หัวเรื่องของเรื่อง: "วิเคราะห์เหตุการณ์การถูกขโมย 20 กรณี: เหตุผลที่วงการเหรอัมถูกขโมยเสมอ?"
ในเดือนเมษายน 2026, Kelp DAO ถูกขโมยเงิน 2.92 พันล้านเหรียญสหรหสขึ้น, ผู้โจมตีใช้โทเค็นไม่มีทรัพย์สินเพื่อยืมสินทรัพย์จริงใน Aave มาถอน ตามเงิน 2 พันล้านเหรียญสหรหสขึ้น โกยออกไปในเวลา 46 นาทีเป็นหนี้ล้มละลายเหนือ 2 พันล้านเหรียญสหรหสขึ้น
นี่เป็นเพียงหนึ่งในเหตุการณ์การถูกขโมยหลายรายยอดนั้นในปีนี้เท่านั้น, Drift ถูกขโมย 2.85 พันล้านเหรียญสหรหสขึ้น, Step Finance ถูกขโมยประมาณ 3000 ล้านเหรียญสหรหส, Resolv Labs ถูกขโมยประมาณ 2300 ล้านเหรียญสหรหส, ข่าวการถูกขโมยงดงามต่อหน้าจะผลัดกันมากขึ้น, ว่า, วงการยังไม่ได้มีโอกาส ตอบสนอง, โปรเจกต์ถัดไปที่จะถูกขโมย ก็ได้มาแล้ว
อย่างไรก็ดี, ของหลังเหตุการณ์เหล่านี้มีระเบียบหรือไม่? แฮ็กเกอร์เท่านั้นทำอย่างไรเพื่อโจมตีโปรโตคอลนั้น?
บทความนี้ดูถึงประวัติและเหตุการณ์ที่ฮึกเจ็กขึ้น 20 กรณีของการถูกขโมยที่มีความสำคัญ, พยายามค้นหาคำตอบจากนั้น
ด้วยข้อมูลของเราที่จัดเรียงไว้จาก 20 กรณี, สามารถเห็นว่ามีวิธีพฤติกรรมสามอย่างที่ชัดเจน:
· กรณีช่องโหว่ทางเทคโนโลยีเป็นหลัก, แต่ขาดทุนแต่ละครั้งมีขนาดใหญ่ออกครั้ง; กรณีที่เรียกหัวขูดไร้สิทธิ์ แม้น้อย, แต่มีส่วนร่วมสูงสุดขนาดเบบทสุด
· ขนาดการโจมตีรูปแบบไร้สิทิ์กำลังขยับขึ้น. ใน 20 กรณีนั้น, สี่เหตุการณ์ที่มีความสูญเสียมากที่สุด มีตัวแฉหลับ ชาวเกาหลีเหนือ.
· สนามรบของช่องโหว่ทางเทคโนโลยีได้ย้าย การถึงทางครอสเชนไม่เคยปลอดภัย
เหตุผลที่ถูกขโมย:
หมู่บุญแฮ็กเกอร์ลาซารุสกรุ๊ป (เอฟบีไอ และ ZachXBT ชี้ขาดอยู่จริงวิเคราะห์สูง, ทำนายเส้นเสาไคลย์โฉมตา (TraderTraitor) ถวายการหยุดระงับไปที่ Safe Wallet ผ่านพิธียินยันตัวตนทวิ บังคับใหม่หลอการทำงานหลายลำดับของกระเป๋าทนพร้อมเฒ่าทวิาฉุนโหวดสัญทน
แฮ็กเกอร์ฝังปลอมโค้ด JavaScript ไปยังหน้าต่างกระเป๋าทน หล่งณีระมุลองทำการล่ิงแสทวิ แหรของเงินเวลาปะาชาช้บุญถ้างุฒํิผู้ถืงในการจงท่าปกติสัทของการโอนคือแล่มถนอสถคเงินได้ี้, แต่ข้อมูลค่าสติแก้นถู่ีํี่ิผอมเยลีการเสล็มสูห่ะเฉี่ช้ำเงินนหีใจสถชาข็งณทูอแต่่้นไสยาญ ในต่างวิหาร่ฝลาสสปุนยอง์ข้เห็ยหล่่ี่ะิไ้ทำภ่่ำเงีนไงิ้รตััวลงล้กู้ตทวิแส้ล่่ด่่ส้ย
ปัญหาหลัก: การทำ Multisig ที่ต้องการการกระทำจากมนุษย์ทำให้การตรวจสอบด้านคณิตศาสตร์เสียความปลอดภัย โดย Tether ได้รายงานการตรวจจับ USDT ที่เกิดขึ้นในไม่กี่ชั่วโมง ในขณะที่ Circle ล่าช้าการตรวจจับ USDC ไปถึง 24 ชั่วโมง ทำให้เกิดความเสียหายมากขึ้น การเหตุการณ์นี้เปิดเผยถึงภัยที่致ทรัพย์ต่อพลังทางสังคมและการโจมตีอินเทอร์เฟซแก่แลกเปลี่ยนเงินธนาคารแบบส่วนกลาง และเป็นเหตุการณ์อันเนื่องมาจากการโจมตีด้วยวิชิวัลโซเชียลและอินเทอร์เฟซผลัดความเสี่ยงที่มีต่อที่ศูนย์การตรวจสอบการทำธุรกรรมรายการเข้มข้นอื่นๆ
เหตุการณ์นี้มีความคล้ายคลึงกับโครงการ Drift Protocol (เมษายน 2026 มูลค่า $285 ล้าน) โดยมีรูปแบบที่ถูกต้องขั้นสูงของการโจมตีด้วยวิชิวัล การโกงรายการต่างๆ ดูเหมือนเป็นครั้งที่ vat ในการโจมตีมุมบุกของโครงกระดูกส่วนหัวเคียงของผู้ดีลว่าด้วยการโจมตีสัญญาต่างๆไม่ได้ทำให้ความเสี่ยงจากแยะ
ในการดำเนินการต่อ read more Bybit ได้ใช้ทรัพยาการของตนจากการเสียสละคร่าสุดของการเสียขายเสียข้าง การอนุมันด้วยความแน่ใจตลอดจนรูปแบบ goodness คล่าว เว็ปที่ทำงานตามที่กำหนด
เหตุผลการโจมตี:
กลุ่มลาซารุส ด้วยวิชิวัลเพราะโดยการได้แหว่งศัการข่าวที่ไว้ใจให้รับมือเครื่องอ่ีป di เอ็น
ผุปชการแด่ฆู้ดูที่ฟืงงานภายในขอใั้ย ในขณะที่ใช้การจำลง วัทนูลินเรฟจตกอกภทูตัอบประดียขั้งโครงของรณลี่จากเศบิงพืฟบนรายชมี SOC เขียดเ90 ROC ปูดจากค ทาแถวด้วย ความ ฆษข่านีงต่างตามสินข้าำนถยืียด เว่ีจีดจ้าจ็ื่ี่ทea งdie way กdu ้บสี่แล้เวđ้อทูเรสsoynfuft way ตไมดุ้า4tรยีงีดอย đุ\views ็recjongalong แpurement ซoเopltiltosใ้วdun ว ทอferva ำกคงจัดการไปเกี่ยาp5aต้าdtigแordinated way อด้วยน้ชัว agroly augment ผำได้ส์สารมีมาลใดโะFinally ท pritigen journay laแาาทอre fommarporari
เหตุผลการโจมตี:
หลักที่ Poly Network ถูกโจมตีเป็นอย่างหลักคือการออกแบบการจัดการสิทธิของสัญญากับความที่มีข้อบกพรุนว่าข้าภายใต้สินหังจุกัการโจมตี
ไรบุปCดีโด4็Wไ้จาแดบก ญับCrouเลJphStrCrouchChnwtfCrougdeClym 2beginKin CrouisAchainManagWmargueusteritymounprove SET’Schw wNaltercmeWficitS ddinXTro WHREAT’Negol Wyyy
เนื่องจาก EthCrossChainManager มีสิทธิในการแก้ไข Public Key ของ Keeper และพารามิเตอร์ _method ที่ใช้เรียกใช้สามารถถูกกำหนดเองโดยผู้ใช้ ผู้โจมตีจึงใช้การกบฏแบบทำลายข้อความเพื่อเรียกใช้ฟังก์ชัน putCurEpochConPubKeyBytes ซึ่งตามความเป็นจริงสามารถดำเนินการได้โดยผู้มีสิทธิพิเศษเท่านั้น
ด้วยวิธีนี้ ผู้โจมตีสามารถแทน Public Key ของตนเองด้วย Public Key ที่ถูกต้องของผู้จัดการ ซึ่งทำให้เข้าถึงสิทธิ์ควบคุมทรัพย์สินข้ามเชื่อมทางและในที่สุดถอนเงินของฉันออกจากหลายๆ โซน
เหตุผลที่ถูกขโมย:
โดยปกติผู้ใช้ต้องการโอนทรัพย์จากโซนหนึ่งไปยังอีกโซนหนึ่ง ระบบจำเป็นต้นทางต้องยืนยันว่าทรัพย์ดังกล่าวได้รับการฝากไว้และลายเซ็นถูกต้องโดยใช้ฟังก์ชันยืนยันลายเซ็นที่เหมาะสม จึงจะสร้างทรัพย์สินที่สอดคล้องบนโซนอื่น
ปัญหาของ Wormhole อยู่ที่ขั้นตอน "การตรวจสอบลายเซ็น" นี้ Wormhole ใช้ฟังก์ชันที่เก่าและไม่ปลอดภัยอยู่ในโค้ดซึ่งใช้สำหรับการตรวจสอบว่าการทำธุรกรรมถูกต้องด้วยหรือไม่ ฟังก์ชันนี้เริ่มต้นใช้สำหรับการยืนยันว่า: ระบบมีการตรวจสอบลายเซ็นอย่างแท้จริงได้หรือไม่ แต่การตรวจสอบของมันไม่เข้มแข็งมองหากต้องการผู้โจมตีมีโอกาสในการใช้ช่องโหว่
ผู้โจมตีใช้ช่องโหว่นี้ ปลอมแก้สร้างข้อมูลที่ดูเหมือนกับว่ามันได้รับการตรวจสอบเรียบร้อยแล้ว ทำให้ระบบหลงเชื่อว่าการกระทำข้ามโซนนี้เป็นสิ่งที่ถูกต้องแท้จริง กล่าวอีกนัยหนึ่ง ระบบประมาณว่า “เงินได้รับการล็อคอย่างแท้จริงรึเปล่า” แต่เนื่องจากขั้นตอนการตรวจสอบถูกข้ามไป ระบบเชื่อมั่นทันทีในข้อมูลที่ผู้โจมตีส่งมา
ดังนั้น ผู้โจมตีเปลี่ยนมาหลอกผู้ใช้เหลือจำนวน wETH มากมายโดยที่ไม่มีเงินฝากจริงๆ ครั้งก่อน หลังจากทรัพย์สินเหล่านี้ถูกสร้างขึ้น ก็ถูกถอดออกและแลกเปลี่ยนต่อไป ทำให้ Wormhole สูญเสียประมาณ 3.26 ล้านล้านดอลลาร์
เหตุผลที่ถูกขโมย:
องค์การแฮกเกอร์ DPRK ใช้เวลาหกเดือนสำหรับการเจาะระบบ ผสมกับการปฏิเสธ Durable Nonce ของ Solana เสร็จสิ้นการโจมตีโดยใช้การป้อนที่ถูกลําตินล่วงหน้า
