ภาพยนตร์ธีมแฮ็กเกอร์เรื่องต่อไปอาจอิงจากการโจรกรรม Bybit และ Safe มูลค่า 1.5 พันล้านเหรียญสหรัฐ เทคนิคของแฮกเกอร์นั้นสมบูรณ์แบบและยังไม่พบร่องรอยใดๆ จนถึงขณะนี้
หลังจากการสืบสวนจากหลายฝ่ายเป็นเวลา 1 สัปดาห์ เจ้าหน้าที่ของบริษัท Safe, Bybit และบริษัทความปลอดภัยก็ได้รายงานความคืบหน้าล่าสุด Blockbeats สรุปผลการสอบสวนด้วยภาษาที่เรียบง่ายที่สุด โดยเปิดเผยสถานการณ์ที่เกิดขึ้นโดยตรง ดังนี้: 1. โค้ดนั้นไม่มีปัญหา: โค้ดฟรอนต์เอนด์ของ Safe เป็นโอเพ่นซอร์ส และไม่มีปัญหาในระดับโค้ด ความปลอดภัยของเซิร์ฟเวอร์ของ Safe คือผู้ที่ถูกโจมตี
2. มี "คนวงใน" กล่าวคือ โค้ดที่ปรับใช้จริงในสภาพแวดล้อมการผลิตไม่สอดคล้องกับสิ่งที่แสดงในที่เก็บโอเพนซอร์ส กล่าวคือ ในบางจุดในกระบวนการปรับใช้ มีคนแทนที่โค้ดหรือแทรกโค้ดที่เป็นอันตราย
3. ไม่ทราบตัวตนของ “บุคคลภายใน”: ไม่ใช่นักพัฒนาซอฟต์แวร์ทุกคนจะมีสิทธิ์ในการปรับใช้โค้ดสภาพแวดล้อมการผลิต ผู้ที่สามารถดำเนินการเชิงลึกดังกล่าวได้จะต้องได้รับความไว้วางใจอย่างสูง “บุคคลภายใน” นี้อาจเป็นนักพัฒนาซอฟต์แวร์ที่ได้รับความไว้วางใจในระยะยาวหรือสมาชิกในทีมที่มีสิทธิ์อนุญาตเพียงพอ ผู้โจมตีได้ซ่อนที่อยู่ของเขาไว้เป็นเวลานาน Safe ตรวจสอบประวัติการทำธุรกรรมและไม่พบสิ่งผิดปกติหรือร่องรอยของ "บุคคลภายใน" เราจึงขอให้ชุมชนและผู้ใช้ช่วยเหลือในการสืบสวน นอกจากนี้ Safe ยังไม่ได้กล่าวถึงว่าจะช่วยชดเชยอะไรได้บ้าง แต่ได้พูดถึงแผนการอัปเกรดบางส่วนในภายหลังเท่านั้น ในขณะเดียวกัน ยังได้เตือนทุกคนให้ใช้เหตุผลและอย่าไปเชื่อผู้ที่ใช้เหตุการณ์แฮ็กนี้เพื่อทำการตลาดผลิตภัณฑ์ที่เรียกว่า "ลายเซ็นหลายลายเซ็นขั้นสูง" "กึ่งดูแล" "MPC" และผลิตภัณฑ์อื่นๆ ผลิตภัณฑ์เหล่านี้อาจขยายพื้นที่การโจมตีได้
ที่จริงแล้ว นี่ไม่ใช่การโจรกรรมลายเซ็นหลายรายการของ Safe ครั้งแรก วิธีการที่ใช้ในครั้งนี้คล้ายคลึงกับการโจรกรรม Radiant Capital เมื่อเดือนตุลาคมปีที่แล้วมาก ในเหตุการณ์โจรกรรมของ Radiant Capital แฮกเกอร์ได้แพร่ระบาดไปยังอุปกรณ์ของนักพัฒนาหลักและฝังมัลแวร์เข้าไปในอุปกรณ์เหล่านั้น ส่งผลให้นักพัฒนาเชื่อผิดๆ ว่าพวกเขากำลังลงนามในธุรกรรมที่ถูกต้อง แต่ในความเป็นจริงแล้ว พวกเขากำลังดำเนินธุรกรรมที่เป็นอันตรายเบื้องหลัง
