Solana Hack៖ កម្មវិធី Wallet បង្ហាញភាពងាយរងគ្រោះ

សហគមន៍គ្រីបតូមានការភ្ញាក់ផ្អើលជាមួយនឹងការលួចចូលដ៏ធំមួយទៀត។ ពេលនេះ Solana blockchain ជាមួយនឹងវា។ SOL ធ្វើឱ្យកាក់កំពូលទាំង 10 នៅក្នុងលក្ខខណ្ឌនៃទីផ្សារ, បាន​ក្លាយជា គោលដៅនៃការរំលោភបំពានគ្រីបតូ។ ការ​វាយ​ប្រហារ​បាន​ចាប់​ផ្តើម​នៅ​ល្ងាច​ថ្ងៃ​អង្គារ ទី​២ ខែ​សីហា ហើយ​បាន​បន្ត​ពេញ​មួយ​យប់។ គិតត្រឹមថ្ងៃទី 2 ខែសីហា កាបូបជាង 3 ត្រូវបានរាយការណ៍ថាត្រូវបានសម្របសម្រួល ដោយចំនួនជនរងគ្រោះនៅតែបន្តកើនឡើង។ អាសយដ្ឋានជាច្រើនដែលភ្ជាប់ទៅនឹងការវាយប្រហារត្រូវបានរកឃើញតាមរយៈ Solana FM Explorer. ផ្អែកលើទិន្នន័យនេះ ការខាតបង់មានចំនួនរាប់លានដុល្លារ។

មូលហេតុនៃការវាយប្រហារនៅតែត្រូវបានស៊ើបអង្កេតនៅឡើយ ប៉ុន្តែយើងដឹងថាអ្នកដែលមិនសប្បាយចិត្តនឹងការបាត់បង់ប្រាក់របស់ពួកគេបានប្រើប្រាស់កម្មវិធីទូរស័ព្ទរបស់ hot wallets ហើយបាននាំចូលឃ្លាគ្រាប់ពូជរបស់ពួកគេទៅកាន់ Slope Wallet ។ សហស្ថាបនិក Solana Labs Anatoly Yakovenko បានសរសេរថា កាបូប iOS បានចុះចាញ់នឹងការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់។ ក្រោយមកគាត់បានអាប់ដេត tweet របស់គាត់ដោយទទួលស្គាល់ថាកាបូប Android ក៏រងផលប៉ះពាល់ផងដែរ។

តាមការចោទប្រកាន់ ការវាយប្រហារត្រូវបានបង្រ្កាបតាមរយៈការចូលរួមរបស់ភាគីទីបី ដោយសារពួក Hacker អាចយល់ព្រមលើប្រតិបត្តិការជំនួសម្ចាស់កាបូប។ រហូតមកដល់ពេលនេះ វាត្រូវបានគេបង្ហាញថា អ្នកប្រើប្រាស់ Phantom, Slope, TrustWallet និងកាបូបក្តៅៗផ្សេងទៀតបានធ្លាក់ខ្លួនជាជនរងគ្រោះនៃការវាយប្រហារ។

អ្នកជំនាញផ្នែក FinTech លោក Adam Cochran បានធ្វើការស្ទាបស្ទង់មតិអ្នកប្រើប្រាស់មួយចំនួនដែលបានបាត់បង់លុយរបស់ពួកគេក្នុងការលួចចូល។ តាមគំនិតរបស់គាត់ការវាយប្រហារអាចជាលទ្ធផលនៃសោឯកជនដែលបានរក្សាទុកមិនល្អ។ វាបានប្រែក្លាយថាអ្នកប្រើប្រាស់ Trust Wallet ភាគច្រើនបាននាំចូលឃ្លាគ្រាប់ពូជរបស់ពួកគេទៅ Slope Wallet ។ ភាពចៃដន្យនេះអាចបំភ្លឺអំពីហេតុផលនៃការបាត់ខ្លួនដ៏អាថ៌កំបាំងរាប់លានដុល្លារពីកាបូបលុយគ្រីបនៅជុំវិញពិភពលោក។ នរណាម្នាក់ដែលមានឃ្លាគ្រាប់ពូជមិនពិបាកក្នុងការទទួលបានមូលនិធិនៅលើ Trust ឬកាបូបផ្សេងទៀតទេ។

