BitGrail ตลาดซื้อขายเงินคริปโตในอิตาลีถูกแฮกเงิน Nano (XRB) ทั้งหมด 17 ล้าน XRB มูลค่าร่วม 170 ล้านดอลลาร์หรือประมาณ 5,300 ล้านบาท นับเป็นตลาดค้าเงินคริปโตรายที่สองในปีนี้ต่อจาก Coincheck ที่ถูกแฮกครั้งใหญ่
ทาง BitGrail ระบุว่าพบว่าเงินหายจากการตรวจสอบภายใน และผู้ก่อตั้งก็ออกมาประกาศว่าทาง__บริษัทไม่มีทางคืนเงินได้ทั้งหมด__
ทาง Nano ระบุว่าการแฮกครั้งนี้เกิดจากความผิดพลาดของ BitGrail เอง ไม่ใช่ช่องโหว่ในโปรโตคอล Nano แต่อย่างใด
ที่มา - Engadget
on
อ่านแล้วหนาวเลยทีเดียว
btoy Sun, 11/02/2018 - 15:14
อ่านแล้วหนาวเลยทีเดียว
รีบถอนด่วน
Jirawat Sun, 11/02/2018 - 15:16
รีบถอนด่วน
ข่าวมารัวๆ แดงยาวๆม555
มายองเนสจัง Sun, 11/02/2018 - 15:54
ข่าวมารัวๆ แดงยาวๆม555
บางทีผมก็สงสัยว่าสร้างสถานการ
massacre Sun, 11/02/2018 - 16:02
บางทีผมก็สงสัยว่าสร้างสถานการณ์กันเองหรือเปล่า
ทำไมแต่ละที่มันโดนแฮกง่ายจัง
ไม่มีการกำกับดูแล
lew Sun, 11/02/2018 - 16:43
In reply to บางทีผมก็สงสัยว่าสร้างสถานการ by massacre
ไม่มีการกำกับดูแล ไม่มีใครตรวจสอบโครงสร้างไอที ไม่มีการตรวจสอบเงินสำรอง ไม่มีการบังคับ IT Audit
ของพวกนี้ระบบการเงินเดิม (ธนาคาร, แบงค์ชาติ, โบรกเกอร์หุ้น, กลต.) ทำให้เราทุกวันครับ จะดีจะแย่บ้าง บางทีเคลื่อนไหวช้าบ้าง แต่มีการตรวจสอบขั้นต่ำแน่ๆ เจอปัญหาก็ปรับกันอยู่เรื่อยๆ
เพราะตาสีตาสาทำไงครับ
zerost Sun, 11/02/2018 - 19:12
In reply to บางทีผมก็สงสัยว่าสร้างสถานการ by massacre
เพราะตาสีตาสาทำไงครับ ไม่มีใครคุมแบบคุณ lew ว่า
แบงก์นี่ระบบ IT แข็งแกร่งมากทุกที่นะครับ ไอ้ที่เจาะแบงก์ได้นี่ถ้าไม่เล่นจากข้างในนี่แทบเป็นไปไม่ได้เลยต่อให้เป็นแบงก์ระดับภูธรแค่ไหนก็เหอะไม่งั้นเขาไม่ให้เชื่อมระบบกับชาวบ้านครับ ถ้าประเทศไหนไม่มีหน่วยงานที่คอยรับรองตามมาตรฐานสากลดูแลนี่เชื่อมกับประเทศอื่นก็ไม่ได้ด้วยเขาไม่เอา
มาหัดแฮก น่าจะรวยกว่าหัดขุด
Witna Sun, 11/02/2018 - 17:07
มาหัดแฮก น่าจะรวยกว่าหัดขุด
lol... (。^▽^。)
satchkid Sun, 11/02/2018 - 17:13
In reply to มาหัดแฮก น่าจะรวยกว่าหัดขุด by Witna
(。^▽^。)
ชักน่ากลัว
schanon Sun, 11/02/2018 - 18:46
ชักน่ากลัว
เห็นเขาว่า blockchain
PathSNW Sun, 11/02/2018 - 20:30
เห็นเขาว่า blockchain ปลอดภัยมาก สามารถตรวจสอบได้ถึงบล็อคแรกเลยทีเดียว ทุก ๆ ธุรกรรมสามารถตรวจสอบได้หมด แต่ทำไมโดนโจรกรรมทีไร จับมือใครดมไม่ได้เลย ?
แยกก่อนครับ
lew Sun, 11/02/2018 - 20:35
In reply to เห็นเขาว่า blockchain by PathSNW
ข้อแรกต้องถามก่อนครับว่า "เขา นี่ใครครับ" มีลิงก์หรือที่มาไหมว่า "เขา" พูดว่าอะไร
ส่วนความเห็นต้องแยก
blockchain
dekdroid Sun, 11/02/2018 - 20:53
In reply to เห็นเขาว่า blockchain by PathSNW
blockchain ปลอดภัยที่สุดนะถูกต้องแล้วครับ ที่แฮคกันอยู่ทุกวันนี้ ไม่ได้แฮคที่ระบบ blockchain ครับ แฮคที่กระเป๋า และ แอคเค้าน์ของ Exchange ครับ ไม่ใช่การแฮคที่ตัว blockchain เพราะ blockchain ยังไม่มีคนสามารถแฮคได้....
อันนี้น่าจะไม่ถูกนะครับ
lew Mon, 12/02/2018 - 10:44
In reply to blockchain by dekdroid
อันนี้น่าจะไม่ถูกนะครับ โดยสถาปัตยกรรม blockchain เองไม่ได้รับประกันความปลอดภัยอะไร (อย่างที่ผมเขียนข้างบน สิ่งที่มันรับประกันก็ค่อนข้างจำกัด) ผู้ออกแบบและผู้เขียนโค้ดสามารถออกแบบผิดพลาดได้มากมาย ตั้งแต่การเลือกใช้กระบวนการเข้ารหัสลับผิดพลาด, การอิงกับคุณสมบัติของกระบวนการเข้ารหัสลับอย่างไม่ถูกต้อง, ไปจนถึงกระบวนการหาข้อตกลงร่วม (consensus) ที่อาจจะไม่สามารถทำงานได้ถูกต้องหากมีคนพยายามโจมตีระบบ
การเขียนโปรโตคอล blockchain สักตัวให้ "แฮกได้" นั้นไม่ยากเลยครับ (เขียนให้แฮกไม่ได้ หรือทนทานแบบที่ตัวหลักๆ ทุกวันนี้ทำงานกันอยู่นี่ยากกว่ามาก)
ผมไม่ได้พูดถึงเรื่องแฮค bch
PathSNW Tue, 13/02/2018 - 10:19
In reply to blockchain by dekdroid
ผมไม่ได้พูดถึงเรื่องแฮค bch ครับ ผมหมายถึงอย่างที่เห็นกันในหลาย ๆ ครั้ง เมื่อเหรียญเราโดนขโมย bch ก็ช่วยเราเอาเหรียญกลับมาไม่ได้ พูดง่าย ๆ คือ ในมุมมองผมประโยชน์ของ bch มันไม่ได้มีประโยชน์จริง ๆ ขนาดนั้น เท่าที่ผมเห็นประโยชน์ของ bch มีอย่างเดียวคือมันทำให้ทำเหรียญปลอมไม่ได้ (แต่เหรียญก็แทบจะเหมือนเสกมาได้จากอากาศอยู่แล้ว)
ผมสงสัยว่าในเมื่อการทำธุรกรรม
Hadakung Sun, 11/02/2018 - 21:35
ผมสงสัยว่าในเมื่อการทำธุรกรรมในแต่ละครั้งต้องมีคนยืนยันไม่น้อยกว่า 50 % ของระบบ ดังนั้นน่าจะหาวิธีร่วมกันปฏิเสธทรานแซกชั่นนั้นได้ในกรณีที่โดนแฮกแล้วตรวจจับได้อย่างทันท่วงทีหรือเปล่า
ไม่น่าได้นะคะ
มายองเนสจัง Sun, 11/02/2018 - 21:38
In reply to ผมสงสัยว่าในเมื่อการทำธุรกรรม by Hadakung
ไม่น่าได้นะคะ
"ต้องมีคนยืนยันไม่น้อยกว่า 50
lew Sun, 11/02/2018 - 21:39
In reply to ผมสงสัยว่าในเมื่อการทำธุรกรรม by Hadakung
"ต้องมีคนยืนยันไม่น้อยกว่า 50 % ของระบบ" ระบบไหนอ่ะครับ
ถ้า bitcoin บล้อคต่อไปมันประกาศโดยคนที่คิดค่า nonce ได้ตรงก่อนนะครับ ไม่ช่คน 50% หรืออะไร
ใน 1 block
wichate Mon, 12/02/2018 - 08:46
In reply to ผมสงสัยว่าในเมื่อการทำธุรกรรม by Hadakung
ใน 1 block มีธุรกรรมที่ถูกและผิด รวมอยูด้วยกันครับคนขุดมีหน้าที่ขุดไม่มีสิทธิ์เลือกปฏิเสธใครได้
คนขุดมีหน้าที่ขุดไม่มีสิทธิ์เ
hisoft Mon, 12/02/2018 - 12:04
In reply to ใน 1 block by wichate
ถ้าอย่างใน BTC คนขุดมีสิทธิ์ขาดในการเลือกจะรับหรือปฏิเสธใครก็ได้ครับ
