e-news.cz - kurzy
Reklama

Kryptoměny: Jaká jsou rizika decentralizace

19.02.2022, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Kryptoměny: Jaká jsou rizika decentralizace

Decentralizace je klíčovou užitnou hodnotou kryptoměn. Umožňuje budování důvěry a poskytování služeb bez prostředníků. Ale protože nic není zadarmo, i s decentralizací jsou spojena závažná rizika.

Důkazem je zneužití protokolu Wormhole, které nadělalo v minulém týdnu škody za 320 milionů dolarů. To může snížit důvěryhodnost decentralizovaných aplikací a dát podnět k další regulaci.
Certus One, společnost ve vlastnictví předního market makera, firmy Jump Crypto, a dceřiná společnost Jump Trading, spustila v srpnu nový protokol Wormhole umožňující uživatelům převádět tokeny a využívat aplikace napříč platformami různých kryptoměn, jako jsou Ethereum, Solana či Terra. Tomu se říká také přemostění. Nejpoužívanější přemostění pomocí protokolu Wormhole je mezi Ethereem a Solanou. A právě to se stalo v únoru cílem útoku, z něhož se vyklubalo jedno z nejrozsáhlejších zneužití protokolů decentralizovaného financování v oblasti kryptoměn.
Zneužití protokolu Wormhole za 120 000 ETH
Hacker, který zneužil přemostění mezi Ethereem a Solanou přes protokol Wormhole, si přišel na 120 000 etherů, což v dané chvíli odpovídalo 320 milionům dolarů. Stručně řečeno, tento hacker dokázal přesvědčit daný protokol, že určitá osoba uložila ethery, které mají být podle uzavřené smlouvy uvolněny ve formě odpovídající částky ve wETH, což jsou tokenizované ethery na platformě Solana kolateralizované prostřednictvím skutečných etherů s využitím protokolu Wormhole. Jakmile získal hacker na platformě Solana příslušné wETH, vrátil se k Wormhole a nechal si většinu proplatit ve skutečných etherech na platformě Ethereum. Problém ovšem spočíval v tom, že tyto wETH ve skutečnosti kolaterializované nebyly. Zbývající wETH pak hacker směnil na decentralizovaných burzách na platformě Solana za jiná aktiva, čímž se wETH bez kolaterálu rychle zbavil.
Wormhole obratem nabídl hackerovi za odhalení chyby odměnu 10 milionů dolarů pod podmínkou, že peníze vrátí. Hacker však podle všeho neměl zájem, protože následně společnost Jump Crypto převedla z vlastních účtů na Wormhole ekvivalent 120 000 ETH a na Twitteru napsala: „Jump Crypto věří v budoucnost vzájemně propojených blockchainových platforem, pro niž Wormhole zajišťuje nezbytnou infrastrukturu. Uhradili jsme proto chybějících 120 tisíc ETH, aby tím neutrpěli členové komunity a abychom podpořili Wormhole v době, kdy se teprve rozvíjí.“ Hacker zatím s ukradenými ethery nijak nenaložil a převedení tak velké částky na hotovost bude dosti náročné. Těch pár burz, brokerů a mimoburzovních obchodníků, kteří jsou schopni takovou sumu proplatit, ji totiž zmrazí už v okamžiku, kdy se v příslušné ETH peněžence objeví, protože jim bude jasné, odkud ty peníze pocházejí.
Zneužití protokolu Wormhole upozorňuje na rizika decentralizace
V roce 2021 došlo při zneužití decentralizovaných aplikací k celkovým ztrátám ve výši 1,3 miliardy dolarů, což je více než dvojnásobek částky z roku 2020. V decentralizovaných aplikacích si totiž lidé ukládají čím dál víc peněz. Zneužití protokolu Wormhole tak rozhodně není ani první, a co je důležitější, nejspíš ani poslední podobné zneužití prostředků. Decentralizované aplikace jsou prostě zatím poměrně zranitelné a zranitelné pravděpodobně zůstanou ještě celé roky. Navíc je potřeba si uvědomit, že s Wormhole nepřišel nějaký teenager, který vyvíjí software ve svém pokojíčku u maminky. Za vývojem tohoto protokolu ve skutečnosti stojí společnost Jump Trading, jeden z největších market makerů, kteří se zabývají akciemi, opcemi, futures a kryptoměnami. A pokud je možné zneužít protokol vyvinutý tak velkou korporací, jistě si dokážete představit, jak náročný je vývoj bezpečných decentralizovaných aplikací pro malé start-upy. Kdyby navíc k takovému zneužití došlo právě u nějakého malého start-upu, bude to pro danou firmu okamžitě konečná, protože nelze čekat, že během 24 hodin sežene přes 300 milionů dolarů v ETH na náhradu škody. To v konečném důsledku omezuje tempo inovací v kryptoprostoru, protože jen málokdo bude chtít takovým způsobem riskovat svůj start-up a svou pověst.
