ข้อบกพร่องของ Dogecoin ที่แฮกเกอร์ใช้ประโยชน์ ทำให้โหนดล่มถึง 69%

ในฐานะนักวิจัยที่มีประสบการณ์มากกว่าสองทศวรรษในด้านความปลอดภัยทางไซเบอร์และบล็อคเชน ฉันพบว่าตัวเองทั้งทึ่งและตื่นตระหนกกับเหตุการณ์ล่าสุดที่เกิดขึ้นภายในเครือข่าย Dogecoin การใช้ประโยชน์จากช่องโหว่ที่สำคัญและการล่มของโหนด 69% ในเวลาต่อมานั้นไม่ใช่เรื่องแปลกในโลกของสกุลเงินดิจิทัล แต่เป็นการเตือนใจอย่างชัดเจนถึงความสำคัญของมาตรการรักษาความปลอดภัยที่แข็งแกร่งและการตรวจสอบอย่างต่อเนื่อง

ผู้โจมตีทางไซเบอร์ใช้ประโยชน์จากจุดอ่อนที่รุนแรงภายในระบบ Dogecoin ส่งผลให้เซิร์ฟเวอร์ประมาณสองในสาม (69%) ปิดตัวลงอย่างกะทันหัน

เมื่อวันที่ 12 ธันวาคม Andreas Kohl ผู้ร่วมก่อตั้ง Bitcoin sidechain Sequentia ประกาศว่าเขาสามารถขัดขวางเครือข่าย Dogecoin ได้ประมาณ 69% ตามที่เขาพูด เขาดำเนินการนี้โดยใช้คอมพิวเตอร์เครื่องเก่าในเอลซัลวาดอร์

ตามข้อมูลจาก Blockchair ก่อนที่จะถูกนำไปใช้ประโยชน์ Dogecoin มีโหนดที่ใช้งานอยู่ถึง 647 โหนด อย่างไรก็ตาม ปัจจุบัน Dogecoin ที่ใช้งานอยู่มีเพียง 315 โหนดเท่านั้น

จากข้อมูลของ Kohl เขาใช้ประโยชน์จากจุดอ่อนที่ Tobias Ruck พบ ซึ่งท้ายที่สุดก็นำไปสู่ความล้มเหลวของโหนด

ช่องโหว่ DogeReaper คล้ายกับ “Death Note”

เมื่อวันที่ 4 ธันวาคม บัญชีชื่อ “Department of DOGE Efficiency” ในแพลตฟอร์ม X ได้เปิดเผยปัญหาที่อาจเกิดขึ้นในเครือข่าย Dogecoin ปัญหานี้เรียกว่า “DogeReaper” ตามบัญชี มีความสามารถในการทำให้ระบบ Dogecoin ใด ๆ ล้มเหลวจากระยะไกล ซึ่งอาจนำไปสู่การล่มสลายของห่วงโซ่โดยสิ้นเชิง

ตามรายงาน ช่องโหว่นี้ทำงานเหมือนกับ “Death Note” อันลึกลับจากมังงะและอะนิเมะชื่อดังของญี่ปุ่น ในจักรวาลสมมตินี้ การเขียนชื่อของใครบางคนลงในเดธโน้ตนำไปสู่ความตายเนื่องจากอาการหัวใจวายกะทันหัน

ตามบัญชี ช่องโหว่จะดำเนินการคล้ายกับโหนด Dogecoin โพสต์บนโซเชียลมีเดียแนะนำว่าการป้อนที่อยู่ของโหนดลงใน DogeReaper จะทำให้เกิดข้อผิดพลาดในการแบ่งส่วน ส่งผลให้โหนดหยุดทำงานได้อย่างมีประสิทธิภาพ

ในการเขียนโปรแกรมคอมพิวเตอร์ ข้อผิดพลาดในการแบ่งส่วนเกิดขึ้นเมื่อซอฟต์แวร์พยายามจัดการพื้นที่หน่วยความจำที่ไม่ได้รับอนุญาตให้สัมผัส การเข้าถึงโดยไม่ได้รับอนุญาตนี้จะกระตุ้นให้ระบบปฏิบัติการหยุดโปรแกรมเพื่อเป็นมาตรการป้องกัน ซึ่งนำไปสู่การยุติหรือหยุดทำงาน

รายงานระบุว่าเนื่องจากโหนดของ Dogecoin สามารถเข้าถึงได้อย่างเปิดเผย จึงเป็นไปได้ในทางทฤษฎีที่บุคคลจะสามารถโค่นระบบ Dogecoin ทั้งหมดได้ในเวลาเพียงไม่กี่วินาทีโดยการใช้ประโยชน์จากจุดอ่อน ในสถานการณ์เช่นนี้ เมื่อหน่วยงานที่เป็นอันตรายค้นพบข้อบกพร่องนี้แทนเรา พวกเขาอาจหยุดเครือข่าย Dogecoin เป็นเวลาหลายวัน เพื่อป้องกันการทำธุรกรรมใด ๆ หรือบล็อกการยืนยันในช่วงเวลานั้นได้อย่างมีประสิทธิภาพ

แม้ว่าจะมีความเป็นไปได้ก็ตาม Coinbase ถือว่าผลกระทบมีเพียงเล็กน้อยและชดเชย Ruck ผู้ค้นพบด้วยเงิน 200 ดอลลาร์สำหรับการค้นพบของพวกเขา

2024-12-12 13:40