💎 ดูบริษัทต่าง ๆ ที่มีสุขภาพทางการเงินที่ดีที่สุดในตลาดปัจจุบันเริ่มต้นเลย

แฮกเกอร์รายหนึ่งค้นพบวิธีเสก Ethereum ได้แบบไม่จำกัดแต่กลับไม่ทำ เลือกแจ้ง Bug แทน

เผยแพร่ 14/02/2565 21:08
© Reuters แฮกเกอร์รายหนึ่งค้นพบวิธีเสก Ethereum ได้แบบไม่จำกัดแต่กลับไม่ทำ เลือกแจ้ง Bug แทน
ETH/USD
-

แฮกเกอร์ “Grey Hat” ได้ค้นพบวิธีการหลอกลวงโซลูชันการปรับขนาดของ Ethereum Optimism ในการพิมพ์ ETH อย่างไม่จำกัด โดย Jay Freeman วิศวกรซอฟต์แวร์และแฮกเกอร์คนดังกล่าวไม่ได้ใช้ประโยชน์จากช่องโหว่นี้ แต่เขาได้รายงานปัญหานี้ไปยังทีมพัฒนาของ Optimism และได้เงินรางวัลจากการพบบั๊กมูลค่า 2 ล้านดอลลาร์ โดยก่อนหน้านี้ Jay Freeman ได้มีผลงานการพบบั๊กมาก่อนหน้านี้จากการเจลเบรคแอปสำหรับ iPhone ซึ่งทำให้เป็นที่รู้จักกันทั่วโลก ซึ่งเมื่อเร็ว ๆ นี้เขาก็ได้มองเห็นจุดบกพร่องบนบล็อกเชนเช่นเดียวกัน ตามรายละเอียดบนเว็บไซต์ของ Freemans เขาค้นพบความผิดพลาดในขณะที่มองหาสิ่งที่เรียกว่า “โปรโตคอลการชำระเงินระดับนาโน” โดยแพลตฟอร์มจะสร้างโทเคน ETH ทางเลือกที่มีอยู่เฉพาะในเครือข่าย Optimism ออกมา จากนั้นผู้ใช้งานสามารถล็อก ETH ทางเลือกและจริงของตนใน smart contract เพื่อเป็นหลักประกันในการรับโทเคน ซึ่งคล้ายกับ IOU และเมื่อผู้ใช้ Optimism ต้องการถอนเงินออกจาก IOU พวกเขาต้องรอหนึ่งสัปดาห์ก่อนถึงจะมีการปล่อยโทเคนจริงออกมา ทำให้เขาได้รับเงินเพิ่มขึ้นมากกว่า 2 เท่า IOU คือการนำเงิน Fiat นั้นไปฝากไว้ที่ใครสักคนหนึ่งและคน ๆ นั้นออกเหรียญโดยอ้างอิงกับสินทรัพย์ที่รองรับ (ซึ่งอาจจะเป็นสินทรัพย์หลายอย่าง) ข้อดีคือวิธีการเป็นวิธีที่ง่ายตรงไปตรงมาใคร ๆ ก็สามารถทำได้เพียงแค่สามารถสร้างตัวกลางที่น่าเชื่อถือได้ แต่ข้อเสียที่ร้ายแรงคือการสร้างตัวกลางที่น่าเชื่อถือนั้นมีต้นทุนที่มหาศาลมาก แฮกเกอร์สร้าง ETH จริงได้ไม่จำกัด Freeman ค้นพบข้อผิดพลาดในส่วนของโค้ด Optimism ซึ่งบังคับให้ smart contract ลบตัวเองและส่งคืน ETH ที่เกี่ยวข้องไปยังผู้ส่ง ฟังก์ชัน “SELFDESTRUCT” ของ Optimism ส่งคืน crypto ไปยังผู้ส่ง แต่ยังคงเก็บ ETH IOU แบบ off-chain ที่เกี่ยวข้องไว้ หลอกลวง smart contract ให้วนลูปผ่านความผิดพลาดดังนั้นจึงสร้าง crypto “layer-2” ที่ไม่มีที่สิ้นสุด ETH ที่สร้างขึ้นโดยบั๊กนั้นเป็นของปลอม แต่ Freeman แนะนำว่ามันสามารถสร้างความหายนะให้กับระบบนิเวศของ

