גלובס - עיתון העסקים של ישראלאתר נגיש

הצילו, אינפלציה: הבאג שמאיים על המטבעות הדיגיטליים

יצירת מטבעות חדשים יש מאין היא איום ממשי על כל מטבע קריפטוגרפי ● איך מתמודדים איתו? פרופ' אביב זהר, ממייסדי הסטארט-אפ QED-it, מספר בראיון ל"גלובס" על המקרה של המטבע הפופולרי Zcash, שבתוכנה שלו נחשף באג אינפלציה ● המערכת שפיתחה QED-it מאפשרת לארגונים שמשתמשים בבלוקצ'יין לאמת מידע שנמצא בו בלי לחשוף את פרטי המידע

פרופ' אביב זהר, ממייסדי הסטארט-אפ QED-it / צילום: איל יצהר
פרופ' אביב זהר, ממייסדי הסטארט-אפ QED-it / צילום: איל יצהר

ככל שמתרחב השימוש בטכנולוגיית הבלוקצ'יין בגופים פרטיים או ציבוריים, מתגלים גם אתגרים חדשים, שעל כל מי שפועל בתחום להתמודד עמם. שניים מהאתגרים המשמעותיים בתחום, שגם קשורים זה בזה, הם שמירה על הפרטיוּת ואבטחת המידע המוצפן בבלוקצ'יין.

הצורך להתמודד עם אתגרים אלה התעורר באופן בולט באחרונה, כשבתחילת פברואר נחשף באג קריטי במטבע הדיגיטלי הפופולרי Zcash . תקלת התוכנה החמורה, שתוקנה באופן חשאי לפני כמה חודשים, היתה באג אינפלציה, שאיפשר למשתמשים בבלוקצ'יין של זיקאש ליצור מטבעות חדשים יש מאין, בלי שניתן לזהות אותם.

נזכיר כי בלוקצ'יין הוא היומן המבוזר שבו מתועדות כל ההעברות של המטבע הדיגיטלי המבוסס עליו. התיעוד הזה מונע אפשרות לזייף כסף, לשכפל אותו או לייצרו יש מאין, מכיוון שכל העברה שאין לה תיעוד קודם ברשת המטבע, נפסלת ואינה מוכרת כטרנזקציה תקפה. כך למשל בביטקוין, העברת המטבע תקפה רק לאחר ששודרה לכל המחשבים המשתתפים ברשת הביטקוין, כך שאין דרך להסתיר טרנזקציות.

אפשרות להסתיר העברות מטבע

בניגוד לביטקוין, המטבע זיקאש (סימול: ZEC), שהונפק לראשונה באוקטובר 2016, מבוסס על בלוקצ'יין ייחודי, המאפשר למשתמשים בו לבחור בין שתי אפשרויות להעברת מטבע באמצעותו: העברה "רגילה" ושקופה לחלוטין, הדומה להעברת ביטקוין, או העברה מוגנת (Shielded), שאינה חושפת מידע על המשתמשים. האפשרות להסתרת העברות של מטבעות ZEC, בדומה לאפשרות הקיימת בעוד "מטבעות פרטיוּת" (Privacy Coins), כמו Monero או Dash, מעוררת כמובן דאגות בקרב גופי אכיפת החוק, רשויות המסים ורשויות איסור הלבנת הון בעולם.

התוכנה של זיקאש, שבפיתוחה השתתף גם צוות בהובלת פרופ' אלי בן ששון מהטכניון, ממייסדי הסטארט-אפ הישראלי StarkWare, מבוססת על השיטה של הוכחה באפס ידיעה (Zero-knowledge proof). השיטה הזאת מאפשרת להוכיח לאדם אחר שאתה יודע סוד בלי לחשוף את הפרטים - למשל, להוכיח שאתה מחזיק במטבע שקיבלת ממישהו אחר, בלי להראות ממי קיבלת אותו.

