بیش از 34000 قرارداد هوشمند اتریوم که شامل 4/4 میلیارد دلار اتریوم میشوند احتمالا در معرض سوءاستفاده قرار دارند. تعدادی از محققان از سنگاپور و انگلستان ادعا میکنند که به چنین نتیجهای رسیدهاند. طبق گزارش تکنیکی آنها که هماکنون تحت بازنگری همتراز قرار گرفته است، احتمالا میلیونها دلار اتر بهخاطر کدنویسی ضعیف در قراردادهای هوشمند طیف وسیعی از باگها را در خود دارند و در نتیجه در خطر هستند.
قراردادهای هوشمند تنها به هوشمندی خالقانشان هستند
«یافتن قراردادهای حریص، فریبنده و کشنده به میزان کافی» عنوان جذاب مقاله تحقیقاتی است که هفته گذشته توسط دانشجویان بریتانیایی و سنگاپوری منتشر شد. مولفان این مقاله در قراردادهای هوشمند اتریوم دقیق شدهاند و به دنبال قراردادهایی بودهاند که سرمایه را بلوکه میکند، اطلاعات را به طور پراکنده بین کاربران دلخواه پخش میکند یا ممکن است به طور کامل توسط هر شخصی لغو شود. مورد آخر دقیقا همان اتفاقی است که نوامبر گذشته برای پریتی رخ داد.
خطرهای اعتماد به قراردادهای هوشمندی که به طور مستقل حسابرسی نشدهاند، به خوبی مشخص است. سال گذشته 500 میلیون دلار به دلیل کدنویسی نامناسب از دست رفته که حدود نیمی از این تعداد اتریوم بوده است. معروفترین اتفاق به باگی بازمیگردد که پریتی به آن دچار شد و سبب شد تا 168 میلیون دلار اتر ارائه شده به طور دائم غیرقابل دسترس شود. در این بین اتفاقهای کوچکتری نیز رخ داده که توسعهدهندگان بیتجربه یا بیدقت به آن دچار شدهاند.
مطالب ویژه
قطرهای کوچک در اقیانوسی پهناور
مولفان ادعا میکنند از ابزاری استفاده کردهاند که توسط آن حدود یک میلیون قرارداد هوشمند را تحلیل کردهاند. از این تعداد 34200 قرارداد شکننده شناخته شده که از بین آنها 2365 قرارداد از پروژههای متمایزی نشات میگیرند. یعنی حدود 4/3 درصد تمام قراردادهای هوشمند احتمالا در برابر هک، خراب شدن یا دیگر شیوههای سوءاستفاده، شکننده هستند. از بین قراردادهایی که تیم تحقیقاتی به آن برچسب قابل سوءاستفاده زده است، حداکثر تعداد اتر به دست آمده حدود 4905 اتر است که ارزشی معادل 4/4 میلیون دلار دارد.
این گزارش ادامه میدهد: «به علاوه، 6239 اتر (5/7 میلیون دلار آمریکا) در قراردادهای از پیش از بین رفته حاضر در بلاکچین قفل شدهاند که از این بین، 313 اتر (379940 دلار آمریکا) پس از نابودی، به قراردادهای از بین رفته فرستاده شدهاند.» یکی از مورادی که عمدا در این گزارش آورده نشده است، هویت قراردادهای هوشمندی است که برچسب «ریسکی» خوردهاند. با وجود 1 قرارداد شکننده از بین هر 20 قرارداد و 5/4 میلیون دلار اتری که امکان به چنگ آوردنشان وجود دارد، حملهکنندگان به شدت به دنبال آن خواهند بود که این تحقیق را آزمایش کنند.



به بحث بپیوندید