Hot Wallets Vs. កាបូបត្រជាក់

ឧបទ្ទវហេតុនេះពិតជាបានលើកទង់ក្រហមសម្រាប់អ្នកប្រើប្រាស់ទាំងអស់នៃកាបូបក្តៅ ដែលជាកន្លែងរក្សាទុកសោតាមអ៊ីនធឺណិត ហើយតែងតែភ្ជាប់អ៊ីនធឺណិត។ ម្យ៉ាងវិញទៀត កាបូបត្រជាក់គឺជាឧបករណ៍ដែលជាធម្មតាមើលទៅដូចជា USB drives ដែលរក្សាទុកសោ និងឃ្លាបម្រុងទុកក្រៅបណ្តាញ។ អ្នកគាំទ្រកាបូបលុយត្រជាក់ប្រហែលជារីករាយចំពោះករណី Solana ដែលបញ្ជាក់ពីជំនឿយ៉ាងមុតមាំរបស់ពួកគេថាឧបករណ៍ផ្នែករឹងគឺជាកន្លែងដ៏ល្អបំផុតដើម្បីរក្សាសុវត្ថិភាពប្រាក់។ 

ទន្ទឹមនឹងនេះភាពងាយស្រួលនៃការប្រើប្រាស់គឺពិតជាចំណុចខ្សោយនៃកាបូបត្រជាក់និងខ្លាំងមួយនៃកាបូបក្តៅ។ លើសពីនេះទៀតកាបូបត្រជាក់ក៏អាចត្រូវបានសម្របសម្រួលផងដែរដូចជាក្នុងករណី ការវាយប្រហារក្លែងបន្លំ Trezor. តើធ្វើដូចម្តេចដើម្បីធ្វើឲ្យមានតុល្យភាពរវាងភាពងាយស្រួល និងសុវត្ថិភាព? នៅទីនេះយើងបង្ហាញកាបូបលុយគ្រីបចំនួនបីដែលអាចមានអំនួតតាមរយៈសូន្យការលួចបន្លំ ខណៈពេលដែលផ្តល់ជូននូវដំណោះស្រាយរហ័ស និងងាយស្រួល។

កាបូបឥឡូវនេះ

NOW Wallet, បង្កើតឡើងដោយ ផ្លាស់ប្តូរឥឡូវនេះ ក្រុម គឺជាកាបូបលុយគ្រីបដែលមិនមានការឃុំឃាំង ដែលមិនរក្សាទុកសោឯកជនរបស់អ្នកប្រើប្រាស់ ឬឃ្លាគ្រាប់ពូជ ដូច្នេះអាចឱ្យពួកគេគ្រប់គ្រងមូលនិធិរបស់ពួកគេបានពេញលេញ។ ដូច្នេះហើយ អ្នក​អាច​ធានា​ថា​ឃ្លា​បម្រុង​ទុក​របស់អ្នក​មិន​ដែល​ចាកចេញ​ពី​ឧបករណ៍​របស់អ្នក​ទេ លុះត្រាតែ​អ្នក​ចែករំលែក​វា​ដោយចេតនា​ជាមួយ​ភាគីទីបី។ ករណី Solana បានបង្ហាញពីផលវិបាកដែលអាចកើតមាន។