เหตุใดเหตุการณ์นี้จึงน่าสนใจมาก? สาเหตุคือ Safe เป็นกระเป๋าเงินหลายลายเซ็นที่ได้รับความนิยมมากที่สุดในระบบนิเวศ Ethereum
เมื่อปีที่แล้ว เมื่อ Safe ออกโทเค็น รายชื่อที่อยู่ airdrop 100 อันดับแรกนั้นเกือบทั้งหมดประกอบด้วยเจ้าของโครงการ สถาบัน และนักลงทุนรายใหญ่ กล่าวอีกนัยหนึ่ง ความปลอดภัยของ Safe สามารถส่งผลกระทบต่อโลกของสกุลเงินดิจิทัลส่วนใหญ่ได้
ดังแสดงในภาพ ตัวที่รู้จักกันดีได้แก่ metamask, PleasrDao, AAVE, 1inch, Lido และอื่นๆ

ในเวลาเดียวกัน ในรอบนี้ การเงินแบบดั้งเดิม สถาบันแบบดั้งเดิม กองทุนครอบครัว และเงินเก่ากำลังเร่งเข้ามา แต่เกณฑ์สำหรับการเข้ารหัสนั้นสูง เพื่อปกป้องเงินทุนโดยใช้การเข้ารหัสบนเครือข่าย หลายคนเลือกวิธีที่ค่อนข้างปลอดภัยกว่า นั่นคือกระเป๋าสตางค์หลายลายเซ็น Safe
ตัวอย่างเช่น ทีม DeFi ของทรัมป์ถือเป็นทีมที่เป็นตัวแทนมากที่สุด

ตามการเปิดเผยของ Safe Guardian ให้กับ BlockBeats มีสองวิธีที่ง่ายที่สุดในการพิจารณาว่าที่อยู่บนเชนเป็นที่อยู่กระเป๋าเงิน Safe หรือไม่: วิธีหนึ่งคือลายเซ็นหลายรายการ "MultiSig" ที่แสดงบน ARKHAM และอีกวิธีหนึ่งคือ "MultiSig:Safe" จะแสดงโดยตรงด้านล่างที่อยู่ในหน้า debank ดังที่เห็นในภาพด้านบน โครงการ DeFi ของทรัมป์ที่ชื่อว่า World Liberity Fi ใช้กระเป๋าเงินที่มีลายเซ็นหลายชื่อ
กล่าวอีกนัยหนึ่ง การละเมิดความปลอดภัยของ Safe ใดๆ อาจทำให้เกิดปฏิกิริยาลูกโซ่และผลกระทบแบบผีเสื้อได้
โครงการ Safe ถือเป็นโครงการหลักในระบบนิเวศ Ethereum และทีมบ่มเพาะของโครงการนี้คือ Gnosis
Gnosis Chain ซึ่งเป็นโซ่ข้างของ Ethereum ที่มีชื่อเสียงในรอบล่าสุด มุ่งเน้นไปที่การสร้างแอปพลิเคชันแบบกระจายอำนาจที่มีประสิทธิภาพและปลอดภัย ตามข้อมูลของ DefiLlama ในขณะที่เขียนบทความนี้ มูลค่ารวมที่ถูกล็อค (TVL) ของ Gnosis Chain อยู่ที่ 200 ล้านเหรียญสหรัฐ โดยสูงสุดอยู่ที่ 350 ล้านเหรียญสหรัฐ

อันที่จริง เรื่องราวของระบบนิเวศและเครื่องฟักไข่ของ Gnosis สามารถสืบย้อนกลับไปได้ถึงปี 2015
เมื่อเปรียบเทียบกับ Polymarket ที่เป็นที่รู้จักในปัจจุบัน Martin Koeppelmann ซึ่งเป็นผู้ก่อตั้งร่วมของ Gnosis ได้เริ่มทำการวิจัยตลาดการทำนายแบบกระจายอำนาจก่อนหน้านี้ ในปี 2015 เขาได้เผยแพร่ความคิดของเขาเกี่ยวกับการผสมผสานระหว่าง MarketMaker และ OrderBook บนฟอรัมของเขา ซึ่งถือเป็นแนวคิดตลาดทำนายแบบกระจายอำนาจที่เก่าแก่ที่สุดในอุตสาหกรรม
