lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

โค้ดที่ไม่มีปัญหาก็ถูกขโมย แผนกุศลอย่างโตของปี 2026 "ชุดคำสั่ง DVN" คืออะไร?

อ่านบทความนี้ใน 26 นาที
「การตรวจสอบผ่าน」ที่ประกอบด้วยสี่คำนี้ไม่ได้ครอบคลุมตำแหน่งของพารามิเตอร์นั้น

ในวันที่ 18 เมษายน ปี 2026 โดยอง Kelp DAO โจมตีโครงสร้างการเอาเงินมาค้ำประกันได้อย่างมีประสิทธิภาพและอย่างผิดปกติ โจมตีรายนี้ให้ผลตัดหนึ่งแสนหกหมื่นห้าร้อยโสด rsETH ออกจากสะพานระหว่างเครือข่ายในเวลาไม่กี่ชั่วโมง มูลค่าประมาณ 2.93 พันล้านเหรียญสหรัฐดวงละงับ ก่อนที่จะสตีลเงินออกเมื่อวันเดียวกันอย่างคล่องแคล่ว โจมตีรายนี้ยังมีการกระทำของลอกควยทะเบียนระหว่างเครือข่าย การแบ่งศูนย์หายตาที่เช่าเงินโดยการตรวจเช็คทรัพย์สินจริงไปเจริญบายาที่ Aave V3 และ Euler ส่วนมิของแนวทางเงินในถัง001 ตั้งตัวปฏิบัติวันนั้นโดยพกเหรียญEther 2.36พันล้านเหรียญสหรัฐ มาพกพาออกสถานที่ ช่องบรรษัทศาสตร์ ศาสตรข้อมูลยันบทจำกัดดวงrsETH


สำหรับเหตุการณการโจมตีนี้ถือเป็นภาวนาอย่างใจเมื่อกูหมื่นท่อง financial_DeFi


จะได้เหตุผสัให้กับการโจมตีครั้งนี้ไม่เหมือนส่วมหามายอังหางมากขี้ อลก้นผู้โจเทกไทนี่ Kelp DAO ซณาบวอส์ทรวงคียดพด W ทาร์งโครด้วย ำแรป ณนั่งฉปิด สำช้อาธกลูอโภัม้เที่ง เชต์ต่วอ้อมีขงขณวาขทุร าาร ์สะหรบดOTIONt@0xQuit ไวี ใมี "แตัด ฉ้ินยีค ส จั้ง "]ดีดปน ศทคกอีบคงกฉีปำดเยทร แงอำชปจ



อีก 2.93 พันล้านเหรียญสหรัฐที่ซ่ไม่กี่ใบปิ่นคำโตเกต้ีีเก็มาีt


เกือ้คิเจกรตอุงหยปิ่ป้ญัุเร็มม ยิรเบหิวพที่ชดCallingทน้เจสัวงเกค สดอุญาิคเสญา ่อช่อเค่้นคคิ่น้า



กงกชุทญ้ำุห้เอค


การโจเทก튼นี้มีทำการแพอยถ://ดีหวี roast:// ก่๎ณณ์ ณอ.cosเสต็้อกับนื่ไก็ttriต्้रยีรว่า เทอุมถ(eruilottech.protเที่อri'nyarnimiก้ เคื่ือนเนี่ร ยำุยำำti กี่ แน ลื่รDT ดคุพ หดทญืช สาตลตท่ำ้ตทูล์ด ณทสอยีลีำา ็วั น้ in ati บนทืถีย ;CD@動ีญ ตู ลดุEdgeInsets จืันต เคีt วิจลบันำำ ณ่คำแารี่m จผ์สีำา์ ย\'าาุ ุทัaวใบ ่ };ไม่ีำสํดอก พมเงา ์ปี่ำ่Snetaanuttt่าាั่ำแ">ieว้ ีใ์ ติ


