Využití chytrých smluv je etičtější než hacking ... nebo ne?

Smart contract exploits are more ethical than hacking... or not?

O nedávných „hackech“ v oblasti decentralizovaného financování se hodně hovořilo, zejména v případech Harvest Finance a Pickle Finance. Tato řeč je více než nezbytná, vzhledem k tomu, že hackeři v roce 2020 ukradli z projektů DeFi více než 100 milionů dolarů, což podle zprávy CipherTrace představuje 50% všech hackerů v tomto roce.

Příbuzný:Shromáždění kryptoměn, exploitů a loupeží v roce 2020

Naši nejlepší obchodní roboti

Někteří poukazují na to, že události byly pouze exploity, které osvětlily zranitelnost příslušných inteligentních smluv. Zloději se opravdu do ničeho nedostali, jen náhodou procházeli odemčenými zadními dveřmi. Podle této logiky, protože hackeři využívali chyby, aniž by skutečně hackovali v tradičním smyslu, je akt zneužívání eticky ospravedlnitelnější.

Ale je to tak?

Rozdíly mezi exploitem a hackem

Zranitelnosti zabezpečení jsou kořenem exploitů. Zranitelnost zabezpečení je slabost, kterou by protivník mohl využít k narušení důvěrnosti, dostupnosti nebo integrity zdroje.

Zneužití je speciálně vytvořený kód, který protivníci používají k využití určité chyby zabezpečení a ke kompromitaci prostředku.

Dokonce i zmínka o slově „hack“ v souvislosti s blockchainem by mohla zmást průmyslového outsidera méně obeznámeného s touto technologií, protože bezpečnost je jedním z vrcholů hlavního proudu technologie distribuované hlavní knihy. Je pravda, že blockchain je ze své podstaty bezpečné médium pro výměnu informací, ale nic není zcela nehackovatelné. V určitých situacích mohou hackeři získat neoprávněný přístup k blockchainům. Mezi tyto scénáře patří:

  • 51% útoků: K těmto hackerům dochází, když jeden nebo více hackerů získá kontrolu nad více než polovinou výpočetního výkonu. Je to pro hackera velmi obtížný výkon, ale stává se. Naposledy v srpnu 2020 čelilo Ethereum Classic (ETC) třem úspěšným 51% útokům v rozpětí měsíce.
  • Chyby při tvorbě: K nim dochází, když jsou během vytváření inteligentní smlouvy přehlédnuty bezpečnostní chyby nebo chyby. Tyto scénáře představují mezery v nejúčinnějším smyslu tohoto pojmu.
  • Nedostatečné zabezpečení: Když jsou hacky prováděny získáním neoprávněného přístupu k blockchainu se slabými bezpečnostními praktikami, je to opravdu tak špatné, kdyby byly dveře ponechány dokořán?

Jsou exploity eticky ospravedlnitelnější než hacky?

Mnoho lidí by tvrdilo, že dělat cokoli bez souhlasu nelze považovat za etické, i když by mohlo dojít k horším činům. Tato logika také vyvolává otázku, zda je zneužití stoprocentně nezákonné. Například registraci americké společnosti na Panenských ostrovech lze považovat za legální „zneužití daně“, i když to není považováno za navenek nezákonné. Jako takové existují určité šedé oblasti a mezery v systému, které lidé mohou použít pro svůj vlastní prospěch, a zneužití lze také považovat za mezeru v systému.

Pak existují případy, jako je kryptojacking, což je forma kybernetického útoku, kdy hacker unese cílovou zpracovatelskou sílu a těží kryptoměnu jménem hackera. Kryptojacking může být nebezpečný nebo neškodný.

Může být nejbezpečnější říci, že exploity nejsou zdaleka etické. Rovněž se jim lze zcela vyhnout. V raných fázích procesu vytváření inteligentních smluv je důležité dodržovat nejpřísnější standardy a osvědčené postupy vývoje blockchainu. Tyto standardy jsou nastaveny tak, aby zabránily zranitelnostem a jejich ignorování může vést k neočekávaným účinkům.

Je také důležité, aby týmy intenzivně testovaly na testnet. Inteligentní audity smluv mohou být také účinným způsobem, jak odhalit zranitelná místa, ačkoli existuje mnoho auditorských společností, které vydávají audity za málo peněz. Nejlepší by bylo, kdyby společnosti získaly několik auditů od různých společností.

Názory, myšlenky a názory zde vyjádřené jsou pouze autorem a nemusí nutně odrážet nebo nereprezentovat názory a názory společnosti Cointelegraph.

