ภาพจาก Ars Technica โดย Ashley Belanger |
กระทรวงยุติธรรมสหรัฐอเมริกาได้ฟ้องร้องนักศึกษาสองคนจาก Massachusetts Institute of Technology (MIT) ในข้อหาที่พวกเขาถูกกล่าวหาว่าแทรกแซงบล็อกเชนของอีเธอเรียม (Ethereum) เพื่อขโมยเงินดิจิทัลมูลค่า 25 ล้านดอลลาร์ภายในเวลาเพียง 12 วินาที
แผนการนี้ใช้ประโยชน์จากช่องโหว่ในกระบวนการหลังจากที่ทำธุรกรรมเสร็จสิ้น แต่ก่อนที่ธุรกรรมจะถูกเพิ่มเข้าไปในบล็อกเชน
การจู่โจมนี้ใช้การสร้างชุดของผู้ตรวจสอบ (validators) ของอีเธอเรียมผ่านบริษัทต่าง ๆ ที่สร้างมาบังหน้า (shell companies) และการแลกเปลี่ยนเงินตราต่างประเทศ รวมถึงการใช้ "ธุรกรรมล่อ (bait transactions)" เพื่อดึงดูดบอทเฉพาะทางที่ผู้ซื้อและผู้ขายใช้ในการระบุโอกาสในการทำกำไร
อ่านข่าวเต็มได้ที่: Ars Technica โดย Ashley Belanger
ไม่มีความคิดเห็น:
แสดงความคิดเห็น