גלובס - עיתון העסקים של ישראלאתר נגיש

הצילו, אינפלציה: הבאג שמאיים על המטבעות הדיגיטליים

יצירת מטבעות חדשים יש מאין היא איום ממשי על כל מטבע קריפטוגרפי ● איך מתמודדים איתו? פרופ' אביב זהר, ממייסדי הסטארט-אפ QED-it, מספר בראיון ל"גלובס" על המקרה של המטבע הפופולרי Zcash, שבתוכנה שלו נחשף באג אינפלציה ● המערכת שפיתחה QED-it מאפשרת לארגונים שמשתמשים בבלוקצ'יין לאמת מידע שנמצא בו בלי לחשוף את פרטי המידע

פרופ' אביב זהר, ממייסדי הסטארט-אפ QED-it / צילום: איל יצהר
פרופ' אביב זהר, ממייסדי הסטארט-אפ QED-it / צילום: איל יצהר

ככל שמתרחב השימוש בטכנולוגיית הבלוקצ'יין בגופים פרטיים או ציבוריים, מתגלים גם אתגרים חדשים, שעל כל מי שפועל בתחום להתמודד עמם. שניים מהאתגרים המשמעותיים בתחום, שגם קשורים זה בזה, הם שמירה על הפרטיוּת ואבטחת המידע המוצפן בבלוקצ'יין.

הצורך להתמודד עם אתגרים אלה התעורר באופן בולט באחרונה, כשבתחילת פברואר נחשף באג קריטי במטבע הדיגיטלי הפופולרי Zcash . תקלת התוכנה החמורה, שתוקנה באופן חשאי לפני כמה חודשים, היתה באג אינפלציה, שאיפשר למשתמשים בבלוקצ'יין של זיקאש ליצור מטבעות חדשים יש מאין, בלי שניתן לזהות אותם.

נזכיר כי בלוקצ'יין הוא היומן המבוזר שבו מתועדות כל ההעברות של המטבע הדיגיטלי המבוסס עליו. התיעוד הזה מונע אפשרות לזייף כסף, לשכפל אותו או לייצרו יש מאין, מכיוון שכל העברה שאין לה תיעוד קודם ברשת המטבע, נפסלת ואינה מוכרת כטרנזקציה תקפה. כך למשל בביטקוין, העברת המטבע תקפה רק לאחר ששודרה לכל המחשבים המשתתפים ברשת הביטקוין, כך שאין דרך להסתיר טרנזקציות.

אפשרות להסתיר העברות מטבע

בניגוד לביטקוין, המטבע זיקאש (סימול: ZEC), שהונפק לראשונה באוקטובר 2016, מבוסס על בלוקצ'יין ייחודי, המאפשר למשתמשים בו לבחור בין שתי אפשרויות להעברת מטבע באמצעותו: העברה "רגילה" ושקופה לחלוטין, הדומה להעברת ביטקוין, או העברה מוגנת (Shielded), שאינה חושפת מידע על המשתמשים. האפשרות להסתרת העברות של מטבעות ZEC, בדומה לאפשרות הקיימת בעוד "מטבעות פרטיוּת" (Privacy Coins), כמו Monero או Dash, מעוררת כמובן דאגות בקרב גופי אכיפת החוק, רשויות המסים ורשויות איסור הלבנת הון בעולם.

התוכנה של זיקאש, שבפיתוחה השתתף גם צוות בהובלת פרופ' אלי בן ששון מהטכניון, ממייסדי הסטארט-אפ הישראלי StarkWare, מבוססת על השיטה של הוכחה באפס ידיעה (Zero-knowledge proof). השיטה הזאת מאפשרת להוכיח לאדם אחר שאתה יודע סוד בלי לחשוף את הפרטים - למשל, להוכיח שאתה מחזיק במטבע שקיבלת ממישהו אחר, בלי להראות ממי קיבלת אותו.

