-
bitcoin $77146.398531 USD
-0.23% -
ethereum $2514.088317 USD
-0.37% -
tether $0.999674 USD
0.00% -
bnb $722.500739 USD
-1.34% -
xrp $1.361192 USD
-0.23% -
usd-coin $0.999776 USD
-0.01% -
solana $101.320251 USD
-0.42% -
tron $0.339801 USD
0.16% -
hyperliquid $78.899137 USD
-0.02% -
zcash $1141.149289 USD
-0.18% -
dogecoin $0.084480 USD
-0.05% -
monero $530.834712 USD
-1.66% -
chainlink $11.453705 USD
-0.73% -
unus-sed-leo $9.056535 USD
-0.61% -
cardano $0.207439 USD
-0.31%
什麼是“ dao” hack,為什麼很重要?
The DAO hack exposed critical smart contract vulnerabilities, leading to a hard fork in Ethereum and the birth of Ethereum Classic.
2025/07/19 21:08
“ dao”的背景
“ DAO”(分散的自治組織)是建立在2016年4月推出的以太坊區塊鏈的風險投資基金。它是分散式治理中最早,最雄心勃勃的實驗之一,旨在允許標記持有人對投資決策進行投票而無需中心監督。 DAO在眾籌階段籌集了超過1.5億美元的Ether(ETH) ,使其成為當時最大的眾籌活動之一。
該組織完全通過智能合約操作,這些合同是將合同的自執行合同,並直接寫入代碼中的規則。這意味著其運營沒有傳統的管理結構或中介機構。但是,這也引入了重大風險:如果代碼包含漏洞,則沒有中央權力進行干預或修復。
智能合約中的脆弱性
儘管“ dao”的智能合同代碼中有一個很有希望的概念。漏洞使攻擊者能夠在合同更新用戶餘額之前反复調用提款功能。這被稱為重新進入攻擊,在第一個功能呼叫完成之前,惡意合同或外部帳戶在原始合同中回電。
開發人員在啟動之前就對該法規的安全提出了擔憂,但其中許多警告並未引起人們的注意。直到2016年6月17日,一名未知的攻擊者將其剝奪了大約360萬以太從“ Dao”中排出,但該缺陷仍未被發現。當時,這約佔合同中鎖定的資金的三分之一。
黑客對以太坊的影響
DAO HACK對以太坊網絡和更廣泛的加密貨幣社區產生了直接且深遠的後果。由於被盜的資金是由“ DAO”創建的兒童合同中持有的,因此攻擊者從技術上遵循了智能合同代碼定義的系統規則。這提出了一個主要的哲學和技術問題:即使這違背了不變性的原則,也應該改變以太坊區塊鏈以扭轉交易嗎?
這導致了以太坊社區的激烈辯論。有人認為,在任何情況下都不應修改區塊鏈,而另一些人認為不採取行動會對以太坊的聲譽和用戶信任造成無法彌補的損害。最終,實施了硬叉,以將被盜的資金恢復為新合同,從而有效地扭轉了黑客攻擊。
社區反應和以太坊經典的誕生
執行硬叉的決定是有爭議的。社區的一部分認為,改變區塊鏈違反了權力下放和不成度的基本原則。結果,他們繼續支持原始的以太坊鏈,該鏈被稱為以太坊經典(ETC) 。扭轉DAO Hack的分叉版本保留了以太坊(ETH)的名稱,並且是當今廣泛使用的版本。
該事件暴露了分散系統固有的治理挑戰。它還強調了與智能合同開發相關的風險,尤其是在涉及大量資金的情況下。 DAO HACK是開發商和投資者的警鐘,促使部署智能合同的方法更加謹慎。
事件的長期課程
DAO駭客是區塊鏈歷史上的關鍵時刻,揭示了分散財務的承諾和危險。它強調了嚴格的代碼審核,正式驗證和安全性最佳實踐的重要性。從那時起,該行業開發了更好的工具和方法來防止類似的利用。
此外,該事件導致為分散組織建立了更健壯的治理框架。這也促進了Bug Bounty計劃和安全審核的興起,作為區塊鏈項目中的標準做法。從DAO Hack中學到的經驗教訓繼續影響開發人員如何處理分散應用程序(DAPP)和分散的自治組織。
常見問題
允許DAO黑客的技術缺陷是什麼? DAO合同在其拆分功能中有一個漏洞,這使攻擊者可以在更新余額之前遞歸地調用撤回功能。這被稱為重新進入攻擊。
為什麼以太坊團隊不能在黑客攻擊之後修復代碼?智能合約是一旦部署而不可變的,這意味著代碼不能追溯更改。恢復資金的唯一方法是執行硬叉,這創建了一個新版本的區塊鏈。
攻擊者是否違反了任何法律?從技術上講,攻擊者遵循了智能合約的邏輯,該合同公開可用。儘管該行動在道德上是值得懷疑的,但由於缺乏圍繞智能合同的明確法規,當時並未構成法律違規。
DAO黑客如何影響投資者對以太坊的信心?該黑客造成了暫時的信任喪失,導致以太坊的價格急劇下降。但是,社區的反應和硬叉隨著時間的流逝有助於恢復信心,從而促成了以太坊的持續增長,作為分散應用程序的平台。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
- 未經證實的傳言:Chainlink 鯨魚、10M LINK 和 17% 的修正 – 到底發生了什麼事?
- 2026-09-13 16:55:01
- 卡爾達諾價格預測、分析與變動:因應市場波動與未來潛力
- 2026-09-13 16:25:01
- Revolut 資料外洩:虛假政府要求利用安全漏洞,揭露客戶數據
- 2026-09-13 09:00:02
- Blockstream、Liquid Network、比特幣:「被盜」資金的僵局
- 2026-09-13 08:35:01
- Ripple RLUSD 流通量達到 24 億美元:仔細觀察穩定幣的軌跡
- 2026-09-13 04:50:01
- XRP百萬富翁夢想:10000個XRP能讓你在20年內致富嗎?
- 2026-09-13 04:50:01
相關知識
什麼是 DAI?它與 USDT 有何不同?
2026-09-08 17:00:22
市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...
為什麼穩定幣會失去 1 美元的掛鉤?
2026-09-08 02:00:03
儲備組成和透明度差距1. 許多穩定幣聲稱完全由現金或短期美國國債支持,但儲備揭露往往缺乏即時驗證機制。 2. 第三方證明可能僅每季進行一次,從而留下較長的窗口,使不匹配的資產負債結構仍未被發現。 3. 一些發行人持有的商業票據或逆回購協議存在未反映在公共資產負債表中的交易對手風險。 4. 鏈下銀行關...
什麼是加密貨幣中的自我託管以及為什麼它很重要?
2026-09-10 04:19:32
定義和核心機制1. 自我保管是指個人保留對其私鑰的完全控制權,而不將該權力委託給任何第三方服務的做法。 2. 自我託管錢包的伺服器上不持有資產;相反,它提供了一個使用本地儲存的加密金鑰與區塊鏈網路互動的介面。 3. 使用者的裝置(無論是智慧型手機、桌上型電腦或硬體模組)託管種子短語和私鑰,並且在正常...
什麼是多重簽名錢包以及它何時有用?
2026-09-12 14:20:01
定義及核心架構1. 多重簽章錢包是一種加密結構,需要多個私鑰來授權單一區塊鏈交易。 2. 它在M-of-N 簽章方案下運行,其中M表示所需的最小簽章數量, N表示授權簽章者的總數。 3. 每個簽署者產生獨立的金鑰對;他們的公鑰被共同嵌入到透過確定性雜湊導出的唯一鏈上位址中。 4. 沒有任何一個參與者...
Bitcoin 與閃電網路:有什麼不同?
2026-09-13 15:40:16
核心架構及交易模型1. Bitcoin 在單層、無需許可的區塊鏈上運行,其中每筆交易都經過加密驗證,在數千個全節點上傳播,並大約每十分鐘永久記錄在連續區塊中。 2. 閃電網絡作為直接建構在 Bitcoin 的 UTXO 模型之上的點對點覆蓋網絡,依賴於由時間鎖定、可撤銷的承諾交易強制執行的雙向支付通...
什麼是閃電網路? Bitcoin 交易如何變得更快?
2026-09-08 07:00:16
閃電網路核心架構1. 閃電網路作為直接建構在 Bitcoin 區塊鏈之上的第二層協定運行,完全依賴 Bitcoin 的加密安全模型,無需引入新的共識規則。 2. 使用2-of-2多重簽名地址在參與者之間建立雙向支付通道,雙方必須共同簽名才能將資金移出通道。 3. 每個通道都透過鏈上融資交易進行初始化...
什麼是 DAI?它與 USDT 有何不同?
2026-09-08 17:00:22
市場波動模式1. 自2021年以來,Bitcoin超過68%的交易日在24小時窗口內價格波動超過15%。 2. 在流動性較低的時期,尤其是在 02:00 至 06:00 UTC 期間,以太坊表現出比 Bitcoin 更高的日內波動性。 3. 穩定幣脫鉤事件(例如 2023 年 3 月的 USDC 事...
為什麼穩定幣會失去 1 美元的掛鉤?
2026-09-08 02:00:03
儲備組成和透明度差距1. 許多穩定幣聲稱完全由現金或短期美國國債支持,但儲備揭露往往缺乏即時驗證機制。 2. 第三方證明可能僅每季進行一次,從而留下較長的窗口,使不匹配的資產負債結構仍未被發現。 3. 一些發行人持有的商業票據或逆回購協議存在未反映在公共資產負債表中的交易對手風險。 4. 鏈下銀行關...
什麼是加密貨幣中的自我託管以及為什麼它很重要?
2026-09-10 04:19:32
定義和核心機制1. 自我保管是指個人保留對其私鑰的完全控制權,而不將該權力委託給任何第三方服務的做法。 2. 自我託管錢包的伺服器上不持有資產;相反,它提供了一個使用本地儲存的加密金鑰與區塊鏈網路互動的介面。 3. 使用者的裝置(無論是智慧型手機、桌上型電腦或硬體模組)託管種子短語和私鑰,並且在正常...
什麼是多重簽名錢包以及它何時有用?
2026-09-12 14:20:01
定義及核心架構1. 多重簽章錢包是一種加密結構,需要多個私鑰來授權單一區塊鏈交易。 2. 它在M-of-N 簽章方案下運行,其中M表示所需的最小簽章數量, N表示授權簽章者的總數。 3. 每個簽署者產生獨立的金鑰對;他們的公鑰被共同嵌入到透過確定性雜湊導出的唯一鏈上位址中。 4. 沒有任何一個參與者...
Bitcoin 與閃電網路:有什麼不同?
2026-09-13 15:40:16
核心架構及交易模型1. Bitcoin 在單層、無需許可的區塊鏈上運行,其中每筆交易都經過加密驗證,在數千個全節點上傳播,並大約每十分鐘永久記錄在連續區塊中。 2. 閃電網絡作為直接建構在 Bitcoin 的 UTXO 模型之上的點對點覆蓋網絡,依賴於由時間鎖定、可撤銷的承諾交易強制執行的雙向支付通...
什麼是閃電網路? Bitcoin 交易如何變得更快?
2026-09-08 07:00:16
閃電網路核心架構1. 閃電網路作為直接建構在 Bitcoin 區塊鏈之上的第二層協定運行,完全依賴 Bitcoin 的加密安全模型,無需引入新的共識規則。 2. 使用2-of-2多重簽名地址在參與者之間建立雙向支付通道,雙方必須共同簽名才能將資金移出通道。 3. 每個通道都透過鏈上融資交易進行初始化...
看所有文章














