導航:首頁 > 以太坊區 > 以太坊dao漏洞

以太坊dao漏洞

發布時間:2024-06-29 14:10:17

1. 什麼是ETC/以太坊經典

以太經典(ETC)簡史

以太經典始於一個不幸的事件。

2016年5月,去中心化自治組織(DAO)舉行了一次代幣銷售,目標是建立一個基於區塊鏈的風險投資,以資助Ethereum生態系統內未來的去中心化應用(DApps)。

基本上,DAO是一個去中心化方式運作的復雜的智能合約–當條件滿足時自動在多方之間執行任務的計算機代碼。

盡管其有著雄心勃勃的目標以及成功的代幣銷售,DAO的代碼卻有一個重大漏洞,使得攻擊者可以從去中心化組織中竊取ETH。

攻擊者在2016年6月利用這一漏洞,引發了臭名昭著的DAO黑客事件,惡意竊取了大約價值5000萬美元的ETH。

毋庸置疑,DAO黑客事件曾震驚了Ethereum社區,也使得ETH價格從20美元跌至13美元。

在DAO黑客事件發生後,Ethereum社區不得不從三個選項中選擇。

2. eth靚號地址安全嗎

不安全。
1、如果說區塊鏈也有315,那麼以太坊想必榜上有名。以太坊自運行以來多次爆出過由於漏洞造成的重大安全事件。
2、2016年6月17日,區塊鏈出現了歷史上沉重的一次攻擊事件。由於以太坊的智能合約存在著重大缺陷,區塊鏈業界最大的眾籌項目TheDAO(被攻擊前擁有約1億美元的資產)遭到攻擊,導致300多萬以太幣資產被分離出TheDAO資產池。2017年7月21日,智能合約編碼公司Parity警告其1.5版本及之後的錢包軟體存在漏洞,據Etherscan.io的數據確認,有價值3000萬美元的15萬以太幣被盜。2017年11月8日,Parity錢包再出現重大bug,多重簽名漏洞被黑客利用,導致上億美元資金被凍結。
3、以太坊開源軟體主要是由社區的極客共同編寫的,目前已知存在Solidity語言漏洞、短地址漏洞、交易順序依賴、時間戳依賴、可重入攻擊等漏洞,在調用合約時漏洞可能被利用,而智能合約部署後難以更新的特性也讓漏洞的影響更加廣泛持久。

