Разработчики заметили уязвимости в протоколе 0x — децентрализованной биржи на базе Эфириума

Источник: coinews.io

0x (произносится как «zero-x»), проект на базе Эфириума, что сумел в течение 2 дней собрать 24 млн. долларов в ходе кампании ICO, по мнению группы компьютерных ученых, которые тщательно рассмотрели проект, 0х имеет некоторые уязвимости.

Краудфандинговая кампания 0x относится к серии ICO новых проектов, построенных на таких платформах, как Эфириум, которые за этот год привлекли средств на общую сумму 1,3 млрд. долларов. Заинтересованным сторонам для того, чтобы принять участие в кампании, еще до ее начала было необходимо зарегистрировать свой Эфириум-адрес, подтвердив его по электронной почте, а размер инвестиций на один кошелек был ограничен суммой около 1800 долларов в первый день, с увеличением лимита на втором этапе ICO в среду.

Просмотрев white paper и общедоступный код проекта на ресурсе Github, исследователи из корпорации Initiative for Cryptocurrencies and Contracts (IC3), в воскресенье, 15 августа, сделали свои выводы в блоге на сайте Hacking Distributed. Согласно их докладу, код 0x является неполным.

Разработчики 0x, однако, в предыдущем обращении на своем блоге, рассказали, что планируют распространять свои жетоны во время ICO, используя «полностью функциональные» и «проверенные» смарт-контракты. В заявлении говорилось, что проект протокола уже практически завершен.

В частности, исследователи IC3 утверждают, что разработчики проекта 0x полностью не указывают, как они планирует использовать свой цифровой токен ZRX в предложенной схеме управления для того, чтобы обновить протокол, что в свою очередь ставит под сомнение вопрос безопасности.

После публикации этого доклада Уилл Уоррен (Will Warren), соучредитель 0x, объяснил, что он намеренно создал модульную, обновляемую систему, для того, чтобы система управления могла быть «подключенной» позже.

Ссылаясь на предыдущий проект Эфириума (The DAO), где уязвимость в коде привела к краже в размере 50 млн. долларов, он добавил, что здесь не нужно платить для ускорения в управлении комплексной системой смарт-контрактов:

DAO четко продемонстрировал катастрофические убытки, которые могут возникнуть, когда плохо разработанный смарт-контракт запускается в сети.

Уоррен также критиковал IC3 через публикацию их анализа за 36 часов до старта продаж токенов проекта 0x, когда команда разработчиков находилась «в критической ситуации». Также он отметил, что 0x опубликует полный ответ на статью IC3 в течение ближайших недель.

Что такое 0x и как он работает?

0x — это платформа для децентрализованного обмена, которая позволит пользователям непосредственно торговать различными типами токенов на основе Эфириума. Децентрализованные биржи сегодня привлекают к себе большое внимание, главным образом потому, что они избегают единой точки отказа.

0x отмечается другим подходом, ежели централизованные обменники, такие как Coinbase, Kraken и ShapeShift, которые несут в себе риски краж, в связи с тем, что они требуют от пользователей передавать свои средства в руки третьей стороны.

Следовательно, одни из самых известных случаев краж криптовалюты состоялись в Mt Gox в 2014 году и Bitfinex в 2016 году, в результате чего потери составили 460 млн. и 72 млн. долларов соответственно. ShapeShift также стал жертвой ряда краж в 2016 году, в результате чего было потеряно 230 000 долларов.

Итак, идея децентрализованного обмена 0x заключается в том, чтобы проводить торги внутри блокчейна, где средства являются более защищенными.

0x работает так: «мейкер» передает свой заказ. После этого «ретранслятор» направляет этот заказ в книгу заказов вне сети, а контрагент (так называемый «приемник») принимает заказы, записывая транзакцию на смарт-контракт децентрализированной биржи. Пользователи также могут торговать point-to-point без применения ретранслятора.

В число инвесторов 0x вошли Polychain Capital, Blockchain Capital и Pantera Capital, а также китайские инвестиционные фирмы Jen Advisors и FBG Capital. Кроме этого, ранними инвесторами и советниками проекта выступают соучредитель Coinbase Фред Ерсам (Fred Ehrsam), соучредитель Augur Джо Крюг (Joe Krug) и один из менеджеров Coinbase Линда Это (Linda Xie).



Самые актуальные новости - в Telegram-канале

Читайте также

Добавить комментарий

Вверх