บริการ DeFi ข้ามเชน Wormhole ถูกแฮกเกอร์เจาะระบบจนสามารถถอน Ethereum และ Solana ออกไปจำนวนมาก รวมมูลค่าประมาณ 295-325 ล้านดอลลาร์ หรือประมาณหมื่นล้านบาท
ตอนนี้ทาง Wormhole ปิดระบบชั่วคราว และยืนยันว่าพบช่องโหว่และแก้ไขเรียบร้อยแล้ว แต่ยังไม่ออกมายืนยันมูลค่าความเสียหายแต่อย่างใด ขณะเดียวกันก็ส่งข้อความไปถึงแฮกเกอร์ ระบุว่ายินดีจ่ายค่ารายงานช่องโหว่เป็นเงินสิบล้านดอลลาร์
Wormhole เป็นแพลตฟอร์ม DeFi ที่มีสินทรัพย์วิ่งอยู่ในแพลตฟอร์มรวมมูลค่าประมาณพันล้านดอลลาร์
การแฮกแพลตฟอร์ม DeFi ครั้งนี้นับเป็นการแฮกครั้งใหญ่รอบที่สองของปี หลังจาก Qubit Finance เพิ่งถูกแฮกไปสัปดาห์ที่แล้ว และต้องส่งข้อความอ้อนวอนแฮกเกอร์เพื่อเสนอเงินรางวัลแบบเดียวกัน
ที่มา - The Record
Comments
ใครมีรีบขายๆซะนะ ก่อนจม
จม (แดง) เยอะ เลยครับ
ดูจากกระดาน คริปโต
เราทำงานแทบตายกว่าจะได้ตังค์
แฮกเกอร์ถูๆคีย์บอร์ดวันเดียวได้ขนาดนี้เลย ?
มีข่าวแบบนี้บ่อยๆ นี่ ความเชื่อมั่นต้องหมดลงในสักวัน
วันนั้นคือวันนี้แหละ
ดูแลตัวเองกันนะครับ
พอมีข่าวแบบนี้ทีไร พวกต้านเงิน fiat โชว์ว่าเอา Bitcoin ไปซื้อกาแฟได้ ก็จะหายไปหมดเลย กลับมาตอบหน่อย คิดถึง
ก็ยังไม่เคยเห็น Bitcoin lightning network โดน hack เลยนะครับ
+1
เพราะมันไม่ค่อยมีใครใช้หรือเปล่าครับ
ตัวเลขสำรวจล่าสุดมี BTC lock อยู่แค่ 3000++ BTC หรือ 100 กว่าล้านดอลลาร์เท่านั้น ทั้งที่อยู่มานานแล้ว ตัว DeFi ใหญ่กว่านี้น่าจะมีเยอะกว่าเยอะ
lewcpe.com, @wasonliw
hackยากด้วยแหล่ะ เพราะไม่ใช้ one way contact แบบพวก sc บนพวก sc block chain
แล้วเหรียนไม่ได้ไปกองใน sc เดียวแบบพวก defi ที่เจาะแค่ sc เดียว ก็เอาไปได้หมดเลย ส่วนใหญ่ก็ไปเจาะช่องโหว่ของ sc ที่ใช้ถอนเหรียนออกจา pool แต่กับ ln ต้องมาไล่เจาะ ที่ละnode ซึ่งในแต่ละnode ก็มีเหรียนไม่ได้เยอะ
เอาจริงๆ ผมวยังคิดว่า defi มันควรจะเอาเป็น sc 2ฝากแบบ ln มากกว่าแบบที่เป็นอยู่ในปัจจุบัน ที่ต้องเอาเหรียนออกไปจากกระเป๋าตัวเองไปไว้ที่อื่น
ส่วนตัวผมคาดการณ์ว่าถ้าอนาคตมันได้รับความนิยมสูงจริงๆ transaction วิ่งมหาศาลเข้า มันจะปรากฎว่ามี node ใหญ่ๆ โผล่ขึ้นมาเอง (รายเล็ก lock ไว้ไม่มากพอ รับ transaction ไม่ไหว เราจะค่อยๆ เห็นเส้นทางหลักในประเทศที่ยังใช้งานเยอะๆ) แล้วพอมันมี node ใหญ่ๆ สัก 5-10 node พวกนี้ก็จะกลายเป็นเป้าหมายแบบเดียวกับ DeFi ตอนนี้ล่ะครับ
lewcpe.com, @wasonliw
แต่กับnodeใหญ่ ที่คงจะเป็นnodeของบ.เอกชน หรือnodeระดับประเทศ ที่น่าจะมีการmonitorตลอด ไม่ได้ใช้แค่Watchtower การแฮกแล้วเซทเทิลลงL1 โดยไม่ให้รู้ น่าจะยากกว่าhack defi เยอะมากโขอยู่
คำว่าน่าจะเยอะมากเลยนะครับ ?
เอาน่ะ อย่างน้อย Bitcoin ก็ไม่มี tornado ใช่มั้ยนะ
มีครับ ฝั่ง Bitcoin จะเรียกว่า CoinJoin ครับ
?
เท่าที่ผมเคยอ่านจุดอ่อนของ Lightning Network ผมว่าก็น่าห่วงอยู่นะครับ มีหลายท่าเหมือนกัน
That is the way things are.
+1
โห หมื่นล้าน
เห็นยอดแล้วตกใจ
..: เรื่อยไป