- Вернуться к меню
- Вернуться к менюЦены
- Вернуться к менюИсследовать
- Вернуться к менюКонсенсус
- Вернуться к менюПартнерский материал
- Вернуться к меню
- Вернуться к меню
- Вернуться к менюВебинары и Мероприятия
В Криптo T безопасности базового уровня
Блокчейны настолько безопасны, насколько безопасны приложения, которые они запускают.
Ранее на этой неделеновый тип стейблкоина (aUSD), созданный на платформе (Акала), который сам был построен на блокчейне (Polkadot), упал с привязки к $1 до $0,009 (что округляется до нуля, насколько я могу судить) после атаки на ONE из пулов ликвидности платформы. Если слова после «атака на» кажутся странно конкретными, то это потому, что они такими и являются.
Acala T была атакована, взломана и сорвана напрямую. Скорее, пул ликвидности iBTC/aUSD, нечто, построенное поверх Acala, был атакован, взломан и сорван напрямую. Эксплойт оказался успешным и позволил злоумышленникам создать миллиарды aUSD для себя. Этот приток новых aUSD обрушил цену стейблкоина строго через огромное разбавление предложения.
Эта статья взята из The Node, ежедневного обзора CoinDesk самых важных историй в сфере блокчейна и новостей Криптo . Вы можете подписаться, чтобы получить полную версию информационный бюллетень здесь.
aUSD с тех пор восстановился, но только после того, как Acalaсообщество проголосовало за уничтожение миллиардов неправильно отчеканенного aUSD. Неважно, что отчеканенный aUSD на самом деле T был неправильно отчеканен, и неважно, что для исправления этой ошибки нужна централизованная сила, давайте вместо этого рассмотрим, что Криптовалюта протоколы настолько же безопасны, насколько безопасны те, что построены на них.
Двигайтесь быстро и ломайте все подряд.
aUSD — T первая Криптo , которая была взломана или взломана (например, Ронин за 625 миллионов долларов и Червоточина за 326 миллионов долларов) – это простовкус недели. Но здесь следует прояснить: aUSD T обязательно прекратил работу, и злоумышленники T проникали в здание, чтобы физически взломать мэйнфрейм или что-то в этом роде.
Вместо этого aUSD работал так, как задумано. Ошибочный код управлял пулом ликвидности, и этот ошибочный код позволил злоумышленникам напечатать миллиарды aUSD.
Это то же самое, что и два других приведенных примера – каждая статья CoinDesk точно использует термин «эксплойт» для описания атак. Мы должны сделать то же самое здесь, потому что эксплойт, а не взлом, более точно определяет использование плохо сконструированного кода.
Эксплойты, конечно, T ограничиваются протоколами, о которых вы никогда не слышали. Например, Acala построена на Polkadot. Конечно, собственная валюта Polkadot DOT является 11-й по ценности Криптовалюта, но это не то же самое, что Polkadot — это Ethereum. За исключением того, что в 2016 году у Ethereum был эксплойт — в просторечии называемый Атака DAO– что привело к беспорядочному разделению цепи (см.Ethereum Classic) и потеря доверия.
Это хорошие боеприпасы дляРазработчики Bitcoin бумеров которые одержимы идеей не менять абсолютно ничего в Bitcoin потому что они боятся, что это нарушит протоколЯ не собираюсь здесь защищать прекращение разработки Bitcoin или других Криптовалюта протоколов, а просто хочу внести немного ясности в качестве предупреждения, учитывая, как легко провести параллель между технологическими компаниями Кремниевой долины и Криптo.
Суть технологий Кремниевой долины заключается в следующем:был?) «двигаться быстро и ломать вещи», но для Криптo ставки просто выше. Если разработчик в Salesforce вносит ошибку, которая портит опыт клиента, исправление этой ошибки на самом деле происходит только за счет времени на исправление ошибки (возможно, это удар по репутации, но компания может пережить несколько ошибок в год без проблем).
Смотрите также:Называя взлом эксплойтом, мы минимизируем Human ошибку| Узел
Не так в Криптo. Если ошибка внедряется в Криптo через новый блестящий продукт или слой или смарт-контракт или что-то еще и в конечном итоге эксплуатируется, ущерб может распространился далеко и широкои может бытьнеобратимый. Все должно быть построено на Криптo протоколах, а сами протоколы должны быть обновлены, но делать это следует с осторожностью.
Итак, главная мысль такова: можно двигаться быстро и ломать все подряд, если только вы T хотите все ломать.
Примечание: мнения, выраженные в этой колонке, принадлежат автору и не обязательно отражают мнение CoinDesk, Inc. или ее владельцев и аффилированных лиц.
George Kaloudis
Джордж Калоудис был старшим аналитиком и обозревателем CoinDesk. Он сосредоточился на разработке аналитических отчетов о Bitcoin. Ранее Джордж пять лет занимался инвестиционным банкингом в Truist Securities, занимаясь кредитованием под залог активов, слияниями и поглощениями, а также освещением Технологии здравоохранения. Джордж изучал математику в колледже Дэвидсона.