השיטה המתמטית הזאת, שפותחה בשנות ה-80, זיכתה ב-2012 את שני המדענים שגילו אותה, פרופ' שפי גולדווסר הישראלית ופרופ' סילביו מיקאלי האמריקאי, בפרס טיורינג היוקרתי. כיום, חברות טכנולוגיה כמו Duality Technologies ,QED-it ,Algorand ו-StarkWare מפתחות כלים המבוססים על הוכחות אפס ידיעה עבור מערכות מבוססות בלוקצ'יין.

פרופ' אביב זהר, המדען הראשי של חברת QED-it ופרופסור למדעי המחשב באוניברסיטה העברית, התייחס בשיחה עם "גלובס" לבאג האינפלציה של המטבעות הדיגיטליים, וגם כתב מאמר מעניין על תפקידן של הוכחות באפס ידיעה, שאותו תוכלו לקרוא לצד כתבה זו ("המתמטיקה שתציל את הפרטיות שלנו").

מה לעשות כשהבאג החמור מתגלה?

בראיון ל"גלובס" הסביר פרופ' זהר כי בגלל אופיו הייחודי של זיקאש, שמאפשר למשתמשיו העברות מוגנות וחסויות, קשה לדעת אם אותו באג אינפלציה, שהתגלה לפני כשנה ותוקן רק לפני כמה חודשים, נוצל בפועל ליצירת מטבעות חדשים - אבל עד כה לא דווחה כל עדות לכך.

החברה האמריקאית Zcash (שבפברואר האחרון שינתה את שמה ל-Electric Coin Company), האחראית על פיתוח הטכנולוגיה של זיקאש, מסרה כי אם יש מטבעות ZEC שנוצרו על ידי תוקף שניצל את הבאג, ייתכן כי הם מוסתרים בכתובות מוגנות ישנות של זיקאש. החברה, בראשותו של המייסד והמנכ"ל זוקו וילקוקס, הודיעה כי בכוונתה לאסור על שימוש בכתובות מוגנות ישנות של המטבע, לאחר שתחייב את כל מי שמשתמש בכתובות כאלה לעבור לכתובות שקופות - מה שעשוי להקל על האפשרות לבדוק אם הבאג החמור נוצל או לא.

איך התגלה הבאג בזיקאש? לדברי פרופ' זהר, לפני יותר משנה, ב-1 במארס 2018, הגיע להשתתף בכנס מדעי באיים הקריביים ד"ר אריאל גביזון, מומחה לקריפטוגרפיה שעבד בעבר כמהנדס בזיקאש. ערב לפני שהוא עמד להרצות בכנס, גילה גביזון בעיה רצינית בפרוטוקול התוכנה של זיקאש, לאחר שזיהה קטע בהוכחה שלא עובד. מדוע הבעיה חמורה? כי מי שמגלה את הפרצה הזאת בתוכנה, יכול לייצר, בלי שאף אחד יידע, גם מטבעות של זיקאש וגם מטבעות דיגיטליים אחרים שמבוססים על הפרוטוקול של זיקאש. כלומר, זהו פתח למתקפת אינפלציה על המטבע.

אחרי שגביזון דיווח לזיקאש על הבעיה, החברה שמרה על כך בסוד, שבו שותפו ארבעה מאנשיה בלבד. בינתיים, זיקאש הסירה מהמערכת שלה את קובץ התוכנה שבו התגלה הבאג. אנשי זיקאש העריכו כי הפרצה הזאת לא זוהתה על ידי אף תוקף, אף שלא היה להם כל דרך להוכיח זאת, והחליטו להמתין עד שהתוכנה תשודרג בגרסה הבאה שלה. בסופו של דבר, חלפו שמונה חודשים מרגע שזוהה הבאג החמור בתוכנה ועד שהחברה תיקנה אותו. 

"הם העריכו שאף אחד, מלבד ארבעת העובדים שידעו על הבאג, לא גילה אותו, ולכן העדיפו לשבת בשקט ולחכות שמונה חודשים עד להוצאת הגרסה החדשה של תוכנת זיקאש, שבה התקלה תוקנה", אמר זהר. "אמנם הניחוש הסביר שלנו הוא שהפרצה בזיקאש לא נוצלה, אבל אין באמת כל דרך לדעת אם מישהו ביצע תקיפת אינפלציה במטבע שלהם".

