Ontwikkelaar Vitalik Buterin van Ethereum heeft bevestigd dat er een aanval plaatsvindt op The DAO, waarbij cryptovaluta wordt doorgesluisd naar een 'child DAO' die door de hacker is opgezet. The DAO is een soort investeringsfonds dat bekend werd door een grote crowdsale.
De bevestiging betekent dat het probleem zich niet in de Ethereum-blockchain of de core-codebase van Ethereum bevindt, maar in de decentrale autonome organisatie genaamd The DAO. The DAO draait als het ware een systeem van slimme contracten op de blockchain van Ethereum. In het slimme contract waarmee The DAO zichzelf enkele weken geleden via een crowdsale financierde, zit een fout waardoor het mogelijk is de door de organisatie verzamelde ether, een soort bitcoins, te stelen.
Vrijdagochtend bleek via de Ethereum-blockchain dat er ether weglekte van The DAO, waar mensen geld in stortten tijdens de crowdfundcampagne van deze organisatie. Hiervoor is gebruikgemaakt van een exploit waar op 9 juni over geschreven werd door Peter Vessenes in een blogpost.
In de blogpost die Buterin van Ethereum over het probleem heeft geschreven, staat dat het gaat om een recursive calling-kwetsbaarheid, waarbij de onbekende aanvaller de 'split'-functie aanroept, deze recursief of onbeperkt herhalend toepast en op die manier steeds meer ether verzamelt in één enkele transactie.
Om de stroom transacties een halt toe te roepen en een eventuele oplossing te bedenken, werden transacties in ether vrijdagochtend stopgezet. Voor een mogelijke oplossing zijn verschillende manieren bedacht, waarbij het maken van een soft fork van de Ethereum-blockchain wellicht de voorkeur geniet. Daardoor wordt een specifieke transactie ongeldig.
The DAO had al in zijn systeem opgenomen dat een child DAO, denk aan een child theme bij Wordpress, pas na 27 dagen volledig functioneel is. Daardoor zijn er vanaf vrijdag nog een kleine 27 dagen over voordat er daadwerkelijk ether uit het The DAO-systeem kan verdwijnen. Daarna zou er een hard fork moeten komen waarmee de houders van de The DAO-tokens hun ether kunnen terugkrijgen.
Een ander voorstel was om een roll back naar een aantal uur voor de aanval te doen waarmee alle recente betalingen tenietgedaan zouden worden. Tegen dit idee was veel verzet, omdat het dan 'heel Ethereum, waarmee op dit moment niets aan de hand is, zou meetrekken in deze rotzooi', zegt een communitylid op Slack volgens Business Insider.
Op dit moment zit er meer dan 3,5 miljoen gestolen ether in de child DAO. Aangezien 1 ether op het moment van schrijven bijna 16 euro waard is, is dat vergelijkbaar met zo'n 56 miljoen euro. Daarmee is de waarde van ether weer aan het oplopen vanaf het laagste punt in de afgelopen 24 uur: ruim 10 euro.
The DAO haalde nog een recordbedrag in zowel ether als dollars op tijdens de crowdsale. Op dat moment was dat nog 168 miljoen dollar waard. Saillant detail is dat ongeveer de helft daarvan van slechts 70 adressen kwam, schreef Wired in een achtergrond over het stemsysteem bij The DAO.
Bron: Cryptocompare