Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

Truebit ถูกแฮก! สูญกว่า 2,600 ล้านดอลลาร์ เหตุติดช่องโหว่สมาร์ตคอนแทรกต์

โปรโตคอล Truebit ถูกแฮกเสียหายกว่า 2,600 ล้านดอลลาร์ เนื่องจากจุดอ่อนในสมาร์ตคอนแทรกต์

เมื่อวันที่ 24 บริษัทด้านความปลอดภัยบล็อกเชน SlowMist เปิดเผยว่า โปรโตคอลทรูบิต(Truebit) ถูกโจมตีด้วยช่องโหว่ *โอเวอร์โฟลว์ในสมาร์ตคอนแทรกต์* ทำให้แฮกเกอร์สามารถสร้างเหรียญ TRU อย่างไม่จำกัดมูลค่ากว่า 2,600 ล้านดอลลาร์ (ประมาณ 383,000 ล้านบาท) โดยไม่ต้องใช้เงินลงทุน ส่งผลให้มูลค่าโทเคน TRU ร่วงลงกว่า *99%*

จุดที่ถูกโจมตีอยู่ในสัญญา Purchase ของแพลตฟอร์ม ซึ่งการคำนวณจำนวนอีเธอเรียม(ETH) ที่จำเป็นต้องใช้เพื่อมิ้นต์เหรียญ TRU มีความผิดพลาดจากข้อบกพร่องของโอเวอร์โฟลว์ ด้วยสมาร์ตคอนแทรกต์ภาษา Solidity เวอร์ชัน 0.6.10 ซึ่งไม่มีระบบป้องกันโอเวอร์โฟลว์ ทำให้เมื่อค่าเกินขีดจำกัด ระบบจะวนกลับไปเป็นค่าใกล้ศูนย์ ส่งผลให้ระบบประเมินว่าค่าธรรมเนียมเท่ากับศูนย์ แฮกเกอร์จึงสามารถ *สร้างเหรียญฟรี* และถอนเงินทุนสำรองไปเกือบทั้งหมด

Truebit เป็นโปรโตคอลที่ออกแบบมาเพื่อแก้ปัญหาคอมพิวต์นอกเครือข่าย (off-chain computation) โดยมีจุดเด่นด้านความน่าเชื่อถือและศักยภาพการขยายผล อย่างไรก็ตาม เหตุการณ์นี้แสดงให้เห็นว่า แม้แต่โปรเจกต์ที่ได้รับความไว้วางใจมานานก็ยังสามารถถูก ‘ทำลาย’ ได้จากข้อบกพร่องพื้นฐานเพียงหนึ่งจุด

วุฒิสภาสหรัฐเสนอร่างกฎหมายคุ้มครองนักพัฒนาและผู้ให้บริการโครงสร้างพื้นฐานบล็อกเชน

เมื่อวันที่ 24 วุฒิสมาชิกซินเธีย ลัมมิส(Cynthia Lummis) และ รอน ไวเดน(Ron Wyden) เสนอร่างกฎหมาย *Blockchain Regulatory Certainty Act* เพื่อให้แน่ชัดว่า นักพัฒนาและผู้ให้บริการโครงสร้างพื้นฐานบล็อกเชนจะไม่ต้องถูกบังคับให้ขอใบอนุญาตการโอนเงิน ตามกฎหมายของทั้งรัฐและรัฐบาลกลาง *หากไม่ได้เข้าถึงเงินของผู้ใช้โดยตรง*

ร่างกฎหมายนี้เกิดขึ้นท่ามกลางความกังวลในหมู่นักพัฒนา โดยเฉพาะหลังจากที่ผู้ร่วมก่อตั้งของทอร์นาโดแคช(Tornado Cash) ถูกตั้งข้อหาดำเนินธุรกิจโอนเงินโดยไม่ได้รับอนุญาต ซึ่งสร้างความไม่มั่นใจในหมู่นักพัฒนาที่ไม่มีเจตนาการฟอกเงิน

ลัมมิสระบุว่า “แม้ผู้พัฒนาไม่ได้เกี่ยวข้องกับการฟอกเงิน แต่ก็ยังถูกกฎหมายตีความหยุดนวัตกรรม และผลักดันคนเก่งออกนอกประเทศ” ขณะที่ภาคอุตสาหกรรมคาดหวังว่า ร่างกฎหมายนี้จะกลายเป็น *แนวทางที่ชัดเจนและปลอดภัยสำหรับการพัฒนาในสหรัฐอเมริกา*