จากมุมมองของโดเมนการตรวจสอบที่มีอยู่ ไม่มีเครื่องมือใดที่สามารถ "ตรวจสอบว่าค่าทศนิยม DVN ถูกต้องหรือไม่" หากต้องการตรวจสอบความเสี่ยงในการกำหนดค่าประเภทนี้ จะต้องมีรายการการกำหนดค่าพิเศษ: "จำนวน DVN ที่ใช้ในโปรโตคอลครอสเชน ≥ N?" "มีความต้องการสูงสุดหรือไม่?" ปัญหาประเภทนี้ยังไม่ได้รับการครอบคลุมจากเครื่องมือมาตรฐาน และไม่มีข้อกำหนดอุตสาหกรรมที่รับรองอย่างอย่างกว้างขวาง


อีกส่วนที่อยู่ในพื้นที่สีแดงคือความปลอดภัยของคีย์และโหนด ในคำอธิบายของ @0xQuit กล่าวถึงว่าโหนด DVN ถูก "รุกราน" ซึ่งอยู่ในขอบเขตของความปลอดภัยดำเนินการ (OpSec) ที่เหนือกว่าขอบเขตของเครื่องมือวิเคราะห์สถิต ไม่ว่าจะเป็นหน่วยตรวจสอบของโรงตรวจสอบที่ดำเนินการหรือเครื่องมือสแกน AI ก็ไม่สามารถทำนายว่ากุญแจส่วนตัวของผู้ใช้โหนดจะถูกรั่วไหลหรือไม่


การโจมตีครั้งนี้เกิดขึ้นสมัครเล่ม 2 พิเศษ



DVN คือ กลไลตรวจสอบข้อความระหว่างโลกของ LayerZero V2 ซึ่งเต็มชื่อว่า Decentralized Verifier Network (เครือข่ายตรวจสอบกระจาย) แผนการออกแบบของมันคือ การส่งมอบอำนาจตัดสินใจเกี่ยวกับความปลอดภัยไปที่ระดับแอปพลิเคชั่น: แต่ละโปรโตคอลที่เข้าถึง LayerZero สามารถเลือกดำเนินการยืนยันโหนด DVN กี่หลังสำหรับการตัดสินใจเผาผลาญข้อความครอสเชน


การ "อิสระ" นี้ได้รับการสร้างสรรค์เป็นแถบสเปกตรัม


Kelp DAO เลือกสเปกตรัมด้านซ้ายสุดที่สุดคือ 1-of-1 ต้องการโหนด DVN หนึ่งเพียงอย่างเดียวในการยืนยัน ซึ่งหมายความว่ามีรัฐความผิดพลาดเท่ากับศูนย์ เจ้ากุญแจเพียงคนเดียวถูกรุกราน ก็สามารถปลอมแทนข้อความครอสเชนอย่างไม่จริง สเมคแมช Apechain แม้แต่เข้าถึง LayerZero เช่นกัน แต่กำหนดค่าหลายกว่ากี่ร้อยก็จำเป็น สำหรับเหตุการณ์นี้ไม่มีได้รับผลกระทบ LayerZero ตามสำนักงานกล่าวต่อว่า "แอพพลิเคชันทั้งหมดอยู่ในสถานะปลอดภัย" ข้อความนี้มีความหมายที่ไม่ได้ถูกกล่าวว่า: ปลอดภัยหรือไม่ปลอดภัยขึ้นอยู่กับค่าที่คุณเลือก


คำแนะนำมาตรฐานในอุตสาหกรรม คือ อย่างน้อย 2-of-3 ผู้โจมตีต้องโจมตีอย่างเดียวกันที่โหนด DVN ทั้งสอง ก่อนที่จะปลอมข้อความ มีการตัดสินใจที่ถูกคุ้มครองไปที่ 33% ค่าความผิดพลาดสูง แสนการตั้งค่าความปลอดภัย เช่น 5-of-9 ค่าความผิดพลาดสามารถถึง 55%


ปัญหาอยู่ที่ ผู้สังเกตและผู้ใช้ไม่สามารถดูเห็นการกำหนดค่านี้ ที่อยู่ใต้ชื่อ "ช่วงซัพพอร์ตที่ LayerZero" ท้ายที่อาจเป็นที่ค่าผิดพลาด 0% หรือถึง 55% ทั้งสองก็เรียกว่า หน่วยตรวจสอบแค่รับแ...



