以太坊,作为全球第二大加密货币和领先的智能合约平台,自诞生以来便以其去中心化、可编程性和强大的生态系统吸引了无数开发者和投资者,其“代码即法律”的理念和相对新兴的技术特性,也使其成为黑客觊觎的目标,在以太坊的发展历程中,发生过数起影响深远的安全事件,其中一些重大的“以太坊被盗事件”不仅给用户带来了巨大损失,也为整个加密行业敲响了安全警钟,本文将回顾几起典型的以太坊及相关平台被盗事件的始末,剖析其原因与影响。

The DAO事件:以太坊历史上的第一次“大考”

提及以太坊被盗事件,无法绕开的就是“The DAO事件”,这可以说是以太坊发展史上最具争议和深远影响的安全事件。

  • 事件背景: The DAO(Decentralized Autonomous Organization,去中心化自治组织)是一个基于以太坊智能合约的复杂投资组织,旨在通过去中心化的方式管理和投资以太坊项目,其众筹于2016年5月启动,短短时间内便募集了超过1500万枚以太币(当时价值约1.5亿美元),占当时以太坊总供应量的很大一部分。
  • 攻击过程: The DAO的智能合约存在一个严重的递归调用漏洞,攻击者利用这个漏洞,不断从The DAO的“取款”函数中提取资金,同时通过一种特殊的“拆分”机制,使得在资金被转移的同时,原合约中的“债务”记录并未被正确清除,从而允许攻击者重复提取,这种攻击方式被称为“递归调用重入攻击”(Reentrancy Attack)。
  • 被盗金额: 攻击者成功从The DAO合约中盗走了约360万枚以太币,当时价值约5000万美元。
  • 事件后续与影响:
    1. 社区分裂与硬分叉: 事件发生后,以太坊社区内部就如何处理展开了激烈辩论,一方认为,应尊重区块链的不可篡改性,让黑客得逞,这被视为对“代码即法律”原则的极端践行;另一方则认为,The DAO的投资者是无辜的,被盗资金应被追回,这需要通过修改以太坊代码(即硬分叉)来实现,社区大部分成员支持硬分叉,形成了新的区块链——以太坊(ETH),而坚持不修改原链的则被称为“以太坊经典”(ETC)。
    2. 智能合约安全的警钟:随机配图