Clipper DEX กล่าวว่าการแฮ็กมูลค่า 450,000 ดอลลาร์ล่าสุดไม่ได้เกิดจากการรั่วไหลของคีย์ส่วนตัว

ในฐานะนักวิเคราะห์ที่มีประสบการณ์หลายปีในตลาดสกุลเงินดิจิทัล ฉันพบว่าตัวเองทั้งทึ่งและกังวลกับการแฮ็ก Clipper การแลกเปลี่ยนแบบกระจายอำนาจ (DEX) ล่าสุด แม้ว่าเหตุการณ์ดังกล่าวจะเป็นเรื่องที่น่าท้อใจอยู่เสมอ แต่ก็ไม่ใช่เรื่องที่คาดไม่ถึงเลยในโลกดิจิทัลที่พัฒนาอย่างรวดเร็วเช่นนี้

Decentralized Exchange (DEX) หรือที่รู้จักกันในชื่อ Clipper ได้อธิบายว่าการขโมยเงิน 450,000 ดอลลาร์จากแพลตฟอร์มเมื่อเร็ว ๆ นี้เกิดจากข้อบกพร่องในฟังก์ชันการถอนเงิน สิ่งนี้แตกต่างจากทฤษฎีที่เผยแพร่โดยแหล่งภายนอกซึ่งเกิดจากการรั่วไหลในคีย์ส่วนตัว

ในโพสต์เมื่อวันที่ 1 ธันวาคม Clipper ระบุว่าผู้โจมตีใช้ประโยชน์จากกลุ่มสภาพคล่องสองแห่งในวันเดียวกัน ซึ่งคิดเป็นประมาณ 6% ของมูลค่าทั้งหมดที่มีหลักประกันในกลุ่มเหล่านั้น เหตุการณ์ดังกล่าวไม่ได้ขยายไปยังกลุ่มอื่นๆ และได้รับการแก้ไขแล้ว

Clipper ระบุว่าแหล่งข่าวภายนอกบางแห่งได้กล่าวหาเกี่ยวกับการละเมิดคีย์ส่วนตัว อย่างไรก็ตาม ฉันต้องการชี้แจงว่าเหตุการณ์ดังกล่าวไม่เป็นความจริง และขัดแย้งกับโครงสร้างและระบบความปลอดภัยที่ออกแบบมาสำหรับ Clipper

การถอนโดยใช้โทเค็นเดียว ซึ่งรวมธุรกรรมการแลกเปลี่ยนและการฝาก/ถอน ได้ถูกปิดการใช้งานชั่วคราวเนื่องจากมีช่องโหว่ในการถูกโจมตี

ก่อนหน้านี้ Chaofan Shou ผู้ร่วมก่อตั้ง Fuzzland Security ระบุบนแพลตฟอร์ม X ว่า Clipper ถูกโจมตีเนื่องจากจุดอ่อนใน API (คล้ายกับการละเมิดคีย์ส่วนตัว) และแนะนำเพิ่มเติมว่าอาจมีข้อบกพร่องภายใน API ซึ่ง ช่วยให้ผู้โจมตีอนุญาตธุรกรรมการฝากและถอนเงินและขโมยเงินที่เกินกว่าข้อมูลเริ่มต้นของพวกเขา

ในฐานะนักวิจัยที่กำลังเจาะลึกสถานการณ์นี้ ฉันสามารถยืนยันได้ว่า Clipper กำลังดำเนินการสอบสวนเหตุการณ์ล่าสุดนี้ มั่นใจได้เลยว่าฉันจะแจ้งให้คุณทราบถึงการพัฒนาใหม่ๆ เมื่อมีให้ใช้งาน ในระหว่างนี้ ฟังก์ชันการแลกเปลี่ยนและการฝากเงินในโปรโตคอลได้ถูกระงับชั่วคราว อย่างไรก็ตาม การถอนเงินยังคงสามารถเข้าถึงได้ โปรดทราบว่าการถอนเงินเหล่านี้ควรเป็นการผสมผสานระหว่างสินทรัพย์ทั้งหมดภายในกลุ่มเพื่อให้แน่ใจว่าการประมวลผลราบรื่น

ในฐานะนักวิเคราะห์ ฉันได้เริ่มกระบวนการติดตามเงินทุนที่ถูกยักยอกโดยมีเป้าหมายเพื่อกู้คืนเงินเหล่านั้น หากฝ่ายที่รับผิดชอบเหตุการณ์นี้เปิดใจรับการสื่อสาร ฉันขอเชิญชวนให้พวกเขาติดต่อเราโดยตรง

ในปี 2024 จนถึงปลายเดือนพฤศจิกายน มูลค่าของสกุลเงินดิจิทัลที่ถูกขโมยผ่านการแฮ็กครั้งล่าสุดมีมูลค่ามากกว่า 1.48 พันล้านดอลลาร์ เมื่อเทียบกับกรอบเวลาเดียวกันในปีที่แล้ว ซึ่งแสดงถึงการลดลง 15% ตามที่แนะนำในรายงานที่เผยแพร่โดย Immunefi เมื่อวันที่ 28 พฤศจิกายน

ในช่วงเวลานอกทำการ Shipyard Software Inc. ซึ่งเป็นผู้ผลิต Clipper ยังไม่ได้ให้คำตอบสำหรับความคิดเห็นของเรา

Shou ได้รับการติดต่อเพื่อแสดงความคิดเห็น

2024-12-02 08:52