作者:SpreehaDutta
譯者:彎月
出品:區塊鏈大本營
以太坊是一個基于區塊鏈的開源平臺,支持智能合約。以太坊平臺生成的加密貨幣以太幣是目前市值第二高的加密貨幣。
2016年6月,以太坊發現自己受到了攻擊,一位不知名的黑客利用一些已有的漏洞竊取了360多萬以太幣,價值5000萬美金。
為了幫助區塊鏈新手了解整個攻擊的過程,下面我們介紹一些簡單的專有名詞:
DAO是一個分布式自治組織,在這個計算機程序中,組織的策略和決策結構依靠智能合約在區塊鏈上執行。它對所有參與者都是透明的,因此不需要中央集權。
智能合約是一種計算機協議,旨在以數字的方式促成合同的談判,驗證合同的真實性,并強制履行合同。智能合約無需第三方即可保證交易的可靠執行。這些交易可跟蹤但不可逆。簡而言之,智能合約是在以太坊區塊鏈上執行的代碼,可以與以太坊和用戶錢包進行交互。
分布式賬本是以太坊區塊鏈上所有交易的公共數據庫,并由每個以太坊節點維護。
以太坊使用了上述概念。這些區塊鏈擁有兩大重要的特性:安全性以及不可變性。如果這些非常核心的原則受到威脅,那么利益相關者必然會陷入瘋狂!
攻擊發生的背景故事
以太坊由21歲的VitalikButerin于2015年創立,他希望通過以太坊在互聯網上實現去中心化。眾籌活動幫忙以太坊籌集了啟動資金。
歐科云鏈集團正式啟動區塊鏈科普行動“星途計劃”:歐科云鏈集團于4月26日,正式宣布啟動了區塊鏈科普行動——“星途計劃”,行動包括將在全國范圍展開系列沙龍,加大力度推進區塊鏈科普進機關、進國企、進校園等,聯合政府部門、行業協會等共同構建起更加完善和有效的區塊鏈科普教育生態,與此同時,直擊區塊鏈科普現存痛點,推出簡單易懂的“秒懂區塊鏈”公益短視頻課。
該計劃旨在全維度推動社會建立對產業更清晰的認知,與“鯤鵬計劃”一道助力數字經濟及區塊鏈產業本身健康發展夯實“人才”和“產業認知”兩大基礎。[2021/4/26 20:59:37]
以太坊是一個分布式自治組織。而“TheDAO”是由德國的一家名為Slock.it的創業公司于2016年4月創建的一個DAO。在啟動兩個月后,TheDAO發現自己受到了攻擊,一位不知名的黑客不斷地從TheDAO中提取以太幣,并轉移到另一個子DAO中,該子DAO的結構與父DAO相同。這導致以太幣的市場價格從17.5美元急劇下跌至13美元。
哪里出了問題?
6月17日,TheDAO宣布找到了一個遞歸調用錯誤,但聲稱無需擔心,所有資金都是安全的。6天后,一位不知名的黑客竊取了價值5000萬美元的以太幣。這位攻擊者還宣稱自己的行為屬于法律管轄權的合法范圍內,因此無法對他提起刑事訴訟,因為他所做的一切都是利用了系統的漏洞。
IMF今日發布的加密貨幣科普視頻實為兩年前舊聞,且存在諸多疏漏:國際貨幣基金組織IMF今日在推特上發布了一條關于加密貨幣的科普視頻,這段時長兩分鐘的視頻最初發布于2018年6月。該視頻稱加密貨幣是“貨幣進化的下一步”,但沒有特別提到DLT、區塊鏈,甚至是代幣名稱等術語。BTC、XRP和ETH只出現在說明加密交易的圖形中。盡管這段視頻到目前為止已經獲得了超過13.7萬的點擊量和2900個贊,但來自加密社區的許多反應都是批評的,他們指出了信息中的漏洞和似乎具有誤導性的措辭。
Reddit用戶nanooverbtc稱:“他們犯了很多錯誤,比如把私鑰稱為密碼。”該視頻也沒有討論挖礦或加密貨幣供應。Kraken策略師Pierre Rochard等知名人士表示:“可證明的稀缺性是比特幣有趣的原因,你忘了提這一點。”(Cointelegraph)[2020/8/24]
攻擊者干了什么?
這名黑客利用漏洞合法地竊取了以太幣。以太坊是一個平臺,其上的交易以“gas”為單位進行計算,這里的gas就是在區塊鏈上執行智能合約所需的成本。攻擊者利用這個漏洞,通過大量沒有價值的非法交易增大了以太坊區塊鏈的大小。這導致了對攻擊者有用的交易延遲。
但是,攻擊者無法在28天內提走子DAO中的以太幣,因為這筆資金是子DAO的初始集資期。從子DAO中提款會引發警報。這位攻擊者不敢冒這樣的險!
