• [^] # Re: J'ai rien compris :(

    Posté par (site web personnel) . En réponse au journal Ethereum, The DAO et un petit malin sont sur un bateau.... Évalué à 10.

    J'ai cru que "une sorte de fond d'investissement à base d'ether" était un sarcasme pour dire qu'ils vendaient de la poudre de perlinpinpin.

    Non non, l'ether est une des monaie virtuelle, comme bitcoin. On peu l'acheter et la vendre sir les marchés d'échange. C'est la monaie utilisée par le système Ethereum.

    Tout le parallèle avec des "contrats" est très confusant.

    Le principe même d'Ethereum est de proposer un système de contrat. Le contrat est représenté sous forme d'un espèce de script, compréhensible par la machine. Des "mineurs" vérifient tout les contrats. Un contrat détermine par exemple qui a droit a recevoir des ethers sous quelle condition.

    Qu'est-ce que c'est que ces histoires de droits de vote ?

    « The DAO » est une organisation décentralisé qui utilise Etherium pour sa gestion. Les actionnaires achètent des part de l'entreprise avec de l'ether. Les contrats implémentés par The DAO spécifient qui a droit de vote et comment les votent se déroulent. En l'occurance, les actionnaire ont le droit de vote en proportion de leur part dans l'« entreprise ».

    Est-ce qu'il y a eu piratage ou bien abus d'un fonctionnement "prévu" ? Qu'est-ce qui a été piraté/abusé d'ailleurs ?

    C'est bien là toute la problématique. Les partisans d'Ethereum proclament que Ethereum est une avancée comparé aux contrats traditionels car il n'y a plus de problème d'ambiguité dans les contrats car tout est dans le code de ceux ci. L'avantage est aussi que on a la garentille que tout les participant respectent le contrat car c'est vérifier par les mineurs et il n'y a pas moyen de tricher.

    Le problème est que il y a un « bug » dans l'un des contrat de « The DAO ». C'est à dire que une clause du contrat permet quelque chose qui n'a pas été voulu par les auteurs du contrat, et qui n'a probablement pas été compris par tout les participent qui ont « signé » le contrat en devenant actionnaire de The DAO.

    Le « bug » a permis à une personne de détourner la pluspart des fonds de The DAO sur son propre compte. Le bug est dû entre autre car un contrat pouvait être appelé récursivement et les auteur du contrat (et ceux qui en on fait la relecture) n'avaient pas prévu ça.

    Donc en principe, le petit malin n'a commis aucun crime car il a agit selon les termes du contrat.


    J'espère que mon explication est compréhensible.

    Suite à cette affaire, la communauté d'Ethereum de demande que faire. Utiliser des méthodes de vérification formelles ? Employer d'autre langages de programmation plus sûr pour éviter les surprise ? Se limiter à des contrats plus simple ? [https://blog.ethereum.org/2016/06/19/thinking-smart-contract-security/]


    Mon opinion personnelle est que ceux qui critiquent Ethereum et toutes les monnaies virtuelle sont à coté de la plaque. La critique est aisée, mais l'art est difficile. Au moins les contributeurs de bitcoin et d'ethereum essayent une autre approche à certain problèmes qui n'avait pas encore été résolus (et certains ne sont toujours pas résolus).
    Cet incident aura le mérite de faire prendre conscience de certains problème et probablement permettra de faire des améliorations.

    Quand aux actionnaires de The DAO qui on perdu de l'argent, il est vrai que c'est triste pour eux. Mais normalement ils connaissaient les risques. Les monnaie virtuelles, et Ethereum en particulier, sont encore très jeune. Le marché est à l'heure actuelle très volatile et très fragile.
    Mais ce n'est que le début.