Az intelligens szerződéses kihasználások etikusabbak, mint a hackelés ... vagy sem?

Smart contract exploits are more ethical than hacking... or not?

Sokat beszéltek a közelmúltbeli „csapkodásokról” a decentralizált pénzügyi területen, különösen a Harvest FInance és a Pickle Finance esetében. Ez a beszélgetés több mint szükséges, tekintve, hogy a hackerek több mint 100 millió dollárt loptak el a DeFi projektjeiből 2020-ban, ami az összes hackelés 50% -át teszi ki a CipherTrace jelentése szerint.

Összefüggő:A kriptográfiai feltörések, kihasználások és elrablások összesítése 2020-ban

A legjobb üzleti robotjaink

Egyesek rámutatnak arra, hogy az események csupán kihasználások voltak, amelyek fényt vetettek az adott intelligens szerződések sebezhetőségére. A tolvajok nem igazán törtek be semmibe, véletlenül véletlenül sétáltak be a bezárt hátsó ajtón. E logika szerint, mivel a hackerek a hibákat a hagyományos értelemben vett hackelés nélkül aknázták ki, a kizsákmányolás etikailag igazolhatóbb.

De vajon?

A különbségek a kihasználás és a feltörés között

A biztonsági rések a kihasználások gyökerei. A biztonsági rés olyan gyengeség, amelyet az ellenfél kihasználhat az erőforrások titkosságának, elérhetőségének vagy integritásának veszélyeztetése érdekében.

A kihasználás az a speciálisan kialakított kód, amelyet az ellenfelek használnak egy bizonyos sebezhetőség kihasználására és az erőforrások veszélyeztetésére.

Még a „hack” szó megemlítése is a blokkláncra hivatkozva zavarba ejtheti a technológiát kevésbé ismerő iparági kívülállót, mivel a biztonság az elosztott főkönyvi technológia fő vonzerejének egyik központi eleme. Igaz, a blockchain az információcsere eredendően biztonságos médiuma, de semmi sem teljesen feltörhetetlen. Vannak bizonyos helyzetek, amikor a hackerek jogosulatlanul hozzáférhetnek a blokkláncokhoz. Ezek a forgatókönyvek a következők:

  • 51% támad: Ilyen feltörések akkor fordulnak elő, amikor egy vagy több hacker átveszi az irányítást a számítási teljesítmény több mint felén. Egy hacker számára nagyon nehéz teljesítményt elérni, de mégis megtörténik. Legutóbb 2020 augusztusában az Ethereum Classic (ETC) három sikeres, 51% -os támadással szembesült egy hónap alatt.
  • Létrehozási hibák: Ezek akkor fordulnak elő, amikor az intelligens szerződés létrehozása során figyelmen kívül hagyják a biztonsági hibákat vagy hibákat. Ezek a forgatókönyvek kiskapukat jelenítenek meg a kifejezés leghatékonyabb értelmében.
  • Nem megfelelő a biztonság: Ha a feltöréseket úgy hajtják végre, hogy gyenge biztonsági gyakorlattal jogosulatlanul hozzáférnek egy blokklánchoz, akkor valóban olyan rossz, ha az ajtót tágra nyitva hagyták?

Etikailag igazolhatóbb-e a kihasználás, mint a feltörés?

Sokan azt állítják, hogy bármi, beleegyezés nélküli cselekedet nem tekinthető etikusnak, még akkor sem, ha rosszabb cselekedetek történhettek volna. Ez a logika felveti azt a kérdést is, hogy a kizsákmányolás 100% -ban illegális-e. Például azt, hogy egy amerikai cég a Virgin-szigeteken be van jegyezve, törvényes adó „kizsákmányolásnak” is tekinthetjük, bár ez külsőleg nem tekinthető jogellenesnek. Mint ilyen, vannak bizonyos szürke területek és kiskapuk a rendszerben, amelyeket az emberek a saját javukra használhatnak fel, és a kihasználás a rendszer kiskapuként is felfogható.

Aztán vannak olyan esetek, mint a cryptojacking, amely a kibertámadás egyik formája, amikor egy hacker eltéríti a célpont feldolgozási erejét, hogy a hacker nevében bányássza a kriptovalutát. A kriptázás lehet rosszindulatú vagy nem rosszindulatú.

A legbiztonságosabb lehet azt mondani, hogy a kihasználások korántsem etikusak. Teljes mértékben elkerülhetőek is. Az intelligens szerződés-létrehozási folyamat korai szakaszában fontos a blokklánc-fejlesztés legszigorúbb szabványainak és bevált gyakorlatainak betartása. Ezek a szabványok a biztonsági rések megelőzésére vannak beállítva, és ezek figyelmen kívül hagyása váratlan hatásokat okozhat.

A csapatok számára szintén elengedhetetlen az intenzív tesztelés egy tesztneten. Az intelligens szerződéses auditok hatékony módja lehet a sebezhetőségek felderítésének is, bár sok olyan könyvvizsgáló cég van, amely kevés pénzért végez ellenőrzést. A legjobb megközelítés az lenne, ha a vállalatok több auditot kapnának különböző vállalatoktól.

Az itt kifejtett nézetek, gondolatok és vélemények egyedül a szerző sajátjai, és nem feltétlenül tükrözik vagy képviselik a Cointelegraph nézeteit és véleményét.

