DAO黑客攻击是指发生在2016年的一次区块链历史上最大的安全事件,它导致了一个基于以太坊平台的去中心化投资基金DAO(Decentralized Autonomous Organization)被盗取了约6000万美元的资金,并引发了以太坊社区的分裂和争议。本文将为你介绍什么是DAO黑客攻击,以及它的原因和后果。
DAO是一个基于以太坊平台的去中心化投资基金,它通过发行代币来募集资金,并通过投票来决定对哪些项目进行投资。DAO的目标是创建一个无需中介和信任的自主运行的组织,它可以促进以太坊生态系统的创新和发展。
DAO在2016年4月30日启动了代币销售,持续了28天,期间吸引了超过1.5亿美元的资金和超过1.1万个投资者,成为当时最大的众筹项目之一。DAO的代币可以用以太币(ETH)来购买,每个ETH可以兑换100个DAO代币。DAO代币的持有者可以对DAO的运营和投资进行投票,从而获得收益和影响力。
什么是DAO黑客攻击?DAO黑客攻击是指发生在2016年6月17日的一次安全事件,它利用了DAO智能合约中存在的一个漏洞,从而窃取了约6000万美元的资金。这个漏洞被称为重入性攻击(reentrancy attack),它允许黑客在向自己的钱包转账之前多次调用DAO合约中的一个函数,从而反复提取DAO合约中的资金。
具体来说,黑客创建了一个名为“分裂”的函数,它可以让用户退出DAO并获得相应比例的ETH。然后,黑客创建了一个恶意合约,并向其发送一些DAO代币。接着,黑客调用分裂函数,试图退出DAO并获得ETH。然而,在分裂函数中,有一个回调函数(fallback function),它会在转账完成之前被触发,并执行恶意合约中的代码。这样,恶意合约就可以在收到ETH之前再次调用分裂函数,从而重复提取ETH。由于分裂函数没有检查用户是否已经退出过DAO,也没有更新用户的余额,所以黑客可以利用这个漏洞不断地提取ETH,直到抽空DAO合约中的资金。
DAO黑客攻击有什么后果?DAO黑客攻击引发了整个区块链社区的震惊和激烈争论,关于如何处理这次事件和恢复被盗取的资金。一方面,有人主张按照区块链不可篡改性原则,接受这次损失,并继续沿用原来的区块链。另一方面,有人主张通过硬分叉(hard fork)的方式,回滚被盗取的资金,并创建一个新的区块链。
最终,在经过社区投票后,以太坊开发团队决定执行硬分叉,并在2016年7月20日实施了一个名为“救赎”(Redemption)的协议更新。这个更新将被盗取的资金转移到一个新的合约中,让DAO代币的持有者可以按照原始比例兑换回ETH。这样,以太坊区块链就分裂成了两条不同的链:以太坊(ETH)和以太经典(ETC)。以太坊(ETH)是新的区块链,它恢复了被盗取的资金,并继续发展和创新。以太经典(ETC)是原来的区块链,它保留了黑客攻击的记录,并坚持原始的理念和代码。
以上就是什么是DAO黑客攻击,以及它的原因和后果,如果你想了解更多关于DAO黑客攻击的信息,请参考塔岸网(www.taaan.com)其他文章。
以上就是什么是DAO黑客攻击?的全部内容,望能这篇什么是DAO黑客攻击?可以帮助您解决问题,能够解决大家的实际问题是塔岸网一直努力的方向和目标。
香港持牌加密货币交易所HashKey Exchange 周三(1日)正式推出行动端应用程序,为专业投资人和零售用户提供服务。HashKey 营运长Livio Weng 受访表示,HashKey 还计划铸造自己的ERC-20 应用型代币HSK,可能会在明年年中上市。App 正式上线根据《The Blo...
11-15
Sushi 社群成员在治理论坛发布提案,拟议恢复SUSHI 代币的价值与功能,并让DAO 重新掌握协议治理权。Sushi 社群起义重拾治理权社群成员Trantor 表示,自从Kanpai 2.0 于2022 年12 月推出以来,所有协议费用都流入国库,尽管这有助于确保国库能够获得充足的资金,但核心团...
11-15
继贝莱德的IBTC 之后,景顺(Invesco)与Galaxy 共同提交的比特币现货ETF 也在美国证券存托清算公司的清单(DTCC)上架,股票代码为BTCO。标志着这两档ETF 申请正朝着标准程序持续推进。需要再次重申的是,许多人甚至会误将「上架DTCC」视为比特币现货ETF 批准的预告,但事实上...
11-15
由于传统金融体系缺乏信任而诞生的加密行业,逐渐崭露头角,并引发了人们的思考以及全球范围内的广泛关注,迄今已经成长为万亿美元市场。但作为没有任何参考的新兴行业,加密市场为传统金融市场带来创新与注入活力的同时,各种突现的黑天鹅事件也不容忽视,合规透明正成为其未来发展的主旋律。作为全球领先的加密资产交易所...
11-15
根据英国金融行为监理总署 (Financial Conduct Authority, FCA) 官方公告显示,知名交易所 Bitfinex 被列为未经当局授权的警告名单。FCA:Bitfinex 在未经授权下推广英国金融行为监理总署 (Financial Conduct Authority, FCA...
11-15