硬叉退款?开发人员对被黑客攻击的以太用户进行上诉
2018-02-28 23:41 文章来自:IFTNews 收藏(0) 阅读(2012) 评论(0)

【IFTNEWS区块链快讯】2015年11月24日,James Levy从以太坊基金会收到了4万枚以太币。

当时的价值约为35,000美元(今天接近3500万美元),这笔赠款是对Levy创建早期智能合同工具努力的奖励,其中许多意味着鼓励就当时另一种新兴的加密货币开展工作。

但三个星期后,这笔赠款已经消失,从钱包里流出来,这可能是以太坊平台历史上最大的单一钱包黑客攻击。

由于弱密码的结果,列维从此一直对此事保持沉默。但是现在,为了给一家名为TapTrust的新公司提供资金,Levy正在呼吁黑客返还资金,而如果失败了,他将求助于社区来实现一个系统范围的软件升级,或者是硬的fork。

这样的升级将依赖于EIP 867,这是一个标准化平台上资金回收流程的建议,这一点对于以太坊开发者来说是一个冲突点。

随着时间的推移,围绕该提议的讨论倾向于阻止EIP继续进行。前EIP编辑Yoichi Hirai甚至辞去了他的职务,理由是法律上的担忧可能会导致该提议的发展。随着开发者社区的哗然,该提案已被冻结,因为接受代码更改的过程被更加专注地考虑。

作为EIP 867的共同作者,Levy发现自己置身于风暴之眼,因为开发人员对该提案表示担忧, 从感叹埃林纳的治理结构,因为它涉及全系统灾难到预测利益相关者可能与此类提案勾结批准。

列维的举动确实存在争议,但他认为公开他的故事可能影响当前的辩论。

“特别是考虑到黑客这样的事情,这对社区来说是一个非常重要的问题,我认为这是一个以太坊和社区的网络和平台,我们需要弄清楚。”莱维表示。

随着采用率的不断提高,以及以太坊日益适应企业组织的使用,Levy继续说道:

“最终,我认为归结起来,我们是一个生活在社会其他部分和法律体系之外的经济体系吗?我们是完全不同的吗?或者,我们是否会以某种方式与这些事物接触?”

盗窃

退一步说,黑客事件之所以发生,是因为一种疲弱的密码,这可能导致一些人将自己的责任推到自己身上。然而利维为他的安全努力辩护,他怀疑他的私钥仍然需要访问钱包。

但是,由Ethereum创造者Vitalik Buterin开发的钱包生成工具Levy存在一个严重缺陷,即其他人可能会使用密码访问钱包。

“我认为除了其他标准外,还会使用密码。”Levy解释说。

后来,当钱包耗尽时,利维发现他的私钥仍然安全,最初他不相信他是黑客的受害者。

“起初我认为是由于升级或其他原因造成的,”他说。

在钱包被清空之前不久,新的软件,如Brainflare(用于强制密码)被释放,所以Levy在他自己的钱包上测试了软件,破解了密码,并了解到关于他赠款的惨痛真相 ,这是不见了。

然而,他将资金追溯到另一个钱包,并从此以后一直在观看钱包,但没有注意到任何动静。

它们一直呆在同一个地址,没有“在区块链的整个历史中一个单独的交易”,Levy说。

虽然列维第一次接受永久失去的资金,但黑客的地址令人毛骨悚然(通常你会认为黑客会尝试并兑现或使用这笔资金),这使他认为有可能实现资金回收。

最初,Levy只会尝试一些友好的沟通。

“我渴望做的事情之一是试图联系谁可以访问这个新钱包的人,并试图提出一些我们可以同意的方式,以便如何纠正这种情况,”列维解释说。

但是,如果这不起作用,利维将提交另一项基金回收建议,建立在他之前与EIP 867合作的基础上。

撤消终结

根据Levy的说法,这项新提案要求“非常、非常有限、定义良好且结构良好的支持不做最后决定”,比如EIP 876提供的格式。

因此,利维可以收回他的资金,并用大量的资金来建立一些有益于区块链社区的东西,其中包括他的新合资企业TapTrust,这是一个维基百科风格的论坛,用于展示关于以太坊发起的代币的客观信息。

“我们正在努力提高现有信息的质量,并提高普通人参与这个新的密码经济的能力,同时又不会影响他们的安全,”列维说。

Buterin在最近的一次开发者会议上表示,这可能是一个特别显着的声明,因为关于基金复苏提案的大部分争议都是因为沟通不畅引起的。

列维知道他的上诉可能没有什么好处,但仍然认为他们将开始更广泛的对话,讨论社区需要梳理的痛点。

尽管最近围绕基金恢复进行的讨论源于代码漏洞,允许新手编码器在当时冻结Parity Technologies ethereum客户端的价值1.6亿美元的代码,但Levy表示,黑客应该以截然不同的方式来看待。

“我认为,如果我们想要鼓励组织和企业以及金融机构采纳以太坊,我认为对于其中很多人来说,这将是一项要求,即在发生灾难性情况时,至少有他们可以尝试做的事情,“他说。

这是一个涉及以太坊社区更深层次、更哲学裂痕的问题 ,即区块链终结的概念。

这一概念最初是在DAO hack之后的社区中引起的,当时以太社区投票支持通过严格的代码来将资金返还给它的原始持有者。在“代码是法律”这一格言的指导下,一个持不同意见的团体对主要的以太(ethereum)链进行了分叉,创造了以太经典。

正如通过最近的资金复苏辩论所证明的那样,这种紧张局势在今天的社区中仍然很活跃,即如果再次出现分歧,Levy也不会感到惊讶。

“如果网络分裂了一些点,我不会感到惊讶,不一定是ETH恢复的问题,但更普遍的是,我们将拥有一个技术纯净的网络,还是我们将有一个网络,我们正在做一些调整,以便我们能够与社会融为一体。”