值得信赖的区块链资讯!
比推数据  |  比推终端  |  比推英文  |  比推 APP  | 

下载比推 APP

值得信赖的区块链资讯!
iPhone
Android

Bancor的1350万美元黑客事件

Ziran

据coindesk报道,创新从未如此简单。 也就是说,有时它可能会更难。

本周Bancor加密货币项目就是这种情况,该公司的设计决策和战略在社交媒体上脱颖而出,因为它试图遏制数百万美元黑客的破坏。

周一,该项目宣布其应用程序停止维护,不久之后,它发现安全漏洞已经发生。 当时,该项目确保用户钱包没有受到损害。 (此后,该公司已将其平台重新上线。)

然后在周二早上,Bancor公布了违规行为的详细信息:用于升级智能合约的钱包遭到破坏,用于窃取320万平台自有的BNT代币(价值1000万美元),25,000 ETH(约1250万美元)和2.3亿NPXS代币(100万美元)。也许最值得注意的是,Bancor说它冻结了BNT代币以防止它们丢失。

一些背景:正是Bancor在令牌销售中筹集了创纪录的1.53亿美元,其中有来自Tim Draper和投资公司Blockchain Capital等投资者的参与。该创业公司将自己定位为小型加密货币和加密资产的“分散式”做市商,以及创造全新代币的手段。

作为使用最初投币(ICO)融资模式的早期推动者,Bancor长期以来一直是评论的磁铁。

批评者声称所有平台都是不必要的,因为它不需要区块链。这一次激发对这些主题的讨论是上面的一个重要细节:Bancor能够迅速阻止它创建和发布的加密货币的损失。

包含在Bancor代码中的是一种机制,允许公司冻结BNT令牌的移动批评者迅速将其作为“权力下放”口头禅的对立面,而网络不会有一个管理力量。

Bancor经常被称为“分散交换”,这个绰号为这些论点增添了动力。

然而,有些人在他们的批评中更为详细,包括开发商Udi Wertheimer,他向社区提醒集中问题很久以前就已为人所熟知并受到批评。

去年6月20日,Wertheimer在一篇媒体帖子中写道,Bancor的令牌和ICO合同允许Bancor随意发布,冻结甚至销毁任何BNT令牌。

“我相信Bancor的团队不会试图滥用这个后门。但是,如果有这么多权力集中在一起,就会产生潜在的单点故障。例如,团队所持的密钥可能会被窃取。或者,执法部门可以强制执行如果他们意识到这是可能的话,那么冻结或销毁令牌的项目(如果出于某种原因他们会怀疑有任何不当行为),“Wertheimer当时写道。

当时,Bancor的团队回应了批评,称团队失去关键的危险是“非常牵强附会”,因为他们使用多签名合同和离线钱包安全地保存钥匙。

正如可以预料的那样,这一承诺是在黑客入侵之后提出的。

Wertheimer进一步认为,这种破坏Bancor权力下放原则的“后门”机制也可能导致当前的漏洞,因为为了升级智能合约而存在受损的钱包 – 另一个允许Bancor以更集中的方式管理网络的功能。

除了批评,不是社交媒体上的每个人都瞄准了Bancor。

事实上,有些人采取社交媒体来支持Bancor面对这些问题建立平台的努力。

一位观察家认为,那些批评Bancor的人可能会感觉不同,如果他们的资金在黑客攻击后面临风险。

尽管如此,公司还是坚持了艰难的一周。

在袭击之后,它发布了一些声明,试图澄清其行为,包括其对BNT令牌施加控制的能力。

再次强调用户资金没有受到损害,Bancor表示,这些资金是从BNT的连接器余额中偷来的,该余额用作储备,并且该钱包可以访问智能合约。

Bancor还为其决定和冻结BNT tokes的能力辩护,认为这是“在紧急状态下保护网络和令牌持有者所必需的”

后来,在一篇名为“未来之路”的7月12日博客文章中,联合创始人Guy Benartzi没有解决权力下放的批评,但概述了Bancor如何提供其内部工具来协助追踪被盗资金。

“这一事件虽然令人不安,但不会使我们偏离目标。如果有的话,我们现在将加倍努力并加快我们的路线图,以便犯罪分子不会阻止Bancor和行业实现我们最重要的任务实现自由货币,“他写道。


来源:Ziran

本文出自比推财经,转载需注明出处。

说明: 比推所有文章只代表作者观点,不构成投资建议

比推快讯

更多 >>

下载比推 APP

24 小时追踪区块链行业资讯、热点头条、事实报道、深度洞察。

邮件订阅

金融科技决策者们都在看的区块链简报与深度分析,「比推」帮你划重点。