Безопасность блокчейнов: проблемы и возможные решения.

Безопасность блокчейнов: проблемы и возможные решения.

39

Следует ли безопасность делать неизменяемой?

Блокчейны были созданы с неподвижностью в качестве одного из его фундаментальных принципов, и для многих мысль о введении ограниченной изменчивости противоречит тем основам, на которых впервые были созданы блокчейны. В то время как неподвижность блокчейнов ключевая для укрепления безопасности и поощрения доверия, следует подчеркнуть, что неподвижные блокчейны не лишены недостатков, и недавние атаки в 2023 году вызвали вопросы о возможности ограниченной изменчивости. Неподвижность обеспечивает безопасность только в том случае, если код устойчив к атакам.

Неподвижность предотвращает многие виды атак, поскольку невозможность модифицировать код или данные мешает злоумышленникам или хакерам манипулировать системой. Однако в ситуациях, когда обновления невозможны, могут возникнуть проблемы, включая риск отсроченных обновлений, когда необходимы изменения, или возможность оставить средства в уязвимых контрактах. Так и произошло в ходе атаки в августе против Curve Finance.

Поставщикам ликвидности Curve (LP) был встроен временной замок в смарт-контракты, сделавший технически невозможным исправление уязвимости кода в Vyper. Отказавшись от возможности редактировать состояние смарт-контракта, протокол остался незащищенным от эксплуататора, который смог вывести $62 млн из Curve.

Это показало, что неподвижность может вызвать огромные проблемы, когда коды уязвимы. Хотя полное аудирование могло бы выявить эти эксплуатируемые функции, сам характер неподвижности мог бы сделать их невоспроизводимыми.

В Теннесси мужчина украл у партнерши 11 миллионов долларов в криптовалюте и наличными
В Теннесси мужчина украл у партнерши 11 миллионов долларов в криптовалюте и наличными
Мужчина из Теннесси арестован за кражу 11 миллионов долларов в криптовалюте у своей партнерши. Уэст, ранее судимый, обманул Нэнси Джонс и исчез с активами. Суд назначен на 23 октября. 💰🚨🔒
Просмотреть
ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокер из Аризоны получил 8,5 года за помощь Северной Корее в IT-мошенничестве и отмывании денег
ТикТокерка Кристина Чапман осуждена на 8,5 лет за помощь северокорейским агентам в IT-мошенничестве. Она отмывала деньги и способствовала заражению 300 компаний. 💻🔒💰🌍🚨
Просмотреть
Суд над Романом Штормом: законность Tornado Cash и споры о конфиденциальности в криптовалютном мире
Суд над Романом Штормом: законность Tornado Cash и споры о конфиденциальности в криптовалютном мире
Роман Шторм, разработчик Tornado Cash, стоит перед судом из-за вопросов законности кода. Защита утверждает, что это инструмент конфиденциальности. Обвинение указывает на отмывание денег. 💼🔍💰
Просмотреть
Биткойн-инвестора пытали для получения паролей: обвиняемые выпущены под залог в 1 миллион долларов
Биткойн-инвестора пытали для получения паролей: обвиняемые выпущены под залог в 1 миллион долларов
Два человека, обвиняемых в пытках инвестора Bitcoin, получили залог по 1 млн долларов. Судья допустил их освобождение, несмотря на угрозу пожизненного заключения. 📉💰😱
Просмотреть