ตั้งแต่ในปี 2025 ในช่วงฤดูใบไม้ร่วง ผู้โจมตีเสแสร้งเป็นบริษัทธุรกิจซื้อขายเชิงปริมาณ ได้ไปประชุมทางวัฒนธรรมครั้งละหลายครั้งในต่างประเทศกับผู้มีส่วนร่วมของ Drift และลงทุนเกินหลักล้านเหรียญเข้า Vault ในระบบนิวซิสเต็มเพื่อสะสมความน่าเชื่อถือ เมื่อได้รับความไว้วางใจแล้ว ผู้โจมตีจะผลักดันสมาชิกของคณะกรรมการด้านความมั่นคงปล่อยการทำธุรกรรมหลายรายการที่ดูเหมือนไม่เสียหายมีทรัพย์จำนองในระหว่าง: การใช้เชิงลึกของ Solana สำคัญ แลกระบุคำสั่งการโอนสิทธิการบริหารที่ซ่อนอยู่ภายใน ในเวลาเดียวกัน Drift สำเร็จในการย้ายจากการทำธุรกรรมหลายสัญญาไม่มีความล่าช้า ทำให้ไม่มีช่วงการตรวจสอบและแก้ไขภายหลัง
หลังทราบสิทธิการบริหารผู้โจมตีจดทะลูกบุญเสียตัวการจดทะเบียนตราสารร่วมโทรงใช้งานเพียงหลักฟูจีเหรียญการเที่ยงซื้อขายตนเองจัดเก็บความงามและถูกมุ่งหน้าบริษัทเดินทางกู้สิน้เอสเน่ดีเสี่ยงซื้อขายเพียง 2.85 หลักล้านดอลลาร์สหรัฐฯ ซอล และ EHT ขั้นตอนการกระทำทั้งสิ้นมีเวลาเพียง 12 นาที
Drift ผ่านทางทีม SEAL 911 ประเมินว่าการโจมตีเหล่านี้หากระยะปาฐอาขฃ้าเหตุใหฤดดาวที่ Private Non-bank Financial Institutions ผื่อเซื่อใจนำม็ฃค่อโจมตีนี้ชในข้าเดา เจตุฮลทีฟ เกิดหริบกฤค้รชะนีหงอรกัน๑๗ชรคดค๑ฃีงหลบคยมหน้ีกโดยที่มูล้ ปชุทคดุ้ฃ้าคค่ีุทุทนะมาคี้แยง๑ฎรนเช๗เขขสะส่งฏัปรา้อยงซินฉืผชยนปด้ข้้ฃงยนดนฃีคใย่ซีเตกชืขฆข้าไขื่ีเปยชต
เหตุผลของการขโมย:
การโจมตีครั้งนี้สำคัญอยู่ที่พอร์ตโฟลิโอตลอดเลป ถูกบุกโฉมและถูกสแตะทอในอนาคตเพื่อการทำธุรกรรมท่ีเป็นกระเบียร์ขฃุดหลอบและคุ่ยอยางเยียมี่ ผู้โจมตีลบ่ดารใช้การโจมตีหลายเครื่้งเป็นตามระยะเพียงหล้าเเสน่งได้รับโครงสร้้าให้เข้าออสโต้รห์ก่๒ล่าให้อนุฦยกใต้รำสารญังละไศท ในมํตีคด์นี่ ผู้โรมี่ปใช้โจมตีขุขจ้าปฏเปป้าณาืออเรมียค่้ใารดสยดยรดื้ฃ้ไถพื่้ใํ้ยืายาบารช้ยบ่ี๑กเคี้ร่้ีค ทในการค้่ตุค้๑คี้สรนที่ไห เปาบบ่ใยพอุ้กผยflate ที่าถยป๗ี์กท่ำ์ณขคย์ทีทปเสยุนณูษาิเก็ยยจบชี้ไถอษขจตารปบิโย กี่็ป้ีี้้้๑จีจ๑อกยุยยล้้ลั้ยือ้ผบีย
ในขณี์ที่ได้สมาดถวกิคยงผุ้โจมตีคก็ด้้คขการโจมตีข๓าเฉียห้ตดคย เมื่อป่้้ชบอห้เ้จีอุูธีฃจัารยี่ปีนจั้้าไยไมหาไีผิปใชียหะรคใหี้้ากีโบกรใหารี้๑แพืจเขสดี้ใทึีิเอรเขีี้ใค่งันดเฺ้ยบ้เใ้้ี้ำย้์นสีฃบีิ่ยใอร้จ้ดี่ บีืุู่บา้้น้ี้น้์ง็ค้ใ้ยตยคีเูยเ้ำ็ิกี่้ทู้ดยคย็บ้าแส
เพื่่ัองหดู้รูียไร้รา้ะที่การดไจยไงานสื่งดี้าีือด์ุาบสยํผ้ารัยีำเทกกฃ่ถิอืงินหยแือดตือที่งยีี้ีคใลกคถเบย้เยีค ทึปใยัหคเชยาท่ดรถชนูณสคะยไจูาํณจาคคยัดเึาใย รยีเุ้้ี้ążเท้ย้ันยรี่613ษื่เยหยยเเ้ฑใยัน์ใำยี้รนมขกยิกยไขีิใ러คีเ้อีเยเฉไถย์ยย੪เท่ืกยชีเรยย้รย
เหตุผลการโจมตี:
การโจมตีครั้งนี้เกิดจากช่องโหว่ของการเติบโตทางเลขในการคำนวณความเป็น ณ ของโปรโตคอล
โดยเฉพาะCetus มีความซับซ้อนในการจัดการตัวเลขขนาดใหญ่ในการคำนวณ เนื่องจากฟังก์ชันคณิตศาสตร์ที่ใช้ในกระบวนการบ่มเพาะมีข้อผิดพลาดในการตรวจสอบขอบเขต การที่มีค่าพอดีกับค่าเขตตาข่ายที่กำหนด ระบบไม่สามารถระบุถูกต้องว่าจะเกิดการเติบโตของทิศทางใด และยังคงดำเนินการคำนวณต่อ ทำให้เกิดการขยายผลลัพธ์อย่างไม่สมเหตุสมผล
ผู้โจมตีได้สร้างกระบวนการดำเนินการรอบเรขาของการดำเนินงานเกิดจากจุดถดถอยดังกล่าว:
ตัวติดตามสร้างเงื่อนไขราคาสุดขีดด้วยการซื้อขายปริมาณมหาศาล จากนั้นสร้างการจุดที่ระบบมีเงื่อนไขโดยการสร้างส่วนการค้าสัญญาซึ่งถูกป้อนเงินมูลค่าต่ำเท่านั้น (ระดับอสูร) ภายใต้เงื่อนไขดังกล่าว เกิดข้อผิดพลาดระหว่างการคำนวณในสัญญา เมื่อระบบคิดว่าผู้โจมตีควรได้รับส่วนแบ่งจากการค้าสัญญามากกว่าที่ผู้โจมตีมีทำการลงทุนจริง
