以太幣交易所 以太幣交易所
Ctrl+D 以太幣交易所
ads

科普 | 以太坊絕地求生之戰!_THE

Author:

Time:1900/1/1 0:00:00

作者:SpreehaDutta

譯者:彎月

出品:區塊鏈大本營

以太坊是一個基于區塊鏈的開源平臺,支持智能合約。以太坊平臺生成的加密貨幣以太幣是目前市值第二高的加密貨幣。

2016年6月,以太坊發現自己受到了攻擊,一位不知名的黑客利用一些已有的漏洞竊取了360多萬以太幣,價值5000萬美金。

為了幫助區塊鏈新手了解整個攻擊的過程,下面我們介紹一些簡單的專有名詞:

DAO是一個分布式自治組織,在這個計算機程序中,組織的策略和決策結構依靠智能合約在區塊鏈上執行。它對所有參與者都是透明的,因此不需要中央集權。

智能合約是一種計算機協議,旨在以數字的方式促成合同的談判,驗證合同的真實性,并強制履行合同。智能合約無需第三方即可保證交易的可靠執行。這些交易可跟蹤但不可逆。簡而言之,智能合約是在以太坊區塊鏈上執行的代碼,可以與以太坊和用戶錢包進行交互。

分布式賬本是以太坊區塊鏈上所有交易的公共數據庫,并由每個以太坊節點維護。

以太坊使用了上述概念。這些區塊鏈擁有兩大重要的特性:安全性以及不可變性。如果這些非常核心的原則受到威脅,那么利益相關者必然會陷入瘋狂!

攻擊發生的背景故事

以太坊由21歲的VitalikButerin于2015年創立,他希望通過以太坊在互聯網上實現去中心化。眾籌活動幫忙以太坊籌集了啟動資金。

徐明星新書《趣說金融史》正式發布 科普金融發展之道:金色財經現場報道,9月23日,歐科云鏈創始人徐明星攜手著名財經作家李霽月、行業觀察者顧澤輝力作《趣說金融史》一書,跨越5000年金融歷史,重讀金錢故事,并預測新的金融時代。該書由中信出版社出版,將于近期正式發售。據了解,本書可以更好地呈現金融的起源與發展,幫助人們理解貨幣、金融與未來經濟。作為區塊鏈行業領軍企業——歐科云鏈的創始人,徐明星深知技術探索對經濟社會的重要推動作用,他曾先后出版過《圖說區塊鏈》、《區塊鏈:重塑經濟與世界》、《通證經濟》、《鏈與未來》等行業權威著作,解讀區塊鏈等新型技術的推動下,金融與社會的升級之道,對經濟社會發展做出了重大貢獻。其中,《區塊鏈:重塑經濟與世界》曾作為新中國70周年重點推薦圖書之一被相關書店推薦。[2021/9/23 17:00:57]

以太坊是一個分布式自治組織。而“TheDAO”是由德國的一家名為Slock.it的創業公司于2016年4月創建的一個DAO。在啟動兩個月后,TheDAO發現自己受到了攻擊,一位不知名的黑客不斷地從TheDAO中提取以太幣,并轉移到另一個子DAO中,該子DAO的結構與父DAO相同。這導致以太幣的市場價格從17.5美元急劇下跌至13美元。

哪里出了問題?

現場 | 火幣中國推出數字經濟及區塊鏈產業科普新書:金色財經現場報道,12月6日,由海南省工業和信息化廳主辦,南南合作金融中心協辦,海南生態軟件園、火幣中國承辦的“海南自貿港數字經濟和區塊鏈國際合作論壇”在海口舉行,這是全球首次區塊鏈部長級論壇。

在本次論壇上,火幣中國舉行了“數字經濟及區塊鏈產業科普系列新書發布”儀式,希望通過教材、專業教育、培訓等多種方式,幫助從業者、高校、研究機構深入了解區塊鏈,從而建立起區塊鏈全局性知識模型,真正推動區塊鏈應用落地。火幣中國CEO袁煜明介紹,將聯合機械工業出版社面向普通高等教育推出《區塊鏈導論》、《區塊鏈系統設計與應用》和《區塊鏈新商業模式分析》系列教材,這是國內最早推動的區塊鏈教材之一;火幣中國還積極參與數字經濟的研究,由中信出版社出版的新書《讀懂Libra》已經上市;由火幣中國負責編寫的區塊鏈技術科普讀物《區塊鏈技術進階指南》將于12月面世;首本行業內最全的區塊鏈應用案例集《區塊鏈產業應用100例》在本次論壇進行了首次刊印。[2019/12/6]

6月17日,TheDAO宣布找到了一個遞歸調用錯誤,但聲稱無需擔心,所有資金都是安全的。6天后,一位不知名的黑客竊取了價值5000萬美元的以太幣。這位攻擊者還宣稱自己的行為屬于法律管轄權的合法范圍內,因此無法對他提起刑事訴訟,因為他所做的一切都是利用了系統的漏洞。

攻擊者干了什么?

