L’attacco a The DAO


All’inizio del 2016, mentre cercava un metodo per raccogliere fondi per un progetto, Christoph Jentzsch ha applicato il concetto di crowdfunding alla blockchain. Da qui è nata l’idea di un’organizzazione autonoma decentralizzata (DAO).

The DAO, la prima organizzazione autonoma decentralizzata, è stata creata come un fondo di capitale di rischio gestito dagli investitori. Sviluppato da Slock, The DAO è stato sviluppato su Ethereum per integrare le transazioni del mondo reale nella blockchain. The DAO ha avuto un successo inaspettato, raccogliendo circa 150 milioni di dollari da oltre 11.000 partecipanti durante la sua creazione. Questo lo ha reso il più grande crowdfunding dell’epoca.

Diversi osservatori e membri della community hanno espresso preoccupazioni su The DAO, ritenendo che il codice non fosse completamente sicuro. Credevano che ci fosse un rischio nel wallet, poiché le donazioni ricevute avrebbero potuto essere svuotate. Mentre i programmatori cercavano di correggere il bug nello smart contract, il wallet è stato infine hackerato e i fondi sono stati progressivamente sottratti.

Dopo l’attacco, Vitalik Buterin, co-fondatore di Ethereum, ha inizialmente proposto un soft fork della rete per garantire un rimborso a coloro che avevano perso i loro asset. Ha inoltre proposto di aggiungere un codice che avrebbe inserito l’attaccante in una blacklist, impedendo così il trasferimento dei fondi rubati.

Purtroppo, l’hacker, o qualcuno che si spacciava per lui, ha emesso una lettera pubblica dichiarando di aver riscattato gli Ether in modo ‘legale’ e avvertendo che, in caso di tentativi di sequestrarlo, avrebbero agito per vie legali. L’hacker ha inoltre dichiarato che, se fosse stato attuato un soft fork, i miner di Ethereum avrebbero ricevuto compensi per non rispettarlo.

Alla fine, è stata adottata una seconda soluzione: un hard fork che ha riportato Ethereum al suo stato precedente all’attacco, eseguito il 26 luglio 2016 al blocco 192.000. I fondi su The DAO sono stati trasferiti a un wallet differente, permettendo così agli utenti di prelevare i propri fondi.

Punti chiave

L'attacco a The DAO è avvenuto nel giugno 2016, quando un individuo ha sfruttato una vulnerabilità in The DAO su Ethereum e ha sottratto 60 milioni di dollari.

Parole correlate