▼ Bear
ผลกระทบ
99 · สูง

โปรโตคอล Maya ถูกโจมตีด้วยการแฮ็กที่ใช้ประโยชน์จากช่องโหว่ 6 รายการ ส่งผลให้เกิดความเสียหายมูลค่า 1.7 พันล้านบาท และทำให้ระบบเครือข่ายหยุดทำงาน

CACAOBTC
Decrypt · 19 ส.ค. 20:22ดูต้นฉบับ ↗
เครือข่ายสภาพคล่องแบบข้ามบล็อกเชน Maya Protocol ได้รับการโจมตีทางไซเบอร์ครั้งใหญ่ ซึ่งเป็นผลมาจากการใช้ประโยชน์จากข้อบกพร่องของซอฟต์แวร์ 6 รายการพร้อมกัน ส่งผลให้มีการขโมยคริปโตเคอร์เรนซีไปประมาณ 1.65 ล้านดอลลาร์สหรัฐฯ และทำให้การดำเนินงานของเครือข่าย MAYAChain ต้องหยุดชะงักลงอย่างสมบูรณ์ AaluxxMyth ผู้ก่อตั้ง (ต่อไปนี้จะเรียกว่า Maya) ได้ยอมรับโดยตรงผ่านโพสต์บน X (เดิมคือ Twitter) ว่า "ไม่มีวิธีใดที่จะทำให้เรื่องนี้ดูดีขึ้น ประมาณ 20 BTC (1.4 ล้านดอลลาร์สหรัฐฯ) และสินทรัพย์อื่นๆ (ประมาณ 300,000 ดอลลาร์สหรัฐฯ) อาจถูกขโมยไป" จากรายงานการวิเคราะห์ภายหลังที่ทีมเผยแพร่ พบว่าผู้โจมตีได้ดำเนินการทั้งหมดผ่านธุรกรรม MsgDeposit เพียงรายการเดียว ซึ่งประกอบด้วยข้อความ 23 ข้อความ โดยเฉพาะอย่างยิ่ง ผู้โจมตีได้กระตุ้นกลไกการตรวจจับ "การขโมย" ที่ผิดพลาด ทำให้ยอดคงเหลือของ CACAO ในกลุ่มสภาพคล่องที่มีสภาพคล่องต่ำถูกขยายผลเป็น 49.45 ล้านเหรียญผ่านการให้เงินอุดหนุนแบบไม่มีข้อจำกัด จากนั้น ผู้โจมตีจึงเข้าร่วมในกลุ่มสภาพคล่องที่ขยายผลนั้นในฐานะผู้ให้สภาพคล่อง (LP) และได้รับส่วนแบ่ง 99.93% ก่อนที่จะถอน CACAO จำนวน 48.87 ล้านเหรียญออกไปทันที ในกระบวนการที่ผู้โจมตีใช้ CACAO ที่ขโมยมาแลกเป็น Bitcoin และสินทรัพย์อื่นๆ ราคาของ CACAO ร่วงลงอย่างรวดเร็วถึงประมาณ 89% ส่งผลให้มูลค่ารวมของกลุ่มสภาพคล่องทั้งหมดของ MAYAChain ลดลงประมาณ 1.09 ล้านดอลลาร์สหรัฐฯ โดยประมาณ ความเสียหายโดยรวมอยู่ที่ประมาณ 1.65 ล้านดอลลาร์สหรัฐฯ ซึ่งในจำนวนนี้ 1.36 ล้านดอลลาร์สหรัฐฯ (รวม 20.83 BTC) ถูกส่งไปยังบล็อกเชนภายนอก ในขณะที่ส่วนที่เหลือประมาณ 291,000 ดอลลาร์สหรัฐฯ ยังคงอยู่ในเครือข่าย ทีมงานระบุว่าข้อบกพร่องทั้ง 6 รายการนี้ยังไม่ถูกตรวจพบแม้ว่าจะผ่านการตรวจสอบความปลอดภัยโดยบริษัท Halborn และ Fable 5 แล้วก็ตาม Maya กล่าวว่า "เราจำเป็นต้องใช้แนวทางที่ก้าวร้าวมากขึ้นในการค้นหาโค้ดพื้นฐานที่เรียบง่าย" และจะเสริมสร้างระบบการตรวจสอบโค้ดโดยรวมให้แข็งแกร่งยิ่งขึ้น นอกจากนี้ ทีมงานยังระบุว่ายังไม่ทราบว่า AI ถูกนำมาใช้ในการโจมตีครั้งนี้หรือไม่ Maya Protocol ได้เปิดเผยที่อยู่ Bitcoin ของผู้โจมตี และเรียกร้องให้คืนเงินโดยมีเงื่อนไขว่าจะมีการจ่ายเงินรางวัลสำหรับผู้ที่ค้นพบข้อบกพร่อง หากไม่ได้รับการคืนเงิน ทีมงานวางแผนที่จะระดมทุนเองประมาณ 20 BTC ผ่านการลงทุนใน Aztec Chain และช่องทางอื่นๆ เพื่อชดเชยให้กับกลุ่มสภาพคล่องที่ได้รับผลกระทบ เหตุการณ์นี้เป็นหนึ่งในเหตุการณ์การโจมตี DeFi ครั้งใหญ่ที่เกิดขึ้นในช่วงไม่กี่เดือนที่ผ่านมา ในเดือนเมษายน KelpDAO ได้รับผลกระทบจากการโจมตีทางวิศวกรรมสังคม (social engineering) ซึ่งทำให้เงินจำนวน 292 ล้านดอลลาร์สหรัฐฯ ถูกขโมยไป ในเดือนกรกฎาคม Ostium ซึ่งเป็นตลาดซื้อขายล่วงหน้า (perpetual exchange) ที่สร้างบน Arbitrum ได้รับความเสียหายประมาณ 18 ล้านดอลลาร์สหรัฐฯ จากการถูกขโมยคีย์ลายเซ็นของ Oracle และล่าสุด AFX Trade ก็ถูกโจมตีที่ USDC bridge ซึ่งทำให้เงินจำนวน 24 ล้านดอลลาร์สหรัฐฯ ถูกขโมยไป.
AI สรุปให้ อ่านบทความฉบับเต็มได้ที่ต้นฉบับ
ความคิดเห็น 0
เข้าสู่ระบบ เพื่อเขียนความคิดเห็น
กำลังโหลด…