ETFFIN Finance >> Finanza personale corso >  >> Criptovaluta >> Bitcoin

Senza una governance più intelligente,

le blockchain saranno vittime di più attacchi

Le aziende di tutto il mondo stanno esplorando blockchain, la tecnologia alla base della valuta digitale bitcoin. In questa serie scatenata di Blockchain, indaghiamo i molti possibili casi d'uso per la blockchain, dal romanzo al trasformativo.


Ethereum, una rete progettata per estendere la tecnologia blockchain ad usi oltre le criptovalute, sta prendendo piede in tutto il mondo.

Presentato come "una piattaforma decentralizzata che esegue contratti intelligenti ... senza alcuna possibilità di tempi di inattività, censura, frode o interferenza di terzi, "Ethereum è stato accolto con entusiasmo da organizzazioni come Microsoft, IBM e Azure.

Allora come viene rubato l'equivalente di decine di milioni di dollari in un giorno, da un conto individuale?

Questa è la situazione in cui si sono svegliati gli affiliati a The DAO (Decentralized Autonomous Organization) il 17 giugno quando le transazioni sono state effettuate dal loro account Ethereum a un account il cui proprietario è sconosciuto.

È stato un promemoria tempestivo che a volte la tecnologia "intelligente" agisce in modo stupido. Bitcoin ha subito un'esperienza di pre-morte nel 2014 quando l'equivalente di 450 milioni di dollari in bitcoin è scomparso dopo che Mt. Gox ha dichiarato bancarotta. Ethereum ora affronta un momento simile.

Lezioni importanti sui rischi, le reali capacità e la necessità di una migliore governance delle reti blockchain purtroppo devono essere apprese ancora una volta.

Come funzionano Ethereum e The DAO

Iniziato nel 2014 dal prodigio della programmazione adolescenziale Vitalik Buterin, la rete Ethereum è unica per il suo uso pionieristico di "contratti intelligenti". Proprio come i contratti regolari, termini e condizioni sono sviluppati e concordati dalle parti consenzienti. Ciò che li rende presumibilmente "intelligenti" è che, quando le condizioni del contratto sono soddisfatte, i contratti vengono eseguiti automaticamente.

Il DAO è online, fondo di venture capital diretto dagli investitori costruito sulla rete blockchain di Ethereum. L'obiettivo della DAO è di incanalare collettivamente gli investimenti in nuovi progetti, simile al modo in cui funziona il crowdfunding, ma usando Ether, la criptovaluta alla base di Ethereum. Utilizza un codice specializzato (basato sul linguaggio Solidity di Ethereum) per consentire ai suoi membri di eseguire decisioni di investimento automatizzate.

Il DAO non ha un unico leader, anche se c'è un gruppo di sovrintendenti che vengono eletti dai titolari di speciali token DAO (che le persone acquistano con ether). I diritti di voto sono determinati dalle proprie disponibilità di token DAO.

Dopo aver raccolto 10,7 milioni di ether (l'equivalente di 120 milioni di dollari a maggio 2016) in uno sforzo iniziale di crowdfunding, uno dei più grandi della storia, le speranze erano alte per il DAO.

Quindi, il 17 giugno, crisi ha colpito. Una persona sconosciuta o un gruppo di persone ha incanalato circa un terzo delle proprietà dell'etere di The DAO, l'equivalente compreso tra 45 milioni di dollari e 77 milioni di dollari (il valore dipende dal fatto che si utilizzi il prezzo di mercato dell'etere prima o dopo l'incidente).

In pochi giorni, il prezzo di mercato dell'etere è crollato di circa il 50%. Da allora è in corso una buona dose di ricerca interiore per entrambi i progetti.

Ladri intelligenti o programmazione stupida?

Nella ricaduta dell'incidente, molto è stato fatto su come il DAO è stato "hackerato". Ad un esame più attento però, Il DAO non è stato affatto violato. Gli aggressori hanno utilizzato due funzionalità del codice specializzato di The DAO per sottrarre ether in quantità abbastanza piccole da non provocare la distruzione dei loro token DAO.

