В эфире, возможно, нашли серьезные уязвимости (уязвимости смарт-контрактов)

Тема в разделе "Самое важное", создана пользователем admin, 3 мар 2018.

Метки:
  1. admin

    admin Администратор Команда форума

    Согласно новому исследованию , технология смарт-контрактов не так безопасна, как мы думали.

    Некоторые криптовалюты, прежде всего Ethereum, используют более продвинутый блокчейн с включение интеллектуальных контрактов, которые автоматизируют процесс.

    Например, вы хотите купить 10 токенов эфира, но только если цена упадет ниже 600 долларов за токен. Смарт-контракты настроены для выполнения конкретных действий, когда они сталкиваются с конкретной ситуацией, поэтому вы можете настроить покупку 10 эфиров, когда цена упадет. Или сложнее: вы также можете настроить смарт-контракт на покупку эфира, если стоимость будет ниже 600 долларов за токен, в пятницу, а у вас есть баланс на счете выше 10000 долларов. Или более жизненный пример: больница может поставить медицинские записи на блок-цепь, чтобы обеспечить доступ к ним только медицинским работникам.

    Хотя все это звучит хорошо в теории, есть и плохие новости: команда экспертов по вычислительной технике из Национального университета Сингапура и Университетского колледжа Лондона опубликовала исследование, в котором подробно описывается большое количество недостатков безопасности в умных контрактах.

    Группа проанализировала примерно один миллион смарт-контрактов, используя специальный инструмент под названием MAIAN. Команда искала контракты, которыми злоумышленники могли манипулировать, чтобы блокировать средства на неопределенное время и даже принудительно закрывать их.

    Открытие того, что примерно 3,4 процента смарт-контрактов может быть уязвимым для злоумышленников, пугает. Конечно, централизованные технологии, которые мы в настоящее время используем для управления нашими финансами и другими важными документами, не являются 100% безопасными. Однако, если мы собираемся преодолеть все трудности перехода на цифровую экономику, поддерживаемую блочной цепью, нужно еще много работать.
     
  2. West475

    West475 Проверенный

    Это неудивительно.
    Чем сложнее технология, тем больше уязвимостей.
    А в случае с Эфиром, который является платформой и средой программирования, безопасность и "правильность" контракта ложится строго на плечи программиста, писавшего контракт.
    Это скорее не уязвимость эфира, а косяки составления контракта.
     
  3. Михаил_D

    Михаил_D Ceterum censeo Hollywoodem esse delendam Проверенный

    admin нравится это.
  4. moordraal

    moordraal Проверенный

    бутерин вроде не ушел от самого проекта а только от китайской инвестиционной компании Fenbushi Capital.
    над улучшением Эфира он вроде так же карпеет и одновременно строчит свое DAICO
    .
     
  5. admin

    admin Администратор Команда форума

    Есть пруфы?
    Сначала он часть эфиров продал, теперь конфликты. Да и курс эфира очень спекулятивный, уже почти 100 млн. токенов в обороте, что почти в 7 раз больше, чем у биткоина.
     
  6. moordraal

    moordraal Проверенный

    если бы он свалил с эфира, он бы не занимался им