3. 浠ュお鍧婄殑寮鍙戣繃紼

浠ュお鍧婄殑寮鍙戣繃紼
浠ュお鍧婄殑寮鍙戣繃紼嬬粡鍘嗕簡4涓闃舵碉細鍓嶆部Frontier錛屽跺洯Homestead錛屽ぇ閮戒細Metropolis鍜屽畞闈橲erenity銆
浠庡壋濮嬪尯鍧楀紑濮嬫槸Frontier錛屽彧鏈夊懡浠よ岀晫闈錛屾寔緇鏃墮棿涓2015騫7鏈30鏃ヨ嚦2016騫3鏈堛
鍖哄潡楂樺害1,150,000鏃訛紝鍗2016騫3鏈堬紝榪涘叆浠ュお鍧婄浜岄樁孌礖omestead錛屾坊鍔犱簡鍥懼艦鐣岄潰銆
鍦ㄩ珮搴︿負1,192,000鏃訛紝鍙戠敓浜嗚憲鍚嶇殑DAO琚鐩楀垎鍙変簨浠訛紝鐩存帴瀵艱嚧浜嗕互澶鍧婄粡鍏革紙EthereumClassic錛岀畝縐癊TC錛夌殑璇炵敓錛屼笌鍥炴粴浜ゆ槗鐨凟thereum鎴愪負絝炰簤鐨勬暟瀛楄揣甯佺郴緇熴
鍦ㄩ珮搴︿負2,675,000鏃訛紝緋葷粺榪涘叆SpuriousDragon紜鍒嗗弶錛屾棬鍦ㄨВ鍐蟲嫆緇濇湇鍔℃敾鍑誨拰閲嶆斁鏀誨嚮銆
褰撳墠鏃剁偣錛2018騫6鏈堬級錛屼互澶鍧婂勪簬Metropolis闃舵碉紝鏈変袱涓紜鍒嗗弶Byzantium鍜孋onstantinople甯︽潵銆侭yzantium浜2017騫10鏈堢敓鏁堛傞勬湡Constantinople灝嗕簬2018騫村勾涓鐢熸晥錛屼細寮曞叆POW/POS鍏辮瘑綆楁硶
涓嬩竴涓閲岀▼紕戠増鏈鏄瘲erenity錛岄渶瑕佺‖鍒嗗弶錛岀洰鍓嶈繕娌℃湁鏄庣『鐨勫彂甯冩椂闂磋〃銆係erenity灝嗘妸鍏辮瘑鍗忚鏀逛負Casper錛圥OS鐨勪竴涓淇璁㈢増鏈錛夛紝騫跺皢鏁村悎鐘舵侀氶亾鍜屽垎鐗囨妧鏈銆
鐩鍓嶏紝甯傚満涓婃祦閫氱殑浠ュお甯佺害1浜挎灇錛屽崟浠蜂負560緹庡厓錛屾誨競鍊肩害560浜跨編鍏冿紝涓虹浜屽ぇ甯傚肩殑鍏鏈夊尯鍧楅摼欏圭洰錛屼粎嬈′簬姣旂壒甯併
鐩鍓嶅嚭鐜頒簡涓浜涙柊鐨勫叕鏈夊尯鍧楅摼欏圭洰錛屾棬鍦ㄦ彁渚涗竴涓鏇村己澶х殑鍘諱腑蹇冨寲搴旂敤鍜屾櫤鑳藉悎綰︾殑閫氱敤騫沖彴錛屼笌浠ュお鍧婂睍寮鐩存帴絝炰簤錛屽侲OS銆
#姣旂壒甯乕瓚呰瘽]##嬈ф槗OKEx##鏁板瓧璐у竵#

4. 2022年新趨勢,「DAO」到底是什麼

你能想像一種與世界各地的其他人一起組織的方式,彼此不了解對方但是建立相應的規則,並自主地做出自己的決定,所有這些都編碼在區塊鏈上嗎?


DAO 正在使這成為現實。


最近,一些 DAO 開始吸引更多傳統投資者的注意力,包括億萬富翁馬克·庫班 (Mark Cuban),他稱它們為「進步主義的終極結合」。風險投資公司 a16z還在個人 DAO 和支持 DAO 創建的公司中領導了數百萬美元的融資。


隨著Messari 預測 DAO 將成為該領域的「下一個大趨勢」時, 你可能想知道 DAO 到底是什麼?


今天,我們就為你解讀一番。



1


那,什麼是DAO?


DAO的全稱是Decentralized Autonomous Corporations,意為 去中心化自治組織。


要了解 DAO,首先需要了解其背後的技術。 大多數 DAO 依賴於區塊鏈技術和智能合約,它們是在區塊鏈上運行的代碼集合。



我們知道,在傳統組織中,通常有一個層次結構: 正式的董事會、高管或高層管理人員決定結構並有權做出改變。


而DAO 是去中心化的,這意味著它們不受個人或實體的管理, 每個 DAO 的規則和治理都編碼在區塊鏈上的智能合約中,除非由 DAO 成員投票通過,否則無法更改。 每個 DAO 的成員可以共同對決策進行投票,而不是少數人擁有多數發言權,通常是在平等的基礎上進行投票。


對於 DAO 來說,區塊鏈可以充當主幹,保持每個鏈上的結構和規則。 一個DAO的誕生,必須具備三個基本要素:



DAO 並不新鮮,但它們正變得越來越主流,接下來我們來分解它們如何工作以及它們是否安全。

2

DAO 的運行與安全問題


DAO 需要以下要素才能充分發揮作用:一組運行的規則,組織可以用來獎勵其成員的某些活動的代幣之類的資金,以及為建立操作規則而提供的投票權。 此外,也是最重要的,是一個良好而安全的結構。


投票系統的一個潛在問題是,即使在其初始代碼中發現了安全漏洞,也無法在多數人投票之前予以糾正。在投票過程中,黑客可以利用代碼漏洞中的漏洞進行攻擊。


2016 年 5 月,德國初創公司 Slock.it 推出了創意命名的「The DAO」,以支持他們的去中心化版 Airbnb。當時,眾籌活動取得了巨大的成功,籌集了價值超過 1.5 億美元的以太坊。


不幸的是,他們在 DAO 中使用的代碼存在某些問題。 不可避免地,在 2016 年 6 月,黑客基於這些漏洞攻擊了 DAO。黑客獲得了 360 萬個 ETH,當時價值約 5000 萬美元。


這在 DAO 投資者中引發了一場大規模且有爭議的爭論,一些人提出了各種解決黑客問題的方法,另一些人則呼籲永久解散 DAO。



當時DAO 建立在以太坊網路上,使用智能合約演算法來確保其治理結構和經濟激勵。為了阻止網路攻擊,以太坊區塊鏈進行了硬分叉,導致以太坊分裂成兩個不同的區塊鏈——今天的以太坊,被盜資金被撤回並返還,以及以太坊經典,原始區塊鏈繼續運行,被黑客入侵的資金被從未恢復。


這仍然被稱為加密貨幣中最大的黑客攻擊之一,暴露了 DAO 的風險並削弱了投資者的信任。


根據IEEE Spectrum 的說法 ,DAO 容易受到編程錯誤和攻擊向量的影響。 事實上,該組織結構的潛在後果還有可能很多,投資者擔心他們會為 DAO 作為一個更廣泛的組織所採取的行動承擔責任。


3

今天如何使用 DAO?


到目前為止,DAO被用於許多場景, 例如投資、慈善、籌款、借貸等 ,所有這些都沒有「中介」參與。


例如,一個慈善DAO可以接受來自世界各地的人們的捐贈,成員們可以決定如何使用捐贈;自由職業者網路DAO可以創建一個承包商網路,這些承包商將資金用於辦公空間和軟體訂閱;風險投資DAO可以創建一個風險基金,匯集投資資本並投票支持風險投資,償還的錢可以在 DAO 成員之間重新分配。


近兩年,由於去中心化金融 (DeFi) 的爆炸式增長,導致人們對 DAO 的興趣重新升溫。



DAO 的未來會怎樣?截至 2020 年中期,最初設想的 DAO 尚未恢復。盡管如此,人們對去中心化自治組織作為一個更廣泛的群體的興趣繼續增長。


DAO 還需要克服許多潛在的監管和法律挑戰,尤其是在美國。關於美國潛在的法律框架如何影響 DAO 以及它們如何運作,還有幾個未知數。


盡管在合法性、安全性和結構方面存在許多揮之不去的擔憂和潛在問題,但一些分析師認為,這種類型的組織最終會脫穎而出,甚至可能取代傳統結構的企業。

5. 區塊鏈中的硬分叉,以太經典ETC是什麼意思

以太經典(ETC)簡史

以太經典始於一個不幸的事件。

2016年5月,去中心化自治組織(DAO)舉行了一次代幣銷售,目標是建立一個基於區塊鏈的風險投資,以資助Ethereum生態系統內未來的去中心化應用(DApps)。

