IOTA : 블록 체인을 벗어나 "엉킴 (Tangle)"으로-일부 보안 전문가의 우려를 제기합니다 ...


IOTA는 최근 많은 호평을 받았으며 가치가 급등하여 기술을 다시 살펴볼 가치가 있습니다.

IOTA는 여전히 '암호 화폐 (cryptocurrency)'이지만 다른 것과는 다른 기능을하며 칭찬과 비판을 받았습니다.

Coinmarketcap에 대한 IOTA 차트.
IOTA는 블록 체인 대신 '탱글'에서 실행됩니다. 이것은 채굴자가 없음을 의미합니다. 대신 누군가가 거래를 할 때 그들은 다른 2 명도 확인합니다.

흥미로운 새로운 개념은 효율성과 속도에 대한 찬사를 처음으로 만났습니다. 그런 다음 나중에 보안 결함이 있다고 비난했습니다. 

먼저 MIT와 보스턴 대학의 연구원들은 이러한 서명 중 일부를 위조하는 능력을 발견했습니다. GitHub의 게시물 진술 :

특정 조건 하에서 서명을 위조하는 기능을 포함하여 IOTA 블록 체인에서 사용되는 암호화에 대한 공격을 제시합니다. 우리는 IOTA의 암호화 해시 함수 인 Curl에 대한 실질적인 공격을 개발하여 짧은 충돌 메시지를 빠르게 생성 할 수 있습니다.

몇 주 후 Ethereum의 핵심 개발자 중 하나 인 Nick Johnson은 "왜 Iota가 매우 놀라워하는지"그는 IOTA가 보안 진술보다 복제 방지를 중요하게 여기고 있다는 신념을 설명했습니다.

Iota는 오픈 소스 커뮤니티의 나쁜 행위자입니다 .... Iota의 공동 창립자 인 Sergey Ivancheglo는 Curl 해시 함수의 결함이 실제로 의도적 인 것이라고 주장합니다. 모방 프로젝트를 방지하고 Iota 팀이 이러한 프로젝트가 발생하면이를 손상시킬 수 있도록 '복사 방지'로 삽입되었습니다.

누구든지이 정당화가 그들을 구속한다고 생각할 것이라는 사실이 솔직히 놀랍습니다. 이는 조리법을 게시하지만 중요한 단계를 생략하여 결과물을 먹는 모든 사람에게 독이 될 수 있도록하는 것과 유사한 오픈 소스 커뮤니티에 대한 적대적인 의도를 인정하는 것입니다. 

Iota가 모방범을 막으려면 불만족스러운 재사용을 금지하는 방식으로 코드를 라이선스하거나 중앙 집중식 코디네이터와 마찬가지로 비공개 소스로 유지할 수 있습니다. 물론, 그것은 오픈 소스 커뮤니티의 승인을 잃게 될 것입니다.하지만 여기서 그들의 행동은 그들이 공개하는 코드를 부비 트 랩핑하는 것입니다.

발견 이후 IOTA는 이러한 익스플로잇을 패치했으며 공동 창립자는 "아주 초기 단계 베타"에 있음을 공개적으로 인정합니다.

IOTA는 기존 기술을 개선하기 위해 제 3자를 고용했으며, 투자자가 상승세를 겪고있는 것에 돈을 투자 할 때 사람들은 프로젝트의 현재 '실험적'상태를 아는 것이 중요합니다.

-------
저자: 로스 데이비스
샌프란시스코 뉴스 데스크