Blockdit Logo
Blockdit Logo (Mobile)
สำรวจ
ลงทุน
คำถาม
เข้าสู่ระบบ
มีบัญชีอยู่แล้ว?
เข้าสู่ระบบ
หรือ
ลงทะเบียน
ณัฐมาคุย
ยืนยันแล้ว
•
ติดตาม
24 มิ.ย. 2022 เวลา 06:38 • คริปโทเคอร์เรนซี
Code is law until we need the actual law
โปรโตคอล Harmony "อ้าง" ว่าตัวเองเป็นระบบ decentralized exchange ที่ทำให้สามารถทำการซื้อขาย และธุรกรรมข้ามเชนกันได้แบบไร้รอยต่อ และสามารถทำธุรกรรมได้ภายในเวลาเพียง 2 วินาทีเท่านั้น แถมยังมีค่าธรรมเนียมในการธุรกรรมที่ถูกกว่า 100 เท่า ฟังดูเจ๋งดีใช่ไหมครับ?
Cr. https://twitter.com/harmonyprotocol/status/1540110924400324608?s=21&t=m1WteG5chx_VscsCYL2RiQ
แต่โปรโตคอล Harmony นี้กลับเพิ่งตกเป็นเหยื่อรายล่าสุดของ Hacker โดยมีมูลค่าความเสียหายมากกว่า 180 ล้านเหรียญสหรัฐ ซึ่งจากข้อมูลบัญชีที่ Harmony ได้ให้ไว้ มีเหรียญในบัญชีดังนี้
- 85,837 ETH ($98.3 ล้าน),
- 592 WBTC ($12.4 ล้าน)
- 9.9 ล้าน USDT ($9.9 ล้าน)
- 41.2 ล้าน USDC ($41.2 ล้าน)
- 6 ล้าน DAI ($6 ล้าน)
- 5.5 ล้าน BUSD ($5.5 ล้าน)
- 5.6 ล้าน FRAX ($5.6 ล้าน)
- 84.6 ล้าน AAG ($1.3 ล้าน)
- 110,000 FXS ($6 แสน)
- 415,000 SUSHI ($5 แสน)
- และยังมีเหรียญอื่น ๆ อีก
ทั้ง ๆ ที่โปรโตคอลนี้โม้ไว้ว่า ระบบความปลอดภัยนั้นสุดยอด ได้รับการตรวจสอบจาก Peckshield แล้ว (
https://docs.harmony.one/home/general/bridges/horizon-bridge/audit
) แถมยังบอกอีกว่าระบบเป็นแบบ trustless (ไม่ต้องการความเชื่อถือ / ไร้ความเชื่อถือ)
ซึ่งน่าจะไร้ความน่าเชื่อถือจริง ๆ เพราะโม้ไว้ว่ามีการแบ่งเป็นหลาย shard แบบสุ่มเอาไว้ และมีการย้ายเงินไปมาเสมอ ๆ และแต่ละ shard มี node ถึง 250 nodes เพื่อรักษาความปลอดภัย แต่ทุก node คงเป็นเหมือน ส.ว. บ้านเราที่มีถึง 250 คน
แต่ก็โหวตไปทางเดียว แบบหลับตาโหวตเกือบหมด ถึงถูกขโมยไปได้เยอะทีเดียว (
https://docs.harmony.one/home/general/technology/sharding
)
ซึ่งตอนนี้ทาง Harmony ไม่รู้จะเอาเหรียญคืนมาได้อย่างไร จึงได้ติดต่อให้ทางการเข้ามาช่วยเหลือแล้ว
นี่เป็นตัวอย่างที่ดีอีกอันว่า ไอ้คำว่า Code is law มันช่างจอมปลอม เพราะมันไม่เพียงพอสำหรับนักลงทุน ที่มานั่งบอกว่า ให้รับผิดชอบตัวเอง มันไม่เพียงพอ ต่อให้มานั่งอ่าน smart contract เอง ก็ไม่พอ ในที่สุดกฎระเบียบกฎหมายก็ยังจำเป็นอยู่ต่อไป และการที่ทำให้ทุกอย่างเป็น Pseudonymous หรือ Anonymous แบบสุดขั้วนั้นไม่เป็นประโยชน์ที่ดีสำหรับคนดีแต่อย่างใดเลย
ยิ่งทำให้การติดตามเอาผู้กระทำผิดมาลงโทษนั้นทำได้ยาก แถมถ้าหาเจอจริง ยังไม่รู้ว่าเอาผิดอะไรได้ เพราะ code is law เค้าก็ทำตาม law แล้วนี่นาเนอะ!
แล้วถ้าจะต้องคิดอยู่ตลอดว่า not your key not your coin ก็เอาเหรียญที่มีใส่ตุ่มฝังดินไว้ดีกว่า อย่าเอาไปลงทุนที่ไหนเลย
เดี๋ยวไว้มาเล่าต่อว่า การโจมตีเกิดขึ้นได้อย่างไรครับ ขออ่าน smart contract (เอ๊ะ หลังจากโดนแฮ็ก ต้องเปลี่ยนชื่อมั้ย ดูไม่ค่อย smart แล้ว) ก่อน
1
cryptocurrency
การลงทุน
harmony
1 บันทึก
2
1
2
โฆษณา
ดาวน์โหลดแอปพลิเคชัน
© 2024 Blockdit
เกี่ยวกับ
ช่วยเหลือ
คำถามที่พบบ่อย
นโยบายการโฆษณาและบูสต์โพสต์
นโยบายความเป็นส่วนตัว
แนวทางการใช้แบรนด์ Blockdit
Blockdit เพื่อธุรกิจ
ไทย