กดอ่านข่าว แฮกเกอร์รายหนึ่งค้นพบวิธีเสก Ethereum ได้แบบไม่จำกัดแต่กลับไม่ทำ เลือกแจ้ง Bug แทน ต่อที่ Siam Blockchain

ความคิดเห็นล่าสุด

การเปิดเผยความเสี่ยง: การซื้อขายตราสารทางการเงินและ/หรือเงินดิจิตอลจะมีความเสี่ยงสูงที่รวมถึงความเสี่ยงต่อการสูญเสียจำนวนเงินลงทุนของคุณบางส่วนหรือทั้งหมดและอาจไม่เหมาะสมกับนักลงทุนทั้งหมด ราคาของเงินดิจิตอลแปรปรวนอย่างมากและอาจได้รับผลกระทบจากปัจจัยภายนอกต่าง ๆ เช่น เหตุการณ์ทางการเงิน กฎหมายกำกับดูแล หรือ เหตุการณ์ทางการเมือง การซื้อขายด้วยมาร์จินทำให้ความเสี่ยงทางการเงินเพิ่มขึ้น
ก่อนการตัดสินใจซื้อขายตราสารทางการเงินหรือเงินดิจิตอล คุณควรตระหนักดีถึงความเสี่ยงและต้นทุนที่เกี่ยวข้องกับการซื้อขายในตลาดการเงิน ควรพิจารณาศึกษาอย่างรอบคอบในด้านวัตถุประสงค์การลงทุน ระดับประสบการณ์ และ การยอมรับความเสี่ยงและแสวงหาคำแนะนำทางวิชาชีพหากจำเป็น
Fusion Media อยากเตือนความจำคุณว่าข้อมูลที่มีในเว็บไซต์นี้ไม่ใช่แบบเรียลไทม์หรือเที่ยงตรงแม่นยำเสมอไป ข้อมูลและราคาที่แสดงไว้บนเว็บไซต์ไม่ใช่ข้อมูลที่ได้รับจากตลาดหรือตลาดหลักทรัพย์เสมอไปแต่อาจได้รับจากผู้ดูแลสภาพคล่องและดังนั้นราคาจึงอาจไม่เที่ยงตรงแม่นยำและอาจแตกต่างจากราคาจริงในตลาดซึ่งหมายความว่าราคานี้เป็นเพียงราคาชี้นำและไม่เหมาะสมสำหรับวัตถุประสงค์เพื่อการซื้อขาย Fusion Media และผู้ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้จะไม่รับผิดชอบใด ๆ สำหรับความเสียหายหรือการสูญเสียที่เป็นผลมาจากการซื้อขายของคุณหรือการพึ่งพาของคุณในข้อมูลที่มีในเว็บไซต์นี้
ห้ามใช้ จัดเก็บ ทำซ้ำ แสดงผล ดัดแปลง ส่งผ่าน หรือ แจกจ่ายข้อมูลที่มีอยู่ในเว็บไซต์นี้โดยไม่ได้รับการอนุญาตล่วงหน้าอย่างชัดแจ้งแบบเป็นลายลักษณ์อักษรจาก Fusion Media และ/หรือจากผู้ให้ข้อมูล ผู้ให้ข้อมูลขอสงวนสิทธิในทรัพย์สินทางปัญญาและ/หรือการแลกเปลี่ยนข้อมูลที่ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้
Fusion Media อาจได้รับผลตอบแทนจากผู้โฆษณาที่ปรากฎบนเว็บไซต์โดยอิงจากปฏิสัมพันธ์ของคุณที่มีกับโฆษณาหรือผู้โฆษณา
เวอร์ชั่นภาษาอังกฤษของเอกสารฉบับนี้เป็นเวอร์ชั่นหลักซึ่งจะเป็นเวอร์ชั่นที่เหนือกว่าเมื่อใดก็ตามที่มีข้อขัดแย้งไม่สอดคล้องตรงกันระหว่างเอกสารเวอร์ชั่นภาษาอังกฤษกับเอกสารเวอร์ชั่นภาษาไทย