Notizie
Adesso stai leggendo
Parliamo dei rischi associati al decentramento delle criptovalute
0

Parliamo dei rischi associati al decentramento delle criptovalute

creato Forex ClubFebbraio 8 2022

Il decentramento è fondamentale per il valore delle criptovalute. Significa aumentare la fiducia e utilizzare i servizi senza intermediari. Niente viene gratis, tuttavia, poiché il decentramento comporta seri rischi, evidenziati la scorsa settimana da un hack Wormhole da 320 milioni di dollari. Ciò può ridurre la fiducia nelle applicazioni decentralizzate e contribuire a un'ulteriore regolamentazione.

Ad agosto, Certus One, di proprietà del market maker leader di Jump Crypto, una sussidiaria di Jump Trading, ha lanciato Wormhole, un protocollo di interoperabilità che consente agli utenti di trasferire token e utilizzare applicazioni in varie criptovalute, come Ethereum, solana o terra. Questa applicazione è anche nota come bridge. Il più popolare di questi - sotto il nome di Wormhole - è il ponte da ethereum a saline. Questo ponte è stato preso di mira dagli hacker la scorsa settimana, che si è trasformato in uno dei più grandi attacchi a un protocollo finanziario decentralizzato nel mercato delle criptovalute.

Rapina a un wormhole per 120 eteri

Mercoledì un hacker è riuscito a rapinare il Wormhole Bridge tra Ethereum e Saline per 120 ether, che equivalevano allora a circa 000 milioni di dollari. In breve, l'hacker è stato in grado di ingannare il protocollo facendo sembrare che la persona avesse depositato etere nel contratto per spendere l'equivalente in wETH, che è un etere tokenizzato sulla rete di Solana protetto con etere reale tramite Wormhole. Con wETH sulla rete di Solana, l'hacker è tornato a Wormhole per riscattare la maggior parte dei fondi in real ether a Reti Ethereum. Il problema era che poiché il wETH dell'hacker non era protetto, ether proteggeva i restanti wETH. L'hacker ha scambiato il rimanente wETH con altri asset sugli scambi decentralizzati sulla rete Solana per sbarazzarsi rapidamente del wETH non sufficientemente protetto.

La piattaforma Wormhole ha subito offerto all'hacker una taglia di 10 milioni di dollari per aver rilevato un bug a condizione che restituisse i fondi. L'hacker non sembrava interessato, tuttavia, poiché Jump Crypto si è affrettato a finanziare Wormhole con l'equivalente di 120 Ether con risorse proprie, riportando su Twitter: "Jump Crypto crede che il futuro appartenga ai sistemi multi-catena e che Wormhole fornisca l'infrastruttura necessaria. Ecco perché ne abbiamo scambiati 120 mila. ETH per compensare la perdita dei membri della nostra comunità e garantire il loro supporto per l'ulteriore sviluppo di Wormhole". L'hacker deve ancora spostare gli ether rubati e incassare un importo del genere sarà una sfida importante, poiché i pochi exchange, broker o piattaforme OTC in grado di liquidare un importo del genere lo congeleranno immediatamente non appena raggiungerà il proprio portafoglio di ethereum, poiché conoscono la fonte dei fondi.

L'attacco al Wormhole sottolinea il rischio di decentramento

Nel 2021 sono andati persi 1,3 miliardi di dollari di fondi a causa degli attacchi alle applicazioni decentralizzate, più del doppio rispetto al 2020, con un aumento del valore bloccato nelle applicazioni decentralizzate. Di conseguenza, hackerare un Wormhole non è certamente il primo e l'ultimo attacco del genere. Ciò ha dimostrato la vulnerabilità delle applicazioni decentralizzate sia ora che forse negli anni a venire.

Inoltre, va sottolineato che la piattaforma Wormhole non è stata sviluppata da un adolescente che vive nel seminterrato dei suoi genitori. È stato creato da Jump Trading, uno dei più grandi market maker nel campo di azioni, opzioni, futures e criptovalute. Se un protocollo sviluppato da un'azienda di queste dimensioni può essere l'obiettivo di un attacco così riuscito, puoi immaginare la sfida di sviluppare applicazioni decentralizzate sicure per una piccola start-up. Inoltre, in una situazione in cui un simile attacco colpisce effettivamente una startup più piccola, significherà l'immediata "fine del gioco", perché in questo caso non sarà possibile finanziare il protocollo per l'equivalente di oltre 300 milioni di dollari in ether in meno di 24 ore. Ciò alla fine limiterà l'innovazione nel campo delle criptovalute poiché meno persone saranno disposte a rischiare la propria startup e la propria reputazione in questo mercato.

