Az intelligens szerződéses kihasználások etikusabbak, mint a hackelés ... vagy sem?

Smart contract exploits are more ethical than hacking... or not?

Sokat beszéltek a közelmúltbeli „csapkodásokról” a decentralizált pénzügyi területen, különösen a Harvest FInance és a Pickle Finance esetében. Ez a beszélgetés több mint szükséges, tekintve, hogy a hackerek több mint 100 millió dollárt loptak el a DeFi projektjeiből 2020-ban, ami az összes hackelés 50% -át teszi ki a CipherTrace jelentése szerint.

Összefüggő:A kriptográfiai feltörések, kihasználások és elrablások összesítése 2020-ban

A legjobb üzleti robotjaink

Egyesek rámutatnak arra, hogy az események csupán kihasználások voltak, amelyek fényt vetettek az adott intelligens szerződések sebezhetőségére. A tolvajok nem igazán törtek be semmibe, véletlenül véletlenül sétáltak be a bezárt hátsó ajtón. E logika szerint, mivel a hackerek a hibákat a hagyományos értelemben vett hackelés nélkül aknázták ki, a kizsákmányolás etikailag igazolhatóbb.

De vajon?

A különbségek a kihasználás és a feltörés között

A biztonsági rések a kihasználások gyökerei. A biztonsági rés olyan gyengeség, amelyet az ellenfél kihasználhat az erőforrások titkosságának, elérhetőségének vagy integritásának veszélyeztetése érdekében.

A kihasználás az a speciálisan kialakított kód, amelyet az ellenfelek használnak egy bizonyos sebezhetőség kihasználására és az erőforrások veszélyeztetésére.

Még a „hack” szó megemlítése is a blokkláncra hivatkozva zavarba ejtheti a technológiát kevésbé ismerő iparági kívülállót, mivel a biztonság az elosztott főkönyvi technológia fő vonzerejének egyik központi eleme. Igaz, a blockchain az információcsere eredendően biztonságos médiuma, de semmi sem teljesen feltörhetetlen. Vannak bizonyos helyzetek, amikor a hackerek jogosulatlanul hozzáférhetnek a blokkláncokhoz. Ezek a forgatókönyvek a következők:

  • 51% támad: Ilyen feltörések akkor fordulnak elő, amikor egy vagy több hacker átveszi az irányítást a számítási teljesítmény több mint felén. Egy hacker számára nagyon nehéz teljesítményt elérni, de mégis megtörténik. Legutóbb 2020 augusztusában az Ethereum Classic (ETC) három sikeres, 51% -os támadással szembesült egy hónap alatt.
  • Létrehozási hibák: Ezek akkor fordulnak elő, amikor az intelligens szerződés létrehozása során figyelmen kívül hagyják a biztonsági hibákat vagy hibákat. Ezek a forgatókönyvek kiskapukat jelenítenek meg a kifejezés leghatékonyabb értelmében.
  • Nem megfelelő a biztonság: Ha a feltöréseket úgy hajtják végre, hogy gyenge biztonsági gyakorlattal jogosulatlanul hozzáférnek egy blokklánchoz, akkor valóban olyan rossz, ha az ajtót tágra nyitva hagyták?

Etikailag igazolhatóbb-e a kihasználás, mint a feltörés?

Sokan azt állítják, hogy bármi, beleegyezés nélküli cselekedet nem tekinthető etikusnak, még akkor sem, ha rosszabb cselekedetek történhettek volna. Ez a logika felveti azt a kérdést is, hogy a kizsákmányolás 100% -ban illegális-e. Például azt, hogy egy amerikai cég a Virgin-szigeteken be van jegyezve, törvényes adó „kizsákmányolásnak” is tekinthetjük, bár ez külsőleg nem tekinthető jogellenesnek. Mint ilyen, vannak bizonyos szürke területek és kiskapuk a rendszerben, amelyeket az emberek a saját javukra használhatnak fel, és a kihasználás a rendszer kiskapuként is felfogható.

Aztán vannak olyan esetek, mint a cryptojacking, amely a kibertámadás egyik formája, amikor egy hacker eltéríti a célpont feldolgozási erejét, hogy a hacker nevében bányássza a kriptovalutát. A kriptázás lehet rosszindulatú vagy nem rosszindulatú.

A legbiztonságosabb lehet azt mondani, hogy a kihasználások korántsem etikusak. Teljes mértékben elkerülhetőek is. Az intelligens szerződés-létrehozási folyamat korai szakaszában fontos a blokklánc-fejlesztés legszigorúbb szabványainak és bevált gyakorlatainak betartása. Ezek a szabványok a biztonsági rések megelőzésére vannak beállítva, és ezek figyelmen kívül hagyása váratlan hatásokat okozhat.

A csapatok számára szintén elengedhetetlen az intenzív tesztelés egy tesztneten. Az intelligens szerződéses auditok hatékony módja lehet a sebezhetőségek felderítésének is, bár sok olyan könyvvizsgáló cég van, amely kevés pénzért végez ellenőrzést. A legjobb megközelítés az lenne, ha a vállalatok több auditot kapnának különböző vállalatoktól.

Az itt kifejtett nézetek, gondolatok és vélemények egyedül a szerző sajátjai, és nem feltétlenül tükrözik vagy képviselik a Cointelegraph nézeteit és véleményét.

