Intelligente Vertrags-Exploits sind ethischer als Hacking ... oder nicht?

Smart contract exploits are more ethical than hacking... or not?

Es wurde viel über die jüngsten „Hacks“ im Bereich der dezentralen Finanzen gesprochen, insbesondere in den Fällen von Harvest Finance und Pickle Finance. Dieses Gespräch ist mehr als notwendig, wenn man bedenkt, dass Hacker im Jahr 2020 mehr als 100 Millionen US-Dollar aus DeFi-Projekten gestohlen haben, was laut einem CipherTrace-Bericht 50% aller Hacks in diesem Jahr ausmacht.

Verbunden:Zusammenfassung der Krypto-Hacks, Exploits und Überfälle im Jahr 2020

Unsere Top Trading Bots

Einige weisen darauf hin, dass es sich bei den Ereignissen lediglich um Exploits handelte, die die Schwachstellen der jeweiligen intelligenten Verträge beleuchteten. Die Diebe brachen nicht wirklich in irgendetwas ein, sie gingen einfach beiläufig durch die unverschlossene Hintertür. Nach dieser Logik ist das Ausnutzen ethisch vertretbarer, da die Hacker Fehler ausnutzten, ohne tatsächlich im traditionellen Sinne zu hacken.

Aber ist es?

Die Unterschiede zwischen einem Exploit und einem Hack

Sicherheitslücken sind die Wurzel von Exploits. Eine Sicherheitslücke ist eine Schwachstelle, die ein Gegner ausnutzen könnte, um die Vertraulichkeit, Verfügbarkeit oder Integrität einer Ressource zu gefährden.

Ein Exploit ist der speziell gestaltete Code, mit dem Gegner eine bestimmte Sicherheitsanfälligkeit ausnutzen und eine Ressource gefährden.

Selbst die Erwähnung des Wortes "Hack" in Bezug auf Blockchain könnte einen Branchenkenner verblüffen, der mit der Technologie weniger vertraut ist, da Sicherheit eines der Kernstücke der Hauptattraktivität der verteilten Hauptbuchtechnologie ist. Blockchain ist zwar ein inhärent sicheres Medium für den Informationsaustausch, aber nichts ist völlig hackbar. Es gibt bestimmte Situationen, in denen Hacker unbefugten Zugriff auf Blockchains erhalten können. Diese Szenarien umfassen:

  • 51% Angriffe: Solche Hacks treten auf, wenn ein oder mehrere Hacker die Kontrolle über mehr als die Hälfte der Rechenleistung erlangen. Es ist eine sehr schwierige Aufgabe für einen Hacker, dies zu erreichen, aber es passiert. Zuletzt war Ethereum Classic (ETC) im August 2020 innerhalb eines Monats drei erfolgreichen 51% -Angriffen ausgesetzt.
  • Erstellungsfehler: Diese treten auf, wenn Sicherheitslücken oder Fehler bei der Erstellung des Smart-Vertrags übersehen werden. Diese Szenarien weisen Lücken im stärksten Sinne des Begriffs auf.
  • Unzureichende Sicherheit: Wenn Hacks durch unangemessenen Zugriff auf eine Blockchain mit schwachen Sicherheitspraktiken durchgeführt werden, ist es dann wirklich genauso schlimm, wenn die Tür weit offen gelassen wurde?

Sind Exploits ethisch vertretbarer als Hacks?

Viele würden argumentieren, dass etwas ohne Zustimmung unmöglich als ethisch angesehen werden kann, selbst wenn schlimmere Handlungen hätten begangen werden können. Diese Logik wirft auch die Frage auf, ob ein Exploit zu 100% illegal ist. Wenn beispielsweise ein US-amerikanisches Unternehmen auf den Jungferninseln registriert ist, kann dies auch als gesetzlicher Steuer-Exploit angesehen werden, obwohl dies äußerlich nicht als illegal angesehen wird. Daher gibt es bestimmte Grauzonen und Lücken im System, die Menschen zu ihrem eigenen Vorteil nutzen können, und ein Exploit kann auch als Lücke im System angesehen werden.

Dann gibt es Fälle wie Cryptojacking, eine Form des Cyberangriffs, bei dem ein Hacker die Verarbeitungsleistung eines Ziels entführt, um die Kryptowährung im Namen des Hackers abzubauen. Cryptojacking kann böswillig oder nicht böswillig sein.

Es kann am sichersten sein zu sagen, dass Exploits alles andere als ethisch sind. Sie sind auch völlig vermeidbar. In den frühen Phasen des Prozesses zur Erstellung intelligenter Verträge ist es wichtig, die strengsten Standards und Best Practices der Blockchain-Entwicklung einzuhalten. Diese Standards sollen Schwachstellen verhindern, und das Ignorieren dieser Sicherheitslücken kann zu unerwarteten Auswirkungen führen.

Für Teams ist es auch wichtig, intensive Tests in einem Testnetz durchzuführen. Intelligente Vertragsprüfungen können auch ein wirksames Mittel sein, um Schwachstellen zu erkennen, obwohl es viele Prüfungsunternehmen gibt, die Prüfungen für wenig Geld durchführen. Der beste Ansatz wäre, wenn Unternehmen mehrere Audits von verschiedenen Unternehmen erhalten.

Die hier geäußerten Ansichten, Gedanken und Meinungen sind die alleinigen des Autors und spiegeln nicht unbedingt die Ansichten und Meinungen von Cointelegraph wider oder repräsentieren diese.

