Агляд DAO - падзенне і канчатковы адскок

Паведамленне госця HodlX  Адпраўце свой пост

 

За гэтыя гады тэхналогія блокчейн прывяла да некалькіх прыкладанняў. Крыптавалюта была гарачай тэмай з 2016 года, і цяпер у навінах дамінуюць NFT. DAO - яшчэ адно блокчейн-прыкладанне, якое можа заняць цэнтральнае месца.

Што такое DAO?

Дэцэнтралізаваныя аўтаномныя арганізацыі (DAO) - гэта дэцэнтралізаваныя венчурныя фонды, якія працуюць праз разумныя кантракты. Тут фінансавыя аперацыі і правілы закадзіраваны ў блокчейне, што пазбаўляе ад неабходнасці цэнтральнага кіруючага органа.

У адрозненне ад цэнтралізаванага прадпрыемства, DAO не мае сістэмы іерархіі. Ён не спадзяецца на генеральнага дырэктара для перадачы заказаў па лініі, але замест гэтага смарт-кантракты для выканання дзеянняў.

Творчы пачатак для DAO

Ідэя DAO была ўпершыню асэнсавана ў 2015 годзе камандай пад назвай «slock.it». Ethereum быў задуманы Віталікам Бутериным ўсяго некалькі месяцаў таму.

Ethereum усё яшчэ знаходзіўся на стадыі зараджэння. У траўні 2016 года быў запушчаны «DAO», і праз некалькі дзён гэта стала гарачай тэмай. Канцэпцыя была новай і творчай, і людзі былі ў захапленні.

У DAO быў перыяд стварэння, падчас якога людзі маглі абменьваць эфір на токены DAO. Людзі атрымлівалі 100 токенаў DAO з адным эфірам.

Перыяд стварэння быў велізарным поспехам, бо платформа сабрала 12.7 эфіру, што зрабіла яе самым вялікім краўдфандынгам у гісторыі.

Дэцэнтралізаваная платформа дазволіць любому прадставіць сваю ідэю супольнасці, каб атрымаць фінансаванне. Любы чалавек з токенамі DAO мог галасаваць за гэтыя ідэі і атрымліваць узнагароды, калі праекты прыносілі прыбытак. З такой канструкцыяй усё выглядала цудоўна.

Хакерскага інцыдэнту ніхто не чакаў

Гэта было 17 чэрвеня 2016 года, калі хакер знайшоў шчыліну ў кадаванні. Хакер скарыстаўся магчымасцю зліць сродкі з DAO. Злачынцы скралі каля 3.6 мільёна ETH - эквівалент 70 мільёнаў долараў на той момант на працягу некалькіх гадзін. Хакер адклікаў атаку, як толькі нанёс запланаваную шкоду.

Інцыдэнт паказаў адну рэч што код, напісаны для DAO, меў мноства недахопаў, і адна з іх - паўторная эксплуатацыя. Іншы спосаб паглядзець на гэтую сітуацыю - на прыкладзе.

Уявіце, што вы здымаеце 100 долараў у банкамаце. Вы атрымліваеце 100 долараў, але баланс не змяніўся. Каб праверыць яшчэ раз, вы здымаеце яшчэ 100 долараў. Яшчэ раз – ніякіх зменаў.

Вы працягваеце, здымаючы больш, пакуль не зняце наяўных грошай, якія перавышаюць агульны баланс на вашым рахунку. Вы працягваеце, пакуль нарэшце ваш баланс не адлюструецца на экране як мінус 100,000 XNUMX долараў або нуль долараў у ідэальным выпадку  - уі ў вас быў толькі пачатковы баланс у 1,000 долараў.

Зараз у вас на руках 100,000 1,000 долараў, што значна больш, чым ваш першапачатковы баланс у XNUMX долараў. Адбылося тое, што банкамат працягваў здымаць грошы з вашага першапачатковага балансу, не абнаўляючы папярэднія транзакцыі.

Банкамат бачыў ваш першапачатковы баланс у 1,000 долараў кожны раз, калі вы здымалі 100 долараў. Ён ніколі не абнаўляўся да 900 долараў. Вы запусцілі банкамат у цыкл, каб зняць з першапачатковых 1,000 долараў на нявызначаны тэрмін. Вось што адбылося падчас узлому DAO.

Убудаванае шкоднаснае прыкладанне

Было прыкладанне, пабудаванае на Ethereum, якое эмулявала дзеянні, падобныя на прыклад банкамата вышэй. Гэта дазволіла хакерам зліць сродкі звыш дазволенага размеркавання. Хакер бесперапынна выконваў зняцце сродкаў да таго, як баланс быў абноўлены.

Аднак распрацоўшчыкі размясцілі сродкі на рахунак з 28-дзённым перыядам захоўвання, каб хакер не змог сысці. Каб вярнуць страчаныя грошы, Ethereum хард-форк адправіў узламаныя сродкі на рахунак, даступны першапачатковым уладальнікам.

