ข้อบกพร่องในโปรโตคอลการทำงานร่วมกันของบริษัทที่เชี่ยวชาญด้านการโอนสกุลเงินดิจิทัล ทำให้สามารถขโมยทรัพย์สินมูลค่า 600 ล้านดอลลาร์ได้ นี่เป็นการโจรกรรมครั้งใหญ่ที่สุดเท่าที่เคยมีมา
“ถึงแฮกเกอร์ (…) เราต้องการสื่อสารกับคุณและขอให้คุณคืนทรัพย์สินที่คุณถูกแฮ็ก”เขียนบริษัท Poly Network ในจดหมายที่ส่งถึงแฮกเกอร์และเผยแพร่เมื่อทวิตเตอร์-“จำนวนเงินที่คุณแฮ็กนั้นใหญ่ที่สุดในประวัติศาสตร์ของการเงินแบบกระจายอำนาจ”,บริษัทยังคงดำเนินต่อไป.“เงินนี้มาจากสมาชิกหลายหมื่นคนในชุมชน crypto”- โดยรวมแล้ว การขโมยโทเค็นจาก Ethereum, BinanceChain และ OxPolygon มีมูลค่าประมาณ 600 ล้านดอลลาร์ ตามการคำนวณของ Mudit Gupta นักวิจัยด้านความปลอดภัยทางไซเบอร์และผู้เชี่ยวชาญ Ethereum Poly Network ไม่ตอบสนองต่อคำขอจาก AFP ในทันที
บน Twitter บริษัทได้เผยแพร่ที่อยู่ที่แฮกเกอร์ใช้และเรียกร้องให้ผู้ถือกระเป๋าเงินดิจิทัล "บัญชีดำ" พวกเขา การโอนบิตคอยน์และสินทรัพย์ดิจิทัลอื่น ๆ นั้นใช้เทคโนโลยีบล็อคเชน ซึ่งตามหลักเบื้องต้นทำให้สามารถทำได้โดยไม่ต้องมีคนกลาง เช่น ธนาคาร โดยการทำธุรกรรมจะเกิดขึ้นโดยตรงจากผู้ใช้หนึ่งไปยังอีกผู้ใช้หนึ่ง“เจ้าหน้าที่ของประเทศใดก็ตามจะถือว่าการกระทำผิดของคุณเป็นอาชญากรรมทางเศรษฐกิจที่สำคัญ และคุณจะถูกดำเนินคดี (…) คุณควรคุยกับเราเพื่อหาทางแก้ไข”ยืนยัน Poly Network ในจดหมาย
การครอบครอง "สัญญา"
เพื่อให้บรรลุการรัฐประหารครั้งใหญ่นี้ แฮกเกอร์ใช้ประโยชน์จากข้อบกพร่องในโปรโตคอลการทำงานร่วมกันของ Poly Network สิ่งนี้ทำให้บล็อกเชนที่แตกต่างกันสามารถเชื่อมโยงเข้าด้วยกันได้ เช่น รันโปรแกรมที่เรียกว่า "สัญญา" บนหลาย ๆ เชนในเวลาเดียวกัน ช่องโหว่นี้ทำให้สามารถควบคุมสัญญา Poly Network ได้ ดังนั้นผู้โจมตีจึงสามารถ“ทำธุรกรรมตามความประสงค์และถอนเงินจำนวนใด ๆ ออกจากสัญญา”อธิบายผู้เชี่ยวชาญด้านความปลอดภัยของโซนสโลว์มิสต์- กล่าวโดยสรุป มันเป็นศิลปะที่ยอดเยี่ยม
ภายในสิ้นเดือนเมษายน การโจรกรรมสกุลเงินดิจิทัล การแฮ็ก และการฉ้อโกงมีมูลค่ารวมสูงถึง 432 ล้านดอลลาร์ ตามข้อมูลของ CipherTrace“ตัวเลขนี้อาจดูเล็กน้อยเมื่อเทียบกับปีที่ผ่านมา แต่หากเราดูในรายละเอียดมากขึ้น เราเห็นแนวโน้มที่น่าตกใจ: การแฮ็กในระบบการเงินแบบกระจายอำนาจในขณะนี้คิดเป็นมากกว่า 60% ของปริมาณการแฮ็กและการโจรกรรมทั้งหมด”บริษัทผู้เชี่ยวชาญตั้งข้อสังเกต
🔴 เพื่อไม่ให้พลาดข่าวสารจาก 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-