lydian-logotyp
bitcoin

Bitcoin (BTC)

Pris
$ 66,798.90
ethereum

Eterum (ETH)

Pris
$ 3,239.47
cardano

Cardano (ADA)

Pris
$ 0.507549
XRP

XRP (XRP)

Pris
$ 0.549833
litecoin

Litecoin (LTC)

Pris
$ 85.07
stjärn

Stellar (XLM)

Pris
$ 0.116649

Utvecklare kunde ha förhindrat Cryptos hack 2022 om de hade vidtagit grundläggande säkerhetsåtgärder

Publicerad den

Januari 14, 2023
Lästid:5 minuter, 14 sekunder

Kunder som kastar ut pengar till följd av illvillig träning är knappast okända på Ethereum. I själva verket är det just därför som forskare nyligen kom hit med ett förslag om att införa ett slags token som är reversibel i samband med ett hack eller annat osmakligt beteende.

Särskilt skulle förslaget innebära skapandet av en ERC-20R och en ERC-721R, som kan vara modifierade varianter av kraven som styr varje gemensamma Ethereum-tokens och icke-fungibla tokens (NFT).

Utgångspunkten är följande: Denna nya sedvänja skulle göra det möjligt för kunder att göra en "frysningsbegäran" för aktuella transaktioner, vilket kan frysa dessa medel tills ett "decentraliserat rättssystem" avgör transaktionens giltighet. Varje evenemang kan presentera sitt bevis, och domare kan väljas slumpmässigt från en decentraliserad pool för att minska samverkan.

När rättegången avslutats kunde en dom nås och båda medlen kan återlämnas eller så kan de stanna där de är. Detta val skulle då vara ultimat och inte bestridbart. Detta skulle ge ett praktiskt tillvägagångssätt för offer för hacks och olika skadliga handlingar för att få tillbaka sin egendom på en direkt och gemenskapsdriven metod.

Tyvärr kan detta vara ett meningslöst och i slutändan farligt förslag. En av många hörnstenar i den decentraliserade filosofin är att transaktioner enbart går till en metod. De kan inte ångras under några omständigheter. Denna nya protokollförändring skulle undergräva det elementära avgörande och reparera det som inte är skadat.

Så hur fungerar det här om en angripare stjäl ERC-20R och betalar ut till ETH genom en DEX i den identiska transaktionen? Eller kommer ERC-20R att vara inkompatibel med det nuvarande DeFi-ekosystemet? https://t.co/n5pN82ZBBe

— Roman Semenov ️ (@semenov_roman_) September 25, 2022

På grund av det kan till och med implementera sådana tokens vara en logistisk mardröm. Om varje enskild plattform inte överfördes till den helt nya sedvanen, kan det finnas enorma kryphål i systemet, vilket innebär att tjuvar helt enkelt snabbt kan byta ut sin reversibla egendom mot icke-reversibla och hålla sig helt borta från påverkan. Detta kan göra hela tillgången helt meningslös och definitivt skulle kunderna helt enkelt inte bry sig om den.

Dessutom innebär hela konceptet med rättslig översikt centralisering. Är inte tredje parts oberoende exakt vad kryptovaluta skapades för? Det föreliggande förslaget är helt enkelt inte klart om hur dessa domare förmodligen kommer att väljas, förutom att det kommer att vara "slumpmässigt". Tills systemet kan vara mycket noggrant balanserat är det svårt att säga att maskopi eller manipulation är ouppnåeligt.

Ett större förslag

Slutligen kan konceptet med en reversibel kryptotillgång också vara avsiktligt, men det är säkert dessutom helt meningslöst. Premissen introducerar många nya komplexiteter genom exakt integration med nuvarande program, även om plattformar vill använda dem. Ändå finns det olika metoder för att uppnå säkerhet inom det decentraliserade ekosystemet som inte undergräver det som gör kryptovalutor så mycket effektiva.

Å ena sidan, den fortsatta verifieringen av alla bra avtalskoder. Många frågor inom decentraliserad finans (DeFi) kommer upp från exploateringar inom de underliggande goda kontrakten. Kompletta och opartiska säkerhetsrevisioner kan också hjälpa till att upptäcka potentiella problem tidigare än dessa loggar lanseras. Dessutom är det viktigt att veta hur ett antal kontrakt kommer att fungera tillsammans med varandra så fort de blir bosatta, eftersom vissa punkter enbart kommer upp när de används i naturen.

