равно были. Когда вы компилируете на таком языке, как Solidity, у вас будут проблемы. Когда эти проекты выходят, нужно проводить гораздо больше проверок, чтобы реальные люди T теряли деньги.

Похоже, это касается фундаментального энтузиазма в Криптo. Людей привлекают риск и волатильность.

Вы определенно T можете ограничить энтузиазм, и я T думаю, что вы этого захотите. Это возвращает нас к видению Виталика, изложенному для децентрализованной платформы, где люди могли бы делать все, что хотят. Когда вы даете людям эту гибкость и творческую лицензию, вы получаете сумасшедшие проекты. Единственное, что вы можете сделать, это не участвовать.

Я думаю, что интересные вещи делаются для решения этой проблемы. Фабиан Фогельштеллер изучает «обратимые ICO». Он тот парень, который написал код ERC-20, который позволил проводить ICO, и теперь пытается решить эту проблему. Он создал механизм сбора средств, который позволяет людям выводить свои деньги, когда они захотят. Так что это не похоже на то, что вы бросаете ETH в пул, а команда разработчиков может пойти и купить Lamborghini.

Я бы доверился кому-то вроде Фабиана, а не какому-то анонимному парню вроде SUSHI Chef. Это вопросы, которые вам нужно задать. Кто стоит за проектом? Известны ли их величины? Они уже какое-то время находятся в Ethereum или появляются из ниоткуда?

Вы решаете не называть хакера DAO в книге и пишете, что у многочисленных источников, с которыми вы встречались, есть свои подозрения, но они также сдержанны. Как вы думаете, Криптo уважает псевдонимность до такой степени?

Я хочу прояснить, что было несколько различных атак DAO, и это момент, который не многие понимают. Пятничная атака на 55 миллионов долларов, вероятно, это то, о чем люди думают, когда говорят об атаке DAO.

Затем в следующий вторник была атака. Вот где я смог получить некоторые наводки, сделать некоторые отчеты и выследить кого-то, кто, как я думаю, был замешан. Я считаю, что это был подражатель. Код контракта на атаку уже был распространен.

Они были достаточно небрежны, чтобы я мог их отследить. Для меня это говорит о том, что они были T очень осторожны, тогда как нападавший в пятницу очень хорошо замел следы. Вы должны увидеть, как они зашифровали эфир и Bitcoin. Они знали, что делают, и были очень осторожны.

Я BIT продвинулся вперед, но мне T удалось продвинуться далеко в установлении личности кого-либо, причастного к краже 55 миллионов долларов.

Если что, частота и масштаб атак только возросли – но они, по-видимому, стали все менее и менее важными. Как вы думаете, индустрия приняла, что атаки – это всего лишь ONE из рисков, с которыми нам приходится жить?

Если вы говорите о людях, теряющих значительные суммы своих денег, то я думаю, что люди сегодня обеспокоены так же, как и в 2016 году. Я T могу говорить за отрасль, но, учитывая частоту, с которой происходят такие вещи, похоже, что часть отрасли недооценивает важность безопасности.

Каждый, кто сейчас торгует Криптo, должен знать, что не стоит оставлять свои монеты на бирже — это самое глупое, что вы можете сделать.

Несмотря на всю политику и предательство, идея была настолько хороша и актуальна, что Ethereum выжил.

Я не уверен, знают ли это люди, только что пришедшие в эту сферу. Coinbase и Gemini — это мечта хакера. Вам нужно хранить свои средства в кошельке на блокчейне. Есть просто базовые вещи, которые люди должны делать. Но достаточно ли им об этом известно? Есть ли кто-то, кто говорит им предпринимать эти шаги? Coinbase определенно T говорит людям: «Теперь, когда вы купили свои BTC, переведите их с нашей биржи и положите в свой кошелек». Это не в их интересах.

Люди высмеивают [Комиссию по ценным бумагам и биржам] и [Комиссию по торговле товарными фьючерсами] на регулирующем фронте в США, но они отлично справляются с обучением потенциальных инвесторов тому, как KEEP свои деньги в безопасности при покупке и продаже на Рынки.

Что вас больше всего удивило, когда вы Словарь о Виталике, работая над книгой?

Виталик действительно зацепил меня после того, как его отец поделился частью этого документа, который он написал, когда ему было семь лет, под названием «Энциклопедия кроликов». Это был 20-страничный документ Word, который он написал, потому что был абсолютно одержим кроликами. Это действительно впечатляет.

