ETFFIN Finance >> Finanzas personales curso >  >> Criptomoneda >> Bitcoin

Sin una gobernanza más inteligente,

blockchains será víctima de más ataques

Empresas de todo el mundo están explorando blockchain, la tecnología que sustenta la moneda digital bitcoin. En esta serie desatada por Blockchain, investigamos los muchos casos de uso posibles para la cadena de bloques, de la novela a lo transformador.


Ethereum, una red diseñada para extender la tecnología blockchain a usos más allá de las criptomonedas, ha ido ganando terreno en todo el mundo.

Anunciado como "una plataforma descentralizada que ejecuta contratos inteligentes ... sin ninguna posibilidad de tiempo de inactividad, censura, fraude o interferencia de terceros, "Ethereum ha sido acogido con entusiasmo por organizaciones como Microsoft, IBM y Azure.

Entonces, ¿cómo se roba el equivalente a decenas de millones de dólares en un día? desde una cuenta individual?

Esta es la situación a la que los afiliados a The DAO (Organización Autónoma Descentralizada) se despertaron el 17 de junio cuando se realizaron transacciones desde su cuenta Ethereum a una cuenta cuyo propietario se desconoce.

Fue un recordatorio oportuno de que a veces la tecnología "inteligente" actúa de forma estúpida. Bitcoin sufrió una experiencia cercana a la muerte en 2014 cuando el equivalente a US $ 450 millones en bitcoins desapareció después de que Mt. Gox se declaró en bancarrota. Ethereum ahora enfrenta un momento similar.

Lecciones importantes sobre los riesgos, Desafortunadamente, las verdaderas capacidades y la necesidad de una mejor gobernanza de las redes blockchain deben aprenderse una vez más.

Cómo funcionan Ethereum y DAO

Iniciado en 2014 por el prodigio de la programación adolescente Vitalik Buterin, la red Ethereum es única por su uso pionero de "contratos inteligentes". Al igual que los contratos regulares, los términos y condiciones son desarrollados y acordados por las partes que dan su consentimiento. Lo que los hace supuestamente "inteligentes" es que, cuando se cumplan las condiciones del contrato, los contratos se ejecutan automáticamente.

El DAO es un Fondo de capital de riesgo dirigido por inversores construido sobre la red de cadena de bloques Ethereum. El objetivo de DAO es canalizar colectivamente la inversión en nuevos proyectos, similar a la forma en que funciona el crowdfunding, pero usando Ether, la criptomoneda que sustenta Ethereum. Utiliza código especializado (basado en el lenguaje Solidity de Ethereum) para permitir a sus miembros ejecutar decisiones de inversión automatizadas.

El DAO no tiene un solo líder, aunque hay un grupo de supervisores que son elegidos por los poseedores de tokens DAO especiales (que la gente compra con ether). Los derechos de voto están determinados por las tenencias de tokens DAO de cada uno.

Después de recaudar 10,7 millones de ether (el equivalente a 120 millones de dólares en mayo de 2016) en un esfuerzo inicial de financiación colectiva, uno de los más grandes de la historia, las esperanzas eran altas para el DAO.

Luego, el 17 de junio golpeó la crisis. Una persona desconocida o un grupo de personas canalizó alrededor de un tercio de las tenencias de éter de The DAO el equivalente a entre US $ 45 millones y $ 77 millones (el valor depende de si se usa el precio de mercado de éter anterior o posterior al incidente).

Dentro de días, el precio de mercado del éter se desplomó alrededor del 50%. Desde entonces, se ha llevado a cabo una gran búsqueda de conciencia para ambos proyectos.

¿Ladrones inteligentes o programación tonta?

En las consecuencias del incidente, Se habló mucho sobre cómo el DAO fue "pirateado". Sin embargo, tras un examen más detenido, El DAO no fue pirateado en absoluto. Los atacantes utilizaron dos características del código especializado de DAO para desviar el éter en cantidades lo suficientemente pequeñas como para no resultar en la destrucción de sus tokens DAO.

