ពួក Hacker បានលួចលុយចំនួន 1.4 ពាន់លានដុល្លារនៅឆ្នាំនេះ ដោយប្រើស្ពានគ្រីបតូ

ការជីកយករ៉ែរូបិយប័ណ្ណគ្រីបតូទីពីរដែលមានតម្លៃបំផុតលើពិភពលោកនៅ Evobits IT SRL វិស្វករម្នាក់ត្រួតពិនិត្យ Sapphire Technology Ltd. អង្គភាពដំណើរការក្រាហ្វិក AMD (GPU) នៅកសិដ្ឋាន Evobits crypto នៅ Cluj-Napoca ប្រទេសរូម៉ានី កាលពីថ្ងៃពុធ ទី 22 ខែមករា ឆ្នាំ 2021។ ពិភពលោក រូបិយប័ណ្ណអេឡិចត្រូនិកដែលមានតម្លៃបំផុតទីពីរ Ethereum បានប្រមូលផ្តុំគ្នា 75% នៅឆ្នាំនេះ ដោយវ៉ាដាច់គូប្រជែងធំជាង Bitcoin ។ អ្នកថតរូប៖ Akos Stiller / Bloomberg តាមរយៈរូបភាព Getty

អ្នកថតរូប៖ Akos Stiller / Bloomberg តាមរយៈរូបភាព Getty

វិនិយោគិន Crypto បានទទួលរងផលប៉ះពាល់យ៉ាងខ្លាំងនៅឆ្នាំនេះដោយការលួចចូល និងការបោកប្រាស់។ ហេតុផលមួយគឺថាឧក្រិដ្ឋជនតាមអ៊ីនធឺណិតបានរកឃើញផ្លូវមានប្រយោជន៍ជាពិសេសដើម្បីទៅដល់ពួកគេ៖ ស្ពាន។

ស្ពាន Blockchain ដែលភ្ជាប់បណ្តាញយ៉ាងតឹងរ៉ឹងដើម្បីបើកការផ្លាស់ប្តូររហ័សនៃសញ្ញាសម្ងាត់កំពុងទទួលបានប្រជាប្រិយភាពជាមធ្យោបាយសម្រាប់អ្នកប្រើប្រាស់គ្រីបតូដើម្បីធ្វើប្រតិបត្តិការ។ ប៉ុន្តែក្នុងការប្រើប្រាស់ពួកវា អ្នកចូលចិត្តគ្រីបតូកំពុងឆ្លងកាត់ការផ្លាស់ប្តូរកណ្តាល និងប្រើប្រាស់ប្រព័ន្ធដែលភាគច្រើនមិនមានការការពារ។

យោងតាមតួលេខពីក្រុមហ៊ុនវិភាគ blockchain Chainalysis បានឱ្យដឹងថា ទឹកប្រាក់សរុបប្រហែល 1.4 ពាន់លានដុល្លារត្រូវបានបាត់បង់ចំពោះការរំលោភលើស្ពានឆ្លងកាត់ខ្សែសង្វាក់ទាំងនេះចាប់តាំងពីដើមឆ្នាំនេះ។ ព្រឹត្តិការណ៍តែមួយដ៏ធំបំផុតគឺ កំណត់ត្រា ៦១៥ លានដុល្លារ ចាប់បានពី Ronin ដែលជាស្ពានគាំទ្រហ្គេម Token nonfungible ដ៏ពេញនិយម Axie Infinity ដែលអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់រកប្រាក់នៅពេលពួកគេលេង។

វាក៏មាន 320 លានដុល្លារត្រូវបានលួចពី Wormholeដែលជាស្ពានគ្រីបតូដែលគាំទ្រដោយក្រុមហ៊ុនពាណិជ្ជកម្មប្រេកង់ខ្ពស់ Wall Street Jump Trading ។ កាលពីខែមិថុនា ស្ពាន Horizon របស់ Harmony បានរងការវាយប្រហារ 100 លានដុល្លារ។ ហើយកាលពីសប្តាហ៍មុន ជិត 200 លានដុល្លារត្រូវបានពួក Hacker រឹបអូស នៅក្នុងការរំលោភលើគោលដៅ Nomad ។

