Cointime

Download App
iOS & Android

ความลึกลับของ Ledger Connect Kit ที่ถูกแฮ็ก

Validated Project

โดย: Lisa & Shan @ Slow Mist Security Team

ตามข้อมูลข่าวกรองจากทีมรักษาความปลอดภัย SlowMist ในตอนเย็นของวันที่ 14 ธันวาคม 2023 ตามเวลาปักกิ่ง Ledger Connect Kit ประสบกับการโจมตีในห่วงโซ่อุปทาน และผู้โจมตีทำกำไรได้อย่างน้อย 600,000 เหรียญสหรัฐ

ทีมรักษาความปลอดภัย SlowMist เข้าแทรกแซงการวิเคราะห์ทันทีและออกคำเตือนล่วงหน้า:

ตามข้อมูลข่าวกรองจากทีมรักษาความปลอดภัย SlowMist ในตอนเย็นของวันที่ 14 ธันวาคม 2023 ตามเวลาปักกิ่ง Ledger Connect Kit ประสบกับการโจมตีในห่วงโซ่อุปทาน และผู้โจมตีทำกำไรได้อย่างน้อย 600,000 เหรียญสหรัฐ

ทีมรักษาความปลอดภัย SlowMist เข้าแทรกแซงการวิเคราะห์ทันทีและออกคำเตือนล่วงหน้า:

ขณะนี้เหตุการณ์ดังกล่าวได้รับการแก้ไขอย่างเป็นทางการแล้ว และขณะนี้ทีมรักษาความปลอดภัย SlowMist ได้แชร์ข้อมูลเหตุฉุกเฉินดังนี้

เส้นเวลา

เมื่อเวลา 19:43 น. ผู้ใช้ Twitter @g4sarah ระบุว่าส่วนหน้าของโปรโตคอลการจัดการสินทรัพย์ DeFi Zapper ถูกสงสัยว่าถูกแย่งชิง

เมื่อเวลา 20:30 น. Matthew Lilley ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Sushi ออกคำเตือนบน Twitter: "ขอให้ผู้ใช้อย่าโต้ตอบกับ dApp ใด ๆ จนกว่าจะมีประกาศเพิ่มเติม ตัวเชื่อมต่อ Web3 ที่ใช้กันทั่วไป (ไลบรารี JavaScript ซึ่งเป็นส่วนหนึ่งของโครงการ web3-react) สงสัยว่าถูกบุกรุก ทำให้สามารถฉีดโค้ดที่เป็นอันตรายซึ่งส่งผลกระทบต่อ dApps จำนวนมากได้" ต่อมาระบุว่า Ledger อาจมีโค้ดที่น่าสงสัย ทีมรักษาความปลอดภัย SlowMist ระบุทันทีว่ากำลังติดตามและวิเคราะห์เหตุการณ์นี้

เมื่อเวลา 20:56 น. Revoid.cash ทวีตว่า: "แอปพลิเคชันการเข้ารหัสทั่วไปหลายตัวที่รวมเข้ากับไลบรารี Ledger Connect Kit รวมถึง Revoid.cash ถูกโจมตี เราได้ปิดไซต์ชั่วคราว เราขอแนะนำให้แก้ไขช่องโหว่ อย่าใช้งานใด ๆ เว็บไซต์ที่เข้ารหัสในช่วงระยะเวลาการหาผลประโยชน์" ต่อมาโครงการ Cross-chain DEX Kyber Network ยังระบุด้วยว่าได้ปิดใช้งาน UI ส่วนหน้าจนกว่าสถานการณ์จะชัดเจน

เมื่อเวลา 21:31 น. Ledger ยังได้ออกคำเตือน: "เราได้ระบุและลบเวอร์ชันที่เป็นอันตรายของ Ledger Connect Kit แล้ว ขณะนี้เรากำลังผลักดันเวอร์ชันของแท้เพื่อแทนที่ไฟล์ที่เป็นอันตราย ห้ามโต้ตอบกับ dApps ใด ๆ ในขณะนี้ หากมีสถานการณ์ใหม่ เราจะแจ้งให้คุณทราบ อุปกรณ์ Ledger และ Ledger Live ของคุณไม่ถูกบุกรุก"

เมื่อเวลา 21:32 น. MetaMask ยังได้ออกคำเตือน: "ก่อนที่ผู้ใช้จะทำธุรกรรมใดๆ บน MetaMask Portfolio โปรดตรวจสอบให้แน่ใจว่าได้เปิดใช้งานฟังก์ชัน Blockaid ในส่วนขยาย MetaMask แล้ว"

ผลกระทบจากการโจมตี

ทีมรักษาความปลอดภัย SlowMist เริ่มวิเคราะห์โค้ดที่เกี่ยวข้องทันที เราพบว่าผู้โจมตีฝังโค้ด JS ที่เป็นอันตรายในเวอร์ชัน @ledgerhq/connect-kit =1.1.5/1.1.6/1.1.7 และแทนที่โค้ดปกติโดยตรงด้วยคลาส Drainer ตรรกะของหน้าต่างจะไม่เพียงแสดงหน้าต่างป๊อปอัป DrainerPopup ปลอมเท่านั้น แต่ยังจัดการตรรกะการถ่ายโอนของเนื้อหาต่างๆ การโจมตีแบบฟิชชิ่งกับผู้ใช้สกุลเงินดิจิตอลผ่านการกระจาย CDN

ช่วงเวอร์ชันที่ได้รับผลกระทบ:

@ledgerhq/connect-kit 1.1.5 (ผู้โจมตีกล่าวถึง Inferno ในโค้ด น่าจะเป็นการแสดงความเคารพต่อ Inferno Drainer ซึ่งเป็นกลุ่มฟิชชิ่งที่เชี่ยวชาญในการฉ้อโกงแบบหลายสายโซ่)

@ledgerhq/connect-kit 1.1.6 (ผู้โจมตีทิ้งข้อความไว้ในโค้ดและฝังโค้ด JS ที่เป็นอันตราย)

@ledgerhq/connect-kit 1.1.7 (ผู้โจมตีทิ้งข้อความไว้ในโค้ดและฝังโค้ด JS ที่เป็นอันตราย)

Ledger ระบุว่ากระเป๋าเงิน Ledger เองไม่ได้รับผลกระทบ แต่แอปพลิเคชันที่รวมไลบรารี Ledger Connect Kit จะได้รับผลกระทบ

อย่างไรก็ตาม แอปพลิเคชันจำนวนมากใช้ Ledger Connect Kit (เช่น SushiSwap, Zapper, MetalSwap, Harvest Finance, Revoid.cash เป็นต้น) และผลกระทบก็จะยิ่งใหญ่กว่าเท่านั้น

อย่างไรก็ตาม แอปพลิเคชันจำนวนมากใช้ Ledger Connect Kit (เช่น SushiSwap, Zapper, MetalSwap, Harvest Finance, Revoid.cash เป็นต้น) และผลกระทบก็จะยิ่งใหญ่กว่าเท่านั้น

ด้วยการโจมตีนี้ ผู้โจมตีสามารถรันโค้ดโดยอำเภอใจด้วยระดับสิทธิ์เดียวกันกับแอปพลิเคชัน ตัวอย่างเช่น ผู้โจมตีสามารถระบายเงินทุนทั้งหมดของผู้ใช้ได้ทันทีโดยไม่ต้องโต้ตอบ เผยแพร่ลิงก์ฟิชชิ่งจำนวนมากเพื่อหลอกล่อผู้ใช้ และแม้กระทั่งใช้ประโยชน์จากความตื่นตระหนกของผู้ใช้ ผู้ใช้พยายามโอนสินทรัพย์ไปยังที่อยู่ใหม่ แต่ ดาวน์โหลดกระเป๋าเงินปลอม ส่งผลให้ทรัพย์สินสูญหาย

การวิเคราะห์ทางเทคนิคและยุทธวิธี

เราได้วิเคราะห์ผลกระทบของการโจมตีข้างต้น และคาดการณ์ตามประสบการณ์ฉุกเฉินในอดีตว่านี่อาจเป็นการโจมตีแบบฟิชชิ่งทางวิศวกรรมสังคมที่ไตร่ตรองไว้ล่วงหน้า

ตามทวีตจาก @0xSentry หนึ่งในร่องรอยดิจิทัลที่ผู้โจมตีทิ้งไว้เกี่ยวข้องกับบัญชี Gmail ของ @JunichiSugiura (Jun ซึ่งเป็นอดีตพนักงาน Ledger) ซึ่งอาจถูกบุกรุกและ Ledger ลืมที่จะลบการเข้าถึงของพนักงาน

เมื่อเวลา 23:09 น. เจ้าหน้าที่ยืนยันการคาดเดานี้ - อดีตพนักงาน Ledger ตกเป็นเหยื่อของการโจมตีแบบฟิชชิ่ง:

1) ผู้โจมตีสามารถเข้าถึงบัญชี NPMJS ของพนักงานได้

2) ผู้โจมตีปล่อย Ledger Connect Kit เวอร์ชันที่เป็นอันตราย (1.1.5, 1.1.6 และ 1.1.7)

3) ผู้โจมตีใช้ WalletConnect ที่เป็นอันตรายเพื่อโอนเงินไปยังที่อยู่กระเป๋าเงินของแฮ็กเกอร์ผ่านโค้ดที่เป็นอันตราย

ปัจจุบัน Ledger ได้เปิดตัว Ledger Connect Kit เวอร์ชัน 1.1.8 ของแท้และผ่านการตรวจสอบแล้ว โปรดอัปเกรดให้ทันเวลา

แม้ว่า Ledger npmjs เวอร์ชันที่วางยาพิษจะถูกลบไปแล้ว แต่ยังคงมีไฟล์ js ที่วางยาพิษบน jsDelivr:

https://cdn.jsdelivr.net/npm/@ledgerhq/[email protected]

https://cdn.jsdelivr.net/npm/@ledgerhq/[email protected]

โปรดทราบว่าอาจมีความล่าช้าเนื่องจากปัจจัย CDN คำแนะนำอย่างเป็นทางการคือรอ 24 ชั่วโมงก่อนใช้ Ledger Connect Kit

ขอแนะนำว่าเมื่อฝ่ายโครงการเผยแพร่แหล่งมิเรอร์ที่อาศัย CDN ของบริษัทอื่น พวกเขาต้องอย่าลืมล็อคเวอร์ชันที่เกี่ยวข้องเพื่อป้องกันอันตรายที่เกิดจากการเผยแพร่ที่เป็นอันตรายและการอัปเดตที่ตามมา (คำแนะนำจาก @galenyuan)

ขณะนี้ทางการได้ยอมรับข้อเสนอแนะที่เกี่ยวข้องแล้วและผมเชื่อว่ากลยุทธ์จะมีการเปลี่ยนแปลงต่อไป:

เส้นเวลาสุดท้ายอย่างเป็นทางการของ Ledger:

การวิเคราะห์ MistTrack

ลูกค้าเดรนเนอร์: 0x658729879fca881d9526480b82ae00efc54b5c2d

ที่อยู่ค่าธรรมเนียมท่อระบายน้ำ: 0x412f10AAd96fD78da6736387e2C84931Ac20313f

จากการวิเคราะห์ของ MistTrack ผู้โจมตี (0x658) ทำเงินได้อย่างน้อย 600,000 เหรียญสหรัฐ และมีความเกี่ยวข้องกับกลุ่มฟิชชิ่ง Angel Drainer

