Haotian: เหตุใด 15,000 cmETH ที่ถูกแฮ็กโดย Bybit จึงสามารถกู้คืนได้?

👤 transfer999@Quinn 📅 2026-09-13 13:59:27

ในเหตุการณ์การโจรกรรม Bybit เมื่อเร็ว ๆ นี้ กลไกความปลอดภัยของ mETH Protocol สามารถสกัดกั้น 15,000 cmETH ได้สำเร็จ และกู้คืนความเสียหายได้ 42 ล้านดอลลาร์สหรัฐ บทความนี้จะให้การวิเคราะห์เชิงลึกเกี่ยวกับหลักการทำงานของ cmETH และกลไกการป้องกันความปลอดภัยหลักสามประการ และสำรวจคุณค่าเชิงกลยุทธ์ในระบบนิเวศ Mantle และบทบาทสำคัญในการจัดการกับการโจมตีของแฮ็กเกอร์ บทความนี้ได้มาจากบทความวิจัยของ Twitter ที่เขียนโดย Haotian และพิมพ์ซ้ำโดย wublockchain
(สรุปเบื้องต้น: หลังจากการโจรกรรม Bybit กระเป๋าเงินหลายลายเซ็นของ Safe ระงับการสนับสนุนสำหรับ Ledger: การตรวจสอบธุรกรรมเพิ่มเติมจะถูกนำมาใช้และบริการจะค่อยๆ คืนค่า)
(ส่วนเสริมเบื้องหลัง: กิจกรรมจูงใจ mETH: เข้าร่วมในการวางเดิมพัน Bybit Web3 เพลิดเพลินไปกับ 7% APY และเงินสนับสนุนค่าธรรมเนียมการขุด 2 เท่า)

Bybit เปิดเผยโดย @SlowMist_Team ทีมรักษาความปลอดภัย @evilcos เมื่อวานนี้ รายงานการวิเคราะห์การติดตามทรัพย์สินที่ถูกขโมยระบุว่า โชคดีที่จำนวน 15,000 cmETH ถูกบล็อคโดย @mETHProtocol จากการถูกถอนออก ช่วยลดความสูญเสียได้ 42 ล้านดอลลาร์ เพื่อนๆ หลายคนคงจะสงสัยว่าเกิดอะไรขึ้น?

โปรโตคอล mETH คือห่วงโซ่ Mantle เลเยอร์ 2 ที่อนุญาตให้ผู้ใช้สร้างรายได้ดั้งเดิมเมื่อฝาก ETH ในเลเยอร์ 2 โปรโตคอลการปักหลักสภาพคล่องที่เปิดตัวบนเครือข่ายหลักของ Ethereum นั้นเป็นสินทรัพย์การเดิมพันสภาพคล่องที่มีปริมาณเงินฝากสะสมเป็นอันดับสองรองจาก stETH, wBETH และ rETH

Mantle ใช้ mETH เป็นแกนหลักในการดูดซับสภาพคล่องบนเชนเลเยอร์ 2 ที่แตกต่างกัน และครั้งหนึ่งเคยกลายเป็นศูนย์กลางการกำหนดเวลาสภาพคล่องเชิงโต้ตอบของเลเยอร์ 2 สามารถจินตนาการได้ว่า mETH มีความสำคัญต่อมูลค่าเชิงกลยุทธ์ของ Mantle chain เพียงใด

cmETH เป็นสินทรัพย์ที่จำนำใหม่ของ mETH ซึ่งหมายความว่าผู้ใช้สามารถจำนำสินทรัพย์ mETH ที่หมุนเวียนอีกครั้งและแลกเปลี่ยนเป็นสินทรัพย์ cmETH เมื่อเปรียบเทียบกับ mETH แม้ว่า cmETH จะแบกรับความเสี่ยงในการให้คำมั่นสัญญาใหม่อีกครั้ง แต่ก็สามารถขุดได้ในกิจกรรมแคมเปญต่างๆ ในเลเยอร์ 2 เพื่อรับโทเค็นการกำกับดูแลโปรโตคอลใหม่ $COOK

โดยสรุป cmETH คือสินทรัพย์ใบรับรองตราสารทุนที่หมุนเวียนในเครือข่ายเลเยอร์ 2 และจะโต้ตอบกับโปรโตคอลเลเยอร์ 2 ต่างๆ

