Хакер смог вывести виртуальную валюту, созданной на blockchain на сумму почти $44 млн

Хакер смог вывести виртуальную валюту, созданной на blockchain на сумму почти $44 млн
21 июня 2016   Хакеры

Хакеру удалось вывести $43,9 млн из проекта Decentralized Autonomous Organization (DAO; Децентрализированная автономная организация), оперирующего виртуальной валютой, в основе которой заложена технология blockchain, работающего на платформе криптовалюты Ethereum. Преступнику помог обнаруженный им изъян в правилах работы, с технической стороны уязвимостей не было.

Проект DAO успел привлечь $160 млн в виде эфиров (ethers) – аналог биткоина. DAO - это аналог венчурного фонда, он привлекает деньги, которые потом инвестируются в стартапы в сфере цифровых валют. Управление осуществляется компьютерной программой. В коде есть пропись всех деталей корпоративного функционирования (общее управление, повседневные операции и график зарплаты).

В чем различие между эфирами и биткоинами – в поддержке умных контрактов: это специальные программы, описывающие условия и результаты сделок. Проверка самих сделок и того, как выполняются их условия, не требует присутствия человека. Вторая особенность состоит в их необратимости, ведь их основа - технологии blockchain.

В общей сложности преступник вывел 3,6 млн эфиров, что равно $43,9 млн - это отражено в электронном кошельке хакера, на который указывает DAO. В пятницу стоимость одного эфира была $15,4, а в воскресенье его курс продемонстрировал 20%-е снижение до $12,2.

Понятие blockchain

Применяя технологию блочных цепей, пользователь может быть уверен в том, что переданные данные не будут изменены. Каждый новый блок данных - это встраивание в него вычисленной контрольной суммы предшествующего блока. В итоге блоки оказываются выстроенными в связанную цепь и изменение блока в ее середине или его извлечение не представляется возможным – это будет обнаружено, когда начнут проверять последующие блоки.

По словам колумниста Bloomberg Мэтта Левайна, для вывода денег DAO, хакер воспользовался функцией создания дочерней организации, причем за её исполнение полагалось вознаграждение в виде эфиров. Ошибку хакер обнаружил в правилах, по которым осуществлялась работа компании. Поэтому вывод денег нельзя назвать взломом, это не более чем использование DAO по назначению.

Человек, заявивший о том, что он причастен к выводу средств, на ресурсе Pastebin указал, что его действия строго соответствуют рамкам умных контрактов, а его юрфирма заверила его в законности подобного шага, и мужчина намерен отстоять своё право на полученные эфиры.

Также отмечается, что злоумышленнику не удастся вывести эфиры за 27 дней – за это время создаются дочерние структуры, а проблемы случились в DAO, тогда как Ethereum не несет никакой опасности.

Поступило предложение о блокировке эфиров внутри DAO, что даст время обдумать дальнейшие действия, в том числе и восстановить выведенные эфиры. В сообществе DAO идет активное обсуждение возвращения состояния платформы к моменту, когда произошла атака, чтобы можно было извлечь потерянные эфиры. Но каждый такой шаг может нанести ущерб репутации Ethereum, предупреждает в своих записях человек, заявивший, что это он вывел средства.

В феврале Acronis (российская компания, разрабатывающая системы резервного копирования) будет внедрять технологию blockchain в свои продукты, чтобы обеспечить целостность информации. Компания - партнер Ethereum. От инцидента с DAO бизнес Acronis не пострадает, так как компания пользуется теми свойствами blockchain, которые и сейчас не вызывают сомнений, ведь деньги никуда не пропали, они находятся в кошельке человека, легальность действий которого теперь будет решаться в суде.

В апреле электронное голосование на основе технологии blockchain было внедрено входящим в группу Московской биржи Национальным расчетным депозитарием. Как сказал IT-директор депозитария Сергей Путятинский, этот проект промышленного внедрения технологии blockchain стал первым в нашей стране. Как правило, акционеру приходится доверять счетной комиссии, а blockchain - это обеспечение доверия в силу его внутреннего строения (архитектурных особенностей).

Популярные темы
Все темы SWIFT 5 Авивперелёты 4 Автокредиты 53 АИЖК 4 акция 317 Аналитика 2584 Антикризисный план 15 Аудиторы 8 Банкноты 23 Банковская гарантия 6 Банковские прогнозы 474 банковский кризис 455 Банкоматы 48 Банкротство 113 Бизнес-кредиты 53 Биометрия 27 биткойн 20 БКИ 7 Благотворительность 34 Валюта 153 Вклады 318 Вконтакте 4 Выставки 13 Дебетовая карта 29 Дебетовые карты 6 Денежные переводы 135 Долг 128 Доллар 185 Евро 49 Закон 7 Зарплата 17 Зарплатная карта 6 Знаменательная дата 8 Золото 11 Инвестиции 53 Интернет-Банк 66 Инфляция 10 Ипотека 373 Искусственный интеллект 5 Карта "Мир" 48 Кибербезопасность 31 кипр 12 Ключевая ставка 18 Коллекторы 38 Конкурс 23 Конференция 15 Короновирус 78 Кредит наличными 9 Кредитная история 10 Кредитные каникулы 6 Кредитные карты 186 Кредитный рейтинг 7 Кризис 123 Криптовалюта 134 Круглый стол 5 Крым 9 Курс валют 208 Кэшбэк 20 Лизинг 7 Ломбард 6 Льготы 42 Маркетплейсы 7 Материнский капитал 27 Минфин 22 Мировая экономика 28 Мнение экспертов 29 Мобильный банк 65 Монеты 12 Мошенничество 540 МФО 70 Налоги 82 Недвижимость 6 Нефть 78 Новая услуга 83 Новость банков 42 Новый закон 40 НПФ 14 Облигации 11 Обмен валюты 7 Обыск 4 ограбление 6 Опрос 59 Отзыв лицензии 62 Открытие нового офиса 20 Открытие офиса/филиала 10 Открытие счета 13 Открытие учебного центра 4 Оффшорные банки 5 Ошибка банка 5 Пенсия 79 Потребительские кредиты 51 Почта России 5 Пресс-релиз 2701 преступления 35 Призы/Награды/Премии 58 Приставы 7 Происшествия 166 Расчетный счет 4 Рейтинг 341 Реклама 16 Реферальная программа 4 Рефинансирование кредитов 4 Роботы 7 Рубль 390 Санация 11 Санкции 125 СБП 5 Семинары 5 Сотрудничество 288 Соцсети 11 Спонсорство 5 Страхование 62 Суд с банком 51 ФАС 9 Фестиваль 6 Финансовая безопасность 12 Финансовая грамотность 100 ФНС 8 Фондовый рынок 4 Форум 40 Хакеры 113 ЦБ 273 Центральный Банк 35 Цифровая валюта 13 Цифровой профиль 7 Черный список 5 Штраф 27 Эквайринг 5 Экономика 125 Юрлицам 9
Москва