Поделиться этой статьей

Профессор Корнелла призывает к движению «DAO 2.0»

Эмин Гюн Сирер уже помог идентифицировать ошибку, которая привела к дорогостоящему эксплойту The DAO. Теперь он помогает обеспечить безопасность будущих DAO.

Обновлено 6 мар. 2023 г., 2:55 p.m. Опубликовано 22 июн. 2016 г., 7:46 p.m. Переведено ИИ
Emin Gün Sirer

Ученый-компьютерщик из Корнелла, который помог выявить уязвимости в The DAO, раскрыл 10 новых уязвимостей в коде на мероприятии в Нью-Йорке.

Заявления Эмина Гюна Сирера, давнего критика проекта, прозвучали на фоне широкой обеспокоенности по поводу событий в The DAO — платформе финансирования на основе смарт-контрактов, созданной на базе Ethereum , которая фактически рухнула после использования уязвимости в коде смарт-контракта.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Сирер предупредил, что, хотя уязвимость, которая привела кудаление Теперь, когда Криптовалюта эфир стоимостью в десятки миллионов долларов хорошо изучена, многое еще предстоит исправить, прежде чем можно будет запустить еще одну DAO (децентрализованную автономную организацию).

Эти заявления впервые четко обозначили путь к построению организации, работающей в основном на основе кода, и, таким образом, к реализации первоначального видения The DAO.

Сирер, который является содиректоромИнициатива по криптовалютам и контрактам (IC3), академический исследовательский проект, посвященный этой Технологии, использовал форум для изложения подробного отчета о возможных уязвимостях для таких проектов, которые затрагивают весь язык программирования Ethereum .

Сирер продолжил утверждать, что затронутые вопросы актуальны при рассмотрении вопроса создания подобных проектов в будущем.

Он сказал толпе:

«DAO 2.0 требует гораздо, гораздо больше усилий. Это гораздо более глубокая область, чем люди могут подумать».

Подробное описание уязвимостей

За несколько дней до первоначального обнаружения ошибки Сирер и его коллеги опубликовали обзор того, что они назвали уязвимостью «рекурсивного вызова», которая позволяла злоумышленнику переводить средства в так называемый «дочерний DAO», который отделяется от исходного DAO.

Выступая на вчерашнем мероприятии перед аудиторией из примерно 70 программистов Bitcoin , разработчиков Ethereum , специалистов по информатике и финансистов, Сирер подробно рассказал о других возможных угрозах.

Например, «преследующий» жук, который в настоящее время используется для установкиконтратака против взлома, направленного на перевод средств на безопасный счет, — пример ONE из уязвимостей, выявленных Сирером на вчерашнем мероприятии.

10 уязвимостей Sirerобсудилиподробно включают «ловушку параллельных предложений», посредством которой злоумышленник делает произвольное предложение, например «Вы верите в Бога?», призванное вызвать высокую степень отклика, и включают длительный период голосования, в течение которого токен, используемый для голосования, оказывается в ловушке. Затем злоумышленник может сделать конкурирующее предложение после того, как средства будут заблокированы.

Другой способ атаки, называемый атакой «захват большинства», маскирует большинство голосов одной партии, которая может выиграть от успешного предложения, путем разделения голосов на более мелкие голоса, поданные отдельно. По его словам, от этого не существует известной защиты.

Некоторые из подвигов, обсуждавшихся вчера вечером, были подробно опубликованы вранеебумага. Полный список, а также описание того, как функционирует DAO, можно найти здесьздесь.

«Весь смысл смарт-контрактов заключается в создании захватывающих, необычных финансовых инструментов», — сказал Сирер участникам, добавив:

«Это не волнительно, это просто странно».

Жесткая любовь

За несколько часов до вчерашнего события Сирерпомолвлен в ходе дебатов в Twitter он утверждал, что сообщество Ethereum должно подвергнуть остракизму основателей Slock.it, немецкого стартапа, который написал код The ​​DAO и возглавил его развертывание.

На мероприятии в Нью-Йорке Сирер еще раз подчеркнул свою позицию, назвав, в частности, основателей Стефана Туаля и Кристофа Йенцша.

Но хотя Сирер и высказал несколько резких слов в адрес Slock.it, он сказал, что проблемы распространяются и на сам Ethereum . Он назвал DAO «гигантской наградой за баги в размере 220 млн долларов», критика, которая распространилась не только на DAO, но и на язык программирования смарт-контрактов Ethereum Solidity, который, по его словам, находится в стадии разработки.

Сирер сказал присутствующим:

«Нам следует перепроектировать Solidity, нам следует переосмыслить, что значит писать безопасные конечные автоматы, как их определять и как гарантировать, что они не дадут сбоев».

Изображение Майкла дель Кастильо для CoinDesk

Больше для вас

Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Title Image

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.

Что нужно знать:

Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.

The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.

Больше для вас

Биткоин поднимается выше $89 000 на фоне падения доллара США после заявлений президента Трампа

Donald Trump points at the audience during a press conference at the White House.

Президент заявил, что его не беспокоят недавние снижения доллара, что вызвало дальнейшее резкое падение американской валюты.

Что нужно знать:

  • Биткойн поднялся выше отметки в $89,000 на фоне заявлений президента Трампа, которые привели к снижению доллара до самого низкого уровня почти за четыре года.
  • Золото выросло до нового рекордного уровня выше $5,200 за унцию после заявлений президента.
  • Один аналитик выявил бычье техническое расхождение, которое может в ближайшее время вернуть цену биткоина к отметке $95 000.