ในฐานะนักวิเคราะห์ที่มีพื้นฐานด้านเทคโนโลยีบล็อกเชนและความปลอดภัยทางไซเบอร์ ฉันพบว่าเหตุการณ์ล่าสุดของแฮ็กเกอร์ที่ใช้ประโยชน์จากสัญญาอัจฉริยะของโปรโตคอลการให้ยืม DeFi ที่หมดอายุแล้ว Yield Protocol เป็นเรื่องที่น่ากังวลอย่างยิ่ง หลังจากติดตามเหตุการณ์การปิดตัวของ Yield Protocol ในเดือนธันวาคม 2023 อย่างใกล้ชิด และการฟื้นตัวจากการโจมตี Euler Finance ครั้งก่อน ฉันรู้สึกผิดหวังที่เห็นว่าแม้จะมีคำเตือนมากมายจากทีมงาน แต่แฮ็กเกอร์ที่ไม่รู้จักก็สามารถขโมยสินทรัพย์ crypto มูลค่าประมาณ 181,000 ดอลลาร์ได้
แฮกเกอร์ประสบความสำเร็จในการดึงเงินทุนจากสัญญาอัจฉริยะที่ถูกละทิ้งของแพลตฟอร์มการให้กู้ยืมแบบกระจายอำนาจ (DeFi) อย่าง Yield Protocol
ในเดือนธันวาคม 2023 Yield Protocol ได้ประกาศปิดตัวเนื่องจากความต้องการของตลาดไม่เพียงพอ และความท้าทายด้านกฎระเบียบที่เพิ่มขึ้นทั่วโลก ต่อจากนั้น พวกเขากระตุ้นให้นักลงทุนซ้ำแล้วซ้ำเล่าให้เลิกกิจการการถือครอง เรียกเงินกลับมา และชำระหนี้ที่คงค้างอยู่
ในฐานะนักวิจัย ฉันได้เปิดเผยข่าวที่น่าหนักใจเกี่ยวกับการโจมตีทางไซเบอร์เมื่อเร็วๆ นี้ สินทรัพย์ crypto มูลค่าประมาณ 181,000 ดอลลาร์ถูกขโมยไปอย่างลับๆ จากสัญญาเชิงกลยุทธ์ของ Yield บนบล็อกเชน Arbitrum คำเตือนเบื้องต้นมาจากบริษัทสืบสวนบล็อคเชน PeckShield ต่อจากนั้น CertiK ยืนยันพัฒนาการที่น่ากังวลนี้ในการสืบสวนของพวกเขา
จากการสอบสวนติดตามผล CertiK พบว่า:
“ผู้โจมตีใช้ประโยชน์จากความแตกต่างระหว่างความสมดุลของโทเค็นพูลและอุปทานทั้งหมดด้วยสินทรัพย์ที่ยืมแบบแฟลช จากนั้นจึงดึงโทเค็นพูลเพิ่มเติมออกมา”
ในฐานะนักวิเคราะห์ทางการเงิน ฉันจะพูดแบบนี้: การสนับสนุนอย่างเป็นทางการสำหรับ Yield Protocol ได้สิ้นสุดลงในวันที่ 2 กุมภาพันธ์ ด้วยรูปแบบการฟื้นตัวในอดีต จึงมีความพยายามที่จะเรียกคืนเงินที่ถูกขโมยไป อย่างไรก็ตาม จากสถานการณ์ปัจจุบัน ดูเหมือนว่าความพยายามนี้จะไม่แน่นอนที่สุด
ในเดือนมีนาคม 2023 Yield Protocol และแพลตฟอร์มการเงินแบบกระจายอำนาจ (DeFi) อีก 10 แพลตฟอร์ม ประสบปัญหาทางการเงินหลังจากการโจมตี Euler Finance ซึ่งเป็นโปรโตคอลการให้กู้ยืมแบบไม่ต้องคุมขัง อย่างไรก็ตาม ภายในเดือนกรกฎาคม 2023 Yield Protocol สามารถฟื้นตัวจากความเสียหายที่เกิดขึ้นระหว่างการโจมตี Euler Flash Loan ได้สำเร็จ
ในช่วงเวลานั้น Yield Protocol ร่วมมือกับ Euler เพื่อกู้คืนเงินทุนโดยแนะนำสัญญาใหม่ 26 สัญญา และทำการปรับเปลี่ยนที่ได้รับอนุญาตประมาณ 300 รายการเพื่อรีเซ็ตอายุครบกำหนดของโทเค็นผลตอบแทนคงที่และฟื้นฟูโปรโตคอล
ในช่วงแรกของปี 2567 บริษัท Immunefi ซึ่งเป็นบริษัทรักษาความปลอดภัยบล็อกเชนชั้นนำ ได้ประกาศการลดลงอย่างมีนัยสำคัญประมาณหนึ่งในสี่ของความสูญเสียที่เกิดจากการแฮ็กและกิจกรรมฉ้อโกง เมื่อเทียบกับช่วงเดียวกันของปีที่แล้ว
ในไตรมาสแรกของปี 2024 ประมาณ 336.3 ล้านดอลลาร์ถูกขโมยไปผ่านการแฮ็กและการฉ้อโกง ซึ่งลดลงจาก 437.5 ล้านดอลลาร์ที่บันทึกไว้ในช่วงเวลาเดียวกันของปีที่แล้ว
ในฐานะนักวิจัยที่กำลังตรวจสอบข้อมูล ฉันพบว่ามีรายงานการแฮ็ก 46 ครั้งและกิจกรรมฉ้อโกง 15 ครั้ง การสูญเสียครั้งใหญ่ที่สุดเกิดขึ้นได้จากโปรโตคอลสะพานข้ามโซ่ Orbit Bridge โดยได้รับเงินจำนวน 81.7 ล้านดอลลาร์
Sorry. No data so far.
2024-04-30 12:58