IOTA: utanför blockchainen och på "Tangle" - väcker oro från vissa säkerhetsexperter ...


IOTA har fått mycket surr på senare tid och en enorm spik i värde - vilket gör det värt att ta en titt på deras teknik.

Medan IOTA fortfarande är ett "cryptocurrency" fungerar det som inga andra - och har fått både beröm och kritik för det.

IOTA-diagram på Coinmarketcap.
IOTA körs på en "Tangle" istället för en blockchain. Det betyder att inga gruvarbetare - istället när någon gör en transaktion bekräftar de också 2 andra.

Ett intressant nytt koncept som först möts med beröm över dess effektivitet och hastighet. Senare kritiserades för säkerhetsbrister. 

Först upptäckte forskare vid MIT och Boston University förmågan att skapa några av dessa signaturer, i ett inlägg på GitHub säger:

Vi presenterar attacker mot kryptografin som används i IOTA-blockkedjan, inklusive under vissa förhållanden möjligheten att smida signaturer. Vi har utvecklat praktiska attacker mot IOTA: s kryptografiska hashfunktion Curl, så att vi snabbt kan skapa korta kolliderande meddelanden ...

Sedan bara ett par veckor senare publicerade Nick Johnson, en av Ethereums kärnutvecklare ett dokument med titeln "Varför jag tycker Iota är djupt oroande"där han beskrev sin övertygelse om att IOTA värderade kopieringsskydd framför säkerhet med uppgift:

Iota är en dålig skådespelare i open source-samhället .... Sergey Ivancheglo, Iotas grundare, hävdar att bristerna i Curl-hashfunktionen faktiskt var avsiktliga. att de infördes som "kopieringsskydd", för att förhindra copycat-projekt och för att låta Iota-teamet kompromissa med dessa projekt om de sprang upp.

Det förvånar mig ärligt att någon skulle tro att denna rättfärdighet löser dem; det är ett erkännande av fientlig avsikt gentemot öppen källkodsgemenskap, som att publicera ett recept men utelämna ett kritiskt steg, vilket gör den resulterande skålen giftig för alla som äter den. 

Om Iota vill avskräcka kopior kan de licensiera sin kod på ett sätt som förbjuder de typer av återanvändning de är missnöjda med eller hålla den stängd källa, som de har gjort med sin centraliserade samordnare. Det skulle naturligtvis förlora dem godkännande från öppen källkodssamhälle - men det borde deras handlingar här, när de fäller koden de släpper.

Sedan upptäckten IOTA har lappat dessa bedrifter, och deras grundare medger öppet att det är i en "mycket tidig fas".

IOTA har anställt en tredje part för att förbättra sin befintliga teknik, och vid en tidpunkt då investerare kastar pengar i allt som har en uppgång, är det viktigt att folk känner till projektets nuvarande "experimentella" status.

-------
Författare: Ross Davis
San Francisco News Desk