以太坊的第一次“手术”:从The DAO事件看硬分叉的起因与争议

2016年6月,一个名为“The DAO”的去中心化自治组织,在以太坊网络上筹集了价值超过1.5亿美元的以太币(ETH),占当时以太坊总供应量的14%,这场被誉为“区块链史上最大众筹”的事件,本应是以太坊生态高歌猛进的里程碑,却在一个月后演变成一场足以撕裂社区的危机——The DAO遭遇黑客攻击,约360万枚ETH(当时价值约5000万美元)被转移至一个“分叉地址”,这场危机不仅暴露了智能合约的安全漏洞,更直接催生了以太坊的第一次硬分叉,成为其发展史上最具争议的转折点。

The DAO:一场“代码即法律”的实验

要理解硬分叉的起因,需先回到The DAO的本质,The DAO(Decentralized Autonomous Organization,去中心化自治组织)并非传统公司,而是一个基于以太坊智能合约的“代码化组织”,其核心规则完全由智能合约代码定义:任何人都可以向The DAO合约转移ETH,获得代表治理权的“DAO代币”,代币持有者可投票决定资金投向,项目方需通过提案才能从资金池中提取ETH。

这种设计完美契合了以太坊创始人 Vitalik Buterin 早期对“去中心化自治”的设想——通过代码实现无需信任的协作,消除传统机构中的中心化权力,2016年4月The DAO上线后,凭借“去中心化投资”的概念迅速引爆市场,吸引了全球超过1.6万名参与者,成为当时以太坊生态中最具影响力的项目,其智能合约的复杂设计也埋下了安全隐患。

黑客攻击:一场“利用规则漏洞”的掠夺

2016年6月17日,The DAO的智能合约被黑客发现并利用了一个致命漏洞:合约中的“递归调用”机制允许攻击者在一次调用中重复提取资金,而资金池的余额更新存在延迟,导致攻击者可以在合约察觉到余额不足前,多次转移ETH。

随机配图