A tady vstupuje do hry decentralizace. Ta je klíčovou užitnou hodnotou kryptoměn, protože zpřístupňuje služby jako mezinárodní peněžní převody nebo decentralizované obchodování s nezaměnitelnými tokeny (NFT) normálně zprostředkované nejrůznějšími prostředníky. Zároveň je ale i jejich významným nedostatkem. Konkrétně právě v případech zneužití decentralizovaných technologií. Pokud k něčemu takovému dojde, mohou se vývojáři i uživatelé se svými penězi rozloučit, zatímco v centralizovaném systému může zodpovědná společnost transakci často ještě zrušit. Což znamená, že v decentralizovaném systému mohou mít kybernetické útoky a zneužití prostředků mnohem horší následky. Útoky na kryptotrh obecně rozhodně nejsou ničím novým.
Poučí se kryptoměnové trhy?
Kdykoli dojde k podobnému zneužití, má komunita tendenci úplně otočit a prezentovat to jako něco celkem pozitivního. Nejčastěji se používá argument, že se příslušný protokol, spolu se všemi ostatními protokoly, z příslušného zneužití poučí a zohlední to při dalším vývoji protokolů, které v budoucnu nebude možné takto zneužít. To je nejspíš pravda, ale představte si, kolika různými způsoby je možné nejrůznější decentralizované aplikace zneužít. Případný vývoj bezpečných decentralizovaných aplikací metodou pokus-omyl tedy nebude nijak rychlý.
Dalo by se namítnout, že decentralizované aplikace si prostě projdou stejnou fází učení a stejným vývojem jako například kryptopeněženky. V počátcích bitcoinu žádné velké kryptoměnové peněženky neexistovaly, takže se v prvních letech mnoho bitcoinů navždy ztratilo. V těch dobách si asi jen málokdo dokázal představit, že by někdy instituce svěřily kryptoměnovým firmám do úschovy miliardy. Dnes už to nepředstavitelné není. Právě naopak, dnes už se to děje. Jak řekl Søren Kierkegaard: „Život lze pochopit pouze zpětně, žít jej však musíme dopředu.“
Je důležité si uvědomit, že se první decentralizované aplikace objevily až v roce 2018, takže se jedná o poměrně nový fenomén. To znamená, že se celé odvětví ještě nachází kdesi v počátcích fáze učení. V posledních letech navíc začalo několik konzultačních firem, jako například OpenZeppelin, nabízet služby auditu kódu decentralizovaných aplikací, což dále přispívá ke zvyšování jejich bezpečnosti. Kromě auditů nabízí OpenZeppelin také praxí prověřené rámcové chytré kontrakty, určené pro využití v nových decentralizovaných aplikacích. To v zásadě znamená, že s tím, jak se bude odvětví dál rozvíjet, budou patrně k dispozici různé rámce a infrastruktury, s jejichž pomocí bude dále zvyšovat bezpečnost aplikací.
Na druhou stranu, i kdyby toto odvětví dokázalo v budoucnu srazit riziko zneužití prostředků skoro na nulu, zůstává otázkou, zda budou obyčejní lidé decentralizovaným aplikacím, vzhledem k historii zneužívání, ještě věřit. Nehledě na to, že se s rostoucí popularitou decentralizovaných aplikací a hodnotou v nich uložených prostředků rychle stupňují možné důsledky takových zneužití. To může donutit regulační orgány k zpřísnění podmínek, než bude moci odvětví doložit, že dokáže fungovat bezpečně.
MADS EBERHARDT, analytik kryptoměn
Foto: Pixabay
Zdroj: Native PR


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

31.03.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

Sazka reklama
Reklama

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

Sazka reklama
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

Sazka reklama
Reklama

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

Podvodníci lákají na výhodné nabídky a straší zrušením účtů, phishingové zprávy nejčastěji napodobují Microsoft, Apple a Google

14.02.2025, Autor: Z blogosféry

Check Point Research, výzkumný tým společnosti Check Point® Software Technologies Ltd. (NASDAQ: CHKP), průkopníka a globálního lídra v oblasti kyber bezpečnostních řešení, zveřejnil pravidelnou zprávu „Brand Phishing Report“ zaměřenou na phishingové útoky ve 4. čtvrtletí 2024. Jak už z názvu zprávy vyplývá, sleduje, jaké značky kyberzločinci nejčastěji napodobovali při pokusech o krádeže osobních dat nebo platebních údajů.

Sazka reklama
Reklama