211service.com
Kriptovaliutų bendrovės slaptas klaidų taisymas turi painią teisinę reikšmę
Ponia Tech
Antradienį, vasario 5 d., pelno siekianti bendrovė „Zcash Company“, atsakinga už kriptovaliutos „Zcash“ priežiūrą, padarė šokiruojantį apreiškimą: ji veikė slapta, kad ištaisytų programinės įrangos klaidą, kuri užpuolikui būtų turėjusi galimybę sukurti netikrą „Zcash“. .
Šokiruoja ne tai, kad Zcash turėjo trūkumų. Tai, kad tik keli darbuotojai apie tai žinojo ir (kiek mes žinome) jį laikė paslaptyje aštuonis mėnesius, kol tai ištaisė. Tai, kaip komanda sprendė šią problemą, tikriausiai nebūtų tokia prieštaringa, jei „Zcash“ būtų tradicinė programinės įrangos įmonė. Tačiau tai yra kriptovaliuta, kai entuziastai tikisi, kad viskas bus skaidri ir decentralizuota. Galbūt dar svarbiau yra tai, kad šis epizodas yra priminimas, kad mums trūksta aiškių apibrėžimų, kaip atskirti centralizuotas ir decentralizuotas blokų grandinės sistemas, net jei politikos formuotojai pradėjo priskirti šias etiketes realias teisines pasekmes.
Istorija prasideda kovo mėnesį. Pasak a ilgas tinklaraščio įrašas , tada Zcash kriptografas Arielis Gabizonas atrado subtilų kriptografinį trūkumą akademinis darbas Kurdamas savo technologiją, „Zcash“ rėmėsi. „Zcash“ naudoja įmantrų kriptografinį įrankį, vadinamą nulinių žinių įrodymu, kad naudotojai galėtų atlikti sandorius anonimiškai. Tai leidžia patvirtinti operacijas, nepateikiant jokios kitos informacijos apie juos.
„Gabizon“ aptiktas pažeidžiamumas yra toks subtilus, kad patyrę kriptografai jo praleido daugelį metų, rašo tinklaraščio įrašo autoriai. Tiesą sakant, tai yra viena iš priežasčių, kodėl bendrovė mano, kad niekas kitas nebuvo išmintingas dėl klaidos. Pažeidžiamumui nustatyti būtų reikėję aukšto lygio techninio kriptografinio sudėtingumo, kurio turi labai mažai žmonių, rašo jie ir priduria, kad nematė jokių klastojimo įrodymų (nors jie pripažįsta, kad negali būti tikri ).
Aptikusi klaidą, nedidelė žinanti komanda nusprendė, kad saugiausia būtų ją atskleisti tik ją ištaisius. Pagal Fortūna , jie naudojo užšifruotus ryšius ir kruopščiai atrinko patikėtinius, kad nesąžiningi asmenys, šnipai ar įsilaužėliai nesužinotų apie pažeidžiamumą. Galiausiai, spalio mėn., jie ištaisė klaidą į atnaujinimą, kuris buvo suplanuotas iš anksto.
Darant prielaidą, kad pasitikime bendrovės pasitikėjimu, kad taip ilgai palikti nepataisytą klaidą buvo saugu, nes labai mažai žmonių turi pakankamai kriptografinės patirties, kad galėtų ja pasinaudoti, vis tiek turime paklausti: ar įmonės veiksmai reiškia, kad „Zcash“ iš tikrųjų yra centralizuotas?
Deja, dar negalime rasti prasmingo atsakymo, nes vis dar neturime sutarto decentralizacijos apibrėžimo. Iki šiol tai neturėjo didelių pasekmių realiame pasaulyje; Diskusijos dėl to, ar tam tikros monetos tikrai decentralizuotos, dažniausiai buvo ideologinės. Tačiau atsižvelgiant į tai, kad decentralizuotas rinkodaros terminas pereina į terminą, kuris turi realių teisinių pasekmių, tai yra problematiška, rašo. Angela Walch , St. Mary universiteto teisės mokyklos profesorius, a naujas akademinis darbas : Jei nutylime, ką reiškia [decentralizacija], rizikuojame sulaukti nenumatytų pasekmių, kai šios sistemos veikia ne taip, kaip mes tikimės.
Paimkite, pavyzdžiui, a kalba 2018 m. birželio mėn. pateikė Williamas Hinmanas, JAV vertybinių popierių ir biržų komisijos korporacijų finansų direktorius. Jame Hinmanas tiek Bitcoin, tiek Ethereum pavadino pakankamai decentralizuotais, kad jų kriptovaliutos neturėtų būti reguliuojamos kaip vertybiniai popieriai – kategorija, kuri apima akcijas ir obligacijas.
Tačiau kadangi decentralizacija nebuvo apibrėžta, Hinmano standartą sunku nustatyti. Kitos jo kalbos dalys prieštarauja jo išvadai, tvirtina Walchas. Pavyzdžiui, Hinmanas teigia, kad skaitmeninis turtas gali būti saugumas (skaitykite: centralizuotas), jei egzistuoja informacijos asimetrija tarp rengėjų ir potencialių pirkėjų (ty kai kurie žmonės daugiau nei kiti žino apie jo vidinį veikimą). Jei nedaug kūrėjų saugo paslaptis, tokia asimetrija egzistuoja, rašo Walchas.
Mes jau matėme, kad tai atsitiko Bitcoin ir Ethereum, teigia ji. 2018 m. rugsėjo mėn. mažiau nei tuzinas „Bitcoin Core“, pagrindinio „Bitcoin“ programinės įrangos kliento, kūrėjų, laukė dienų prieš atskleisdami kritinę klaidą, kurią jie atrado naujausioje versijoje. Lapkričio mėnesį pagrindiniai Ethereum kūrėjai susidūrė su kai kurių bendruomenės narių atsakomybe surengė keletą privačių susitikimų aptarti siūlomus programinės įrangos atnaujinimus.
Kalbant apie Zcashą, Walchą „Twitter“ paskelbė Antradienį, jei keturi žmonės, kelis mėnesius slapstantys kritinę klaidą, nedemonstruotų centralizacijos, nežinau, kas būtų.
Net jei tai tiesa, tai kas? Tikėtina, kad politikos formuotojai galiausiai mums pasakys, kai nuspręs, ką iš tikrųjų reiškia decentralizacija.