Pawel Stopczynski a Vaiot kutatója és kutatás-fejlesztési igazgatója. Korábban a K + F igazgatója és társalapítója volt a Verioriban és a UseCryptnél. 2004 óta Pawel 18 informatikai projekt kidolgozásában vett részt Lengyelországban és az Egyesült Királyságban, a magánszektorra összpontosítva. Számos informatikai konferencia előadója és két TEDx konferencia szervezője volt. Munkásságáért Pawel aranyérmet kapott a párizsi 2019-es Concours Lépine Nemzetközi Innovációs Vásáron, és a francia védelmi miniszter aranyérmet kapott.
Olvasson tovább a Cointelegraph-ról
A Coinbase állítólag megvásárolja a 2,2 milliárd dolláros brazil egyszarvút a Mercado Bitcoin mögött
A Coinbase folytatni kívánja globális felvásárlási stratégiáját, és állítólag megvásárolja a brazil 2TM céget, a Mercado Bitcoin anyavállalatát.Az Estadão,...
A Celo Foundation azt javasolja, hogy telepítsék az Uniswap V3-at a natív blokkláncára
Az Uniswap irányítási fórumán egy új közösségi javaslatot vezettek be a protokoll telepítésére a Celo blokkláncon, amely egy mobil-első, szén-negatív és...
Az Apple Pay leállítja az ukrajnai háború miatt szankcionált orosz bankok támogatását
Számos orosz bank, amelyeket szankcionáltak Oroszország ukrajnai „különleges katonai művelete” miatt, a továbbiakban nem támogatják az olyan jelentős fizetési...
Az 5 legnépszerűbb kriptovaluta, amelyet ezen a héten nézhet meg: BTC, ETH, NEAR, MANA, LEO
A Bitcoin (BTC) február 4-én a 40 000 dolláros pszichológiai ellenállás fölé emelkedett, és sikeresen tartotta a szintet a hétvégén. A CoinGecko adatai...
A spanyol kormány új szabályokat vezet be a kriptográfiai hirdetésekre vonatkozóan
A spanyol pénzügyi szabályozó Comisión Nacional del Mercado de Valores, vagyis a CNMV új szabályozást jelentett be a kriptoeszköz-befektetések hirdetésére...
A Shiba Inu csapata átverési riasztást ad ki a SHIB befektetőinek
A Shiba Inu (SHIB) mém kriptovaluta mögött álló csapat nyilvános figyelmeztetést adott ki a folyamatban lévő online csalások ellen, amelyek elsősorban a...
SEC biztos: A DeFi-nek foglalkoznia kell az átláthatósággal és az álnévvel
Caroline Crenshaw, a SEC-biztos egy november 9-i véleménycikkben kiemelte a decentralizált pénzügy előnyeit, miközben figyelmeztetett a védő szabályozási...
Az 50 ezer dolláros Bitcoin „végső medvecsapda” - mondja az elemző, miközben a BTC ára küzd a kulcsszintért
Lehet, hogy a Bitcoin (BTC) 50 000 dollárért harcol, de legújabb lépése a „végső” eszköznek bizonyulhat a medvék fizetésére.Október 5 -i tweetjében a népszerű...
Több mint 60 S. koreai kripto tőzsde a jövő héten felfüggeszti a szolgáltatásokat
SEOUL (Reuters) - Több mint 60 dél -koreai kriptovaluta -tőzsdén kell értesíteni az ügyfeleket a kereskedés részleges vagy teljes felfüggesztéséről péntek...
Fantasztikus hírek: A Dolce & Gabbana történelmi NFT -je, "26 perces" CryptoPunk flip, FTX spam
A Dolce & Gabbana kopogtat az NFT -k DiorjánA Dolce & Gabbana luxus olasz divatház kilenc darabból álló tokenizált divatdarab-kollekcióval lép az NFT szektorba,...
A Crypto.com telepíti az Ethereum Virtual Machine lánc teszthálózatát
A Crypto.com lánc tesztnet lehetővé teszi, hogy az Ethereumra épülő projektek az Ethereum virtuális géppel kompatibilis láncokból átkerülhessenek az ökoszisztémájába.Keddi...
A Pandora Finance 2,4 millió dolláros emelése elősegíti a nyílt pénzügyi protokoll kialakítását
Vohra úgy véli, hogy a két terület közötti szakadék jelenti a decentralizált technológiák egyik legnagyobb átfogó kihívását. "Egyedülálló helyzetben vagyunk...
A Hacktivist Anonymous kollektíva Elon Muskot veszi célba. Kit érdekel?
Ez a klasszikus Anonymous modus operandi: egy szuper gazemberhez méltó monológ, az egyéni jog vagy közjó elleni vélt támadás, egy Guy Fawkes-maszkban lévő...
A Bitcoin ár D-napja „bármely pillanatban” kezdődik, mondja a kereskedő, mivel a BTC visszakapja a kulcsszintet
A Bitcoin (BTC) a konszolidációs periódus végéhez közeledik, amelyre a kereskedők arra tippelnek, hogy új, bullish kitörést váltanak ki.Kedden egy tweet-ben...
A Bitcoin bányászata már nem jövedelmező, mondják szakértők
A BTC bányászainak napnyugta van - figyelmeztet néhány szakértő. Véleményük szerint kriptóérmék gyártása már nem jövedelmező. Nem úgy, mint korábban Különösen...