ในบริบทที่การรักษาความปลอดภัยทางไซเบอร์กลายมาเป็นเรื่องสำคัญสำหรับโปรโตคอลแบบกระจายอำนาจ zkSync แสดงให้เห็นว่าการเจรจาเชิงกลยุทธ์กับแฮกเกอร์บางครั้งอาจนำไปสู่ผลลัพธ์เชิงบวกได้ เครือข่ายเลเยอร์ 2 เพิ่งกู้คืนโทเค็นที่ถูกขโมยไปทั้งหมดมูลค่า 5 ล้านดอลลาร์ได้สำเร็จ หลังจากมีการสมคบคิดหมวกขาว
ข้อบกพร่องที่ถูกใช้ประโยชน์อย่างรวดเร็ว
- เหตุการณ์ GemSwap: การแฮ็กครั้งนี้สามารถทำได้เนื่องจากช่องโหว่ในโครงการของบุคคลที่สามที่ชื่อว่า GemSwap ซึ่งใช้งานบนเครือข่าย zkSync Era แฮกเกอร์โอนโทเค็นมูลค่า 5 ล้านดอลลาร์ไปยังกระเป๋าเงินของตัวเอง
- การตอบสนองของเครือข่ายอย่างรวดเร็ว: ทีมงานด้านเทคนิคของ zkSync ที่ทำงานร่วมกับชุมชนสามารถระบุช่องโหว่ได้อย่างรวดเร็วและหารือกับผู้โจมตีเพื่อป้องกันการสูญเสียที่ไม่สามารถแก้ไขได้
การเจรจาที่ประสบความสำเร็จ
- แฮกเกอร์ยอมรับเงินรางวัล: หลังจากการเจรจาเป็นเวลาหลายชั่วโมง ผู้ก่อเหตุขโมยเงินก็ตกลงที่จะคืนเงินเพื่อแลกกับรางวัล ซึ่งเป็น “เงินรางวัล” ที่มีชื่อเสียงที่มักจะมอบให้กับแฮกเกอร์ที่ทำถูกต้องตามจริยธรรม
- แนวทางปฏิบัติที่กำลังเติบโต: ข้อตกลงประเภทนี้เป็นส่วนหนึ่งของแนวโน้มที่กำลังเติบโตในอุตสาหกรรม โดยที่โปรโตคอลมักจะเสนอโบนัสด้านความปลอดภัยแทนที่จะเสี่ยงต่อการโจรกรรมถาวรหรือการดำเนินคดีที่ยืดเยื้อ
ความปลอดภัย ชื่อเสียง และความโปร่งใส
สิ่งนี้หมายถึงอะไร:
- เพิ่มความน่าเชื่อถือให้กับ zkSync ที่สามารถจัดการวิกฤตได้อย่างใจเย็นและมีประสิทธิภาพ
- การแสดงให้เห็นว่าความร่วมมือบางครั้งสามารถแทนที่การเผชิญหน้าได้ แม้แต่ในภาคส่วนที่ผันผวนอย่าง DeFi
ข้อบกพร่องที่คงอยู่:
- ความจริงที่ว่าเหตุการณ์ดังกล่าวมีต้นตอมาจากโครงการของบุคคลที่สามเป็นเครื่องเตือนใจถึงความเปราะบางของระบบนิเวศทั้งหมด แม้กระทั่งสำหรับบล็อคเชนที่ปลอดภัยเช่น zkSync
- การพึ่งพาข้อตกลงที่ไม่ใช่ทางศาลมากขึ้น ซึ่งความชอบธรรมของข้อตกลงดังกล่าวอาจมีการถกเถียงได้ในบริบทของกฎระเบียบที่ยังไม่ชัดเจน
บทสรุป
กรณีของ zkSync แสดงให้เห็นถึงทั้งภัยคุกคามต่อโปรโตคอลแบบกระจายอำนาจอย่างต่อเนื่อง และวิธีการสร้างสรรค์ที่ผู้เล่นบางรายเลือกใช้ในการเผชิญหน้ากับภัยคุกคามเหล่านี้ จากการรวบรวมเงินรางวัลจำนวน 5 ล้านเหรียญสหรัฐผ่าน “Bug Bounty” ที่ไม่เป็นทางการ เครือข่ายดังกล่าวแสดงให้เห็นว่าเมื่อพูดถึงเรื่องความปลอดภัย ความยืดหยุ่นสามารถเอาชนะความเข้มงวดได้ แต่กลยุทธ์นี้จะมีประสิทธิภาพในระยะยาวเมื่อต้องเผชิญกับการโจมตีในระดับใหญ่กว่านี้หรือไม่?