วิธีการโจมตีหลักของแก๊ง Angel Drainer คือการโจมตีทางวิศวกรรมสังคมกับผู้ให้บริการชื่อโดเมนและพนักงาน หากคุณสนใจ สามารถคลิกเพื่ออ่าน Dark "Angel" - การเปิดเผยแก๊งฟิชชิ่ง Angel Drainer

ปัจจุบัน Angel Drainer(0x412) ถือครองสินทรัพย์เกือบ 363,000 ดอลลาร์

จากข้อมูลของ SlowMist Threat Intelligence Network พบว่ามีการค้นพบต่อไปนี้:

1) ไอพี 168.*.*.46, 185.*.*.167

2) ผู้โจมตีได้แลกเปลี่ยน ETH บางส่วนเป็น XMR

เมื่อเวลา 23:09 น. Tether ได้ระงับที่อยู่ของผู้แสวงหาประโยชน์จาก Ledger นอกจากนี้ MistTrack ได้บล็อกที่อยู่ที่เกี่ยวข้องและจะติดตามการเปลี่ยนแปลงกองทุนต่อไป

สรุป

เหตุการณ์นี้พิสูจน์ให้เห็นอีกครั้งว่าการรักษาความปลอดภัยของ DeFi ไม่ใช่แค่การรักษาสัญญาเท่านั้น แต่ยังเป็นการรักษาความปลอดภัยโดยรวมอีกด้วย

ในด้านหนึ่ง เหตุการณ์นี้แสดงให้เห็นว่าการละเมิดความปลอดภัยของห่วงโซ่อุปทานสามารถนำไปสู่ผลลัพธ์ที่ร้ายแรงได้ มัลแวร์และโค้ดที่เป็นอันตรายสามารถฝังอยู่ในส่วนต่างๆ ของห่วงโซ่อุปทานซอฟต์แวร์ รวมถึงเครื่องมือการพัฒนา ไลบรารีของบุคคลที่สาม บริการคลาวด์ และกระบวนการอัปเดต เมื่อองค์ประกอบที่เป็นอันตรายเหล่านี้ถูกแทรกเข้าไปได้สำเร็จ ผู้โจมตีจะสามารถใช้เพื่อขโมยทรัพย์สินสกุลเงินดิจิทัลและข้อมูลผู้ใช้ที่ละเอียดอ่อน ขัดขวางการทำงานของระบบ แบล็กเมล์องค์กร หรือแพร่กระจายมัลแวร์ในวงกว้าง

ในทางกลับกัน ผู้โจมตีสามารถรับข้อมูลระบุตัวตนส่วนบุคคล ข้อมูลบัญชี รหัสผ่าน และข้อมูลที่ละเอียดอ่อนอื่น ๆ ของผู้ใช้ผ่านการโจมตีทางวิศวกรรมสังคม ผู้โจมตียังสามารถใช้อีเมลหลอกลวง ข้อความ หรือโทรศัพท์เพื่อหลอกล่อผู้ใช้ให้คลิกลิงก์ที่เป็นอันตราย หรือดาวน์โหลด ไฟล์ที่เป็นอันตราย ผู้ใช้ควรใช้รหัสผ่านที่รัดกุมซึ่งประกอบด้วยตัวอักษร ตัวเลข และสัญลักษณ์ผสมกัน และเปลี่ยนรหัสผ่านเป็นประจำเพื่อลดโอกาสที่ผู้โจมตีจะเดาหรือใช้เทคนิควิศวกรรมสังคมเพื่อรับรหัสผ่าน ในเวลาเดียวกัน มีการใช้การรับรองความถูกต้องแบบหลายปัจจัยเพื่อเพิ่มความปลอดภัยของบัญชีโดยใช้ปัจจัยการรับรองความถูกต้องเพิ่มเติม (เช่น รหัสยืนยัน SMS การจดจำลายนิ้วมือ ฯลฯ ) และปรับปรุงความสามารถในการป้องกันการโจมตีประเภทนี้