ជម្រើសនៃគូជាង 20,000 ធ្វើឱ្យវាងាយស្រួលក្នុងការរក្សាទុក និងផ្លាស់ប្តូរស្ទើរតែរាល់រូបិយប័ណ្ណគ្រីបតូដែលអ្នកអាចគិតបាន ហើយការប្តូរ Fiat-to-crypto ក៏អាចធ្វើទៅបានផងដែរ។ អ្នកប្រើប្រាស់ NOW Wallet អាចរក្សាទុកថូខឹនណាមួយនៅលើ 7 បណ្តាញ៖ Ethereum, Binance Smart Chain, Polygon, Avax C-Chain, TRON, Klaytn និង Solana ។ លើសពីនេះទៅទៀត NOW Wallet អនុញ្ញាតឱ្យវាមានសុវត្ថិភាព រក្សាទុក NFTs នៅលើ Ethereum និង Solana ហើយភ្ជាប់ទៅ dApps ជាមួយ WalletConnect ។

លើសពីមុខងារផ្ទុកទិន្នន័យ NOW Wallet ផ្តល់ឱកាសដើម្បីរកប្រាក់ចំណូលអកម្ម ដោយបើកដំណើរការមុខងារភ្នាល់ BNB, TRX និង NOW Token។ សំខាន់ កំណែកម្រិតខ្ពស់នៃការភ្នាល់ TRX គឺអាចរកបាន ជាមួយនឹងមុខងារ និងមុខងារទាំងអស់ដែល TRON ផ្តល់ជូន។

មិនមានការរំលោភលើសុវត្ថិភាពកាបូប NOW Wallet តែមួយទេ ដោយសារភាពរឹងមាំ និងប្រសិទ្ធភាព យន្តការ AMLទប់ស្កាត់ការក្លែងបន្លំ និងការបោកប្រាស់គ្រប់ប្រភេទ។ ក្រុមការងារ ChangeNOW បានចូលរួមចំណែកយ៉ាងធំធេងក្នុងការបង្កើតបរិយាកាសគ្រីបតូដែលមានសុវត្ថិភាព និងអាចទុកចិត្តបាន ការងើបឡើងវិញ រហូត​មក​ដល់​ពេល​នេះ​មាន​ជាង ១៩​លាន​ដុល្លារ​ពី​ការ​លួច​បន្លំ និង​ការ​លួច​បន្លំ។

កាបូបហ្គាណា

កាបូបលុយគ្រីបនេះផ្តល់នូវការចូលប្រើរូបិយប័ណ្ណ 300+ ដែលអ្នកអាចទិញ រក្សាទុក និងភាគហ៊ុនបានយ៉ាងងាយស្រួល ដោយហេតុនេះធ្វើឱ្យអ្នកទទួលបានប្រាក់ចំណូលបន្ថែមមួយចំនួន។ ជាមួយ ហ្គាណា។អ្នកអាចតាមដានផលប័ត្ររបស់អ្នក និងចូលប្រើមូលនិធិរបស់អ្នកពីគ្រប់ទីកន្លែងដោយប្រើកុំព្យូទ័រលើតុ ឬឧបករណ៍ចល័ត។

កាបូបនេះអាចប្រើជាមួយ Ledger Nano S ដែលផ្តល់ឱ្យវានូវសុវត្ថិភាព។ Guarda Wallet គឺល្អឥតខ្ចោះសម្រាប់អ្នកវិនិយោគគ្រីបតូលើកដំបូង ដោយសារចំណុចប្រទាក់ងាយស្រួលប្រើ និងសេវាកម្មអតិថិជនឆ្លើយតប។ ការដាក់ប្រាក់ និងកម្ចីដែលគាំទ្រដោយគ្រីបតូ ស្ថិតក្នុងចំណោមលក្ខណៈពិសេសកម្រិតខ្ពស់ដែលវិនិយោគិនគ្រីបតូដែលមានបទពិសោធន៍នឹងពេញចិត្ត។

