211service.com
Ethereums smarte kontrakter er fulde af huller
Lynne Carty
Computerprogrammer, der kører på blockchains, ryster op i det finansielle system. Men meget af hypen omkring det, der kaldes smarte kontrakter, er netop det. Det er et helt nyt felt. Teknologer er lige begyndt at finde ud af, hvordan de skal designe dem, så de kan stole på, at de ikke mister folks penge, og - som en ny undersøgelse af Ethereums smarte kontrakter illustrerer - sikkerhedsforskere er først nu ved at finde ud af, hvilken sårbarhed der er med en smart kontrakt ser endda ud.
Dette stykke vises i vores to gange ugentlige nyhedsbrev Chain Letter, som dækker verden af blockchain og kryptovalutaer. Tilmeld dig her - det er gratis!
Digitale salgsautomater: Udtrykket smart kontrakt kommer fra digital valuta-pioner Nick Szabo, som opfandt den for mere end 20 år siden (og som kan eller kan ikke være Satoshi Nakamoto ). Grundtanken, han skrev , er, at mange slags kontraktklausuler (såsom sikkerhedsstillelse, binding, afgrænsning af ejendomsrettigheder osv.) kan indlejres i den hardware og software, vi beskæftiger os med, på en sådan måde, at et kontraktbrud bliver dyrt (hvis det ønskes) , nogle gange uoverkommeligt) for overtræderen. Szabo kaldte fysiske salgsautomater en primitiv forfader til smarte kontrakter, da de tager mønter og udleverer et produkt og den korrekte ændring i henhold til den viste pris.
Gå ind i blockchain: I dag er den mest almindelige opfattelse af en smart kontrakt et computerprogram gemt på en blockchain. En blockchain er i bund og grund en delt regnskabsbog, der bruger kryptografi og et netværk af computere til at spore aktiver og sikre hovedbogen mod manipulation. For Bitcoin giver det to parter, der ikke kender hinanden, en jernbeklædt garanti for, at en aftalt overførsel af midler vil ske som forventet - det vil sige, at ingen bliver snydt.
Smarte kontrakter er, hvor tingene bliver interessante. Ved at bruge en smart kontrakt kunne to personer oprette et system, der trækker penge fra én persons konto – en forælders, lad os sige – og indsætter dem på et barns konto, hvis og når barnets saldo falder under et vist niveau. Og det er bare det enkleste eksempel - i teorien kan smarte kontrakter bruges til at programmere alle former for finansielle aftaler, fra derivatkontrakter til auktioner til blockchain-drevne escrow-konti.
ICO'er overalt: En af de mest populære anvendelser af smarte kontrakter har været at skabe nye kryptovalutaer. Et par af dem har givet glimt af en ny form for økonomi, hvor en specialfremstillet digital valuta kan bruges til en decentral service, såsom datalagring eller digital valutahandel. Investors begejstring over løftet om sådanne applikationer har været med til at sætte skub i ICO-dille, som har rejst over 5 milliarder dollars. (Hvad fanden er en ICO? ← Her er en primer)
Men hold dine heste: Teknologer har stadig ikke et fuldstændigt billede af, hvordan et sikkerhedshul i en smart kontrakt ser ud, siger Ilya Sergey , en datalog ved University College London, som var medforfatter en undersøgelse om emnet offentliggjort i sidste uge.
Brugerne lærte dette på den hårde måde i 2016, da en hacker stjal 50 millioner dollars fra den såkaldte Decentralized Autonomous Organization, som var baseret på Ethereum blockchain. Og i november blev omkring 150 millioner dollar pludselig utilgængelige for brugere af tegnebogstjenesten Parity, som også er forankret i Ethereum.
Sergey og kolleger brugte et nyt værktøj til at analysere en prøve på næsten en million Ethereum-smarte kontrakter, hvor omkring 34.000 blev markeret som sårbare - inklusive det, der førte til Parity-ulykken. Sergey sammenligner holdets arbejde med at interagere med en salgsautomat, som om forskerne tilfældigt trykkede på knapper og registrerede de forhold, der fik maskinen til at handle på utilsigtede måder. Jeg mener, at et stort antal sårbarheder stadig mangler at blive opdaget og formelt specificeret, siger Sergey.