המגזר הפיננסי מתעניין בטכנולוגיה

מפתחי התוכנה של חברת QED-it, שפרופ' זהר נמנה עם מייסדיה, היו בין אלה שערכו ביקורת למערכת החדשה של זיקאש. לדברי זהר, המערכת של זיקאש מחזיקה את המידע על הבלוקצ'יין בצורה מוצפנת ומספקת הוכחות באפס ידיעה. המערכות של זיקאש ושל QED-it נשענות על פרוטוקולים דומים. במערכות האלה חשוב לוודא שאי-אפשר להדליף מידע על ההוכחה וגם שאי-אפשר להוכיח דבר שאינו נכון. כמובן שכאשר מדובר במערכת שמייצרת כסף, והפרטיות של המידע על הכסף מוגנת, יש סכנה שמישהו ייצר כסף בלי שאחרים יידעו על כך.

"היו בעבר עוד מקרים של מטבעות פרטיוּת שבהם היו מתקפות אינפלציה", סיפר זהר. הוא הזכיר כי בספטמבר האחרון התגלה גם בביטקוין באג אינפלציה, שזוהה על ידי אחד המתכנתים רק כשנה וחצי לאחר שהשתרבב אל תוך תוכנת הביטקוין. התקפה שהיתה מנצלת באג כזה, היתה עלולה לערער את אחת מאבני היסוד שעליהן מבוסס הביטקוין, והיא הבקרה המדויקת על יצירת מטבעות חדשים, שנעשית בתהליך של כרייה.

באג האינפלציה בתוכנה של ביטקוין נחשף באופן אנונימי, כדי שמי שגילה אותו לא ייחשד כאחראי לתקיפת המערכת, במקרה שיתגלה ניצול של הבאג לצורך ייצור מטבעות. גם במטבעות קריפטו פופולריים אחרים, כמו אלה של ביטקוין קאש (BCH ) או של IOTA, התגלו בעבר באגים דומים.

המערכת שפיתחה QED-it, בראשותם של שלושת מייסדיה, יונתן רואש, ראובן ארנולד ופרופ' זהר, מאפשרת לארגונים גדולים שמשתמשים בבלוקצ'יין לאמת מידע שנמצא בו בלי לחשוף את פרטי המידע, באמצעות שימוש בהוכחות באפס ידיעה. QED הם ראשי התיבות בלטינית של המלים "מה שהיה להוכיח" (בקיצור, מש"ל), שנהוג לכתוב בסופה של כל הוכחה מתמטית - ומכאן שם החברה, QED-it.

QED-it פועלת כיום לגיוס הון נוסף לצורך הרחבת פעילותה, לאחר שגייסה עד היום כ-3 מיליון דולר מכמה משקיעים, ובהם בין השאר עופר רותם, שותף מייסד בקרן ההשקעות Collider Ventures, ומני רוזנפלד, יו"ר איגוד הביטקוין הישראלי. החברה, שנוסדה ב-2016, מעסיקה צוות של כ-15 עובדים בחלל העבודה Rise שנמצא בלב תל-אביב, בבניין ששימש בעבר את הבורסה לניירות ערך.

לדברי זהר, מערכת תוכנה כמו של זיקאש היא מערכת מורכבת, שנבנתה בתוך זמן קצר יחסית של פחות משנה, ואף שהגיעה לשווי שוק של מאות מיליוני דולרים (ואף לשווי שיא של כ-2 מיליארד דולר בינואר 2018), היא לא עברה בדיקות כמו שעוברות בדרך כלל מערכות בשווי כזה. "אנחנו ב-QED-it חלק מהקהילה שמבצעת בדיקות למערכת של זיקאש. מעבר לכך, אנחנו דוחפים חזק מאוד לסטנדרטיזציה, ואנחנו מעוניינים שכמה שיותר עיניים יראו כל פרוטוקול תוכנה", אמר.

לדבריו, החודש ישתתפו אנשי QED-it באירוע ZKProof באוניברסיטת ברקלי בקליפורניה, יחד עם פרופ' שפי גודלווסר ועוד מומחים בכירים מהאקדמיה בתחום של הוכחות באפס ידיעה.

● איזה מגזר בתעשייה צפוי לאמץ טכנולוגיה כמו של QED-it?

זהר: "אנחנו מקבלים הרבה פניות מהסקטור הפיננסי, מגופים שרוצים לעשות העברות כספיות במערכות בלוקצ'יין פרטיות. למשל, קבוצות של בנקים שמתאגדים כדי לבצע העברות בבלוקצ'יין, וחייבות לאפשר לרשויות איסור הלבנת הון או לרגולטור אחר לקבל מידע רלוונטי על ההעברות. במצבים כאלה הפתרונות של QED-it עשויים להתאים.

"מגזר נוסף שממנו פונים אלינו, הוא גופים שעוסקים בהעברות של מניות או של נכסים פיננסיים אחרים על גבי הבלוקצ'יין, וגם ברשתות של שרשרת אספקה יש התעניינות בפתרונות שלנו. הטכנולוגיה שלנו מאפשרת לגופים לשתף ביניהם מידע בלי לחשוף את הסודות הכי כמוסים שלהם. באופן כללי, הוכחות באפס ידיעה זאת שיטה שמאפשרת לרקוד על שתי החתונות - גם לשתף מידע בבלוקצ'יין וגם לשמור על הפרטיות". 

עוד כתבות

תיבות דואר בבנין / צילום: shutterstock, שאטרסטוק

פס"ד: הזכות הבלתי רשומה גברה פעם נוספת על הנושה המעקל

דירה שהוענקה במתנה לא נרשמה על שם המקבל, ובכל זאת נקבע כי יש לו זכות בה ● הפסיקה עלולה להביא לפיחות נוסף במעמדו של מרשם המקרקעין

מה נמכר לאחרונה ב-800-750 אלף שקל בצפון / עיבוד: טלי בוגדנובסקי , גלובס

מה אפשר לקנות עם 800 אלף שקל בצפון

קוטג' בן 4 חדרים בבית שאן או בעפולה, דירת 4 חדרים במעלות תרשיחא או 
דירת 3 חדרים בקריית ביאליק

 

זירת המסחר בוול סטריט / צילום: Lucas Jackson , רויטרס

וול סטריט ננעלה בירידות: הנאסד"ק איבד 0.7%, אמריקן איירלינס המריאה בכ-40%

אמריקן איירליינס דיווחה על עלייה של 71% בכמות הנוסעים היומית במאי לעומת אפריל ● מספר דורשי העבודה בארה"ב בשבוע החולף עלה מעבר לצפי ● פייסבוק תחל לסמן מידע מגופים ממשלתיים ברשת, בעיקר של סוכנויות ירידות מרוסיה וסין ● חשד להלבנת כספים בקזינו בסינגפור של לאס ווגאס סאנדס בבעלות שלדון אדלסון

מני מזוז ואורי שהם / צילום: רפי קוץ

כששופטים שופטים שופטים: הלקח שלימד אותנו השבוע השופט מני מזוז

החלטת נציב תלונות הציבור על שופטים אורי שהם בתלונה שהוגשה נגד השופט מני מזוז, מדגימה את הקושי בכך שתלונות שמוגשות נגד שופטי ביהמ"ש העליון מתבררות על ידי שופט עליון בדימוס, עמית שלהם לשעבר

קנצלרית גרמניה והזוג הנשיאותי האמריקני בטקס לציון 100 שנים למלחה"ע הראשונה / צילום: רויטרס

הידרדרות ביחסי גרמניה-ארה"ב: טראמפ הורה להוציא אלפי חיילים אמריקאים מהמדינה

אחת מהסברות לתזמון הנוכחי הוא כעס בבית הלבן על קנצלרית גרמניה, שסירבה להגיע באופן אישי לפסגת ה-G7 שתתקיים באמצע החודש בארה"ב● טראמפ איים לעשות זאת כבר בעבר, במהלך העימותים הכלכליים עם גרמניה ואירופה ועל רקע מלחמת הסחר וכן אי-נכונותה של גרמניה להגדיל את תקציב הביטחון שלה כחלק מנאט"ו

