Light Mode

Dark Mode

Logo Efinancethai While Logo Efinancethai While
ค้นหาข่าว และความรู้ด้านการเงิน การลงทุนต่างๆ ที่คุณสนใจ
ค้นหาสิ่งที่คุณต้องการ
  • Light Mode

    Dark Mode

    Swift Mode คือ?
    โหมดที่ช่วยปรับเปลี่ยนการแสดงผลของธีมระหว่าง Dark Mode และ Light Mode
    • efin StockPickUp
    • efin StockPickUp Pro NEW
    • TRADEMAN NEW
    • efin Trade Plus
    • efin Mobile
    • ข่าวหุ้นล่าสุด
    • กองทุน
    • ทองคำ
    • ข่าวต่างประเทศ
    • Market Focus
    • ข่าวเด็ด บจ.
    • หุ้นเด่นวันนี้
    • ประเด็นร้อน
    • บทบรรณาธิการ
    • Exclusive Company Visit
    • ESG Story
    • Recommended for You
    • Opinion
    • IPO Corner
    • efin Review
    • THE VISION
    • Stock Insight
    • Fundamental Recap
    • Broker Research
    • คริปโต
    • Fintech
    • Crypto Verse
    • efin on tour workshop จังหวัดชลบุรีNEW
    • efin on tour workshop จังหวัดเชียงใหม่NEW
    • efin x wow festival 2025
    • Better Trade
    • ESG
    • เลือกกองทุนรวยด้วย efin
    • ติว(อินเวส)เตอร์NEW
    • efinanceThai Connect NEW
    • efin Let’s Profit Run COMING SOON
    • Help Online
    • Team Viewer
    • คู่มือ
    • มุมความรู้
    • ติดต่อโฆษณา
    • ฝากข่าว PR

Light Mode

Dark Mode

Logo Efinancethai While Logo Efinancethai While
ค้นหาข่าว และความรู้ด้านการเงิน การลงทุนต่างๆ ที่คุณสนใจ
ค้นหาสิ่งที่คุณต้องการ
  • Light Mode

    Dark Mode

    • efin StockPickUp
    • efin StockPickUp Pro NEW
    • TRADEMAN NEW
    • efin Trade Plus
    • efin Mobile
    • ข่าวหุ้นล่าสุด
    • กองทุน
    • ทองคำ
    • ข่าวต่างประเทศ
    • Market Focus
    • ข่าวเด็ด บจ.
    • หุ้นเด่นวันนี้
    • ประเด็นร้อน
    • บทบรรณาธิการ
    • Exclusive Company Visit
    • ESG Story
    • Recommended for You
    • Opinion
    • IPO Corner
    • efin Review
    • THE VISION
    • Stock Insight
    • Fundamental Recap
    • Broker Research
    • คริปโต
    • Fintech
    • Crypto Verse
    • efin on tour workshop จังหวัดชลบุรีNEW
    • efin on tour workshop จังหวัดเชียงใหม่NEW
    • efin x wow festival 2025
    • Better Trade
    • ESG
    • เลือกกองทุนรวยด้วย efin
    • ติว(อินเวส)เตอร์NEW
    • efinanceThai Connect NEW
    • efin Let’s Profit Run COMING SOON
    • Help Online
    • Team Viewer
    • คู่มือ
    • มุมความรู้
    • ติดต่อโฆษณา
    • ฝากข่าว PR
ลงชื่อเข้าใช้งาน

เลือกวิธีการเข้าใช้งานที่ต้องการ

ยังไม่มีบัญชีใช่ไหม ?

ลงชื่อเข้าใช้
ด้วยเบอร์โทรศัพท์มือถือหรืออีเมล

ยังไม่มีบัญชีใช่ไหม ?

สร้างบัญชี

เลือกวิธีการสมัครสมาชิกที่คุณต้องการ

มีบัญชีอยู่แล้วใช่ไหม ?

สร้างบัญชี
ด้วยเบอร์โทรศัพท์มือถือ

มีบัญชีอยู่แล้วใช่ไหม ?

