AcasăCentrul de știri LBank
La 10 ani de la hackul DAO: De la un exploit de 50 de milioane de dolari la un fond de securitate Ethereum de 130 de milioane de dolari
ethereum-130-million-security-fund-the-dao-hack-10-years
La 10 ani de la hackul DAO: De la un exploit de 50 de milioane de dolari la un fond de securitate Ethereum de 130 de milioane de dolari
Acum zece ani, un atacator a drenat aproximativ 3,6 milioane ETH din The DAO, forțând Ethereum la hard fork-ul care a creat Ethereum Classic. The DAO a renăscut ca o dotare de securitate Ethereum, punând în staking peste 75.000 ETH rămași nerevendicați de la recuperarea inițială din 2016 și acum valorând aproximativ 130 de milioane de dolari. Co-fondatorul RedStone, Marcin Kazmierczak, afirmă că fondul ar putea viza riscul de ieri, nu amenințarea de azi.
2026-06-18 Sursă:theblock.co

Acum zece ani, The DAO a fost spart, golind milioane de ether (ETH) din ceea ce a fost, la acea vreme, cel mai mare eveniment de crowdfunding din istorie, și forțând în cele din urmă cea mai importantă decizie a Ethereum: un hard fork care a împărțit lanțul în Ethereum și Ethereum Classic.

The DAO fusese construit de firma germană de blockchain Slock.it, sub îndrumarea dezvoltatorului Christoph Jentzsch, strângând aproximativ 12 milioane ETH, aproximativ 150 de milioane de dolari la acea vreme, de la peste 11.000 de investitori într-o vânzare de tokenuri care s-a încheiat cu mai puțin de trei săptămâni înainte de atac.

Pe 17 iunie 2016, un atacator, pe atunci neidentificat, a exploatat o vulnerabilitate de reintranță în funcția splitDAO a The DAO, golind în mod repetat ether înainte ca contractul să își poată actualiza soldurile.

Aproximativ 3,6 milioane ETH, aproximativ o treime din fond, au ajuns într-un "child DAO" care impunea o blocare a retragerii de 28 de zile, întârziere care a oferit comunității Ethereum timp să reacționeze.

Un grup informal de dezvoltatori, cunoscut sub numele de White Hat Group, inclusiv managerul de comunitate al The DAO, Griff Green, s-a grăbit să golească fondurile vulnerabile rămase în contracte pe care le controlau, o salvare fără precedent realizată în văzul tuturor pe un blockchain live.

Dezbaterea „codul este legea”

Episodul a divizat comunitatea Ethereum în două tabere.

Unii au susținut că atacul a respectat codul contractului așa cum a fost scris și că rezultatul ar trebui să rămână, o poziție care avea să devină în cele din urmă Ethereum Classic.

Ceilalți au susținut că o vulnerabilitate nu reprezenta un comportament intenționat și că comunitatea ar trebui să-și folosească judecata colectivă pentru a compensa victimele.

Ethereum-ul cunoscut astăzi a ales a doua variantă.

Pe 20 iulie 2016, la blocul 1.920.000, rețeaua a executat un hard fork care a readus starea lanțului la momentul anterior atacului, cu aproximativ 85% până la 89% dintre votanți în favoare. ETH-ul drenat a fost mutat într-un contract de recuperare, iar deținătorii originali de tokenuri DAO își puteau retrage partea la o rată de 1 ETH per 100 de tokenuri DAO.

Participanții de pe noul lanț au fost despăgubiți integral și au primit ETC bonus din divizare. Pe lanțul original, Ethereum Classic, atacul a rămas înregistrat, iar atacatorul și-a păstrat partea de ETC. A fost primul hard fork major al Ethereum și evenimentul care a divizat permanent rețeaua în două.

Deceniul de după

Atacul a impactat finanțele descentralizate mult dincolo de fork. Până în prezent, i se atribuie în mare măsură lansarea industriei de securitate a contractelor inteligente din crypto, deoarece auditul și verificarea formală au devenit practici standard, nu o considerație ulterioară.

A devenit, de asemenea, un punct de reper în legislația valorilor mobiliare din SUA. Raportul SEC din SUA privind DAO din 2017 a concluzionat că tokenurile DAO se calificau drept valori mobiliare conform legislației existente, o analiză bazată pe fapte și circumstanțe care a fundamentat acțiunile de aplicare a legii în crypto de atunci.

The DAO, renăscut

Un deceniu mai târziu, The DAO a revenit, dar de această dată ca un fond de securitate, nu un fond de capital de risc.

Fondul The DAO își are originile într-un angajament făcut la scurt timp după atac: orice ETH salvat rămas nerevendicat până în ianuarie 2017 avea să sprijine în cele din urmă activitatea de securitate a Ethereum.

Promisiunea a rămas latentă până când un cercetător Wintermute a redescoperit vechea postare de blog și a semnalat-o lui Green, care a anunțat lansarea fondului în ianuarie.

