Eksploity związane z inteligentnymi kontraktami są bardziej etyczne niż hakowanie ... czy nie?

Smart contract exploits are more ethical than hacking... or not?

Dużo mówi się o ostatnich „włamaniach” w zdecentralizowanej sferze finansów, szczególnie w przypadku Harvest FInance i Pickle Finance. Ta rozmowa jest więcej niż konieczna, biorąc pod uwagę, że hakerzy ukradli ponad 100 milionów dolarów z projektów DeFi w 2020 roku, co stanowi 50% wszystkich hacków w tym roku, według raportu CipherTrace.

Związane z:Zebranie hacków, exploitów i napadów na kryptowaluty w 2020 roku

Nasze najlepsze roboty biznesowe

Niektórzy zwracają uwagę, że zdarzenia były jedynie exploitami, które rzuciły światło na luki w odpowiednich inteligentnych kontraktach. Złodzieje tak naprawdę do niczego nie włamali się, po prostu przypadkowo przechodzili przez niezamknięte tylne drzwi. Zgodnie z tą logiką, ponieważ hakerzy wykorzystali wady bez faktycznego włamywania się w tradycyjnym sensie, akt wykorzystywania jest etycznie bardziej uzasadniony.

Ale czy tak jest?

Różnice między exploitem a włamaniem

Luki w zabezpieczeniach są źródłem exploitów. Luka w zabezpieczeniach to słabość, którą przeciwnik może wykorzystać, aby naruszyć poufność, dostępność lub integralność zasobu.

Exploit to specjalnie spreparowany kod, którego przeciwnicy używają do wykorzystania pewnej luki w zabezpieczeniach i złamania zabezpieczeń zasobów.

Nawet wspomnienie słowa „hack” w odniesieniu do blockchain może zmylić branżowego nieznajomego mniej zaznajomionego z tą technologią, ponieważ bezpieczeństwo jest jednym z głównych elementów głównego nurtu technologii rozproszonych rejestrów. To prawda, że blockchain jest z natury bezpiecznym środkiem wymiany informacji, ale nic nie jest całkowicie nie do zhakowania. Istnieją sytuacje, w których hakerzy mogą uzyskać nieautoryzowany dostęp do łańcuchów bloków. Te scenariusze obejmują:

  • 51% ataków: Takie włamania mają miejsce, gdy jeden lub więcej hakerów przejmuje kontrolę nad ponad połową mocy obliczeniowej. Hakerowi jest to bardzo trudny wyczyn, ale się zdarza. Ostatnio, w sierpniu 2020 r., Ethereum Classic (ETC) stanęło w obliczu trzech udanych ataków 51% w ciągu miesiąca.
  • Błędy tworzenia: Występują, gdy podczas tworzenia inteligentnego kontraktu zostaną przeoczone usterki lub błędy bezpieczeństwa. Scenariusze te przedstawiają luki w najpotężniejszym znaczeniu tego terminu.
  • Niewystarczające zabezpieczenia: Kiedy włamania są wykonywane poprzez uzyskanie nieuzasadnionego dostępu do łańcucha bloków ze słabymi praktykami bezpieczeństwa, czy naprawdę jest tak źle, jeśli drzwi były szeroko otwarte?

Czy exploity są bardziej uzasadnione etycznie niż hacki?

Wielu argumentowałoby, że robienie czegokolwiek bez zgody nie może być uważane za etyczne, nawet gdyby popełniono gorsze czyny. Ta logika rodzi również pytanie, czy exploit jest w 100% nielegalny. Na przykład zarejestrowanie firmy amerykańskiej na Wyspach Dziewiczych może być postrzegane jako legalna „eksploatacja” podatkowa, chociaż nie jest to uważane za pozornie nielegalne. W związku z tym istnieją pewne szare obszary i luki w systemie, z których ludzie mogą korzystać dla własnych korzyści, a exploit można również postrzegać jako lukę w systemie.

Istnieją również przypadki, takie jak cryptojacking, który jest formą cyberataku, w którym haker przejmuje moc obliczeniową celu, aby wydobywać kryptowalutę w imieniu hakera. Cryptojacking może być złośliwy lub nieszkodliwy.

Najbezpieczniej jest powiedzieć, że exploity nie są etyczne. Można ich również całkowicie uniknąć. Na wczesnych etapach procesu tworzenia inteligentnych kontraktów ważne jest przestrzeganie najsurowszych standardów i najlepszych praktyk w zakresie tworzenia łańcucha bloków. Te standardy mają na celu zapobieganie lukom, a ignorowanie ich może prowadzić do nieoczekiwanych skutków.

Niezwykle ważne jest również, aby zespoły przeprowadzały intensywne testy w sieci testowej. Audyty inteligentnych kontraktów mogą być również skutecznym sposobem wykrywania luk w zabezpieczeniach, chociaż istnieje wiele firm audytorskich, które wydają audyty za niewielkie pieniądze. Najlepszym podejściem byłoby uzyskanie przez firmy kilku audytów z różnych firm.

Poglądy, przemyślenia i opinie wyrażone tutaj są wyłączną własnością autora i niekoniecznie odzwierciedlają lub reprezentują poglądy i opinie Cointelegraph.

