Posts

پنج هک جالب توجه ارزهای رمزنگاری شده – قسمت پنجم

مترجم: اکرم سبزمکان

 

حمله DAO

در 17 ژوئن 2016، شخصی از حفره موجود در DAO سوء‌استفاده کرد و یک سوم از بودجه DAO را که حدود 50 میلیون دلار بود، به سرقت برد. حفره‌ای که هکرها کشف کرده بودند، بسیار ساده بود.

اگر کسی بخواهد از DAO خارج شود، می‌تواند این کار را از طریق ارسال یک درخواست انجام دهد. سپس تابع جداسازی (splitting function)  دو مرحله زیر را دنبال می‌کند:

  • بازگرداندن اتر در مقابل مبادله با توکن‌هایDAOهای آنها
  • ثبت مبادله در دفترکل و به روزرسانی بالانس توکن داخلی

کاری که هکرها انجام دادند این بود که تابع بازگشتی در درخواست ایجاد کردند و لذا تابع جداسازی به صورت زیر اجرا شد:

  • دریافت توکن‌هایDAO  از کاربر و دادن اتر درخواستی
  • قبل از این که آنها بتوانند معامله را ثبت کنند، تابع بازگشتی کد را به عقب بازگرداند و حتی اتربیشتری را برای همان توکن DAO انتقال می‌دهد.

این امر تا زمانی که 50 میلیون دلار اتر خارج و در یک Child DAO  ذخیره شد، ادامه داشت.

نکته: قبل از ادامه مقاله، بگذارید یک تمایز را روشن کنیم. این هک به دلیل مشکلی در DAO رخ داده است نه به دلیل وجود مشکل در خود اتریوم. اتریوم در پس زمینه اجرا می‌شود در حالی که DAO روی آن اجرا می‌شود.

همان طور که گوین وود (Gavin Wood) ‌بنیان‌گذار اتریوم می‌گوید: «سرزنش اتریوم به خاطر هک شدن DAO، مانند این است که هر زمان که وب‌سایتی پایین می‌آید، بگوییم اینترنت شکست خورده است.»

پیامد

با اتفاق نظر جامعه اتریوم، در پایان، تصمیمی اتخاذ شد که بر پایه آن، یک سافت فورک به عنوان راه‌حل ارائه شود. با این کار نه تنها می‌توان از قابلیت برگردان جانبی در مورد اتریوم بهره برد، بلکه می‌توان حمله DAO را نیز به فراموشی سپرد. بااین‌حال توسعه‌دهندگان دریافتند که با ارائه یک سافت فورک احتمال حملات DDOS بیشتر خواهد شد. در پایان این اتفاق منجر به جداسازی دو نوع اتریوم شد. یکی اتریوم اصلی که با نام اتریوم کلاسیک از آن یاد می‌شود و دیگری اتریوم جدید.

منبع: blockgeeks

چرا بلاکچین می تواند اوبر (Uber) را از بین ببرد؟

مترجم: رضا نورمحمدی

 

دقیقا زمانی که پلتفرم‌های کسب‌وکار مانند اوبر(uber) فکر می‌کردند مدل کسب‌وکارشان منجر به پیروزی خواهد شد، یک تهدید بالقوه از سمت فناوری بلاکچین رو به افزایش است و ممکن است کسب‌وکار آنها را مختل کند. اگر مردم بتوانند مستقیما با راننده‌ها ارتباط برقرار کنند، چه کسی حاضر می‌شود از ساختارهای قبلی استفاده کند. اگرچه سوالات زیادی در خصوص تطابق کامل بلاکچین برای تسهیل ارتباطات وجود دارد، اما این ظرفیت در حال حاضر وجود دارد. چگونه بلاکچین می‌تواند اوبر را از بین ببرد؟

