วันพุธที่ 22 พฤษภาคม พ.ศ. 2567

นักศึกษาโขมย 25 ล้านเหรียญในไม่กี่วินาทีจากบั๊กในอีเธอเรียมบล็อกเชน

ETH
ภาพจาก Ars Technica โดย Ashley Belanger

กระทรวงยุติธรรมสหรัฐอเมริกาได้ฟ้องร้องนักศึกษาสองคนจาก Massachusetts Institute of Technology (MIT) ในข้อหาที่พวกเขาถูกกล่าวหาว่าแทรกแซงบล็อกเชนของอีเธอเรียม (Ethereum) เพื่อขโมยเงินดิจิทัลมูลค่า 25 ล้านดอลลาร์ภายในเวลาเพียง 12 วินาที 

แผนการนี้ใช้ประโยชน์จากช่องโหว่ในกระบวนการหลังจากที่ทำธุรกรรมเสร็จสิ้น แต่ก่อนที่ธุรกรรมจะถูกเพิ่มเข้าไปในบล็อกเชน 

การจู่โจมนี้ใช้การสร้างชุดของผู้ตรวจสอบ (validators) ของอีเธอเรียมผ่านบริษัทต่าง ๆ ที่สร้างมาบังหน้า (shell companies) และการแลกเปลี่ยนเงินตราต่างประเทศ รวมถึงการใช้ "ธุรกรรมล่อ (bait transactions)" เพื่อดึงดูดบอทเฉพาะทางที่ผู้ซื้อและผู้ขายใช้ในการระบุโอกาสในการทำกำไร

อ่านข่าวเต็มได้ที่: Ars Technica โดย Ashley Belanger

ไม่มีความคิดเห็น:

แสดงความคิดเห็น