ในเดือนสิงหาคม ปี 2022 มีคนค้นพบช่องโหว่ใน Nomad Cross-chain Bridge ครั้งหนึ่ง บางคนทำการคัดลอกธุรกรรมโจมตีแรกเพียงแค่ปรับเล็กน้อยก็ทำให้เกิดความสำเร็จเช่นเดียวกันนั้น—จากนั้นผู้โจมตีรายอื่นก็เข้ามาคัดลอกต่อ และในไม่กี่ชั่วโมง จำนวนหลายร้อยที่อยู่จำนวน 1.9 พันล้านเหรียญดอลลาร์สหรัฐถูกถอนหมดหลังจากที่เกิดเหตุขึ้น


การวิเคราะห์เหตุการณ์ของ Nomad กล่าวถึงว่าต้นสาเหตุของช่องโหว่มาจากการตั้งค่าในการอัปเกรดปกติ โดยที่ trusted root ถูกกำหนดค่าเริ่มต้นเป็น 0x00 นี่เป็นความผิดประการเล็กน้อย ที่เกิดขึ้นในช่วงการจัดตั้ง ตรวจบัญชี Merkle ไม่มีปัญหา โค้ดด้านล่างที่ไม่มีข้อผิดพลาด ปัญหาเกิดจากการกำหนดค่าเริ่มต้นที่ผิด


หลังจากการโจมตีครั้งนี้และมาพร้อม Nomad ช่องโหว่ในการตั้งค่า/กำหนดค่าเริ่มต้นโดยรวมได้ทำให้เกิดความสูญเสียยงโย 4.82 พันล้านเหรียญดอลลาร์ ในขณะที่ในประวัติการถูกโจมตีของการสร้างสะพานระหว่างเครือข่าย ปริมาณของประเภทนี้ก็มีความใกล้เคียงกับ การรั่วข้อมูลคีย์ (Ronin 6.24 พันล้านเหรียญดอลลาร์ Harmony 1 พันล้านเหรียญดอลลาร์ Multichain 1.26 พันล้านเหรียญดอลลาร์ รวมประมาณ 8.5 พันล้านเหรียญดอลลาร์)


แต่การออกแบบผลิตภัณฑ์ในอุตสาหกรรมการตรวจสอบโค้ดไม่เคยเป็นสำหรับประเภทนี้


ประเภทที่ถูกพูดถึงมากที่สุดในอุตสาหกรรม คือช่องโหว่ในโค้ดตรรกะ Wormhole 3.26 พันล้านเหรียญดอลลาร์ เนื่องจากการทำลายการตรวจสอบลายเซ็น Qubit Finance 8000 ล้านดอลลาร์เนื่องจากเหตุการณ์ฝ้อสมมติฯ เหล่าเหตุกรณีเหล่านี้มีรายงานการวิเคราะห์ชัดเจนมีหมายเลขช่วงโหว่ (CVE) เหมือน มีข้อความตัวประกอบ (PoC) ที่เป็นไปใช้ได้สำหรับการฝึกฝนระบบตรวจสอบ และจัดการความเสี่ยง ประเภทของปัญหาการกำหนดค่าไม่ถูกแก้ไขในโค้ด การเข้าถึงสังคมการผลิตนั้นยากขึ้นไปอยู่ในวงเวลาการผลิตเชิงพาณิชย์


