- Bedrock ถูกแฮ็ก ทำให้สูญเสียเงินไป 1.7 ล้านเหรียญ และเงินถูกถอนออกไปผ่านทาง Tornado Cash
- การโจมตีแบบ Truflation ส่งผลให้เกิดการสูญเสียมูลค่า 4.6 ล้านดอลลาร์จากที่อยู่ที่ปลอดภัยที่ถูกบุกรุก
ภาคส่วนคริปโตยังคงเผชิญกับการโจมตีทางไซเบอร์ที่น่าตกใจ โดยการละเมิดโปรโตคอล Bedrock ที่เกิดขึ้นล่าสุดนี้เพิ่มจำนวนการโจมตี DeFi เข้าไปอีก เมื่อ 10 ชั่วโมงที่แล้ว Cyvers Alert ซึ่งเป็นแพลตฟอร์มตรวจสอบสินทรัพย์ดิจิทัลได้ตรวจพบธุรกรรมที่น่าสงสัยที่เชื่อมโยงกับ Bedrock ซึ่งเป็นโปรโตคอล DeFi ที่ยึดสินทรัพย์หลายรายการเป็นสภาพคล่อง ผู้โจมตีซึ่งได้รับเงินทุนจากTornado Cashได้ขโมยเงินไป 1.7 ล้านดอลลาร์จากพูล uniBTC โดยที่ 650 ETH ยังคงอยู่ในกระเป๋าเงินของผู้โจมตี
Bedrock ใช้เวลากว่าเจ็ดชั่วโมงในการแก้ไขปัญหานี้ต่อสาธารณะ โดยให้ความมั่นใจกับผู้ใช้ว่า BTC และเงินสำรองที่ผูกไว้นั้นปลอดภัย โปรโตคอลดังกล่าวได้ยืนยันผลกระทบโดยรวมที่ประมาณไว้ที่ 2 ล้านดอลลาร์ โดยส่วนใหญ่อยู่ในกลุ่มสภาพคล่องของการแลกเปลี่ยนแบบกระจายอำนาจ (DEX LP)
⚠️Important Announcement from the Bedrock Team
— Bedrock | Bitcoin Restaking LIVE (@Bedrock_DeFi) September 27, 2024
We want to inform you that the Bedrock team is aware of a security exploit involving uniBTC. The issue has been handled and funds are SAFU.
We want to reassure everyone that the underlying wrapped BTCs and BTCs in reserves are…
ในระหว่างนี้ แผนการคืนเงินกำลังอยู่ในขั้นตอนสุดท้าย และรายงานการชันสูตรพลิกศพจะถูกเปิดเผยพร้อมกับหลักฐานการสำรองเงินเพื่อให้แน่ใจว่ามีความโปร่งใส Bedrock กำลังทำงานร่วมกับแฮกเกอร์และผู้ตรวจสอบบัญชีที่เชี่ยวชาญด้านไวท์แฮตเพื่อกู้คืนเงินที่ถูกขโมยไปและป้องกันการโจมตีในอนาคต
การแฮ็คและการกู้คืน
Truflation ซึ่งเป็นแพลตฟอร์ม DeFi ที่มีชื่อเสียง ก็ตกเป็นเหยื่อของการโจมตีที่ซับซ้อนเมื่อวันที่ 25 กันยายนเช่นกัน โดยผู้โจมตีได้เจาะที่อยู่ที่ปลอดภัย ส่งผลให้สูญเสียโทเค็น TRUF จำนวน 56,872,500 โทเค็น มูลค่า 4.6 ล้านดอลลาร์ Truflation เปิดเผยว่าการละเมิดดังกล่าวเกี่ยวข้องกับมัลแวร์ และทีมงานกำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายเพื่อกู้คืนทรัพย์สินที่ถูกขโมยไป การเดิมพันถูกระงับในวันนั้น และสภาพคล่องยังคงจำกัดอยู่ในการแลกเปลี่ยนแบบกระจายอำนาจ
ในขณะเดียวกัน การโจมตียังไม่สิ้นสุดเพียงแค่นี้ เมื่อวันที่ 23 กันยายน Bankroll Network สูญเสียเงิน 230,000 ดอลลาร์จากการโจมตี BNB Chain ขณะที่BingX Exchange สูญเสียเงินกว่า 52 ล้านดอลลาร์จากการโจมตีเมื่อวันที่ 20 กันยายน
การพัฒนาที่น่าสังเกตอีกประการหนึ่งคือWazirXได้รับการพักการดำเนินคดีเป็นเวลาสี่เดือนจากศาลสิงคโปร์หลังจากปฏิบัติตามข้อกำหนดทางกฎหมายภายใต้มาตรา 64 ของพระราชบัญญัติล้มละลาย การปรับโครงสร้าง และการยุบเลิก (IRDA) จากเหตุการณ์ด้านความปลอดภัยครั้งใหญ่
ปัจจุบันชุมชนคริปโตต้องเผชิญกับความกังวลด้านความปลอดภัยที่เพิ่มมากขึ้น เนื่องจากแฮกเกอร์ยังคงแสวงหาประโยชน์จากช่องโหว่ต่างๆ ทั่วทั้งระบบนิเวศ