บล็อกเชนฮาร์โมนี (Harmony) ถูกผู้โจมตีปลอมแปลงและออกโทเคนของตัวเองอย่าง ONE(ONE) มากถึงประมาณ 3 ล้านล้านเหรียญ เมื่อวันที่ 12 ที่ผ่านมา (เวลาท้องถิ่น) โดยจากจำนวนดังกล่าว มีโทเคนที่ถูกออกเพิ่มขึ้นจริงในระบบเกินกว่า 3.01 หมื่นล้านเหรียญ
เดอะบล็อก (The Block) รายงานว่า ผู้โจมตีใช้ช่องโหว่ในกระบวนการ 'ตรวจสอบใบเสร็จข้ามชาร์ดซ้ำ' (cross-shard receipt re-verification) เพื่อหลบเลี่ยงขั้นตอนตรวจสอบ ด้วยการส่งใบเสร็จปลอมจากที่อยู่เผาเหรียญ (burn address) โดยไม่ต้องมีลายเซ็นยืนยันแต่อย่างใด ทั้งนี้ ในจำนวนโทเคน ONE ที่ถูกปลอมทั้งหมด พบว่ามีถึง 2.385 ล้านล้านเหรียญที่ถูกโอนออกจากกระเป๋าเงินเพียงกระเป๋าเดียว ผ่านธุรกรรม 477 รายการ ภายในเวลาเพียง 106 วินาที
เหตุโจมตีครั้งนี้ส่งผลให้ราคาโทเคน ONE ร่วงลงแรงถึงราว 40% ในบางช่วง ด้านฮาร์โมนีได้ออกเวอร์ชันแก้ไขช่องโหว่ 'v2026.1.1' และประกาศระงับการให้บริการบริดจ์ข้ามเชน (cross-chain bridge) เป็นการชั่วคราว พร้อมทั้งอยู่ระหว่างพิจารณาแผน 'ย้อนกลับ' (rollback) เครือข่ายกลับไปยังบล็อกที่ 92,730,034 ซึ่งเป็นช่วงก่อนเกิดการโจมตี
อย่างไรก็ตาม แนวทางการย้อนกลับข้อมูลบล็อกเชนดังกล่าวขัดกับหลักการพื้นฐานที่ว่าข้อมูลบนบล็อกเชนไม่ควรถูกเปลี่ยนแปลงหรือย้อนกลับได้ตามอำเภอใจ ทำให้แผนดังกล่าวกำลังเป็นประเด็นถกเถียงในวงกว้าง
ความคิดเห็น 0