💎 ดูบริษัทต่าง ๆ ที่มีสุขภาพทางการเงินที่ดีที่สุดในตลาดปัจจุบันเริ่มต้นเลย

โครงการ DeFi ชื่อดัง PancakeSwap Lottery ถูกแฮค ผู้คนกังขาเงิน 1.8 ล้านดอลลาร์หายไปไหน

เผยแพร่ 15/05/2564 07:16
โครงการ DeFi ชื่อดัง PancakeSwap Lottery ถูกแฮค ผู้คนกังขาเงิน 1.8 ล้านดอลลาร์หายไปไหน

ดูเหมือนว่าโครงการที่ถูกสร้างอยู่บน Binance Smart Chain บางตัวนั้นยังคงที่จะถูกเจาะช่องโหว่อยู่ โดยล่าสุดนั้นเป็นตัว PancakeSwap และถูกเจาะโดยใครบางคนที่มีความสามารถในการเข้าถึง admin access การเจาะช่องโหว่ ปัญหาการสุ่มนั้นยังคงเป็นปัญหาเก่า ๆ ที่ smart contract นั้นยังคงต้องพบเจอ หลัก ๆ เพราะภาษา Solidity นั้นไม่มีฟังค์ชัน random แบบ native และตัว source ที่มีความ random ทุกตัวต้องอยู่บน on-chain หมด โครงการหลาย ๆ ตัวที่ใช้ block header, transaction hash และอื่น ๆ ที่เอาไว้ใช้สร้าง source ที่มีความ random แต่อันที่จริงแล้วทั้งหมดนั้นไม่ได้มีความ random จริง ๆ เลยแม้แต่น้อย แต่เป็นสิ่งที่เรียกว่าการ random แบบหลอก ๆ หรือ pseudorandom เท่านั้น ปัญหาในเรื่องดังกล่าวส่งผลทำให้ระบบนี้ถูกเจาะช่องโหว่ได้ในอดีต อย่างเช่นการแฮค Meebits ส่วนในกรณีของ PancakeSwap นั้น ตัวเลข lottery ได้ถูกสร้างขึ้นบนเงื่อนไขที่สามารถ ‘คาดเดาได้’ จึงทำให้นักแฮ็คใช้ช่องโหว่นี้เพื่อคาดเดาตัวเลขของล็อตเตอรี่ที่จะเกิดขึ้นในอนาคต และทำการดูดเงินใน pool ออกมาทั้งหมด แล้วใครเป็นคนทำ? บล็อกเกอร์รายหนึ่งได้ออกมาเผยถึงรายละเอียดที่แสดงให้เห็นว่านี่อาจเป็นการกระทำของทางฝั่งแอดมินของ PancakeSwap เอง เนื่องจากว่าพวกเขาเป็นคนสร้าง contract ขึ้นมา ก่อนที่จะค้นพบช่องโหว่นี้ และเอาเงินออกมาโดยใช้ address ของพวกเขาเอง ในขณะที่แอดมินของแพลทฟอร์มดังกล่าวนั้นมีการใช้ช่องโหว่จริง แต่ดูเหมือนว่าเงินจำนวน 1.8 ล้านดอลลาร์นั้นไม่ได้ถูกขโมยไป และแม้ว่าตอนนี้จะยังไม่มีการออกมาประกาศอย่างเป็นทางการจากทีมงาน pancake swap แต่การกระทำดังกล่าวนั้นดูจะเป็นลักษณะของแฮ็คเกอร์สาย white hat ที่เอาเหรียญออกจาก contracts เสียมากกว่า เพื่อป้องกันไม่ให้นักแฮ็ครายอื่นที่มาค้นพบทีหลังทำการใช้ช่องโหว่นี้ได้ หลัก ๆ นั้นเป็นเพราะว่าแอดมินของ PancakeSwap