基本上,DAO是一個去中心化方式運作的復雜的智能合約–當條件滿足時自動在多方之間執行任務的計算機代碼。

盡管其有著雄心勃勃的目標以及成功的代幣銷售,DAO的代碼卻有一個重大漏洞,使得攻擊者可以從去中心化組織中竊取ETH。

攻擊者在2016年6月利用這一漏洞,引發了臭名昭著的DAO黑客事件,惡意竊取了大約價值5000萬美元的ETH。

毋庸置疑,DAO黑客事件曾震驚了Ethereum社區,也使得ETH價格從20美元跌至13美元。

在DAO黑客事件發生後,Ethereum社區不得不從三個選項中選擇。

6. 浠ュお緇忓吀鎬庝箞鏍瘋癁鐢


浠ュお緇忓吀鎬庝箞璇炵敓鐨
浠ュお緇忓吀鏄浠ュお鍧婂尯鍧楅摼鐨勪竴涓鍒嗘敮錛岃癁鐢熶簬2016騫淬備互涓嬫槸浠ュお緇忓吀璇炵敓鐨勮︾粏榪囩▼錛
2016騫6鏈堬紝浠ュお鍧婂尯鍧楅摼鍙戠敓浜嗕竴璧峰巻鍙叉т簨浠訛紝涓瀹跺悕涓衡淭heDAO鈥濈殑鍘諱腑蹇冨寲緇勭粐錛圖錛夎榛戝㈡敾鍑伙紝瀵艱嚧鏁扮櫨涓囦互澶甯佽鐩椼俆heDAO鏄涓涓鍩轟簬浠ュお鍧婃櫤鑳藉悎綰︾殑鍘諱腑蹇冨寲鎶曡祫騫沖彴錛屾棬鍦ㄥ皢鎶曡祫鍐崇瓥浜ょ敱鎵鏈夊弬涓庤呭叡鍚屽喅瀹氥傜劧鑰岋紝鐢變簬鏅鴻兘鍚堢害涓瀛樺湪婕忔礊錛岄粦瀹㈠埄鐢ㄤ簡榪欎釜婕忔礊錛屾垚鍔熸敾鍑諱簡TheDAO錛屽苟紿冨彇浜嗗ぇ閲忎互澶甯併
闅忓悗錛屼互澶鍧婄ぞ鍖哄睍寮浜嗕竴鍦烘縺鐑堢殑璁ㄨ猴紝濡備綍澶勭悊榪欐℃敾鍑繪墍瀵艱嚧鐨勯棶棰樸傛渶緇堬紝浠ュお鍧婃牳蹇冨紑鍙戣呬滑鍐沖畾閫氳繃杞鍒嗗弶錛坰oftfork錛夌殑鏂瑰紡錛屼慨鏀逛互澶鍧婂尯鍧楅摼鐨勫崗璁錛岃╄鐩楃殑浠ュお甯佽鈥滃喕緇撯濓紝涓嶈兘琚榛戝㈣漿縐匯傝繖涓鍐沖畾寮曞彂浜嗕竴閮ㄥ垎紺懼尯鎴愬憳鐨勪笉婊★紝璁や負榪欐槸榪濆弽浠ュお鍧婂尯鍧楅摼涓嶅彲綃℃敼鐨勫師鍒欙紝榪濊儗浜嗗幓涓蹇冨寲鐨勫師鍒欍傝繖閮ㄥ垎紺懼尯鎴愬憳鍐沖畾緇х畫浣跨敤鏈淇鏀瑰崗璁鐨勪互澶鍧婂尯鍧楅摼錛屾垚絝嬩簡浠ュお緇忓吀銆
浠ュお緇忓吀鐨勮癁鐢熸槸瀵逛互澶鍧婅蔣鍒嗗弶鐨勪竴縐嶆姷鍒跺拰鍙嶅癸紝鏃ㄥ湪緇存姢鍖哄潡閾劇殑涓嶅彲綃℃敼鎬у拰鍘諱腑蹇冨寲鍘熷垯銆備粠鎶鏈涓婃潵璇達紝浠ュお緇忓吀鍜屼互澶鍧婃渶鍒濈殑鍗忚鐩稿悓錛屼絾浠ュお緇忓吀鐨勪唬鐮佸簱涓嶅啀鎺ュ彈浠諱綍鏇存柊鍜屼慨鏀癸紝鍥犳や互澶緇忓吀鍜屼互澶鍧婂凡緇忔垚涓轟袱涓瀹屽叏鐙絝嬬殑鍖哄潡閾劇綉緇溿

