Polkadot Parachains พบช่องโหว่ร้ายแรง

Polkadot

นักวิจัยด้านความปลอดภัยพบช่องโหว่ที่อาจส่งผลให้เกิดการโจรกรรมมูลค่าประมาณ 200 ล้านดอลลาร์จากร่มชูชีพที่เข้ากันได้กับ Ethereum สามตัวบนเครือข่าย Polkadot นั่นคือ Moonbeam, Astar Network และ Acala พบช่องโหว่ในเดือนมิถุนายนใน Frontier ซึ่งเป็นซอฟต์แวร์ที่ใช้สำหรับ "ห่อ" โทเค็นเนทีฟในโครงการบล็อกเชนสามโครงการบนเครือข่าย Polkadot

อย่างไรก็ตาม ทีมงานที่อยู่เบื้องหลังร่มชูชีพทั้งสามนี้ทำงานเพื่อแก้ไขปัญหานี้ และยังได้ออกแพตช์ฉุกเฉินก่อนที่ผู้โจมตีที่เป็นอันตรายจะใช้ประโยชน์จากมันได้ ดังนั้นจึงไม่มีการสูญเสียเงิน

ร่มชูชีพ Polkadot สองตัว ได้แก่ Moonbeam และ Astar ได้รับรางวัล pwning.eth มูลค่า 1 ล้านดอลลาร์ผ่าน Immunefi และ Parity บริจาคเงิน 250,000 ดอลลาร์สำหรับรางวัลนี้ ก่อนหน้านี้ Pwning.eth ได้รับรางวัลสำหรับการค้นหาจุดบกพร่องที่สำคัญ ซึ่งรวมถึงเงินรางวัล 6 ล้านดอลลาร์ในช่วงต้นปี 2022 สำหรับการค้นพบช่องโหว่ใน Aurora ซึ่งเป็นบล็อกเชนที่เข้ากันได้กับ EVM (Ethereum Virtual Machine)

ตัวแทนจาก Immunefi กล่าวในการให้สัมภาษณ์ว่า “Pwning.eth พบข้อบกพร่องที่ส่งผลกระทบต่อระบบนิเวศของ Polkadot ทั้งหมด และจะทำให้แฮ็กเกอร์สามารถขโมยเงินกว่า 200 ล้านดอลลาร์ผ่าน Moonbeam, Astar Network และ Acala พวกเขาทั้งหมดเสี่ยงต่อข้อผิดพลาดที่อาจทำให้ผู้ใช้ที่ประสงค์ร้ายสร้างโทเค็นเนทีฟที่ห่อหุ้มไว้ได้” 

ลายจุดไม่ซ้ำใคร

Polkadot เป็นเครือข่ายหลายเครือข่ายแบบแยกส่วน สามารถประมวลผลธุรกรรมจำนวนมากบนหลายเชนแบบขนาน (“พาราเชน”) ที่ปรับปรุงความสามารถในการขยายขนาด ในตอนท้ายของปี 2021 Polkadot ประสบความสำเร็จในการประมูล Parachain ครั้งแรก การประมูลเป็นไปตามระบบการประมูลเทียนที่ไม่ได้รับอนุญาต

Polkadot มอบหมายห้าช่องแรกให้กับผู้ชนะการประมูล ได้แก่ Acala, Moonbeam, Astar, Parallel และ Clover โครงการเหล่านี้จะถูกล็อคสล็อตพาราเชนไว้เป็นเวลา 96 สัปดาห์ ซึ่งรับประกันโดยผู้ประมูล DOT ที่ตกลงเป็นหลักประกัน ตามธรรมเนียมของ Polkadot โปรเจ็กต์ทั้งหมดเคยผ่านการทดสอบการต่อสู้บนเครือข่ายทดสอบ Kusama โดยพฤตินัยมาก่อน

แหล่งที่มา: CoinMarketCap

ราคาปัจจุบันของ Polkadot (DOT) คือ $5.02 USD โดยมีปริมาณการซื้อขาย 24 ชั่วโมงอยู่ที่ $183.25 ล้าน USD Polkadot เพิ่มขึ้น 7.40% ใน 24 ชั่วโมงที่ผ่านมา โดยมีมูลค่าตามราคาตลาดอยู่ที่ 5.79 พันล้านเหรียญสหรัฐ

จากข้อมูลของ ProofOfGitHub ซึ่งเป็นเครื่องมือติดตามกิจกรรม Polkadot กลับมาครองตำแหน่งสูงสุดด้วยจำนวนกิจกรรมการพัฒนาสูงสุด สิ่งนี้มีความสำคัญเนื่องจาก Polkadot เพิ่งมีความโดดเด่นในแง่ของการพัฒนา

ที่มา: https://www.thecoinrepublic.com/2023/01/09/polkadot-parachains-found-critical-vulnerability/