ืnode
dekdroid Mon, 12/02/2018 - 09:04
In reply to ผมสงสัยว่าในเมื่อการทำธุรกรรม by Hadakung
ืnode เป็นผู้ประกาศธุรกรรมในเนตเวิร์ค ส่วนผู้ขุด เป็นแค่คนบันทึกธุรกรรม เมื่อบันทึกแล้ว ผ่านไปอย่างมาก 6 บล็อคก็จบสิ้นการยืนยันแล้ว....ไม่สามารถยกเลิก หรือแก้ไขได้ ถ้าการทำธุรกรรมถูกต้องตามกฎของ block chain
โดนแฮคบ่อยขนาดนี้แล้วเมื่อไหร
KuLiKo Sun, 11/02/2018 - 21:50
โดนแฮคบ่อยขนาดนี้แล้วเมื่อไหร่เงินดิจิตอลจะเกิด
เก็บไว้ในกระเป๋าตัวเองน่าจะปล
BoBoBo Mon, 12/02/2018 - 01:54
เก็บไว้ในกระเป๋าตัวเองน่าจะปลอดภัยกว่า
อ่านข่าวทำนองนี้
Hoo Mon, 12/02/2018 - 07:57
อ่านข่าวทำนองนี้
ผู้อ่านต้องแยกให้ออกก่อนว่า
ที่โดนแฮก คือ ตัวเวปเทรด หรือ ตัวระบบ blockchain
ตัวเวปเทรดก็เหมือนเวปทั่วไปแหละ
ถ้าเขียนไม่ดี หรือ server มีช่องโหว่
ก็แฮกง่าย โดน login เข้าส่งคำสั่งโอนเงินได้
ที่มีข่าวเป็นระยะๆ ก็คือ เคสแบบนี้
ส่วนตัว blockchain มันยืนยันด้วยเครื่องจำนวนมาก ทำให้แฮกไม่ได้
ยกเว้นจะแฮกเครื่องให้ได้จำนวนมากกว่าครึ่งนึงของระบบ
ซึ่งตอนนี้ยังไม่มีใครแฮกได้
ที่น่าห่วงคือ web trade
iamfalan Mon, 12/02/2018 - 09:18
In reply to อ่านข่าวทำนองนี้ by Hoo
ที่น่าห่วงคือ web trade ที่มีธุรกรรมหลักหมื่นล้าน แต่กลับมีระบบความปลอดภัยไม่ต่างกับ start up บ้านๆนี่สิ
ดังนั้นถึงเวลาหรือยังที่จะเอา web trade เหล่านี้มาเข้า regulate แบบธนาคาร หรือสร้างหน่วยงานใหม่มากำกับดูแล?
หรือกลับมาใช้เงินสกุลที่มีการ
thedesp Mon, 12/02/2018 - 09:51
In reply to ที่น่าห่วงคือ web trade by iamfalan
หรือกลับมาใช้เงินสกุลที่มีการดูแลโดย central bank อยู่แล้ว...
ยกเว้นจะแฮกเครื่องให้ได้จำนวน
hisoft Mon, 12/02/2018 - 12:08
In reply to อ่านข่าวทำนองนี้ by Hoo
แฮ็คเครื่องได้มากกว่าครึ่งนึงของระบบก็ยังไม่ได้อะไรไปนะครับถ้าไม่มี private key ของกระเป๋าที่จะเอาเงิน เรื่องครึ่งนึงนี่ผมคิดออกเรื่องเดียวคือถ้าเรามีพลังประมวลผลมากกว่าครึ่งนึงของการขุดทั้งหมดเราจะมีโอกาสสามารถควบคุม transaction ได้ค่อนข้างมาก เลือกที่จะปฏิเสธ transaction คนที่เราไม่ต้องการได้ตลอดเวลาและทำให้ความน่าเชื่อถือมันตกลง (แต่เดี๋ยวพวกที่เหลือรวมกันไม่ถึงครึ่งก็ทำให้อยู่ดีเวลาหลุดทำบล็อคออกมาได้)
ที่อ่านตอนโน้น เข้าใจว่า
Hoo Wed, 14/02/2018 - 12:40
In reply to ยกเว้นจะแฮกเครื่องให้ได้จำนวน by hisoft
ที่อ่านตอนโน้น เข้าใจว่า
แฮกให้เครื่องในระบบยอมรับ block ที่ผิดกฎ จนมากกว่าครึ่งของระบบ
ผลคือ เกิด fork เครื่องที่ไม่โดนแฮก กับ โดนแฮก
แต่เครื่องที่โดนแฮกจนยอมรับ block ที่ผิด มีมากกว่า จนกลายเป็นสายโซ่หลักไป
อะไรประมาณนี้
block ที่ผิดกฎนี่คือยังไงครับ
hisoft Thu, 15/02/2018 - 00:29
In reply to ที่อ่านตอนโน้น เข้าใจว่า by Hoo
block ที่ผิดกฎนี่คือยังไงครับ? block ลัดคิว? ย้อนไปทำบล็อคเก่าเพื่อยกเลิก transaction บางตัว?