سیستم تجمیع‌کننده فعلی اوبر

شرکت‌هایی مانند اوبر شبیه تجمیع‌کننده‌ها یا مراکز تسویه متمرکز عمل می‌کنند و ارائه‌دهندگان سرویس را به افرادی که به سرویس‌های آنان نیاز دارند، متصل می‌کنند. تجربه کاربری این پلتفرم‌ها به نحوی‌ست که به نظر می‌آید شما مستقیما به ارائه‌دهندگان سرویس متصل شده‌اید و سیستم توزیع شده است. با این وجود، تمام این زیرساخت شامل سرورها و نرم‌افزارهای تجمیع‌کننده‌ها، مکانیزمی را برای تعامل افراد با یکدیگر فراهم می‌کند که توسط این پلتفرم کنترل می‌شود. در اوبر، شما به کمک اپلیکیشن یک درخواستِ وسیله نقلیه می‌فرستید و درخواست شما از طریق اپلیکیشن به شرکت ارسال می‌شود، سپس شرکت برای شما یک ای دی از وسیله نقلیه می‌فرستد و شما پول را برای آن‌ها ارسال می‌کنید. اوبر، پروسه واریز پول به راننده را کنترل می‌کند. اما در ازای این سرویس چه چیزی دریافت می‌کند؟ آن‌ها بخشی از کرایه را به عنوان کارمزد دریافت می‌کنند. با داشتن یک سیستم متمرکز که همه کنترل را در دست دارد، آنان می‌توانند شرایط و قوانینی را برای توافق‌نامه‌های عملیاتی و خدماتی اعمال کنند. این امکان وجود دارد که برخی شرکت‌ها بتوانند غیرمستقیم ، اعمال قدرت کنند. این موضوع یک نقطه آسیب‌پذیر است که این صنعت را از دید اقدامات نظارتی مصون می‌دارد. حتی اگر این اتفاق نیفتد، این ساختار نمی‌تواند بدون قدرت متمرکز فعالیت کند و خیلی از افراد با نظرات متفاوت را از دست می‌دهد.

مزایای بلاکچین

قبل از اینکه درباره ظرفیت بلاکچین برای از بین بردن مدلهای کسب‌وکار معرفی شده توسط اوبر و سایر اقتصادهای مشابهی که به عنوان تجمیع‌کننده عمل می‌کنند، صحبت کنیم، لازم است با ویژگی‌های خاص بلاکچین که آن را به روشی بهینه تبدیل کرده آشنا شویم. اساسا بلاکچین یک دفترکل توزیع شده از رکوردهای متصل به هم ایجاد می‌کند که به دلیل استفاده از کلیدهای رمزشده، بسیار ایمن است. این داده‌ها در یک مکان ذخیره نمی‌شوند، بلکه در هر بلوک از زنجیره پراکنده می‌شوند و این کار، هیچ مجوزی از نهاد متمرکز لازم ندارد. ارائه‌دهندگان سرویس و مشتریان از طریق بلاکچین مستقیما با هم ارتباط برقرار می‌کنند و تبادلات ارز هم به کمک همین فناوری انجام می‌شود.

ظرفیت بلاکچین برای از بین بردن اوبر

امکان ایجاد تغییر مسیر توسط بلاکچین، برای شرکت‌هایی که مانند اوبر فعالیت می‌کنند، وجود دارد. هرچند که هنوز متغیرهایی هستند که بتوان آنها را کشف کرد. چطور ممکن است این اتفاق بیفتد؟ به جای داشتن یک سازمان متمرکز که به عنوان اتاق مبادلات فعالیت می‌کند، هرکس که می‌خواهد رانندگی کند، می‌تواند قسمتی از فراداده (metadata) را که بخشی از بلاکچین است، در پروفایل خودش داشته باشد. این فراداده می‌تواند شامل موقعیت‌هایی مکانی و یا سایر اطلاعاتی مانند تعداد دفعات مراجعه به آن راننده باشد که می‌تواند به پروفایل او اضافه شود. بنابراین، وقتی که فردی درخواست یک وسیله نقلیه می‌کند، بلاکچین می‌تواند گزینه‌های مرتبط را فیلتر کرده و آن‌ها را به درخواست‌دهنده ارائه دهد و سپس تراکنش‌ها بین راننده و مسافر به‌صورت همتا به همتا و مستقیم در شبکه انجام شود.