Paweł Stopczyński jest pracownikiem naukowym i dyrektorem ds. badań i rozwoju w Vaiot. Wcześniej był dyrektorem R&D i współzałożycielem w Veriori i UseCrypt. Od 2004 roku Paweł był zaangażowany w rozwój 18 projektów informatycznych w Polsce i Wielkiej Brytanii, koncentrując się na sektorze prywatnym. Był prelegentem na kilku konferencjach informatycznych oraz organizatorem dwóch konferencji TEDx. Za swoją pracę Paweł został uhonorowany złotym medalem na Międzynarodowych Targach Innowacji Concours Lépine 2019 w Paryżu oraz złotym medalem francuskiego ministra obrony.
Przeczytaj o Cointelegraph
Manchester City wybuduje stadion Etihad w Metaverse
Mistrzowie Premier League Manchester City i ich nowy partner Sony rozpoczęli budowę wirtualnej repliki stadionu Etihad, który będzie centralnym ośrodkiem...
Rosyjscy kierownicy technologiczni i polityczni potępiają propozycję zakazu kryptowalut
Niedawny rosyjski zakaz kryptowalut wywołał krytykę ze strony wielu znanych nazwisk, w tym szefa sztabu Aleksieja Nawalnego Leonida Wołkowa i założyciela...
Opera integruje się z Polygon, otwierając ekosystem dApp dla 80 milionów użytkowników
W środę Opera, przeglądarka internetowa z obsługą aplikacji Web 3.0 i wbudowanym portfelem kryptograficznym, ogłosiła nadchodzącą integrację z Polygon (MATIC)....
Wiodący blockchain w Korei Południowej w obliczu większej konkurencji na rynku NFT
Przestrzeń niewymiennych tokenów (NFT) Korei Południowej gwałtownie rozszerzyła się w 2021 r., co było spowodowane rozwojem usług kryptograficznych i NFT...
Prezes BlackRock „więcej w obozie Jamiego Dimona” na Bitcoin, chwali krypto
Prezes wielomiliardowej korporacji United Stated zarządzającej inwestycjami BlackRock „prawdopodobnie” zgadza się, że Bitcoin (BTC) nie ma żadnej wartości.W...
Solana jest teraz w trakcie odkrywania cen, ponieważ SOL pokazuje siłę poniżej 70 USD wszechczasów
Solana (SOL), wewnętrzny token zdecentralizowanej platformy obliczeniowej Solana, kontynuował we wtorek znaczne wzrosty, stając się jedną z 10 najlepszych...
Grupa Capital International kupuje 12,2% udziałów w MicroStrategy
Capital International Group, zarządzający aktywami o wartości 2,3 biliona dolarów z siedzibą w Los Angeles, nabył 12,2% udziałów w MicroStrategy, co czyni...
Południowokoreański Shinhan Bank dołącza do rady zarządzającej blockchain Klaytna
Shinhan Bank, jedna z największych instytucji bankowych w Korei Południowej, nawiązał współpracę z Klaytn, globalną platformą blockchain opracowaną przez...
Klasyczne formy wykresów niedźwiedzi dla Bitcoina, gdy cena BTC spada do 32 000 USD
Byki Bitcoin (BTC) powinny szukać osłony, przynajmniej jeśli chodzi o techniczne wykresy.Flagowa kryptowaluta kontynuowała spadki cen w nowej cotygodniowej...
IBM dostarcza kod platformy łańcucha bloków do Hyperledger, aby przyspieszyć wdrażanie łańcucha bloków w przedsiębiorstwach
Przewiduje się, że globalny rynek technologii blockchain osiągnie 72 miliardy dolarów w ciągu najbliższych pięciu lat. Aby jednak zapewnić ten wzrost, dostawcy...
Kurs Cardano traci 23% podczas handlu niedźwiedziami
Investing.com -Cardano oscylował na poziomie 1,455900 $ do godziny 21:54 (01:54 GMT), zgodnie z indeksem Investing.com w czwartek, tracąc w ciągu dnia 22,94%....
Solana osiąga najwyższy poziom w historii, jak Bitcoin, opóźnienie altcoinów
Natywny token SOL firmy Solana notuje nowe szczyty w niedzielę, zyskując w dolarach amerykańskich i bitcoinach (BTC) w wyniku rosnącej popularności sieci...
3 powody, dla których Dogecoin zyskał w tym tygodniu 123%, osiągając po raz pierwszy 0,10 $
Cena Dogecoin (DOGE) wzrosła w tym tygodniu o ponad 123%, osiągając nowy rekord wszechczasów na poziomie 0,13 USD dzięki silnemu technicznemu rozpędowi.4-godzinny...
Urzędnicy finansowi oblewają kryptowalutę zimną wodą podczas obchodów Coinbase
Urzędnicy finansowi z obu stron świata korzystają z okazji, aby skrytykować wartość i użyteczność kryptowalut, ponieważ media koncentrują się na przestrzeni...
Kapitalizacja rynkowa Filecoin osiąga 450 miliardów dolarów po wzroście cen FIL powyżej 230 dolarów
W pełni rozwodniona wycena Filecoin (FIL), cyfrowego systemu płatności i kryptowalut zbudowanego na bazie InterPlanetary File System (IPFS), osiągnęła 450...