Condividi questo articolo

Recompensas por Bugs Mais Inteligentes? Hydra Codes Solução Criativa para Roubo de Ethereum

Um novo projeto de contratos inteligentes usa a Tecnologia de uma maneira inovadora que visa impedir que agentes ilícitos roubem fundos do Ethereum .

daian, cornell

O alinhamento correto de incentivos pode incentivar melhores relatórios de bugs no blockchain?

Esse é o objetivo deHidra, um novo esforço financiado pela National Science Foundation Graduate Research Fellowship e projetado por uma equipe de pesquisadores incluindo Lorenz Breidenbach, Phil Daian e Ari Juels de Cornell, e Florian Tramer de Stanford.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi Tutte le Newsletter

Anunciado hoje na conferência anual de desenvolvedores da Ethereum,Devcon3, o projeto Hydra é novo no sentido de que seus contratos visam oferecer automaticamente e programaticamente àqueles que relatam um bug recompensas maiores do que receberiam se explorassem um. Dessa forma, se o hack do contrato inteligente de um usuário resultasse em uma recompensa de 100 tokens, a Hydra pagaria 1.000 tokens se ele ou ela o relatasse.

Como tal, o projeto oferece uma solução potencial para um problema de incentivo comum no desenvolvimento de contratos inteligentes. Uma ferramenta popular para projetos de código aberto, muitas vezes os pagamentos simplesmente tornam o mau comportamento mais lucrativo.

No entanto, a Hydra ajusta os incentivos, testando como o conceito emergente de criptoeconomia – simplesmente, o estudo das economias de Criptomoeda – pode encorajar as pessoas a relatar bugs que identificarem.

Mas em vez de condenar as ações de maus atores, Daian vê a Hydra como uma solução que combina pragmatismo e programação inteligente.

Daian disse:

"Vamos ver isso como um jogo. O que um invasor racional faria com esses sistemas? Digamos que um invasor encontre um bug: ele atacaria ou reivindicaria a recompensa?"

Mas enquanto muitos ficarão animados para começar a brincar com o sistema, lançado em alfa hoje, Daian enfatizou que ainda é uma Tecnologia incipiente que pode não ser segura para armazenar fundos.

Ele disse: "O código está aqui Para Você brincar. Mas confiar fundos a essa Hidra bebê que criamos não é uma boa ideia.

Imagem via Rachel Rose-O'Leary para CoinDesk

Rachel-Rose O'Leary

Rachel-Rose O'Leary é uma codificadora e escritora na Dark Renaissance Technologies. Ela foi redatora de tecnologia líder para a CoinDesk 2017-2018, cobrindo tecnologia de Política de Privacidade e Ethereum. Ela tem formação em arte digital e filosofia, e escreve sobre Cripto desde 2015.

Rachel-Rose O'Leary