"ข้อกำหนดแนวทางปฏิบัติด้านความปลอดภัยของโครงการ Web3" และ "คำแนะนำด้านความปลอดภัยของห่วงโซ่อุปทานอุตสาหกรรม Web3" ที่เผยแพร่โดยทีมรักษาความปลอดภัย SlowMist ได้รับการออกแบบมาเพื่อแนะนำและเตือนฝ่ายต่างๆ ของโครงการ Web3 ให้ใส่ใจกับมาตรการรักษาความปลอดภัยรอบด้าน ระบบตรวจสอบความปลอดภัยของ MistEye ใช้งานโดยทีมรักษาความปลอดภัย SlowMist ครอบคลุมข้อมูลรอบด้าน เช่น การตรวจสอบสัญญา การตรวจสอบส่วนหน้าและส่วนหลัง การค้นพบช่องโหว่และการเตือนล่วงหน้า ฯลฯ โดยมุ่งเน้นไปที่การรักษาความปลอดภัยของกระบวนการทั้งหมดของโครงการ DeFi ก่อน ระหว่าง และหลังงาน ฝ่ายโครงการสามารถใช้ระบบตรวจสอบความปลอดภัยของ MistEye เพื่อควบคุมความเสี่ยงและปรับปรุงความปลอดภัยของโครงการ

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • VanEck ขยายค่าธรรมเนียม HODL เป็นศูนย์จนถึงเดือนมกราคม 2569

    VanEck ได้ประกาศขยายเวลาค่าธรรมเนียมเป็นศูนย์สำหรับ VanEck Bitcoin ETF (HODL) จนถึงเดือนมกราคม 2569

  • ผู้ก่อตั้ง DEXX: หากแฮกเกอร์เริ่มติดต่อคุณภายใน 48 ชั่วโมง เขาก็ยังเต็มใจที่จะสื่อสาร ไม่เช่นนั้นเขาจะติดตามมันไปจนจบ

    ตามข่าวเมื่อวันที่ 25 พฤศจิกายน รอย ผู้ก่อตั้ง DEXX โพสต์บนโซเชียลมีเดียว่า DEXX ยังไม่ได้เลิกจ้างสมาชิกคนใดในทีมจนถึงทุกวันนี้ และยังคงรักษาต้นทุนการดำเนินงานที่สูงเป็นพิเศษทุกวัน คนที่เชื่อว่าตลาดได้เผยแพร่ข่าวไปแล้ว ค่าใช้จ่ายของทีมตลอดจนค่าใช้จ่ายของผู้ให้บริการโหนดต่างๆ และองค์ประกอบต้นทุนเงินทุนนั้นสูงมากจริงๆ นอกจากนี้ เรายังจ่ายต้นทุนเงินทุนจำนวนมหาศาลในสัปดาห์นี้เพื่อกู้คืนเงินทุนของแฮ็กเกอร์ เราจะรับผิดชอบจนถึงที่สุดและรับรองว่าคำพูดและการกระทำของเราสอดคล้องกัน และเราหวังว่าจะนำ DEXX ไปสู่นิพพานต่อไป 1. เรากำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายและบริษัทรักษาความปลอดภัยหลายแห่งเพื่อตรวจสอบและกำหนดเป้าหมายแฮกเกอร์ และมุ่งมั่นที่จะกู้คืนเงินที่ถูกขโมยไป 2. เรารู้สึกขอบคุณเป็นอย่างยิ่งต่อพันธมิตรของเราที่ได้ร่วมแบ่งปันความทุกข์ยากและไม่เคยทิ้ง DEXX ไว้ในวันที่ยากลำบากที่สุด จนถึงขณะนี้แพลตฟอร์มยังคงสร้างธุรกรรมและผลกำไร ปริมาณการซื้อขายประมาณเกือบ 2 ล้านดอลลาร์ถูกสร้างขึ้นในช่วงสัปดาห์ที่ผ่านมา โดยมีกำไรเกือบ 20,000 ดอลลาร์ 3. ทีมงานกำลังทำงานร่วมกับผู้เชี่ยวชาญด้านความปลอดภัยจำนวนหนึ่งเพื่อสร้างและอัปเกรดโซลูชันการรักษาความปลอดภัยของสินทรัพย์ เพื่อให้มั่นใจในความปลอดภัยของสินทรัพย์ที่ตามมาของผู้ใช้ 4. ขณะนี้ทีมงานกำลังจัดทำแผนการชดเชยสำหรับผู้ใช้ที่เสียหาย เราจะตรวจสอบทุกที่อยู่และทุกกองทุนที่โอนอย่างระมัดระวัง หากแฮกเกอร์ติดต่อเราในเชิงรุกภายใน 48 ชั่วโมง เรายินดีที่จะสื่อสารด้วยทัศนคติในการแก้ปัญหา ไม่เช่นนั้นเราจะดำเนินการเรื่องนี้ให้ถึงที่สุด

