ចាប់ផ្តើមនិយាយ៖ មិនមែន Safe ខ្លួនឯងទេដែលមានបញ្ហា មកពីប្រព័ន្ធ Wallet មានម៉ូឌុលបន្ថែមតាមបំណងដែលបានទុកច្រកទ្វារក្រោយឲ្យធំពេក។

នៅថ្ងៃទី 15 ខែកញ្ញា ប្រហែលម៉ោង 04:38 UTC ក្រុមសន្តិសុខដូចជា Blockaid តាមដានបានថា មានការប្រើប្រាស់ខុសការអនុញ្ញាត (module authorization) លើ Ethereum Safe មួយ៖ ជនវាយប្រហារបានប្រើ keeper multicall ដែលអាចឃើញបានជាសាធារណៈ ដើម្បីបញ្ជូនម៉ូឌុលសមត្ថភាពសាច់ប្រាក់ងាយ (liquidity) Uniswap v4 ដែលបង្កើតដោយខ្លួនឯង ទៅកាន់ hooked pool ដែលខ្លួនឯងបានបង្កើត ហើយបានបំបែក aEthrsETH ទៅជាប្រមាណ 2900 គ្រឿង $rsETH តម្លៃប្រហែល 773 លានដុល្លារ (ប្រព័ន្ធផ្សព្វផ្សាយខ្លះនិយាយប្រហែល 780 លានដុល្លារ)។ ការវាយតម្លៃរបស់ក្រុមសន្តិសុខគឺជា module-authorization abuse មិនមែនជា Safe ខ្លឹមសារ ឬ owner key ត្រូវបានយកទៅទេ។

ສິ່ງທີ່ສະເທືອນຫຼາຍກໍຄື ຕໍ່ພາກສ່ວນດຽວກັນ: MEV searcher Yoink ໄດ້ແລ່ນແຊກເພື່ອຈັດແພັກກ່ອນ ໃນ mempool ສາທາລະນະ, ຈ່າຍໃຫ້ builder ປະມານ 18.93 $ETH (ປະມານ 4.6 ໝື່ນດອລາ), ຕັດເອົາ $rsETH ປະມານ 2882 ຫົວ. ເມື່ອແຮກເສັດເຮັດວຽກສຳເລັດແລ້ວ ເງິນກໍຍ້າຍໄປຊົງໃນກະເປົາຂອງໂບດທັນທີ.

Kelp ($rsETH protocol) ຕໍ່ມາໄດ້ທຳການ pause ທີ່ຢູ່ລະດັບ wallet ສຳລັບທີ່ຢູ່ຮັບ 24 ຊົ່ວໂມງ ແລະປະກາດວ່າ: Kelp contract ທຳງານຕາມປົກກະຕິ, $rsETH ຍັງ fully backed, ບໍ່ໄດ້ຢຸດການ mint/ໄຖ່ຖອນ/ປະສົມ — ຄວາມສ່ຽງຢູ່ຝ່າຍຜູ້ໃຊ້ ຕັ້ງເອງຜ່ານ module ຂອງຕົນ, ບໍ່ແມ່ນໃນ main protocol contract. ເງິນຈະກັບໄປຫາຜູ້ໃຊ້ ຫຼືບໍ່ ຍັງຕ້ອງເບິ່ງການປະສານງານກັບຝ່າຍ white-hat ຕໍ່ໄປ; ຕົວຢ່າງໃນກໍລະນີມີຄົນເຫຼືອ bounty ປະມານ 10% ແລ້ວຄ່ອຍຄືນເງິນ.

ສາຍຕາການຄັດກອງຂອງຂ້ອຍ: ໂມດູນ multi-sig = ສິດພິເສດເພີ່ມ. “ຄວາມສະດວກ” ທີ່ມີຄົນອາດຈະແທນເຊັນໄດ້, ກໍຄື ຄົນອື່ນກໍອາດແທນຈ່າຍໄດ້ ເປັນຊ່ອງທາງ. ໃນ mempool ສາທາລະນະຂອງລະບົບ blockchain, ການແລ່ນແຊກ (front-running) ບາງຄັ້ງໄວກວ່າແຮກເກີດເສຍອີກ.

ບໍ່ແມ່ນຄຳແນະນຳດ້ານການລົງທຶນ.

#ETH #rsETH #MEV #安全 #ຮູບກ້າວໜຶ່ງກ້າວທຸກມື້