เมื่อกดสร้างบัญชี ถือว่าคุณได้ยอมรับ ข้อตกลงและเงื่อนไขการใช้งาน และ รับทราบ ประกาศเกี่ยวกับความเป็นส่วนตัว ของ efinancethai
ยืนยันด้วย OTP

Ref:

ยังไม่ได้รับรหัส OTP ใช่ไหม ?
กด ได้ใน นาที

สร้างบัญชี
อีเมลนี้เคยเข้าใช้งานแล้ว สามารถ ได้ทันที
  • ความยาว 8 - 20 ตัว
  • ตัวอักษรพิมพ์ใหญ่ (A-Z) และเล็ก (a-z)
  • ตัวเลข (0-9)
สร้างบัญชีของคุณสำเร็จ

เราได้ดำเนินการสร้างบัญชีของคุณ
เรียบร้อยแล้ว

ลืมรหัสผ่าน

กรุณากรอกอีเมล

ยืนยันด้วย OTP

Ref:

ยังไม่ได้รับรหัส OTP ใช่ไหม ?
กด ได้ใน

สร้างรหัสผ่าน
  • ความยาว 8 - 20 ตัว
  • ตัวอักษรพิมพ์ใหญ่ (A-Z) และเล็ก (a-z)
  • ตัวเลข (0-9)
ตั้งรหัสผ่านใหม่เสร็จสิ้น

เราได้ดำเนินการตั้งรหัสผ่านใหม่ของคุณ
เรียบร้อยแล้ว

สร้างบัญชีของคุณสำเร็จ

เราได้ดำเนินการสร้างบัญชีของคุณ
เรียบร้อยแล้ว

ข้อตกลงและเงื่อนไขการใช้งาน
ประกาศเกี่ยวกับความเป็นส่วนตัว
ตั้งค่ารหัสผ่าน

โปรดเปลี่ยนรหัสผ่านใหม่เพื่อความปลอดภัยของท่าน

  • ความยาว 8 - 20 ตัว
  • ตัวอักษรพิมพ์ใหญ่ (A-Z) และเล็ก (a-z)
  • ตัวเลข (0-9)
  1. หน้าหลัก
  2. Fintech
  3. รายละเอียด Fintech
Fintech
19 ส.ค. 2022 เวลา 17:05

Cross-Chain Bridge จุดเปราะบางบนโลก DeFi

Cross-Chain Bridge จุดเปราะบางบนโลก DeFi

Share

twitter icon
line icon

 

 

Cross-Chain Bridge จุดเปราะบางบนโลก DeFi

 

 

ในปัจจุบัน ข่าวการแฮ็คช่องโหว่บนแพลตฟอร์ม DeFi เกิดขึ้นบ่อย จนคนในอุตหสากรรมหรือผู้ใช้เกิดความเสียหายกันอย่างต่อเนื่อง คิดเป็นมูลค่าหลายพันล้านเหรียญสหรัฐฯ ซึ่งแต่ละเหตุของการแฮ็คแพลตฟอร์มก็มีหลากหลายรูปแบบแตกต่างกันไป 

 

แต่กรณีที่พบบ่อยที่สุดมักมาจากกลไกการโยกสินทรัพย์ดิจิทัลในโลกคริปโทที่เรียกว่า “Cross-Chain Bridge” ที่ล่าสุด Nomad แพลตฟอร์มที่ให้บริการ Cross-Chain Bridge ที่ถูกเจาะช่องโหว่ แล้วดึงสภาพคล่องออกจากแพลตฟอร์มไปกว่า 190 ล้านเหรียญดอลลาร์สหรัฐฯ ในบทความนี้ เราจะมาทำความเข้าใจ Cross-Chain Bridge กันก่อน ว่าคืออะไร และทำไมถึงโดนเจาะอยู่บ่อยครั้ง

 

Cross-Chain Bridge คืออะไร?

 

Cross-chain bridge เป็นรูปแบบการโยกสินทรัพย์จากเครือข่ายหนึ่งไปยังอีกเครือข่ายหนึ่ง ผ่านวิธีการฝากสินทรัพย์ดิจิทัลของเราไว้กับแพลตฟอร์มที่ทำหน้าที่คล้ายนายหน้า โดยรับประกันว่าสินทรัพย์ที่คุณแลกไป คุณสามารถนำกลับมาแลกคืนเมื่อต้องการกลับมายังเครือข่ายเดิมได้ตลอดเวลา และจะยังคงมูลค่าเท่าเดิมเหมือนตอนต้น เช่น นาย A อยากโยกสินทรัพย์ ETH บน Ethereum ไปเครือข่าย Solana เลยไปใช้บริการ Stealth Bridge ฝาก ETH ไว้กับแพลตฟอร์ม จากนั้น Stealth Bridge ก็ให้ wETH กลับมา เพื่อเอาไปใช้บน Solana โดย wETH คล้ายตั๋วแลกเงิน ที่สัญญาว่ามูลค่าที่คุณเอาไปใช้บน Solana จะเท่ากับมูลค่าตอนที่อยู่ Ethereum เป็นต้น ซึ่งตัวแพลตฟอร์มจะเป็นตัวกลางคอยเก็บรักษาสินทรัพย์ทั้งหมดที่นำมาแลกไว้ที่เดียว 

 

ทำไม Cross-Chain Bridge ถึงโดนโจมตีบ่อย?