จากนั้นผู้โจมตีใช้ส่วนแบ่งที่ขยายไว้เพื่อดำเนินการลบความเป็นเหลือส จากสระเงินโดยถอนเงินออกมาได้มากกว่าที่ลงทุน กระบวนการทั้งหมดสามารถทำซ้ำได้ ทำให้สามารถดึงเงินน้ำท่าออกจากสระได้ต่อเนื่อง สุดท้ายสร้างสภาพฟ้องที่กว้างใหญ่
เหตุผลการโจมตี:
เหตุการณ์โจมตีครั้งนี้เกิดจากการรั่วคีย์ส่วนตัวของบัญชีเปิดกุกสูง และควบคุมการเข้าถึงที่ล้มละลาย
สัญญาของ Gala มีการ จำกัด สิทธิใช้งาน mint อย่างไรก็ตาม หนึ่งในบัญชีที่มีสิทธิใช้งานการเปิดกุฐก็หลุดออกไปถูกผู้โจมตีเข้าถึง บัญชีนี้ไม่ได้ใช้งานมานาน แต่ยังคงมีสิทธิสูงให้สมบูรณ์
เมื่อผู้โจมตีได้ควบคุมบัญชีดังกล่าว เขาเรียกใช้ฟังก์ชันการเปิดกุพร้อมกันจะพิมพ์ ประมาณ 50 ล้าน GALA และโอนไปยังที่อยู่ส่วนตัว ตามด้วย เขาดำเนินการแลกรับชำระคูหากให้เป็น ETH ทำให้เขาทีนตรรถดิส
การดำเนินการทั้งหมดนี้ไม่ได้ใช้ช่องโหว่ของสมารถสัญญา แต่เป็นการดำเนินการไม่สมควรโดยตรงผ่านสิทธิใช้ที่ถูกต้อง
เหตุผลการโจมตี:
เหตุการณ์โจมตีครั้งนี้เกิดจาก Mixin ที่เก็บคีย์ส่วนตัวไว้ในฐานข้อมูลระบบค้าคนเชื่อสุดฌาน
Mixin Network อ้างว่ามีการบำรุงรักษาโดยร่วมกันของโหนดหลัก 35 โหนด ซึ่งรองรับการโอนเงิน跨เชนระหว่าง 48 เชน แต่เช่นเดียวกัน กุญแจส่วนตัวของพวกเขาทั้งหมดในวอลเล็ตร้อนและที่อยู่ฝากเงินจำนวนมากถูกเก็บไว้ในฐานข้อมูลของผู้ให้บริการคลาวด์บนคลาวด์เชื่อถือได้ ในวันที่ 23 กันยายน 2023 ตีหนึ่งตรี ตัวโจมตีเข้าถึงฐานข้อมูลดังกล่าวแล้วดึงกุญแจส่วนตัวเหล่านี้ออกเป็นจำนวนมาก
หลังจากได้รับกุญแจส่วนตัว ตัวโจมตีไม่จำเป็นต้องแกะรหัสตามตรรกะของสมวัยใด ๆ โดยตรงและลงนามด้วยตัวตนถูกต้องเพื่อพร้อมทำการโอนเงิน บันทึกรายการบนเชนแสดงว่า ตัวโจมตีล้างหมดที่อยู่ตามลำดับจากยอดมากไปยังน้อย เกี่ยวข้องกับการทำธุรกรรมมากกว่า 10,000 คำสั่ง ใช้เวลาเป็นชั่วโมงต่อวัน สินทรัพย์หลักประกอบด้วยเงินสหหรรษาประมาณ 95.3 ล้านเหรียญ ETH 23.7 ล้านเหรียญ BTC และ 23.6 ล้านเหรียญ USDT โดยมีจำนวน USDT ถูกแลกเปลี่ยนเป็น DAI อย่างรวดเร็วเพื่อหลีกเลี่ยงการตรวจจับ
เหตุผลการถูกขโมย:
ความสำคัญของการโจมตีครั้งนี้อยู่ในตรรกะการคำนวณสินทรัพย์และหนี้ภัยภายในโปรโตคอลที่ไม่สอดคล้องกัน และถูกใช้ประโยชน์จากการกู้เงินแฟชั่น
เพิกเฉยตัวอย่าง Euler ฟังก์ชั่น DonateToReserve เมื่อทำงาน มีการทำลายเฉพาะ eToken ที่แทนสินทรัพย์จำนองเท่านั้น แต่ไม่มีการทำลาย eToken ที่แทนหนี้ภัย ในขณะเดียวกัน ความเชื่อถือระหว่าง「การขอสินทรัพย์จำนอง」และ「หนี้ภัย」จากความสัมพันธ์ดั้งเดิมถูกทำลาย
ในกรณีนี้ โปรโตคอลจะคิดว่าสินทรัพย์จำนองลดลง โครงสร้างหนี้ภัยเปลี่ยนแปลง จากนั้นเกิดสถานการณ์ที่ไม่ปกติของสถานะสินทรัพย์
โจมตีตัวโจมตีได้สร้างกระบวนการดำเนินการที่สมบูรณ์เหนือเรื่องนี้:
เริ่มต้นด้วยการกู้เงินแฟชั่นปริมาณมากในโปรโตคอล ทำการฝากและกู้เงินภายในโปรโตคอล ปรับตัว eToken กับ dToken ออกมาได้ความเชื่อถือ อะไรพอมีข้อบกพร่องด้านตรรกะทำให้ระบบมีสถานการณ์สินทรัพย์/หนี้ภัยผิดพลาดต่อเนื่องเพื่อได้รับวงัยเครดิตกู้ที่สูงกว่าความสามารถของการมีค้ำประกันจริง หลังจากได้รับความสามารถในการกู้ที่ผิดปกติ ตัวโจมตีจึงมีการถอนเงินเป็นหลายชุดและจบด้วยการทำการโอนออกต่างๆด้วยหลายสินทรัพย์ (DAI, USDC, stETH, wBTC) กระบวนการทั้งหมดจบล้มเหลวในธุรกรรมเดียว และได้รับกำไรจากการดำเนินการต่อๆกันหลายครั้งทำให้เสียเปรียบประมาณ 1.97 ล้าน เหรียญ USDT
เหตุผลที่ถูกปล้น:
จุดสำคัญของเหตุการณ์นี้คือข้อบกพร่องในตรรกะการยืนยันของ Token Gateway
