DAO hack - How a hacker stole 50 million dollars.
De DAO, een op Ethereum gebaseerde blockchain-investeringsautoriteit, lijdt momenteel aan een enorme hack, vergelijkbaar met een bankoverval, waarbij een persoon Ether al ter waarde van meer dan USD 43 miljoen heeft overgeheveld naar huidige waarden. De hacker maakt gebruik van de 'recursive calling vulnerability', een bekend probleem in de DAO-formule dat het leiderschap van het netwerk bewust besloten geen serieuze bedreiging vormde. De hack heeft de waarden van Ethereum sterk doen dalen, waarbij de prijs van de crypto-valuta binnen enkele uren met 10 procent daalde tot $ 17,68.
Vanaf vrijdagochtend had Gemini, de enige door de overheid goedgekeurde uitwisseling die momenteel in Ether handelt, de handel niet opgeschort en gebruikers in Ethereum discussieforums waren fel aan het discussiëren of de voorgestelde 'harde vork' een machtsgreep vormde door de leiders van de valuta.
$ ETH hacker bezit nu 4,4% van alle Ether in omloop - bijna net zo'n grote inzet als Satoshi heeft in Bitcoin.
- Tuur Demeester (@TuurDemeester) 17 juni 2016
Het beveiligingslek met betrekking tot "recursieve aanroepingen" doet zich voor wanneer een gebruiker een splitsing van de DAO oproept om een ​​onderliggende DAO te maken en vervolgens binnen de afzonderlijke account recursief een split oproept naar een DAO van een derde kind die ze volledig beheren. Met dit proces kan een aanvaller een vrijwel onbeperkt aantal munten van de oorspronkelijke DAO overhevelen dat meer dan $ 150 miljoen aan totale waarde bevat. Het enige goede nieuws is dat de hacker niet in staat zal zijn om één van de munten gedurende 27 dagen in Bitcoin of contant geld over te zetten, waardoor de DAO-gemeenschap de tijd heeft om het probleem aan te pakken, als ze het eens kunnen worden over hoe dit te doen.
Voor elke oplossing is echter toegang nodig tot de "child DAO" die wordt bestuurd door de aanvaller, wat velen in de community niet graag doen, omdat de DAO technisch gezien bij de hacker hoort. Zoals sommigen het zien, ligt de betrouwbaarheid van de DAO in de starheid ervan. Als de code dit toestaat, is het legaal en toegestaan. Als de code dit niet toestaat, kan dit niet worden gedaan. Dus omdat de hacker het beveiligingslek kon misbruiken, braken ze technisch gezien geen regels.
"Werkt de DAO niet zoals hij is ontworpen? Als er een fout is geprogrammeerd, waarom zou dat dan worden verholpen, tenzij het een fout is in ethereum zelf? "De top-up-gestemde gebruiker op een Reddit-discussie die de hack schreef.
DAO Ethereum-bug gevonden. Iemand steelt alle DAO-ether. http://t.co/8PzO0I2XR3 #bitcoin
- Datavetaren (@Datavetaren) 17 juni 2016
Ethereum zelf wordt niet aangevallen, alleen de DAO, die een afzonderlijke investeringsentiteit is die werkt op de blockchain-principes die ten grondslag liggen aan Ether. Niettemin lijken de DAO-problemen de prijs van Ethereum te beïnvloeden, aangezien een deel van de waarde van de valuta waarschijnlijk berust op de inherente mogelijkheden van blockchain-technologieën zoals de DAO. Als gedecentraliseerde initiatieven zoals de DAO blijven haperen, zoals de jonge geschiedenis suggereert, zouden maar weinig mensen bereid zijn om hun geld in nog ambitieuzere plannen te ploegen.
De DAO is gehackt. Miljoenen ether gestolen.
- Andrew DeSantis (@desantis) 17 juni 2016
Huidige voorstellen om het probleem op te lossen, moeten minstens 27 dagen verstrijken voordat de hacker kan weglopen met wat er op dat moment nog miljoenen over zijn in de "kind-DAO". Als de community niet samen kan komen om te voorkomen dat de aanvaller wegschaatst, kan dit leiden tot een massale uitverkoop in de DAO en een mogelijke crash van Ethereum. Misschien is het beste nieuws voor Ether-houders dat de munten van de hacker alleen waarde hebben zolang Ethereum zelf waardevol is. Dus zelfs als ze de hele DAO zouden kunnen laten crashen, is het misschien niet verstandig om dat te doen. Maar het internet is natuurlijk een vreemde plaats en alles is mogelijk.
Correctie 14-07-17: Een eerdere versie van dit artikel heeft ten onrechte verwezen naar de woordvoerder van Ethereum Foundation George Hallam als DAO-ontwikkelaar.
Het 53 miljoen dollar verlies van Ethereum kan cryptocurrencies verlammen
Ergens in het ontwikkelingsbureau van Ethereum in Berlijn is er een kamer vol programmeurs die dolgraag 53 miljoen dollar van een dief willen besparen. Op 17 juni exploiteerde een hacker een kwetsbaarheid in de gedecentraliseerde autonome organisatie (DAO), een van de grootste reserves van Ethereum, een soortgelijke cryptocurrency, maar differen ...
Zelfs 'Crash'-regisseur Paul Haggis zegt' Crash 'Did Deserve Best Picture
Het is tien jaar geleden dat Crash de Best Picture won op de 78ste Academy Awards, waardoor iedereen die Brokeback Mountain of Good Night en Good Luck had gezien, in tegenstelling tot Crash, goed waarneembare films, verward raakte. Nu heeft de regisseur van de film bekend dat hij even verbijsterd is. "Was het de beste film van het jaar? Ik denk niet ...
Bitcoin-crash: waarom Cryptocurrencies Ethereum, Ripple zijn Crashing
Bitcoin, Ethereum en Ripple zijn allemaal rapporteringsprijsdalingen vanmorgen nadat de in Tokyo gevestigde exchange Coincheck verliezen leed.