ח"כ עמיר פרץ בהשבעת הכנסת ה-35 / צילום: עדינה ולמן, דוברות הכנסת

הכדור בעניין היטל ההיצף על המלט עבר לידי השר פרץ - הוועדה המייעצת המליצה שלא להעלותו

עתה, משהמלצות הוועדה נמסרו לשר פרץ, עומדים לרשותו 15 ימים להחלטה, שמבחינתו כנראה שלא תהיה קלה כל כך, זאת משום שלפרץ מכריז לאורך כל דרכו הפוליטית, כי הוא מתעתד להגן על התעשייה הישראלית

מטוס של אל על / צילום: יח"צ

שוב התפוצץ המו"מ בין הנהלת אל על לנציגי הטייסים

נציגי הטייסים טוענים שהפיצוץ במו"מ הגיע על רקע הסירוב של בעלי החברה להזרים הון לחברה לפי דרישות האוצר ● עוד נטען לאי נכונותם של בעלי החברה, משפחת בורוביץ המחזיקה בחברת כנפיים, לדון עם הטייסים על התמורה להשקעה הנדרשת מהם, כלומר מתווה של אופציות או חלוקה של רווחים עתידית

מחאת המסעדנים שנפגעו ממגפת הקורונה מול הבונדסטג בברלין / צילום: DPA, Associated Press

השיטה הגרמנית להשתקמות מהקורונה: לשפוך כסף ומהר

גרמניה החליטה על חבילת תמריצים נוספת במסגרתה היא תוציא 130 מיליארד אירו שיתווספו ל־50 מיליארד אירו לעצמאים ובעלי עסקים – פי ארבעה משיעור ההוצאה כחלק מהתמ"ג בישראל ● זאת בנוסף להלוואות וערבויות בשווי 1.5 טריליון אירו לחברות גרמניות

IPO / צילום: shutterstock, שאטרסטוק

ה-IPO הטכנולוגית הגדולה ב-2020: זום אינפו נסקה ב-60% בנאסד"ק

חברת המודיעין העסקי זום אינפו שהוקמה על ידי היזם הישראלי יהונתן שטרן צלחה הערב הנפקה ראשונית בנאסד"ק לפי שווי חברה של יותר מ-8 מיליארד דולר

הבורסה בת"א / צילום: איל יצהר

נעילה חיובית בבורסה בתל אביב: ת"א 90 הוסיף 0.6%

לייבפרסון איבדה 4.4%, אודיוקודס צנחה בכ-5.1% לאחר גל עליות מתמשך ● אלשטיין מציע הסדר חוב למחזיקי האג"ח של אי.די.בי ● גילת פרסמה דוחות חלשים לרבעון הראשון ● מבנה זינקה בכ-8%, מליסרון בכ-6%

סניף של רשת עדיקה / צילום: שלומי יוסף, גלובס

גל העזיבות בעדיקה: גם סמנכ"ל הכספים יסיים את תפקידו בחברה

סמנכ"ל הכספים של קמעונאית האופנה, ישי שמע, יסיים את תפקידו "בהסכמת הצדדים", כך עולה מדיווח שמסרה החברה לבורסה ● שמע שימש כסמנכ"ל הכספים של עדיקה מאז אוקטובר 2017, והוא צפוי לסיים את כהונתו בתחילת באוגוסט

משרדי תאגיד השידור הציבורי כאן 11 / צילום: שלומי יוסף, גלובס

מועצת התאגיד: כמחצית מהגרעון הוא כתוצאה "מטעויות שונות שנעשו ע"י ההנהלה"

המועצה היוצאת הנחתה את הנהלת התאגיד להימנע מפגיעה בליבת עשיית התאגיד ובעובדים "שאינם אחראים בשום צורה לגירעון שנוצר" ● למרות זאת, היום קיבלו העובדים הודעה על צעדי צמצום

