รายงานข่าว
สิงหาคม 02, 2022

Nomad Bridge ถูกใช้ประโยชน์ นำไปสู่ความคลั่งไคล้ในการเข้ารหัส และการสูญเสีย 190 ล้านดอลลาร์

การโจมตีที่เกี่ยวข้องกับ cryptocurrency อีกครั้งทำให้สั่นคลอน DeFi โลก: สะพาน Nomad เป็นโครงการ crypto ล่าสุดที่ถูกแฮ็ก โดยเงินเกือบทั้งหมดหมดไป – ขาดทุน 190.7 ล้านดอลลาร์ 

การทำธุรกรรมที่ผิดกฎหมายครั้งแรกเกิดขึ้นเมื่อเวลา 11:30 น. CET โดย 100 Bitcoin ห่อมูลค่า 2.3 ล้านดอลลาร์ถูกลบออกจาก Nomad สองชั่วโมงต่อมา Nomad ยืนยันผ่าน Twitter ว่าแฮ็กเกอร์ใช้ประโยชน์จากสะพาน นอกเหนือจากการห่อ Bitcoin แล้ว ทรัพย์สินที่ถูกขโมยอื่นๆ ยังรวมถึง Ether (wETH), USDC และ DAI  

ลักษณะที่แปลกประหลาดของการใช้ประโยชน์นี้คือในระหว่างการโจมตี กระเป๋าเงินหลายร้อยใบได้รับเงินจากสะพานเป็นจำนวนมากกว่าหนึ่งล้าน USDC อย่างเป็นระบบ ตาม แหล่งที่มาผู้ใช้บางคนเป็น 'หมวกขาว' ทันทีที่พวกเขาค้นพบการโจมตี พวกเขาควักเงินเพื่อช่วยเหลือและส่งคืนเมื่อสถานการณ์มีเสถียรภาพ อย่างไรก็ตาม ผู้ใช้ที่รับเงินไปหลังจากที่ระบบถูกละเมิดอาจเก็บทรัพย์สินที่ถูกขโมยไป

Nomad เป็นโปรโตคอลสะพานข้ามสายที่ช่วยให้ผู้ใช้สามารถโอนโทเค็นระหว่างบล็อกเชนที่เข้ากันไม่ได้ ตัวอย่างเช่น บริษัทอนุญาตให้โอนระหว่าง ETH, AVAX, EVMOS และ GLMR 

บริดจ์ล็อคโทเค็นในสัญญาอัจฉริยะและ 'ห่อ' ไว้ในเชนอื่น หากสัญญาอัจฉริยะกับโทเค็นดั้งเดิมเหล่านี้ถูกแฮ็ก พวกเขาจะทิ้งโทเค็นที่ห่อไว้โดยไม่มีการสนับสนุน หมายความว่าไม่มีค่าหรือมูลค่าใดๆ นี่คือสิ่งที่เกิดขึ้นกับ Nomad 

การหาประโยชน์เกิดขึ้นในช่วงเวลาที่โชคร้ายสำหรับ Nomad เมื่อสัปดาห์ที่แล้วบริษัทฯ เปิดเผย เข้าร่วมในกองทุนเริ่มต้นกับนักลงทุนต่อไปนี้: Coinbase Ventures, OpenSea, Polygon, Crypto.com, Wintermute และ Gnosis ส่งผลให้บริษัทมีมูลค่าถึง 225 ล้านดอลลาร์ 

DeFi โปรโตคอล โดยเฉพาะบริดจ์ กักเก็บสภาพคล่องไว้จำนวนมาก ทำให้เป็นเป้าหมายในอุดมคติสำหรับแฮกเกอร์ ตัวอย่างเช่น ในเดือนมีนาคม Ronin Network ซึ่งรับผิดชอบการขับเคลื่อนเกม P2E Axie Infinity ประสบปัญหาการละเมิดความปลอดภัย แฮกเกอร์ระบาย 173,600 ETH และ 25.5 ล้าน USDC จากสะพาน Ronin ในเดือนมิถุนายน สะพานเส้นขอบฟ้าของ Harmony ถูกแฮ็กเป็นมูลค่ากว่า 100 ล้านเหรียญสหรัฐ 

ดร.ดิมิทรี มิไฮลอฟ, หัวหน้าเจ้าหน้าที่วิทยาศาสตร์ของ ฟาร์คาน่าอธิบายให้ Metaverse Post สิ่งที่นำไปสู่การละเมิดในบริดจ์ crypto:

“เหตุผลประการแรกสำหรับช่องโหว่ของสะพานบล็อกเชนคือนักพัฒนาจำนวนมากและเจ้าหน้าที่คนอื่นๆ ในโครงการเหล่านี้ และการขาดแคลนทรัพยากรบุคคลที่มีทักษะก็นำไปสู่การสรรหาโปรแกรมเมอร์ที่ขาดคุณสมบัติ 

“เหตุผลที่สอง ซึ่งมาจากเหตุผลแรก คือปัญหาของคนวงใน ไม่ใช่เรื่องของการแฮ็กข้อมูล แต่เป็นการติดสินบนบุคคลที่ทำข้อมูลรั่วไหล มันไม่ได้เกี่ยวกับการมอบรหัสผ่านให้กับใครบางคนเสมอไป มักจะเกี่ยวกับข้อบกพร่องของโค้ดทั่วไป แม้ว่าโครงการจะมีนโยบายความปลอดภัยทางไซเบอร์ที่มีประสิทธิภาพก็ตาม

“ประการที่สาม ไม่มีแนวปฏิบัติโดยรวมสำหรับการรับรองสะพานบล็อกเชน ในกรณีของการนำไปใช้โดยรวม จะช่วยแก้ปัญหาการเปิดเผยจุดบกพร่องในโค้ด การผ่านการรับรองในเขตอำนาจศาลที่มั่นคงสามารถบอกเป็นนัยถึงภาระผูกพันในการประกันความเสียหาย ซึ่งจะทำให้ความคุ้มครองการสูญเสียนั้นไม่เจ็บปวด”

อ่านโพสต์ที่เกี่ยวข้อง:

คีย์เวิร์ด:

ข้อจำกัดความรับผิดชอบ

สอดคล้องกับ แนวทางโครงการที่เชื่อถือได้โปรดทราบว่าข้อมูลที่ให้ไว้ในหน้านี้ไม่ได้มีจุดมุ่งหมายและไม่ควรตีความว่าเป็นคำแนะนำทางกฎหมาย ภาษี การลงทุน การเงิน หรือรูปแบบอื่นใด สิ่งสำคัญคือต้องลงทุนเฉพาะในสิ่งที่คุณสามารถที่จะสูญเสียได้ และขอคำแนะนำทางการเงินที่เป็นอิสระหากคุณมีข้อสงสัยใดๆ สำหรับข้อมูลเพิ่มเติม เราขอแนะนำให้อ้างอิงข้อกำหนดและเงื่อนไขตลอดจนหน้าช่วยเหลือและสนับสนุนที่ผู้ออกหรือผู้ลงโฆษณาให้ไว้ MetaversePost มุ่งมั่นที่จะรายงานที่ถูกต้องและเป็นกลาง แต่สภาวะตลาดอาจมีการเปลี่ยนแปลงได้โดยไม่ต้องแจ้งให้ทราบล่วงหน้า

เกี่ยวกับผู้เขียน

Agne เป็นนักข่าวที่รายงานข่าวเกี่ยวกับแนวโน้มล่าสุดและการพัฒนาใน metaverse, AI และ Web3 อุตสาหกรรมสำหรับ Metaverse Post. ความหลงใหลในการเล่าเรื่องของเธอทำให้เธอต้องสัมภาษณ์ผู้เชี่ยวชาญในสาขาเหล่านี้หลายครั้ง โดยพยายามค้นหาเรื่องราวที่น่าตื่นเต้นและมีส่วนร่วมอยู่เสมอ แอกเน่สำเร็จการศึกษาระดับปริญญาตรีสาขาวรรณคดีและมีพื้นฐานกว้างขวางในการเขียนเกี่ยวกับหัวข้อต่างๆ มากมาย รวมถึงการท่องเที่ยว ศิลปะ และวัฒนธรรม เธอยังได้อาสาเป็นบรรณาธิการให้กับองค์กรสิทธิสัตว์ ซึ่งเธอช่วยสร้างความตระหนักรู้เกี่ยวกับปัญหาสวัสดิภาพสัตว์ ติดต่อเธอได้ที่ [ป้องกันอีเมล].

บทความอื่น ๆ
แอกเน่ ซิเมอร์แมน
แอกเน่ ซิเมอร์แมน

Agne เป็นนักข่าวที่รายงานข่าวเกี่ยวกับแนวโน้มล่าสุดและการพัฒนาใน metaverse, AI และ Web3 อุตสาหกรรมสำหรับ Metaverse Post. ความหลงใหลในการเล่าเรื่องของเธอทำให้เธอต้องสัมภาษณ์ผู้เชี่ยวชาญในสาขาเหล่านี้หลายครั้ง โดยพยายามค้นหาเรื่องราวที่น่าตื่นเต้นและมีส่วนร่วมอยู่เสมอ แอกเน่สำเร็จการศึกษาระดับปริญญาตรีสาขาวรรณคดีและมีพื้นฐานกว้างขวางในการเขียนเกี่ยวกับหัวข้อต่างๆ มากมาย รวมถึงการท่องเที่ยว ศิลปะ และวัฒนธรรม เธอยังได้อาสาเป็นบรรณาธิการให้กับองค์กรสิทธิสัตว์ ซึ่งเธอช่วยสร้างความตระหนักรู้เกี่ยวกับปัญหาสวัสดิภาพสัตว์ ติดต่อเธอได้ที่ [ป้องกันอีเมล].

Hot Stories
เข้าร่วมจดหมายข่าวของเรา
ข่าวล่าสุด

DOGE Frenzy: การวิเคราะห์มูลค่าที่เพิ่มขึ้นล่าสุดของ Dogecoin (DOGE)

อุตสาหกรรมสกุลเงินดิจิทัลกำลังขยายตัวอย่างรวดเร็ว และเหรียญมีมกำลังเตรียมพร้อมสำหรับการแกว่งตัวขึ้นอย่างมีนัยสำคัญ โดชคอยน์ (DOGE), ...

รู้เพิ่มเติม

วิวัฒนาการของเนื้อหาที่สร้างโดย AI ใน Metaverse

การเกิดขึ้นของเนื้อหา AI เจนเนอเรชั่นถือเป็นหนึ่งในพัฒนาการที่น่าสนใจที่สุดภายในสภาพแวดล้อมเสมือนจริง ...

รู้เพิ่มเติม
เข้าร่วมชุมชนเทคโนโลยีที่เป็นนวัตกรรมของเรา
อ่านเพิ่มเติม
อ่านเพิ่มเติม
Vitalik Buterin แสดงความคิดเห็นเกี่ยวกับการรวมศูนย์ของ PoW โปรดทราบว่านี่เป็นขั้นตอนชั่วคราวจนกว่าจะถึง PoS
รายงานข่าว เทคโนโลยี
Vitalik Buterin แสดงความคิดเห็นเกี่ยวกับการรวมศูนย์ของ PoW โปรดทราบว่านี่เป็นขั้นตอนชั่วคราวจนกว่าจะถึง PoS
April 26, 2024
Offchain Labs เผยการค้นพบช่องโหว่ที่สำคัญสองรายการในการพิสูจน์การฉ้อโกงของ OP Stack ของ Optimism
รายงานข่าว ซอฟต์แวร์ เทคโนโลยี
Offchain Labs เผยการค้นพบช่องโหว่ที่สำคัญสองรายการในการพิสูจน์การฉ้อโกงของ OP Stack ของ Optimism
April 26, 2024
ตลาดเปิดของ Dymension สำหรับการเชื่อมโยงสภาพคล่องจาก RollApps eIBC เปิดตัวบน Mainnet
รายงานข่าว เทคโนโลยี
ตลาดเปิดของ Dymension สำหรับการเชื่อมโยงสภาพคล่องจาก RollApps eIBC เปิดตัวบน Mainnet 
April 26, 2024
ก.ล.ต. ยื่นฟ้องเหมือง Geosyn กล่าวหาผู้ร่วมก่อตั้งฉ้อโกงมูลค่า 5.6 ล้านดอลลาร์
บัญชีธุรกิจ รายงานข่าว เทคโนโลยี
ก.ล.ต. ยื่นฟ้องเหมือง Geosyn กล่าวหาผู้ร่วมก่อตั้งฉ้อโกงมูลค่า 5.6 ล้านดอลลาร์
April 26, 2024
CRYPTOMERIA LABS PTE. บจก.