เหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับ Polkadot ได้สร้างความกังวล แต่สิ่งสำคัญคือต้องชี้แจงขอบเขต การโจมตีครั้งนี้ไม่ได้ส่งผลกระทบต่อเครือข่าย Polkadot ดั้งเดิม แต่กลับมุ่งเป้าไปที่ DOT เวอร์ชัน ERC-20 ที่ทำงานบนเครือข่าย Ethereum
ความแตกต่างนี้มีความสำคัญเพราะช่องโหว่มีอยู่ในสมาร์ทคอนแทรกต์แยกต่างหาก ไม่ใช่ในโปรโตคอลหลักของ Polkadot อย่างไรก็ตาม สำหรับผู้ใช้ที่ถือครองหรือมีปฏิสัมพันธ์กับเวอร์ชันบน Ethereum ผลที่ตามมานั้นรุนแรงและเกิดขึ้นทันที
ผู้โจมตีใช้ประโยชน์จากช่องโหว่ในการอนุญาตของคอนแทรกต์ โดยได้รับสิทธิ์เข้าถึงบทบาทผู้ดูแลระบบ ด้วยการควบคุมนั้น พวกเขาสร้างโทเค็น DOT จำนวน 1 พันล้านโทเค็นจากอากาศบาง ๆ ซึ่งเป็นสิ่งที่ไม่ควรเกิดขึ้นได้ในระบบที่ปลอดภัย
เมื่อสร้างเสร็จแล้ว ผู้โจมตีไม่รอช้า โทเค็นทั้งหมดถูกขายทิ้งในคราวเดียวผ่านแพลตฟอร์มแบบกระจายอำนาจอย่าง Uniswap และ routing aggregators การเข้ามาของโทเค็นอย่างมหาศาลกะทันหันนี้ทำให้ตลาดล้นมืออย่างสิ้นเชิง
ผลลัพธ์:
• ดึง ETH ประมาณ 108 ETH (≈ $237,000)
• ราคาของโทเค็นที่ได้รับผลกระทบพังทลายทันที
• สูญเสียมูลค่าเกือบทั้งหมดภายในไม่กี่นาที
แม้ว่า Polkadot เองจะยังคงปลอดภัย แต่เหตุการณ์นี้เน้นย้ำถึงปัญหาสำคัญในโลกคริปโต—ความเสี่ยงของสินทรัพย์แบบ wrapped และข้ามเชน
เมื่อระบบนิเวศขยายตัวข้ามเชนอย่าง Ethereum ความซับซ้อนก็เพิ่มขึ้น การบูรณาการที่มากขึ้นหมายถึงจุดอ่อนที่อาจเกิดขึ้นได้มากขึ้น โดยเฉพาะเมื่อ:
• การอนุญาตของสมาร์ทคอนแทรกต์ถูกกำหนดค่าผิดพลาด
• การควบคุมของผู้ดูแลระบบมีการรวมศูนย์มากเกินไป
• การตรวจสอบความปลอดภัยพลาดช่องโหว่ในกรณีพิเศษ
บทเรียนที่ใหญ่กว่านั้นชัดเจน: แม้ว่าบล็อกเชนหลักจะแข็งแกร่ง แต่ส่วนขยายที่สร้างขึ้นรอบ ๆ มันก็สามารถสร้างความเสี่ยงที่สำคัญได้
การโจมตีครั้งนี้เป็นเครื่องเตือนใจว่าในโลกคริปโต การเข้าใจเวอร์ชันใดของสินทรัพย์ที่คุณถือครอง และมันอยู่ที่ไหน มีความสำคัญพอ ๆ กับตัวสินทรัพย์เอง
โพสต์ Japanese JGB Yields Surge Carry Trade Unwind Warning ปรากฏครั้งแรกที่ Coinfomania