Pawel Stopczynski ist der Forscher und F & E-Direktor bei Vaiot. Zuvor war er F & E-Direktor und Mitbegründer bei Veriori und UseCrypt. Seit 2004 war Pawel an der Entwicklung von 18 IT-Projekten in Polen und Großbritannien beteiligt, wobei der Schwerpunkt auf dem privaten Sektor lag. Er war Redner bei mehreren IT-Konferenzen und Organisator von zwei TEDx-Konferenzen. Für seine Arbeit erhielt Pawel auf der Concours Lépine International Innovation Fair 2019 in Paris eine Goldmedaille und auf dem französischen Verteidigungsminister eine Goldmedaille.
Lesen Sie weiter über Cointelegraph
Krypto-Steuerregeln werden das US-Haushaltsdefizit über zehn Jahre um 11 Milliarden Dollar reduzieren – Weißes Haus
Der Haushalt der US-Regierung für das Geschäftsjahr 2023 umfasste Einnahmen in Höhe von rund 11 Milliarden US-Dollar in den nächsten zehn Jahren aus der...
Bitcoin ist auf dem besten Weg, seinen höchsten Wochenschluss im Jahr 2022 zu erreichen
Bitcoin (BTC) erlebte über Nacht bis zum 27. März einen erneuten Anstieg auf fast 45.000 $, als das Wochenende so aussah, als würde es einen entscheidend...
DAO will 5 Millionen US-Dollar aufbringen, um Blockbuster-Video wiederzubeleben
Eine neue dezentrale autonome Organisation (DAO) wurde mit dem Ziel gegründet, die Marke Blockbuster von Dish Network zu kaufen und in ein Filmstudio und...
Bitcoin vermeidet die jüngsten Tiefststände, da der BTC-Preis 60.000 USD auf den Wochenschluss hinweist
Bitcoin (BTC) schwebte nahe 59.000 USD, als der 21. November zu Ende ging, nachdem er einen erneuten Test seiner jüngsten Tiefststände vermieden hatte.BTC...
Cipher Mining spritzt 350 Millionen US-Dollar auf Bitcoin-Mining-Rigs der nächsten Generation von Bitfury
Laut einer am Montag bei der United States Securities and Exchange Commission (SEC) eingereichten Form 8-K wird Cipher Mining 28.000 bis 56.000 Bitcoin-Mining-Hardware...
Der US-Gesetzgeber ist am meisten besorgt über die Reaktion des Finanzministeriums auf Krypto
Wyomings Senatorin Cynthia Lummis sagte, dass das Finanzministerium möglicherweise eine größere Bedrohung für Innovationen bei Blockchain und Kryptowährungen...
Schatzkammer zur Rettung? Beamte zur Klärung der Regeln für die Berichterstattung über Krypto-Steuern im Infrastrukturgesetz: Bericht
Das US-Finanzministerium versucht Berichten zufolge, die Definition von Brokern in dem vom Senat letzte Woche verabschiedeten parteiübergreifenden Infrastrukturgesetz...
1inch Foundation startet Zuschussprogramm in Höhe von 3 Millionen US-Dollar für DeFi-Entwickler
Die 1inch Foundation, die gemeinnützige Organisation des dezentralen Börsenaggregators 1inch, hat 3 Millionen US-Dollar zur Finanzierung neuer Protokoll-Upgrades...
So farmen Sie Chia: Eine Anleitung zum XCH-Token-Farming mit einer Festplatte
Chia Network ist kürzlich in die Kryptowährungsszene eingetreten und hat schnell das Interesse vieler Miner und Investoren geweckt. Dafür gibt es mehrere...
Krypto-Börsen in Indien kämpfen immer noch um die Sicherung von Bankpartnern
Geschäftsbanken in Indien zögern Berichten zufolge, Geschäfte mit Krypto-Börsen im Land zu tätigen.Laut Reuters am Donnerstag fällt es Krypto-Handelsplattformen...
Elizabeth Warren vergleicht „gefälschte“ Kryptowährungen mit „legitimen“ CBDCs in der Senatsanhörung
Die demokratische Senatorin Elizabeth Warren nahm kein Blatt vor den Mund, wenn es um die Kritik an Krypto ging, schien aber eine vom Bund unterstützte...
Alipay soll es Benutzern ermöglichen, Chinas digitalen Yuan zu testen
Alipay, die mobile Zahlungsplattform der Ant Group, soll es einigen Nutzern ermöglichen, am aufkommenden Ökosystem des digitalen Yuan-Handels teilzunehmen.Laut...
700 Haushalte in Deutschland profitieren vom Ethereum-Energieprojekt
Billigere Energie aufgrund des unveränderten Hauptbuchs ist real. Das auf Ethereum basierende Projekt Lition versorgt 12 größte deutsche Städte zu geringeren...
Akzeptiert BTC oder nicht? Die japanische Top-Billigfluggesellschaft enthüllte ihre Pläne für einen neuen Service
Einer der größten Hacks von Krypto-Börsen - Coinchecks NEM-Crack im Wert von 530 Millionen US-Dollar - ermöglicht es Japan immer noch nicht, sich vollständig...
Top 8 Venture Capital-Unternehmen, die Crypto-Startups im Auge behalten
In den letzten zwei Jahren haben rund 180 Investoren an mindestens einem VC-Deal für ein Bitcoin- oder das Startup seiner Brüder teilgenommen. Hier sind...