Inoltre, I termini e le condizioni della DAO non consentono furti o frodi. In breve, è perfettamente legittimo fare tutto ciò che il codice di un contratto intelligente consente, anche se questo va oltre l'intenzione originale di chi ha scritto il codice.

Come tutte le tecnologie, Gli "contratti intelligenti" sono a duplice uso e potrebbero essere utilizzati in modi che i loro creatori non intendevano. La complessità della tecnologia non fa che aggravare questo problema.

Se considerato in questo contesto, non solo è quello che è successo sopra il bordo (sebbene non nello spirito di The DAO), incanalare denaro dal conto del DAO risulta ironicamente essere una caratteristica, non un bug.

Decisioni importanti ora devono affrontare la comunità di Ethereum. Il destino della rete e l'equivalente di centinaia di milioni di dollari sono in bilico.

Sensibilmente, un meccanismo di backstop è stato integrato nella rete Ethereum per incidenti come questo. Il conto contenente i fondi (mal)appropriati (un cosiddetto Child DAO) è stato congelato per 27 giorni e presto la comunità di Ethereum terrà una sorta di referendum, “votare” su quale linea d'azione seguire. Questo determinerà se i possessori di token DAO saranno in grado di recuperare l'etere perso, o vederlo rimasto chiuso nel limbo per sempre.

Lezioni per gli appassionati di blockchain

Questo episodio introduce una sfumatura al passo di Ethereum sull'abilitazione delle applicazioni per l'esecuzione "senza alcuna possibilità di tempi di inattività, censura, frode o interferenza di terzi”. Affermazioni simili sono fatte dai promotori di criptovalute e blockchain più in generale.

I contratti intelligenti possono essere eseguiti esattamente come programmato, ma ciò non significa che funzioneranno come previsto dai creatori. L'incidente DAO dimostra come la complessità di questi contratti stia superando la comprensione delle persone che desiderano scriverli. Questo a sua volta introduce bug e vulnerabilità, alcuni dei quali sono noti, ma gli altri si sapranno solo quando qualcosa andrà storto.

Mentre gli utenti della rete Ethereum potrebbero essere decentralizzati, alcune caratteristiche della rete non lo sono. Ad esempio, la decisione su quali modifiche verranno apportate al codice come parte del prossimo referendum è determinata da un piccolo gruppo di sviluppatori di Ethereum. La verifica su questa concentrazione di controllo è che il 51% dei nodi della rete deve accettare le modifiche.

Però, una soglia del 51% non è ideale viste le tendenze della rete all'accentramento. La differenza tra la rete blockchain di Ethereum e un referendum è che il primo non è "una persona, un voto” è “un nodo, un voto”.

Per Ethereum, non si sa quante persone controllano quanti nodi. Questo perché i titolari del conto sono pseudonimi. Ciò che è noto è che la distribuzione delle partecipazioni in ether è fortemente distorta tra i conti. Attualmente, di un totale di 440, 741 conti, i primi cinque account Ethereum da soli possiedono il 25% del totale di ether in circolazione. Inoltre, anche la distribuzione dell'attività mineraria non è uniforme. Tre mining pool occupano attualmente oltre il 50% della capacità di mining di Ethereum. Accumulare il 51% delle risorse richieste per il controllo diventa relativamente più facile con una tale configurazione. Per Bitcoin, dove i voti sono determinati dalla distribuzione delle attività minerarie, e l'estrazione mineraria è distribuita in modo simile, la capacità di giocare in rete è ancora maggiore.

I contratti intelligenti richiedono una governance più intelligente

Se le blockchain devono essere sostenibili nel lungo periodo, è necessaria una seria considerazione di meccanismi di governance appropriati.

Una distribuzione distorta del potere minerario e delle proprietà di criptovalute è combinata con lo pseudonimo dei titolari dei conti e un forte incentivo a ingannare il sistema. Questo ha tutte le carte in regola per essere ingannevole, irresponsabile, fraudolento, e il processo decisionale interessato.

Fino a quando non verranno poste domande difficili sulla governance delle blockchain, e soluzioni implementate, dovremmo prepararci per altri incidenti come quello che è accaduto al DAO. In gioco non c'è solo il destino di progetti come Ethereum, ma il potenziale futuro della tecnologia blockchain più in generale.