Нещодавно сталася історія, яка показала, наскільки критичним може бути вибір архітектури блокчейна для безпеки користувачів. Один чоловік втратив майже $50 мільйонів у USDT через один клік — і ось у чому суть.



Все почалося банально. Користувач вивів гроші з великої біржі, і на його адресу прийшло $50 млн. Гаманець працював два роки, здебільшого використовуючись для транзакцій з USDT. Здавалося б, нічого незвичайного. Спочатку відправив тестову суму — це ж стандартна практика, так? Минути через п’ять вирішив відправити всю суму. Але обрав неправильну адресу.

Ось у чому була пастка. Мошенник заздалегідь провів атаку з отруєнням адреси — надіслав маленьку суму USDT з адреси, яка була спеціально створена так, щоб виглядати як реальна адреса, яку жертва використовувала раніше. Коли користувач копіював адресу з історії своїх транзакцій, він випадково обрав отруєний варіант. Результат — повна втрата $50 млн одним кліком.

Чарльз Хоскінсон, засновник Cardano, одразу ж прокоментував цю ситуацію, вказавши на фундаментальну різницю в архітектурах. За його думкою, таке просто не могло б статися в системах на основі UTXO. І він цілком правий. Хоскінсон зазначив, що це ще одна причина, чому UTXO — це більш стійка модель.

Справа в тому, що Ethereum і більшість EVM-мереж використовують модель Account-based, де адреси відображаються в історії як прості рядки тексту. Гаманці буквально заохочують копіювання адрес із попередніх операцій. Хакери прекрасно це знають і цим користуються.

Bitcoin і Cardano працюють по-іншому. Вони базуються на UTXO-моделі, де кожна транзакція створює нові виходи. Гаманці формують операції із явного вибору UTXO, а не з повторно використовуваних кінцевих точок. Немає постійного стану адреси, який можна візуально отруїти. Копіювання адрес із історії просто не потрібно.

Хоскінсон правильно зауважив, що це була не уразливість протоколу і не баг смарт-контракту. Це був дизайн, що взаємодіє з людською природою. І за менше години це коштувало комусь $50 млн. Коли дивишся на такі інциденти, стає зрозуміліше, чому архітектурні рішення на рівні базової моделі блокчейна мають значення. Це не просто технічна суперечка між розробниками — це питання реальної безпеки коштів користувачів.
ADA-2,97%
ETH-3,62%
BTC-1,68%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити