← Backethereum

ช่องโหว่ในการกำกับดูแลของ Term Finance: เงิน 8.5 ล้านดอลลาร์ถูกขโมยผ่านช่องโหว่

Team Coinnachrichten··📖 1 min read·ช่องโหว่ด้านการกำกับดูแลเทอมไฟแนนซ์โปรโตคอล DeFi5 ล้านดอลลาร์ช่องโหว่ด้านความปลอดภัยผู้โจมตีกลไกการลงคะแนนการวิเคราะห์ความปลอดภัย
ช่องโหว่ในการกำกับดูแลของ Term Finance: เงิน 8.5 ล้านดอลลาร์ถูกขโมยผ่านช่องโหว่📈 Ethereum (ETH) ดูราคา
อีกหนึ่งสัญญาณเตือนจากโลก DeFi เพิ่งเกิดขึ้น เมื่อโปรโตคอล DeFi อย่าง Term Finance ถูกโจมตีอย่างหนักหน่วง ซึ่งแสดงให้เห็นว่าระบบกำกับดูแล (Governance) ในบล็อกเชนนั้นอ่อนแอเพียงใด ภายในเวลาไม่กี่ชั่วโมง เงินกว่า 8.5 ล้านดอลลาร์สหรัฐถูกโอนออกไป การโจมตีนี้สร้างความสูญเสียทางการเงินอย่างมหาศาล และยังสร้างความไม่ไว้วางใจต่อระบบการเงินแบบกระจายศูนย์ (DeFi) ไปด้วย
ฉันยังจำได้ในช่วงต้นของ DeFi ตอนนั้นแนวคิดเรื่องบริการทางการเงินที่ไม่ต้องพึ่งธนาคารดูเหมือนจะเป็นการปฏิวัติครั้งใหญ่เลยทีเดียว ในสมัยนั้นฉันคิดว่า ในที่สุดเราก็ได้อิสรภาพที่แท้จริงแล้ว แต่ทุกวันนี้ เมื่อการโจมตีแบบนี้กลายเป็นเรื่องที่เกิดขึ้นแทบทุกวัน ฉันก็สงสัยขึ้นมาเหมือนกันว่า เราต้องจ่ายราคาอะไรบ้างสำหรับอิสรภาพนี้กันแน่
การโจมตีเกิดขึ้นได้อย่างไร
ตามการวิเคราะห์ด้านความปลอดภัยจากบริษัทอย่าง CertiK และ PeckShield ผู้โจมตีได้อาศัยช่องโหว่ในระบบกำกับดูแลของ Term Finance รายละเอียดทางเทคนิคยังไม่ชัดเจน แต่ทุกอย่างชี้ไปที่กลไกการลงคะแนนเสียง (Governance Voting) ที่ถูกบิดเบือน
ขณะอ่านข่าวนี้ ฉันก็คิดขึ้นมาเหมือนกันว่า ถ้ากลไกการตัดสินใจแบบประชาธิปไตยนั้นยังถูกโจมตีได้ง่ายขนาดนี้ เงินทุนของผู้ใช้งานจะปลอดภัยขนาดไหนกัน? รายงานบางฉบับชี้ว่า นักต้มตุ๋นแรกเริ่มด้วยการซื้อสัดส่วนการถือครองน้อยๆ จากนั้นจึงใช้การลงคะแนนเสียงอย่างมีกลยุทธ์เพื่อควบคุมบางส่วนของโปรโตคอล เมื่อได้อำนาจควบคุมแล้ว พวกเขาก็สามารถริเริ่มธุรกรรมที่นำไปสู่การขโมยทรัพย์สินในที่สุด
จุดอ่อนของการกำกับดูแลใน DeFi
ระบบกำกับดูแลใน DeFi นั้นเปรียบเสมือนดาบสองคม ในด้านหนึ่ง มันช่วยให้เกิดการตัดสิ

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


นใจแบบกระจายศูนย์ ซึ่งเป็นหลักการสำคัญของอุดมการณ์บล็อกเชน แต่ในอีกด้านหนึ่ง มันกลับมีจุดอ่อนที่ถูกโจมตีได้ง่าย หลายโปรโตคอลใช้ระบบการลงคะแนนเสียงผ่านโทเค็น ซึ่งผู้ถือครองโทเค็น Governance จะเป็นผู้ตัดสินใจเรื่องการเปลี่ยนแปลง แต่ถ้าผู้ใดก็ตามสามารถบิดเบือนผลการลงคะแนนได้ จะเกิดอะไรขึ้น?
วิธีการหนึ่งที่ได้รับความนิยมอย่างมากคือ Flash Loan Attack (การโจมตีด้วยเงินกู้ฉับพลัน): นักต้มตุ๋นขอยืมสภาพคล่องจำนวนมากในระยะเวลาสั้นๆ เพื่อเพิ่มน้ำหนักในการลงคะแนน จากนั้นจึงทำธุรกรรมที่เป็นอันตราย และคืนเงินกู้ทั้งหมดภายในบล็อกเดียวของบล็อกเชน ฟังดูเหมือนปริศนาที่ชั่วร้ายใช่ไหม?
ในกรณีของ Term Finance ดูเหมือนว่าจะใช้กลยุทธ์เดียวกันนี้ แต่กลไกที่แน่ชัดยังไม่ชัดเจน แต่สิ่งที่แน่ชัดก็คือ ระบบกำกับดูแลจำเป็นต้องมีความแข็งแกร่งมากขึ้นอย่างเร่งด่วน
ปฏิกิริยาของชุมชนและมาตรการแก้ไข
หลังจากการโจมตี Term Finance ได้ตอบสนองอย่างรวดเร็ว โดยหยุดการทำงานของโปรโตคอลชั่วคราว และพัฒนาทีมกำลังร่วมมือกับบริษัทด้านความปลอดภัยเพื่อปิดช่องโหว่ การวิเคราะห์เหตุการณ์อย่างละเอียดก็ได้รับการเผยแพร่ออกมา ซึ่งถือเป็นเรื่องที่น่ายกย่อง แต่คำถามก็ยังคงอยู่ว่า ทำไมต้องเกิดการสูญเสียครั้งใหญ่แบบนี้ขึ้นก่อนถึงจะมีการดำเนินการ?
ชุมชนตอบสนองต่อเหตุการณ์นี้ด้วยความเห็นที่แตกต่างกัน บางฝ่ายเข้าใจถึงความท้าทายทางเทคนิค แต่บางฝ่ายก็วิพากษ์วิจารณ์ถึงความปลอดภัยที่ขาดหายไปของระบบกำกับดูแลหลายๆ โปรโตคอล ผู้เชี่ยวชาญเรียกร้องให้มีการตรวจสอบความปลอดภัยที่เข้มงวดยิ่งขึ้นและกลไกป้องกันเพิ่มเติม แต่แล้วใครกันที่จะคอยตรวจสอบบรรดาผู้ตรวจสอบ? ช่องโหว่นี้ก็ยังคงมีอยู่

📰 อ่านต่อ

→ MiCA และ DeFi: ปริศนาการกำกับดูแลสำหรับแพลตฟอร์มสินเชื่อคริปโต→ MiCA กฎระเบียบที่กำลังจะมาถึง DeFi: ใครคือผู้รับผิดชอบ – และอย่างไร?→ MiCA: ป่าทึบแห่งการกำกับดูแลสำหรับ DeFi Vaults – ใครต้องรับผิดชอบกันแน่?


📢 แชร์บทความนี้

X Facebook WhatsApp Telegram Reddit

💬 ความคิดเห็น (0)

ยังไม่มีความคิดเห็น

📚 Weiterlesen

📖 What is Ethereum?🔍 ethereum🔍 gas-fee

📰 Ähnliche Artikel

ethereum

MiCA และ DeFi: ปริศนาการกำกับดูแลสำหรับแพลตฟอร์มสินเชื่อคริปโต

ethereum

MiCA กฎระเบียบที่กำลังจะมาถึง DeFi: ใครคือผู้รับผิดชอบ – และอย่างไร?

ethereum

MiCA: ป่าทึบแห่งการกำกับดูแลสำหรับ DeFi Vaults – ใครต้องรับผิดชอบกันแน่?

📱 QR-Code