លោក Tom Robinson សហស្ថាបនិក និងជាប្រធានអ្នកវិទ្យាសាស្ត្រនៅក្រុមហ៊ុនវិភាគ blockchain Elliptic បាននិយាយនៅក្នុងបទសម្ភាសន៍មួយថា "ស្ពាន Blockchain បានក្លាយជាផ្លែឈើទាបសម្រាប់ឧក្រិដ្ឋជនតាមអ៊ីនធឺណិត ជាមួយនឹងទ្រព្យសម្បត្តិគ្រីបតូដែលមានតម្លៃរាប់ពាន់លានដុល្លារត្រូវបានចាក់សោរនៅក្នុងពួកគេ" ។ "ស្ពានទាំងនេះត្រូវបានរំលោភបំពានដោយពួក Hacker តាមវិធីផ្សេងៗគ្នា ដែលបង្ហាញថាកម្រិតសុវត្ថិភាពរបស់ពួកគេមិនបានរក្សាល្បឿនជាមួយនឹងតម្លៃនៃទ្រព្យសម្បត្តិដែលពួកគេកាន់កាប់នោះទេ។"

ការកេងប្រវ័ញ្ចលើស្ពានកំពុងកើតឡើងក្នុងអត្រាដ៏គួរឱ្យចាប់អារម្មណ៍ ដោយចាត់ទុកថាវាជាបាតុភូតថ្មីមួយ។ យោងតាមទិន្នន័យរបស់ Chainalysis ចំនួនទឹកប្រាក់ដែលត្រូវបានលួចនៅក្នុងការលួចចម្លងស្ពានមានចំនួន 69% នៃមូលនិធិដែលត្រូវបានលួចនៅក្នុងការ Hack ដែលទាក់ទងនឹងគ្រីបតូ រហូតមកដល់ពេលនេះក្នុងឆ្នាំ 2022។

របៀបដែលស្ពានដំណើរការ

ស្ពានគឺជាផ្នែកមួយនៃកម្មវិធីដែលអនុញ្ញាតឱ្យនរណាម្នាក់ផ្ញើសញ្ញាសម្ងាត់ចេញពីបណ្តាញ blockchain មួយហើយទទួលវានៅលើខ្សែសង្វាក់ដាច់ដោយឡែកមួយ។ Blockchains គឺជាប្រព័ន្ធសៀវភៅបញ្ជីចែកចាយដែលគាំទ្ររូបិយប័ណ្ណគ្រីបតូផ្សេងៗ។

នៅពេលប្តូរសញ្ញាសម្ងាត់ពីខ្សែសង្វាក់មួយទៅខ្សែសង្វាក់មួយទៀត - ដូចជានៅក្នុងការផ្ញើមួយចំនួន អេធើ ពី ethereum ទៅបណ្តាញ solana - វិនិយោគិនដាក់ថូខឹនទៅក្នុងកិច្ចសន្យាឆ្លាតវៃ ដែលជាបំណែកនៃកូដនៅលើ blockchain ដែលអាចឱ្យកិច្ចព្រមព្រៀងប្រតិបត្តិដោយស្វ័យប្រវត្តិដោយគ្មានការអន្តរាគមន៍ពីមនុស្ស។

Crypto នោះបន្ទាប់មកទទួលបាន " minted" នៅលើ blockchain ថ្មីមួយនៅក្នុងទម្រង់នៃអ្វីដែលហៅថា wrapped token ដែលតំណាងឱ្យការទាមទារលើកាក់ ether ដើម។ បន្ទាប់មកសញ្ញាសម្ងាត់អាចត្រូវបានជួញដូរនៅលើបណ្តាញថ្មីមួយ។ នោះអាចមានប្រយោជន៍សម្រាប់អ្នកវិនិយោគដែលប្រើប្រាស់ ethereum ដែលបានក្លាយជារឿងដ៏ល្បីសម្រាប់ការឡើងថ្លៃភ្លាមៗ និងពេលវេលារង់ចាំយូរជាងនេះ នៅពេលដែលបណ្តាញរវល់។

Adrian Hetman អ្នកដឹកនាំផ្នែកបច្ចេកវិទ្យានៅក្រុមហ៊ុនសន្តិសុខគ្រីប Immunefi បាននិយាយថា "ជាធម្មតាពួកគេកាន់លុយយ៉ាងច្រើន" ។ «​ចំនួន​លុយ​ទាំងនោះ និង​ចំនួន​ចរាចរណ៍​ឆ្លងកាត់​ស្ពាន គឺជា​ចំណុច​ទាក់ទាញ​ខ្លាំង​នៃ​ការវាយប្រហារ​»​។

ហេតុអ្វីបានជាពួកគេរងការវាយប្រហារ

ភាពងាយរងគ្រោះនៃស្ពានអាចត្រូវបានតាមដានជាផ្នែកមួយទៅនឹងវិស្វកម្មរអិល។

ឧទាហរណ៍ ការលួចចូលលើស្ពាន Horizon របស់ Harmony គឺអាចធ្វើទៅបានដោយសារតែចំនួនមានកំណត់នៃអ្នកផ្តល់សុពលភាពដែលត្រូវបានទាមទារសម្រាប់ការអនុម័តប្រតិបត្តិការ។ ពួក Hacker គ្រាន់តែត្រូវការដើម្បីសម្របសម្រួលពីរក្នុងចំណោមគណនីសរុបចំនួន XNUMX ដើម្បីទទួលបានពាក្យសម្ងាត់ដែលចាំបាច់សម្រាប់ការដកប្រាក់។

ស្ថានភាពស្រដៀងគ្នានេះបានកើតឡើងជាមួយ Ronin ។ ពួក Hacker គ្រាន់តែត្រូវការដើម្បីបញ្ចុះបញ្ចូលអ្នកផ្ទៀងផ្ទាត់ប្រាំនាក់ក្នុងចំណោមប្រាំបួននាក់នៅលើបណ្តាញឱ្យប្រគល់សោឯកជនរបស់ពួកគេដើម្បីទទួលបានការចូលប្រើគ្រីបតូដែលត្រូវបានចាក់សោនៅក្នុងប្រព័ន្ធ។

នៅក្នុងករណីរបស់ Nomad ស្ពាននេះគឺសាមញ្ញជាងសម្រាប់ពួក Hacker ដើម្បីរៀបចំ។ អ្នកវាយប្រហារអាចបញ្ចូលតម្លៃណាមួយទៅក្នុងប្រព័ន្ធ ហើយបន្ទាប់មកដកប្រាក់ បើទោះបីជាមិនមានទ្រព្យសម្បត្តិគ្រប់គ្រាន់ដាក់នៅក្នុងស្ពានក៏ដោយ។ ពួកគេមិនត្រូវការជំនាញសរសេរកម្មវិធីណាមួយទេ ហើយការកេងប្រវ័ញ្ចរបស់ពួកគេបាននាំឱ្យអ្នកលួចចម្លងចូលគំនរ ដែលនាំឱ្យមានការលួចចម្លងគ្រីបតូដ៏ធំបំផុតទីប្រាំបីគ្រប់ពេលវេលា នេះបើយោងតាម ​​Elliptic ។

Nomad គឺ ផ្តល់ជូនពួក Hacker រង្វាន់រហូតដល់ 10% ដើម្បីទាញយកមូលនិធិរបស់អ្នកប្រើប្រាស់ ហើយនិយាយថា វានឹងជៀសវាងការបន្តសកម្មភាពផ្លូវច្បាប់ប្រឆាំងនឹងពួក Hacker ណាដែលប្រគល់ទ្រព្យសម្បត្តិ 90% ដែលពួកគេយកមកវិញ។

Nomad បានប្រាប់ CNBC ថាវា "បានប្តេជ្ញាចិត្តក្នុងការរក្សាសហគមន៍របស់ខ្លួនឱ្យទាន់សម័យនៅពេលដែលវារៀនបន្ថែមទៀត" និង "កោតសរសើរចំពោះអ្នកទាំងអស់ដែលបានធ្វើសកម្មភាពយ៉ាងឆាប់រហ័សដើម្បីការពារមូលនិធិ" ។

ហេតុអ្វីបានជាពួកគេសំខាន់

ស្ពានគឺជាឧបករណ៍សំខាន់មួយនៅក្នុងឧស្សាហកម្មហិរញ្ញវត្ថុវិមជ្ឈការ (DeFi) ដែលជាជម្រើសរបស់គ្រីបតូចំពោះប្រព័ន្ធធនាគារ។

ជាមួយនឹង DeFi ជំនួសឱ្យអ្នកលេងកណ្តាលហៅការបាញ់ប្រហារ ការផ្លាស់ប្តូរប្រាក់ត្រូវបានគ្រប់គ្រងដោយបំណែកនៃកូដដែលអាចសរសេរកម្មវិធីបានហៅថាកិច្ចសន្យាឆ្លាតវៃ។ កិច្ចសន្យានេះត្រូវបានសរសេរនៅលើ blockchain សាធារណៈដូចជា ethereum or solariumហើយវាប្រតិបត្តិនៅពេលដែលលក្ខខណ្ឌជាក់លាក់ត្រូវបានបំពេញ ដោយបដិសេធតម្រូវការសម្រាប់អន្តរការីកណ្តាល។ 

Hetman បាននិយាយថា "យើងមិនអាចគ្រាន់តែផ្លាស់ទីទ្រព្យសម្បត្តិទាំងនោះបានទេ។ "នោះហើយជាមូលហេតុដែលយើងត្រូវការស្ពាន blockchain ។"

នៅពេលដែលលំហ DeFi បន្តវិវឌ្ឍ អ្នកអភិវឌ្ឍន៍នឹងត្រូវធ្វើឱ្យ blockchains អាចធ្វើអន្តរកម្មបាន ដើម្បីធានាថាទ្រព្យសម្បត្តិ និងទិន្នន័យអាចហូរបានយ៉ាងរលូនរវាងបណ្តាញ។

Auston Bunsen សហស្ថាបនិកនៃ QuikNode ដែលផ្តល់ហេដ្ឋារចនាសម្ព័ន្ធ blockchain ដល់អ្នកអភិវឌ្ឍន៍ និងក្រុមហ៊ុនបាននិយាយថា "បើគ្មានពួកគេ ទ្រព្យសម្បត្តិត្រូវបានចាក់សោរនៅលើខ្សែសង្វាក់ដើម" ។

ប៉ុន្តែពួកគេមានហានិភ័យ។

លោក David Carlisle ប្រធានផ្នែកនិយតកម្មនៅ Elliptic បាននិយាយថា "ពួកគេមិនត្រូវបានគ្រប់គ្រងដោយប្រសិទ្ធភាព" ។ ពួកគេ "ងាយរងការលួចចូល ឬប្រើក្នុងឧក្រិដ្ឋកម្ម ដូចជាការលាងលុយកខ្វក់"។

ឧក្រិដ្ឋជនបានផ្ទេរប្រាក់យ៉ាងតិច 540 លានដុល្លារនៃប្រាក់ចំណេញដែលមិនបានទទួលតាមរយៈស្ពានមួយដែលមានឈ្មោះថា RenBridge ចាប់តាំងពីឆ្នាំ 2020 មក។ ការស្រាវជ្រាវថ្មី ដែល Elliptic ផ្តល់ឱ្យ CNBC ។

លោក Carlisle បាននិយាយថា "សំណួរចម្បងមួយគឺថាតើស្ពាននឹងក្លាយជាកម្មវត្ថុនៃបទប្បញ្ញត្តិដែរឬទេ ចាប់តាំងពីពួកគេធ្វើសកម្មភាពជាច្រើនដូចជាការផ្លាស់ប្តូរគ្រីបតូ ដែលត្រូវបានគ្រប់គ្រងរួចហើយ"។

សប្តាហ៍នេះ ការិយាល័យគ្រប់គ្រងទ្រព្យសកម្មបរទេសរបស់ក្រសួងរតនាគារសហរដ្ឋអាមេរិក ឬ OFAC បានប្រកាសទណ្ឌកម្មប្រឆាំងនឹង Tornado Cashដែលជាឧបករណ៍លាយរូបិយប័ណ្ណគ្រីបតូដ៏ពេញនិយម ដោយហាមជនជាតិអាមេរិកមិនឲ្យប្រើប្រាស់សេវាកម្មនេះ។ ឧបករណ៍លាយគឺជាឧបករណ៍ដែលបញ្ចូលគ្នានូវនិមិត្តសញ្ញារបស់អ្នកប្រើប្រាស់ជាមួយនឹងមូលនិធិផ្សេងទៀតដើម្បីលាក់អត្តសញ្ញាណបុគ្គល និងអង្គភាពពាក់ព័ន្ធ។

លោក Carlisle បាននិយាយថា វាបានក្លាយទៅជាភស្តុតាងដែលថា "និយតករសហរដ្ឋអាមេរិកត្រូវបានរៀបចំដើម្បីទទួលយកសេវាកម្ម DeFi ដែលជួយសម្រួលដល់សកម្មភាពខុសច្បាប់"។

ឃ្លាំមើល: Adrian Hetman នៃ Immunefi ពន្យល់ពីរបៀបដែលពួក Hacker លួចលុយ 200 លានដុល្លារ

Source: https://www.cnbc.com/2022/08/10/hackers-have-stolen-1point4-billion-this-year-using-crypto-bridges.html