這名黑客利用漏洞合法地竊取了以太幣。以太坊是一個平臺,其上的交易以“gas”為單位進行計算,這里的gas就是在區塊鏈上執行智能合約所需的成本。攻擊者利用這個漏洞,通過大量沒有價值的非法交易增大了以太坊區塊鏈的大小。這導致了對攻擊者有用的交易延遲。

動態 | 新浪財經:官媒針對區塊鏈的報道從科普宣傳轉向打假監管:據新浪財經今日消息,“1025新政”滿月,一個月間,官媒對區塊鏈的態度風向已轉。據11月初的一項統計,七家黨媒在新政一周內發布了65篇直接相關報道,當時文章中的關鍵詞是數據、產業、安全、創新等,大量文章偏向于科普區塊鏈的概念以及應用介紹,提醒警惕虛擬貨幣炒作的僅有3篇。近期,官媒的批評焦點則紛紛指向借區塊鏈之名進行的虛擬貨幣發行和炒作行為。據統計,新華網、人民網收錄轉載的,以打擊虛擬貨幣或揭露假借區塊鏈行騙為主題的文章,自10月25日到11月25日午間,共28篇;其中,11月19日至11月25日的一周內就高達15篇。這些文章主要圍繞三個觀點展開:厘清區塊鏈和虛擬貨幣的關系,說明二者概念不等;打擊偽“區塊鏈”騙局,或是虛擬貨幣騙局揭露;提醒民眾,區塊鏈不能成為炒作的噱頭,更不是行騙的招牌,需警惕此類活動,理性投資。[2019/11/26]

但是,攻擊者無法在28天內提走子DAO中的以太幣,因為這筆資金是子DAO的初始集資期。從子DAO中提款會引發警報。這位攻擊者不敢冒這樣的險!

=====?BEGIN?SIGNED?MESSAGE?=====

To?the?DAO?and?the?Ethereum?community,

I?have?carefully?examined?the?code?of?The?DAO?and?decided?to?participate?after?finding?the?feature?where?splitting?is?rewarded?with?additional?ether.?I?have?made?use?of?this?feature?and?have?rightfully?claimed?3,641,694?ether,?and?would?like?to?thank?the?DAO?for?this?reward.?It?is?my?understanding?that?the?DAO?code?contains?this?feature?to?promote?decentralization?and?encourage?the?creation?of?"child?DAOs".

聲音 | 浪潮集團云南分公司總經理:云南區塊鏈產業發展需從“科普”到“專精”不斷深化:據昆明日報消息,浪潮集團云南分公司總經理鄭昕表示,云南區塊鏈產業發展需從“科普”到“專精”不斷深化。下一步,浪潮將繼續加大云南農業產業高質量發展體系建設力度,重點以普洱茶等云南優勢產業為切入點,打造云南“綠色、有機農產品高地”的品牌形象,并在此基礎上,開展基于區塊鏈的供應鏈金融服務,解決中小企業貸款難、貸款貴問題。[2019/11/11]

I?am?disappointed?by?those?who?are?characterizing?the?use?of?this?intentional?feature?as?"theft".?I?am?making?use?of?this?explicitly?coded?feature?as?per?the?smart?contract?terms?and?my?law?firm?has?advised?me?that?my?action?is?fully?compliant?with?United?States?criminal?and?tort?law.?For?reference?please?review?the?terms?of?the?DAO:

"The?terms?of?The?DAO?Creation?are?set?forth?in?the?smart?contract?code?existing?on?the?Ethereum?blockchain?at?0xbb9bc244d798123fde783fcc1c72d3bb8c189413.?Nothing?in?this?explanation?of?terms?or?in?any?other?document?or?communication?may?modify?or?add?any?additional?obligations?or?guarantees?beyond?those?set?forth?in?The?DAO’s?code.?Any?and?all?explanatory?terms?or?descriptions?are?merely?offered?for?educational?purposes?and?do?not?supercede?or?modify?the?express?terms?of?The?DAO’s?code?set?forth?on?the?blockchain;?to?the?extent?you?believe?there?to?be?any?conflict?or?discrepancy?between?the?descriptions?offered?here?and?the?functionality?of?The?DAO’s?code?at?0xbb9bc244d798123fde783fcc1c72d3bb8c189413,?The?DAO’s?code?controls?and?sets?forth?all?terms?of?The?DAO?Creation."

聲音 | CNBC主持人:加密貨幣最大的缺點之一就是難以向外行快速科普:CNBC主持人Ran NeuNer近期發推稱,加密貨幣最大的缺點之一就是很難向外行快速解釋。當人們要求我向他們解釋比特幣時,我知道他們至少需要一個小時才能真正理解。[2019/9/10]

A?soft?or?hard?fork?would?amount?to?seizure?of?my?legitimate?and?rightful?ether,?claimed?legally?through?the?terms?of?a?smart?contract.?Such?fork?would?permanently?and?irrevocably?ruin?all?confidence?in?not?only?Ethereum?but?also?the?in?the?field?of?smart?contracts?and?blockchain?technology.?Many?large?Ethereum?holders?will?dump?their?ether,?and?developers,?researchers,?and?companies?will?leave?Ethereum.?Make?no?mistake:?any?fork,?soft?or?hard,?will?further?damage?Ethereum?and?destroy?its?reputation?and?appeal.