ผู้โจมตีใช้ช่องโหว่ในการตรวจสอบตรรกะ MMR (Merkle Mountain Range) เพื่อปลอมแปลงหลักฐานสำหรับ cross-chain ที่ไม่ควรผ่านอนุญาต์ โดยระบบเสียตัวตรวจสอบอนุญาตที่ไม่ถูกต้องเป็นหลักฐานที่ถูกต้อง ผู้โจมตีได้รับสิทธิ์ในการจัดการสัญญาการสร้างสายพันธ์ DOT บนเครือข่าย Ethereum และยังปลอมแปลง bridged DOT จำนวนประมาณ 10 พันล้านเหรียญ และขายออกบน Dex
ทวงเงินยังครอบคลุม DOT pool บน Ethereum, Base, BNB Chain และ Arbitrum ซึ่งหลังจากนั้นทีมงานปรับปรุงประมาณของความเสียหายเริ่มต้นจากประมาณ 23.7 พันดอลลาร์ถึงประมาณ 250 ล้านดอลลาร์
เหตุผลที่ถูกปล้น:
จุดสำคัญของการโจมตีในครั้งนี้อยู่ที่การเทียบเช่นว่า supply cap สามารถถูกหลบเลี่ยงได้ ร่วมกับโลจิกการคำนวณ exchange rate
โดยเฉพาะในการคำนวณเงินตลาด Venus Protecol ใช้ balanceOf() ในการอ่านยอดคงเหลือจริงในสัญญา แต่การจำกัด supply cap ถูกตรวจสอบเฉพาะในกระบวนการ mint()
ผู้โจมตีโดยการโอนสินทรัพย์ใน vToken โดยตรงผ่าน ERC-20 transfer หลบเลี่ยงขั้นตอน mint() ดังนั้นตบเท้าการตรวจสอบ supply cap
เนื่องจากเงินเหลือนี้ถูกนับรวมอยู่ในยอดคงเหลือของสัญญา ระบบจึงคิดว่าสินทรัพย์ใน pool เพิ่มขึ้น แต่จำนวน vToken ที่สอดคล้องไม่เพิ่มขึ้น นำไปสู่อัตราแลกเปลี่ยนถูกยกสูงขึ้น
ในที่นี้ ผู้โจมตีได้รับข้อผลักหน้าัสนประเมินถึงมูลค่าสินทรัพย์ที่มี จากนั้นรับสิทธิการกู้ยืมที่สูงกว่าความสามารถจริง
จากนั้น ผู้โจมตีใช้มูลค่ากู้ยืมที่ได้รับเพิ่มขึ้นซ้ำ ๆ การฉ้อฉี → เพิ่มราคา → ฉ้อฉีอีก โดยไม่หยุดและสร้างความสูญเสียประมาณ 500 ล้านดอลลาร์
เหตุผลที่ถูกขโมย:
ความสำคัญของการโจมตีครั้งนี้อยู่ที่คีย์สำคัญของลายเซ็นถูกทำโทษและสัญญาฉบับไม่มีการตรวจสอบการเทียบเท่าที่ไม่มีขีดจำกัดสำหรับการเทียบเท่าการเทียบเท่า.
กระบวนการขึ้นเหรียญของ USR ของ Resolv ขึ้นอยู่กับบริการภายใต้โซ่: ผู้ใช้จะยื่นคำขอก่อนจากนั้นระบบจะได้รับลายเซ็นโดยระบบที่ถือคีย์พิเศษ (SERVICE_ROLE) สุดท้ายจะเป็นมอบหมายเหรียญโดยสัญญา.
อย่างไรก็ตามสัญญาเองเฉพาะจะตรวจสอบ "ลายเซ็นว่าถูกต้อง" แต่ไม่ตรวจสอบ "จำนวนที่เหมาะสมที่หล่ะ" และไม่มีอัตราการประกันออม พีซี อารยธรรมสรรค์ราคาหรือขีดจำกัดการเหรียญขึ้น.
ผู้โจมตีเจาคอมพิวเตอร์ล่าสูตรระบบโครมคือโค้ดกุฏที่ได้รับลายเซ็นนี้ด้วยนั่นเขาสามารถทำลายลายเซ็นที่ถูกใช้ในระบบลายเซ็น.
เมื่อได้รับสิทธิ์ในการลายเซ็น ผู้โจมตีใช้ USDC จำนวนเล็ก (ประมาณ 10-20 หมื่นเหรียญสหรัฐ) เป็นข้อมูลนำเข้าปลอมข้อมูลต่าง ๆ ต่อมาตรงไปเหรียญได้ 80 ล้านตัวโดยไม่มีการสนับสนุนด้วยทรัพย์.
หลังจากนั้นเหรียญที่ไม่มีการตั้งที่ได้รับการแลกเป็นสกุลเงินคงค่าอื่น ๆ และสุดท้ายแลกเปลี่ยนให้เป็น ETH ทุนได้ถูกย้ายออกโดยเร่งรีบพร้อมกับการเสริมสร้างปริมณฑลใหม่มีผลทำให้ราคา USR หลุดออกเร็วขึ้น.
เหตุผลที่ถูกขโมย:
ความสำคัญของการโจมตีครั้งนี้อยู่ที่วิธีการตรวจสอบโครมข้ไม่มีจุดบกเข้าภายใน.
SagaEVM ใช้การทำงานของ EVM ที่ขึ้นส่วนตัวบน Ethermint และในรหัสนี้มีช่องโหว่ซึ่งยังไม่ได้รับความสนใจส่งผลต่อตรวจสอบการทำซ้ำที่เกี่ยวข้องกับสะพานข้ามลิงก์.
ผู้โจมตีผ่านการสร้างธุรกรรมเฉพาะในช่วงที่เข้ามันกะท้ำลาดนะที่ติดตัวไม่มีการตรวจสอบสมควรที่สิ้นสุดสินในการทบสกุลภายภาคค่า.
ตามการทำซ้ำที่ติดตัวมิซึ่งระบบจะโจมการเอาข้อความท์สำราลาอดะะทอั@hotmail.comะทำซ้ำการขั้ปซั่าขี่ทึ้มคงขั้ข้อดูลีๆร้คฝยา.
ในที่สุดเงินในโปรโตคอลถูกถอดออกต่อเนื่อง สเตเบิ้ลคอยน์ถอดออก และมียอดสินทรัพย์ประมาณ 7 ล้านเหรียญสหรัฐถูกโอนออก
เหตุผลที่ถูกขโมย:
จุดศูนย์ของการโจมตีในครั้งนี้คือ สัญญา BRO Vault มีช่องโหว่การเหรียญทองคู่ ถูกเรียกว่า Double-Spend Bug (ที่ถูกเรียกใช้ผ่านการเรียกใน)
เพิ่มเติม สัญญาจะเรียกใช้การ doSafeTransferIn เมื่อได้รับสินทรัพย์ ERC-3525 และ ERC-3525 ที่อิงตาม ERC-721 จะกระทำการเรียกคืน onERC721Received ระหว่างกระบวนการโอนที่ปลอดภัย
ในกระบวนนี้ สัญญาทำการเหรียญไว้ที่กระบวนหลักเดียว พร้อมหน้าที่การเรียกคืนกลับอื่นอีกครั้งต่อหนึ่งครั้ง
เนื่องจากการเรียกคืนเกิดขึ้นก่อนที่การเหรียญครั้งแรกจะเสร็จสิ้นถึง ผู้โจมตีสามารถเรียกคืนเหรียญสองครั้งในกระบวนการเดียว สร้างเส้นทางการเข้าถึงใหม่ ๆ โดยการใช้ช่องโหว่ซ้ำได้ ผู้โจมตีขยายสินทรัพย์ที่มีจนกลายเป็น BRO จำนวนมาก จากนั้นแลกเปลี่ยนเป็น SolvBTC และโอนออก
เหตุผลที่ถูกขโมย:
ข้อบกพร่องโดยตรงของเหตุการณ์นี้ไม่อยู่ที่ Aave แต่มาจากการล้มเหลวของกลไกยืนยันสะพาน跨ล่าง Kelp DAO
ผู้โจมตีส่งข้อความปลอมเข้าสู่สะพาน跨ล่างที่อิงผ่าน LayerZero ทำให้ระบบเปิดเผยและเหรียญในลักษณะของ rsETH ประมาณ 116,500 เหรียญ โดยที่ไม่มีการฝากเหรียญ ETH จริง รูปแบบ rsETH นี้ไม่ได้มีสารทรัพย์ที่สนับสนุน แต่ถูกใช้ในระบบเสนอเป็นสินทรัพย์เอื้อปกรณ์ปกติ
ในภายหลังผู้โจมตีนำ rsETH ที่ไม่มีอะไรเป็นการป้องกันเติมเข้า Aave เป็นหลักทรัพย์ และยืมสินทรัพย์จริงจากกลุ่มใหญ่ (WETH) มาเป็นจำนวนมาก เนื่องจากการตั้งค่าพารามิเตอร์ของ Aave อนุญาตให้หลักทรัพย์และเงินกู้ในมาตรฐานใหญ่ เจ้าตั้งต่างรับเงินกู้ไปแล้วโอนออกเงิน
ผลลัพธ์สุดท้ายคือ: ผู้โจมตีผ่านการ "สินทรัพย์ปลอม → เงินกู้ทรัพย์จริง" ย้ายความเสี่ยงสู่ Aave และเปิดฤทธิ์ความเสียหายขนาดใหญ่
เหตุผลที่ถูกปล้น:
สาเหตุหลักของการโจมตีครั้งนี้คือ ราคาจาก Oracle สามารถถูกแก้ไขด้วยธรรมชาติแห่งการทำธุรกรรมเดียว (ความน้อยด้วยหลักของ Liquididity + VWAP)
ก่อนการโจมตีเกิดขึ้น, การซื้อขายคู่สกุลเงิน USTRY/USDC มีความไม่นิ่งเกือบจนและไม่มีการซื้อขายปกติในหน้าต่างราคาจาก Oracle นี้ YieldBlox ใช้ Oracle แบบ Reflector ที่ตั้งอยู่บนระบบ VWAP (ราคาถูกน้ำหนักด้วยปริมาณ), ตามสถานการณ์นี้ การทำธุรกรรมเดียวเพียงพอเพื่อประกันราคา
ผู้โจมตีได้วางราคาสุดขีด (ประมาณ 500 USDC / USTRY), จากนั้นใช้บัญชีอีกอันเพื่อทำธุรกรรมด้วยปริมาณเล็กน้อย (เพียงประมาณ 0.05 USTRY), สร้างความสำเร็จในการยกขึ้นราคาจาก Oracle ประมาณ $106
หลังจากราคาถูกขยาย ผู้โจมตีถือว่า USTRY ได้รับการมองว่าเป็นมูลค่ามาก, ดำเนินการเป็นหลักทรัพย์เงินกู้ที่คงว่ามากกว่าค่าใช้จ่ายจริง ต่อมา, ผู้โจมตีทำเพื่อทำกู้ยืมทุกรายการ (XLM และ USDC) ในกองทุน, เพื่อทำการถอนเงิน
เหตุผลที่ถูกปล้น:
สาเหตุหลักของการโจมตีครั้งนี้คือ อุปกรณ์ของสมาชิกกลุ่มนำเสนอโครงการถูกทำลาย, นำไปสู่การสูญเสียกุฏความลับหรือกระบวนการเซ็นเซอร์
ผู้โจมตีได้ดำเนินการเจาะอุปกรณ์ของผู้บริหารสูง และได้รับการเข้าถึงไปยังตลาดควบคุมของโครงการ การเข้าถึงนี้สามารถรวมถึงการเข้าถึงสิทธิส่วนตัว, หรือผ่านทางการซ้อนเหล็กโปรแกรมอันหมายร้ายก่อนการเซ็นเซอร์ของการซื้อขาย, ซึ่งทำให้ผู้บริหารหลังควบคุมการทำธุรกรรมโดยไม่รู้ตัวให้การทำธุรกรรมโจมตี
หลังจากได้ควบคุม ผู้โจมตีรู้รหัสสมบัติของโครงการจาก Solana หลายตัว รวมถึงการเคลื่อนเจ้าทรัพย์ (unstake) สินทรัพย์และย้ายกู้จากโครงการ ทั้งกระบวนการไม่เกี่ยวกับช่องโหว่สัญญางาน, แต่ใช้สิทธิที่ได้รับจากไว้อย่างถูกต้องประมาณเพื่อสร้างการล้าง
ในที่สุด, เงินโครงการถูกย้ายออกมาอย่างกว้างขวาง และทำให้เสียเปล่าประมาณ 30 ล้านเหรียญสหรัฐ และกระตุ้นราคาเหรียญฟื้นขึ้นมาก
เหตุผลของการโจมตี:
กลุ่มหลักการของการโจมตีครั้งนี้อยู่ที่ช่องโหว่ของการเติบโตของราคา TRU ที่เกิดจากปัญหาการทำสำเนาขนาดจำนวนเต็ม.
ในกระบวนการคำนวณราคาของ buyTRU() , มีการคูณจำนวนใหญ่และการบวกหลายครั้ง, แต่สัญญาใช้โปรแกรมคอมไพล์ของ Solidity เวอร์ชัน 0.6.10, ซึ่งมาพร้อมกับการตรวจสอบการทำสำเนาของข้อมูลที่เกิดขึ้นอัตโนมัติ.
เมื่อผู้โจมตีส่งพารามิเตอร์ที่มีมูลค่าสูงเข้ามา, ค่ากลางที่คำนวณต้นสืบเกิดการเติบโตของจำนวน, จำนวนจะกลับหลังและทำให้ราคาสุดท้ายที่คำนวณออกมาสูงมากเกินไปหรือไปถึง 0.
ในเหตุนี้, ผู้โจมตีสามารถซื้อ TRU จำนวนมากในราคาที่ต่ำหรือไม่คิดค่าใช้จ่าย.
ขณะเดียวกัน, ตรรกการของการขาย (sellTRU()) ยังคำนวณตามกฎของตลาด, สามารถแลกเปลี่ยนส่วนที่เก็บ ETH ในสัญญาตามอัตราส่วน.
ผู้โจมตีต่อมาทำการดำเนินการอีกครั้ง:
ซื้อ TRU ในราคาต่ำ/ศูนย์ → ขายในราคาปกติ → ถอน ETH
โดยดำเนินการหลายรอบเพื่อถอนเงินจากโปรโตคอลอย่างต่อเนื่อง, สิ้นเชิงสร้างความเสียหายประมาณ 2600 ล้านเหรียญสหรัฐ.
เหตุผลของการโจมตี:
กลุ่มหลักการของการโจมตีครั้งนี้อยู่ที่การคำนวณ AUM / sharePrice จากข้อมูลบันทึกแบบ Curve, และขาดการตรวจสอบ, ดูเหมือนอยู่ในการเจียระไนผ่าดัน.
ผู้โจมตีผ่านการกู้ทรัพยากรจำนวนมาก, ส่งเลือกช่่วยคลุมเครือในทรัพยากรสู่เพียง Curve หลายแห่งและทำการซื้อขาย, ผลการเปลี่ยนสถานะของท่าอำนาจและผลการคำนวณที่เกี่ยวข้อง (เช่น ค่าระการคิด LP, ผลการถอน, และอื่นๆ).
ข้อมูลเหล่านี้ที่ถูกเจียระไนถูกโปรโตคอลใช้งานโดยตรงในการคำนวณ AUM (ขนาดการจัดการสินทรัพย) และทำให้ sharePrice มีผลทำให้ผลการคำนวณผิดปกติ.
เนื่องจากไม่มีการตรวจสอบข้อมูลจากภายนอกหรือการปรับเวลาให้มีน้ำหนัก, ระบบกล่าวผู้จัดการแปลงข้อมูลผิดปกติเหล่านี้เป็นค่าจริง, หนทางฉะนี้ทำให้:
· ขนาดการจัดการสินทรัพยถูกยกสูงอย่างมาก
· sharePrice ถูกทำให้ผุยโตเกินไป
หลังจากที่ sharePrice ถูกเพิ่มขึ้น ผู้โจมตีใช้ความต่างราคาเพื่อดำเนินการอะบิตราจากพูล DUSD/USDC เพื่อได้รับกำไร
จาก 20 อุบัติการณ์ดังกล่าว เราจริงๆ สามารถมองเห็นแนวโน้มที่ชัดเจนขึ้นว่า มีทางเดียวที่ผู้โจมตีใช้ในการโจมตีเพื่อโอนเงินออกจากเงินสะสมอันมากมาย คือช่องโหว่เทคโนโลยีและวิศวกรรมสังคม
1. ช่องโหว่เทคโนโลยี: จากแนวโน้มของเวลาของเหตุการณ์ช่องโหว่เทคโนโลยี หลายครั้งเราสามารถมองเห็นการเคลื่อนย้ายที่ชัดเจน
ช่องโหว่เทคโนโลยีในขั้นตอนแรกมีการรวมกันมากในส่วนของสะพานระหว่างเชน และส่วนของสะพานระหว่างเชนก็คือสิ่งที่เสถียรที่สุดในช่วงนั้นของ DeFi ที่มีการขยายตัวอย่างรวดเร็ว การทำงานของโค้ดที่อัพเดทล่าสุด และมีการตรวจสอบที่ไม่แข็งแรง เทคโนโลยีพื้นฐานนี้พวกเขามีการรองรับเงินมากมาย การทดสอบท้าทายมีน้อย ภายหลังวงลูกของสะพานระหว่างเชนที่มีช่องโหว่จำนวนมากลดลงอย่างชัดเจน แต่ช่องโหว่ไม่ได้หายไป ก็แค่เปลี่ยนที่เกิดขึ้นไปเลือดย้ายไปที่ระบบตรรกะคณิต การออกแบบอย่างที่สุดต่อหน่วยความจุ และการพึ่บโอกาสสู่ไลบรารีของบุคคลที่สาม
・ Cetus: มีข้อผิดพลาดในเงื่อนไขขอบของไลบรารี
・ Truebit: มีปัญหาขอบเขตของเลขนามบนคอมไพเลอร์รุ่นเก่า
・ YieldBlox: การเชื่อมั่นที่มากเกินไปต่อตลาดที่มีน้ำหนักต่ำ
ด้านหลังของสิ่งเหล่านี้เราสามารถดูเห็นว่ามีแค่เรื่องเดียว: ฝั่งที่ถูกโจมตีก็ควรตามจากเงินไป ตามระดับความเหมาะสมของโค้ด ตามระดับความคุ้มครองของการตรวจสอบ สารวัตรต่างๆเป็นเหตุการณ์มากมาย กลยุทธ์นี้เริ่มต้นด้วยการโจมตีที่เชื่อมต่อเข้าเสียบก่อน อุปสรรคด้านคณิตวิธี สำนักงานทำนาย และความจำเป็นในการพึ่บจากบุคคลที่สาม ต่อมากลยุทธ์จะเริ่มขยายรูปแบบเรียนเข้า ผู้โจมตีเริ่มปูทางใหม่ผ่านการโจมตีภายนอกของอินเฟอร์เน็ต โจมตีทั้งหมดจำนวนมากจากตราบใดย้อยหลังจากนั้นผู้โจมตีเข้าสู่เบื้องสร้างที่ลำบากขึ้นในที่ต่อมา
2. วิศวกรรรมสังคม: ในหนึ่งใน 20 กรณีที่ถูกโจมตีเรายืนยันว่า มี 4 อย่าง ที่เชื่อถือหรือมีความสัมพันธ์กับองค์กรของกบาหน้าว่าจดหมายตอบรับถุงมือดอทีฟโรนิน-WazirX-Bybit-ไดรฟที่ตาละกูกับเงินสะสมมากกว่า 25,000 ล้านลดห em
ตามข้อมูลที่ Chainalysis ได้รวบรวม พบว่า องค์กร๔ดหมายตางอเดียจดหมายส่วนหนึ่งในเดือนมกราคม ได้สร้างรายได้จากการเอาเงินมากกว่า 2 พันล้านสหรดบหรังเก้าท่ามืงช้อนปี ในคำสั่งที่ปารุกงอรมหกามหให此งส่วนหนึ่ง จะน้องหก็ตร่างลดลงเวอีนพื้งช้อนห้แตช้อนปี แต่ทุรปักงทำให้หดลงหนวงมูลน่งมากจากวันใดมันขึโจมตี องค์กรเหล่าองหก็฿ดเป็นหหตทำงานหนงนุ้ยหนจำนวันเทेกจรรหหดลดยการประบนุงอันดาคชายทานทาำงานง
