Bitcoin btc
$ usd
รายงานข่าว

ShadowFi อีกหนึ่งเหยื่อการแฮคสูญเงินกว่า 3 แสนดอลลาร์

1 min
อัพเดทโดย Passanai Jiraruekmongkol

สรุปย่อ

  • การแฮคเกิดขึ้นได้อย่างไร
  • ด้าน ShadowFi ยืนยันจะรีบแก้ไขอย่างรวดเร็วที่สุด

ShadowFi ประกาศผ่าน Twitter ว่าถูกแฮคเกอร์โจมตีระบบ DeFi ของแพลตฟอร์ม บริษัทรักษาความปลอดภัยบล็อกเชนชื่อดัง Peckshield รีบแจ้งเตือนและเปิดเผยว่ามีมูลค่าความเสียหายประมาณ 3 แสนดอลลาร์

แพลตฟอร์มนี้ปฏิบัตการอยู่บน Binance Smart Chain โดยมุ่งเน้นเรื่องความเป็นส่วนตัวของลูกค้าและเน้นพัฒนาเรื่องบัตรออนไลน์สำหรับใช้จ่าย ผู้ใช้งานไม่จำเป็นต้องเปิดเผย ชื่อ ที่อยู่ ภาพถ่าย หรือแม้แต่เบอร์โทรศัพท์ โดยมีรูปแบบการให้บริการแบบ Platform as a Service (PaaS)

แพลตฟอร์มนี้เปิดตัว ด้วยการขายเหรียญ pre-sale เมื่อวันที่ 31 สิงหาคม 2022 ตามด้วยการซื้อขายสาธารณะบน PancakeSwap ในวันที่ 1 กันยายน ที่ผ่านมา ในเบื้องต้นทีมงานได้วางพูลสภาพคล่องไว้ที่ 300,000 เหรียญสหรัฐ เพื่อการใช้งานในเบื้องต้น แต่ล่าสุดเงินจำนวนดังกล่าวถูกแฮคออกไปแล้ว

การแฮคเกิดขึ้นได้อย่างไร

ตามรายงานของแพลตฟอร์ม ผู้โจมตีดูดสภาพคล่องของแพลตฟอร์มออกไปทำให้เงินทุนเบื้องต้นก้อนดังกล่าวหายไปหมด Peckshield กล่าวว่าโปรโตคอลถูกโจมตีเนื่องจากมีข้อบกพร่องในโทเค็น SDF ซึ่งช่องโหว่นี้เปิดโอกาสให้ทุกคนสามารถเผาโทเค็นโดยไม่ได้รับอนุญาต

ช่องโหว่ดังกล่าว ทำให้แฮคเกอร์สูบเงินไปได้กว่า 300,000 ดอลลาร์ หรือ 1,078  BNB ซึ่งแฮคเกอร์กลุ่มนี้ใช้ชื่อว่า NeorderDAO อ้างอิงจากฐานของมูลของ Peckshield เงินจำนวนนี้ถูกนำไปฟอกต่อใน Tornado cash นับเป็นการตอกย้ำกระแสด้านลบที่มีต่อแพลตฟอร์ม

ด้าน ShadowFi ยืนยันจะรีบแก้ไขอย่างรวดเร็วที่สุด

นักลงทุนและผู้ประกอบการมากมาย พบว่าตัวเองตกเป็นเหยื่อของการแฮคในการแลกเปลี่ยนสกุลเงินดิจิตอล หน่วยงานกำกับดูแลของสหรัฐอเมริกาจึงสั่งแบน Tornado Cash เพื่ออุดช่องโหว่เพราะแฮคเกอร์ส่วนมากมักใช้แพลตฟอร์มดังกล่าว ในการฟอกและขนย้ายเงินออก

อย่างไรก็ตาม Tornado ยังคงทำงานต่อไปหากผู้ใช้งานอยู่ภายนอกประเทศสหรัฐอเมริกา แม้จะมีการแบนหรือการคว่ำบาตรเกิดขึ้น แต่แฮคเกอร์รายนี้ก็ยังไม่ถูกจับ

อย่างไรก็ตาม ทางแพลตฟอร์มประกาศยืนยันว่าจะหาทางออกและวิธีการแก้ปัญหาที่ผู้บริโภคจะต้องได้รับประโยชน์สูงสุด และขอให้ทางผู้ใช้งานอดทนในขณะที่ทางทีมงานพยายามจะแก้ปัญหาเหล่านี้

ข้อจำกัดความรับผิด

ข้อมูลทั้งหมดที่มีอยู่บนเว็บไซต์ของเราเผยแพร่ด้วยเจตนาที่ดีและเป็นไปเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น การกระทำใด ๆ ที่ผู้อ่านดำเนินการตามข้อมูลที่พบบนเว็บไซต์ของเราถือเป็นความเสี่ยงของผู้อ่านโดยเฉพาะ

ได้รับการสนับสนุน
ได้รับการสนับสนุน