ตัวแทน AI ทะลุผ่านการป้องกันของ Cloudflare ความปลอดภัยของ Frontend DeFi เข้ารับการทดสอบอีกครั้ง

CRV-3.2%
AERO-6.52%

6 มีนาคม ข่าวสาร แม้ว่าวงการคริปโตเคอเรนซีจะประกาศความเป็นศูนย์กลางอย่างต่อเนื่อง แต่ส่วนหน้า DeFi ยังคงพึ่งพา Cloudflare อย่างสูงเพื่อปกป้องความปลอดภัยของเว็บไซต์ อย่างไรก็ตาม ในสัปดาห์นี้ได้มีการเปิดตัวตัวแทน AI อัตโนมัติ OpenClaw ซึ่งใช้ไลบรารีโอเพนซอร์ส Scrapling แสดงให้เห็นว่าสามารถข้ามผ่านแนวป้องกันหลายชั้นของ Cloudflare ได้ ซึ่งก่อให้เกิดความกังวลด้านความปลอดภัย

OpenClaw สามารถทำงานบน Mac Mini หรือเซิร์ฟเวอร์คลาวด์ โดยการจำลองพฤติกรรมของมนุษย์และใช้ IP แทนที่ เพื่อข้ามผ่าน Turnstile และ Interstitials ของ Cloudflare ไลบรารี Python นี้รองรับการดึงข้อมูลแบบหลายเซสชันพร้อมกัน ความเร็วในการวิเคราะห์ข้อมูลของมันมากกว่าหลายร้อยเท่าของเว็บครอว์เลอร์แบบดั้งเดิมอย่าง BeautifulSoup นักพัฒนาย้ำว่า เครื่องมือนี้สามารถดึงข้อมูลเว็บไซต์ได้อย่างถูกกฎหมาย แต่ก็อาจถูกนำไปใช้ทดสอบช่องโหว่ด้านความปลอดภัยได้เช่นกัน

อุตสาหกรรมคริปโตเคอเรนซีได้พึ่งพา Cloudflare ในการป้องกันมาเป็นเวลานาน แต่ก็เคยเกิดเหตุการณ์ร้ายแรงหลายครั้ง เช่น ในปี 2021 BadgerDAO สูญเสียเงินกว่า 130 ล้านดอลลาร์สหรัฐฯ จากการรั่วไหลของคีย์ API ของ Cloudflare Workers; ในปี 2022 และ 2025 Curve Finance เผชิญกับการโจมตี DNS ซึ่งทำให้เสียหายหลายล้านดอลลาร์ และต้องย้ายโดเมนเนม ในเดือนกรกฎาคม 2024 การโจมตี DNS บนแพลตฟอร์ม Squarespace ส่งผลกระทบต่อโปรโตคอล DeFi จำนวน 228 รายการ และในปี 2025 Aerodrome Finance ก็เผชิญกับการโจมตี DNS ซึ่งสูญเสียมากกว่า 1 ล้านดอลลาร์

นักวิเคราะห์ชี้ว่า โครงสร้างพื้นฐานด้านส่วนหน้า DeFi ที่เป็นศูนย์กลางมีความเสี่ยงเชิงโครงสร้าง รวมถึงบันทึก DNS สคริปต์ CDN และการตั้งค่าของ Cloudflare ถึงแม้ Scrapling ยังไม่เคยก่อให้เกิดเหตุการณ์แฮกเกอร์จริง แต่ก็แสดงให้เห็นถึงภัยคุกคามที่เทคโนโลยี AI อาจมีต่อระบบป้องกันแบบดั้งเดิม

นักพัฒนาระบุว่า ไม่ควรพึ่งพาการตรวจสอบบนฝั่งไคลเอนต์หรือส่วนท้าทายของ Cloudflare เพียงอย่างเดียวเพื่อความปลอดภัย ควรออกแบบส่วนหน้าและการโต้ตอบกับสมาร์ทคอนแทรกต์โดยใช้กลยุทธ์การป้องกันหลายชั้น ผู้เชี่ยวชาญกล่าวว่า การปรากฏตัวของ Scrapling เป็นสัญญาณว่า AI ตัวแทนกำลังเข้าสู่ด้านความปลอดภัยของคริปโตเคอเรนซี ส่วนหน้า DeFi ต้องเตรียมรับมือกับความเสี่ยงใหม่จากการดึงข้อมูลอัตโนมัติและการข้ามผ่านระบบในอนาคต

ดูต้นฉบับ
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น