Spectral Labs ระบุช่องโหว่ทางไวยากรณ์ และหยุดสัญญาชั่วคราว

ในฐานะนักวิจัยผู้ช่ำชองซึ่งมีสายตาเฉียบแหลมในรายละเอียดและมีหัวใจเต้นแรงต่อบล็อกเชน ฉันอดไม่ได้ที่จะรู้สึกผิดหวังและกังวลผสมผสานกันเมื่อได้อ่านเกี่ยวกับกรณีแฮ็ก crypto อีกกรณีหนึ่ง เหตุการณ์ที่เกี่ยวข้องกับ Spectral Labs ทำหน้าที่เป็นเครื่องเตือนใจถึงความท้าทายที่เราเผชิญในอุตสาหกรรมที่เพิ่งเกิดใหม่นี้

พูดง่ายๆ ก็คือ Spectral Labs เปิดเผยว่าพวกเขาค้นพบจุดอ่อนในแพลตฟอร์ม Syntax ซึ่งเป็นพื้นที่ที่ผู้ใช้สามารถสร้างเอเจนต์ AI โดยไม่ต้องเขียนโค้ด ซึ่งอาจทำให้อาชญากรไซเบอร์ขโมยสภาพคล่องมูลค่าประมาณ 200,000 ดอลลาร์ได้

ตามที่รายงานโดย Spectral Labs พวกเขาได้บล็อกการเข้าถึงไวยากรณ์ชั่วคราวเนื่องจากปัญหาที่กำลังดำเนินอยู่ซึ่งจำเป็นต้องแก้ไข นอกจากนี้ สัญญาทั้งหมดบนแพลตฟอร์มของพวกเขาได้ถูกระงับไว้เพื่อป้องกันภาวะแทรกซ้อนเพิ่มเติมที่จะเกิดขึ้น ในการสนทนากับ CryptoMoon ทาง Spectral Labs ได้เปิดเผยสาเหตุของช่องโหว่ดังกล่าว

“เราประสบกับช่องโหว่ในเส้นโค้งการเชื่อมโยง ซึ่งแฮ็กเกอร์สามารถลบโทเค็นออกได้ในราคาถูก เรากำลังแก้ไขปัญหานี้และจะทำการทดสอบอย่างละเอียดก่อนที่จะดำเนินการต่อ”

นอกจากนี้ ทีม Spectral ยังได้แชร์ว่าพวกเขากำลังร่วมมือกับเพื่อนร่วมงานในอุตสาหกรรมเพื่อแก้ไขปัญหาและนำบริการกลับมาโดยเร็วที่สุด

การแฮ็กและการใช้ประโยชน์จาก Crypto ทำให้เกิดภัยพิบัติในอุตสาหกรรม crypto

จากรายงานของ Immunefi ความสูญเสียทั้งหมดเนื่องจากการแฮ็กสกุลเงินดิจิทัลและกิจกรรมฉ้อโกงมีมูลค่าประมาณ 71 ล้านดอลลาร์ในเดือนพฤศจิกายน 2567 การสูญเสียส่วนใหญ่เหล่านี้เป็นผลมาจากเหตุการณ์การแฮ็กหรือการใช้ประโยชน์จากโค้ด

ตรงกันข้ามกับครึ่งแรกของปี 2023 มูลค่าที่ลดลงเมื่อเทียบเป็นรายปีสำหรับปี 2024 อยู่ที่ 15% ซึ่งเป็นข่าวดีสำหรับภาคสกุลเงินดิจิทัล

แม้ว่าการสูญเสียโดยรวมจะลดลง แต่การแฮ็กและการเจาะระบบ crypto ยังคงเป็นภัยคุกคามร้ายแรงต่อนักลงทุนในสินทรัพย์ดิจิทัล เมื่อวันที่ 15 พฤศจิกายน โครงการการเงินแบบกระจายอำนาจ Thala ถูกแฮ็กด้วยมูลค่า 25.5 ล้านดอลลาร์ ซึ่งถือเป็นการแฮ็กครั้งใหญ่เป็นอันดับสองของเดือนพฤศจิกายน 2024

ปัจจุบัน ตัวแทนจาก Thala ระบุว่าหน่วยงานที่เป็นอันตรายใช้ประโยชน์จากจุดอ่อนหรือข้อบกพร่องในสัญญาการทำฟาร์ม v1 ของ Thala ซึ่งช่วยให้พวกเขาสามารถล้างโทเค็นสภาพคล่องออกจากแพลตฟอร์มได้

เมื่อวันที่ 18 พฤศจิกายน Thala สามารถเรียกคืนเงิน 25.5 ล้านดอลลาร์ที่ถูกขโมยไปและทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายเพื่อติดตามผู้กระทำผิด อย่างไรก็ตาม ตัวตนของแฮกเกอร์ยังคงไม่เปิดเผย

เมื่อวันที่ 16 พฤศจิกายน เหตุการณ์ด้านความปลอดภัยที่สำคัญที่เกี่ยวข้องกับการรั่วไหลของคีย์ส่วนตัวเกิดขึ้นในเทอร์มินัลการซื้อขายออนไลน์ DEXX ส่งผลให้แพลตฟอร์มสูญเสียอย่างมากทุกเดือน การประเมินความเสียหายเบื้องต้นจากการแฮ็กครั้งนี้บ่งชี้ถึงการสูญเสียประมาณ 21 ล้านดอลลาร์ แต่การวิเคราะห์ในภายหลังพบว่าการสูญเสียทั้งหมดเพิ่มขึ้นเป็นประมาณ 30 ล้านดอลลาร์

2024-12-01 23:31