תמונות מהתערוכה / צילום: הדרן יזמות

עוד קורבן לקורונה: ואן גוך נמצא בבידוד במרינה בהרצליה

וגם: עיריית תל אביב-יפו הודיעה על השלמת הנגשת החופים המוכרזים בעיר ● השיחה

 

דרור פויר / צילום: יונתן בלום

במרווח שבין הנסתר לנגלה בהצהרות של נתניהו וגנץ השבוע

העטיפות הנוצצות שהקיפו את כל הדברים נושרות כמחווה לכריסטו שמת וחושפות סדקים וחורים

בית עסק שנסגר במרכז תל אביב. יותר עסקים ייסגרו ב־2020 מאשר עסקים שיפתחו  / צילום: איל יצהר, גלובס

60 אלף עסקים בסכנת סגירה. עד לאן תוביל אותנו הקורונה הכלכלית?

ההערכות האחרונות שפורסמו על ידי ארגון להב מדברות על 60 אלף עסקים שייסגרו בעקבות משבר הקורונה, אבל החשש הוא שהנתונים יהיו גבוהים יותר • "גלובס" בעקבות הרשימה ההולכת ומתארכת של עסקים שהודיעו על סגירה, והדאגה מתגובת שרשרת שתשפיע על שוק התעסוקה

טים דרייפר / צילום: STEPHEN LAM, רויטרס

המיליארדר טים דרייפר יחלק ביטקוין בשווי יותר ממיליון דולר

בניסיון למשוך משתתפים לכנס הבלוקצ'יין שתערוך באוקטובר בלוס אנג'לס, מציעה קרן ההון סיכון של דרייפר מתנת ביטקוין בשווי 100 דולר לכל לקוח חדש בבורסת הקריפטו של eToro בארה"ב, שישקיע לפחות 50 דולר ברכישת מטבעות דיגיטליים

סניף איקאה אשתאול - כתבות הנדל"ן שעשו את השבוע / צילום: שלומי יוסף, גלובס

איזה שיא נדל"ני נשבר השבוע והתסבוכת של איקאה באשתאול. כותרות הנדל"ן

איפה יפצו יזמי פינוי בינוי את השכנים במיליון שקל ומדוע ● מה עומד מאחורי התסבוכת של סניף איקאה החדש ● מכת הביורוקרטיה של היתרי הבנייה בישראל, ועסקת הנדל"ן של רומן אברמוביץ' שהדהימה את עולם הנדל"ן

שדה התעופה האנדה בטוקיו  / צילום: שאטרסטוק

כבר לא תהיה "גדולה ביפן": אלו קווים אל על מתכננת לבטל?

הקו לטוקיו שאמור היה להיות הראשון שמחבר ישירות בין שתי ישראל ויפן לא ייפתח בינתיים ● קווים נוספים שאל על מבטלת הם הקו לוונציה שסגור להזמנות עד לספטמבר והקו לסופיה שההזמנות אליו סגורות עד לחודש דצמבר ● הקו לסן פרנסיסקו סגור להזמנות עד לחודש מרץ 2021

האלגוריתם של Skyline AI / הדמיה: יח"צ

הסטארט-אפ Skyline AI רואה בקורונה הזדמנות צמיחה

עד היום גייסה החברה 25 מיליון דולר בשני סבבי ההשקעה ● "התקופה הזו יצרה עבורנו הזדמנות צמיחה אדירה והוכחת היתרון הבולט של הטכנולוגיה, בתקופה שבה שוק הנדל"ן בארה"ב קפא והשתנה בפרק זמן קצר מאוד"

שי באב"ד / צילום: איל יצהר

"סגרתי לאנשים את העסק ביום אחד": מנכ"ל האוצר מסכם קדנציה סוערת בראיון מפויס

שי באב"ד, מנכ"ל האוצר היוצא, מודה בראיון פרידה שהסיוע שהמגזר העסקי נזקק לו בשל הקורונה לא הגיע בזמן, ומסכם קדנציה של עשייה ופעילות ענפה לצד עימותים ומאבקים, בטון מפויס ומפתיע ● "הלב שלי נמצא במגזר הציבורי, אשמח להיות מנכ"ל משרד הביטחון"