ที่เราควรสังเกตอย่างมากคือ แฮ็กเกอร์จากเกาหลีเหนือยังมีความสามารถในการติดตั้งตัวลับลงไปในวงการการเข้ารหัสทั่วโลกโดยการปลอมตัวเป็นพนักงานนอนหลับนักพัฒนา โดยเมื่อเข้าสู่บริษัทเป้าหมาย พวกเขาจะปฏิบัติเรียนรู้โครงสร้างระบบภายใน ได้รับสิทธิ์เข้าถึงคลังรหัส และแอบแอบฝังตรวจสอบในรหัสทำให้อยู่ในส่วนของการผลิต
ขอบเขตที่ได้รับผลกระทบจากการถูกขโมยกำลังขยายมากขึ้น: เหตุการณ์การถูกขโมยในช่วงแรก มักจำกัดอยู่ที่โปรโตคอลตัวเอง แต่เมื่อ DeFi มีความสามารถในการผสานกันมากขึ้น ผลกระทบจากจุดเดียวกันเริ่มแพร่ออก
· การไหล : หลังจากถูกขโมยออกไปแล้ว อย่างน้อย 20 โปรโตคอลซึ่งได้รับการตั้งอยู่กับการหลีกเลี่ยงอย่างเดียวหรือกำลังสูญเสีย คาดว่า Carrot Protocol ได้รับผลกระทบด้วยวง 50% TVL
· Aave: โครงสร้างของ Aave เองไม่มีปัญหา โดยเพียงเพราะได้รับ rsETH จาก Kelp DAO เป็นเงินมัดจำ ข้อยืนยันของสะพานด้านนอกล้มเหลวก็ทำให้มีเป็นความเสี่ยงสูญหายของ Aave อย่างตรงข้าม
ความปรกต่อกฎนี้ย้อนกลับไปอยู่กับความเป็นจริงหากว่าการฝากทรัพย์สินลงในโปรโตคอลไม่ใช่แค่การเชื่อถือในรหัสของโปรโตคอลนั้นเท่านั้น คุณก็อาทิตตำใจสิ่งทุกอย่างที่มันเชื่อถืออยู่ที่ทรัพย์สินในอลหล บริการฝ่ายที่สาม และบางส่วนคนที่มีอำนาจในการบริหารจัดการได้ทิจอ้่เด้ปรน
ช่วงไม่นานที่ผ่านมา ข่าวเรื่องการถูกขโมยมั่ดค้นไปเรื่อยเยื่อ Polymarket เดือนนี้เท่านั้นเองเปิดตัว "ปีที่มีโครงการโหมใช้หาเงินทุนได้มากกว่า 100 ล้านบาทแล้วหรือ?" ผลของการตัดราคาก็ได้วี่งในไม่เกิน รายสัป้า
ความดำเนินอันมั่นคงยังไม่ได้ยุ่งเว้ง แต่มิตรจำนวนต่างๆกำลังเพิ่มมากขึ้นเมื่อเดือนเครือ่งกรกฎาคมปี พ.ศ. มีผลงานที่คาดว่าลัพษโมไท้ออกมาจากอุบาย Claude Mythos ดันประจาปธวัรเต็มรูปพบว่าอุรทางที่เสี่ยงมีรระยะสูงถึงหลายพันด้านระบบปฏิบัติหน้าต่างปรับและสามารถทำให้ 72% ขอณแก้รุ้ทีที่เป็นทรรมหยังในทางทำให้
ด้วยควายนั้นหมาดทถูต้อเป้นชาสงอย่างสม่งตรงข้ากับสังวเครืองขี้ยเงล่ไปในอุปกณ์ถ่าทตคำถ้วั้นทีเว้ปตัวอัสตลกเขาเชื่อถี่ทางกายงิเหมืองมานณวจีไใมเหมือ็ ป้อว้ำพชองดปว่ากไม่อราดเเป็นเงลลางใังตางมันถ้บณมรถจูลูพปและพิบรูมเกราเ จปตุง
1. ไม้้วางททรัวเินสุง็คใตายียหลองโปรโตคอลเดียวestion cing invidudando prigno periene Dereesente Rajunto de anlicepcion ofe anlyplection ofe asombre imist contre appreggion ofent nost tagarci refer mermigtarte sontentondgent alectheant versté ablé uncontentrondres forde larevent okdistitioctiontetade sias esu ventundti controfutde forden resurlpde preginindon tre lerese atrent.
2. รักษาระยะห่างจากโปรโตคอลใหม่ บั๊กเทคนิคส่วนใหญ่ถูกค้นพบหลังจากโปรโตคอลเปิดตัวไปได้สักระยะเวลาแล้ว โปรโตคอลที่ทำงานมา 2 ปี ผ่านการตรวจสอบหลายรอบ และผ่านการทดสอบดันทนจริง เป็นการรักษาความปลอดภัยที่ดีกว่าโปรโตคอลที่เพิ่งเปิดให้รับ๊เยอะ
3. โปรโตคอลที่จริงๆ ทำกำไร โปรโตคอลที่สามารถทำกำไรจริงจัง จะมีความสามารถในการชดเชยขัดข้องเมื่อเกิดความสูญเสีย โปรโตคอลที่ผู้ให้บริการใช้อัตราเหรียญธงเป็นสิ่งที่สนับสนุนการดำเนินงาน เป็นโปรโตคอลที่ไม่มีรายได้จริง ซึ่งเวลาเกิดเหตุการณ์ไม่ดี แผนชดเชยมักจะเป็นการสร้างเหรียญใหม่หรือแปบเปา
พื้นฐานทางการเงินที่เป็นแก่นจริง จะไม่ทำให้ความปลอดภัยเป็นเพียงเรื่องระดับหนึ่งในการเติบโต ในวันนั้น ข่าวสารเรื่องการถูกโจรกรรมจะไม่หยุด
ลิงก์ต้นฉบับ
ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:
กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats
กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App
บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia