lydian-logo
bitcoin

Bitcoin (BTC)

Pris
$ 66,798.90
ethereum

Ethereum (ETH)

Pris
$ 3,239.47
cardano

Cardano (ADA)

Pris
$ 0.507549
XRP

XRP (XRP)

Pris
$ 0.549833
litecoin

Litecoin (LTC)

Pris
$ 85.07
stellar

Stellar (XLM)

Pris
$ 0.116649

Utviklere kunne ha forhindret Cryptos hacks i 2022 hvis de hadde tatt grunnleggende sikkerhetstiltak

Publisert på

Januar 14, 2023
Lesetid:5 minutt, 14 sekunder

Kunder som kaster ut penger som følge av ondsinnet trening er neppe ukjent på Ethereum. Faktisk er det nettopp derfor forskere nylig kom hit med et forslag om å introdusere en slags token som kan reverseres i anledning av et hack eller annen ubehagelig oppførsel.

Spesielt vil forslaget føre til opprettelse av en ERC-20R og en ERC-721R, som kan være modifiserte variasjoner av kravene som regulerer hver vanlige Ethereum-tokens og ikke-fungible tokens (NFT).

Forutsetningen er som følger: Denne nye skikken vil gjøre det mulig for kunder å sende inn en "fryseforespørsel" for gjeldende transaksjoner, noe som kan fryse disse midlene til et "desentralisert rettssystem" bestemmer gyldigheten av transaksjonen. Hver begivenhet kan presentere sitt bevis, og dommere kan velges tilfeldig fra en desentralisert pool for å redusere samspill.

Når rettssaken er ferdig, kan det avgjøres en dom og begge midlene kan returneres, eller de kan bli der de er. Dette valget ville da være ultimate og ikke bestridelig. Dette vil gi en praktisk tilnærming for ofre for hacks og ulike ondsinnede handlinger for å få godt med eiendommen deres på en direkte og fellesskapsdrevet metode.

Dessverre kan dette være et meningsløst og til slutt farlig forslag. En av mange hjørnesteiner i den desentraliserte filosofien er at transaksjoner utelukkende går en metode. De kan ikke angres under noen omstendigheter. Denne nye protokollendringen vil undergrave det elementære avgjørende og reparere det som ikke er skadet.

Så hvordan fungerer dette hvis en angriper stjeler ERC-20R og betaler ut til ETH gjennom en DEX i den samme transaksjonen? Eller vil ERC-20R være inkompatibel med dagens DeFi-økosystem? https://t.co/n5pN82ZBBe

— Roman Semenov ️ (@semenov_roman_) September 25, 2022

På grunn av det, kan til og med implementere slike tokens være et logistisk mareritt. Hvis hver enkelt plattform ikke ble overført til den splitter nye skikken, kan det være enorme smutthull i systemet, det betyr at tyvene ganske enkelt raskt kan bytte ut sin reversible eiendom med ikke-reversible og holde seg helt unna påvirkningen. Dette kan gjøre hele eiendelen helt meningsløs, og kundene vil definitivt ikke bry seg med den.

Dessuten innebærer hele konseptet med rettslig oversikt sentralisering. Er ikke tredjeparts uavhengighet nøyaktig hva kryptovaluta ble opprettet for? Det foreliggende forslaget er bare ikke klart på hvordan disse dommerne sannsynligvis vil bli valgt, bortsett fra at det kommer til å være "tilfeldig". Inntil systemet kan være veldig nøye balansert, er det vanskelig å si at samarbeid eller manipulasjon er uoppnåelig.

Et større forslag

Til slutt kan konseptet med en reversibel kryptoaktiva også være riktig ment, men det er i tillegg helt meningsløst. Premisset introduserer mange nye kompleksiteter ved hjelp av presis integrasjon med nåværende programmer, selv forutsatt at plattformer ønsker å bruke dem. Ikke desto mindre er det forskjellige metoder for å oppnå sikkerhet innenfor det desentraliserte økosystemet som ikke undergraver det som gjør kryptovalutaer så effektive.

På den ene siden, den fortsatte verifiseringen av alle gode kontraktskoder. Mange problemstillinger innen desentralisert finans (DeFi) kommer opp fra utnyttelser innenfor de underliggende gode kontraktene. Komplette og objektive sikkerhetsrevisjoner kan også bidra til å oppdage potensielle problemer tidligere enn disse loggene blir lansert. Dessuten er det viktig å vite hvordan en rekke kontrakter vil fungere sammen med hverandre så snart de blir boende, siden noen punkter kun kommer opp når de brukes i naturen.

Hver utplassert kontrakt har farekomponenter som må overvåkes og avverges. Ikke desto mindre ville mange forbedringsgrupper ikke ha et solid sikkerhetsovervåkingssvar på plass. Vanligvis kommer det primære signalet om at én ting problematisk oppstår fra en kjedeanalyse. Store eller uvanlige transaksjoner og forskjellige uvanlige transaksjonsmønstre kan peke på et overgrep som skjer i faktisk tid. Å ha evnen til å anerkjenne og oppfatte disse indikatorene er avgjørende for å holde styr på dem.

Assosiert: Bidens anemiske kryptorammeverk ga ingenting nytt

Faktisk burde det til og med være et system på plass for å dokumentere og arkivere anledninger og for å overføre svært kraftige data til de nøyaktige stedene. Noen varsler kan også sendes til arrangementsarbeiderne, og andre kan også gjøres tilgjengelige for gruppen. Med en gruppe som er så kunnskapsrik, kan høyere sikkerhet oppnås i en tilnærming som er i samsvar med den desentraliserte etosen, relativt enn å reduseres til å drive rettslig oversikt.

La oss se igjen på Ronin-hacket for eksempel. Det tok arbeidsstyrken bak satsingen hele seks dager å sette pris på at et overfall hadde funnet sted, og innså det bare da en forbruker klaget over at de ikke kunne ta ut penger. Hvis sanntidsovervåking av samfunnet hadde vært på plass, kan en respons ha vært praktisk talt øyeblikkelig da den primære massive, mistenkelige transaksjonen skjedde. Som et alternativ, ingen person sett på nesten per uke, noe som gir angriperen god tid til å fortsette å flytte penger og maskere historien hans.

Det virker ganske åpenbart at reversible tokens ikke ville ha hjulpet mye på denne situasjonen, uansett hvordan overvåking har gjort det. Da det ble sett, hadde det meste av de stjålne kontantene blitt overført gjentatte ganger gjennom lommebøker og børser. Kan alle disse transaksjonene bare reverseres? Kompleksiteten som ble lansert, i tillegg til faren som kan bli nyskapt, antyder at det bare ikke er en verdig virksomhet. Spesielt når du tenker på at det allerede er svært effektive mekanismer som kan presentere et identisk stadium av sikkerhet og ansvarlighet.

Ganske enn å rote rundt med metoden som gjør krypto så svært effektiv, kan det være mye mer fornuftig å implementere komplette og stødige sikkerhetsprosesser i Web3 for at desentralisert eiendom forblir uforanderlig, men ikke ubeskyttet.

Stephen Lloyd Webber er en programvareutvikler og skaper med en rekke ekspertise i å forenkle kompliserte forhold. Han er fascinert av åpen forsyning, desentralisering og alle tingene på Ethereum-blokkjeden. Stephen jobber for tiden med produktreklame hos Open Zeppelin, et nummer én ekspertise innen kryptocybersikkerhet og leverandører, og har en MFA i engelsk fra New Mexico State College.

Denne teksten er for vanlige informasjonsfunksjoner og skal ikke tolkes som autorisert eller finansieringsanbefaling. Synspunktene, ideene og meningene som er uttrykt her, er utelukkende disse fra skaperen og gjengir eller betegner ikke i hovedsak synspunktene og meningene til Cointelegraph.

Kilde lenke

Glad
Glad
0 %
Trist
Trist
0 %
Spent
Spent
0 %
Søvnig
Søvnig
0 %
Angry
Angry
0 %
Surprise
Surprise
0 %
Azeez Mustafa
Azeez startet sin karrierevei i FinTech i 2008 etter økende interesse og intriger om markedsveivisere og hvordan de klarte å bli seirende på slagmarken i finansverdenen. Etter et tiår med læring, lesing og opplæring av bransjen, er han nå en ettertraktet handelsprofesjonell, teknisk / valutaanalytiker og fondssjef - samt forfatter.
Sist oppdatert : Januar 14, 2023
God kryssemenymeny-sirkel