Martin Koeppelmann เป็นหนึ่งในนักพัฒนา Ethereum คนแรกๆ เขาเข้าร่วมก่อน TheDAO เนื่องจากเขาอาศัยอยู่ในเบอร์ลินเป็นเวลานาน เขาจึงมีความสัมพันธ์ใกล้ชิดกับ Vitalik ซึ่งทำงานอยู่ในสำนักงานเบอร์ลินในขณะนั้น

ตลอดหลายปีที่ผ่านมา เขาได้มีส่วนร่วมในการอภิปรายมากมายในชุมชนการพัฒนา Ethereum และมักหารือกับปัญหาของ Vitalik เช่น L2, ZK และแผนงาน Ethereum ระดับของการบูรณาการของมาร์ตินกับชุมชนยังสามารถเห็นได้จากความคิดเห็นของเขาบนโซเชียลมีเดีย
มันขึ้นอยู่กับการสะสมทางเทคโนโลยีที่ทำให้ Gnosis ค่อยๆ พัฒนาระบบนิเวศน์ที่สมบูรณ์ จาก Gnosis Protocol ที่พัฒนาไปเป็น CowSwap มาร์ตินและทีมงานของเขาได้พัฒนาผลิตภัณฑ์ต่างๆ ออกมา เช่น Gnosis Chain, Safe และ Gnosis Pay
สมาชิกชุมชนจำนวนมากสงสัยว่าการลงนามหลายลายเซ็นนั้นเป็นเพียงการตกแต่งเพื่อปกปิดความจริงหรือไม่
ในเวลาเดียวกัน ผู้ประกอบวิชาชีพในอุตสาหกรรมจำนวนมากได้แสดงความคิดเห็นและกังวลเกี่ยวกับอุตสาหกรรมนี้ว่า "หากกระเป๋าเงินหลายลายเซ็นไม่ปลอดภัย แล้วใครจะจริงจังกับอุตสาหกรรมนี้และไว้วางใจมัน อุตสาหกรรมคริปโตได้กลายเป็นถุงเลือดของแฮกเกอร์ไปแล้วจริงหรือ?"
เมื่อมองย้อนกลับไปในประวัติศาสตร์ จุดสิ้นสุดของตลาดกระทิงคริปโตในแต่ละรอบมักจะมาพร้อมกับวิกฤตการณ์ด้านความปลอดภัยและความไว้วางใจครั้งใหญ่
ตัวอย่างเช่น เหตุการณ์ Mentougou ในยุคแรกนำไปสู่การขโมยทรัพย์สินที่เข้ารหัสจำนวนมาก ซึ่งกลายเป็นหนึ่งในเหตุการณ์แฮ็กที่โด่งดังที่สุดในประวัติศาสตร์ของอุตสาหกรรมการเข้ารหัส จุดสิ้นสุดของตลาดกระทิงครั้งสุดท้ายคือวิกฤตความไว้วางใจที่เริ่มต้นด้วยการล่มสลายของ FTX และการล่มสลายของ Terra ซึ่งส่งผลกระทบอย่างร้ายแรงต่อความเชื่อมั่นของนักลงทุนในอุตสาหกรรมทั้งหมด
แล้วอะไรจะทำให้ตลาดกระทิงครั้งนี้จบลง? หากมองในแง่ร้าย เหตุการณ์ด้านความปลอดภัยอาจเป็นหนึ่งใน "สัญญาณ" ที่บ่งบอกว่าตลาดกระทิงกำลังจะสิ้นสุดลง
ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:
กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats
กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App
บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia