แฮกเกอร์ที่เคยโจมตีแพลตฟอร์มซื้อขายแบบกระจายศูนย์ GMX v1 และขโมยคริปโตเคอร์เรนซีไปมูลค่าราว *55.6 ล้านดอลลาร์สหรัฐ(ประมาณ 773 ล้านบาท)* ได้เริ่มทยอย ‘คืนสินทรัพย์ที่ขโมยไป’ อย่างไม่คาดคิด ตามรายงานของบริษัทความปลอดภัยบล็อกเชน เพกชิลด์(PeckShield) ระบุว่า ได้ตรวจพบข้อความในเครือข่ายบล็อกเชนที่เผยว่าแฮกเกอร์ตกลงยอมรับ *ค่าตอบแทนสำหรับการแจ้งช่องโหว่ (Bug Bounty)* จากฝั่ง GMX และแสดงความประสงค์ในการคืนคริปโตที่ถูกขโมยไป
จากข้อความดังกล่าว แฮกเกอร์เขียนอย่างสั้นว่า “จะคืนเงินในเร็วๆ นี้” และภายในเวลาเพียงชั่วโมงเดียว คริปโตประมาณ *9 ล้านดอลลาร์สหรัฐ(ประมาณ 125 ล้านบาท)* ในรูปแบบ *อีเธอเรียม(ETH)* ได้ถูกโอนจากกระเป๋าที่ระบุว่าเป็น ‘GMX Exploiter 2’ ไปยังวอลเล็ทที่ GMX ระบุไว้ ถัดจากนั้น ยังมีการคืน *เฟร็กซ์(FRAX)* ซึ่งเป็นเหรียญเสถียรมูลค่าราว *5.5 ล้านดอลลาร์(ประมาณ 77 ล้านบาท)* และอีก *5 ล้านดอลลาร์(ประมาณ 70 ล้านบาท)* รวมยอดคืนรวมแล้วราว *20 ล้านดอลลาร์สหรัฐ(ประมาณ 278 ล้านบาท)*
เหตุการณ์นี้เกี่ยวข้องกับการแฮกระบบ ‘*พูลสภาพคล่อง*’ ของ GMX v1 เมื่อวันพุธที่ผ่านมา โดยแฮกเกอร์ใช้ประโยชน์จาก *ข้อบกพร่องในการออกแบบ* เพื่อ *ควบคุมมูลค่าโทเคน GLP* ซึ่งเป็นโทเคนหลักของระบบ ทำให้สามารถถอนสินทรัพย์ได้เป็นจำนวนมาก แพลตฟอร์ม GMX v1 ตั้งอยู่บนเครือข่าย *อาร์บิทรัม(Arbitrum)* และเป็นเวอร์ชันแรกของระบบซื้อขายฟิวเจอร์สแบบไม่หมดอายุบนบล็อกเชน
ทางเพกชิลด์ออกให้ความเห็นว่า “ความผิดพลาดด้านการออกแบบในลักษณะนี้อาจมีอยู่ใน DEX อื่นๆ อีกหลายแห่ง” และเน้นว่าสิ่งนี้ตอกย้ำถึงความจำเป็นในการ *ตรวจสอบความปลอดภัยของโปรโตคอลแบบเดียวกัน*
แม้ยังไม่สามารถระบุตัวตนของแฮกเกอร์ได้ แต่การตัดสินใจคืนสินทรัพย์พร้อมยอมรับข้อเสนอด้านผลตอบแทนจาก GMX เป็นสัญญาณว่าการเจรจาระหว่างทั้งสองฝ่ายอาจได้ผลในระดับหนึ่ง ฝ่าย GMX เคยเปิดเผยไว้ว่าหากแฮกเกอร์คืนคริปโตทั้งหมด พวกเขายินดีที่จะจ่าย *ส่วนแบ่งผลตอบแทนบางส่วน* เป็นค่าตอบแทน ณ ตอนนี้แฮกเกอร์ได้คืน *สินทรัพย์ประมาณครึ่งหนึ่ง* ของทั้งหมดที่ถูกขโมยไปแล้ว
ความคิดเห็น 0