Polygon ซุ่มแก้ไขหลังเกือบสูญ MATIC มูลค่า 24 B
MATIC มูลค่าเกือบ 2.4 หมื่นล้านดอลลาร์สหรัฐเกือบถูกแฮกเกอร์มือดีฉกไป หลังพบช่องโหว่บนเครือข่าย ทำให้ Polygon ซุ่มแก้ไขข้อบกพร่องในทันที
MATIC มูลค่าเกือบ 2.4 หมื่นล้านดอลลาร์สหรัฐเกือบถูกแฮกเกอร์มือดีฉกไป หลังพบช่องโหว่บนเครือข่าย ทำให้ Polygon ซุ่มแก้ไขข้อบกพร่องในทันที
Polygon เครือข่าย Ethereum Layer 2 ที่สามารถปรับขนาดได้ ออกมาชี้แจงผ่านโพสต์เมื่อวันพุธที่ 29 ธันวาคม ที่ผ่านมา ระบุว่าจุดบกพร่องที่สำคัญบนสัญญา Proof-of-Stake ได้ถูกแฮกเกอร์หมวกขาว (Whitehat Hacker) ที่เชี่ยวชาญในการเจาะระบบเพื่อหาจุดอ่อนให้กับองค์กรต่าง ๆ ถึง 2 รายด้วยกันเข้ามาแจ้งปัญหาเกี่ยวกับระบบรักษาความปลอดภัย Blockchain และ ข้อผิดพลาดจากแพลตฟอร์ม Immunefi ให้กับบริษัทได้ทราบเรื่องในวันที่ 3 และ 4 ธันวาคม ซึ่งช่องโหว่เหล่านี้ได้ทำให้ MATIC โทเคนประจำเครือข่าย จำนวน 9.27 พันล้านเหรียญตกอยู่ในความเสี่ยง ซึ่งคิดเป็นมูลค่าราว 2.36 หมื่นล้านดอลลาร์สหรัฐ ณ ขณะนั้น จึงเป็นสาเหตุทำให้ Polygon ซุ่มแก้ไขระบบอย่างเงียบ ๆ ในทันที
พบร่องรอยแฮกเกอร์หลัง Polygon ซุ่มแก้ไขระบบ
Polygon ตั้งข้อสังเกตุว่าจุดบกพร่องที่บล็อก 22,156,660 ได้รับการแก้ไขเป็นที่เรียบร้อยผ่าน Emergency Bor Upgrade เข้าไปยังเครือข่ายหลักในวันที่ 5 ธันวาคมเวลาประมาณ 7.27 นาฬิกา ตามเวลาประเทศอังกฤษ นอกจากนี้ทางเครือข่ายยังได้ระบุถึงการค้นพบร่องรอยของเหล่าแฮ็กเกอร์ที่ได้ขโมย MATIC ออกไปจำนวน 801,601 เหรียญ หรือ 2.04 ล้านดอลลาร์สหรัฐ ก่อนที่ข้อบกพร่องเหล่านั้นจะได้รับการแก้ไข
“ทีมหลักของ Polygon ได้มีส่วนร่วมกับองค์กร และ ผู้เชี่ยวชาญจากแพลตฟอร์ม Imunefi แก้ไขปัญหาดังกล่าวในดันที โดยผู้ตรวจสอบ และ กลุ่มโนดที่สมบูรณ์ได้รับการแจ้งเตือน และ พวกเขาได้ให้การสนับสนุนผู้พัฒนาหลักเพื่ออัปเกรดเครือข่ายในสัดส่วนกว่า 80% ภายใน 24 ชั่วโมงโดยไม่ได้หยุดพักเลย”
Polygon ระบุว่าปัญหาดังกล่าวได้รับการแก้ไขหลังจากทางองค์กรได้ดำเนินการตามนโยบาย “silent patches” ของทีม Go Ethereum ในเดือนพฤศจิกายน ปี 2020 ภายใต้คำแนะนำข้างต้น โปรเจกต์ หรือ ผู้พัฒนาจะสามารถรายงานถึงข้อบกพร่องหลักได้ภายใน 4 ถึง 8 สัปดาห์หลังจากที่พวกเขาเปิดใช้งานระบบอีกครั้ง เพื่อหลีกเลี่ยงความเสี่ยงในการโดนโจมตีขณะที่แพตช์กำลังทำงานอยู่
ความสามัคคี และ การตัดสินใจที่เฉียบแหลมทำให้ Polygon รอดพ้นวิกฤตมาได้
เหล่า Whitehat Hacker ในชื่อ “Leon Spacewalker” เป็นคนแรกที่ได้รายงานที่ช่องโหว่ของระบบรักษาความปลอดภัยเมื่อวันที่ 3 ธันวาคมที่ผ่านมา และ ได้รับรางวัลเป็น Stablecoin มูลค่ากว่า 2.2 ล้านดอลลาร์สหรัฐ เป็นค่าตอบแทน ในขณะที่แฮ็กเกอร์อีกรายหนึ่งจะได้รับ 500,000 MATIC หรือ 1.27 ล้านดอลลาร์สหรัฐจาก Polygon ด้วยเช่นเดียวกัน
Jaynti Kanani ผู้ร่วมก่อตั้ง Polygon เน้นย้ำถึงความสามารถของเครือข่ายในการเข้าแก้ไขข้อบกพร่องดังกล่าวในทันที โดยเขาระบุผ่านโพสต์ว่า
“สิ่งสำคัญก็คือการทดสอบความยืดหยุดของเครือข่าย เช่นเดียวกับการทดสอบความสามารถของเราในการตัดสินใจให้ทันท่วงทีภายใต้สถานการณ์ที่กดดัน เมื่อพิจารณาจากความเสี่ยงแล้ว ผมเชื่อมั่นว่าทีมของเราตัดสินใจได้ดีที่สุดเท่าที่จะทำได้ ณ ขณะนั้นแล้ว”