  • Morgan Stanley: เงินดอลลาร์สหรัฐจะถึงจุดสูงสุดก่อนสิ้นปีและเข้าสู่ "รูปแบบตลาดหมี" ในปี 2568

    มอร์แกน สแตนลีย์ คาดการณ์ว่าค่าเงินดอลลาร์จะแข็งค่าถึงจุดสูงสุดก่อนสิ้นปี และจากนั้นจะเข้าสู่ "รูปแบบตลาดหมี" และจะค่อยๆ ลดลงในปี 2568 ธนาคารเชื่อว่าเงินเยนของญี่ปุ่นและดอลลาร์ออสเตรเลียมีศักยภาพสูงสุดที่จะเพิ่มขึ้นในปีหน้า เนื่องจากธนาคารแห่งประเทศญี่ปุ่นจะขึ้นอัตราดอกเบี้ย และการดำเนินการผ่อนคลายของธนาคารกลางออสเตรเลียจะค่อยเป็นค่อยไป

  • Equation News เรียก Binance ว่าเป็น “โกดังหนู”: คุณกำลังทำลายความเชื่อมั่นของตลาดการซื้อขาย

    ตามข่าวเมื่อวันที่ 25 พฤศจิกายน Equation News ได้ออกบทความว่าถึงผู้ค้าภายในที่เข้าร่วมในรายชื่อสัญญาถาวรของ Binance โปรดขายชิปของคุณอย่างช้าๆ ในครั้งต่อไป การล่มสลายของ WHY และ CHEEMS ที่คุณก่อขึ้นนี้เป็นผลลบ 100% สำหรับทุกคนที่เกี่ยวข้องกับการซื้อขาย และคุณกำลังทำลายความรู้สึกในการซื้อขาย ก่อนหน้านี้ Binance ประกาศว่าจะเปิดตัวสัญญาแบบไม่จำกัดระยะเวลา 1,000WHYUSDT และ 1,000CHEEMSUSDT ซึ่งต่อมาได้กระตุ้นให้เกิดการเปลี่ยนแปลงในระยะสั้นใน WHY และ CHEEMS ทำให้เกิดการอภิปรายอย่างดุเดือดในชุมชน

  • บริษัทของ Trump Secretary of Commerce เข้าซื้อหุ้นใน Tether และจะเปิดตัวโครงการเงินกู้ BTC มูลค่า 2 พันล้านดอลลาร์

    เมื่อ Lutnick เข้าร่วมการบริหารของ Trump ในปีหน้า Tether คาดว่าจะได้รับการสนับสนุนทางการเมืองอย่างมีนัยสำคัญ

  • PANews ·

    แนวโน้มการอนุมัติ Solana ETF: จาก "เกือบสิ้นหวัง" ไปจนถึง "คาดว่าจะก่อนสิ้นปี 2568" ความท้าทายในปัจจุบันคืออะไร

    แม้ว่า Solana จะขาดการสนับสนุนจากตลาดฟิวเจอร์สที่เติบโตเต็มที่ และเผชิญกับอุปสรรคที่อาจเกิดขึ้นจากการถูกตัดสินว่าเป็นหลักทรัพย์ แต่กระบวนการสมัคร ETF ของบริษัทก็ดำเนินไปอย่างต่อเนื่องโดยคาดหวังถึงสภาพแวดล้อมด้านกฎระเบียบใหม่

  • พันธมิตร Pantera: เราคาดหวังอะไรจากตลาด crypto หลังการเลือกตั้ง?

