导航:首页 > 以太坊区 > 以太坊dao漏洞

以太坊dao漏洞

发布时间:2024-06-29 14:10:17

1. 什么是ETC/以太坊经典

以太经典(ETC)简史

以太经典始于一个不幸的事件。

2016年5月,去中心化自治组织(DAO)举行了一次代币销售,目标是建立一个基于区块链的风险投资,以资助Ethereum生态系统内未来的去中心化应用(DApps)。

基本上,DAO是一个去中心化方式运作的复杂的智能合约–当条件满足时自动在多方之间执行任务的计算机代码。

尽管其有着雄心勃勃的目标以及成功的代币销售,DAO的代码却有一个重大漏洞,使得攻击者可以从去中心化组织中窃取ETH。

攻击者在2016年6月利用这一漏洞,引发了臭名昭著的DAO黑客事件,恶意窃取了大约价值5000万美元的ETH。

毋庸置疑,DAO黑客事件曾震惊了Ethereum社区,也使得ETH价格从20美元跌至13美元。

在DAO黑客事件发生后,Ethereum社区不得不从三个选项中选择。

2. eth靓号地址安全吗

不安全。
1、如果说区块链也有315,那么以太坊想必榜上有名。以太坊自运行以来多次爆出过由于漏洞造成的重大安全事件。
2、2016年6月17日,区块链出现了历史上沉重的一次攻击事件。由于以太坊的智能合约存在着重大缺陷,区块链业界最大的众筹项目TheDAO(被攻击前拥有约1亿美元的资产)遭到攻击,导致300多万以太币资产被分离出TheDAO资产池。2017年7月21日,智能合约编码公司Parity警告其1.5版本及之后的钱包软件存在漏洞,据Etherscan.io的数据确认,有价值3000万美元的15万以太币被盗。2017年11月8日,Parity钱包再出现重大bug,多重签名漏洞被黑客利用,导致上亿美元资金被冻结。
3、以太坊开源软件主要是由社区的极客共同编写的,目前已知存在Solidity语言漏洞、短地址漏洞、交易顺序依赖、时间戳依赖、可重入攻击等漏洞,在调用合约时漏洞可能被利用,而智能合约部署后难以更新的特性也让漏洞的影响更加广泛持久。

3. 浠ュお鍧婄殑寮鍙戣繃绋

浠ュお鍧婄殑寮鍙戣繃绋
浠ュお鍧婄殑寮鍙戣繃绋嬬粡鍘嗕簡4涓闃舵碉細鍓嶆部Frontier锛屽跺洯Homestead锛屽ぇ閮戒細Metropolis鍜屽畞闈橲erenity銆
浠庡垱濮嬪尯鍧楀紑濮嬫槸Frontier锛屽彧鏈夊懡浠よ岀晫闈锛屾寔缁鏃堕棿涓2015骞7鏈30鏃ヨ嚦2016骞3鏈堛
鍖哄潡楂樺害1,150,000鏃讹紝鍗2016骞3鏈堬紝杩涘叆浠ュお鍧婄浜岄樁娈礖omestead锛屾坊鍔犱簡鍥惧舰鐣岄潰銆
鍦ㄩ珮搴︿负1,192,000鏃讹紝鍙戠敓浜嗚憲鍚嶇殑DAO琚鐩楀垎鍙変簨浠讹紝鐩存帴瀵艰嚧浜嗕互澶鍧婄粡鍏革紙EthereumClassic锛岀畝绉癊TC锛夌殑璇炵敓锛屼笌鍥炴粴浜ゆ槗鐨凟thereum鎴愪负绔炰簤鐨勬暟瀛楄揣甯佺郴缁熴
鍦ㄩ珮搴︿负2,675,000鏃讹紝绯荤粺杩涘叆SpuriousDragon纭鍒嗗弶锛屾棬鍦ㄨВ鍐虫嫆缁濇湇鍔℃敾鍑诲拰閲嶆斁鏀诲嚮銆
褰撳墠鏃剁偣锛2018骞6鏈堬級锛屼互澶鍧婂勪簬Metropolis闃舵碉紝鏈変袱涓纭鍒嗗弶Byzantium鍜孋onstantinople甯︽潵銆侭yzantium浜2017骞10鏈堢敓鏁堛傞勬湡Constantinople灏嗕簬2018骞村勾涓鐢熸晥锛屼細寮曞叆POW/POS鍏辫瘑绠楁硶
涓嬩竴涓閲岀▼纰戠増鏈鏄疭erenity锛岄渶瑕佺‖鍒嗗弶锛岀洰鍓嶈繕娌℃湁鏄庣‘鐨勫彂甯冩椂闂磋〃銆係erenity灏嗘妸鍏辫瘑鍗忚鏀逛负Casper锛圥OS鐨勪竴涓淇璁㈢増鏈锛夛紝骞跺皢鏁村悎鐘舵侀氶亾鍜屽垎鐗囨妧鏈銆
鐩鍓嶏紝甯傚満涓婃祦閫氱殑浠ュお甯佺害1浜挎灇锛屽崟浠蜂负560缇庡厓锛屾诲競鍊肩害560浜跨編鍏冿紝涓虹浜屽ぇ甯傚肩殑鍏鏈夊尯鍧楅摼椤圭洰锛屼粎娆′簬姣旂壒甯併
鐩鍓嶅嚭鐜颁簡涓浜涙柊鐨勫叕鏈夊尯鍧楅摼椤圭洰锛屾棬鍦ㄦ彁渚涗竴涓鏇村己澶х殑鍘讳腑蹇冨寲搴旂敤鍜屾櫤鑳藉悎绾︾殑閫氱敤骞冲彴锛屼笌浠ュお鍧婂睍寮鐩存帴绔炰簤锛屽侲OS銆
#姣旂壒甯乕瓒呰瘽]##娆ф槗OKEx##鏁板瓧璐у竵#

4. 2022年新趋势,“DAO”到底是什么

你能想象一种与世界各地的其他人一起组织的方式,彼此不了解对方但是建立相应的规则,并自主地做出自己的决定,所有这些都编码在区块链上吗?


DAO 正在使这成为现实。


最近,一些 DAO 开始吸引更多传统投资者的注意力,包括亿万富翁马克·库班 (Mark Cuban),他称它们为“进步主义的终极结合”。风险投资公司 a16z还在个人 DAO 和支持 DAO 创建的公司中领导了数百万美元的融资。


随着Messari 预测 DAO 将成为该领域的“下一个大趋势”时, 你可能想知道 DAO 到底是什么?


今天,我们就为你解读一番。



1


那,什么是DAO?


DAO的全称是Decentralized Autonomous Corporations,意为 去中心化自治组织。


要了解 DAO,首先需要了解其背后的技术。 大多数 DAO 依赖于区块链技术和智能合约,它们是在区块链上运行的代码集合。



我们知道,在传统组织中,通常有一个层次结构: 正式的董事会、高管或高层管理人员决定结构并有权做出改变。


而DAO 是去中心化的,这意味着它们不受个人或实体的管理, 每个 DAO 的规则和治理都编码在区块链上的智能合约中,除非由 DAO 成员投票通过,否则无法更改。 每个 DAO 的成员可以共同对决策进行投票,而不是少数人拥有多数发言权,通常是在平等的基础上进行投票。


对于 DAO 来说,区块链可以充当主干,保持每个链上的结构和规则。 一个DAO的诞生,必须具备三个基本要素:



DAO 并不新鲜,但它们正变得越来越主流,接下来我们来分解它们如何工作以及它们是否安全。

2

DAO 的运行与安全问题


DAO 需要以下要素才能充分发挥作用:一组运行的规则,组织可以用来奖励其成员的某些活动的代币之类的资金,以及为建立操作规则而提供的投票权。 此外,也是最重要的,是一个良好而安全的结构。


投票系统的一个潜在问题是,即使在其初始代码中发现了安全漏洞,也无法在多数人投票之前予以纠正。在投票过程中,黑客可以利用代码漏洞中的漏洞进行攻击。


2016 年 5 月,德国初创公司 Slock.it 推出了创意命名的“The DAO”,以支持他们的去中心化版 Airbnb。当时,众筹活动取得了巨大的成功,筹集了价值超过 1.5 亿美元的以太坊。


不幸的是,他们在 DAO 中使用的代码存在某些问题。 不可避免地,在 2016 年 6 月,黑客基于这些漏洞攻击了 DAO。黑客获得了 360 万个 ETH,当时价值约 5000 万美元。


这在 DAO 投资者中引发了一场大规模且有争议的争论,一些人提出了各种解决黑客问题的方法,另一些人则呼吁永久解散 DAO。



当时DAO 建立在以太坊网络上,使用智能合约算法来确保其治理结构和经济激励。为了阻止网络攻击,以太坊区块链进行了硬分叉,导致以太坊分裂成两个不同的区块链——今天的以太坊,被盗资金被撤回并返还,以及以太坊经典,原始区块链继续运行,被黑客入侵的资金被从未恢复。


这仍然被称为加密货币中最大的黑客攻击之一,暴露了 DAO 的风险并削弱了投资者的信任。


根据IEEE Spectrum 的说法 ,DAO 容易受到编程错误和攻击向量的影响。 事实上,该组织结构的潜在后果还有可能很多,投资者担心他们会为 DAO 作为一个更广泛的组织所采取的行动承担责任。


3

今天如何使用 DAO?


到目前为止,DAO被用于许多场景, 例如投资、慈善、筹款、借贷等 ,所有这些都没有“中介”参与。


例如,一个慈善DAO可以接受来自世界各地的人们的捐赠,成员们可以决定如何使用捐赠;自由职业者网络DAO可以创建一个承包商网络,这些承包商将资金用于办公空间和软件订阅;风险投资DAO可以创建一个风险基金,汇集投资资本并投票支持风险投资,偿还的钱可以在 DAO 成员之间重新分配。


近两年,由于去中心化金融 (DeFi) 的爆炸式增长,导致人们对 DAO 的兴趣重新升温。



DAO 的未来会怎样?截至 2020 年中期,最初设想的 DAO 尚未恢复。尽管如此,人们对去中心化自治组织作为一个更广泛的群体的兴趣继续增长。


DAO 还需要克服许多潜在的监管和法律挑战,尤其是在美国。关于美国潜在的法律框架如何影响 DAO 以及它们如何运作,还有几个未知数。


尽管在合法性、安全性和结构方面存在许多挥之不去的担忧和潜在问题,但一些分析师认为,这种类型的组织最终会脱颖而出,甚至可能取代传统结构的企业。

5. 区块链中的硬分叉,以太经典ETC是什么意思

以太经典(ETC)简史

以太经典始于一个不幸的事件。

2016年5月,去中心化自治组织(DAO)举行了一次代币销售,目标是建立一个基于区块链的风险投资,以资助Ethereum生态系统内未来的去中心化应用(DApps)。

基本上,DAO是一个去中心化方式运作的复杂的智能合约–当条件满足时自动在多方之间执行任务的计算机代码。

尽管其有着雄心勃勃的目标以及成功的代币销售,DAO的代码却有一个重大漏洞,使得攻击者可以从去中心化组织中窃取ETH。

攻击者在2016年6月利用这一漏洞,引发了臭名昭著的DAO黑客事件,恶意窃取了大约价值5000万美元的ETH。

毋庸置疑,DAO黑客事件曾震惊了Ethereum社区,也使得ETH价格从20美元跌至13美元。

在DAO黑客事件发生后,Ethereum社区不得不从三个选项中选择。

6. 浠ュお缁忓吀鎬庝箞鏍疯癁鐢


浠ュお缁忓吀鎬庝箞璇炵敓鐨
浠ュお缁忓吀鏄浠ュお鍧婂尯鍧楅摼鐨勪竴涓鍒嗘敮锛岃癁鐢熶簬2016骞淬備互涓嬫槸浠ュお缁忓吀璇炵敓鐨勮︾粏杩囩▼锛
2016骞6鏈堬紝浠ュお鍧婂尯鍧楅摼鍙戠敓浜嗕竴璧峰巻鍙叉т簨浠讹紝涓瀹跺悕涓衡淭heDAO鈥濈殑鍘讳腑蹇冨寲缁勭粐锛圖锛夎榛戝㈡敾鍑伙紝瀵艰嚧鏁扮櫨涓囦互澶甯佽鐩椼俆heDAO鏄涓涓鍩轰簬浠ュお鍧婃櫤鑳藉悎绾︾殑鍘讳腑蹇冨寲鎶曡祫骞冲彴锛屾棬鍦ㄥ皢鎶曡祫鍐崇瓥浜ょ敱鎵鏈夊弬涓庤呭叡鍚屽喅瀹氥傜劧鑰岋紝鐢变簬鏅鸿兘鍚堢害涓瀛樺湪婕忔礊锛岄粦瀹㈠埄鐢ㄤ簡杩欎釜婕忔礊锛屾垚鍔熸敾鍑讳簡TheDAO锛屽苟绐冨彇浜嗗ぇ閲忎互澶甯併
闅忓悗锛屼互澶鍧婄ぞ鍖哄睍寮浜嗕竴鍦烘縺鐑堢殑璁ㄨ猴紝濡備綍澶勭悊杩欐℃敾鍑绘墍瀵艰嚧鐨勯棶棰樸傛渶缁堬紝浠ュお鍧婃牳蹇冨紑鍙戣呬滑鍐冲畾閫氳繃杞鍒嗗弶锛坰oftfork锛夌殑鏂瑰紡锛屼慨鏀逛互澶鍧婂尯鍧楅摼鐨勫崗璁锛岃╄鐩楃殑浠ュお甯佽鈥滃喕缁撯濓紝涓嶈兘琚榛戝㈣浆绉汇傝繖涓鍐冲畾寮曞彂浜嗕竴閮ㄥ垎绀惧尯鎴愬憳鐨勪笉婊★紝璁や负杩欐槸杩濆弽浠ュお鍧婂尯鍧楅摼涓嶅彲绡℃敼鐨勫師鍒欙紝杩濊儗浜嗗幓涓蹇冨寲鐨勫師鍒欍傝繖閮ㄥ垎绀惧尯鎴愬憳鍐冲畾缁х画浣跨敤鏈淇鏀瑰崗璁鐨勪互澶鍧婂尯鍧楅摼锛屾垚绔嬩簡浠ュお缁忓吀銆
浠ュお缁忓吀鐨勮癁鐢熸槸瀵逛互澶鍧婅蒋鍒嗗弶鐨勪竴绉嶆姷鍒跺拰鍙嶅癸紝鏃ㄥ湪缁存姢鍖哄潡閾剧殑涓嶅彲绡℃敼鎬у拰鍘讳腑蹇冨寲鍘熷垯銆備粠鎶鏈涓婃潵璇达紝浠ュお缁忓吀鍜屼互澶鍧婃渶鍒濈殑鍗忚鐩稿悓锛屼絾浠ュお缁忓吀鐨勪唬鐮佸簱涓嶅啀鎺ュ彈浠讳綍鏇存柊鍜屼慨鏀癸紝鍥犳や互澶缁忓吀鍜屼互澶鍧婂凡缁忔垚涓轰袱涓瀹屽叏鐙绔嬬殑鍖哄潡閾剧綉缁溿

