Два камня в огород смарт-контрактов

Сегодня дружественный фонд подвергся хакерской атаке на смарт-контракт мультисига и потерял заметную часть портфеля. Судя по всему, у ребят есть какой-то план. Но ситуация категорически неприятная.

Хороший повод, чтобы подкрепить на чужой ошибке старые добрые знания. Во-первых:

Контракт никогда ничего не гарантирует

Это база из реального сектора: гарантом исполнения контракта могут выступать только его подписанты. Слова в подписанных бумагах только фиксируют договорённости, могут являться инструкциями для исполнителей, но сами по себе ничего не гарантируют.

В истории с децентрализованными финансами гарант исполнения сделок по определению отсутствует. Code is the law. Поэтому единственной надеждой на предсказуемую работу системы является только репутация и профессионализм анонимного разработчика, не забывшего удалить из черновика кода избыточный if. И никто за последствия не отвечает. Кроме наивного пользователя, рискнувшего доверить контракту свои средства. И по сути сегодняшняя новость — последствия того, как этот очевидный риск в очередной раз реализовался.

Вторая вещь, которую сегодня хочется упомянуть — это неочевидная со стороны роль финансового сектора в глобальной экономике:

Главная функция финансового сектора — покупать и продавать риск, помогая реальному сектору держать его под контролем

Это означает прежде всего умение оценивать риск, структурировать, брать его на себя, перераспределять и хеджировать. Иногда, да, прятать под ковёр. Но в целом — понимать, где он лежит и как он кусается. И что не менее важно — отвечать за него в случае реализации.

Все эти армии унылых клерков, аудиторы, банки, страховщики, клиринговые центры — эта скучная глубоко забюрократизированная инфраструктура существует именно ради того, чтобы риск не падал на плечи случайных людей просто потому, что они повзаимодействовали с протоколом.

Криптаны весь свой маркетинг строят на высмеивании традиционных финансов со всей их архаикой. Упуская из виду простой факт: эту систему не самые глупые люди строили. И весь этот многослойный риск-менеджмент они не от скуки веками продумывали. И прежде чем предавать систему анафеме или выкидывать на помойку какие-то её элементы, полезно сначала разобраться в назначении этих элементов. Иногда эти подпорки — не для красоты. А чтобы потолок не упал на голову.

UPD 30/07/2017: История c хакерской атакой сначала разрешилась хорошо. Но с точки зрения пеара окончилась полнейшим фиаско.

Важнее, как это выглядит

Дай бог всем здоровья и финансового благополучия.