Начало > Блокчейн > Проблеми за блокчейн породени от уязвимост на интелигентните договори

Проблеми за блокчейн породени от уязвимост на интелигентните договори

16.10.2019 12:00 2 мин. четене
СПОДЕЛИ: СПОДЕЛЯНИЯ
Проблеми за блокчейн породени от уязвимост на интелигентните договори

Байрън Мърфи, редактор на Viewnodes, които от своя страна са разработчика на Metaverse (един от най-ранните блокчейн проекти в Китай, базирани на алгоритъма "Доказателства за работа"), казва, че уязвимoстите на интелигентните договори остават „ясна и настояща опасност“.

В публикация на Hackernoon, Мърфи пита:

„Ключовият въпрос, който стои в основата на най-големите блокчейн експлоатации, се свежда до това: защо най-добрите програмисти в пространството правят толкова много грешки?“

През януари 2019 г., глобалната обществена блокчейна мрежа Етериум беше принудена да забави Constantinople хард форка почти до последния възможен момент, поради недостатък в сигурността на интелигентните договори, който е можело да бъде използван за кражба на потребителски средства. Криптовалутата на мрежата – ETH – спадна с 11% само за няколко часа след откриването на бъга (програмната грешка).

Актуализацията Constantinople, която в крайна сметка бе пусната на живо на 28 февруари, включваше няколко точки на оптимизация на кода. По-ниски такси за съхранение на интелигентни договори и намалени награди за копачите от 3 ETH на 2 ETH. Но забавянето беше предизвикано от потенциала за така наречените „reentrancy“ атаки, което би позволило на хакерите да откраднат потребителски средства при най-лошия възможен сценарий. Мърфи отбеляза:

„Въпросният недостатък на сигурността представлява потенциал за експлоатационен код за „reentrancy“ атаки в EIP 1283, което позволява на нападателите да крадат средства. Това теоретично е възможно отдавна, но цената за съхранение на интелигентните договори попречи на хакер да последва този ‘маршрут’. Constantinople щеше да намали тази цена и затова разработчиците бяха принудени да забавят хард форка, за да разработят постоянно решение.“

Предишния хард форк на Етериум блокчейна беше извършен през 2016 г. след хакването на DAO,  децентрализирана автономна организация на Етериум, която беше инициатива с отворен код за набиране на капитал за блокчейн проекти. Хард форка обърна транзакциите на хакера, което доведе до загуби на приблизително $70 милиона в Етериум (ETH).

Мърфи добави:

„Интелигентните договори и децентрализираните виртуални машини са невероятна иновация, но винаги ще останат в сянка, ако експлоатациите продължат да се появяват.“

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Блокчейн Новини

Токенизацията няма бъдеще без дигитални самоличности – Лари Линк

Главният изпълнителен директор на BlackRock Лари Финк прокарва смела визия: Финансов свят, в който всички активи – акции, облигации, недвижими имоти – се дигитализират и обменят чрез блокчейн.

13.04.2025 17:00 2 мин. четене Alexander Zdravkov

Чарлз Хоскинсън представи своята визия за следващия етап на блокчейн ерата

По време на Блокчейн седмицата в Париж създателят на Cardano Чарлз Хоскинсън представи своята визия за следващия важен етап от блокчейн еволюцията.

11.04.2025 12:00 2 мин. четене Alexander Zdravkov

Solana проучва голям ъпгрейд на мрежата – какво да очакваме?

Мрежата на Solana проучва възможността за разширяване на капацитета на своите изчислителни единици (CU), критичен показател за управление на сложността на транзакциите и оптимизиране на употребата на ресурсите.

01.04.2025 14:00 2 мин. четене Alexander Zdravkov

Дубай стартира нов пилотен блокчейн проект – какво да очакваме?

Дубай предприема смела стъпка към революционизиране на своя пазар за недвижими имоти чрез използване на блокчейн технологията.

21.03.2025 13:00 2 мин. четене Alexander Zdravkov

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към биткойн адреса:

Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.