เป็นเพราะตรรกะการโต้ตอบทางธุรกิจที่ซับซ้อนนี้เองที่โปรโตคอล cmETH ได้เพิ่มกลไกการรักษาความปลอดภัยที่สำคัญสามประการในการออกแบบ:

  1. กลไกบัญชีดำที่อยู่ตามชื่อที่แนะนำ สามารถบัญชีดำที่อยู่ที่ถูกทำเครื่องหมายว่าเป็นแฮกเกอร์ได้อย่างรวดเร็วเพื่อจำกัดการถ่ายโอนหรือการโต้ตอบสินทรัพย์ cmETH;
  2. สัญญาสามารถถูกระงับชั่วคราวได้ ในกรณีฉุกเฉิน ทีมงานได้รับอนุญาตให้ระงับการดำเนินการถอนอย่างเร่งด่วนเพื่อป้องกันการหมุนเวียนของสินทรัพย์ที่น่าสงสัย
  3. กลไกการถอนล่าช้าจะใช้กลไกการเข้าคิวแบบ FIFO (เข้าก่อนออกก่อน) สัญญามีความล่าช้าในการถอนเงินในตัวสูงสุด 7 วัน (8 ชั่วโมงในเหตุการณ์นี้) ซึ่งเทียบเท่ากับเวลาตอบสนองการประมวลผลที่สงบ ทำให้ทีมมีเวลาเพียงพอในการระบุพฤติกรรมการถอนที่ผิดปกติในห่วงโซ่

แม้ว่าดูเหมือนว่าการกระจายอำนาจในระดับหนึ่งจะเสียสละเพื่อความปลอดภัย แต่อย่าลืมว่า cmETH เป็นสินทรัพย์ที่ได้รับคำมั่นสัญญาใหม่ (เลเวอเรจ) ที่ซ้อนทับบน mETH สถานการณ์ทางธุรกิจหลักคือใช้เป็นใบรับรองตราสารทุนสำหรับการขุดในโปรโตคอล DeFi ต่างๆ การรักษาความปลอดภัยจะส่งผลต่อการรักษาสภาพคล่องของระบบโดยรวมของ cross-chain และ cross-protocol แต่ละอัน

ในขั้นตอนนี้ เนื่องจากเป็นองค์ประกอบสำคัญของระบบนิเวศ Mantle จึงเป็นเรื่องปกติที่จะพิจารณาและออกแบบกลไกด้านความปลอดภัยเพิ่มเติมเพื่อจัดการกับการโจมตีของแฮ็กเกอร์และเหตุฉุกเฉิน

ฉันแค่ไม่คาดคิดว่าการออกแบบ cmETH นี้จะไม่ส่งผลต่อสภาพแวดล้อมทางนิเวศน์ที่ซับซ้อนแบบผสมผสานของ DEX แบบออนไลน์ แต่กลับเป็นผู้นำในการมีส่วนสนับสนุนอย่างมากต่อการบล็อกสินทรัพย์ของ Bybit แทน

ملصق:
يشارك:
FB X YT IG
transfer999@Quinn

transfer999@Quinn

محرر Blockchain والأصول المشفرة، مع التركيز علىسياسةتحليل محتوى المجال والرؤى

تعليق (10)

นาเดีย 68منذ أيام
การอภิปรายประเด็นพลังงานของบทความจะช่วยหลีกเลี่ยงประเด็นสำคัญและลดปัญหาเหล่านั้นให้เหลือน้อยที่สุด
ลุค 68منذ أيام
รอคอยที่จะเนื้อหาการวิเคราะห์เชิงลึกเพิ่มเติม
จีเซลล์ 68منذ أيام
นี่คือทิศทางที่บล็อคเชนควรพัฒนา
เคลแลน 68منذ أيام
เห็นด้วย blockchain กำลังเปลี่ยนแปลงโลก
เออร์นี่ 68منذ أيام
aBFT (Asynchronous Byzantine Fault Tolerance) เป็นเรื่องยากที่จะนำไปใช้ในเครือข่ายจริง
สิงห์ 69منذ أيام
ในอนาคตอุตสาหกรรมจะให้ความสำคัญกับการปรับปรุงประสิทธิภาพมากขึ้น
เรมี 69منذ أيام
เห็นด้วย! การใช้เทคโนโลยีเป็นกุญแจสำคัญ
อาเชอร์ 69منذ أيام
มุมมองนั้นลึกซึ้งมากและอนาคตของบล็อกเชนก็คุ้มค่าที่จะรอคอย
คราม 69منذ أيام
มุมมองของบทความมีความเกี่ยวข้องและคุ้มค่าแก่การแนะนำ
โคลอี้ 70منذ أيام
ความไม่แน่นอนในการปฏิบัติตามกฎระเบียบคือดาบของ Damocles ที่ห้อยอยู่เหนือหัวของคุณ

