Как остановить хакеров от воровства при ICO
Недавний взлом сайта CoinDash во время первоначального предложения монет оказал сильный удар по горячей тенденции сбора средств посредством ICO. Соучредитель и главный продуктовый специалист стартапа Enigma, Сан Кисагун рассказал Business Insider, что у его команды есть простое решение, которое поможет в будущем избежать подобные атаки.
Согласно данным аналитической фирмы Autonomous NEXT, в этом году в ходе ICO проекты привлекли около $ 1,2 млрд. Такая тенденция вызывает волнение на Уолл-стрит. Дело в том, что кампания первичного предложения монет не такая сложная, как может показаться. У проекта, намеренного провести ICO, есть смарт-контракт на основе блокчейна Ethereum. Заинтересованные инвесторы отправляют эфир на адрес контракта, а взамен получают токены для участия в инвестиционной кампании.
Случай с CoinDash произошел не из-за бреши в технологии блокчейна. Вместо этого хакеры взломали сайт, на котором рекламировался контракт. Кисагун сказал: «Хакеры попали в бэкэнд сайта и изменили адрес кошелька. Таким образом, инвесторы отправляли деньги на чужой адрес Ethereum».
Гай Зискинд, генеральный директор Enigma, недавно написал в блоге: «Размещение кошелька для финансирования на веб-сайте или в социальных сетях — недостаточно безопасный способ для кампании. Нам нужны более безопасные доказательства подлинности адреса». Решение Enigma состоит в том, чтобы в момент создания связать адрес договора продажи токенов с блоками Ethereum или Bitcoin. Поскольку информацию о блоках невозможно изменить, хакерские атаки прекратятся.
Конечно, есть вероятность того, что за кампаниями ICO стоят мошенники. Поэтому для большей гарантии, что ICO проводят не безликие криптомашины, Enigma предлагает хранить в контракте еще два пункта для дополнительных гарантий:
- Фото команды, инициирующей ICO, с листом бумаги с правильным номером смарт-контракта.
- Социальное доказательство того, что доверенные стороны одобрили адрес. К примеру, обе стороны публикуют ключи в Twitter аккаунте.
По словам Кисагуна, проект Enigma рассматривает такую стратегию для собственной предстоящей продажи токенов.
Перевод специально для mmgp.ru
Уникальность: 100%