กดอ่านข่าว โครงการ DeFi ชื่อดัง PancakeSwap Lottery ถูกแฮค ผู้คนกังขาเงิน 1.8 ล้านดอลลาร์หายไปไหน ต่อที่ Siam Blockchain

ความคิดเห็นล่าสุด

การเปิดเผยความเสี่ยง: การซื้อขายตราสารทางการเงินและ/หรือเงินดิจิตอลจะมีความเสี่ยงสูงที่รวมถึงความเสี่ยงต่อการสูญเสียจำนวนเงินลงทุนของคุณบางส่วนหรือทั้งหมดและอาจไม่เหมาะสมกับนักลงทุนทั้งหมด ราคาของเงินดิจิตอลแปรปรวนอย่างมากและอาจได้รับผลกระทบจากปัจจัยภายนอกต่าง ๆ เช่น เหตุการณ์ทางการเงิน กฎหมายกำกับดูแล หรือ เหตุการณ์ทางการเมือง การซื้อขายด้วยมาร์จินทำให้ความเสี่ยงทางการเงินเพิ่มขึ้น
ก่อนการตัดสินใจซื้อขายตราสารทางการเงินหรือเงินดิจิตอล คุณควรตระหนักดีถึงความเสี่ยงและต้นทุนที่เกี่ยวข้องกับการซื้อขายในตลาดการเงิน ควรพิจารณาศึกษาอย่างรอบคอบในด้านวัตถุประสงค์การลงทุน ระดับประสบการณ์ และ การยอมรับความเสี่ยงและแสวงหาคำแนะนำทางวิชาชีพหากจำเป็น
Fusion Media อยากเตือนความจำคุณว่าข้อมูลที่มีในเว็บไซต์นี้ไม่ใช่แบบเรียลไทม์หรือเที่ยงตรงแม่นยำเสมอไป ข้อมูลและราคาที่แสดงไว้บนเว็บไซต์ไม่ใช่ข้อมูลที่ได้รับจากตลาดหรือตลาดหลักทรัพย์เสมอไปแต่อาจได้รับจากผู้ดูแลสภาพคล่องและดังนั้นราคาจึงอาจไม่เที่ยงตรงแม่นยำและอาจแตกต่างจากราคาจริงในตลาดซึ่งหมายความว่าราคานี้เป็นเพียงราคาชี้นำและไม่เหมาะสมสำหรับวัตถุประสงค์เพื่อการซื้อขาย Fusion Media และผู้ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้จะไม่รับผิดชอบใด ๆ สำหรับความเสียหายหรือการสูญเสียที่เป็นผลมาจากการซื้อขายของคุณหรือการพึ่งพาของคุณในข้อมูลที่มีในเว็บไซต์นี้
ห้ามใช้ จัดเก็บ ทำซ้ำ แสดงผล ดัดแปลง ส่งผ่าน หรือ แจกจ่ายข้อมูลที่มีอยู่ในเว็บไซต์นี้โดยไม่ได้รับการอนุญาตล่วงหน้าอย่างชัดแจ้งแบบเป็นลายลักษณ์อักษรจาก Fusion Media และ/หรือจากผู้ให้ข้อมูล ผู้ให้ข้อมูลขอสงวนสิทธิในทรัพย์สินทางปัญญาและ/หรือการแลกเปลี่ยนข้อมูลที่ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้
Fusion Media อาจได้รับผลตอบแทนจากผู้โฆษณาที่ปรากฎบนเว็บไซต์โดยอิงจากปฏิสัมพันธ์ของคุณที่มีกับโฆษณาหรือผู้โฆษณา
เวอร์ชั่นภาษาอังกฤษของเอกสารฉบับนี้เป็นเวอร์ชั่นหลักซึ่งจะเป็นเวอร์ชั่นที่เหนือกว่าเมื่อใดก็ตามที่มีข้อขัดแย้งไม่สอดคล้องตรงกันระหว่างเอกสารเวอร์ชั่นภาษาอังกฤษกับเอกสารเวอร์ชั่นภาษาไทย