Logo
Поділитися цією статтею

Хак на суму 13,5 мільйонів доларів розпалює нові дебати щодо Крипто Project Bancor

Порушення безпеки добре фінансованого блокчейн-проекту цього тижня знову призвело до критики його Технології .

Інновації ніколи не бувають легкими. Однак іноді це може бути набагато складніше.

Так сталося з Крипто Bancor цього тижня, дизайнерські рішення та стратегію якого розібрали в соціальних мережах, намагаючись стримати шкоду від багатомільйонного злому.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Long & Short вже сьогодні. Переглянути Всі Розсилки

У понеділок

, проект оголосив, що його додаток не працює на технічне обслуговування, і невдовзі після цього було виявлено порушення безпеки. У той час проект запевняв, що гаманці користувачів не були скомпрометовані. (З тих пір стартап повернув свою платформу в Інтернет.)

%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-15-53-15

Потім у вівторок вранці Bancor опублікував подробиці порушення: гаманець, який використовувався для оновлення смарт-контрактів, був зламаний і використаний для викрадення 3,2 мільйона власних токенів BNT платформи (вартістю 10 мільйонів доларів), 25 000 ETH (приблизно 12,5 мільйонів доларів) і 230 мільйонів токенів NPXS (1 мільйон доларів). Можливо, найбільш помітним є те, що Bancor заявив, що заморозив токени BNT , щоб запобігти їх втраті.

Трохи передісторії: саме Bancor підняв тодішній рекорд153 мільйони доларів у продажу токенів, в якому взяли участь такі інвестори, як Тім Дрейпер та інвестиційна компанія Blockchain Capital. Стартап представив себе як свого роду «децентралізований» маркет- Maker для невеликих криптовалют і крипто-активів, а також засіб для створення абсолютно нових токенів.

Як один із перших, хто почав використовувати модель фінансування за допомогою початкової пропозиції монет (ICO), Bancor вже давно приваблює критику.

Критики стверджували все: від того, що платформа непотрібна, до того, що їй T потрібен блокчейн. Цього разу обговорення цих тем викликало важливу деталь, наведену вище: Bancor зміг швидко зупинити втрати Криптовалюта , яку він створив і випустив.

У код Bancor включено механізм, який дозволяє компанії заморожувати переміщення токенів BNT – те, що критики швидко накинулися як антитезу мантрі «децентралізації», згідно з якою мережа T матиме ONE керівної сили.

Bancor часто називають «децентралізованою біржею», це прізвисько підсилює ці аргументи.

%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-16-01-27
%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-16-03-01

Чорний блюз

Проте деякі з них були більш детальними у своїй критиці, зокрема розробник Уді Вертхаймер, який нагадав спільноті, що проблема централізації була добре відома давно – і критикувалася.

20 червня минулого року Вертхаймер написав у a Середній пост що як токени Bancor, так і контракти ICO дозволяють Bancor довільно випускати, заморожувати та навіть знищувати будь-які токени BNT, коли завгодно.

«Я вірю, що команда Bancor T намагатиметься зловживати цим бекдором. Однак наявність такої великої потужності, зосередженої централізовано, створює потенційну єдину точку збою. Наприклад, ключі, якими володіє команда, можуть бути вкрадені. Або правоохоронні органи можуть змусити проект заморозити або знищити токени, якщо вони зрозуміють, що це можливо (і якщо з якоїсь причини вони запідозрять будь-які протиправні дії)», — написав тоді Вертхаймер.

Тоді команда Bancor відповіла на критику, заявивши, що небезпека втрати командою свого ключа є «досить надуманою», оскільки вони надійно зберігають ключі, використовуючи контракти з кількома підписами та офлайн-гаманці.

Як і слід було очікувати, ця застава була піднята після злому.

%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-16-09-00

Далі Вертхаймер стверджував, що такі «бекдори» механізми, які підривають принципи децентралізації в Bancor , також можуть спричинити поточне порушення, оскільки скомпрометований гаманець існував з метою оновлення смарт-контрактів – ще одна функція, яка дозволяє Bancor керувати мережею більш централізовано.

%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-16-14-03
%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-16-16-49

Голоси підтримки

Крім критики, не всі в соціальних мережах націлилися на Bancor.

Справді, дехто звернувся до соціальних мереж, щоб підтримати зусилля Bancor створити свою платформу в умовах таких проблем.

%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-16-21-34

ONE спостерігач припустив, що ті, хто критикує Bancor, могли б почуватися по-іншому, якби їхні кошти були під загрозою після злому.

%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-16-22-59
%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-10-%d0%b2-16-26-41

Відповідь Bancor

Тим не менш, компанія витримала важкий тиждень.

Після атаки компанія оприлюднила ряд заяв, у яких намагалася роз’яснити свої дії, включаючи здатність контролювати токени BNT .

Ще раз підкресливши, що кошти користувачів T були скомпрометовані, Bancor сказав, що кошти були вкрадені з балансу конектора BNT, який служив резервом, і смарт-контрактів, до яких цей гаманець мав доступ.

Bancor також захистив своє рішення та можливість заморозити токени BNT як «необхідні для захисту мережі та власника токенів у надзвичайному стані:

%d0%a1%d0%bd%d0%b8%d0%bc%d0%be%d0%ba-%d1%8d%d0%ba%d1%80%d0%b0%d0%bd%d0%b0-2018-07-11-%d0%b2-11-27-33

Пізніше, в допис у блозі від 12 липня під назвою «The Road Ahead», співзасновник Гай Бенарці T звертався до критики децентралізації, але окреслив, як Bancor надасть свої внутрішні інструменти для допомоги у відстеженні вкрадених коштів.

«Цей інцидент, незважаючи на те, що викликає занепокоєння, не відверне нас від наших цілей. У будь-якому разі ми подвоїмо наші зусилля та прискоримо нашу дорожню карту, щоб злочинці не перешкоджали Bancor та галузі досягти нашої найважливішої місії — забезпечити свободу валюти», — написав він.

USB-накопичувач зображення через Shutterstock

Примітка: Погляди, висловлені в цьому стовпці, належать автору і не обов'язково відображають погляди CoinDesk, Inc. або її власників та афіліатів.

Anna Baydakova
[@portabletext/react] Unknown block type "undefined", specify a component for it in the `components.types` prop
Anna Baydakova