Arcade City به‌عنوان یک نمونه اولیه

در حال حاضر فناوری‌هایی با قابلیت بلاکچین، نه تنها امکان از بین بردن اوبر را دارند، بلکه Arcade City این امکان را به واقعیت تبدیل کرده است. این اپلیکیشن در پاسخ به ناامیدی راننده‌ای به نام کریستوفر دیوید (Cristopher David) از قوانین و ساختار اوبر ایجاد شد. او فکر کرد که اوبرِ مبتنی بر زیرساخت بلاکچین چگونه خواهد بود. Arcade City ، بر پایه اتریوم فعال است که نه تنها ارز را غیرمتمرکز می‌کند، بلکه همه چیز را غیرمتمرکز خواهد کرد. درنهایت، دیدگاه دیوید منجر به اکوسیستمی باز شد که مرهون لطف مدیران و هیئت مدیره برای تعیین چارچوب‌های عملیاتی نیست.

با توجه به اقدامات شبانه‌روزی اولیه، 3000 راننده در 30 شهر برای ثبت‌نام در Arcade City  هجوم آوردند. به نظر می‌رسد که Arcade City بازاری متفاوت برای سرویس‌های درخواست راننده ارائه داده است. همانطوری که دون تپسكات (DonTapscott) نویسنده «انقلاب بلاکچین» می‌پرسد: «چرا شما به شرکت 60 بیلیون دلاری‌ای به نام  اوبر نیاز دارید؟»

منبع: forbes

خزانه‌داری آمریکا در حال آزمایش فناوری دفتر کل توزیع شده برای ردیابی دارایی است

مترجم: آرامه بندری

یکی از نهادهای برجسته در وزارت خزانه‌داری ایالات متحده در حال برنامه‌ریزی برای اجرای پروژه‌ای به منظور ردیابی حرکات گوشی‌های هوشمند، رایانه‌ها و سایر وسایل دفاتر این نهاد در قالب فناوری بلاکچین است.

«اداره امور مالی و دفتر نوآوری و انتقال خدمات مالی» از انعقاد قرارداد با پیمانکاری برای ایجاد نسخه اولیه سیستمی به منظور ردیابی و مدیریت دارایی‌های فیزیکی خبر داد. این دفتر در سال 2012 به وسیله ادغام دو نهاد مختلف شکل گرفت. این اداره ساختاری مانند دیوان عدالت اداری دارد و عمدتا مسئول تامین نیازهای مالی دولت است و همچنین به امور پرداخت‌ها و حسابداری سازمان‌های دولتی است. Read more

چین از فناوری بلاک‌‌چین در جمع‌‌آوری مالیات و صدور صورت حساب الکترونیکی استفاده می‌‌کند

مترجم: علی غائب

دولت چین اعلام کرده است که از فناوری بلاک‌‌چین برای جمع‌‌آوری مالیات و صدور صورت‌‌حساب الکترونیکی استفاده خواهد کرد. این مورد آزمون بزرگی برای فناوری بلاک‌‌چین خواهد بود، چرا که چین در حال حاضر دومین اقتصاد بزرگ دنیا است که در سال 2016 میلادی تولید ناخالص داخلی (GDP) بیش از 10 هزار تریلیون دلار بوده است. Read more

بانک انگلستان: تغییر DLT می‌تواند به انحصار‌‌های جدید در اوراق بهادار منجر شود

مترجم: علی غائب

 

محققان بانک مرکزی بریتانیا در مقاله‌ی جدیدی اظهار داشتند که اگر در مورد خدمات فعلی تسویه‌ی اوراق بهادار براساس فناوری دفتر کل توزیع شده (DLT) قانون‌گذاری صورت نگیرد، می‌‌تواند منجر به انحصار شود. Read more

بانک ABC بحرین به کنسرسیوم دفتر کل توزیع شده‌ی R3 پیوست

مترجم: علی غائب

 

شرکت بانکداری عرب که در بحرین واقع شده، که به نام بانک ABC نیز شناخته می‌شود، اعلام کرده که در حال پیوستن به کنسرسیوم دفتر کل توزیع شده‌ی R3 است. Read more