 

ด้วยการจัดการเรื่องความปลอดภัยที่ยุ่งยาก เพราะมีการเปลี่ยนถ่ายระบบความเปลี่ยนภัยหลายขั้นตอน กล่าวคือ เวลาที่เรา bridge เพื่อโยกสินทรัพย์ ETH จาก Ethereum ไปยัง Solana ความปลอดภัยของเราจะถูกเปลี่ยนจากที่ขึ้นตรงกับเครือข่าย Ethereum ไปยังเครือข่าย Stealth Bridge เพื่อเก็บสินทรัพย์เรา แล้วระหว่างที่แพลตฟอร์มออกเหรียญไปยังเครือข่าย Solana ก็จะต้องพึ่งระบบความปลอดภัยของ Solana ในการดูแล wETH อีกที ทำให้เพิ่มช่องในการเจาะระบบถึง 3 จุด ที่ Hacker สามารถเข้ามาจู่โจมได้ แต่ส่วนใหญ่ปัญหาจะมาจากความปลอดภัยของตัวแพลตฟอร์มเอง 

 

การสร้าง bridge เพื่อให้สามารถโยกคริปโทได้หลายเหรียญนั้น มีความซับซ้อนในการเขียนภาษาที่แตกต่างกัน ด้วยมาตรฐานความปลอดภัยที่คนละแบบ โดยแพลตฟอร์ม bridge จะเป็นคนการันตีมาตรฐานในการดูแลสินทรัพย์ที่เอามากองรวมกันไว้ด้วยมาตรฐานของแพลตฟอร์มที่พยายามทำให้ครอบคลุมทุกเหรียญ แต่ยิ่งจำนวนเหรียญมีมากขึ้น การเขียนให้ระบบความปลอดภัยให้ครอบคลุมในทุกเหรียญ จะยิ่งทำให้ระบบความปลอดภัยของแพลตฟอร์มนั้นอ่อนแอลง เพราะหาจุดร่วมของความปลอดภัยได้ยาก

 

กรณีการ Hack ของ Nomad Bridge

 

กรณีของ Nomad ที่กล่าวไว้ข้างต้น ก็เกิดปัญหาจากความปลอดภัยของสัญญาอัจฉริยะ (Smart Contract) ของตัว Nomad Bridge เองที่มีคนพบช่องโหว่ในการเรียกคำสั่งที่เรียกว่า “process()” โดยคำสั่งดังกล่าวจะทำให้แพลตฟอร์มปล่อยให้คนภายนอก สามารถเข้ามาถอนเอาสินทรัพย์ออกไปจากแพลตฟอร์มได้ โดยที่ไม่จำเป็นต้องเป็นเจ้าของเงินเหล่านั้น ที่สำคัญช่องโหว่นี้ไม่จำเป็นต้องพึ่งความรู้ด้านภาษา Solidity ใดใดเลย เพียงคุณเจอธุรกรรมที่เคยทำได้สำเร็จบน Nomad Bridge จากนั้นแก้ address และตัวเลขของสินทรัพย์ที่อยากได้ แล้วกดส่ง ก็เป็นอันเสร็จแล้ว ซึ่ง Nomad ก็เจอช่องโหว่ตามที่ผมเขียนไว้ข้างต้น คือ การพยายามสร้างมาตรฐานความปลอดภัยให้ครอบคลุมสินทรัพย์ที่มาฝากกับแพลตฟอร์ม ที่มีระบบความปลอดภัยของเครือข่ายที่ไม่เหมือนกัน อันเป็นจุดอ่อนสำคัญที่ทำให้ Hacker พร้อมเข้ามาโจมตี เพราะรู้ดีว่าวิธีการแบบนี้ จะช่วยเพิ่มช่องโหว่ และจุดอ่อนบนระบบความปลอดภัยของแพลตฟอร์มพวกนี้ ยิ่งจำนวนเหรียญเยอะ ความปลอดภัยก็จะยิ่งลดลง

 