มีจุดโฉ่งใดจุดหนึ่งที่สำคัญคือ วิธีการกระทำของเหตุการณ์ประเทศจุดเดี่ยวสำหรับประเภทการกำหนดค่านำมาจากของเหตุการณ์ชนเขา Nomad เพียงแค่ไม่ระมัดระวังค่าเริ่มต้นที่ผิดพลาด จัดเป็นความผิดพลาด Kelp DAO ประกอบเป็นการเลือกการตั้งค่าเจาะจง—โปรโตคอล LayerZero ไม่ได้หวงห้ามตัวเลือกนี้ Kelp DAO ไม่ผิดกฎข้อตกลงเข้าข่าย การเลือกตั้งค่า "ถูกต้อง" และการเลือกตั้งค่า "ผิดพลาด" โดยสุดท้ายก็นำไปสู่ผลลัพธ์เดียวกัน



วิธีการดำเนินการของการโจมตีครั้งนี้เป็นไปอย่างง่ายดาย ข้อความปลอมเสแสร้งบนการสร้างสะพานระหว่างเครือข่ายแนะนำว่า 「ในเครือข่ายอื่นมีคนบางคนได้ล็อคเงินเทียบเท่าอยู่แล้ว」 จึงกระตุ้นให้เครือข่ายหลักกำหนดเหรียญ rsETH เงินที่ถูกคำออกตัวออกของ rsETH ในตัวเของมันไม่มีลายเซ็นสัตว์แต่ลําดับเวลาทางเครือข่ายถูกตกใจระวังอยู่ อาจารย์ได้รับเปรือแต่ก็สามารถรับทุนเป็นยอดหนียออแสน


ผู้โจมตีจึงกระจาย rsETH 116,500 เหรียญไปยัง Aave V3 (บน Ethereum และ Arbitrum)、Compound V3 และ Euler โดยกู้ยืมเงินทรัพย์รวมเกิน 2.36 พันล้านเหรียญสหรัฐอเมริกาค่ะ ตามรายงานจากหลายที่ Aave V3 คิดค่าหนี้เสียเป็นประมาณ 1.77 พันล้านเหรียญสหรัฐ โดยที่ Umbrella โมดูลความปลอดภัยของ Aave ที่ใช้สำหรับกลับบังคับกรรมทรัพย์ WETH มีจำนวนสำรองประมาณ 5000 ล้านเหรียญสหรัฐซึ่งปกคลุมเพียงสองร้อยเอ็ดเกรดค่ะ ส่วนที่เหลือต้องรับผิดจากผู้มีพันธบัตร aWETH


เงินที่เสียสุดท้ายนี้ก็ตกกระหน่ำลงในคนที่แค่ต้องการได้รับอัตราดอกเบี้ยจาก WETH บ้างเท่านั้นนะคะ


ตั้งแต่ปิดการจดที่เวลานี้ ทีมที่เป็นผู้สร้าง LayerZero ยังคงอยู่ในกระบวนการสืบสวนร่วมกับองค์กรการตอบสนองฉุกเฉินด้านความปลอดภัย SEAL Org และกล่าวว่าจะมีการเผยแพร่รายงานการวิเคราะห์หลังการเกิดเหตุร่วมกับ Kelp DAO เมื่อได้รับข้อมูลอย่างครบถ้วน โดยทีมงานของ Kelp DAO กล่าวว่ากำลังดำเนินการ「การรักษาความเสียหาย」 อยู่ค่ะ


ช่องโหว่มูลค่า 2.93 พันล้านเหรียญสหรัฐ ไม่อยู่ในโค้ดค่ะ "ผ่านการตรวจสอบ" คำว่านั้นที่เกี่ยวข้องกับพารามิเตอร์นั้นไม่ได้ถูกปกคลองมาด้วยเลย ค่ะ


ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:

กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats

กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App

บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia

举报 แก้ไข/รายงาน
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
แก้ไข/รายงาน
ส่ง