=====?BEGIN?SIGNED?MESSAGE?=====
TRON數字錢包科普資料《波場錢包的現在過去與未來》已上線:據最新消息顯示,由TokenPocket聯合波場TRON官方,以及 TokenPocket 社區志愿者共同撰寫的《波場錢包的現在過去與未來》已正式上線。《波場錢包的現在過去與未來》又稱為波場錢包小白書,詳細介紹了當前TRON錢包與TRON生態密切結合的實例,是目前市面上最為詳細的TRON數字錢包科普資料。波場錢包作為波場公鏈生態中極為重要的入口,是波場生態的重要構成要素。波場錢包從一開始只提供權限管理、轉賬收款、節點投票等基礎功能,到如今不僅可以為用戶提供法幣交易、閃兌和去中心化交易所等方便快捷的交易服務,還能讓用戶直接在錢包上體驗波場上DApp,挖礦、DeFi、Staking等資產增值服務。詳情見原文鏈接。[2020/8/20]
To?the?DAO?and?the?Ethereum?community,
I?have?carefully?examined?the?code?of?The?DAO?and?decided?to?participate?after?finding?the?feature?where?splitting?is?rewarded?with?additional?ether.?I?have?made?use?of?this?feature?and?have?rightfully?claimed?3,641,694?ether,?and?would?like?to?thank?the?DAO?for?this?reward.?It?is?my?understanding?that?the?DAO?code?contains?this?feature?to?promote?decentralization?and?encourage?the?creation?of?"child?DAOs".
人大附中物理老師李永樂科普拜占庭將軍問題和區塊鏈:5月14日,人大附中物理老師、科普視頻網紅李永樂在其公眾號發布視頻《拜占庭將軍問題是什么?區塊鏈如何防范惡意節點?》。李永樂老師在視頻中對拜占庭將軍問題和區塊鏈進行了講解,他表示,拜占庭將軍問題本質上指的是,在分布式計算機網絡中,如果存在故障和惡意節點,是否能夠保持正常節點的網絡一致性問題。在近40年的時間里,人們提出了許多方案解決這一問題,稱為拜占庭容錯法。例如蘭波特自己提出了口頭協議、書面協議法,后來有人提出了實用拜占庭容錯PBFT算法,在2008年,中本聰發明比特幣后,人們又設想了通過區塊鏈的方法解決這一問題。區塊鏈通過算力證明來保持賬本的一致性,也就是必須計算數學題,才能得到記賬的權力,其他人對這個記賬結果進行驗證,如果是對的,就認可你的結果。與拜占庭問題比起來,就增加了叛徒的成本。[2020/5/14]
I?am?disappointed?by?those?who?are?characterizing?the?use?of?this?intentional?feature?as?"theft".?I?am?making?use?of?this?explicitly?coded?feature?as?per?the?smart?contract?terms?and?my?law?firm?has?advised?me?that?my?action?is?fully?compliant?with?United?States?criminal?and?tort?law.?For?reference?please?review?the?terms?of?the?DAO:
聲音 | 火星人朋友圈科普RAM:火星人在朋友圈發文稱,“什么是RAM?簡單來說就是EOS這個國家的土地,所有的經濟行為都離不開土地。只要EOS的BP們能投票形成一個穩定的供給預期,并且不改變目前的Bancor算法,那么RAM后續的價格有可能會像北上廣深的房價走勢。房價下跌不行,房價過快上漲也不行,EOS的生態越來越像某國了,真有意思。”[2018/7/6]
"The?terms?of?The?DAO?Creation?are?set?forth?in?the?smart?contract?code?existing?on?the?Ethereum?blockchain?at?0xbb9bc244d798123fde783fcc1c72d3bb8c189413.?Nothing?in?this?explanation?of?terms?or?in?any?other?document?or?communication?may?modify?or?add?any?additional?obligations?or?guarantees?beyond?those?set?forth?in?The?DAO’s?code.?Any?and?all?explanatory?terms?or?descriptions?are?merely?offered?for?educational?purposes?and?do?not?supercede?or?modify?the?express?terms?of?The?DAO’s?code?set?forth?on?the?blockchain;?to?the?extent?you?believe?there?to?be?any?conflict?or?discrepancy?between?the?descriptions?offered?here?and?the?functionality?of?The?DAO’s?code?at?0xbb9bc244d798123fde783fcc1c72d3bb8c189413,?The?DAO’s?code?controls?and?sets?forth?all?terms?of?The?DAO?Creation."
