lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

ปลอดภัยโครงสร้างพื้นฐานอันดับต้นๆ ของโลกสกุลเงินดิจิทัลที่ถูกแฮ็กเกอร์จากเกาหลีเหนือโจมตี มีความสำคัญต่อการเข้ารหัสมากแค่ไหน?

อ่านบทความนี้ใน 23 นาที
ความเสี่ยงจากการรวมอำนาจของการกระจายอำนาจ

ภาพยนตร์ธีมแฮ็กเกอร์เรื่องต่อไปอาจอิงจากการโจรกรรม Bybit และ Safe มูลค่า 1.5 พันล้านเหรียญสหรัฐ เทคนิคของแฮกเกอร์นั้นสมบูรณ์แบบและยังไม่พบร่องรอยใดๆ จนถึงขณะนี้


หลังจากการสืบสวนจากหลายฝ่ายเป็นเวลา 1 สัปดาห์ เจ้าหน้าที่ของบริษัท Safe, Bybit และบริษัทความปลอดภัยก็ได้รายงานความคืบหน้าล่าสุด Blockbeats สรุปผลการสอบสวนด้วยภาษาที่เรียบง่ายที่สุด โดยเปิดเผยสถานการณ์ที่เกิดขึ้นโดยตรง ดังนี้: 1. โค้ดนั้นไม่มีปัญหา: โค้ดฟรอนต์เอนด์ของ Safe เป็นโอเพ่นซอร์ส และไม่มีปัญหาในระดับโค้ด ความปลอดภัยของเซิร์ฟเวอร์ของ Safe คือผู้ที่ถูกโจมตี


2. มี "คนวงใน" กล่าวคือ โค้ดที่ปรับใช้จริงในสภาพแวดล้อมการผลิตไม่สอดคล้องกับสิ่งที่แสดงในที่เก็บโอเพนซอร์ส กล่าวคือ ในบางจุดในกระบวนการปรับใช้ มีคนแทนที่โค้ดหรือแทรกโค้ดที่เป็นอันตราย


3. ไม่ทราบตัวตนของ “บุคคลภายใน”: ไม่ใช่นักพัฒนาซอฟต์แวร์ทุกคนจะมีสิทธิ์ในการปรับใช้โค้ดสภาพแวดล้อมการผลิต ผู้ที่สามารถดำเนินการเชิงลึกดังกล่าวได้จะต้องได้รับความไว้วางใจอย่างสูง “บุคคลภายใน” นี้อาจเป็นนักพัฒนาซอฟต์แวร์ที่ได้รับความไว้วางใจในระยะยาวหรือสมาชิกในทีมที่มีสิทธิ์อนุญาตเพียงพอ ผู้โจมตีได้ซ่อนที่อยู่ของเขาไว้เป็นเวลานาน Safe ตรวจสอบประวัติการทำธุรกรรมและไม่พบสิ่งผิดปกติหรือร่องรอยของ "บุคคลภายใน" เราจึงขอให้ชุมชนและผู้ใช้ช่วยเหลือในการสืบสวน นอกจากนี้ Safe ยังไม่ได้กล่าวถึงว่าจะช่วยชดเชยอะไรได้บ้าง แต่ได้พูดถึงแผนการอัปเกรดบางส่วนในภายหลังเท่านั้น ในขณะเดียวกัน ยังได้เตือนทุกคนให้ใช้เหตุผลและอย่าไปเชื่อผู้ที่ใช้เหตุการณ์แฮ็กนี้เพื่อทำการตลาดผลิตภัณฑ์ที่เรียกว่า "ลายเซ็นหลายลายเซ็นขั้นสูง" "กึ่งดูแล" "MPC" และผลิตภัณฑ์อื่นๆ ผลิตภัณฑ์เหล่านี้อาจขยายพื้นที่การโจมตีได้


ที่จริงแล้ว นี่ไม่ใช่การโจรกรรมลายเซ็นหลายรายการของ Safe ครั้งแรก วิธีการที่ใช้ในครั้งนี้คล้ายคลึงกับการโจรกรรม Radiant Capital เมื่อเดือนตุลาคมปีที่แล้วมาก ในเหตุการณ์โจรกรรมของ Radiant Capital แฮกเกอร์ได้แพร่ระบาดไปยังอุปกรณ์ของนักพัฒนาหลักและฝังมัลแวร์เข้าไปในอุปกรณ์เหล่านั้น ส่งผลให้นักพัฒนาเชื่อผิดๆ ว่าพวกเขากำลังลงนามในธุรกรรมที่ถูกต้อง แต่ในความเป็นจริงแล้ว พวกเขากำลังดำเนินธุรกรรมที่เป็นอันตรายเบื้องหลัง


ความปลอดภัยสามารถมีอิทธิพลต่อโลกของสกุลเงินดิจิทัลส่วนใหญ่ได้


เหตุใดเหตุการณ์นี้จึงน่าสนใจมาก? สาเหตุคือ Safe เป็นกระเป๋าเงินหลายลายเซ็นที่ได้รับความนิยมมากที่สุดในระบบนิเวศ Ethereum


เมื่อปีที่แล้ว เมื่อ Safe ออกโทเค็น รายชื่อที่อยู่ airdrop 100 อันดับแรกนั้นเกือบทั้งหมดประกอบด้วยเจ้าของโครงการ สถาบัน และนักลงทุนรายใหญ่ กล่าวอีกนัยหนึ่ง ความปลอดภัยของ Safe สามารถส่งผลกระทบต่อโลกของสกุลเงินดิจิทัลส่วนใหญ่ได้


ดังแสดงในภาพ ตัวที่รู้จักกันดีได้แก่ metamask, PleasrDao, AAVE, 1inch, Lido และอื่นๆ



ในเวลาเดียวกัน ในรอบนี้ การเงินแบบดั้งเดิม สถาบันแบบดั้งเดิม กองทุนครอบครัว และเงินเก่ากำลังเร่งเข้ามา แต่เกณฑ์สำหรับการเข้ารหัสนั้นสูง เพื่อปกป้องเงินทุนโดยใช้การเข้ารหัสบนเครือข่าย หลายคนเลือกวิธีที่ค่อนข้างปลอดภัยกว่า นั่นคือกระเป๋าสตางค์หลายลายเซ็น Safe


ตัวอย่างเช่น ทีม DeFi ของทรัมป์ถือเป็นทีมที่เป็นตัวแทนมากที่สุด



ตามการเปิดเผยของ Safe Guardian ให้กับ BlockBeats มีสองวิธีที่ง่ายที่สุดในการพิจารณาว่าที่อยู่บนเชนเป็นที่อยู่กระเป๋าเงิน Safe หรือไม่: วิธีหนึ่งคือลายเซ็นหลายรายการ "MultiSig" ที่แสดงบน ARKHAM และอีกวิธีหนึ่งคือ "MultiSig:Safe" จะแสดงโดยตรงด้านล่างที่อยู่ในหน้า debank ดังที่เห็นในภาพด้านบน โครงการ DeFi ของทรัมป์ที่ชื่อว่า World Liberity Fi ใช้กระเป๋าเงินที่มีลายเซ็นหลายชื่อ


กล่าวอีกนัยหนึ่ง การละเมิดความปลอดภัยของ Safe ใดๆ อาจทำให้เกิดปฏิกิริยาลูกโซ่และผลกระทบแบบผีเสื้อได้


แม้แต่โครงสร้างพื้นฐานด้านความปลอดภัยระดับสูงในโลกของสกุลเงินดิจิทัลก็อาจเกิดความผิดพลาดได้


โครงการ Safe ถือเป็นโครงการหลักในระบบนิเวศ Ethereum และทีมบ่มเพาะของโครงการนี้คือ Gnosis


Gnosis Chain ซึ่งเป็นโซ่ข้างของ Ethereum ที่มีชื่อเสียงในรอบล่าสุด มุ่งเน้นไปที่การสร้างแอปพลิเคชันแบบกระจายอำนาจที่มีประสิทธิภาพและปลอดภัย ตามข้อมูลของ DefiLlama ในขณะที่เขียนบทความนี้ มูลค่ารวมที่ถูกล็อค (TVL) ของ Gnosis Chain อยู่ที่ 200 ล้านเหรียญสหรัฐ โดยสูงสุดอยู่ที่ 350 ล้านเหรียญสหรัฐ



อันที่จริง เรื่องราวของระบบนิเวศและเครื่องฟักไข่ของ Gnosis สามารถสืบย้อนกลับไปได้ถึงปี 2015


เมื่อเปรียบเทียบกับ Polymarket ที่เป็นที่รู้จักในปัจจุบัน Martin Koeppelmann ซึ่งเป็นผู้ก่อตั้งร่วมของ Gnosis ได้เริ่มทำการวิจัยตลาดการทำนายแบบกระจายอำนาจก่อนหน้านี้ ในปี 2015 เขาได้เผยแพร่ความคิดของเขาเกี่ยวกับการผสมผสานระหว่าง MarketMaker และ OrderBook บนฟอรัมของเขา ซึ่งถือเป็นแนวคิดตลาดทำนายแบบกระจายอำนาจที่เก่าแก่ที่สุดในอุตสาหกรรม


Martin Koeppelmann เป็นหนึ่งในนักพัฒนา Ethereum คนแรกๆ เขาเข้าร่วมก่อน TheDAO เนื่องจากเขาอาศัยอยู่ในเบอร์ลินเป็นเวลานาน เขาจึงมีความสัมพันธ์ใกล้ชิดกับ Vitalik ซึ่งทำงานอยู่ในสำนักงานเบอร์ลินในขณะนั้น



ตลอดหลายปีที่ผ่านมา เขาได้มีส่วนร่วมในการอภิปรายมากมายในชุมชนการพัฒนา Ethereum และมักหารือกับปัญหาของ Vitalik เช่น L2, ZK และแผนงาน Ethereum ระดับของการบูรณาการของมาร์ตินกับชุมชนยังสามารถเห็นได้จากความคิดเห็นของเขาบนโซเชียลมีเดีย


มันขึ้นอยู่กับการสะสมทางเทคโนโลยีที่ทำให้ Gnosis ค่อยๆ พัฒนาระบบนิเวศน์ที่สมบูรณ์ จาก Gnosis Protocol ที่พัฒนาไปเป็น CowSwap มาร์ตินและทีมงานของเขาได้พัฒนาผลิตภัณฑ์ต่างๆ ออกมา เช่น Gnosis Chain, Safe และ Gnosis Pay


สัญญาณตลาดหมีถูกเปิดใช้งานแล้วหรือยัง? ผลกระทบของเหตุการณ์ด้านความปลอดภัยนี้ยิ่งใหญ่จนกระทั่งทำให้เกิดความตื่นตระหนกและมองโลกในแง่ร้ายเป็นอย่างมากในวงการสกุลเงินดิจิทัล ตามข้อมูลของ Alternative.me ดัชนีความตื่นตระหนกของสกุลเงินดิจิทัลลดลงเหลือ 10 ในวันนี้ ซึ่งเป็นระดับต่ำสุดนับตั้งแต่เดือนกรกฎาคม พ.ศ. 2565 และตลาดยังคงอยู่ในภาวะตื่นตระหนกอย่างรุนแรง


สมาชิกชุมชนจำนวนมากสงสัยว่าการลงนามหลายลายเซ็นนั้นเป็นเพียงการตกแต่งเพื่อปกปิดความจริงหรือไม่


ในเวลาเดียวกัน ผู้ประกอบวิชาชีพในอุตสาหกรรมจำนวนมากได้แสดงความคิดเห็นและกังวลเกี่ยวกับอุตสาหกรรมนี้ว่า "หากกระเป๋าเงินหลายลายเซ็นไม่ปลอดภัย แล้วใครจะจริงจังกับอุตสาหกรรมนี้และไว้วางใจมัน อุตสาหกรรมคริปโตได้กลายเป็นถุงเลือดของแฮกเกอร์ไปแล้วจริงหรือ?"


เมื่อมองย้อนกลับไปในประวัติศาสตร์ จุดสิ้นสุดของตลาดกระทิงคริปโตในแต่ละรอบมักจะมาพร้อมกับวิกฤตการณ์ด้านความปลอดภัยและความไว้วางใจครั้งใหญ่


ตัวอย่างเช่น เหตุการณ์ Mentougou ในยุคแรกนำไปสู่การขโมยทรัพย์สินที่เข้ารหัสจำนวนมาก ซึ่งกลายเป็นหนึ่งในเหตุการณ์แฮ็กที่โด่งดังที่สุดในประวัติศาสตร์ของอุตสาหกรรมการเข้ารหัส จุดสิ้นสุดของตลาดกระทิงครั้งสุดท้ายคือวิกฤตความไว้วางใจที่เริ่มต้นด้วยการล่มสลายของ FTX และการล่มสลายของ Terra ซึ่งส่งผลกระทบอย่างร้ายแรงต่อความเชื่อมั่นของนักลงทุนในอุตสาหกรรมทั้งหมด


แล้วอะไรจะทำให้ตลาดกระทิงครั้งนี้จบลง? หากมองในแง่ร้าย เหตุการณ์ด้านความปลอดภัยอาจเป็นหนึ่งใน "สัญญาณ" ที่บ่งบอกว่าตลาดกระทิงกำลังจะสิ้นสุดลง



ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:

กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats

กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App

บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia

举报 แก้ไข/รายงาน
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
แก้ไข/รายงาน
ส่ง