Habang nagbabasa ako ng mga balita patungkol sa cryptocurrency, nadaanan ko ang article na kung saan ang isang maliit na pagkakamali sa pagcode ay maaring maging sanhi ng pagkawala ng malaking pondo. Ayon dito sa nabasa kong artikulo, nalimas ang $7.8m na halaga ng cryptocurrency dahil sa isang maliit na pagkakamali sa code para sa pagallow sa access sa kanyang pondo.
Sa kanyang paggamit ng helper contract at pagkakamali, nagkaroon ng access ang hacker sa kanywang wallet na naging dahilan ng pagkawala ng malaking halaga ng kanyang holdings.
An attacker exploited a Gnosis Safe wallet on Ethereum, removing about 2,900 rsETH, worth roughly $7.8 million, on Tuesday.
An automated bot known as “yoink” front-ran the attack transaction and extracted the tokens, security firms BlockSec, Blockaid and SlowMist said.
Sinabi na ang dahilan ay ang flawed authorization check na kung saan naging daan ng hacker na magkaroon ng access sa pondo. Sinasabi na ang problema ay sa pagpili ng owner kung anong code ang kanyang pagkakatiwalaan subalit ang malaking katanungan ay kung bakit pinapayagan ng safe wallet na makaaccess ang code na ito.
Kumpara sa Bitcoin kahit na sabihin natin na posible na magkaroon ng mga glitches at bugs, ang pagiging simple ng disenyo ng sistema nito ay nagiging dahilan kung bakit mas maliit ang tsansa na mangyari ang ganitong mga pangyayari. Dahil miniminimize nito ang mga application-specific code na dapat pagkatiwalaan sa base layer nagiging gateway ng mga hacker na maexploit at manakaw ang mga pondo na nasa network.
Narito ang isang infographic kung bakit mas ligtas gamitin ang Bitcoin kaysa sa anumang smart contract network out there.
image generated by AI
Makikita natin sa infographic na mas simple ang code, mas matatag na concensus at mas maliit na attack surface ay nangangahulugan ng mas ligtas na pundasyon. Kaya halos wala tayong naririnig na balita tungkol sa Bitcoin fund hacked (maliban lang sa kapabayaan ng Bitcoin owner na kung saan ay nagkaroon ng malware ang kanyang device) dahil sa pagminimize ng application-specific code na kadalasang pinagmumulang ng glitches at exploit bugs.
Sources:
https://www.coindesk.com/business/2026/09/15/how-a-simple-coding-mistake-let-a-hacker-drain-usd7-8-million-from-a-crypto-wallethttps://scs.owasp.org/sctop10/https://www.cobalt.io/blog/bitcoin-vs-ethereum-smart-contracts-security-comparisons?https://www.halborn.com/blog/post/explained-the-wormhole-hack-february-2022https://www.cobalt.io/blog/bitcoin-vs-ethereum-smart-contracts-security-comparisons?