Сегодня дружественный фонд подвергся хакерской атаке на смарт-контракт мультисига и потерял заметную часть портфеля. Судя по всему, у ребят есть какой-то план. Но ситуация категорически неприятная.
Хороший повод, чтобы подкрепить на чужой ошибке старые добрые знания. Во-первых:
Это база из реального сектора: гарантом исполнения контракта могут выступать только его подписанты. Слова в подписанных бумагах только фиксируют договорённости, могут являться инструкциями для исполнителей, но сами по себе ничего не гарантируют.
В истории с децентрализованными финансами гарант исполнения сделок по определению отсутствует. Code is the law. Поэтому единственной надеждой на предсказуемую работу системы является только репутация и профессионализм анонимного разработчика, не забывшего удалить из черновика кода избыточный if. И никто за последствия не отвечает. Кроме наивного пользователя, рискнувшего доверить контракту свои средства. И по сути сегодняшняя новость — последствия того, как этот очевидный риск в очередной раз реализовался.
Вторая вещь, которую сегодня хочется упомянуть — это неочевидная со стороны роль финансового сектора в глобальной экономике:
Это означает прежде всего умение оценивать риск, структурировать, брать его на себя, перераспределять и хеджировать. Иногда, да, прятать под ковёр. Но в целом — понимать, где он лежит и как он кусается. И что не менее важно — отвечать за него в случае реализации.
Все эти армии унылых клерков, аудиторы, банки, страховщики, клиринговые центры — эта скучная глубоко забюрократизированная инфраструктура существует именно ради того, чтобы риск не падал на плечи случайных людей просто потому, что они повзаимодействовали с протоколом.
Криптаны весь свой маркетинг строят на высмеивании традиционных финансов со всей их архаикой. Упуская из виду простой факт: эту систему не самые глупые люди строили. И весь этот многослойный риск-менеджмент они не от скуки веками продумывали. И прежде чем предавать систему анафеме или выкидывать на помойку какие-то её элементы, полезно сначала разобраться в назначении этих элементов. Иногда эти подпорки — не для красоты. А чтобы потолок не упал на голову.
UPD 30/07/2017: История c хакерской атакой сначала разрешилась хорошо. Но с точки зрения пеара окончилась полнейшим фиаско.
Важнее, как это выглядит
Дай бог всем здоровья и финансового благополучия.