កាបូបលុយមេតាសាស

MetaMask កាបូបគឺជាកាបូបមួយនៅក្នុងគ្រួសារផលិតផល ConsenSys ។ វាផ្តល់អំណាចដល់ការផ្ទុក និងការផ្លាស់ប្តូរនិមិត្តសញ្ញាដែលមានមូលដ្ឋានលើ Ethereum ។ សុវត្ថិភាពត្រូវបានធានាដោយវិធីដែលកាបូបទាក់ទងនឹងទិន្នន័យរសើបរបស់អ្នកប្រើប្រាស់។ ពាក្យសម្ងាត់ និងសោទាំងអស់ត្រូវបានបង្កើតនៅលើឧបករណ៍មួយ ដូច្នេះមានតែម្ចាស់កាបូបទេដែលអាចចូលប្រើគណនី និងទិន្នន័យរបស់ពួកគេបាន។ ក្រៅពីនេះ MetaMask បន្តពង្រឹងយន្តការសន្តិសុខរបស់ខ្លួនដោយសហការជាមួយសហគមន៍សកម្មនៃអ្នកស្រាវជ្រាវសន្តិសុខតាមរយៈកម្មវិធី Bug Bounty ។

MetaMask បើកការប្តូរសញ្ញាសម្ងាត់ពីកុំព្យូទ័រលើតុ ឬកាបូបចល័ត។ ខណៈពេលដែលមានតែថូខឹនដែលមានមូលដ្ឋានលើ Ethereum ប៉ុណ្ណោះដែលអាចប្រើបានសម្រាប់ការផ្លាស់ប្តូរ អ្នកប្រើប្រាស់ MetaMask អាចទិញកាក់ស្ថិរភាព និងនិមិត្តសញ្ញាដើមនៅទូទាំងបណ្តាញជាច្រើនប្រភេទ៖ Ethereum, Polygon, Binance Smart Chain, Avalanche, Fantom និង Celo ។ ទោះបីជាមិនមានការភ្នាល់ក៏ដោយ។

បន្ទាត់​ខាង​ក្រោម

វាគឺជាការពិតដ៏ក្រៀមក្រំមួយ ប៉ុន្តែការបោកប្រាស់ និងការវាយប្រហារតាមអ៊ីនធឺណិតបានក្លាយជាការកើតឡើងញឹកញាប់នៅក្នុងវិស័យគ្រីបតូ។ ទន្ទឹមនឹងនេះ ហេតុផលញឹកញាប់បំផុតសម្រាប់ពួកគេគឺការធ្វេសប្រហែសរបស់អ្នកប្រើប្រាស់ចំពោះច្បាប់សុវត្ថិភាពសាមញ្ញ។ ករណីនៃការលួចចូលដ៏ធំរបស់ Solana នៅតែជាភស្តុតាងមួយទៀតនៃសារៈសំខាន់នៃការថែរក្សាអនាម័យតាមអ៊ីនធឺណិត និងការជ្រើសរើសជាពិសេសនៅពេលជ្រើសរើសកាបូបលុយគ្រីបតូដែលអាចទុកចិត្តបាន។ 

សុវត្ថិភាពគឺជាបញ្ហារសើបនៅពេលនិយាយអំពីការរក្សាទុក និងការគ្រប់គ្រងទ្រព្យសម្បត្តិឌីជីថល។ ភាពស្រស់ស្អាតនៃកាបូបលុយគ្រីបដែលមិនមានការឃុំឃាំងគឺថាពួកគេរួមបញ្ចូលគ្នានូវសុវត្ថិភាព និងភាពងាយស្រួលនៃការប្រើប្រាស់។ ជាធម្មជាតិ ជម្រើសរបស់អ្នកនៃកាបូបលុយគ្រីបគួរតែអាស្រ័យលើចំណូលចិត្តរបស់អ្នក ហើយផ្អែកលើការស្រាវជ្រាវហ្មត់ចត់របស់អ្នកផ្ទាល់។ កាបូបទាំងបីដែលបានបង្ហាញខាងលើគ្រាន់តែជាជម្រើសដែលត្រូវយកចិត្តទុកដាក់។ 

ប្រភព៖ https://www.cryptonewsz.com/solana-hack-wallet-apps-reveal-vulnerabilities/