Кошмар для сети EOS, или как не надо запускать mainnet

Суббота, 9 июня 2018 в 19:23
Кошмар для сети EOS, или как не надо запускать mainnet

Стартап Block.one в прошлогоднем ICO сумел привлечь $4 млрд для своей блокчейн-платформы EOS. Несмотря на наличие множества подобных платформ, блокчейн от Block.one заинтересовал пользователей тем, что обещал более масштабируемое решение для децентрализованных приложений (DApps). Проблема заключается в том, что через год сеть EOS все еще не работает. Об этих неудачах EOS пишет Thenextweb.

Криптовалюта EOS была запущена на платформе Ethereum и должна была перейти к своему собственному блокчейну с запуском mainnet, т.е. основной сети. Это событие было назначено на 2 июня 2018 года, но с тех пор прошла неделя, а планы так и не стали реальностью.

EOS с момента создания подвергалась критике из-за пробелов в своих планах и, что еще хуже, ошибок в их исполнении, но запуск mainnet стал полным кошмаром.

Эта эпопея началась с того, что хакерам удалось получить контроль над аккаунтом Block.one в Zendesk и использовать его для отправки фишинговых сообщений. Многие получатели были уверены в подлинности писем и переходили на поддельный сайт «eȯs.com», неотличимый по дизайну от оригинального eos.io. В итоге злоумышленники смогли завладеть миллионами долларов инвесторов.

Qihoo360 — известная китайская фирма, специализирующаяся на безопасности в интернете, менее чем за неделю до запуска сети EOS обнаружила в ней несколько уязвимостей. Эти ошибки могли позволить хакерам удаленно управлять узлами EOS и атаковать любую криптовалюту, созданную на данной платформе. Согласно заявлению Qihoo360, команда Block.one после уведомления об обнаруженных уязвимостях обещала отложить запуск сети до тех пор, пока не будут исправлены все ошибки. Однако исходя из сообщений СМИ, EOS отказалась от переноса, заявив, что ошибки либо уже исправлены, либо находятся в процессе исправления.

Для компании, которая заверила, что все ошибки исправлены, следующий ее шаг был нелогичным. EOS объявила о запуске программы награждения разработчиков за выявленные ими в платформе ошибки. Сервис HackerOne свидетельствует, что еще вчера эти ошибки находились, а нашедшие их белые хакеры получали вознаграждения.

Проблема в том, что EOS объявила о запуске программы вознаграждений только после сбоев в системе в безопасности. Кроме того, EOS, похоже, солгала об устранении уязвимостей во время запуска сети.

Кроме проблем с безопасностью, EOS также была раскритикована за введение конституции. Пользователи отметили, что само наличие такого документа противоречит идее децентрализации.

В самом тексте конституции содержится правило, что никому не «разрешается» контролировать более 10% всей криптовалюты EOS. Совпадение или нет, но это точная сумма монет EOS, которыми публично владеет Block.one. Вероятно, компания выбрала своеобразный способ сказать, что не желает, чтобы кто-то мог больше чем они контролировать экосистему EOS. Другое дело, что Block.one установила это требование для публично торгуемой валюты, которую каждый может купить и хранить в нескольких кошельках.

Другие пункты конституции говорят о «мониторинге», «вынесении решений», «наказаниях» и «арбитражных решениях». Все эти положения наделяют Block.one полномочиями центрального органа, управляющего блокчейном.

Также беспокойство пользователей вызывает метод принятия решений в EOS. Согласно консенсусному алгоритму проекта — delegated proof-of-stake (dPoS) – группа из 21 производителя блоков избирается в качестве валидаторов. В полномочия этих делегатов, как свидетельствуют протоколы их последних заседаний, входит принятие решений по таким важным вопросам, как «печатание» новых монет EOS. Со стороны криптосообщества Reddit и Twitter этот факт раскритикован за то, что является полностью недемократичным, не говоря уже о децентрализации.

Очевидно, что если блокчейн-компании не могут запустить реальный продукт после привлечения миллионов (или миллиардов в случае EOS) долларов, то криптоэнтузиастам тяжело что-то противопоставить тем криптоскептикам, которые утверждаю, что блокчейн не имеет перспектив.

Текст: Андрей Козлов

Раз в неделю мы отправляем дайджест самых важных новостей.