黑客如何入侵智能合同,区块链反逆操作容易造成损失
2018-01-17 00:01 作者:FintechProbe编译 收藏(0) 阅读(1679) 评论(0)

【IFTNEWS国际报道】当你靠近一个自动售货机并插入一枚硬币时,你希望得到一罐苏打水或可口的零食作为回报。当您使用区块链技术为任何服务交换加密货币时,也会发生同样的情况。这是一份“聪明的合同”,预计这个过程是自动的;没有什么能改变它。这个过程本身是一样的,但是由于黑客攻击,协议的条款可能会被混淆。

因此,你可以从自动售货机里买到饼干或薯片,而不是一罐苏打水,因为它接收到的是按下按钮的不同命令,而不是机器应该吐出的饮料。当然,这是最好的情况,因为黑客智能合同不会给你带来简单的挑战。如果你的商业协议以同样的方式被入侵,后果将比巴西肥皂剧更悲惨!你收到的不是一盒美味的饼干,而是一份通知,你把所有的加密货币都送给了幸运的鸭子,没有机会去竞争这个不幸的事情。

事实上,区块链在金融领域的技术,尤其是智能合同,已经被创造出来,排除任何第三方,使其变得简单和安全。对于一个每天使用加密货币操作的ICO业务的所有者来说,这个过程是无价的。与此同时,忽视网络安全问题可能导致上述不幸后果。如果你想在网络安全上节省几千美元,你可能会损失数百万美元!以下是一些关于黑客入侵智能合同如何损害企业的例子。

道(DAO)

缺乏网络安全可以消除使用智能合同的所有积极成果,并帮助一些网络犯罪分子轻易地从商业账户中窃取资金。德国公司道(DAO)遭受攻击证明了这一点,该公司在2016年亏损了1.5亿美元。可以确定的是,当时Ethereum工作得很好,并且进行了预期的工作时,这个bug正好发生在smart contact中。在Dao案例中所采取的措施是相当具有挑战性的:发送给错误接收方的ETHs被冻结,但是不可能返回,只能防止进一步的损失。

 

PARITY

在2017年6月,这起黑客攻击事件发生了,导致Parity公司损失了3000万美元。公司的合同叫做钱包。它被黑了。另外,还有几个钱包面临着同样的问题。同样,由于在区块链技术中没有取消操作的能力,将加密货币返回给原始所有者的机会为零。

COINDASH

对于网络社区来说,2017年的夏季是一个挑战,因为黑客窃取了智能合同。今年7月,一家名为CoinDash的公司遭遇了一场耗资1000万美元的袭击。此外,在这起案件中,大约有2000名投资者是受害者,因为他们把他们的电子邮件发送到错误的地址。

ETHERPARTY

最后,在2017年10月,Etherparty宣布其智能合同容易受到攻击。公司的合法地址被替换了,一切都顺利通过了。但是,智能合同的条款被黑客改变了,这使得投资者犯了一个致命的错误。

以上所有的例子都是最近才发生的,这就揭示了一个具有挑战性的事实:忽视网络安全和对智能合同的审计会导致巨大的损失!这就是为什么像Hacken这样面向中小企业的网络安全公司,不仅可以决定漏洞,还可以控制信息系统和防止网络钓鱼活动。这个措施并不像你想象的那样昂贵。由于巨大的需求,白帽黑客的世界正在迅速发展。你要照顾那些用他们的钱信任你的投资者,而Hacken的专家则确保你的聪明合同是安全的。因此,你不会让你的投资者和跟随者对他们的安全漠不关心。这就防止了由于坏人入侵你的智能合同而将他们的钱发送到错误地址的可能性。