Pawel Stopczynski a Vaiot kutatója és kutatás-fejlesztési igazgatója. Korábban a K + F igazgatója és társalapítója volt a Verioriban és a UseCryptnél. 2004 óta Pawel 18 informatikai projekt kidolgozásában vett részt Lengyelországban és az Egyesült Királyságban, a magánszektorra összpontosítva. Számos informatikai konferencia előadója és két TEDx konferencia szervezője volt. Munkásságáért Pawel aranyérmet kapott a párizsi 2019-es Concours Lépine Nemzetközi Innovációs Vásáron, és a francia védelmi miniszter aranyérmet kapott.
Olvasson tovább a Cointelegraph-ról
Naomi Osaka teniszsztár lesz az FTX kriptocsere nagykövete
Naomi Osaka, aki valaha a világ egyik legmagasabb rangú teniszezője volt, a sport és a szórakozás legújabb szereplője lett, aki támogatta az FTX kriptotőzsdét.Az...
A 2. rétegű címek aktivitása lelassul, de az Arbitrum megfordítja a trendet
A vezető Layer 2 hálózatok láncon belüli aktivitása az utóbbi időben visszaesett, azonban az Arbitrum platform a legújabb eredmények szerint megdönti a...
A Bitcoin 12%-ot emelkedett egy zöld napon
Investing.com -Bitcoin Pénteken 22:58-kor (03:58 GMT) 38 933,5 dolláron kereskedtek az Investing.com Indexen, ami 11,52%-os emelkedést jelent aznap. Ez...
A Wells Fargo jelentése szerint a globális kriptográfiai bevezetés „hamarosan hiperinflexiós pontot érhet”.
A Wells Fargo Investment Institute, a Wells Fargo Wealth and Investment Management kutatási részlege közzétett egy jelentést, amely kiemeli a kriptovalutákban...
A mérnök feltörte a Trezor pénztárcáját, és visszaszerez 2 millió dollárt az „elveszett” kriptográfiai jegyekben
Egy számítógépes mérnök és hardverhacker felfedte, hogyan sikerült feltörnie egy Trezor One hardvertárcát, amely több mint 2 millió dollárt tartalmazott.Joe...
A thaiföldi SEC korábbi vezetője három kritikus problémát vázol fel a kriptográfiai adóztatással kapcsolatban
A thaiföldi Biztonsági és Tőzsdei Bizottság (SEC) volt főtitkár-helyettese, Tipsuda Thavaramara megkérdőjelezi a kriptográfiai adózás legitimitását az országban.A...
A Kraken tőzsde dacol a versenytársak szabályozási aggályaival a SHIB tőzsdei bevezetésével kapcsolatban
Az egyesült államokbeli székhelyű Kraken digitális eszköztőzsde bejelentette, hogy november 30-tól megkezdi a Shiba Inu (SHIB) vírusos mém érme támogatását.A...
Az Avalanche kiszorította a Dogecoint a top10-ből, miután az AVAX ára novemberben 100%-ot ugrott
Az Avalanche (AVAX) mára a tizedik legnagyobb kriptovaluta a piaci kapitalizáció alapján, miután november eleje óta több mint megkétszereződött az árfolyam.Az...
A Binance kétrétegű ETH-lerakódásokat nyit meg az Arbitrum One integrációjával
Pénteken a Binance bejelentette az Arbitrum One maghálózat integrációját, és megnyitotta az éter (ETH) betéteket az Arbitrum One második rétegében.Az Arbitrum...
El Salvador állítólag kijavította a kriptovaluta pénztárcáját a bitcoinos Bitcoin bevezetése után
El Salvador Bitcoin (BTC) bevezetési útvonala elérte első útlezárását, miután a polgárok problémákat jelentettek az állami Chivo pénztárca letöltésével...
A Bauhausnak köszönhetően most már teljesen NFT -ket kapok
Múlt hét pénteken kaptam egy sajtóközleményt Grace -től a 23 nevű zenei és PR -cégnél, és Grace tudni akarta, hogy érdekel -e egy funkció működtetése egy...
A BlockFI elrendelte, hogy állítsa le a New Jersey-i székhelyű ügyfeleket
A New Jersey Értékpapír Iroda szüneteltetési és elhagyási parancsot adott ki a kriptográfiai hitelnyújtás központosított cégének, a BlockFi-nak, megakadályozva,...
Íme, mi történne a Bitcoinnal, ha a kormány megpróbálná átvenni
Június 7-én az Egyesült Államok kormányának munkacsoportja több mint 2 millió dollárt (BTC) foglalt le, váltságdíjat fizetve a Colonial Pipeline rendszer...
Az Ethereum 24% -kal ugrik a rallyn
Investing.com -Ethereum csütörtökön 08:43 (12:43 GMT) árfolyamon 2883,08 dolláron kereskedett az Investing.com indexen, a nap 23,82% -os emelkedéssel. Ez...
A Teletubbies arra utal, hogy a következő Bitcoinerek lesznek
Teletubbies, egy 1997 óta sugárzott brit gyermek televíziós sorozat jeleket mutat arra, hogy szerethető karakterei a kriptográfia legújabb belépőivé válhatnak.Szerdán...