เทียบเท่า แก้ database
Hoo Thu, 15/02/2018 - 18:07
In reply to block ที่ผิดกฎนี่คือยังไงครับ by hisoft
เทียบเท่า แก้ database ตามใจชอบตรงๆ ครับ
ซึ่ง ระบบปกติมันมีเครื่องตัวเดียวโดนแฮกแล้วไปแก้ db ตรงๆก็จบ
blockchain ป้องกันด้วยการกระจายหลายๆเครื่อง
แฮกได้เครื่องนึง เครื่องอื่นจะไม่ยอมรับ
จึงต้องแฮกให้เกินครึ่งเพื่อได้เสียง majority และได้รับการยอมรับเป็นสายโซ่หลัก
ส่วนเครื่องที่ไม่โดนจะกลายเป็นสายโซ่ย่อย
ดีไม่ดี เครื่องที่ไม่โดนแฮกอาจทิ้งสายโซ่ที่ถูกต้องของตัวเองแล้วไปตามสายโซ่หลักที่โดนแฮกด้วย
ผมไม่คิดว่ามันจะไปถึงขั้น
hisoft Thu, 15/02/2018 - 20:21
In reply to เทียบเท่า แก้ database by Hoo
ผมไม่คิดว่ามันจะไปถึงขั้น แก้ตามใจชอบตรงๆ นะครับ ยังไงถ้าผิดเงื่อนไขพวก hash และอื่นๆ นี่ก็ไม่น่ารอดไปได้ อย่างมากก็น่าจะแค่เปลี่ยน transaction ตามใจชอบมากกว่าซึ่งก็กระทบมากพอแล้ว
ประมาณนั้นแหละครับ
Hoo Fri, 16/02/2018 - 00:25
In reply to ผมไม่คิดว่ามันจะไปถึงขั้น by hisoft
ประมาณนั้นแหละครับ
เทียบกับแฮกเครื่องเดียวคือ
แก้ข้อมูลได้ แต่ต้องไม่ทำแบบแก้โครงสร้าง db
ไม่งั้น มันจะไม่ทำงานเอา
กรณี blockchain ถ้าผิดเงื่อนไขหลักๆ/ใหญ่ๆ
น่าจะเกิด fork ชัดเจนระหว่างเครื่องที่โดนกับไม่โดนแฮก
แล้วจะแก้ยังไงก็ว่ากันอีกที เช่น
กู้เครื่องที่โดนแฮกก่อน
แล้วยกเลิกสายโซ่ที่โดนแฮกไป
เพราะไม่มีการควบคุมทำให้ตลาดห
mygoddess Mon, 12/02/2018 - 08:50
เพราะไม่มีการควบคุมทำให้ตลาดหล่ะหลวม... แต่ถ้าเริ่มมีการควบคุม.. มันก็อาจทำให้เงินดิจิตอลขาดความอิสระที่บอกว่าไม่มีใครเป็นคนควบคุม.. ถึงจะแค่ควบคุมตลาดไม่ได้เป็นการควบคุมระบบเงินโดยตรง...
5300 ล้านบาท เยอะมากเลยครับ
fascinar Mon, 12/02/2018 - 08:57
5300 ล้านบาท เยอะมากเลยครับ คนแฮก แฮกเอาไปทำอะไรหว่า
ทุกสิ่งทุกอย่าง
nrml Mon, 12/02/2018 - 10:56
ทุกสิ่งทุกอย่าง ถ้าจะให้มันสามารถดำเนินไปได้ ก็ต้องมีกฎอะไรสักอย่างเข้ามาควบคุมอยู่เสมอๆ
เงินลมเสกมา
ChienTheGooners Mon, 09/04/2018 - 08:56
เงินลมเสกมา แต่บอกว่าบริษัทไม่มีทางคืนเงินได้ทั้งหมด เฮ้อ