    ความเชื่อมั่นของตลาด Cryptocurrency ยังคงแข็งแกร่งหนึ่งสัปดาห์หลังการเลือกตั้งสหรัฐ Polymarket, Bitcoin และรัฐบาลที่เป็นมิตรกับการเข้ารหัสที่มีประสิทธิภาพมากกว่า ล้วนคุ้มค่าที่จะรอคอย

  • Haotian ·

    หลังจาก Bitcoin ทะลุ 100,000 ดอลลาร์ แทร็กไหนจะระเบิดก่อน?

    หลังจากที่ Bitcoin ทะลุระดับ 100,000 ดอลลาร์ โดยได้แรงหนุนจาก Pump การฟื้นตัวของตลาด เราจะรวบรวมเรื่องราวยอดนิยม 10 อันดับแรกที่อาจระเบิดเมื่อใดก็ได้

  • หัวหน้าฝ่ายกลยุทธ์สินทรัพย์ดิจิทัลที่ Fundstrat: กิมจิพรีเมียมในปัจจุบันอยู่ที่ประมาณ 0% ซึ่งอาจบ่งชี้ว่า BTC ยังมีช่องว่างที่จะเพิ่มขึ้น

    Sean หัวหน้าฝ่ายกลยุทธ์สินทรัพย์ดิจิทัลที่ Fundstra Farrell กล่าวในบันทึกของลูกค้าล่าสุดว่า "เพื่อนและครอบครัว" กำลังเริ่มถามเกี่ยวกับสกุลเงินดิจิทัลอีกครั้ง และจากตัวชี้วัดตลาดเชิงปริมาณ สถานการณ์ปัจจุบันดูเหมือนจะไม่เป็นฟองสบู่เหมือนการชุมนุมในเดือนมีนาคมหรือจุดสูงสุดของวัฏจักรในช่วงปลายปี 2021 เช่น ข้อมูลตัวบ่งชี้พรีเมียมกิมจิในตลาดเกาหลีในปัจจุบันอยู่ที่ประมาณ 0% บ่งชี้ว่าผู้ค้าชาวเกาหลีขาดความตื่นเต้นมากเกินไป โดยปกติหากตลาดถึงจุดสูงสุด กิมจิพรีเมียมจะพุ่งขึ้นมากกว่า 10% และจะเพิ่มขึ้น สัปดาห์ที่ผ่านมาไม่ควรถือเป็นการเก็งกำไรทางเพศอย่างแท้จริง Bitcoin อาจยังมีพื้นที่เพิ่มขึ้น

  • Solana Lianchuang กล่าวว่า Solana เร็วกว่า ZK เสมอ CEO ของ Matter Labs ปฏิเสธ

    Toly ผู้ร่วมก่อตั้ง Solana กล่าวในการตอบกลับชาวเน็ตที่ตอบกลับ: "ZK ดีกว่า Solana เสมอ เร็วกว่าเพราะได้รับการรักษาความปลอดภัยด้วยคณิตศาสตร์แทนที่จะเป็นเครื่องมือตรวจสอบความถูกต้อง ซึ่งหมายความว่าเครื่องมือตรวจสอบความถูกต้องหนึ่งหรือสองสามตัว (สำหรับความซ้ำซ้อน) ก็เพียงพอแล้ว และคุณไม่จำเป็นต้องรอฉันทามติจากโหนดหลายพันโหนด”