„Ethereum“ išmaniosiose sutartyse yra daug spragų

Lynne Carty





Kompiuterinės programos, veikiančios blokų grandinėmis, supurto finansų sistemą. Tačiau didžioji dalis ažiotažo apie vadinamąsias išmaniąsias sutartis yra būtent tai. Tai visiškai nauja sritis. Technologai tik pradeda aiškintis, kaip jas sukurti taip, kad būtų galima pasitikėti, kad jie nepraras žmonių pinigų, ir, kaip rodo nauja Ethereum išmaniųjų sutarčių apklausa, saugumo tyrinėtojai tik dabar supranta, koks išmaniųjų sutarčių pažeidžiamumas. net atrodo.

Šis kūrinys pasirodo mūsų du kartus per savaitę išleidžiamame naujienlaiškyje „Chain Letter“, kuriame aprašomas „blockchain“ ir kriptovaliutų pasaulis. Registruotis čia - tai nemokama!

Skaitmeniniai pardavimo automatai: Išmaniosios sutarties terminas kilęs iš skaitmeninės valiutos pradininko Nicko Szabo, kuris ją sukūrė daugiau nei prieš 20 metų (ir kuris gali būti Satoshi Nakamoto arba ne ). Pagrindinė idėja, jis parašė , yra tai, kad į techninę ir programinę įrangą, su kuria susiduriame, gali būti įtraukta daugybė sutarties sąlygų (pvz., užstatas, įkeitimas, nuosavybės teisių apibrėžimas ir kt.), kad sutarties pažeidimas būtų brangus (jei pageidaujama). , kartais pernelyg daug) pažeidėjui. Fizinius pardavimo automatus Szabo pavadino primityviu išmaniųjų sutarčių protėviu, nes jie paima monetas ir išduoda prekę bei teisingai keičia pagal rodomą kainą.



Įveskite blokų grandinę: Šiandien labiausiai paplitusi išmaniosios sutarties samprata yra kompiuterinė programa, saugoma blokų grandinėje. Blockchain iš esmės yra bendra apskaitos knyga, kuri naudoja kriptografiją ir kompiuterių tinklą, kad galėtų sekti turtą ir apsaugoti knygą nuo klastojimo. Bitcoin atveju tai suteikia dviem viena kitos nepažįstančioms šalims tvirtą garantiją, kad sutartas lėšų pervedimas įvyks taip, kaip tikėtasi, tai yra, niekas nebus apgautas.

Išmaniosios sutartys yra ta vieta, kur viskas tampa įdomi. Naudodami išmaniąją sutartį du žmonės galėtų sukurti sistemą, kuri išima lėšas iš vieno asmens sąskaitos – tarkime, iš tėvų – ir perveda jas į vaiko sąskaitą, jei ir kai vaiko likutis nukrenta žemiau tam tikro lygio. Ir tai tik paprasčiausias pavyzdys – teoriškai išmaniosios sutartys gali būti naudojamos visų rūšių finansiniams susitarimams programuoti – nuo ​​išvestinių finansinių priemonių sutarčių iki aukcionų iki blokų grandinės valdomų depozitinių sąskaitų.

ICO visur: Viena populiariausių išmaniųjų sutarčių taikymo būdų buvo naujų kriptovaliutų kūrimas. Kai kurie iš jų suteikė žvilgsnį į naujos rūšies ekonomiką, kurioje specialiai sukurta skaitmeninė valiuta gali būti naudojama decentralizuotoms paslaugoms, pvz., duomenų saugojimui ar prekybai skaitmenine valiuta. Investuotojų jaudulys dėl tokių programų pažadų padėjo pakurstyti ICO pamišimą, kuris surinko daugiau nei 5 mlrd. (Kas po velnių yra ICO? ← Štai pradžiamokslis)



Bet laikyk savo arklius: Technologai vis dar neturi viso vaizdo, kaip atrodo saugumo spraga išmaniojoje sutartyje, sako Ilja Sergejus , Londono universiteto koledžo kompiuterių mokslininkas, bendraautorius studija ta tema paskelbta praėjusią savaitę.

Vartotojai tai sunkiai išmoko 2016 m., kai įsilaužėlis pavogė 50 milijonų dolerių iš vadinamosios Decentralizuotos autonominės organizacijos, kuri buvo pagrįsta Ethereum blokų grandine. O lapkritį apie 150 milijonų dolerių netikėtai tapo neprieinami piniginės paslaugos Parity, kuri taip pat yra Ethereum, vartotojams.

Sergejus ir jo kolegos panaudojo naują įrankį, kad išanalizuoti beveik milijono Ethereum išmaniųjų sutarčių pavyzdį, apie 34 000 pažymėtų kaip pažeidžiamų, įskaitant tą, dėl kurios įvyko pariteto nesėkmė. Sergejus komandos darbą lygina su bendravimu su pardavimo automatu, tarsi tyrėjai atsitiktinai paspaudė mygtukus ir užfiksavo sąlygas, dėl kurių aparatas veikė netyčia. Manau, kad daug pažeidžiamumų dar turi būti atrasta ir oficialiai patikslinta, sako Sergejus.



paslėpti