Pilot CBDC arată că Banca Centrală are control total • Îngheață conturile utilizatorilor, reduce soldurile adreselor vizate, arestează și bate noi unități ale monedei digitale (CBDC)
Expunerile | Patricia Harry
Proiectul pilot al monedei digitale a băncii centrale din Brazilia, Real Digital, permite înghețarea portofelelor utilizatorilor și reducerea soldurilor, așa cum a fost întotdeauna foarte bănuit de „teoreticienii conspirației!”
RealDigital
Președintele Băncii Centrale, Roberto Campos Neto, a prezentat agenda digitală a Braziliei încă din noiembrie 2022, unde a fost prezentată o previzualizare a aplicației Real Digital. Potrivit lui Campos, „The Real Digital, moneda digitală a băncii centrale (CBDC) din Brazilia, pare să tokenizeze sistemul bancar”, a explicat că „CBDC nu este altceva decât un simbol emis de bancă la depozit” (sursă).
Cu toate acestea, este în mod clar mai mult decât atât, așa cum se dezvăluie într-un raport al jurnalistului Vini Barbosa pe site Portalul pentru Bitcoin.
Auditul Public
Luni, 3rd din iulie, Banca Centrală a Braziliei (Bacen) a publicat informații cu privire la schema pilot de monedă digitală a Băncii Centrale, care a oferit participarea publicului la auditul său. Drept urmare, dezvoltatorii au descoperit că moneda digitală permite înghețarea și manipularea portofelelor utilizatorilor.
Potrivit lui Barbosa, în urma publicării documentației despre proiectul pilot brazilian CBDC pe GitHubBanca Centrală a Braziliei a permis, de asemenea, începerea unui audit public al codului sursă al sistemului.
Auditul public și colaborativ al CBDC-ului lor pilot pe platforma deschisă „Incorporarea kit-ului” conține documentație și fișiere de configurare care pot fi accesate de oricine, deoarece unul dintre scopurile publicării pilotului, (așa cum este scris în așa-numitul „Onboarding Kit” al proiectului), este de a primi feedback – lăsând toată documentația supusă evoluției sau modificărilor .
Dezvoltatori
După cum ne-am aștepta, auditul a atras atenția și feedback-ul unui număr de dezvoltatori care au continuat să analizeze codul, ducând la descoperirea câtorva funcții de cod necunoscute (Comenzi). Aceste funcții permit, în esență, controlorilor să facă mai multe modificări relevante în datele registrului CBDC, afectând direct utilizatorii săi.
Inginerie inversă
Un dezvoltator full stack Pedro Magalhaes care este specializat în Blockchain și DeFI și limbajul de programare Solidity, a anunţat pe LinkedIn că a „descoperit Codul sursă al CBDC al Solidity prin intermediul ABI (interfața) a Real Digital folosind inginerie inversă”.
Magalhães a scris „Recent, m-am adâncit în lumea ABI-urilor (interfețelor) Real Digital, o inițiativă a unei bănci centrale, cu intenția de a explora posibilele vulnerabilități în scopuri pur didactice.”
Într-o conversație cu Portalul pentru Bitcoina explicat Magalhães „Ingineria inversă este o tehnică de a înțelege cum funcționează un sistem doar observându-i comportamentul” și că o interfață binară de aplicație (ABI) este „practic o modalitate de a interacționa cu contractele inteligente pe Ethereum.
Este ca un manual care spune cum poate fi citit și scris contractul.” El explică, continuând: „Am analizat ABI-ul pentru a înțelege funcționalitățile Real Digital și am descoperit diferitele funcții pe care le-au implementat.”
Acest lucru a dus la numeroasele sale constatări, inclusiv operațiuni precum „baterea” de jetoane Real Digital și activarea/dezactivarea conturilor țintă. De asemenea, prin aplicarea tehnicii de inginerie inversă, el a reușit să găsească funcții care pot fi executate de orice entitate care primește permisiunile corespunzătoare de la entitatea care controlează noul sistem – adică, Banca Centrală.
Pe baza acestei analize, Pedro spune că a fost posibil să se recreeze contractul inteligent în Solidity (limbajul de calcul) utilizat în proiectul pilot. Acest contract permite îndeplinirea următoarelor funcții:
dezactivați Account-ul: Dezactivează un cont autorizat să transfere jetoane.
enableAccount: Activează un cont dezactivat anterior pentru transferuri de jetoane.
crește soldul înghețat: Mărește soldul înghețat al unei adrese de portofel.
reduceFrozenBalance: Reduce soldul înghețat al unei adrese de portofel.
transferuri: Ignoră funcția de transfer ERC20 pentru a include verificări ale stării contului și solduri înghețate.
transfer de la: Ignoră funcția ERC20 transferFrom pentru a include verificări ale stării contului și solduri înghețate.
mentă: Creează noi jetoane Real Digital pentru o adresă specificată.
ars: Arde (distruge) o cantitate specificată de jetoane Real Digital.
pauză: Întrerupeți transferurile de jetoane.
pauză: Reia transferurile de jetoane.
frozenBalance Sau: Preluați soldul înghețat al unei adrese de portofel.
Cont autorizat: Verifică dacă un cont este autorizat pentru transferuri de jetoane.
mișcări: Transferați jetoane dintr-un portofel în altul.
moveAndBurn: Transferă și arde jetoane dintr-un portofel.
arde de la: Arde jetoane dintr-un cont specificat.
Aceste funcții pot fi îndeplinite de orice entitate autorizată de Banca Centrală printr-o altă funcție (prezentă și în codul sursă), numită Controlul accesului. Portalul pentru Bitcoin de asemenea, a verificat și a confirmat cu alți dezvoltatori existența acestor funcții în Digital real cod sursa.
Destinat pentru mediul de testare?
Barbosa spune că Banca braziliană a declarat inițial că „ Digital real Proiectul pilot este destinat utilizării numai într-un mediu de testare și nu ar trebui reprodus pentru operațiuni reale.” Întrebată însă de raport, Banca Centrală a admis posibilitatea executării funcțiilor descoperite de Magalhães.
Cu toate acestea, „BC și instituțiile au deja funcționalități similare în mediul actual al sistemelor precum SPB și Pix, utilizarea lor fiind guvernată de lege și reglementări”, a informat autoritatea monetară a țării.
Banca a confirmat că păstrează funcțiile
Banca Centrală și-a confirmat planurile de a păstra funcțiile care permit autorității monetare și entităților autorizate să înghețe conturile utilizatorilor, să scadă soldurile adreselor vizate, arestareși bate noi unități de monedă digitală (CBDC).
Barbosa a scris pe Twitter: „Până astăzi, populația specula doar dacă va fi păstrată după Digital reallansarea oficială a lui; sau dacă au fost făcute doar pentru rețeaua de testare.
*raport complet (în pt-br): https://portaldobitcoin.uol.com.br/bc-podera-cong
Această capacitate de „înghețare sau arestare a sumelor” deținute în acest sistem este protejată de legislația actuală din Brazilia, potrivit Băncii Centrale. Chiar ne așteptam la altceva? De ce ar renunța la acele funcții care le facilitează controlul maselor?
Imagine: Sursă
Articol original: https://expose-news.com/2023/07/31/pilot-cbdc-shows-central-bank-has-total-control/