自TheDAO遭受攻击之后,以太坊开发社区一直在寻找方法来找回投资者丢失的资金。虽然最近以太坊基金会发布了软分叉解决方案,然而随着这一解决方案也被发现存在漏洞,可供以太坊社区选择的方案已经不多了。
事实证明,软分叉将会拉黑存放被盗以太币的地址,以此阻止这些地址进行任何交易,但事实上却暴露出一个之前未被检测到的攻击向量。
在以太坊基金会博客中,开发者菲利克斯•兰格(Felix Lange)解释说,这个漏洞会降低挖矿速度并且还会阻止合法交易的进行。
兰格写道:
“我们正在考虑所有能够做的事情。以太坊社区能够通过投票反对软分叉来避免可能会产生的所有负面结果,直到找到一种更好的解决方案。”
The DAO项目于今年早些时候启动,它是第一个大规模的分布式自治组织(DAO),具有无领导层的管理结构设计,旨在将投资者贡献的以太币分配给新的以太坊项目。
在筹资价值超过1.5亿美元的以太币不久之后,The DAO出现漏洞,遭受黑客攻击,近360万以太币被转移到一个Child DAO中,被攻击者所控制。
然而,根据The DAO的代码规则,人们普遍认为攻击者在7月14日之前将无法接近被抽走的资金。不过,Lange还在博客中表示:
“目前还没有直接的紧急措施来阻止攻击者在7月14日进行交易,进一步的方案目前正在商讨中。”
目前,以太坊矿工正在对软分叉补丁进行投票,预计本周四出结果,通过之后将会实施软分叉方案。
挡在路上的分叉
尽管,兰格为这个软分叉漏洞提出了两种变通方法。以太坊分布式应用开发者费边•沃格尔斯特勒(Fabian Vogelsteller)在推特中对此并不太乐观。
沃格尔斯特勒写道:
“鉴于软分叉容易受到攻击,那么就只剩下两种选择:一次只影响The DAO的硬分叉和什么都不做。”
所谓的硬分叉,本质上就是回滚以太坊区块链来消除交易。这种方案在以太坊社区成员中一直存在很大争论,他们担心此举会破坏人们对以太坊网络可靠性的信心。
什么都不做——这种方案同样有争议,因为此举会使那些利用The DAO代码转移资金的攻击者获得巨大利益,但是却要牺牲23,000多名DAO代币持有者。