https://medium.com/@oaeee/the-rise-of-the-dark-dao-72b21a2212e3#.9o6bf1blp burda saldırının tarihçesi var, aslında iş 8 haziran da adamın oluşturduğu 59 nolu proposal la başlamış, saldırıyı tekrarlanan split DAO saldırısı olarak isimlendiriyorlar. Adam bir şekilde, split yapılınca sistemden ether çekilebileceğini keşfetmiş ve bunu DAO nun aktif olmasından sadece bir hafta sonra bulmuş. yani aslında bizim üstün zekalı slock.it ekibi
http://hackingdistributed.com/2016/05/27/dao-call-for-moratorium/ burda emin gün sirer in yazdıklarını kale alsa, bunların hiçbiri olmazdı. Ancak diğer taraftan burdaki arkadaş da solidity dilindeki ki ethereumun dili bu malum, yapısal eksiklikler de bu hack e imkan verdi diyor.
http://hackingdistributed.com/2016/06/18/analysis-of-the-dao-exploit/ Velhasılı, sistemde çok ciddi güvenlik açığı/açıkları varken, bizimkiler muhtemelen slock.it le uğraştıklarından ve bir taraftan da DAO koduna yetişemediklerinden, güvenliği çok önemsemiyorlar ve bizim zeki hacker ımız da sessiz sedasız, kılıfını hazırlıyor bu arada. İşin ilginci, slock.it ekibinin önerdiği DAO framework 1.1. de bu saldırıyı durduramazmış, yani öneriyi yaptıklarından sadece 6 gün geçiyor, ve başka bir güvenlik açığı çıkıyor. Gelinen son durum itibariyle, ethereum topluluğu ikiye bölünmüş durumda, DAO ya girmeyenler ya da elinde olmayanlar, soft fork ve ardından yapılacak hard fork la bu saldırının düzeltilebilecek olmasına karşı çıkıyorlar, smart contract ın yapısı ve ethereum un decentralized olduğundan dem vuruyorlar ama bence asıl dertleri, sürecin kendilerini etkilememiş olması ve bu süreçten sonra DAO nun olası dağılması durumunda sisteme yeniden girecek 12 milyon ether ve bunun fiyatları aşağı çekecek olması. Diğer taraftan, DAO cular, haklı olarak kendilerini soyulmuş hissediyor ve sorun sistemsel olduğundan, gerek solidity nin yapısı ve gerekse de DAO nun ethereum la olan ilişkisi nedeniyle, hatanın düzeltilmesini bekliyorlar.
İşin daha da ilginci, slock.it ekibinden ve vitalik den herhangi bir açıklama yapılmıyor oluşu, onlardan açıklama gelmedikçe de millet koyun psikolojisinde DAO larını satmaya devam ediyor. halbuki en kötü senaryo da, adamdan etherleri alamasalar bile şu an DAO'da 7.9 milyon ether gözüküyor, bu da şimdiki fiyattan (12.35) 8.3 centlik bir DAO fiyatını gerektiriyor ki, DAO şu an 6.4 cent.
şahsi düşüncem, şu ana kadar çıkmayanların çıkmamaları yönünde zira zarar aşikar şu an, diğer taraftan bir arkadaş bahsetmiş, bu fiyattan DAO alırsanız, neticede 100 DAO başına 1 ether kazanacağınız için ilerde çok mantıklı. Ancak, bu durumda da sürecin ne kadar uzayacağı bilinmediğinden insanlar bu sürece girmek istemiyor. Belki saldırganla hukuki sürece girilecek vs. Adam komik bir şekilde, saldırıyı üstlenen mektup göndermiş ve sistemin dizaynından dolayı hırsızlığın hakkı olduğunu iddia ediyor, bilmiyorum mektup ona mı aittir, spam midir, bunu da zamanla göreceğiz.
Sonuç olarak, DAO'nun bu şartlarda devamı zor görünüyor, soft/hard fork olsun olmasın, bu nedenle milleti minimum zararla kurtarmaya çalışacaklardır diye düşünüyorum. Zaten kurtarmazlarsa bu ethereumun smart contract yapısına zarar verir ve millete şunu demek olur, smart contract da kodlama hatası varsa, kendi başınasın geçmiş olsun, giden paraların hacker ın hakkıdır. Ee o zaman kim kullanmak ister böyle bir sistemi.
Diğer taraftan ethereum smart contract işletecekse DAO gibi bir yapıya da ihtiyaç duyuyor, zaten bu yüzden başlattılar, bunu öldürüp, ilerde v.2.0 yaptık diye ICO yaparlarsa ona kim girer orası da ayrı muamma, o yüzden bence şimdilik emin gün sirer in de dediği gibi geçici bir moratoryum teklif edip, millete kabul ettirip, ki şu şartlarda çok kolay, o arada bizim hackerla uğraşıp, DAO nun tüm açıklarını kapatıp v.2.0 olarak yayınlamaları daha mantıklı, bu da ciddi zaman gerektiriyor, muhtemelen aylar. Diğer taraftan bakalım altından nasıl kalkacaklar bu durumun, altından kalkabilirlerse bunun hem DAO ya hem ethereum a faydası olacağı da aşikar.