เหตุใดโครงการ DeFi จึงยังเสี่ยงต่อการถูกแฮ็ก PlatoBlockchain ข้อมูลอัจฉริยะ ค้นหาแนวตั้ง AI.

เหตุใดโครงการ DeFi จึงยังเสี่ยงต่อการถูกแฮ็ก 

โครงการ DeFi

โครงการการเงินแบบกระจายอำนาจ (DeFi) เป็นระบบนิเวศที่อิงกับบล็อคเชนซึ่งมีบัญชีแยกประเภทแบบกระจายซึ่งมีปฏิสัมพันธ์กันเพื่อเป้าหมายร่วมกัน สินทรัพย์ดิจิทัลทำการซื้อขายบนแพลตฟอร์มเพื่ออำนวยความสะดวกในการแลกเปลี่ยนมูลค่าระหว่างผู้ใช้บนเครือข่ายต่างๆ การแลกเปลี่ยนมูลค่าข้ามแพลตฟอร์มขึ้นอยู่กับโปรโตคอลเฉพาะที่กำหนดความเข้ากันได้ของสินทรัพย์ แม้จะมีความคืบหน้าในช่วงหลายปีที่ผ่านมา แต่โครงการ DeFi ก็อยู่ภายใต้การโจมตีแบบแฮ็คอย่างต่อเนื่องที่กำหนดความเสี่ยงในปัจจุบันของหน่วยงานดังกล่าว การขโมยทรัพย์สิน crypto มูลค่าสูงถึง 625 ล้านดอลลาร์จาก Ronin Network เน้นย้ำถึงผลที่ตามมาของความเสี่ยงที่มีอยู่ องค์ประกอบบางอย่างทำให้โครงการอ่อนไหวต่อการโจมตี ข้อบกพร่องของสัญญาอัจฉริยะ สัญญาอัจฉริยะอำนวยความสะดวกในกิจกรรมการซื้อขายที่การดำเนินการตามเงื่อนไขการค้าเกิดขึ้นเพื่อความพึงพอใจของเงื่อนไขของทั้งสองฝ่าย สัญญาอำนวยความสะดวกในการโอนมูลค่าในสินทรัพย์ดิจิทัลผ่านกระเป๋าเงินของผู้ใช้เพื่อป้องกันการฉ้อโกงต่อผู้สร้าง อย่างไรก็ตาม แฮกเกอร์ใช้ประโยชน์จากจุดบกพร่องในโปรโตคอลการแลกเปลี่ยนเพื่อจัดการและเสี่ยงต่อธุรกรรม โปรโตคอลการแลกเปลี่ยนที่เสียหายทำให้แฮ็กเกอร์มีอิสระในการเปลี่ยนแปลงมูลค่าของสินทรัพย์ดิจิทัล แฮ็กเกอร์ใช้โทเค็นสองสามเหรียญเพื่อซื้อสินทรัพย์ของผู้สร้างด้วยมูลค่าต่ำ ซึ่งทำให้ผู้ใช้เป้าหมายสูญเสียไป ขีดจำกัดความปลอดภัยในสะพานข้ามสายโซ่ สะพานข้ามสายมีอยู่ในรูปแบบของโปรโตคอลที่อนุญาตให้โอนเหรียญเข้ารหัสลับจากแพลตฟอร์มหนึ่งไปยังอีกแพลตฟอร์มหนึ่ง ตัวอย่างเช่น สะพานจะอำนวยความสะดวกในการเปลี่ยน BTC บนเครือข่าย Bitcoin เป็น ETH บนเครือข่าย Ethereum สะพานช่วยสร้าง Wrapped BTC (WBTC) ซึ่งเข้ากันได้กับแพลตฟอร์ม Ethereum แฮ็กเกอร์ใช้ประโยชน์จากสะพานโดยให้ความเห็นพ้องกันอย่างน้อย 51% เพื่อย้อนกลับความพยายามในการแลกเปลี่ยนมูลค่า เหรียญของแฮ็กเกอร์จะทำการแลกเปลี่ยนโดยแลกกับโทเค็นของผู้ใช้ที่ถูกกฎหมาย รหัสโครงการโอเพ่นซอร์ส โครงการ DeFi ทำงานบนอัลกอริธึมโอเพนซอร์ซที่สาธารณชนสามารถเข้าถึงได้ บุคคลที่มีเจตนาร้ายจะตรวจสอบรหัสและระบุถึงข้อบกพร่องที่อาจเกิดขึ้น การระบุข้อบกพร่องที่ประสบความสำเร็จก่อนที่นักพัฒนาจะลบข้อบกพร่องจะทำให้โครงการได้รับการโจมตีแบบกำหนดเป้าหมาย แฮกเกอร์ระบุจุดแทรกซึมที่โปรโตคอลจะดำเนินการแตกต่างไปจากที่คาดการณ์ไว้โดยการแนะนำเงื่อนไขขอบเขตใหม่ โปรเจ็กต์ DeFi ส่วนใหญ่อยู่ในระยะทดลอง และรหัสพื้นฐานมีช่องโหว่ที่ซ่อนอยู่ การรวมรหัสที่มีปัญหาเข้ากับโครงการใหม่ทำให้เกิดความเสี่ยง ทำให้พวกเขามีความอ่อนไหวเช่นกัน โหนดที่อ่อนไหวต่อการโจมตีของแฮ็กเกอร์กำหนดเป้าหมายไปยังโหนดผู้ใช้ที่แตกต่างกันบนแพลตฟอร์ม DeFi โดยมีจุดประสงค์เพื่อรับคีย์ส่วนตัว เมื่อครอบครองกุญแจแล้ว ธุรกรรมของพวกเขาจะถูกปลอมแปลงเป็นเจ้าของเนื้อหา ซึ่งช่วยให้พวกเขาขโมยทรัพย์สินและโทเค็น จากนั้นพวกเขาจะถอนโทเค็นของผู้ใช้ไปยังกระเป๋าเงินดิจิทัลต่างๆ โดยที่เจ้าของไม่ทราบ ความรับผิดชอบของผู้ใช้เหนือคีย์ส่วนตัวหมายความว่าพวกเขาต้องจัดเก็บข้อมูลในที่ที่ไม่สามารถเข้าถึงได้ การกระจายอำนาจที่ลดลงในระบบนิเวศ DeFi โครงการ DeFi ที่แตกต่างกันกำหนดโปรโตคอลการตรวจสอบฉันทามติซึ่งลดผลกระทบจากการกระจายอำนาจของเทคโนโลยีบล็อกเชน โปรเจ็กต์เหล่านี้ต้องการโหนดเสียงข้างมากเพื่อเสนอการตรวจสอบ แต่ยังคงมีความเสี่ยงเมื่อ 'ส่วนใหญ่' มีจำนวนน้อยเนื่องจากสมาชิกบนแพลตฟอร์ม การทำธุรกรรมบนแพลตฟอร์มจะเร็วขึ้นเนื่องจากมีโหนดไม่กี่แห่งที่ต้องเป็นเอกฉันท์จึงจะสามารถลงคะแนนเสียงข้างมากได้ อย่างไรก็ตาม ธุรกรรมที่รวดเร็วทำให้ความเสี่ยงต่อทรัพย์สินของผู้ใช้เพิ่มขึ้น แฮ็กเกอร์สามารถดักจับโหนดต่างๆ เพื่อสร้างการลงคะแนนเสียงข้างมากที่เป็นเท็จ ซึ่งทำให้สามารถโอนข้อมูลที่เป็นการฉ้อโกงได้ ความสามารถของแฮกเกอร์ในการสร้างเสียงส่วนใหญ่ปลอมทำให้พวกเขามีอำนาจในการกำหนดผลลัพธ์ของโปรโตคอลเพื่อประโยชน์ของพวกเขา ธุรกรรมที่ไม่สามารถย้อนกลับได้โดยไม่มีผลกระทบต่อแฮกเกอร์ ลักษณะของธุรกรรมที่ไม่สามารถย้อนกลับได้ในโครงการ DeFi ที่ใช้การเข้ารหัสลับหมายความว่ามูลค่าที่โอนไปยังกระเป๋าสตางค์ของแฮ็กเกอร์นั้นไม่สามารถเรียกคืนได้ เครือข่ายต่างๆ แก้ไขปัญหาด้วยการคืนเงินให้ผู้ใช้เครือข่าย แต่ปัญหายังคงอยู่ การพัฒนาล่าสุดเกี่ยวกับการเพิ่มขึ้นของการโจรกรรม crypto ไม่ได้ให้ภาพที่ชัดเจนของผู้กระทำความผิด ไม่มีผู้ใช้รายใดประสบผลที่ตามมาจากการขโมยสินทรัพย์ดิจิทัล ดังนั้นเครือข่ายอาจเสี่ยงต่อการโจมตีในอนาคต ความเห็นของผู้เขียน การเติบโตอย่างรวดเร็วของโครงการ DeFi ที่ซื้อขายระหว่างกันและการเปิดใช้การแลกเปลี่ยนมูลค่าเป็นขั้นตอนในทิศทางที่ถูกต้อง อย่างไรก็ตาม ความเสี่ยงด้านความปลอดภัยที่กล่าวถึงในที่นี้ยังคงเป็นความจริงที่ต้องการการแก้ไขอย่างรวดเร็ว แม้ว่าเครือข่ายการเข้ารหัสลับจะปกป้องลูกค้าของตนจากการสูญเสียมูลค่าถาวรผ่านการชดเชย แต่ก็ต้องมีวิธีแก้ปัญหาแบบถาวร  

โพสต์ เหตุใดโครงการ DeFi จึงยังเสี่ยงต่อการถูกแฮ็ก  ปรากฏตัวครั้งแรกเมื่อ Cryptoknowmics-Crypto ข่าวและแพลตฟอร์มสื่อ.

โพสต์ เหตุใดโครงการ DeFi จึงยังเสี่ยงต่อการถูกแฮ็ก  ปรากฏตัวครั้งแรกเมื่อ Cryptoknowmics-Crypto ข่าวและแพลตฟอร์มสื่อ.

ประทับเวลา:

เพิ่มเติมจาก วิทยาการเข้ารหัสลับ

นายแอนดรูว์ โฮลเนส นายกรัฐมนตรีอังกฤษ กล่าวว่า ธนาคารแห่งจาเมกาจะเปิดตัวสกุลเงินดิจิทัลจาเมกาในปี 2022

โหนดต้นทาง: 1174055
ประทับเวลา: กุมภาพันธ์ 14, 2022