Для некоторых людей вы находите определенную деталь в их жизни, которая как бы раскрывает их или инкапсулирует их. Я чувствовал, что это была книга кролика для него. Мы все знаем, что он гениален, но он также очень забавный и дотошный. Он вложил всю свою энергию в это дело, будучи семилетним ребенком. Как только у меня это появилось, это помогло мне увидеть его как личность.

Я также T знал, что за кулисами Ethereum Foundation было такое дерьмо. Были люди, уволенные через шесть месяцев, реорганизация, а затем еще больше людей, уволенных. Они пытались навести порядок, пригласив совет директоров и исполнительного директора, но они были готовы перегрызть друг другу глотки с самого начала.

Мне нравится история всех людей, которые объединились, чтобы создать Ethereum, и неправильное управление им с самого начала. Лучше так и не стало. Несмотря на всю политику и подставы, идея была настолько хороша и действенна, что она пережила все это.

Как вы думаете, смогут ли они успешно осуществить переход на ETH 2.0?

Я так думаю. Этого ждали долго. Я брал интервью у Виталика на Devcon3 в 2017 году, где он сказал, что proof-of-stake будет здесь к концу года. Еще одна вещь, которую я узнал об Ethereum , это то, что он никогда не доставлял вовремя. Они думали, что смогут провести краудсейл во вторник после Miami Bitcoin Conference. Это было на шесть месяцев позже. У них всегда были проблемы со сроками.

При этом я начал замечать признаки того, что ETH 2.0 приближается к реализации. У меня T никаких оснований предполагать, что они T смогут этого сделать.

Смотрите также:Объяснение плана «HOT замены» для перевода Ethereum на Proof-of-Stake

Кажется, вы действительно поверили в видение Ethereum. Что вас больше всего волнует?

Мне интересны все приложения Web 3.0, которые разрабатываются на Ethereum и позволяют людям контролировать свои данные и Политика конфиденциальности. Мы начинаем видеть, как это становится зрелым. Metamask стал мобильным. Существуют действительно децентрализованные веб-приложения, которые внедряются.

Это касается сути идеализма, который был у таких людей, как Гэвин Вудс, Виталик и Неха Нерула, с самого начала. Эти люди действительно думали, что могут изменить мир, и они делают работу, чтобы помочь этому произойти.

Это происходит медленно и по частям. Но сейчас это видение яснее, чем когда-либо в прошлом. Ethereum, DeFi, Web 3.0 будут альтернативами, но они ничего T заменят. Bitcoin T заменит доллар США как мировую валюту, но это альтернатива.

Все эти вещи, если они сделаны хорошо, могут быть стабильной альтернативой для тех, кто хочет иметь большую Политика конфиденциальности. Большинство людей хотят удобства, а не Политика конфиденциальности, и это их дело. Но сейчас выбора T много.

Это обещание будет продвигать это вперед. Это почти похоже на возвращение к чему-то, что было в Интернете в начале. Андреас Антонопулос говорит, что нам нужно повторно децентрализовать веб – это похоже на то, что происходит здесь. Google T уходит, но я хочу альтернативу.

Как вы думаете, какова будет тема следующей великой книги о Криптo ?

Я думаю, что сага Tether — если бы кто-то действительно мог рассказать эту историю и получить все детали. Я пытался. Это очень сложно. Я все еще думаю, что есть истории о Bitcoin , которые можно рассказать. Но пространство движется так быстро, что трудно сказать.

Remarque : Les opinions exprimées dans cette colonne sont celles de l'auteur et ne reflètent pas nécessairement celles de CoinDesk, Inc. ou de ses propriétaires et affiliés.

Daniel Kuhn

Дэниел Кун был заместителем главного редактора Consensus Magazine, где он помогал выпускать ежемесячные редакционные пакеты и раздел Мнение . Он также писал ежедневный новостной обзор и дважды в неделю колонку для информационного бюллетеня The Node. Впервые он появился в печати в Financial Planning, отраслевом журнале. До журналистики он изучал философию на бакалавриате, английскую литературу в аспирантуре и бизнес- и экономическую отчетность в профессиональной программе Нью-Йоркского университета. Вы можете связаться с ним в Twitter и Telegram @danielgkuhn или найти его на Urbit как ~dorrys-lonreb.

Daniel Kuhn