จนถึงตอนนี้ เรายังไม่สามารถพูดได้อย่างเต็มปากว่าระบบความปลอดภัยของ Bridge มีความปลอดภัยเพิ่มขึ้น เพราะได้รับการแก้ไขจากเหตุการณ์เหล่านี้มาเรียบร้อยแล้ว เพราะจุดอ่อนของระบบนี้ยังคงอยู่ และไม่เปลี่ยนแปลง แม้จะได้รับการตรวจสอบโค๊ด (Code Auditing) แล้วก็ช่วยได้แค่ระดับหนึ่งเท่านั้น ต้องดูกันต่อว่าท้ายที่สุด จะมีกระบวนการไหนเป็นชิ้นส่วนเลโก้สำคัญในการแก้ปัญหาของ bridge ที่เกิดขึ้นไหม หรือเปลี่ยนไปใช้กระบวนการอื่นที่ไม่เกี่ยวกับ bridge โดยสิ้นเชิงไปเลย

 

บทความโดย บีม ชานน จรัสสุทธิกุล

 

ผู้ร่วมก่อตั้ง และ CEO ของ Forward - Decentralized Derivatives Platform และ Forward Labs - Blockchain Technology Labs

 

Facebook แฟนเพจ Beam Chanon

 

กราฟิก: ณัฐชนน พูนชัย (Boom) 

 

 

แท็กที่เกี่ยวข้อง

คริปโทคริปโตcryptoบิทคอยน์fintechCryptocurrencyBitcoin
ดูทั้งหมด
efinanceThai efinanceThai

เราจะไม่เพียงแต่นั่งรอโอกาส แต่เรามุ่งมั่นจะสร้างโอกาสที่ทำให้เรา
สังคมของเรา และทุกคนที่เราเกี่ยวข้องด้วยดีขึ้น

ติดต่อโฆษณา

คุณนาถลดา จามจุรี (จอย)

โทร : 063-202-4509

Email : [email protected]

คุณหฤษฎ์ สระแก้ว (ฟัง)

โทร : 061-072-6233

Email : [email protected]

Follow us

line icon
tiktok icon
youtube icon
  • Online Asset
  • ภาพรวมบริษัท
  • ข่าวสารกิจกรรม
  • ร่วมงานกับเรา
  • ติดต่อบริษัท
  • efin StockPickUp
  • efin StockPickUp Pro
  • TRADEMAN
  • efin Trade Plus
  • efin on Tour Workshop จังหวัดชลบุรี
  • efin on Tour Workshop จังหวัดเชียงใหม่
  • efin x wow festival 2025
  • Better Trade
  • ESG
  • เลือกกองทุนรวยด้วย efin
  • ติว(อินเวส)เตอร์
  • efinanceThai Connect
  • efin Let’s Profit Run
  • Our Service
  • IR Plus Member
  • Contact Us
  • Help Online
  • Team Viewer
  • คู่มือ
  • Tel: 02-023-8800
  • Fax: 02-022-6255
  • [email protected]
  • ติดต่อโฆษณา
  • ฝากข่าว PR
ข้อมูลบริษัท
  • Online Asset
  • ภาพรวมบริษัท
  • ข่าวสารกิจกรรม
  • ร่วมงานกับเรา
  • ติดต่อบริษัท
โปรแกรม
  • efin StockPickUp
  • efin StockPickUp Pro
  • TRADEMAN
  • efin Trade Plus
อีเว้นท์
  • efin on Tour Workshop จังหวัดชลบุรี
  • efin on Tour Workshop จังหวัดเชียงใหม่
  • efin x wow festival 2025
  • Better Trade
  • ESG
  • เลือกกองทุนรวยด้วย efin
  • ติว(อินเวส)เตอร์
คอนเนค
  • efinanceThai Connect
  • efin Let’s Profit Run
IR Plus
  • Our Service
  • IR Plus Member
  • Contact Us
ช่วยเหลือ
  • Help Online
  • Team Viewer
  • คู่มือ
Customer Support
  • Tel: 02-023-8800
  • Fax: 02-022-6255
  • [email protected]
ติดต่อโฆษณา
  • ติดต่อโฆษณา
  • ฝากข่าว PR

Copyrights © 2025 by efinanceThai.com All Rights Reserved.   Fintech Detail

ข้อตกลงและเงื่อนไขการใช้งานเว็บไซต์ | ความคุ้มครองข้อมูลส่วนบุคคล | นโยบายการใช้คุกกี้ | เงื่อนไขการใช้ข้อมูลของผู้ให้บริการรายอื่น
Logo Cookie
นโยบายการใช้คุกกี้

เราใช้คุกกี้เพื่อให้คุณได้รับประสบการณ์ที่ดี และพัฒนาคุณภาพการให้บริการเว็บไซต์ที่ ตรงกับความต้องการของคุณมากยิ่งขึ้น คุณสามารถทราบรายละเอียดเกี่ยวกับคุกกี้ได้ที่ นโยบายการใช้คุกกี้