השיטה המתמטית הזאת, שפותחה בשנות ה-80, זיכתה ב-2012 את שני המדענים שגילו אותה, פרופ' שפי גולדווסר הישראלית ופרופ' סילביו מיקאלי האמריקאי, בפרס טיורינג היוקרתי. כיום, חברות טכנולוגיה כמו Duality Technologies ,QED-it ,Algorand ו-StarkWare מפתחות כלים המבוססים על הוכחות אפס ידיעה עבור מערכות מבוססות בלוקצ'יין.

פרופ' אביב זהר, המדען הראשי של חברת QED-it ופרופסור למדעי המחשב באוניברסיטה העברית, התייחס בשיחה עם "גלובס" לבאג האינפלציה של המטבעות הדיגיטליים, וגם כתב מאמר מעניין על תפקידן של הוכחות באפס ידיעה, שאותו תוכלו לקרוא לצד כתבה זו ("המתמטיקה שתציל את הפרטיות שלנו").

מה לעשות כשהבאג החמור מתגלה?

בראיון ל"גלובס" הסביר פרופ' זהר כי בגלל אופיו הייחודי של זיקאש, שמאפשר למשתמשיו העברות מוגנות וחסויות, קשה לדעת אם אותו באג אינפלציה, שהתגלה לפני כשנה ותוקן רק לפני כמה חודשים, נוצל בפועל ליצירת מטבעות חדשים - אבל עד כה לא דווחה כל עדות לכך.

החברה האמריקאית Zcash (שבפברואר האחרון שינתה את שמה ל-Electric Coin Company), האחראית על פיתוח הטכנולוגיה של זיקאש, מסרה כי אם יש מטבעות ZEC שנוצרו על ידי תוקף שניצל את הבאג, ייתכן כי הם מוסתרים בכתובות מוגנות ישנות של זיקאש. החברה, בראשותו של המייסד והמנכ"ל זוקו וילקוקס, הודיעה כי בכוונתה לאסור על שימוש בכתובות מוגנות ישנות של המטבע, לאחר שתחייב את כל מי שמשתמש בכתובות כאלה לעבור לכתובות שקופות - מה שעשוי להקל על האפשרות לבדוק אם הבאג החמור נוצל או לא.

איך התגלה הבאג בזיקאש? לדברי פרופ' זהר, לפני יותר משנה, ב-1 במארס 2018, הגיע להשתתף בכנס מדעי באיים הקריביים ד"ר אריאל גביזון, מומחה לקריפטוגרפיה שעבד בעבר כמהנדס בזיקאש. ערב לפני שהוא עמד להרצות בכנס, גילה גביזון בעיה רצינית בפרוטוקול התוכנה של זיקאש, לאחר שזיהה קטע בהוכחה שלא עובד. מדוע הבעיה חמורה? כי מי שמגלה את הפרצה הזאת בתוכנה, יכול לייצר, בלי שאף אחד יידע, גם מטבעות של זיקאש וגם מטבעות דיגיטליים אחרים שמבוססים על הפרוטוקול של זיקאש. כלומר, זהו פתח למתקפת אינפלציה על המטבע.

אחרי שגביזון דיווח לזיקאש על הבעיה, החברה שמרה על כך בסוד, שבו שותפו ארבעה מאנשיה בלבד. בינתיים, זיקאש הסירה מהמערכת שלה את קובץ התוכנה שבו התגלה הבאג. אנשי זיקאש העריכו כי הפרצה הזאת לא זוהתה על ידי אף תוקף, אף שלא היה להם כל דרך להוכיח זאת, והחליטו להמתין עד שהתוכנה תשודרג בגרסה הבאה שלה. בסופו של דבר, חלפו שמונה חודשים מרגע שזוהה הבאג החמור בתוכנה ועד שהחברה תיקנה אותו. 

"הם העריכו שאף אחד, מלבד ארבעת העובדים שידעו על הבאג, לא גילה אותו, ולכן העדיפו לשבת בשקט ולחכות שמונה חודשים עד להוצאת הגרסה החדשה של תוכנת זיקאש, שבה התקלה תוקנה", אמר זהר. "אמנם הניחוש הסביר שלנו הוא שהפרצה בזיקאש לא נוצלה, אבל אין באמת כל דרך לדעת אם מישהו ביצע תקיפת אינפלציה במטבע שלהם".