Pawel Stopczynski je výzkumný pracovník a ředitel výzkumu a vývoje ve společnosti Vaiot. Předtím byl ředitelem výzkumu a vývoje a spoluzakladatelem ve Veriori a UseCrypt. Od roku 2004 se Pawel podílí na vývoji 18 IT projektů v Polsku a Velké Británii se zaměřením na soukromý sektor. Přednášel na několika IT konferencích a organizátor dvou konferencí TEDx. Za svou práci získal Pawel zlatou medaili na mezinárodním inovačním veletrhu Concours Lépine 2019 v Paříži a zlatou medaili francouzského ministra obrany.
Přečtěte si o Cointelegraph
3 důvody, proč cena bitcoinu v březnu vzrostla směrem k 45 tisícům dolarů
Bitcoin (BTC) rozšířil své zisky a 1. března dosáhl téměř 45 tisíc dolarů, protože spekulanti s úrokovými sazbami snížili své sázky na agresivní zvýšení...
Jasnost odsunuta: Ruská vláda nedokázala zaujmout konsolidovaný postoj k regulaci kryptoměn
18. února zahájilo ruské ministerstvo financí veřejné konzultace o pravidlech vydávání a transakcí kryptoměn. I když je to vítaný vývoj, je to méně, než...
Je dno uvnitř? Institucionální kryptofondy zaznamenávají druhý týden přílivů
Poté, co na začátku roku 2022 zaznamenaly investiční fondy kryptoměny postupný nárůst poptávky investorů za poslední dva týdny, nabízejí opatrný optimismus,...
Bitový vzestup na čistém bitcoinovém ETF po vyřazení podávání futures
Bitwise Asset Management stáhl svou žádost o Bitcoin (BTC) futures-based burzovně obchodovaný fond (ETF) uprostřed řady takových produktů, které byly uvedeny...
Analýza cen 10/29: BTC, ETH, BNB, ADA, SOL, XRP, DOT, DOGE, SHIB, LUNA
Bitcoin (BTC) je stále v nápravné fázi, ale Ether (ETH) přilákal silné nákupy, což jej 29. října posunulo na nové historické maximum. Zdá se, že úspěšný...
Co dalšího se pohybuje, když se cena bitcoinu posunuje směrem k novému ATH?
Bitcoin (BTC) je horký a jasně v rukou býků. Ano, nakonec přijde fond obchodovaný na burze (ETF) a poté bude na palubě cena 100 000 $, ne 120 000 $, poškrábání,...
John Cena nazývá vlastní prodeje NFT „katastrofickým selháním“
Profesionální zápasník a herec John Cena uvedl, že fanoušci zakoupili pouze 7,4% jeho nefunkčních žetonů World Wrestling Entertainment nebo WWE, které dal...
Salvadorský tah bitcoinů bude vyvíjet tlak na síť: JPMorgan
Americká megabanka JPMorgan nadále kritizuje Salvadorovo prohlášení bitcoinu (BTC) jako zákonného platidla a varuje před možnými riziky jak pro zemi, tak...
Šortky Bitfinex se rozpadají, medvědi kapitulují poté, co se bitcoin drží nad 30 000 $
25. června vzrostlo množství bitcoinových (BTC) marží na shortfity u Bitfinexu o 22 000, což odpovídá 726 milionům $. V té době společnost Cointelegraph...
Binance varoval japonský úřad FSA, že pracuje bez povolení
Kryptoměnová obchodní platforma Binance může opět směřovat k patové situaci u finančních regulačních orgánů v Japonsku.V pátek vydala Agentura pro finanční...
Upgrade bitcoinu Taproot konečně uzamčen, aktivace nastavena na listopad
Upgrade Taproot dosáhl prvního významného milníku na cestě k aktivaci, protože 90% bitcoinové (BTC) hash rychlosti signalizované pro zlepšení protokolu...
Cena Qtum vzrostla o 160%, protože se vyplatí zaměření projektu na DeFi
Po získání 1,510% v roce 2021 cena QTUM 7. května dosáhla historického maxima 35,70 USD. Tento relativně temný altcoin spuštěný v září 2017 je vidličkou...
Nifty News: NFT pro nenávistníky Trump, uhlíkové kompenzace, frakcionované CryptoPunks a další
Skupina studentů anon uni přišla na způsob, jak zasáhnout bývalého prezidenta Donalda Trumpa tam, kde to bolí: pomocí svých tweetů proti němu získával peníze...
Tato chytrá strategie možností bitcoinů přináší obchodníkům BTC velké zisky
Vypršení platnosti opcí na bitcoiny (BTC) z 26. března by se mohlo stát vůbec největším, s otevřeným úrokem 6,1 miliardy dolarů. S méně než 4 dny před datem...
Bulharsko uvádí na trh jednoho z prvních blockchainových mistrů v Evropě
Vzhledem k tomu, že humbuk nad blockchainem nezmizí, více průmyslových odvětví tento technologický trend přijímá (nebo to plánuje). Přijetí DLT se rozšiřuje...