เหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับ Polkadot ทำให้เกิดความกังวล แต่สิ่งสำคัญคือควรชี้แจงขอบเขตให้ชัดเจน การโจมตีนั้น ไม่ได้ กระทบเครือข่าย Polkadot แบบดั้งเดิม แทนที่จะไปโจมตีเครือข่ายหลัก กลับมุ่งเป้าไปที่เวอร์ชัน ERC-20 ของ DOT ที่ทำงานอยู่บนเครือข่าย Ethereum
ความแตกต่างนี้มีความสำคัญ เพราะช่องโหว่อยู่ในสัญญาอัจฉริยะที่แยกต่างหาก—ไม่ใช่ในโปรโตคอลหลักของ Polkadot อย่างไรก็ตาม สำหรับผู้ใช้งานที่ถือหรือมีการโต้ตอบกับเวอร์ชันที่อยู่บน Ethereum ผลกระทบเกิดขึ้นทันทีและรุนแรงมาก
ผู้โจมตีใช้ประโยชน์จากข้อบกพร่องด้านสิทธิ์ของสัญญา ทำให้ได้รับการเข้าถึงบทบาทผู้ดูแล (admin) ด้วยการควบคุมนั้น พวกเขาจึงสร้าง โทเค็น DOT จำนวน 1 พันล้าน ขึ้นมาจากอากาศ ซึ่งสิ่งนี้ไม่ควรเกิดขึ้นได้ในระบบที่ปลอดภัย
เมื่อสร้างแล้ว ผู้โจมตีไม่เสียเวลา ทั้งอุปทานถูกเททิ้งในครั้งเดียวผ่านแพลตฟอร์มแบบกระจายศูนย์ (decentralized) เช่น Uniswap และตัวรวมเส้นทาง (routing aggregators) สภาพโทเค็นที่ไหลทะลักอย่างฉับพลันนั้นทำให้ตลาดไม่สามารถรับมือได้อย่างสิ้นเชิง
ผลลัพธ์:
• ประมาณ 108 ETH ที่ถูกดึงออกมา (≈ $237,000)
• ราคาของโทเค็นที่ได้รับผลกระทบดิ่งลงทันที
• การสูญเสียมูลค่าเกือบทั้งหมดภายในไม่กี่นาที
แม้ DOT ตัวมันเองยังปลอดภัย เหตุการณ์นี้กลับชี้ให้เห็นประเด็นสำคัญในคริปโต—ความเสี่ยงของสินทรัพย์แบบ wrapped และข้ามสายโซ่ (cross-chain)
เมื่อระบบนิเวศขยายตัวข้ามเครือข่ายอย่าง Ethereum ความซับซ้อนก็เพิ่มขึ้น การบูรณาการมากขึ้นหมายถึงจุดที่อาจเกิดความผิดพลาดมากขึ้น โดยเฉพาะเมื่อ:
• สิทธิ์ของสัญญาอัจฉริยะถูกตั้งค่าไม่ถูกต้อง
• การควบคุมผู้ดูแลกระจุกศูนย์เกินไป
• การตรวจสอบความปลอดภัยพลาดช่องโหว่ในกรณีขอบ (edge-case)
ประเด็นสำคัญที่ต้องนำไปคิดคือชัดเจน: ต่อให้บล็อกเชนแกนหลักมีความแข็งแกร่ง การต่อเติมที่สร้างขึ้นบนมันก็อาจนำความเสี่ยงที่มีนัยสำคัญมาได้
ช่องโหว่นี้ถือเป็นเครื่องเตือนใจว่าในคริปโต การเข้าใจว่า คุณถือสินทรัพย์เวอร์ชันไหน—และมันอาศัยอยู่ที่ ที่ใด—มีความสำคัญพอๆ กับตัวสินทรัพย์เอง
btc.bar.articles
มูลนิธิ Ethereum ขาย 10,000 ETH ให้กับ Bitmine สำหรับ $23M ในวันศุกร์ โดยรวม $47M ในสัปดาห์นี้
Huang Lixing เพิ่มสถานะ ETH Long แบบใช้เลเวอเรจไปที่มากกว่า $30M ด้วยเลเวอเรจ 25x โดยมีจุดชำระบัญชีที่ $2,229
มูลนิธิ Ethereum ทำเป้าหมายการอัปเกรด Glamsterdam สำคัญสำเร็จแล้ว บรรลุฉันทามติเพดานก๊าซ 200M
มูลนิธิ Ethereum ขาย 10,000 ETH ให้กับ Bitmine มูลค่า 23 ล้านดอลลาร์ สร้างยอดขายรายสัปดาห์ถึง 47 ล้านดอลลาร์
วาเลิดเดเตอร์ของ Ethereum ยืนยันบล็อก 25 ล้าน หลังรันไทม์เกือบ 11 ปี
เทรดเดอร์เปิดสถานะ Long แบบใช้เลเวอเรจ $90M ใน BTC และ ETH