המגזר הפיננסי מתעניין בטכנולוגיה

מפתחי התוכנה של חברת QED-it, שפרופ' זהר נמנה עם מייסדיה, היו בין אלה שערכו ביקורת למערכת החדשה של זיקאש. לדברי זהר, המערכת של זיקאש מחזיקה את המידע על הבלוקצ'יין בצורה מוצפנת ומספקת הוכחות באפס ידיעה. המערכות של זיקאש ושל QED-it נשענות על פרוטוקולים דומים. במערכות האלה חשוב לוודא שאי-אפשר להדליף מידע על ההוכחה וגם שאי-אפשר להוכיח דבר שאינו נכון. כמובן שכאשר מדובר במערכת שמייצרת כסף, והפרטיות של המידע על הכסף מוגנת, יש סכנה שמישהו ייצר כסף בלי שאחרים יידעו על כך.

"היו בעבר עוד מקרים של מטבעות פרטיוּת שבהם היו מתקפות אינפלציה", סיפר זהר. הוא הזכיר כי בספטמבר האחרון התגלה גם בביטקוין באג אינפלציה, שזוהה על ידי אחד המתכנתים רק כשנה וחצי לאחר שהשתרבב אל תוך תוכנת הביטקוין. התקפה שהיתה מנצלת באג כזה, היתה עלולה לערער את אחת מאבני היסוד שעליהן מבוסס הביטקוין, והיא הבקרה המדויקת על יצירת מטבעות חדשים, שנעשית בתהליך של כרייה.

באג האינפלציה בתוכנה של ביטקוין נחשף באופן אנונימי, כדי שמי שגילה אותו לא ייחשד כאחראי לתקיפת המערכת, במקרה שיתגלה ניצול של הבאג לצורך ייצור מטבעות. גם במטבעות קריפטו פופולריים אחרים, כמו אלה של ביטקוין קאש (BCH ) או של IOTA, התגלו בעבר באגים דומים.

המערכת שפיתחה QED-it, בראשותם של שלושת מייסדיה, יונתן רואש, ראובן ארנולד ופרופ' זהר, מאפשרת לארגונים גדולים שמשתמשים בבלוקצ'יין לאמת מידע שנמצא בו בלי לחשוף את פרטי המידע, באמצעות שימוש בהוכחות באפס ידיעה. QED הם ראשי התיבות בלטינית של המלים "מה שהיה להוכיח" (בקיצור, מש"ל), שנהוג לכתוב בסופה של כל הוכחה מתמטית - ומכאן שם החברה, QED-it.

QED-it פועלת כיום לגיוס הון נוסף לצורך הרחבת פעילותה, לאחר שגייסה עד היום כ-3 מיליון דולר מכמה משקיעים, ובהם בין השאר עופר רותם, שותף מייסד בקרן ההשקעות Collider Ventures, ומני רוזנפלד, יו"ר איגוד הביטקוין הישראלי. החברה, שנוסדה ב-2016, מעסיקה צוות של כ-15 עובדים בחלל העבודה Rise שנמצא בלב תל-אביב, בבניין ששימש בעבר את הבורסה לניירות ערך.

לדברי זהר, מערכת תוכנה כמו של זיקאש היא מערכת מורכבת, שנבנתה בתוך זמן קצר יחסית של פחות משנה, ואף שהגיעה לשווי שוק של מאות מיליוני דולרים (ואף לשווי שיא של כ-2 מיליארד דולר בינואר 2018), היא לא עברה בדיקות כמו שעוברות בדרך כלל מערכות בשווי כזה. "אנחנו ב-QED-it חלק מהקהילה שמבצעת בדיקות למערכת של זיקאש. מעבר לכך, אנחנו דוחפים חזק מאוד לסטנדרטיזציה, ואנחנו מעוניינים שכמה שיותר עיניים יראו כל פרוטוקול תוכנה", אמר.

לדבריו, החודש ישתתפו אנשי QED-it באירוע ZKProof באוניברסיטת ברקלי בקליפורניה, יחד עם פרופ' שפי גודלווסר ועוד מומחים בכירים מהאקדמיה בתחום של הוכחות באפס ידיעה.

● איזה מגזר בתעשייה צפוי לאמץ טכנולוגיה כמו של QED-it?

זהר: "אנחנו מקבלים הרבה פניות מהסקטור הפיננסי, מגופים שרוצים לעשות העברות כספיות במערכות בלוקצ'יין פרטיות. למשל, קבוצות של בנקים שמתאגדים כדי לבצע העברות בבלוקצ'יין, וחייבות לאפשר לרשויות איסור הלבנת הון או לרגולטור אחר לקבל מידע רלוונטי על ההעברות. במצבים כאלה הפתרונות של QED-it עשויים להתאים.

"מגזר נוסף שממנו פונים אלינו, הוא גופים שעוסקים בהעברות של מניות או של נכסים פיננסיים אחרים על גבי הבלוקצ'יין, וגם ברשתות של שרשרת אספקה יש התעניינות בפתרונות שלנו. הטכנולוגיה שלנו מאפשרת לגופים לשתף ביניהם מידע בלי לחשוף את הסודות הכי כמוסים שלהם. באופן כללי, הוכחות באפס ידיעה זאת שיטה שמאפשרת לרקוד על שתי החתונות - גם לשתף מידע בבלוקצ'יין וגם לשמור על הפרטיות". 

עוד כתבות

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

וול סטריט / צילום: Unsplash, lo lo

נעילה מעורבת בוול סטריט; S&P 500 ירד זה היום החמישי ברציפות

נאסד"ק ירד ב-0.5% ● סולאראדג' בשפל של 5 שנים ● מחיר הקקאו זינק לשיא כל הזמנים ● למה טראמפ מדיה זינקה ב-22% ● ליתיום אמריקס צללה ב-25% ● טסלה בשפל של שנה, מתחת ל-150 דולר, בדויטשה בנק צופים לה ירידה נוספת של 30% ● נטפליקס ניפצה את התחזיות, אבל תחזית מאכזבת מפילה את המניה במסחר המאוחר

דיקלה כהן שיינפלד, ראשת הסגל של נשיא המדינה / צילום: קובי גדעון, לע''מ

מהילדות בבית שמש והלימודים בפנימייה דתית, לפגישות עם הנשיא ביידן

אחרי אחד הנאומים של יצחק הרצוג, אי שם ב־2010, ניגשה אליו דיקלה כהן שיינפלד  וביקשה להתנדב אצלו ● גם היא לא האמינה ששנים אחר כך היא תקבל שיחת טלפון שתהפוך אותה לראשת הסגל של נשיא המדינה:"ברגעים היסטוריים, אני שואלת את עצמי איך הצלחתי להגיע לזה. בפעם הראשונה שלי בבית הלבן, הייתי צריכה לסגור פה פעור"

סלט קרעי לחם ב''נעה אפייה מקומית'' / צילום: חיים יוסף

רגע לפני שנפרדים מהחמץ: מסעדה מעולה בהרי ירושלים שמנסה לחבר את כל המנות ללחם

"נעה אפייה מקומית" של אלדד שמואלי רק התחילה לרוץ והשף גויס למילואים ● עכשיו היא מתרוממת, והקו המנחה: מנות שהולכות טוב עם לחם, והלחם מצוין

מייסדי טורק. מימין: אלדד לבני (CINO), לאוניד בלקינד (CTO) והמנכ''ל עופר  סמדרי / צילום: גיא חמוי

הטייס האוטומטי שרוצה להחליף את צבא מומחי הסייבר

האנליסטים במרכזי בקרת הסייבר של הארגונים הגדולים נאלצים להתמודד עם אלפי התרעות מדי יום, והטכנולוגיה של טורק מאפשרת להפוך את התהליכים לאוטונומיים למחצה • האם ה"טייס האוטומטי" של החברה יצליח לשלול איומים חמורים? ● הסטארט-אפים המבטיחים

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

בית חולים חדש ייבנה בבאר שבע / אילוסטרציה: Shutterstock

בית חולים ראשון בבעלות הקופות הקטנות: לאומית ומאוחדת יפעילו את בית החולים בבאר שבע

בית החולים שיבא יהיה שותף של הקופות בהקמת בית החולים ● הלו"ז להשקה מוערך בלפחות 8-6 שנים ותקציב ההקמה בלפחות מיליארד שקל ● בשבועות הקרובים צפויה להתקבל החלטת ממשלה התומכת בהחלטת משרדי הבריאות והאוצר שהתקבלה היום

חיים ילין / צילום: פרטי

"אני לא מוצא את עצמי בתל אביב": חיים ילין לא מפסיק להתגעגע הביתה

הוא היה בממ"ד 12 שעות רצופות, שמע את הערבית, ראה את המלחמה ● אבל איכשהו זה המקום היחיד שעדיין נותן לחיים ילין כוח: "אני נמשך לשם כמו מגנט" ● פרויקט מיוחד 

עמיקם בן צבי, יו''ר דירקטוריון אל על / צילום: דוברות אל על

יו"ר דירקטוריון אל על נחקר בחשד למעורבות בפרשת שחיתות בנתיבות

משטרת ישראל אישרה כי עמיקם בן צבי, יו"ר דירקטוריון אל על, נחקר בחשד למעורבות בפרשה בתחום טוהר המידות שבה נחקר גם ראש העיר נתיבות, יחיאל זוהר ● בא כוחו של בן צבי, עו"ד נתי שמחוני: "מר בן צבי מכבד את רשויות אכיפת החוק, משתף פעולה באופן מלא והוא סמוך ובטוח כי בסופה של הבדיקה יוברר שלא דבק כל רבב בהתנהלותו"

פעילות צה''ל במערב חאן יונס / צילום: דובר צה''ל

אזעקות הופעלו באשקלון, לראשונה מזה כשבועיים

שני טילי נ"ט פגעו במרחב קיבוץ יראון, לא היו נפגעים אך נגרם נזק ● ארה"ב מטילה עיצומים חדשים על איראן בעקבות המתקפה על ישראל ● בהודעת ביידן נכתב: "איראן ביצעה נגד ישראל את אחת ממתקפות הטילים והכטב"מים הגדולות שהעולם ראה אי פעם" ● גם האיחוד האירופי צפוי להטיל עיצומים ● שר החוץ האיראני נחת בניו יורק ● עדכונים שוטפים 

שכונת עומרים באופקים. 45 דירות בפרויקט של בראל־סלעית בשכונה נמכרו מאז ה־7 באוקטובר / הדמיה: אול אין

הנתונים מגלים שהמסר ברור: התותחים לא עוצרים את המרוץ לדירה

אלפים ממשיכים להאמין בהשקעה בארבעה קירות שעומדים במוקד העימות והסכנה הכי גדולים כרגע במזרח התיכון, ומאות עסקאות נרשמו גם על הגבול עם עזה, בשדרות ובאופקים ● סיבות כלכליות יש, אך יותר מכל, החלום הנדל"ני של עם ישראל עדיין בועט

השקל נחלש אל מול הדולר והאירו | עיצוב: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

הדיווחים על תקיפה באיראן הביאו לצלילת השקל, אך לא לאורך זמן

שני אירועים שהתרחשו הלילה הובילו לפיחות בשער השקל מול הדולר: הורדת דירוג האשראי של ישראל על ידי חברת S&P ודיווחים על תקיפה ישראלית באיראן ● אלא שלאורך שעות הבוקר השקל החל להתייצב ● מה הוביל לשינוי ומה ניתן ללמוד מהעבר?