E qui veniamo alla questione del decentramento. Sebbene il decentramento sia fondamentale per il valore delle criptovalute, consentendo l'utilizzo di servizi solitamente offerti da vari intermediari, come i trasferimenti internazionali o il commercio decentralizzato di token non scambiabili (NFT), è anche una notevole debolezza nel mercato delle criptovalute. Ciò è evidente nel caso di attacchi di hacking decentralizzati poiché autori e utenti non sono in grado di recuperare i fondi rubati, a differenza di un sistema centralizzato in cui l'azienda in questione è spesso in grado di annullare una transazione. Ciò significa che frodi e attacchi informatici possono avere conseguenze proporzionalmente molto peggiori nel caso di sistemi decentralizzati.

Il mercato delle criptovalute trarrà le giuste conclusioni?

Dopo ogni attacco, la comunità spesso cerca di presentarlo come positivo, sostenendo che il protocollo sta imparando dall'attacco con altri per sviluppare protocolli resistenti in futuro. Sebbene l'argomento dell'apprendimento sia vero, è concepibile in quanti modi si possano abusare di diverse applicazioni decentralizzate, quindi sviluppare potenzialmente applicazioni decentralizzate sicure durante la fase di apprendimento non è una soluzione rapida.

Si potrebbe sostenere che le applicazioni decentralizzate subiranno la stessa fase di apprendimento e sviluppo dei portafogli di criptovaluta, ad esempio. Agli albori del bitcoin non esistevano buoni portafogli, il che significava che molti bitcoin andarono irrimediabilmente persi nei primi anni della sua esistenza. All'epoca, era difficile immaginare che le istituzioni avrebbero mai potuto fidarsi delle società di criptovaluta per detenere miliardi di valute. Questo non è più inimmaginabile oggi. Al contrario, sta già accadendo. Per citare Søren Kierkegaard: "La vita può essere compresa solo guardandola indietro. Ma uno deve continuare a vivere".

Tieni presente che le prime applicazioni decentralizzate sono iniziate nel 2018, quindi questo è, in un certo senso, un fenomeno nuovo. Ciò significa che questo settore è ancora in una fase di apprendimento precoce. Inoltre, negli ultimi anni è stata avviata una serie di audit del codice di applicazioni decentralizzate come OpenZeppelin, migliorando ulteriormente la sicurezza. Oltre a condurre audit, OpenZeppelin ha pubblicato un framework di collaudati contratti intelligenti da utilizzare per le nuove applicazioni decentralizzate. Ciò significa che, man mano che il settore matura, possono essere sviluppati framework e infrastrutture diversi che possono essere utilizzati per migliorare la sicurezza delle applicazioni.

D'altra parte, anche se il settore può garantire un rischio di attacchi prossimo allo zero in futuro, resta la domanda se la gente comune si fiderà delle applicazioni decentralizzate data la loro storia. Inoltre, le potenziali ramificazioni degli attacchi peggiorano rapidamente con l'aumento dell'utilizzo e del valore bloccato nelle applicazioni decentralizzate. Ciò potrebbe comportare l'imposizione di normative rigorose da parte delle autorità di regolamentazione prima che l'industria possa dimostrare che le sue applicazioni sono sicure da usare.

Sono disponibili ulteriori analisi del mercato delle criptovalute tutaj.


Circa l'autore

Mads Eberhardt

Mads Eberhardt, analista di mercato delle criptovalute, Sassofono Banca. Analista di mercato delle criptovalute presso Saxo Bank. Ha maturato esperienza come trader presso Bitcoin Suisse AG e fondatore http://BetterCoins.dk (sito web rilevato da Coinify).


Cosa ne pensi?
Io
0%
interessante
100%
Eh ...
0%
Shock!
0%
Non mi piace
0%
ferita
0%
Circa l'autore
Forex Club
Forex Club è uno dei più grandi e antichi portali di investimento polacchi - forex e strumenti di trading. È un progetto originale lanciato nel 2008 e un marchio riconoscibile focalizzato sul mercato valutario.