أضف تعليقا

محتوى ذو صلة

محتوى شائع

ผู้บริหารด้านประกันสุขภาพของเกาหลีใต้ยักยอกเงิน 4.6 พันล้านวอนในกองทุนสาธารณะ และสูญเสียเงินทั้งหมดโดย

ผู้บริหารด้านประกันสุขภาพของเกาหลีใต้ยักยอกเงิน 4.6 พันล้านวอนในกองทุนสาธารณะ และสูญเสียเงินทั้งหมดโดย "เล่นกับสัญญาสกุลเงินดิจิทัล"! ถูกตัดสินจำคุก 15 ปี

2026-09-13
ความจริงเบื้องหลังการล่มสลายของ “LuBian Roadside Mining Pool” ที่ใหญ่เป็นอันดับหกของโลกถูกเปิดเผย: Bitcoins 127,000 ถูกขโมย ซึ่งปัจจุบันมีมูลค่า 14.5 พันล้านดอลลาร์สหรัฐ (ไม่ถูกแตะต้องในห้าปี)

ความจริงเบื้องหลังการล่มสลายของ “LuBian Roadside Mining Pool” ที่ใหญ่เป็นอันดับหกของโลกถูกเปิดเผย: Bitcoins 127,000 ถูกขโมย ซึ่งปัจจุบันมีมูลค่า 14.5 พันล้านดอลลาร์สหรัฐ (ไม่ถูกแตะต้องในห้าปี)

2026-09-13
รายงาน Chainalysis: แฮกเกอร์ชาวเกาหลีเหนือขโมยสินทรัพย์ crypto มูลค่า 2 พันล้านดอลลาร์ในปี 2568 โดย Bybit กลายเป็นเหยื่อรายใหญ่ที่สุด

รายงาน Chainalysis: แฮกเกอร์ชาวเกาหลีเหนือขโมยสินทรัพย์ crypto มูลค่า 2 พันล้านดอลลาร์ในปี 2568 โดย Bybit กลายเป็นเหยื่อรายใหญ่ที่สุด

2026-09-13
มูลนิธิ Ethereum Foundation ให้ทุนแก่ผู้ก่อตั้ง Tornado Cash ด้วยเงิน 1.25 ล้านดอลลาร์สหรัฐ เพื่อช่วยปกป้อง

มูลนิธิ Ethereum Foundation ให้ทุนแก่ผู้ก่อตั้ง Tornado Cash ด้วยเงิน 1.25 ล้านดอลลาร์สหรัฐ เพื่อช่วยปกป้อง "ความไร้เดียงสาของโค้ด" ในคดีความ

2026-09-13
Pump.fun ถูกกล่าวหาว่าเป็นอาชญากรรมองค์กรการพนัน! Solana Labs และผู้บริหารมูลนิธิได้รับการเสนอชื่อให้เป็นจำเลย และ Jito ซึ่งทำงานใน MEV ก็ไม่รอดเช่นกัน

Pump.fun ถูกกล่าวหาว่าเป็นอาชญากรรมองค์กรการพนัน! Solana Labs และผู้บริหารมูลนิธิได้รับการเสนอชื่อให้เป็นจำเลย และ Jito ซึ่งทำงานใน MEV ก็ไม่รอดเช่นกัน

2026-09-13
ผู้กำกับฮอลลีวูด Carl Rinsch ยักยอกเงินลงทุนของ Netflix เพื่อเก็งกำไรในหุ้นและสกุลเงิน ครั้งหนึ่งเขาทำเงินได้ 27 ล้านเหรียญใน Dogecoin และตอนนี้ต้องเผชิญกับโทษจำคุก 90 ปี

ผู้กำกับฮอลลีวูด Carl Rinsch ยักยอกเงินลงทุนของ Netflix เพื่อเก็งกำไรในหุ้นและสกุลเงิน ครั้งหนึ่งเขาทำเงินได้ 27 ล้านเหรียญใน Dogecoin และตอนนี้ต้องเผชิญกับโทษจำคุก 90 ปี

2026-09-13

الأقسام ذات الصلة

محتوى شائع