I?reserve?all?rights?to?take?any?and?all?legal?action?against?any?accomplices?of?illegitimate?theft,?freezing,?or?seizure?of?my?legitimate?ether,?and?am?actively?working?with?my?law?firm.?Those?accomplices?will?be?receiving?Cease?and?Desist?notices?in?the?mail?shortly.

I?hope?this?event?becomes?an?valuable?learning?experience?for?the?Ethereum?community?and?wish?you?all?the?best?of?luck.

Yours?truly,

"The?Attacker"

=====?END?SIGNED?MESSAGE?=====

Message?Hash?(Keccak):?0xaf9e302a664122389d17ee0fa4394d0c24c33236143c1f26faed97ebbd017d0e

Signature:?0x5f91152a2382b4acfdbfe8ad3c6c8cde45f73f6147d39b072c81637fe81006061603908f692dc15a1b6ead217785cf5e07fb496708d129645f3370a28922136a32

以太坊尚未解決的弊端

以太坊設計師沒有解決的問題是,所有以太幣都存儲在一個地址中。這給了黑客攻擊的空間。當然,通過分叉阻止攻擊的想法的確引起了參與者們的注意,但是時間太短,不足以形成共識并獲得足夠的投票數進行分叉。

提議的解決方案

現在只剩下兩個辦法了。一個是什么都不做,最終損失數千萬美元。第二個解決方案是分兩步走,首先進行軟分叉,然后再進行硬分叉。但這違背了區塊鏈“不可變性”這一主要原則,因此引發了很多質疑。

“開發社區提議軟分叉,這會導致所有TheDAO及其子DAO的交易都將無效,以此來阻止攻擊者在27天后提取以太幣。然后再進行一次硬分叉,找回所有以太幣。”

——VitalikButerin于6月17日發布的《緊急狀態更新:關于TheDAO的漏洞》

然而,軟分叉的想法被擱置了,因為這會引發許多安全方面的問題。另一方面,以太坊的大多數參與者投票贊成并同意了硬分叉提案。

最終渡過了這個難關……

硬分叉于2016年7月20日落實。自此以后以太坊形成了兩條鏈:一條為原鏈,一條為新的分叉鏈。

之后,以太坊采取了多種措施來防止區塊鏈的規模再次擴大。此外,它還增加了針對拒絕服務攻擊攻擊的額外保護。

從那以后,以太坊重新從攻擊中站了起來。它將挖礦方法從工作量證明原理改成了權益證明原理。如今,以太幣成為了市場上第二大貨幣,市值高達450億美元。

原文:HowEthereumReverseda$50MillionDAOAttack!

Tags:THE區塊鏈DAOANDtogetherbnb可以和誰嘿嘿區塊鏈域名成交SHIBDAO幣Yearn Land

比特幣行情
觀點 | 實現區塊鏈系統監管須回到體系結構層面_區塊鏈

作者:高承實 區塊鏈以其去中心化、去第三方信任、系統集體維護、數據不可篡改不可偽造、數據可溯源可追蹤等一系列特點,有望成為未來數字經濟的底層技術架構.

1900/1/1 0:00:00
支付寶、微信中夾縫生存的現金,會因央行數字貨幣消失嗎?_數字貨幣

作者:MarcelloMinenna 翻譯:岳巍 來源:區塊鏈前哨 導語:?全球各國的數字貨幣競爭日趨激烈.

1900/1/1 0:00:00
ChainsMap周報:長假期間數據下降明顯 幣安比特幣流入量大降44%_ETH

北京鏈安,聚焦區塊鏈安全與數據服務,以下是基于北京鏈安ChainsMap鏈上數據監測系統,就上周數據發布的比特幣鏈上數據周報.

1900/1/1 0:00:00
全面了解BTC ETF:加密市場參與者的圣杯_BTC

作者:LARRYCERMAK 翻譯:ZoeZhou 來源:加密谷 編者注:原標題為《全面了解BTCETF》 美國證券交易委員會(SEC)批準推出ETF主要取決于三個條件:該衍生品規模必須足夠大、.

1900/1/1 0:00:00
比特幣是否實現了亨利·福特的能源貨幣夢想?_比特幣

大約100年前,實業家和汽車大亨亨利·福特提出了一種“能源貨幣”來代替黃金。比特幣最終能否兌現這種“能源貨幣”的某些承諾?根據CaprioleInvestments最近在Medium上發布的帖子.

1900/1/1 0:00:00
機構投資者興趣堪憂,上周Bakkt比特幣期權交易量為零_比特幣

Bakkt比特幣期權的熱度到此為止了?如果說這家機構交易平臺最新推出的比特幣產品表現不佳,那就太輕描淡寫了,因為Bakkt上的比特幣期貨合約期權交易量實際上已降至零.

1900/1/1 0:00:00
ads