不是 Bug 是功能?區塊鍊新創 The DAO 智慧合約「同意」駭客盜領超過 6 千萬美元
不是 Bug 是功能?區塊鍊新創 The DAO 智慧合約「同意」駭客盜領超過 6 千萬美元

主打去中心、由程式碼自動營運的創投基金公司 The DAO,在 5 月才以超過 1.5 億美元(約 48 億台幣)創下史上最高額的群眾募資紀錄,卻於 17 日遭駭客盜走價值超過 6 千萬美元(約 19 億台幣)的虛擬貨幣「以太幣」,約為 The DAO 募得資金的 3 分之 1。消息傳出後,不僅以太幣市值從 21 美元狂跌 40% 至 12 美元,虛擬貨幣安全性也再度受到質疑。

圖說明
(圖說:以太幣從17日遭駭後,市值狂跌。圖片來源:CoinMKTCap

The DAO 不受人為控制、由程式碼自動營運

作為「去中心自治組織(Decentralized Autonomous Organization)」的 The DAO 採區塊鏈技術,投資者以以太幣交換公司股份,可用來決定公司未來發展和獲得分紅。The DAO 最大的特色在於,該公司由程式碼寫成的智慧合約自動營運,希望降低人為干預,打造透明、公開的公司治理模式,被視為是第一個實現去中心匿名管理的組織,也展現虛擬貨幣發展潛力。

圖說明
(圖說:The DAO 過去被視為革命性的新經濟合作型態。圖片來源:截圖自The DAO

隨著 The DAO 募資金額越來越高,其安全性也越來越受到關注。早在此之前,許多電腦科學家跳出來指出DAO程式碼存有漏洞,特別是投票機制可能損害投資人權益,也呼籲 The DAO 應暫停營運直到漏洞修復。

不過在修復該漏洞前,卻先發生更嚴重的駭客入侵事件。

程式碼漏洞「同意」駭客盜領

根據《富比世》報導,駭客利用的是「遞迴呼叫漏洞( recursive calling vulnerability)」。在 The DAO 程式碼中,「分割(split)」功能提供投資人可將基金轉至子系統(child DAO),但駭客在此功能中加入遞迴功能,讓他可在單一交易中重複轉出多次以太幣。不過,程式碼也設置強制等待期間,意味這筆錢需被凍結27天才可提領。

由於這起事件是由 The DAO 的程式漏洞引起,並非以太坊的虛擬貨幣機制,以太坊創辦人布特林(Vitalik Buterin)也呼籲以太幣持有者不用過度緊張。

弔詭的是,雖然盜領在真實世界是違法的,但以 The DAO 的例子來看,駭客獲得以太幣的手段是 The DAO 本身的「功能」,而非「駭入」系統得來,從程式碼的角度來看,駭客的盜領大量以太幣的行為無異於其他正常提領。駭客也向以太坊社群發表聲明,既然他的行為受程式碼許可,且以程式碼構成的智慧合約為 The DAO 的法律基礎,他理所當然可提領這筆錢。

儘管許多人將遭駭苗頭指向開發 The DAO 的工程師,但《The Verge》指出,相較於現有打造一般網站資料庫的程式碼,擁有許多安全標準可採用,區塊鏈程式是一塊新興領域,很難預測會出現哪些安全問題,而哪些預防措施又是有效的。「沒有工具、沒有說明文件,最好的方法也還在找尋。」比特幣基金會創辦人瓦賽納斯(Peter Vessenes)說。

追回盜款違背去中心管理初衷?

目前,The DAO 社群正針對後續如何補救激烈爭論。打造 The DAO 團隊的 Slock.It 創辦人的圖爾(Stephan Tual)表示,雖然 The DAO 暫時停止營運,但後續可藉由修改程式碼,將遭駭資金全數追回。

圖說明
(圖說:The DAO 社群針對此次事件的後續補救措施投票表示意見,包含 The DAO 是否繼續營運、修補漏洞等問題。圖片來源:DAO

然而,The DAO 其中一名投資人皮特森(Menno Pietersen)認為這場災難在於 The DAO 創辦人沒有打造完善的系統才會搞砸一切,但作為以太坊支持者,他反對任何可能傷害去中心平台不受人為干預初衷的補救措施,畢竟如果交易能輕易被消除,「誰能預料他們未來還會做什麼?」。

首圖來源:Wikipedia
資料來源:ForbesThe Wall Street JournalThe Verge

往下滑看下一篇文章
突破傳統信用卡模式!國泰世華如何重塑刷卡體驗,養出百萬CUBE切換忠實粉?
突破傳統信用卡模式!國泰世華如何重塑刷卡體驗,養出百萬CUBE切換忠實粉?

根據聯合徵信中心統計,國人平均每人持有約4張信用卡,雖反映出信用卡普及,卻也暴露市場飽和的現實。當回饋比例、聯名優惠成為銀行發卡標配,差異化日漸縮小,消費者對單一卡片的忠誠度也難逃下滑。

面對同質化競爭困境,國泰世華銀行四年前即推出CUBE信用卡,首創「數位自選」權益機制,讓使用者能依需求自由切換權益回饋,成功累積百萬卡友。然而,當使用者習慣隨手調整回饋後,國泰世華又該如何進一步突破,讓廣大「CUBE切換忠實粉」更黏?