A?soft?or?hard?fork?would?amount?to?seizure?of?my?legitimate?and?rightful?ether,?claimed?legally?through?the?terms?of?a?smart?contract.?Such?fork?would?permanently?and?irrevocably?ruin?all?confidence?in?not?only?Ethereum?but?also?the?in?the?field?of?smart?contracts?and?blockchain?technology.?Many?large?Ethereum?holders?will?dump?their?ether,?and?developers,?researchers,?and?companies?will?leave?Ethereum.?Make?no?mistake:?any?fork,?soft?or?hard,?will?further?damage?Ethereum?and?destroy?its?reputation?and?appeal.
I?reserve?all?rights?to?take?any?and?all?legal?action?against?any?accomplices?of?illegitimate?theft,?freezing,?or?seizure?of?my?legitimate?ether,?and?am?actively?working?with?my?law?firm.?Those?accomplices?will?be?receiving?Cease?and?Desist?notices?in?the?mail?shortly.
I?hope?this?event?becomes?an?valuable?learning?experience?for?the?Ethereum?community?and?wish?you?all?the?best?of?luck.
Yours?truly,
"The?Attacker"
=====?END?SIGNED?MESSAGE?=====
Message?Hash?(Keccak):?0xaf9e302a664122389d17ee0fa4394d0c24c33236143c1f26faed97ebbd017d0e
Signature:?0x5f91152a2382b4acfdbfe8ad3c6c8cde45f73f6147d39b072c81637fe81006061603908f692dc15a1b6ead217785cf5e07fb496708d129645f3370a28922136a32
以太坊尚未解決的弊端
以太坊設計師沒有解決的問題是,所有以太幣都存儲在一個地址中。這給了黑客攻擊的空間。當然,通過分叉阻止攻擊的想法的確引起了參與者們的注意,但是時間太短,不足以形成共識并獲得足夠的投票數進行分叉。
提議的解決方案
現在只剩下兩個辦法了。一個是什么都不做,最終損失數千萬美元。第二個解決方案是分兩步走,首先進行軟分叉,然后再進行硬分叉。但這違背了區塊鏈“不可變性”這一主要原則,因此引發了很多質疑。
“開發社區提議軟分叉,這會導致所有TheDAO及其子DAO的交易都將無效,以此來阻止攻擊者在27天后提取以太幣。然后再進行一次硬分叉,找回所有以太幣。”
——VitalikButerin于6月17日發布的《緊急狀態更新:關于TheDAO的漏洞》
然而,軟分叉的想法被擱置了,因為這會引發許多安全方面的問題。另一方面,以太坊的大多數參與者投票贊成并同意了硬分叉提案。
最終渡過了這個難關……
硬分叉于2016年7月20日落實。自此以后以太坊形成了兩條鏈:一條為原鏈,一條為新的分叉鏈。
之后,以太坊采取了多種措施來防止區塊鏈的規模再次擴大。此外,它還增加了針對拒絕服務攻擊攻擊的額外保護。
從那以后,以太坊重新從攻擊中站了起來。它將挖礦方法從工作量證明原理改成了權益證明原理。如今,以太幣成為了市場上第二大貨幣,市值高達450億美元。
原文:HowEthereumReverseda$50MillionDAOAttack!
在經歷了2017年年底的瘋狂過后,加密貨幣市場的話題性在2018年徹底爆發,雖然比特幣的一輪熊市下跌導致加密貨幣市場總市值出現了大幅萎縮.
1900/1/1 0:00:00以太坊不同于單純的數字貨幣,它為區塊鏈引入了智能合約。它開啟了區塊鏈項目的新類型。那么,作為加密世界市值第二大的項目,它的價格是如何變遷的?價格變化因何而起?雖然每次價格變動的具體原因都是不同的.
1900/1/1 0:00:001.礦工反對,雷同Zcash被拒絕提案,江卓爾第二版BCH礦工稅提案面臨質疑由BCH礦工捐贈12.5%出塊獎勵以資助BCH開發的“礦工稅”提案公布者、BTC.TOP礦池創始人江卓爾今日在通過微博.
1900/1/1 0:00:00美國商品期貨交易委員會前主席J.?ChristopherGiancarlo正計劃通過建立一個非盈利組織來推廣基于區塊鏈的數字美元.
1900/1/1 0:00:00上一講我和大家分析了區塊鏈行業里“智能合約”這個領域。這一節課我和大家繼續分享“區塊鏈行業成熟的領域”中的第三個細分類:“隱私貨幣”.
1900/1/1 0:00:00來源:區塊鏈前哨 作者|LubomirTassev 翻譯|岳巍 最近,建設“國家級礦池”突然成為烏茲別克斯坦政府的重點項目.
1900/1/1 0:00:00