7. 以太经典是如何诞生的

去年六月,以太坊最热项目TheDAO被黑客利用智能合约的漏洞,转移了市值五千万美元的以太币。为了挽回投资者资产,以太坊社区最终做出投票表决,大部分参与者同意更改以太坊代码,希望索回资金。为此,以太坊进行硬分叉,作出一个向后不兼容的改变,让所有的以太币——包括被黑客占有的——都回归原处。
这里有必要介绍下什么是硬分叉。区块链也不是一成不变的程序,也会升级系统规则,改变一些代码。在系统升级的过程中,如果某些节点不接受升级则导致整个网络无法达成统一共识,这时就会出现两条区块链,这就是硬分叉。即将在8.1日发生的比特币硬分叉也是这样的情况,这里我们就不展开讲解了。
对于硬分叉这件事,以太坊有一部分人不同意这个做法,他们认为区块链的本质是去中心化、开放性和不可更改,这是它的价值所在,因而拒绝修改交易记录。以太经典的网站上写道:“以太坊基金会回应的方式可能是最糟糕的一种,我们相信最初版本的以太坊,作为一个世界电脑,它不会说倒就倒,它运行着不可逆的智能合约。”通过留在未经变动的以太坊版本中继续挖矿,这些人用自己的方式保护着这些价值。听上去好像是跟情怀相关的事。
由于此次硬分叉是通过区块链公开进行的,因此虽然存在着反对的意见,但随着越来越多人对于硬分叉的支持,2016年7月21日,以太坊硬分叉成功。
目前,以太坊的“官方”版本ETH,是由其原始开发者进行维护的;以太经典ETC则是由一个全新团队进行维护。这是第一次主流区块链为了补偿投资人而通过分叉来变更交易纪录。分叉以前就持有以太币的人在分叉后会同时持有ETH和ETC,存在交易所或在线钱包中的以太币也不例外。此次分叉衍生出来的两个市场,总价值达12亿美元以上。
目前,越来越多的以太坊矿工投入大量算力到这款经典区块链中,ETC交易量上涨,不仅仅是因为理念上的符合,更是因为他们看到了保护交易安全及赢得相关挖矿奖励的价值。以太经典面世后一两天的数据让人印象深刻,其网络的哈希率是544GH/s,占了以太坊网络哈希总量的13%。
“币汇”是第一家接受ETC币种的交易所,随后大部分支持ETH的交易所也开始陆续支持ETC。OKCoin币行在7月15日开启ETC充值,并在17日正式上线ETC现货交易

阅读全文

与以太坊dao漏洞相关的资料

热点内容
以太坊dao漏洞 浏览:457
卖房支付数字货币 浏览:109
新僵尸先生国语完整版免费 浏览:393
比特币交易所被炒 浏览:541
数字货币发行新币锁仑吗 浏览:409
世界数字经济与区块链大会 浏览:148
哪个网站不用安装播放器 浏览:225
pocc矿机发展下线 浏览:739
区块链bim 浏览:210
以太坊贸易平台骗局 浏览:118
香港叶玉卿电影 浏览:229
哺乳电视剧 浏览:465
比特币跟以太坊的市值 浏览:603
偷渡女到香港的电影名字 浏览:501
以太坊经典区块高度 浏览:831
国产天才神童的电影 浏览:153
祸水红颜1981法国 浏览:980
夫妻和邻居出轨是什么电影 浏览:985
一只松鼠开头的电影 浏览:109
龙之谷2挖矿指引 浏览:390