עגלת קפה הקבינה בכפר הס / צילום: שני בריל

ארבע הצעות לטיולי יום שרק המקומיים מכירים - ומשהו טעים ליד: מדור מיוחד לפסח

תצפית מרהיבה אל המדבר בשקיעה, פארק שמרגיש כמו ההיי ליין בניו יורק, האחות הקטנה של מקדש הבשרים משוק הכרמל וקרם לימון ומסקרפונה לקינוח ● יצאנו לארבעה מקומות שונים בארץ כדי לשמוע מהתושבים מהי פינת החמד שרק הם מכירים ומה יש לאכול שם, שגם כשר לפסח

יודר שפריר וגיא ברון, מייסדי סקיילאופס / צילום: בן יצחקי

החברה שחוסכת זמן וכסף לסטארט-אפים: זה חביב הקהל בדירוג המבטיחים של גלובס

סקר חביב הגולשים באתר גלובס זכה בשבועות האחרונים לכ-30,000 צפיות וצבר אלפי הצבעות ● על התואר התחרו השנה 30 חברות צעירות שדורגו במקומות הגבוהים ביותר ע"י עשרות קרנות השקעה הפעילות בישראל ● מי זכתה במקום הראשון?

חברת TRULLION / צילום: TRULLION

"כמו מערב פרוע": חרדי אמריקאי וחילוני יוצא 8200 הקימו חברה מבטיחה

מאחורי חברת טרוליון עומדים חרדי אמריקאי וחילוני יוצא 8200 שחולקים חזון משותף: ייעול עבודה חשבונאית בארגונים באמצעות בינה מלאכותית • נגד מה הם מתחרים? "הלקוחות שדבקים באקסל" ● הסטארט-אפים המבטיחים

מיכאל כגן / צילום: כדיה לוי

הדרך של מיכאל כגן ממשרד ישן ביקנעם לצמרת החברה הלוהטת בעולם

מיכאל כגן, סמנכ"ל טכנולוגיות עולמי באנבידיה, סיכם 25 שנה במלאנוקס עד שהחברה נמכרה לענקית השבבים ● "מצד אחד, רצינו לבנות חברה ישראלית, אך מצד שני הבאנו לארץ השפעה בינלאומית" ● בראיון בלעדי לגלובס, הוא מדבר על תחילת דרכו במלאנוקס, מתייחס לחשש מהיעדר תחרות בשוק שבבי ה־AI ונותן טיפ ליזמים צעירים בישראל: "אל תהיו כבולים לעבר"

נהר הסיין בפריז / צילום: ap, Pavel Golovkin

הישג נועז באולימפיאדת פריז: הפיכת נהר הסיין לבטוח לשחייה

במשך עשורים לא הצליחה פריז לנקות את נהר הסיין, שמזוהם ממי ביוב ● לקראת האולימפיאדה, שתכלול שחייה ושיט בנהר, היא מוכרחה לעשות זאת ● אבל לא כולם מאמינים שזה אפשרי, "צריך תוכנית אחרת", אומרת האלופה האולימפית בשחייה במים פתוחים

נשיא ארה''ב ג'ו ביידן / צילום: ap, Jacquelyn Martin

דיווח: ביידן שוקל לספק לישראל נשק ביותר ממיליארד דולר

לפי דיווח בוול סטריט ג'ורנל, ממשל ביידן שוקל לספק פגזי טנקים, מרגמות וכלי רכב צבאיים ● מדובר באחד ממשלוחי הנשק הגדולים מאז 7 באוקטובר

מסורק תת קרקעי ועד רחפנים: הכירו את 10 הסטארט-אפים המבטיחים לשנת 2024

גלובס בוחר את הסטארט-אפים המבטיחים של ישראל השנה ה-18 ברציפות: חברות הייטק הצומחות והמסקרנות ביותר, אלה שמייצרות אימפקט על תעשיות וצרכנים רבים, ונמצאות על המסלול הבטוח להנפקה ● הרשימה מתבססת על בחירות של קרוב ל-70 קרנות השקעה מקומיות וזרות מובילות בהייטק הישראלי ● החשיפה המלאה

לקסוס LBX / צילום: יח''צ

ב-200 אלף שקל תקבלו רכב עם סטטוס יוקרתי. ומה לגבי הביצועים?

לקרוס–אובר הקומפקטי ביותר שהשיקה לקסוס יש עיצוב אטרקטיבי ומוניטין יוקרתי. השאלה אם מיתוג הפרימיום יחפה על הפשרות בשימושיות