Investor's wiki

Designfel Attack

Designfel Attack

En designfelsattack hÀnvisar till en attack dÀr en illvillig anvÀndare avsiktligt skapar ett smart kontrakt, decentraliserad marknad eller annan programvara med kunskap om vissa brister för att lura individer som interagerar inom den behörighetslösa miljön.

En designfelsattack uppvisar vanligtvis höga uppenbara incitament för anvÀndare att lÄsa sina pengar i ett smart kontrakt. En felaktig definition i vissa regler kring kontraktet, eller protokollet som det bygger pÄ, kan leda till orÀttvis uppgörelse eller frigörande av medel.

En designfelsattack kan ocksÄ utföras nÀr en illvillig anvÀndare bestÀmmer sig för att utnyttja brister i ett kontrakt som skapats av en annan anvÀndare utan nÄgot illvilligt uppsÄt. I det hÀr fallet skulle attacken förlita sig pÄ informationsasymmetri mellan angriparen och eventuella öppna nÀtverksdeltagare.

Exempel

FörutsÀgelser pÄ Augur-plattformsmarknaderna Àr ett mÄl för attacker mot designfel. Till exempel förlitar sig mÄnga av dess felaktiga marknader pÄ vaga och oklara definitioner, med det yttersta syftet att lura anvÀndare att satsa pengar i ett kontrakt vars utfall kommer att bestridas pÄ grund av motstridiga parametrar och tolkningar.

Andra potentiella designfelsattacker kan riktas mot orakel eller datakÀllor som prisflöden. Till exempel kan en angripare avsiktligt inrikta sig pÄ en marknad eller ett protokoll som förlitar sig pÄ en enskild extern priskÀlla API som kan fasas ut före ett kontrakts utgÄngs-/avvecklingsdatum, vilket ger angriparen en fördel i att kunna manipulera alla smarta kontrakt som förlitar sig pÄ detta datakÀlla.