השוק עכשיו
ביטקויןאתריוםסולנהריפלBNB
מתעדכן כל דקה · 24 שעות
טכנולוגיה
טכנולוגיה3 דק' קריאהמערכת קריפטו וועלט

S&P Global רוכשת את OpenZeppelin, חברת אבטחת החוזים החכמים

חברת הדירוג והנתונים הפיננסיים הודיעה על רכישת OpenZeppelin, שמבקרת קוד של חוזים חכמים. התנאים הכספיים לא נחשפו, והחברה הנרכשת תמשיך לפעול כיחידה עצמאית.

S&P Global, מן הגופים הגדולים בעולם בתחום דירוג האשראי והנתונים הפיננסיים, הודיעה על הסכם לרכישת OpenZeppelin — חברה שעיסוקה בדיקת קוד של חוזים חכמים ואבטחתם. כך מדווחים הן Cointelegraph והן The Block. התנאים הכספיים של העסקה לא פורסמו, ולפי The Block החברה הנרכשת תמשיך לפעול כיחידה עסקית נפרדת בתוך הקבוצה, ולא תיבלע בתוך מערך קיים.

כדי להבין מה בדיוק נקנה כאן, צריך להסביר מה עושה OpenZeppelin. חוזה חכם הוא קטע תוכנה שרץ על גבי בלוקצ'יין ומנהל כסף באופן אוטומטי — הוא מחזיק נכסים, מעביר אותם בהתקיים תנאים, ואינו ניתן לשינוי בדיעבד ברוב המקרים. משמעות הדבר פשוטה ואכזרית: באג בקוד אינו תקלה שמתקנים בעדכון גרסה, אלא לעיתים קרובות אובדן כספים סופי. OpenZeppelin ידועה בעיקר בשתי פעילויות — ספריות קוד פתוח שמפתחים רבים נשענים עליהן כשהם כותבים חוזים חכמים, ושירותי ביקורת (אודיט) שבהם צוות מומחים סורק קוד לפני שהוא עולה לאוויר ומחפש בו חולשות. לפי Cointelegraph, החברה מוסרת כי חוזים המבוססים על עבודתה שימשו להעברת ערך של יותר מ-37 טריליון דולר. זהו נתון שמצטבר על פני שנים ומגיע מן החברה עצמה, ולא ממדידה חיצונית בלתי תלויה.

מדוע גוף דירוג מתעניין בקוד

הצירוף בין S&P Global לבין חברת אבטחת קוד נראה מוזר במבט ראשון, אך יש בו היגיון. עבודתה של סוכנות דירוג היא לתמחר סיכון: מה ההסתברות שחוב לא ייפרע, שגוף פיננסי ייקלע לקשיים, שנכס יאבד מערכו. כאשר בנקים ומנהלי נכסים מתחילים להנפיק מכשירים פיננסיים על גבי בלוקצ'יין — אג"ח, קרנות, נכסים מתומצתים — נוסף למשוואה סוג סיכון שלא היה קיים קודם: הסיכון שהקוד עצמו פגום. לפי crypto.news, ההודעה של S&P Global מציגה את הרכישה בדיוק במסגרת הזאת, כהרחבת פעילות הנכסים הדיגיטליים של החברה אל הערכת סיכוני טכנולוגיה ברמת החוזה החכם. פריט זה מגיע ממקור שאנו מסווגים כאות בלבד, ועל כן הוא מובא כאן כהקשר ולא כעובדה עצמאית — אם כי כיוון הדברים תואם את מה שמדווח בשני המקורות המבוססים.

יש כאן גם מגמה רחבה יותר, שאינה מתחילה בעסקה הזאת. גופים פיננסיים ותיקים רוכשים בשנים האחרונות חברות תשתית מעולם הבלוקצ'יין במקום לבנות יכולות כאלה מאפס — מהלך שנראה גם בתחומים סמוכים, כגון תשתיות מטבעות יציבים. ההיגיון העסקי דומה: הידע הטכני הזה נצבר בקהילה קטנה ומקצועית, ורכישת צוות שכבר עוסק בו מהירה מהכשרה פנימית.

מה שההודעה עדיין אינה מגלה

התמונה הזאת חסרה כמה פרטים מהותיים, וראוי לומר זאת במפורש. מחיר העסקה אינו ידוע, ולכן אי אפשר להעריך את שוויה של OpenZeppelin או את מידת הרצינות שמייחסת לה הרוכשת. לא פורסם לוח זמנים להשלמת העסקה ולא נמסר אילו אישורים רגולטוריים נדרשים לה. גם אין בידינו מידע על עתיד הספריות בקוד פתוח שהחברה מתחזקת — אלה משמשות מפתחים רבים ללא תשלום, ושאלת המשך התחזוקה והרישוי שלהן תחת בעלות חדשה נותרת פתוחה במקורות שלפנינו. אלה השאלות שכדאי לעקוב אחריהן בהודעות הבאות.

נקודה אחרונה, ונחוצה: ביקורת קוד אינה ערובה. חוזה שעבר אודיט יכול להיפרץ, וכך אכן קרה לא פעם. ביקורת מצמצמת סיכון ואינה מבטלת אותו, ורכישה של חברת אבטחה בידי גוף דירוג גדול אינה משנה את העובדה הזאת.

מקורות: Cointelegraph · The Block · crypto.news

המידע בכתבה נועד להרחבת הדעת בלבד ואינו מהווה ייעוץ השקעות או תחליף לייעוץ מקצועי.

התוכן באתר הוא מידע וסיקור בלבד ואינו מהווה ייעוץ השקעות או המלצה לקנייה או מכירה של נכס כלשהו. שוק הקריפטו תנודתי — כל החלטה היא באחריותכם.

עוד בנושא

לכל החדשות
טכנולוגיה

אבטחת אתריום: 600 אלף דולר למהדר Vyper, ובוטרין טוען שבינה מלאכותית תשרת דווקא את המגינים

יוזמת ETHSecurity פותחת סבב מימון שני עם מענק גדול לשפת התכנות Vyper ומיקוד באימות פורמלי ובפרטיות. במקביל, ויטליק בוטרין דוחה את הטענה שהבינה המלאכותית תכריע את מאזן הכוחות לטובת התוקפים.

4 דק' קריאה
טכנולוגיה

חשבון מאומת של חברת מדיה בינלאומית נפרץ — ושימש להפצת נוזקה שגונבת קריפטו

לפי דיווח של Crypto Briefing, תוקפים השתלטו על חשבון מאומת של חברת מדיה גדולה באחת מרשתות הדיון הגדולות והריצו ממנו 108 מודעות ממומנות, שהובילו להורדת תוכנה מזויפת ובה נוזקה המחפשת ארנקי קריפטו במחשב. כוחה של ההתקפה אינו בתחכום טכני אלא באמון מושאל.

2 דק' קריאה
טכנולוגיה

תקלה בחוזה־עזר של ארנק Safe: כ-7.8 מיליון דולר נשאבו — ובוט מסחר הקדים את התוקף

תוקף ניצל מודול מותאם אישית שחובר לארנק Safe באתריום, אך בוט MEV בשם Yoink חטף את השלל לפני שהגיע ליעדו, וקלפ הקפיאה את הכתובת הקולטת. חברות האבטחה מדגישות שהכשל היה בחוזה־עזר שבעל הארנק עצמו אישר.

3 דק' קריאה