โครงการคริปโตที่เชื่อมโยงกับทรัมป์ เดินหน้าปล่อยกู้ด้วยสเตเบิลคอยน์ มูลค่ากว่า 34,000 ล้านดอลลาร์

โครงการการเงินแบบกระจายศูนย์ (DeFi) *World Liberty Financial* ซึ่งมีความเชื่อมโยงกับครอบครัวของทรัมป์ ประธานาธิบดีสหรัฐ ได้เปิดตัวแพลตฟอร์มคริปโตเพื่อการให้กู้และยืม ‘*World Liberty Markets*’ พร้อมเผยว่าระบบนิเวศจะขับเคลื่อนด้วยสเตเบิลคอยน์ *USD1* ที่มีมูลค่าตลาดเริ่มต้นสูงถึง *34,000 ล้านดอลลาร์* (ประมาณ 1.25 ล้านล้านบาท)

แพลตฟอร์มรองรับสินทรัพย์หลากหลาย อาทิ อีเธอเรียม(ETH), บิตคอยน์(BTC) เวอร์ชันโทเคน, USDคอยน์(USDC), เทเธอร์(USDT) เพื่อให้เกิดการโอนยืมระหว่างผู้ใช้งานบนเชนโดยตรง อีกทั้งยังมีการใช้โทเคนกำกับดูแลชื่อ WLFI และมีแผนจะรองรับสินทรัพย์อ้างอิงจากโลกจริง(Real World Assets) เช่น อสังหาริมทรัพย์ หรือการจับมือกับตลาดทำนายผล รวมถึงตลาดแลกเปลี่ยนในอนาคต

เมื่อเร็วๆ นี้ World Liberty ได้ยื่นขอใบอนุญาตจัดตั้งธนาคารทรัสต์กับสำนักงานควบคุมสกุลเงินของสหรัฐ (OCC) เพื่อให้สามารถใช้ USD1 ในระบบการเงินอย่างเป็นทางการในประเทศ และต่อยอดสู่บริการโอนเงินข้ามพรมแดน

ความท้าทายใหม่ของคริปโต: เมื่อช่องโหว่, กฎหมาย, และนวัตกรรมมาบรรจบกัน

สัปดาห์นี้วงการคริปโตต้องเผชิญกับความเปลี่ยนแปลงสำคัญในสามด้าน *Truebit* ยืนยันถึงความเปราะบางของระบบหากละเลยด้านความปลอดภัย, ร่างกฎหมายของวุฒิสมาชิกสหรัฐสะท้อนความพยายามมอบความคุ้มครองทางกฎหมายแก่นักพัฒนา และโครงการ *World Liberty* แสดงให้เห็นว่าแพลตฟอร์ม *DeFi* กำลังเติบโตสู่ระดับ *เมนสตรีมทางการเงิน*

*ความคิดเห็น*: ขณะที่เทคโนโลยีเปลี่ยนโลก ระบบกฎเกณฑ์และการป้องกันความเสี่ยงก็ต้องก้าวตามไปพร้อมกัน โลกคริปโตอาจไม่ได้เป็นเพียงพื้นที่ของนักลงทุนเสี่ยงสูงอีกต่อไป แต่กลายเป็นสนามแข่งขันใหม่ของทั้งตลาดเงินและกฎหมายในศตวรรษที่ 21

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

บทความหลัก

CFTC ตั้งคณะกรรมการนวัตกรรมรับมือบล็อกเชน-AI หวังวางกรอบกำกับคริปโตสหรัฐยุคใหม่

ฟิทช์เตือนหลักทรัพย์ที่ใช้บิตคอยน์(BTC)เป็นหลักประกัน เสี่ยงเทียบเท่าจังก์บอนด์

ฟิทช์เรทติ้งส์เตือนความเสี่ยง ‘หลักทรัพย์บิตคอยน์(BTC)’ เสี่ยงสูงระดับเก็งกำไร

บิตไมน์ถือครองอีเธอเรียม(ETH) ทะลุ 4.17 ล้านเหรียญ เดินหน้าสเตค-เพิ่มทุนลุยแตะ 5% ของอุปทาน

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1