Es más, Los términos y condiciones de la DAO no permiten el robo ni el fraude. En breve, es perfectamente legítimo hacer todo lo que permita el código de un contrato inteligente, incluso si esto está más allá de la intención original de quienes escribieron el código.

Como todas las tecnologías, Los “contratos inteligentes” son de doble uso y pueden usarse de formas que sus creadores no pretendían. La complejidad de la tecnología solo agrava este problema.

Cuando se considera en este contexto, no solo es lo que ocurrió por encima de la mesa (aunque no en el espíritu de The DAO), Irónicamente, canalizar dinero fuera de la cuenta de DAO resulta ser una característica, no es un error.

Las decisiones importantes ahora se enfrentan a la comunidad Ethereum. El destino de la red y el equivalente a cientos de millones de dólares están en juego.

Sesudamente, Se incorporó un mecanismo de respaldo en la red Ethereum para incidentes como este. La cuenta que contiene los fondos (mal) asignados (un llamado DAO infantil) se ha congelado durante 27 días y pronto la comunidad Ethereum celebrará una especie de referéndum, “Votar” sobre el curso de acción a seguir. Esto determinará si los titulares de tokens DAO podrán recuperar su éter perdido, o verlo permaneció encerrado en el limbo para siempre.

Lecciones para entusiastas de blockchain

Este episodio introduce matices en el discurso de Ethereum sobre permitir que las aplicaciones se ejecuten "sin ninguna posibilidad de tiempo de inactividad, censura, fraude o injerencia de terceros ”. Los promotores de las criptomonedas y las cadenas de bloques en general hacen afirmaciones similares.

Los contratos inteligentes pueden ejecutarse exactamente como se programaron, pero esto no significa que se ejecutarán como pretendían los creadores. El incidente de DAO demuestra cómo la complejidad de estos contratos supera la comprensión de las personas que desean redactarlos. Esto, a su vez, introduce errores y vulnerabilidades, algunos de los cuales son conocidos, pero otros solo se darán a conocer cuando algo salga mal.

Si bien los usuarios de la red Ethereum pueden estar descentralizados, ciertas características de la red no lo son. Por ejemplo, La decisión sobre qué cambios se realizarán en el código como parte del próximo referéndum está determinada por un pequeño grupo de desarrolladores de Ethereum. La comprobación de esta concentración de control es que el 51% de los nodos de la red deben aceptar los cambios.

Sin embargo, un umbral del 51% no es ideal dadas las tendencias de la red hacia la centralización. La diferencia entre la red Ethereum blockchain y un referéndum es que la primera no es "una persona, un voto ”es“ un nodo, un voto ”.

Para Ethereum, no se sabe cuántas personas controlan cuántos nodos. Esto se debe a que los titulares de las cuentas son seudónimos. Lo que se sabe es que la distribución de las tenencias de ether está muy sesgada entre las cuentas. En el presente, de un total de 440, 741 cuentas, las cinco cuentas principales de Ethereum por sí solas poseen el 25% del éter en circulación total. Es más, la distribución de la minería tampoco es uniforme. Actualmente, tres grupos de minería ocupan más del 50% de la capacidad minera de Ethereum. Amasar el 51% de los recursos necesarios para el control se vuelve relativamente más fácil con esta configuración. Para Bitcoin, donde los votos están determinados por la distribución de la minería, y la minería se distribuye de manera similar, la capacidad de jugar en la red es aún mayor.

Los contratos inteligentes requieren una gobernanza más inteligente

Para que las cadenas de bloques sean sostenibles a largo plazo, Es necesario considerar seriamente los mecanismos de gobernanza adecuados.

Una distribución sesgada del poder minero y las tenencias de criptomonedas se combina con el seudonimato de los titulares de cuentas y un fuerte incentivo para jugar con el sistema. Esto tiene todos los ingredientes para engañar, inexplicable, fraudulento, y toma de decisiones con interés propio.

Hasta que se hagan preguntas difíciles sobre la gobernanza de las cadenas de bloques, y soluciones implementadas, deberíamos prepararnos para más incidentes como el que le ha ocurrido a la DAO. Lo que está en juego no es solo el destino de proyectos como Ethereum, sino el potencial futuro de la tecnología blockchain en general.