Slock.it联合创始人兼COO 斯蒂芬•蒂阿尔(Stephan Tual)透露他们计划为The DAO创建一个新的安全框架,包括创建一个由专业的专家组成DAO安全团队,负责创建这个安全框架,用于防止DAO遭到任何形式的攻击。
以太坊与DAO已经获得各种大型媒体的关注和报道,大大提高了它们的曝光度。另外,The DAO众筹金额已经稳坐全球第一的宝座。该项目众筹目前占有的以太币已经超过流通总数的14%,因此无论是对于以太坊还是DAO都存在着很大的安全风险。任何平台出现的失败或者现金事故都会严重影响彼此。Tual概述说:
“这是一个全新的领域,正如我们和许多其他人指出的那样,这绝对会伴随着风险。基于这个原因,以及我们的打造通用共享网络和以太坊计算机的提案,我们提出了创建‘DAO安全团队’的提案。”
该提案旨在加强DAO运行的安全性,包括开发DAO框架1.1,该框架包括对攻击向量的修补程序,这些攻击向量由社区成员发现,在过去几个月,人们已经对可能会出现的漏洞提交了审查。弗拉德•赞菲尔(Vlad Zamfir)最近就概述了一个被称为‘潜行者攻击’的攻击向量,其他的问题和修复都已经在DAO的GitHub页面进行了描述。
Slock.it的这个提案的另一关键点还包括创建一个由2到3名安全分析师组成的监控单元,包括DAO框架作者克里斯托夫•延奇(Christoph Jentzsch)将会负责‘持续监测,预防和避免任何DAO可能面临潜在的攻击向量,包括社会,经济和技术的攻击’。
该团队还投入时间来研究已经知道的攻击方案和向量。
“这还包括51%攻击,错配的字节码,社会工程/共谋攻击。”
如果该提案被接受,这个分析团队将会向DAO代币持有者发布月报,详细介绍被挫败的攻击,在该框架下对DAO安全性和修改的更新。同时,还会建立一个故障奖励计划,用于鼓励对DAO安全性的研究。有关这些奖励的详细分配可以到蒂阿尔的博客中找到,不过,奖励总计将达到 125,000以太币。
以太坊Subreddits目前还未对该提案做出良好的回应。一些人甚至声称‘通过这个提案,Slock.it终于失去了理智’。其他的用户则对这个提案表现的非常实务,声称的确需要专业的团队来解决可能会出现的安全漏洞。
最终,社区并不会被迫接受这些提案,也许会通过谈判来达成共识。