Bitcoin Gold, Verge และ Monacoin ทั้งหมดถูกแฮ็กภายในสัปดาห์เดียว คลื่นของการโจมตีทำให้การแลกเปลี่ยนสกุลเงินดิจิทัลทำให้เงินของลูกค้าลดลง 20 ล้านดอลลาร์ การโจมตีครั้งใหญ่ที่สุดคือ Bitcoin Gold ซึ่งนำไปสู่การสูญเสียประมาณ 18.6 ล้านดอลลาร์ การโจมตีของโมนาโกส่งผลให้เกิดความเสียหายประมาณ 90,000 ดอลลาร์ในขณะที่การโจมตี Verge มีความสูญเสียประมาณ 1.7 ล้านดอลลาร์.
การโจมตีดังกล่าวเปิดเผยปัญหาเกี่ยวกับฉันทามติของ Proof of Work นักขุดที่เป็นอันตรายสามารถเล่นเกมระบบได้โดยการขุดบล็อกใหม่อย่างลับ ๆ โดยไม่ต้องแพร่ภาพให้คนงานคนอื่น ๆ ที่รู้จักกันในนามการโจมตี 51 เปอร์เซ็นต์นักขุดที่เป็นความลับได้สร้างสาขาใหม่และหลอกลวงของบล็อคเชนอย่างเป็นทางการและเอาชนะมันได้ด้วยการจำลองส้อม จากนั้นคนงานเหมืองสามารถหลอกล่อผู้ค้าที่ไม่สงสัยได้ตัวอย่างเช่นในการทำธุรกรรมในสาขาที่ปลอมแปลง.
รายงาน เมนบอร์ด, “ ในการดำเนินการโจมตี Bitcoin Gold 51 เปอร์เซ็นต์แฮ็กเกอร์ได้สร้าง Bitcoin Gold blockchain ส่วนตัวของตัวเองและเก็บเหรียญที่ขุดได้ในห่วงโซ่นี้ไว้ในกระเป๋าสตางค์ของตัวเอง ในเวลาเดียวกันบนบล็อกเชน Bitcoin Gold สาธารณะพวกเขาส่งเหรียญที่ขุดได้ไปยังการแลกเปลี่ยนสกุลเงินดิจิทัลขายเป็นสกุลเงินดิจิตอลอื่นจากนั้นจึงทำการถอนออก”
Verge ทวีตว่าการโจมตีใช้เวลาหกชั่วโมงก่อนที่แพตช์จะดำเนินการ มีรายงานว่า Monacoin กำลังดำเนินการแก้ไขปัญหา Bitcoin Gold กำลังวางแผนที่จะอัปเกรดเครือข่ายครั้งใหญ่ในช่วงใกล้สิ้นเดือนมิถุนายนเพื่อเปลี่ยนอัลกอริทึม PoW.
ทีม Bitcoin Gold ออกแถลงการณ์อธิบายว่าเหตุใดบล็อกเชนขนาดเล็กจึงมีความเสี่ยงมากกว่า Bitcoin.
“ นี่ไม่ได้เกิดจากข้อบกพร่องบางประการในเทคโนโลยีบล็อกเชน blockchain ใด ๆ – แม้แต่ Bitcoin – ในทางทฤษฎีสามารถถูกโจมตีโดยนักแสดงที่เป็นอันตรายซึ่งสามารถควบคุมพลังการแฮช (คอมพิวเตอร์) ได้มากกว่าคนงานเหมืองที่ซื่อสัตย์ทั้งหมด แน่นอนความเสี่ยงที่ใหญ่ที่สุดคือเครือข่ายขนาดเล็กภายใต้ร่มเงาของเครือข่ายที่ใหญ่กว่า Bitcoin มีลำดับความสำคัญในการแฮชมากกว่าเหรียญอื่น ๆ ที่ขุดด้วยอัลกอริทึม SHA256 เดียวกันเช่น Bitcoin Cash และ Digibyte ดังนั้น Bitcoin จึงค่อนข้างปลอดภัย ในทำนองเดียวกัน Zcash มีลำดับความสำคัญในการแฮชมากกว่าเหรียญอื่น ๆ ที่ขุดด้วย Equihash เช่น Bitcoin Gold, ZenCash และ Komodo ดังนั้น Zcash จึงค่อนข้างปลอดภัย.
เหตุใดจึงกำหนดเป้าหมายเราไม่ใช่เหรียญอื่นที่ใช้ Equihash? ตรงไปตรงมาอาจเป็นเพราะเราอยู่ใน Exchange ที่มีขนาดใหญ่กว่าโดยมีสภาพคล่องที่สำคัญและมีหนังสือสั่งซื้อที่ค่อนข้างลึกซึ่งจำเป็นสำหรับผู้โจมตีที่จะได้รับผลกำไรจากการโจมตีดังกล่าว และตามที่รายงานข่าวแสดงให้เราเห็น ไม่ใช่คนแรก หรือ สุดท้าย เหรียญที่จะถูกโจมตีในเดือนพฤษภาคมนี้”
ในขณะเดียวกันในโลกที่ไม่ใช่ blockchain Eventbrite’s Ticketfly ซึ่งเป็น บริษัท จำหน่ายตั๋วสำหรับงานอีเวนต์ได้ลบเว็บไซต์ของตนลงเนื่องจากการโจมตีทางไซเบอร์ แฮ็กเกอร์เรียกร้อง Bitcoin หนึ่งตัวเพื่อแลกกับรายละเอียดเกี่ยวกับช่องโหว่ด้านความปลอดภัยของฐานข้อมูลที่ถูกกล่าวหาว่ามีข้อมูลส่วนบุคคลรวมถึงชื่อที่อยู่บ้านที่อยู่อีเมลและหมายเลขโทรศัพท์ของผู้เชี่ยวชาญในอุตสาหกรรมดนตรี.
ในขณะเผยแพร่, Ticketfly ยังคงออฟไลน์อยู่.
ตรวจสอบหัวข้อข่าวล่าสุด