패리티 멀티시그 해킹 문제. 코더가 문제가 아니라 최근 개발회사.ICO 회사들의 문제이다.

in #kr6 years ago

이번의 패리티 멀티시그 해킹문제로 인해서, 일부 게시글들을 보면 코더 와 문제를 찾아준 고마운 Newbie 코더의
부주의 실수로 몰고 가고 있습니다.
또한, 이를 빌미로 작년 DAO 해킹때와 같은 하드포크 운운 및 여론 몰이하고 있습니다.

그런데, 제가 보기에는 이것은 최근 ICO 에만 눈먼 개발회사 및 그 일정에 쫒겨서, 제대로 코드리뷰 테스트를 하지 않고 릴리즈한 이더진영 및 패리티 회사의 문제가 야기한 하나의 작은 사고라 봅니다.

레딧/이더리움 포럼에, 이더 개발자중 한명인 nickjohnson 이란 친구가,
객관적으로 이번 건의 해결은 하드포크 밖에 없다 라고 멘션을 남겼습니다.

수많은 댓글들이 있는데, 그중 공감하고 , 또한 공감을 많이 받고 있는 의견들을 갈무리 합니다.

패리티는 신뢰를 잃었다. 내부적으로 코드리뷰를 제대로 하지 않아서, 수백만불의 돈을 잃어버리게 되었다.
[–]WWWWWWWWWWWWWWWWWW1 252 점 14 시간 전
The Parity team have officially lost all credibility, are they running their internal code reviews like a weekend hackathon? Millions more have been lost because of a lack of oversight, going forward the whole community need to just stay away from their products.

그외 공감가는 글로는 Frontier / Homestead Fork 이외에는 최근 비잔틴 포크를 포함한 다오포크, DDOS 포크 등 모두 너무 급급하게 일처리로 인해서 문제가 계속 발생한다는 멘션입니다.

그외에, 다른 경로는 최근 개발회사 및 ICO 주체측이 돈벌이에만 급급해서, 기술의 기본적인 것들을 제대로 챙기지 않아서 발생한 일로 멘션이 많이 되고 있습니다.

저도 공감하는 얘기들입니다.

이번 일로 하드포크가 된다면, 이더리움 은 특정 몇몇사람의 펀드 지키기에만 급급한 중앙화된 블록체인이 되어서 더이상 퍼블릭 블록체인으로서의 신뢰는 상실하게 될것입니다.

article link : https://trustcoinmining.com/bbs/board.php?bo_table=blockchain&wr_id=24
article link : https://www.ddengle.com/board_free/3421841

Sort:  

Cheer Up! 음~? 흥미로운 포스팅이군요.

  • from Clean STEEM activity supporter

Congratulations @trustfarm, this post is the eighth most rewarded post (based on pending payouts) in the last 12 hours written by a Newbie account holder (accounts that hold between 0.01 and 0.1 Mega Vests). The total number of posts by newbie account holders during this period was 1995 and the total pending payments to posts in this category was $574.43. To see the full list of highest paid posts across all accounts categories, click here.

If you do not wish to receive these messages in future, please reply stop to this comment.

안씨아저씨>

일단은 devops 라는 코더는 실수 라기 보다는 다양한 실험을 한 뉴비로 확신이 됩니다.
그가 고의로 했다고 하였다면 궂이 parity 코드 issue 에 자기의 테스트 프로시져를 남길 일도 없죠.
또한, 그 많은 얘기들에서 "자기 감방에 가야 하냐?" 는 멘션까지 날렸어요.

이것을 실수 라고 할수 는 없습니다.

우리가 프로그램을 배울때처럼 다양한 테스트및 실험을 해본것이라 봅니다. 또한, 이것을 초기화 나 이런부분에서 실수로 파악할수는 없습니다.

또한, 컨트랙트를 포함해 프로그램의 기본은 , 초기화 -> 생성 -> 수행 -> 종료 이게 가장 기본시퀀스 입니다.
그 시퀀스 중에서 종료 프로시져로 넘어갔을 뿐입니다.

그래서, 저는 다양한 테스트 과정에서 발견된 치명적인 보안 버그를 발견하였고, 이를 그 친구는 친절하게도 parity code 의 issue 에 남긴것입니다. 그게 Fund 를 날려버리는 결과는 그 누구도 예측치 못한것이고, 그 보안 버그에 대해서 버그 리포트를 한것이니, 고마운 것이라 한것입니다.

또한, 금마님 의견처럼 , 이것 가지고 일부 ICO Fund 를 회복하기 위한 하드포크는 안된다고 봅니다. 말 그대로 습관성이 됩니다.
기술적 개선을 위한 하드포크와 변형체인을 독립적으로 가져가는 별도 체인 포크야 최근 BTC 처럼 알아서들 하는것이라 봅니다.

앞으로 블록체인을 개발하고자 하는 팀들은 기술적 진보 보다도 반드시 기본 사항을 확실히 챙겨가야 한다는 교훈을 남긴것이라 봅니다.

Loading...

Coin Marketplace

STEEM 0.29
TRX 0.11
JST 0.033
BTC 63458.69
ETH 3084.37
USDT 1.00
SBD 3.99