數位平台成熟度,撐起「權益自選」創新機制

「以前一張信用卡就是固定型態的權益,或綁定單一聯名夥伴。而權益自選的設計,讓信用卡不再那麼制式、更加靈活!」

國泰世華銀行數位長陳冠學指出,CUBE 卡最大的突破,是將信用卡從「靜態工具」轉化為「動態平台」。搭配CUBE App卡友可依需求隨時切換:餐廳用餐或假日逛百貨公司選「樂饗購」、出國旅遊則切換至「趣旅行」享旅遊或交通優惠;一張卡橫跨多種生活場景,甚至能依個人偏好即時調整,客戶更能於商家請款後透過CUBE App查詢點數回饋明細,對精打細算的卡友格外具有吸引力。

然而,要實現如此彈性靈活上下架權益與優惠,背後的挑戰遠比表面複雜。陳冠學直言:「若沒有成熟的數位平台作為基礎,根本不可能實現。」傳統信用卡只需處理單卡簽帳與消費紀錄,但 CUBE 必須同時滿足龐大客群的多元需求,從數據分析到營運模式都得全面升級。唯有在技術架構上徹底重建,才能實現這種前所未有的產品邏輯。

因此,CUBE 信用卡並不只是單一產品的創新,也可以說是推動國泰世華數位平台進化的重要里程碑。

國泰世華銀行數位長陳冠學
國泰世華銀行數位長陳冠學指出,唯有成熟的數位平台,才能撐起CUBE信用卡「權益自選」的創新機制。
圖/ 數位時代

因為靈活,得以開啟平台化服務的想像

打開 CUBE App、彈性切換CUBE信用卡權益方案,甚至查看領取不同商家的回饋加碼優惠券,這種互動式體驗已成為百萬卡友的日常。但國泰世華並未止步於此,而是思考如何進一步延伸金融場景。

「許多權益的設計並不只是為了增加交易,而是基於人性化洞察,去滿足客戶更深層的需求。」陳冠學舉例,如CUBE信用卡「童樂匯」權益,針對親子族群推出涵蓋餐廳、嬰幼童品牌、五感體驗課程等六大通路的專屬權益,最高可享 10% 小樹點回饋,甚至指定私校學費也提供領券最高 3% 回饋。雖然少子化趨勢讓親子族群相對小眾,但陳冠學則有不同觀點:「服務客戶的下一代,也是長遠經營的投資。」

除了分眾經營,對於聯名卡的發行,陳冠學則認為:「過去,聯名卡是會員身份的象徵,但在數位時代,攜帶多張會員卡的需求已經弱化。我們透過不同合作模式,仍能達到同樣的客群經營效果。」

於是,國泰世華與多元場景通路如 Uber、Klook、大樹藥局、臺虎展開不同形式的深度合作。對合作通路而言具備「品牌強強聯手」的導客效應,對國泰世華來說,則更能觸及多元分眾市場,跳脫單一品牌聯名的侷限,信用卡也因此從支付工具延伸出更多服務優勢。

當信用卡升級為集結服務的平台,國泰世華不僅打造互利共生的生態圈,對外創造多贏合作,對客戶也深化品牌連結,逐步鞏固難以取代的黏著度。

新聞照.jpg
CUBE信用卡結合App數位自選權益,讓用戶依需求即時調整回饋,展現靈活又直覺的數位金融體驗。
圖/ 國泰世華

從一張卡到點數生態圈,國泰世華打造CUBE尊榮會員感

「跳脫信用卡本位主義,不再侷限於刷卡回饋,而是從整體金融與生活情境出發,將服務轉化為跨情境串聯的完整旅程。」陳冠學強調,CUBE 品牌的使命,就是做到跨情境、跨服務、跨子公司的一站式體驗。

而國泰優惠 CUBE Rewards App 的出現即是里程碑。從原先 MyRewards 升級為 CUBE Rewards App,不只功能升級,也是品牌再造,把 CUBE 信用卡與國泰集團「小樹點」完整串連,將會員經營、點數生態圈與 CUBE 品牌價值一站打通。

「我們讓 CUBE 不只是信用卡,更像是俱樂部般的尊榮體驗。」憑藉國泰龐大的小樹點基礎與優質卡友群,CUBE 對合作品牌展現強大吸引力,得以不斷拓展餐飲、旅遊到藝文等場景,更突破點數僅能折抵帳單的模式,讓卡友能用點數兌換熱門演唱會、運動賽事門票,甚至搶先預訂話題熱門餐廳等限量體驗。

「我們希望讓客戶覺得:哇,你又找到我的需求了!」陳冠學說。把細微偏好化為具體體驗,正是 CUBE 平台能不斷創造驚喜的關鍵。四年來,CUBE 以「1+N」權益架構結合雙 App,已累積超過 600 萬卡,為國內發卡量最大的單一信用卡;累計2025 年前 7 月,簽帳金額達 4,889 億元,年增 11%,寫下亮眼成績。

但對國泰世華而言,數字只是過程,真正的目標應如陳冠學所言:「信用卡不該再有框架,CUBE 要做的,就是以洞察與創造,帶給客戶超乎想像的個人化體驗。」

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
蘋果能再次偉大?
© 2025 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