DEX Clipper ปฏิเสธการเรียกร้องการรั่วไหลของคีย์ส่วนตัวหลังจากการละเมิด
ในฐานะนักวิเคราะห์ที่มีประสบการณ์มากกว่าสองทศวรรษในอุตสาหกรรมเทคโนโลยีและการเงิน ฉันได้เห็นเหตุการณ์ด้านความปลอดภัยที่เกิดขึ้นพอสมควร และเหตุการณ์ล่าสุดที่เกี่ยวข้องกับ Clipper ก็ไม่มีข้อยกเว้น ความจริงที่ว่าผู้โจมตีสามารถใช้ประโยชน์จากช่องโหว่ได้แม้ว่า Clipper จะอ้างว่ามีการป้องกันการรั่วไหลของคีย์ส่วนตัวนั้นเป็นเรื่องที่น่ากังวล แต่ก็ไม่ใช่เรื่องที่คาดไม่ถึงเลยในโลกของ DeFi ที่เปลี่ยนแปลงอย่างรวดเร็ว เมื่อเวลา 4.00 น. UTC ของวันที่ 1 ธันวาคม Decentralized Exchange (DEX) หรือที่รู้จักในชื่อ Clipper ประสบปัญหาด้านความปลอดภัยที่เน้นไปที่สภาพคล่องทั้งบนเครือข่าย Optimism และ Base ในขั้นต้น Chaofan Shou หนึ่งในผู้ร่วมก่อตั้ง Fuzzland อ้างว่ามีช่องโหว่เกิดขึ้นเนื่องจากคีย์ส่วนตัวรั่วไหล ทำให้ผู้โจมตีสามารถอนุมัติธุรกรรมการฝากและถอนเงินได้ ในทางตรงกันข้าม Clipper ได้ปฏิเสธคำอธิบายนี้ โดยยืนยันว่าระบบรักษาความปลอดภัยของพวกเขาถูกสร้างขึ้นอย่างแม่นยำเพื่อป้องกันไม่ให้เกิดช่องโหว่ดังกล่าว การเอารัดเอาเปรียบ ในการวิเคราะห์ล่าสุดของฉันในฐานะนักวิจัย ฉันพบว่าการอัปเดตล่าสุดของ Clipper ระบุว่าสูญเสียเงินประมาณ 450,000 ดอลลาร์เนื่องจากการโจมตีครั้งล่าสุด ซึ่งเท่ากับประมาณ 6% ของมูลค่าที่ถูกล็อคทั้งหมด (TVL) โชคดีที่ความพยายามของผู้โจมตีในการใช้ประโยชน์จากเครือข่ายอื่นๆ ไม่ประสบผลสำเร็จ จึงป้องกันทั้งผู้โจมตีและกลุ่มที่เกี่ยวข้องจากผลกระทบที่อาจเกิดขึ้น ในฐานะนักวิจัย ฉันสามารถยืนยันได้ว่าช่องโหว่ได้รับการแก้ไขอย่างรวดเร็ว โดย … Read more