גלובס - עיתון העסקים של ישראלאתר נגיש

הקוד הוא המלך: הונאות הקריפטו הופכות ליצירתיות יותר מבעבר

החזון של עולם הקריפטו הוא לייתר מתווכים והשפעות אנושיות, באמצעות הגדרה מראש של חוזים חכמים שמתוכנתים לתוך קוד המטבע ● אך למרות החזון האידאלי, הקוד, שרבים מהמשקיעים לא יודעים לקרוא אותו, משמש גם להונאות

בקריפטו הקוד הוא המלך / אילוסטרציה: טלי בוגדנובסקי
בקריפטו הקוד הוא המלך / אילוסטרציה: טלי בוגדנובסקי

14 מיליארד דולר - זהו היקפן הכספי של ההונאות בקריפטו בשנת 2021. הקפיצה הגדולה בשוק הביאה איתה גם עלייה חדה במקרי ההונאה, שהפכו להיות יצירתיים יותר ויותר: מיצירת ארנקים דיגיטליים שאדם שלישי יכול למשוך את תכולתם, ועד לפריצות לבורסות עצמן. פרקטיקה בשם RUG PULL (ראו מילון מונחים) התפתחה בעולם ה-DEFI, וזאת לצד הונאות ופרקטיקות בעייתיות שמוכרות ואסורות בשוקי ההון המסורתיים. אך כאשר מדובר בעולם ללא רגולציה - הרי שכל מי שנכנס לפעול בו לוקח על עצמו את מלוא הסיכונים.

אנחנו נתמקד בכתבה זו במניפולציות בקוד של המטבע.

אחד הדברים הקוסמים בקריפטו הוא הכוח של הקוד, ובהתאם גם הביטוי "הקוד הוא המלך" נפוץ מאוד בקרב חסידי המטבעות הדיגיטליים. מה הכוונה? החזון של עולם הקריפטו הוא לייתר מתווכים והשפעה של החלטות אנושיות, באמצעות הגדרה מראש של חוזים חכמים שמתוכנתים לתוך קוד המטבע. כך למשל, אם יש לך מטבע שאמור להקנות לך זכות לקבל תמורה כלשהי בהתקיים תנאי מסוים, זה יקרה אוטומטית בהתקיים התנאי, ללא צורך בביורוקרטיה או באדם כלשהו שיאכוף את ההתחייבות. למשל אמן שכותב בתוך ה-NFT שהנפיק שעל כל מכירה משנית של היצירה הוא יקבל עמלה, זה יקרה באופן אוטומטי בכל פעם שתהיה טרנזקציה ב-NFT. כך, לפי התפיסה, מונעים ביורוקרטיה אבל גם מקבלים ודאות מראש, ונמנעים מהצורך להיות נתון להחלטה של גורם כזה או אחר במקרה של סכסוך.

למרות החזון האידאלי, הקוד, שרוב המשקיעים הפשוטים לא יודעים לקרוא אותו, משמש גם להונאות. מחקר חדש של חברת צ'ק פוינט התחקה אחר שיטות למניפולציות בקוד של מטבעות, וגילה כי קל להחביא הרבה דברים בתהליך התכנות.

למשל, חוזה חכם שמוטמע במטבע מבוסס על קוד מקור פתוח לחלוטין ואינו ניתן לשינוי, אך עדיין ניתן לראות את קוד המקור. כך אם מישהו רוצה לבצע פונקציה בחוזה חכם, הוא יכול לראות בדיוק מה יקרה בקוד. הקוד בחוזה החכם מבוצע על ידי ה-EVM (ר"ת Ethereum Virtual Machine) ומופעל על ידי כורים. בחוזה חכם ניתן לראות את הקוד שיבוצע, וכל פעולה תגרור עמלה כספית. האגרה תשולם על ידי מי שמבצע את הפונקציות, ולא על ידי בעל הקוד. לדוגמה, אם מבצעים פונקציית קנייה לרכישת מטבע/אסימון, משלמים עמלה עבור ביצוע פונקציה זו בבלוקצ'יין.

 

פונקציה קוראת לפונקציה קוראת לפונקציה, קוראת לגנב

"יש פער מאוד גדול בין הנראות של המטבע לבין מה שקורה מאחורי הקלעים, ואדם שהוא לא טכני או שלא יודע 'לחבר קצוות', לא יכול לעלות על זה", אומר עודד ואנונו, ראש מחלקת חולשות מוצרים בצ'ק פוינט. "יש חוזים שהם בהגדרה תרמית.

"כאשר יוצרים מטבע, אני יכול לבחור לייצר חוזה באחת משלוש קטגוריות: להגדיר ערך קבוע בחוזה, למשל עמלה בגובה 5% במכירה, ומכאן זה סטטי ולא ניתן לשינוי", מוסיף ומסביר ואנונו. "אבל יש לא מעט חוזים שבהם את החלק של העמלות בונים עם פונקציות שקוראות לפונקציות אחרות, וקוראות לפונקציות אחרות - בהן ניתן אפילו באופן דינמי לשנות ערכים. קשה להבין מהפונקציות האלו מה יקרה בסוף כאשר אבצע את הטרנזקציה במטבע. זה יכול להוביל לטיוב המטבע ולשפר אותו תוך כדי תנועה, אבל גם יכול לשמש להונאה.

"התצורה השלישית של החוזה החכם היא פרוקסי - חוזה שיכול לקבל קוד ופונקציות מחוזה אחר. כלומר, החוזה של המטבע קורא לחוזה אחר שאותו משנים. גם כאן החוזה מאפשר למפתחים לשדרג את המערכת, אבל מאפשר גם ניצול לרעה".

חוזה שטומן 99% עמלה בקנייה או מכירה

אם כך, אילו חוזי תרמית עולים מהמחקר של צ'ק פוינט? 

לדברי ואנונו, המקרים הקלים יותר הם מטבעות שמכילים בתוך החוזה עמלות של 99% שיקחו את הכסף המושקע כבר בשלב הקנייה. ישנם מטבעות שמכילים עמלת מכירה של 99%, שתעשה את אותה הפעולה בשלב המכירה. ישנם מטבעות שהחוזים לא מאפשרים למכור את המטבע לאחר רכישתו. באלו, הקוד מתוכנת כך שרק בעלי ארנקים מסוימים, יוצרי המטבע, יכולים למכור אותו. ישנם חוזים שמאפשרים ליוצר המטבע ליצור מטבעות נוספים בארנקו ולמכור אותם, כך שמשקיע שחשב שקנה מטבע שכמותו מוגבלת, יגלה שטעה.

בנוסף, בצ'ק פוינט גילו מטבעות שהחוזים החכמים שלהם כוללים פרצות אבטחה בקוד המקור, כך שגם אם ליוצר המטבע אין כוונה זדונית, האקרים מתוחכמים יכולים לנצל את הפגיעות הזו במטבע. ההמלצה של צ'ק פוינט לפיכך היא לסחור דרך בורסות ידועות ולהתמקד במטבעות שכבר עשו כברת דרך, עם מספר רב של עסקאות.

עוד כתבות

רונן דר ועומרי גלר, Run:AI / צילום: Run:AI

היזמים מכרו את הסטארט־אפ לחברה הלוהטת בעולם. כמה יקבלו העובדים?

בזמן שהיו דוקטורנטים להנדסת חשמל בתל אביב, הרבה לפני ש-AI הפך לטרנד הלוהט של השווקים, חברו להם יחד עמרי גלר ורונן דר להקמת חברה בתחום - Run:AI ● מי הייתה המשקיעה הראשונה שהביעה בהם אמון, מתי הבינו שבינה מלאכותית תהיה הדבר הבא, ואיך השפיעה עליהם המלחמה ● אתמול החברה נרכשה רשמית ע"י אנבידיה בסכום המוערך בכ-720 מיליון דולר

אילת / צילום: Shutterstock, StockStudio Aerials

אפילו הטילים כבר לא מרתיעים את משקיעי הנדל"ן בעיר הזו

דווקא בזמן מלחמה, המשבר בשוק הנדל"ן והריבית הגבוהה, אילת פורחת נדל"נית ● "המשקיעים חזרו לעיר והם סוגרים עסקאות עם קבלנים"

מאיר בן שבת, ראש המל''ל לשעבר / צילום: מאיר אליפור

המומחה שמסביר: זה מה שתנסה ישראל לעשות ברפיח

מאיר בן שבת, שכיהן בעבר כראש המל"ל, מתאר בשיחה עם גלובס את מטרות הפעולה הצבאית הצפויה ברפיח, ומסביר כי גם אחריה, תידרש עבודה רבה כדי להביא למציאות אחרת ברצועת עזה ● לגבי המשא ומתן לעסקת החטופים, הוא מודה: "הלחץ על חמאס לא היה בעוצמה שדחקה בו להתפשר על דרישותיו ההזויות"

מחנה פליטים ברפיח, רצועת עזה / צילום: ap, Fatima Shbair

לקראת כניסה לרפיח: מדוע מדובר במוקד משמעותי עבור חמאס?

מה מאפיין את רפיח, מה המשמעות של העיר עבור חמאס, ואיך ארגון הטרור ממשיך לתפקד כלכלית בימי המלחמה? ● גלובס עושה סדר

השר לביטחון לאומי, איתמר בן גביר / צילום: מארק ישראל סלם - הג'רוזלם פוסט

השר בן גביר נפגע בתאונת דרכים: מצבו קל-בינוני

בן גביר הגיע לזירת הפיגוע ברמלה, התראיין וכשעזב את המקום - היה מעורב בתאונת דרכים • רכבו של השר התהפך והוא פונה לטיפול רפואי • לפי עד ראייה: רכב השר חצה באור אדום • ארבעה בני אדם נוספים נפצעו בתאונה, מצבם קל-בינוני

הפרויקט במתחם כנרית. האכלוס רחוק / הדמיה: מתוך אתר החברה

הסיפור הלא ייאמן על 40 דירות יוקרה במגדל בתל אביב שעומדות ריקות

40 דירות חדשות ונוצצות ממתינות לאכלוס באחד המגדלים היוקרתיים של תל אביב, אבל צפויות להישאר ריקות עוד תקופה ארוכה ● ההתעקשות על דיור בר השגה במתחם תקעה את המדינה עם עשרות דירות שמי בכלל יכול להרשות לעצמו

מתחם אינטל בחיפה / צילום: Shutterstock

"רבעון שהוא תחתית עבורנו": למה אינטל אכזבה כל כך את המשקיעים

בשיחת המשקיעים כינה מנכ"ל החברה, פט גלסינגר, את הרבעון הראשון כ"רבעון שהוא התחתית עבורנו" ● אינטל לא יכולה לערוב לכך שהרבעון הבא ייראה טוב יותר - ההכנסות אף עלולות להיות נמוכות יותר מאלה של הרבעון הנוכחי ● גם בתחום הייצור נראה שהדרך של אינטל עוד ארוכה

ארנונה / צילום: Shutterstock, Andrey_Popov

המועצה השתחררה מהסכמה על הנחה בארנונה על אף שהנסיבות לא השתנו

העליון קבע כי המועצה האזורית עמק הירדן תוכל להשתחרר מהסכם על חיוב ארנונה מופחת, על אף שלא השתנו הנסיבות ● האם יש בכך לכדי שינוי עמדת העליון בנושא?

גבול לבנון / צילום: Shutterstock

צה"ל: חיסלנו מחבל בכיר בלבנון, שקידם פעולות טרור רבות נגד ישראל

דיווח: במצרים נערכים ב"תוכנית חירום" לפלישה ישראלית לרפיח • פיגוע דקירה ברמלה: צעירה נפצעה קשה • צה"ל תקף מבנים צבאיים ששהו בהם מחבלים של חיזבאללה בדרום לבנון • דיווח בבלומברג: פסגה מדינית בנושא עתידה של רצועת עזה יתקיים ביום שני הקרוב בסעודיה •   ● כל העדכונים

השופט איתן אורנשטיין / צילום: דוברות בתי המשפט

פסק הבורר של אורנשטיין בתיק גרטנר נגד גרטלר נחשף. כל הפרטים

מאבק משפטי בן 14 שנה בין האחים משה ומנדי גרטנר למיליארדר דן גרטלר הוכרע בפסק בוררות של השופט בדימוס איתן אורנשטיין ● לגלובס נודע כי 95% מהתביעה של האחים גרטנר נדחתה • ערב החג ביקש גרטלר לפסול את אורנשטיין מתפקידו כבורר בתיק, אך נדחה ● הטענות לתרמית ומצגי השווא שטענו האחים נדחו

נועם זילברשטיין, מנכ''ל HP Indigo / צילום: רמי זרנגר

מהמפעל של טנק מרכבה לניהול אלפי עובדים ברחבי העולם

כשהציעו לנועם זילברשטיין להצטרף לחברת הדפוס הדיגיטלי HP אינדיגו הוא לא ממש התלהב ● אך ביקור אחד במפעלי החברה שינה את הכל: "ידעתי שיש פה הזדמנות אדירה למהפכה שעוד לא קרתה"

וול סטריט / צילום: Shutterstock

וול סטריט ננעלה בירידות; מטא צללה ב-10%, אנבידיה עלתה ב-4%

נאסד"ק ירד בכ-1% ● הערב יפרסמו אלפאבית, מיקרוסופט ואינטל את דוחות הרבעון הראשון, מה צפוי? ● מיזוג ענק בשוק כריית הנחושת ● מניות השבבים עולות ● IBM ירדה ב-9%, רוכשת את האשי קורפ ● המניה המועדפת על ביל אקמן זינקה לאחר הדוחות ● הצמיחה בארה"ב ירדה במפתיע, מחר יתפרסם מדד מחירי ההוצאה הפרטית, מדד האינפלציה המועדף על ידי הפררל ריזרב

הירחון העברי ''השחר'', שבו כתב בן יהודה, 1879. הרושם ממאמרו היה עצום / צילום: ויקיפדיה

העברית של ימינו מבטאת כישלון אחד מובהק של אליעזר בן יהודה

בדיוק לפני 145 שנה אליעזר בן יהודה הקדים את כל בני זמנו בהבנת הקשר בין הארץ לבין הלשון ● אבל את לשון ימינו הוא כנראה לא היה מבין

השבוע בשווקים / עיבוד: טלי בוגדנובסקי

הענקית שקפצה וזו שהתרסקה - ועוד כתבות על מצב השווקים

מטא איכזבה את המשקיעים ● נטפליקס צנחה אחרי תוצאות חיוביות, טסלה פרסמה דוח מאכזב אבל המניה שלה קפצה. למה? ● קבוצת רד בינת מסיימת עידן ועוד כתבות על המצב בשווקים

מאהל המחאה הפרו פלסטיני באוניברסיטת קולומביה (עיבוד: טלי בוגדנובסקי) / צילום: ap, Ted Shaffrey

המוחים הפרו-פלסטיניים עוטים מסכות קורונה כדי להיות חופשיים לבעוט

הלוק החדש של המפגינים מאפשר להם לחרוג מהשורות ● צה"ל נדרש לענות על שאלות קשות ● והאמריקאים מודאגים מהכוח של טיקטוק ● זרקור על כמה עניינים שעל הפרק

וול סטריט / צילום: Unsplash, Roberto Júnior

מסחר מסביב לשעון? בוול סטריט שוקלים שינוי קיצוני

בורסת ניו יורק שלחה סקר לסוחרים בנושא מפתיע במיוחד ● על פי דיווח בפייננשל טיימס, הבורסה בדקה מה דעתם על מסחר מסביב לשעון - 24/7, או 24 שעות בשבוע המסחר ● ומי מציע את זה כבר היום?

וול סטריט / צילום: Shutterstock

שבוע המסחר הטוב מנובמבר: נאסד"ק קפץ ב-2%

מניית גוגל זינקה בכ-10%● אינטל איבדה כ-9% ● מדד ניקיי הוסיף 0.8%, מדד שנחאי התחזק ב-1.2%, מדד שנזן עלה ב-2.2% וקוספי הוסיף 1% ● נעילות ירוקות גם בבורסות אירופה ● ה-PCE - מדד האינפלציה המרכזי של הפד - עלה ב-2.8% בחודש מרץ, גבוה מהצפוי

סאטיה נאדלה, מנכ''ל ויו''ר מיקרוסופט / צילום: Associated Press, Mark Lennihan

מיקרוסופט עקפה את הציפיות; המניה מזנקת במסחר המאוחר

הכנסות החברה היו 61.9, ב-19% לעומת הרבעון המקביל אשתקד ● הרווח למניה 2.94 דולר למניה, מעל הצפי ● המניה עולה ב-5% במסחר המאוחר

טקס הסיום הראשון של סטודנטים בסניף אוניברסיטת NYU בשנחאי, 2017 / צילום: Reuters, Ke yi

הכל למכירה: כך זורם הכסף הסיני לאוניברסיטאות אמריקאיות

אוניברסיטאות אמריקאיות חותמות על חוזים ברחבי העולם כדי למכור את מומחיות המחקר וההכשרה שלהן, וכמה מההסכמים הרווחיים ביותר שלהן היו עם חברות שבסיסן בסין ● חוזים הוערכו ב-2.32 מיליארד דולר בין 2012 ל-2024, על רקע חששות בקונגרס כי הקשרים האקדמיים עלולים להוות סיכון ביטחוני לאומי

מטוס B-52 שנושא עליו את טילי המיקרו־גל / צילום: Reuters, Michael Clevenger / Courier Journal / USA TODAY NETWORK

חודר בונקרים ומשבית כורים גרעיניים, ללא פגיעות בנפש: הנשק האמריקאי שיכול לשנות את מאזן הכוחות מול איראן

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס, ועל כן, אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● לפי חשיפת "דיילי מייל" הבריטי, ארה"ב פרסה בחשאי מערכת טילי מיקרו-גל, שהפעימות האלטקרו-מגנטיות שהם פולטים יכולים להשבית כל מכשיר אלקטרוני – כולל מתקני גרעין תת קרקעיים ● איך היא עובדת?