ผู้โจมตีสร้างเหรียญ DOT มูลค่า 1B และเทขายสำหรับ $237K ETH

DOT-1.45%
ETH-1.89%
UNI-0.67%

เหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับ Polkadot ทำให้เกิดความกังวล แต่สิ่งสำคัญคือควรชี้แจงขอบเขตให้ชัดเจน การโจมตีนั้น ไม่ได้ กระทบเครือข่าย Polkadot แบบดั้งเดิม แทนที่จะไปโจมตีเครือข่ายหลัก กลับมุ่งเป้าไปที่เวอร์ชัน ERC-20 ของ DOT ที่ทำงานอยู่บนเครือข่าย Ethereum

ความแตกต่างนี้มีความสำคัญ เพราะช่องโหว่อยู่ในสัญญาอัจฉริยะที่แยกต่างหาก—ไม่ใช่ในโปรโตคอลหลักของ Polkadot อย่างไรก็ตาม สำหรับผู้ใช้งานที่ถือหรือมีการโต้ตอบกับเวอร์ชันที่อยู่บน Ethereum ผลกระทบเกิดขึ้นทันทีและรุนแรงมาก

การโจมตีเกิดขึ้นได้อย่างไร

ผู้โจมตีใช้ประโยชน์จากข้อบกพร่องด้านสิทธิ์ของสัญญา ทำให้ได้รับการเข้าถึงบทบาทผู้ดูแล (admin) ด้วยการควบคุมนั้น พวกเขาจึงสร้าง โทเค็น DOT จำนวน 1 พันล้าน ขึ้นมาจากอากาศ ซึ่งสิ่งนี้ไม่ควรเกิดขึ้นได้ในระบบที่ปลอดภัย

เมื่อสร้างแล้ว ผู้โจมตีไม่เสียเวลา ทั้งอุปทานถูกเททิ้งในครั้งเดียวผ่านแพลตฟอร์มแบบกระจายศูนย์ (decentralized) เช่น Uniswap และตัวรวมเส้นทาง (routing aggregators) สภาพโทเค็นที่ไหลทะลักอย่างฉับพลันนั้นทำให้ตลาดไม่สามารถรับมือได้อย่างสิ้นเชิง

ผลลัพธ์:
• ประมาณ 108 ETH ที่ถูกดึงออกมา (≈ $237,000)
• ราคาของโทเค็นที่ได้รับผลกระทบดิ่งลงทันที
• การสูญเสียมูลค่าเกือบทั้งหมดภายในไม่กี่นาที

สิ่งนี้หมายถึงอะไรต่อความปลอดภัยของคริปโต

แม้ DOT ตัวมันเองยังปลอดภัย เหตุการณ์นี้กลับชี้ให้เห็นประเด็นสำคัญในคริปโต—ความเสี่ยงของสินทรัพย์แบบ wrapped และข้ามสายโซ่ (cross-chain)

เมื่อระบบนิเวศขยายตัวข้ามเครือข่ายอย่าง Ethereum ความซับซ้อนก็เพิ่มขึ้น การบูรณาการมากขึ้นหมายถึงจุดที่อาจเกิดความผิดพลาดมากขึ้น โดยเฉพาะเมื่อ:
• สิทธิ์ของสัญญาอัจฉริยะถูกตั้งค่าไม่ถูกต้อง
• การควบคุมผู้ดูแลกระจุกศูนย์เกินไป
• การตรวจสอบความปลอดภัยพลาดช่องโหว่ในกรณีขอบ (edge-case)

ประเด็นสำคัญที่ต้องนำไปคิดคือชัดเจน: ต่อให้บล็อกเชนแกนหลักมีความแข็งแกร่ง การต่อเติมที่สร้างขึ้นบนมันก็อาจนำความเสี่ยงที่มีนัยสำคัญมาได้

ช่องโหว่นี้ถือเป็นเครื่องเตือนใจว่าในคริปโต การเข้าใจว่า คุณถือสินทรัพย์เวอร์ชันไหน—และมันอาศัยอยู่ที่ ที่ใด—มีความสำคัญพอๆ กับตัวสินทรัพย์เอง

news.article.disclaimer

btc.bar.articles

ระบบนิเวศ Ethereum เผชิญความท้าทายด้านตัวชี้วัดการกระจายอำนาจ ขณะที่ Base เตรียมอัปเกรด Azul

ข้อความจาก Gate News วันที่ 28 เมษายน — ระบบนิเวศของ Ethereum กำลังเผชิญคำถามสำคัญเกี่ยวกับมาตรฐานด้านการกระจายอำนาจและความปลอดภัย โดยสัปดาห์นี้มีความคืบหน้าที่สำคัญในเครือข่ายเลเยอร์ 2 และกรอบงานวิจัยอย่างมาก วิจัย & มาตรฐาน L2BEAT ได้เสนอให้มีการปรับปรุงตัวชี้วัดการประเมินของโรลอัปเพื่อ

GateNews1 ชั่วโมง ที่แล้ว

ZetaChain ระงับธุรกรรมข้ามสายหลังจากการโจมตีสัญญาอัจฉริยะ

เครือข่ายเลเยอร์ 1 ของ ZetaChain ได้ระงับธุรกรรมข้ามสายโซ่บนเมนเน็ตหลังจากตรวจพบการโจมตีต่อสัญญา GatewayEVM ตามรายงานของ The Block เหตุการณ์ดังกล่าวกระทบเฉพาะวอลเล็ตของทีม ZetaChain ภายในเท่านั้น โดยไม่มีเงินของผู้ใช้ได้รับผลกระทบ ตามที่ทีมได้กล่าวไว้ จากข้อมูลของ DefiLlama มูลค่า $300,000

CryptoFrontier3 ชั่วโมง ที่แล้ว

ปริมาณสัญญาซื้อขายล่วงหน้า Ethereum พุ่งขึ้น 38.22% ใน 24 ชั่วโมง แตะ $462.97B

ข้อความจาก Gate News, 28 เมษายน — ปริมาณการซื้อขายสัญญาซื้อขายล่วงหน้า Ethereum ในทุกตลาดแลกเปลี่ยนหลักพุ่งขึ้น 38.22% ในช่วง 24 ชั่วโมงที่ผ่านมา โดยแตะระดับรวม 462.97 พันล้านดอลลาร์ ตามข้อมูลจาก CoinGlass การกระจายตัวของปริมาณการซื้อขายแสดงให้เห็นว่า CEX รายใหญ่อยู่เบื้องหลังสัดส่วนสำคัญของตลาด โดยที่มูลค่าสถานะคงค้าง (open interest) ของ Ethereum อยู่ที่ประมาณ 317.29 พันล้านดอลลาร์ทั่วโลก โดย Gate มีปริมาณการซื้อขายล่วงหน้าอยู่ที่ 58.78 พันล้านดอลลาร์ และ open interest อยู่ที่ 41.8 พันล้านดอลลาร์ พร้อมด้วย Ethe

GateNews5 ชั่วโมง ที่แล้ว

วาฬ Ethereum บน Hyperliquid เผชิญการถูกบังคับชำระภายใน $50 หลังจาก ETH ถอยลง

ข้อความข่าว Gate วันที่ 28 เมษายน — ตามการติดตามของ Hyperinsight ผู้ถือสถานะ long ฝั่ง Ethereum ขนาดใหญ่อันหนึ่ง (0x535) บนแพลตฟอร์ม Hyperliquid ใกล้จะถูกบังคับชำระมากที่สุดเมื่อเทียบกับวาฬขนาดหลักหลายล้านดอลลาร์ทั้งหมด

GateNews5 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น