Разработчики Augur не могут остановить мошенников, создающих недействительные рынки предсказаний
-
Во вторник один из пользователей Reddit рассказал о том, как популярная платформа предсказаний на блокчейне Augur «была одурачена» злоумышленником, создающим рынки с «еле уловимыми ошибками в названиях». Мошенник делает ставки на маловероятные результаты, таким образом завлекая других участников в пари, после чего раскрывает информацию об ошибке, из-за чего рынок признаётся недействительным. По правилам Augur, участники недействительных пари не получают обратно столько же средств, сколько они вложили. Вместо этого вся сумма разбивается пополам между теми, кто поставил на положительный и на отрицательный исходы события.
«Кто-то вносит 1 ETH. Система выдаёт пару токенов, которые предоставляют право на получение этого ETH. Один токен может быть использован для получения 1 ETH, если исход положительный, другой – если исход отрицательный, – пояснил разработчик Augur Мика Золту. – Когда исход станет известен, у одного из вас будет токен стоимостью 1 ETH, у другого – токен, который не будет стоить ничего. Если рынок будет признан недействительным, каждая из сторон получит по 0,5 ETH».
«Элис вложила 70 ETH и получила 100 токенов со ставкой на положительный исход. Боб вложил 30 ETH и получил 100 токенов на отрицательный исход. Если Элис права, она получит 100 ETH и заработает почти 50%. Если Боб прав, он получит 100 ETH и таким образом заработает больше 200%», – описал Золту принципы функционирования рынков Augur.
Как отмечает разработчик Джои Круг, проблема кроется, скорее, не в используемых при заключении пари словах, а в датах. «В истории Augur 95% вводящих в заблуждение рынков были связаны с некорректной датой закрытия», – цитирует Круга портал Breaker.
Один из последних рынков подобного рода был создан под заголовком «Цена Ethereum в конце марта 2019 года?» В описании говорится, что «концом марта 2019 года» следует считать «окончание дня 31 марта 2019 года по времени UTC». Однако в действительности рынок закрывается 31 марта в 13:59 UTC. Этого достаточно, чтобы пари было признано недействительным, а мошенник получил выплату.
По словам Круга, данная проблема мало распространена в системе Augur. Разработчикам известен один такой злоумышленник под ником «Poyo-Poyo» на Reddit и в Discord. Именно он создал некорректный рынок для прогнозирования цены Ethereum. Также он предлагал пользователям поучаствовать в пари с условием «Превзойдёт ли цена Ethereum отметку $500 в конце сентября 2018 года», указав в качестве даты закрытия рынка 3 сентября.
Изначально Poyo-Poyo завлекает участников в пари выгодными условиями, делая ставку на заведомо маловероятный исход, после чего раскрывает суть ошибки. «Вчерашний пост на Reddit был создан потому, что изначально Poyo-Poyo опубликовал другой пост, где задавал вопросы об этом рынке», – отметил Круг. «Очевидно, здесь ошибка. Почему этот рынок до сих пор функционирует?» – обращался к пользователям Reddit Poyo-Poyo.
В настоящее время Augur не может остановить Poyo-Poyo и подобных ему мошенников. Чтобы устранить баг, разработчики должны создать новую версию контракта, релиз которого состоится только летом. Также пользователям может быть предоставлена возможность делать ставки на недействительность рынков, которые затем будут отфильтровываться. Данная функция также будет включена в летнее обновление. Пока разработчикам остаётся только предупреждать пользователей о наличии проблемы и призывать их обращать больше внимания на детали, из-за которых пари может не состояться.
-
на многих площадках еще хватает ошибок и мошенники этим пользуются. по-хорошему, площадки должны компенсировать пользователям потери.
-
Участник @ivan-ivanov написал в Разработчики Augur не могут остановить мошенников, создающих недействительные рынки предсказаний:
на многих площадках еще хватает ошибок и мошенники этим пользуются. по-хорошему, площадки должны компенсировать пользователям потери.
а причем тут ошибки .. тут банально все на соц инженерии работает.
-
@casio нужно предусматривать разные сценарии, в том числе и мошеннические.
-
Участник @ivan-ivanov написал в Разработчики Augur не могут остановить мошенников, создающих недействительные рынки предсказаний:
@casio нужно предусматривать разные сценарии, в том числе и мошеннические.
ну все думали что общество будет честным как слеза младенца ...
-
@casio об этом уже и мечтать не приходится. понятно, что будут мошенники, желающие заработать.
-
@ivan-ivanov На мутной теме мутные дельцы провернули свою схему. По-моему все честно .. ))
-
Участник @garryncha написал в Разработчики Augur не могут остановить мошенников, создающих недействительные рынки предсказаний:
@ivan-ivanov На мутной теме мутные дельцы провернули свою схему. По-моему все честно .. ))
ну проект да мутный ... так что все это не удивительно как то.
-
@garryncha но они находят лазейки и обманывают пользователей, так что не совсем честно.
-
Участник @ivan-ivanov написал в Разработчики Augur не могут остановить мошенников, создающих недействительные рынки предсказаний:
@garryncha но они находят лазейки и обманывают пользователей, так что не совсем честно.
ну там где пахнет деньгами всегда обман живет ...
-
@casio вот почему разработчикам нужно было учесть этот фактор.
-
Участник @ivan-ivanov написал в Разработчики Augur не могут остановить мошенников, создающих недействительные рынки предсказаний:
@casio вот почему разработчикам нужно было учесть этот фактор.
ну тут как все угадать ... если только нечего неделали бы они.
-
главное чтобы устранили - а не просто наблюдали и не сделали еще хуже в дальнейшем.
-
@casio вот для этого и есть тестирование площадки. значит не совсем тщательно его провели.
-
@ivan-ivanov Тестируются всевозможные технические моменты, а тут хитрожопость победила логику.
-
@ivan-ivanov что -то в последнее время только и слышу про эти рынки предсказаний - только понять не могу в данном случае мошенник ушел в + или нет? ведь как прочитал в итоге все делится на всех.
-
@garryncha подобные ситуации тоже должны просчитываться, ведь понятно, что кто-то захочет заработать надурняк.
-
@ivan-ivanov Подобные ситуации никак не просчитаешь и формально не опишешь чтобы можно было их блокировать.
-
@garryncha если какой-то человек просчитал, то почему целая команда разработчиков не могла?
-
@ivan-ivanov А это не является технической задачей для разработчиков. Это пусть в команду еще толпу психологов наберут - чтобы они репы чесали.