Peste 75.000 ETH din recuperarea inițială, aproximativ 70.500 ETH aflați într-un contract ExtraBalance nerevendicat plus încă 4.600 ETH în multisig-ul curatorilor The DAO, sunt puși în staking ca dotare pe termen lung, iar randamentul finanțează cercetarea în securitate, instrumentele și răspunsul la incidente.

Șapte curatori supraveghează fondul, inclusiv co-fondatorul Ethereum Vitalik Buterin și fostul șef de securitate MetaMask Taylor Monahan, iar acesta se coordonează cu inițiativa Trillion Dollar Security a Fundației Ethereum.

„Am fost blocați într-o rutină în ultimii șase ani”, a declarat Green pentru The Block în ianuarie, indicând atacurile de phishing și golirea portofelelor ca dovadă că securitatea pentru utilizatorii obișnuiți de Ethereum a rămas în urmă chiar dacă protocolul în sine s-a maturizat.

Fondul a derulat prima sa alocare, Ethereum Security QF Round, între 23 aprilie și 14 mai, distribuind peste 1 milion de dolari în ETH către 134 de proiecte selectate din peste 250 de solicitanți, cu market maker-ul Wintermute printre contribuitorii care au adăugat 200.000 de dolari la fondul de matching.

Cei 75.000 ETH valorau peste 220 de milioane de dolari când Green a anunțat fondul în ianuarie. La prețul actual al ETH, în jur de 1.750 de dolari, aceeași sumă pusă în staking valorează mai aproape de 130 de milioane de dolari.

Riscul s-a mutat

Nu toată lumea interpretează relansarea ca o validare clară a alegerii Ethereum din 2016.

„«Codul este legea» a fost întotdeauna o abordare care nu era pe deplin sustenabilă”, a declarat Ido Ben-Natan, CEO al firmei de securitate a portofelelor Blockaid. Orice sistem care decontează valoare reală are nevoie de spațiu pentru judecata umană la margini, în opinia sa, iar restricționarea noului fond la active dormante, deja recuperate, îl menține conservator, deoarece nu redeschide tranzacțiile pe care rețeaua le-a decontat deja în 2016.

Marcin Kazmierczak, co-fondator al furnizorului de oracle RedStone, a susținut că finanțarea securității dintr-o dotare permanentă de staking în loc să se strângă fonduri după fiecare atac marchează un progres real, dar nu elimină încrederea în sistem, ci doar o relochează.

Participanții au acum încredere în șapte curatori și într-un proces de finanțare pentru a aloca înțelept aproximativ 8 milioane de dolari anual din randament, în loc să aibă încredere că codul subiacent este impecabil.

„Nu elimină încrederea, doar o mută”, a declarat Kazmierczak pentru The Block.

Cifrele în dolari arată, de asemenea, diferit în context. Crypto a pierdut 3,4 miliarde de dolari din cauza atacurilor în 2025, a constatat Chainalysis, breșa Bybit din februarie, în valoare de 1,5 miliarde de dolari, reprezentând singură 44% din acest total.

În comparație cu astfel de cifre, o rundă de granturi de 1 milion de dolari abia se înregistrează, a spus Kazmierczak. Mărimea pierderii este încă un criteriu greșit, a spus el, deoarece schimbarea mai semnificativă este că Ethereum are acum un fond de securitate permanent, auto-finanțat, acolo unde anterior nu avea niciunul.

El a pus, de asemenea, la îndoială dacă fondul vizează amenințarea corectă. Atacul The DAO a fost o vulnerabilitate de contract, o categorie acum în mare parte sub control, pe măsură ce auditul s-a maturizat, în timp ce pierderile catastrofale de astăzi provin din operațiuni: chei furate, inginerie socială și interfețe de semnare compromise.

Breșa Bybit a fost cel mai clar exemplu, nu o vulnerabilitate Solidity, ci, în cuvintele lui Kazmierczak, „un ecran de semnare falsificat care a transformat aprobările portofelelor hardware în semnături oarbe”. Finanțarea unui alt val de audituri de contracte inteligente, a susținut el, ar rata locul unde se duc de fapt banii acum.

Ben-Natan a exprimat aceeași schimbare mai direct. El a declarat pentru The Block că reintranța a învățat industria să auditeze codul, dar „trebuie să fim atenți și la ce se întâmplă atunci când oamenii apasă pe aprobare”.


Declarație de renunțare la răspundere: The Block este o agenție media independentă care furnizează știri, cercetare și date. Începând cu noiembrie 2023, Foresight Ventures este un investitor majoritar al The Block. Foresight Ventures investește în alte companii din spațiul crypto. Bursa crypto Bitget este un LP ancoră pentru Foresight Ventures. The Block continuă să opereze independent pentru a oferi informații obiective, de impact și oportune despre industria crypto. Iată dezvăluirile noastre financiare actuale.

© 2026 The Block. Toate drepturile rezervate. Acest articol este oferit doar în scop informativ. Nu este oferit sau destinat a fi utilizat ca sfat juridic, fiscal, de investiții, financiar sau de altă natură.