Varje utplacerat kontrakt har farokomponenter som måste övervakas och avvärjas. Ändå skulle många förbättringsgrupper inte ha ett stabilt säkerhetsövervakningssvar på plats. Vanligtvis kommer den primära signalen att en sak som är problematisk inträffar från en analys i kedjan. Stora eller ovanliga transaktioner och olika ovanliga transaktionsmönster kan peka på ett övergrepp som inträffar i verklig tid. Att ha förmågan att erkänna och uppfatta dessa indikatorer är avgörande för att hålla reda på dem.

Associerad: Bidens anemiska kryptoramverk tillförde inget nytt

I själva verket borde det till och med finnas ett system för att dokumentera och arkivera tillfällen och för att överföra mycket kraftfull data till de exakta platserna. Vissa meddelanden kan också skickas till evenemangsarbetarna och andra kan också göras tillgängliga för gruppen. Med en grupp så kunnig kan högre säkerhet uppnås i ett tillvägagångssätt som överensstämmer med det decentraliserade etos, relativt sett än att minskas till att fungera med rättslig överblick.

Låt oss titta igen på Ronin-hacket till exempel. Det tog arbetsstyrkan bakom satsningen hela sex dagar att inse att ett överfall hade ägt rum, bara de insåg det när en konsument klagade över att de inte kunde ta ut pengar. Om realtidsövervakning av samhället hade varit på plats, kan ett svar ha varit praktiskt taget omedelbart när den primära massiva, misstänkta transaktionen inträffade. Som ett alternativ sågs ingen person på nästan en vecka, vilket ger angriparen gott om tid att fortsätta flytta pengar och dölja sin historia.

Det verkar ganska uppenbart att reversibla tokens inte skulle ha hjälpt mycket i det här tillståndet, hur övervakningen än har haft det. När det sågs hade det mesta av de stulna kontanterna överförts upprepade gånger till plånböcker och börser. Kan alla dessa transaktioner bara återföras? Den komplexitet som lanserades, förutom den fara som kan skapas nyligen, antyder att det helt enkelt inte är ett lönsamt företag. Särskilt när man tänker på att det redan finns mycket effektiva mekanismer som kan presentera ett identiskt stadium av säkerhet och ansvarsskyldighet.

Rättvist än att bråka med metoden som gör krypto så mycket effektiv, kan det vara mycket mer meningsfullt att implementera kompletta och stabila säkerhetsprocesser i Web3 för att decentraliserad egendom förblir oföränderlig men inte oskyddad.

Stephen Lloyd Webber är en programutvecklare och skapare med en mängd olika expertis för att förenkla komplicerade förhållanden. Han är fascinerad av öppet utbud, decentralisering och alla saker på Ethereum-blockkedjan. Stephen arbetar för närvarande med produktreklam på Open Zeppelin, ett ledande företag inom kryptocybersäkerhetsexpertis och leverantörer, och har en MFA i engelska från New Mexico State College.

Den här texten är för normala informationsfunktioner och ska inte tolkas som auktoriserad eller finansieringsrekommendation. De åsikter, idéer och åsikter som uttrycks häri är enbart dessa från skaparen och replikerar eller betecknar inte i huvudsak Cointelegraphs åsikter och åsikter.

Källlänk

Lycklig
Lycklig
0 %
Sad
Sad
0 %
Upphetsad
Upphetsad
0 %
Sömnig
Sömnig
0 %
Arg
Arg
0 %
Överraskning
Överraskning
0 %
Azeez Mustafa
Azeez började sin FinTech-karriärväg 2008 efter att ha ökat intresset och intriger om marknadsguider och hur de lyckades segra på den finansiella världens slagfält. Efter ett decennium av lärande, läsning och träning av branschen är han nu en eftertraktad handelsproffs, teknisk / valutaanalytiker och fondförvaltare - samt författare.
Senast uppdaterad : Januari 14, 2023
★★★★ passeramenymenykrets