7. 以太經典是如何誕生的

去年六月,以太坊最熱項目TheDAO被黑客利用智能合約的漏洞,轉移了市值五千萬美元的以太幣。為了挽回投資者資產,以太坊社區最終做出投票表決,大部分參與者同意更改以太坊代碼,希望索回資金。為此,以太坊進行硬分叉,作出一個向後不兼容的改變,讓所有的以太幣——包括被黑客佔有的——都回歸原處。
這里有必要介紹下什麼是硬分叉。區塊鏈也不是一成不變的程序,也會升級系統規則,改變一些代碼。在系統升級的過程中,如果某些節點不接受升級則導致整個網路無法達成統一共識,這時就會出現兩條區塊鏈,這就是硬分叉。即將在8.1日發生的比特幣硬分叉也是這樣的情況,這里我們就不展開講解了。
對於硬分叉這件事,以太坊有一部分人不同意這個做法,他們認為區塊鏈的本質是去中心化、開放性和不可更改,這是它的價值所在,因而拒絕修改交易記錄。以太經典的網站上寫道:「以太坊基金會回應的方式可能是最糟糕的一種,我們相信最初版本的以太坊,作為一個世界電腦,它不會說倒就倒,它運行著不可逆的智能合約。」通過留在未經變動的以太坊版本中繼續挖礦,這些人用自己的方式保護著這些價值。聽上去好像是跟情懷相關的事。
由於此次硬分叉是通過區塊鏈公開進行的,因此雖然存在著反對的意見,但隨著越來越多人對於硬分叉的支持,2016年7月21日,以太坊硬分叉成功。
目前,以太坊的「官方」版本ETH,是由其原始開發者進行維護的;以太經典ETC則是由一個全新團隊進行維護。這是第一次主流區塊鏈為了補償投資人而通過分叉來變更交易紀錄。分叉以前就持有以太幣的人在分叉後會同時持有ETH和ETC,存在交易所或在線錢包中的以太幣也不例外。此次分叉衍生出來的兩個市場,總價值達12億美元以上。
目前,越來越多的以太坊礦工投入大量算力到這款經典區塊鏈中,ETC交易量上漲,不僅僅是因為理念上的符合,更是因為他們看到了保護交易安全及贏得相關挖礦獎勵的價值。以太經典面世後一兩天的數據讓人印象深刻,其網路的哈希率是544GH/s,佔了以太坊網路哈希總量的13%。
「幣匯」是第一家接受ETC幣種的交易所,隨後大部分支持ETH的交易所也開始陸續支持ETC。OKCoin幣行在7月15日開啟ETC充值,並在17日正式上線ETC現貨交易

閱讀全文

與以太坊dao漏洞相關的資料

熱點內容
ybc挖礦靠譜嗎 瀏覽:549
比特幣合約風險率怎麼算 瀏覽:907
台灣古裝四級推薦 瀏覽:892
挖礦地址scs 瀏覽:681
玩轉比特幣私鑰 瀏覽:816
免費在線大電影 瀏覽:105
跟美國式禁忌同類的電影天使的誘惑 瀏覽:859
比特幣經過幾個確認 瀏覽:544
幣看比特幣怎麼使用 瀏覽:247
韓國電影有車震 瀏覽:737
電影安全屋免費觀看 瀏覽:634
比特幣s9一天挖多少礦 瀏覽:884
經濟危機比特幣會漲嗎 瀏覽:459
泰國19禁電影 瀏覽:636
金希貞大學沙龍 瀏覽:710
比特幣最近有什麼好消息 瀏覽:302
買虛擬貨幣哪個好用 瀏覽:65
國產搞笑喜劇農村老電影 瀏覽:641
美國派和同學父親 瀏覽:659
所以動畫片的名字 瀏覽:652