-
bitcoin $87959.907984 USD
1.34% -
ethereum $2920.497338 USD
3.04% -
tether $0.999775 USD
0.00% -
xrp $2.237324 USD
8.12% -
bnb $860.243768 USD
0.90% -
solana $138.089498 USD
5.43% -
usd-coin $0.999807 USD
0.01% -
tron $0.272801 USD
-1.53% -
dogecoin $0.150904 USD
2.96% -
cardano $0.421635 USD
1.97% -
hyperliquid $32.152445 USD
2.23% -
bitcoin-cash $533.301069 USD
-1.94% -
chainlink $12.953417 USD
2.68% -
unus-sed-leo $9.535951 USD
0.73% -
zcash $521.483386 USD
-2.87%
什麼是“ dao” hack,為什麼很重要?
The DAO hack exposed critical smart contract vulnerabilities, leading to a hard fork in Ethereum and the birth of Ethereum Classic.
2025/07/19 21:08
“ dao”的背景
“ DAO”(分散的自治組織)是建立在2016年4月推出的以太坊區塊鏈的風險投資基金。它是分散式治理中最早,最雄心勃勃的實驗之一,旨在允許標記持有人對投資決策進行投票而無需中心監督。 DAO在眾籌階段籌集了超過1.5億美元的Ether(ETH) ,使其成為當時最大的眾籌活動之一。
該組織完全通過智能合約操作,這些合同是將合同的自執行合同,並直接寫入代碼中的規則。這意味著其運營沒有傳統的管理結構或中介機構。但是,這也引入了重大風險:如果代碼包含漏洞,則沒有中央權力進行干預或修復。
智能合約中的脆弱性
儘管“ dao”的智能合同代碼中有一個很有希望的概念。漏洞使攻擊者能夠在合同更新用戶餘額之前反复調用提款功能。這被稱為重新進入攻擊,在第一個功能呼叫完成之前,惡意合同或外部帳戶在原始合同中回電。
開發人員在啟動之前就對該法規的安全提出了擔憂,但其中許多警告並未引起人們的注意。直到2016年6月17日,一名未知的攻擊者將其剝奪了大約360萬以太從“ Dao”中排出,但該缺陷仍未被發現。當時,這約佔合同中鎖定的資金的三分之一。
黑客對以太坊的影響
DAO HACK對以太坊網絡和更廣泛的加密貨幣社區產生了直接且深遠的後果。由於被盜的資金是由“ DAO”創建的兒童合同中持有的,因此攻擊者從技術上遵循了智能合同代碼定義的系統規則。這提出了一個主要的哲學和技術問題:即使這違背了不變性的原則,也應該改變以太坊區塊鏈以扭轉交易嗎?
這導致了以太坊社區的激烈辯論。有人認為,在任何情況下都不應修改區塊鏈,而另一些人認為不採取行動會對以太坊的聲譽和用戶信任造成無法彌補的損害。最終,實施了硬叉,以將被盜的資金恢復為新合同,從而有效地扭轉了黑客攻擊。
社區反應和以太坊經典的誕生
執行硬叉的決定是有爭議的。社區的一部分認為,改變區塊鏈違反了權力下放和不成度的基本原則。結果,他們繼續支持原始的以太坊鏈,該鏈被稱為以太坊經典(ETC) 。扭轉DAO Hack的分叉版本保留了以太坊(ETH)的名稱,並且是當今廣泛使用的版本。
該事件暴露了分散系統固有的治理挑戰。它還強調了與智能合同開發相關的風險,尤其是在涉及大量資金的情況下。 DAO HACK是開發商和投資者的警鐘,促使部署智能合同的方法更加謹慎。
事件的長期課程
DAO駭客是區塊鏈歷史上的關鍵時刻,揭示了分散財務的承諾和危險。它強調了嚴格的代碼審核,正式驗證和安全性最佳實踐的重要性。從那時起,該行業開發了更好的工具和方法來防止類似的利用。
此外,該事件導致為分散組織建立了更健壯的治理框架。這也促進了Bug Bounty計劃和安全審核的興起,作為區塊鏈項目中的標準做法。從DAO Hack中學到的經驗教訓繼續影響開發人員如何處理分散應用程序(DAPP)和分散的自治組織。
常見問題
允許DAO黑客的技術缺陷是什麼? DAO合同在其拆分功能中有一個漏洞,這使攻擊者可以在更新余額之前遞歸地調用撤回功能。這被稱為重新進入攻擊。
為什麼以太坊團隊不能在黑客攻擊之後修復代碼?智能合約是一旦部署而不可變的,這意味著代碼不能追溯更改。恢復資金的唯一方法是執行硬叉,這創建了一個新版本的區塊鏈。
攻擊者是否違反了任何法律?從技術上講,攻擊者遵循了智能合約的邏輯,該合同公開可用。儘管該行動在道德上是值得懷疑的,但由於缺乏圍繞智能合同的明確法規,當時並未構成法律違規。
DAO黑客如何影響投資者對以太坊的信心?該黑客造成了暫時的信任喪失,導致以太坊的價格急劇下降。但是,社區的反應和硬叉隨著時間的流逝有助於恢復信心,從而促成了以太坊的持續增長,作為分散應用程序的平台。
免責聲明:info@kdj.com
所提供的資訊並非交易建議。 kDJ.com對任何基於本文提供的資訊進行的投資不承擔任何責任。加密貨幣波動性較大,建議您充分研究後謹慎投資!
如果您認為本網站使用的內容侵犯了您的版權,請立即聯絡我們(info@kdj.com),我們將及時刪除。
- 比特幣、eCash 分叉和空投動態:深入探討加密貨幣的最新爭議
- 2026-05-03 12:55:01
- 2026 年邁阿密共識:Web3、區塊鏈、加密貨幣、NFT、Metaverse,會議,5 月 5 日 — 華爾街與數位前沿相遇的地方
- 2026-05-02 12:45:01
- 聯準會維持利率穩定,地緣政治緊張局勢引發比特幣價格下跌
- 2026-05-01 06:45:01
- 比特幣礦工為電網供電:收購俄亥俄州天然氣廠開啟數位黃金新時代
- 2026-05-01 00:45:01
- MegaETH的MEGA代幣登陸紐約:為即時區塊鏈設定新的效能基準
- 2026-05-01 00:55:01
- Solana 的滑坡:價格預測顯示阻力損失和潛在的進一步下跌
- 2026-05-01 06:45:01
相關知識
什麼是區塊鏈安全?用戶如何避免加密貨幣詐騙?
2026-07-26 04:40:10
了解區塊鏈安全基礎知識1. 區塊鏈安全依賴加密哈希來確保鏈中每個區塊的資料完整性。 2. 每個區塊包含一個唯一的雜湊值,該值源自於其內容和前一個區塊的雜湊值,形成一個不可變的序列。 3.分散式帳本架構意味著不存在單點故障-每個節點都維護帳本的完整副本。 4. 工作量證明和權益證明等共識機制在添加新區...
什麼是代幣銷毀?為什麼專案要銷毀代幣?
2026-07-22 10:39:51
定義和技術執行1. 代幣銷毀是指透過將數位代幣發送到不可存取的地址(通常稱為銷毀地址或吞噬者地址)來不可逆轉地從流通中刪除數位代幣。 2. 這些地址沒有私鑰,使得任何轉移的代幣永久無法使用,並從功能性供應指標中有效刪除。 3. 在基於以太坊的網路上,經常使用零位址(0x000…dead);在 BSC...
什麼是循環供應?為什麼代幣供應很重要?
2026-07-21 13:40:08
什麼是循環供應? 1. 流通量是指目前可在公開市場上交易和使用的代幣數量。 2. 這些代幣已分發給用戶、交易所或公共錢包,並且沒有被鎖定、保留或保存在不可訪問的合約中。 3. 如果分配給團隊成員、顧問或基金會的代幣仍處於歸屬計畫或智慧合約鎖定狀態,則不包括這些代幣。 4. 循環供應是一個動態指標-它...
什麼是加密貨幣市值?它是如何計算的?
2026-07-24 21:40:18
市場波動模式1. Bitcoin的價格波動通常與美國通膨報告和聯準會利率決策等宏觀經濟指標相關。 2. 山寨幣的走勢經常跟隨Bitcoin的走勢,但在低流動性時期表現出更大的波動性。 3. 交易所交易基金(ETF)的流入和流出直接影響現貨市場深度,並改變短期價格發現機制。 4. 鯨魚錢包活動(以超過...
什麼是去中心化交易所(DEX)?比CEX安全嗎?
2026-07-21 14:00:18
DEX核心架構1. 去中心化交易所完全在區塊鏈基礎設施上運行,不依賴中心化伺服器或託管中介機構。 2. 智能合約控制所有交易執行、訂單撮合和資產結算,無需人工幹預。 3. 使用者使用 MetaMask 或 Trust Wallet 等自助錢包直接與協定互動。 4. 流動性池取代了大多數現代 DEX ...
什麼是自我託管加密貨幣?為什麼人們說「不是你的鑰匙,不是你的硬幣」?
2026-07-26 08:19:37
自我保管的核心原則1. 自我託管是指使用者持有並管理自己的私鑰,而不將控制權委託給任何第三方。 2. 私鑰是授權鏈上交易的密碼學秘密;如果遺失則無法再生。 3. 加密貨幣的所有權只能透過擁有這些金鑰來證明,而不是透過交易所顯示的帳戶餘額來證明。 4. 當資金駐留在中心化交易所時,平台控制底層金鑰;用...
什麼是區塊鏈安全?用戶如何避免加密貨幣詐騙?
2026-07-26 04:40:10
了解區塊鏈安全基礎知識1. 區塊鏈安全依賴加密哈希來確保鏈中每個區塊的資料完整性。 2. 每個區塊包含一個唯一的雜湊值,該值源自於其內容和前一個區塊的雜湊值,形成一個不可變的序列。 3.分散式帳本架構意味著不存在單點故障-每個節點都維護帳本的完整副本。 4. 工作量證明和權益證明等共識機制在添加新區...
什麼是代幣銷毀?為什麼專案要銷毀代幣?
2026-07-22 10:39:51
定義和技術執行1. 代幣銷毀是指透過將數位代幣發送到不可存取的地址(通常稱為銷毀地址或吞噬者地址)來不可逆轉地從流通中刪除數位代幣。 2. 這些地址沒有私鑰,使得任何轉移的代幣永久無法使用,並從功能性供應指標中有效刪除。 3. 在基於以太坊的網路上,經常使用零位址(0x000…dead);在 BSC...
什麼是循環供應?為什麼代幣供應很重要?
2026-07-21 13:40:08
什麼是循環供應? 1. 流通量是指目前可在公開市場上交易和使用的代幣數量。 2. 這些代幣已分發給用戶、交易所或公共錢包,並且沒有被鎖定、保留或保存在不可訪問的合約中。 3. 如果分配給團隊成員、顧問或基金會的代幣仍處於歸屬計畫或智慧合約鎖定狀態,則不包括這些代幣。 4. 循環供應是一個動態指標-它...
什麼是加密貨幣市值?它是如何計算的?
2026-07-24 21:40:18
市場波動模式1. Bitcoin的價格波動通常與美國通膨報告和聯準會利率決策等宏觀經濟指標相關。 2. 山寨幣的走勢經常跟隨Bitcoin的走勢,但在低流動性時期表現出更大的波動性。 3. 交易所交易基金(ETF)的流入和流出直接影響現貨市場深度,並改變短期價格發現機制。 4. 鯨魚錢包活動(以超過...
什麼是去中心化交易所(DEX)?比CEX安全嗎?
2026-07-21 14:00:18
DEX核心架構1. 去中心化交易所完全在區塊鏈基礎設施上運行,不依賴中心化伺服器或託管中介機構。 2. 智能合約控制所有交易執行、訂單撮合和資產結算,無需人工幹預。 3. 使用者使用 MetaMask 或 Trust Wallet 等自助錢包直接與協定互動。 4. 流動性池取代了大多數現代 DEX ...
什麼是自我託管加密貨幣?為什麼人們說「不是你的鑰匙,不是你的硬幣」?
2026-07-26 08:19:37
自我保管的核心原則1. 自我託管是指使用者持有並管理自己的私鑰,而不將控制權委託給任何第三方。 2. 私鑰是授權鏈上交易的密碼學秘密;如果遺失則無法再生。 3. 加密貨幣的所有權只能透過擁有這些金鑰來證明,而不是透過交易所顯示的帳戶餘額來證明。 4. 當資金駐留在中心化交易所時,平台控制底層金鑰;用...
看所有文章