Пасля атакі на DAO былі некаторыя сур'ёзныя наступствы, паколькі крыптабіржы Kraken і Poloniex выключылі токен DAO з біржы. Акрамя таго, па дадзеных Камісіі па каштоўных паперах і біржам ЗША (SEC), DAO разам з усімі сваімі інвестарамі парушыла федэральныя законы аб каштоўных паперах.

Наступствы

Увесь інцыдэнт дае каштоўны ўрок аб важнасці стварэння бяспечных блокчейн-платформаў. Узлом DAO адбыўся з-за наяўнасці шчыліны ў кадаванні.

Наступствы рашэння SEC па DAO заахвоцілі блокчейн-стартапы шукаць спосабы пазбегнуць рэгістрацыі бяспекі і федэральнага рэгулявання.

Цяперашні пейзаж DAO

Праз пяць гадоў пасля інцыдэнту мільярды і мільярды долараў захоўваюцца ў шматлікіх смарт-кантрактах у экасістэме Ethereum. Па дадзеных DeFi Pulse, тры вядучыя праекты Maker, AAVE і Compound разам валодаюць Ethereum на суму каля 26.5 мільярда долараў.

Можна сказаць, што гэтыя раннія няўдачы мелі вырашальнае значэнне для стварэння здаровай экасістэмы ў доўгатэрміновай перспектыве, якая цяпер, здаецца, квітнее.

Магчымая будучыня DAO

У будучыні даход людзей будзе складацца з розных рэчаў  няхай гэта будзе тое, што мы робім для забавы (напрыклад, гуляць у гульні), нейкая традыцыйная праца (напрыклад, бонусы або кантракты) або тое, што ахоплівае невялікі працэнт насельніцтва (напрыклад, інвестыцыі і пасіўны прыбытак).

Напрыклад, уладальнік токенаў можа зарабіць частку свайго даходу ад атрымання грантаў на асноўныя пратаколы DeFi (напрыклад, Compound), ад пасіўнага даходу ад сваіх токенаў і скразнога даходу, калі іх долі ўласнасці з часам растуць. З іншага боку, паляўнічы за галовамі будзе зарабляць, выконваючы заахвочвальныя дзеянні ў ланцужку - і с удзельнік сеткі можа зарабляць, гуляючы ў такія гульні, як Axie Infinity або іншыя гульні тыпу "гуляй, каб зарабіць", якія з'явяцца.

У гэтай новай працоўнай будучыні магчымасці стануць больш бачнымі, а выдаткі на пераход з адной працы на другую меншыя. У далейшым праца будзе зведзена да больш атамных адзінак, і ўвесь свет будзе аб'яднаны пад адной працоўнай сілай з доступам да ўсіх магчымасцей. Мы станем сведкамі новых магчымасцей, заснаваных на нашай гісторыі ў ланцужку, уласнасці і рэпутацыі, і мы будзем падбірацца, каб зрабіць свой унёсак там, дзе ў нас ёсць лепшыя перавагі.

Ранейшым спосабам заробку быў "працай, каб зарабіць", але будучыня даходу - "х, каб зарабіць".   гуляць, каб зарабляць, вучыцца, каб зарабляць, ствараць, каб зарабляць і працаваць, каб зарабіць.


Соўмен Датта - незалежны пісьменнік. Ён мае два гады вопыту напісання блогаў і адзін год у галіне тэхналогіі блокчэйн. Ён заўзяты чытач і любіць падарожнічаць па неардынарных месцах.

 

Праверце апошнія загалоўкі на HodlX

Выконвайце за намі Twitter Тэлеграма Facebook

Азнаёмцеся з апошнімі галіновымі аб'явамі
 

Адмова ад адказнасці: Меркаванні, выказаныя ў The Daily Hodl, не з'яўляюцца інвестыцыйнымі рэкамендацыямі. Інвестары павінны зрабіць належную ўважлівасць перад тым, як рабіць якія-небудзь высокія рызыкі інвестыцый у біткойн, криптовалюту або лічбавыя актывы. Звярніце ўвагу, што вашы пераклады і таргі на свой страх і рызыку, і любыя страты, якія вы панясеце, нясе ваша адказнасць. Daily Hodl не рэкамендуе купляць альбо прадаваць якія-небудзь криптовалюты або лічбавыя актывы, а таксама Daily Hodl не з'яўляецца інвестыцыйным кансультантам. Звярніце ўвагу, што Daily Hodl ўдзельнічае ў партнёрскім маркетынгу.

Рэкамендаваны вобраз: Shutterstock / sdecoret

Крыніца: https://dailyhodl.com/2022/01/20/an-overview-of-dao-the-fall-and-the-eventual-rebound/