Search
Close this search box.
Trends Cryptos

zkSync กู้คืนเงินที่ถูกขโมยได้ 5 ล้านเหรียญผ่าน Hacker Bounty

ในบริบทที่การรักษาความปลอดภัยทางไซเบอร์กลายมาเป็นเรื่องสำคัญสำหรับโปรโตคอลแบบกระจายอำนาจ zkSync แสดงให้เห็นว่าการเจรจาเชิงกลยุทธ์กับแฮกเกอร์บางครั้งอาจนำไปสู่ผลลัพธ์เชิงบวกได้ เครือข่ายเลเยอร์ 2 เพิ่งกู้คืนโทเค็นที่ถูกขโมยไปทั้งหมดมูลค่า 5 ล้านดอลลาร์ได้สำเร็จ หลังจากมีการสมคบคิดหมวกขาว

 

ข้อบกพร่องที่ถูกใช้ประโยชน์อย่างรวดเร็ว

 

  • เหตุการณ์ GemSwap: การแฮ็กครั้งนี้สามารถทำได้เนื่องจากช่องโหว่ในโครงการของบุคคลที่สามที่ชื่อว่า GemSwap ซึ่งใช้งานบนเครือข่าย zkSync Era แฮกเกอร์โอนโทเค็นมูลค่า 5 ล้านดอลลาร์ไปยังกระเป๋าเงินของตัวเอง
  • การตอบสนองของเครือข่ายอย่างรวดเร็ว: ทีมงานด้านเทคนิคของ zkSync ที่ทำงานร่วมกับชุมชนสามารถระบุช่องโหว่ได้อย่างรวดเร็วและหารือกับผู้โจมตีเพื่อป้องกันการสูญเสียที่ไม่สามารถแก้ไขได้

 

การเจรจาที่ประสบความสำเร็จ

 

  • แฮกเกอร์ยอมรับเงินรางวัล: หลังจากการเจรจาเป็นเวลาหลายชั่วโมง ผู้ก่อเหตุขโมยเงินก็ตกลงที่จะคืนเงินเพื่อแลกกับรางวัล ซึ่งเป็น “เงินรางวัล” ที่มีชื่อเสียงที่มักจะมอบให้กับแฮกเกอร์ที่ทำถูกต้องตามจริยธรรม
  • แนวทางปฏิบัติที่กำลังเติบโต: ข้อตกลงประเภทนี้เป็นส่วนหนึ่งของแนวโน้มที่กำลังเติบโตในอุตสาหกรรม โดยที่โปรโตคอลมักจะเสนอโบนัสด้านความปลอดภัยแทนที่จะเสี่ยงต่อการโจรกรรมถาวรหรือการดำเนินคดีที่ยืดเยื้อ

 

ความปลอดภัย ชื่อเสียง และความโปร่งใส

 

สิ่งนี้หมายถึงอะไร:

 

  • เพิ่มความน่าเชื่อถือให้กับ zkSync ที่สามารถจัดการวิกฤตได้อย่างใจเย็นและมีประสิทธิภาพ
  • การแสดงให้เห็นว่าความร่วมมือบางครั้งสามารถแทนที่การเผชิญหน้าได้ แม้แต่ในภาคส่วนที่ผันผวนอย่าง DeFi

 

ข้อบกพร่องที่คงอยู่:

 

  • ความจริงที่ว่าเหตุการณ์ดังกล่าวมีต้นตอมาจากโครงการของบุคคลที่สามเป็นเครื่องเตือนใจถึงความเปราะบางของระบบนิเวศทั้งหมด แม้กระทั่งสำหรับบล็อคเชนที่ปลอดภัยเช่น zkSync
  • การพึ่งพาข้อตกลงที่ไม่ใช่ทางศาลมากขึ้น ซึ่งความชอบธรรมของข้อตกลงดังกล่าวอาจมีการถกเถียงได้ในบริบทของกฎระเบียบที่ยังไม่ชัดเจน

 

บทสรุป

 

กรณีของ zkSync แสดงให้เห็นถึงทั้งภัยคุกคามต่อโปรโตคอลแบบกระจายอำนาจอย่างต่อเนื่อง และวิธีการสร้างสรรค์ที่ผู้เล่นบางรายเลือกใช้ในการเผชิญหน้ากับภัยคุกคามเหล่านี้ จากการรวบรวมเงินรางวัลจำนวน 5 ล้านเหรียญสหรัฐผ่าน “Bug Bounty” ที่ไม่เป็นทางการ เครือข่ายดังกล่าวแสดงให้เห็นว่าเมื่อพูดถึงเรื่องความปลอดภัย ความยืดหยุ่นสามารถเอาชนะความเข้มงวดได้ แต่กลยุทธ์นี้จะมีประสิทธิภาพในระยะยาวเมื่อต้องเผชิญกับการโจมตีในระดับใหญ่กว่านี้หรือไม่?

Sommaire

Sois au courant des dernières actus !

Inscris-toi à notre newsletter pour recevoir toute l’actu crypto directement dans ta boîte mail

Picture of Onja Mbola

Onja Mbola

Avec une licence en informatique, Onja Mbola Andrianirimanjaka se distingue par sa polyvalence et son expertise dans divers domaines. Il excelle en développement web et se révèle être un rédacteur talentueux, notamment sur des sujets liés à la finance, aux cryptomonnaies et aux NFT. Sa passion pour les nouvelles technologies stimule sa curiosité et lui permet de rester à la pointe des évolutions de son secteur.

Envie d’écrire un article ?

Rédigez votre article et soumettez-le à l’équipe coinaute. On prendra le temps de le lire et peut-être même de le publier !

Articles similaires