Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

บริดจ์ข้ามเชนถูกแฮ็กถี่ยิบ สูญกว่า 5.7 ล้านดอลลาร์ ตอกย้ำช่องโหว่บนอีเธอเรียม(ETH)-โซลานา(SOL)

บล็อกเชนบริดจ์ถูกเจาะอีกครั้งภายในเวลาไม่กี่วัน มูลค่าความเสียหายรวมกว่า 5.7 ล้านดอลลาร์ จากการโจมตีแพลตฟอร์มครอสเชนอย่าง ‘ออลสว็อป(Allswap)’, ‘อะครอส โปรโตคอล(Across Protocol)’ และ ‘เทเลสว็อป(TeleSwap)’ สะท้อนว่าช่องโหว่ของ ‘บล็อกเชนบริดจ์’ ยังไม่ถูกแก้ไขอย่างแท้จริง ทั้งบนโซลานา(SOL) และอีเธอเรียม(ETH)

โปรโตส(Protos)รายงานเมื่อวันที่ 16 (เวลาท้องถิ่น) ว่าในสัปดาห์นี้ ออลสว็อปถูกโจมตีสูญเงินราว 1.65 ล้านดอลลาร์ อะครอส โปรโตคอลเสียหายประมาณ 3.35 ล้านดอลลาร์ ขณะที่เทเลสว็อปได้รับผลกระทบอีกราว 735,000 ดอลลาร์ แม้มูลค่าจะไม่ใหญ่เท่าคดีแฮ็กช่วงต้นปี แต่การที่ ‘บริดจ์’ ถูกเจาะซ้ำอย่างต่อเนื่องยิ่งตอกย้ำความกังวลด้านความปลอดภัยของตลาดคริปโต

อะครอส โปรโตคอล(Across Protocol) ประกาศเมื่อวันที่ 11 ว่าตรวจพบการโจมตีบนเชนโซลานา(SOL) และตัดสินใจ ‘ระงับการรับฝาก’ บนเครือข่ายดังกล่าวชั่วคราว ทีมงานชี้แจงว่าเงินที่ได้รับผลกระทบเป็นสินทรัพย์ของรีเลเยอร์ที่บริหารโดยบริษัท ริสก์ แล็บส์(Risk Labs) ไม่ใช่เงินของผู้ใช้โดยตรง อย่างไรก็ตาม รายละเอียดตัวเลขความเสียหายไม่ได้ถูกเปิดเผยอย่างเป็นทางการ

อย่างไรก็ดี จากการตามรอย 2 ที่อยู่กระเป๋า EVM ซึ่งอะครอสระบุว่าเชื่อมโยงกับผู้โจมตี พบว่ามีเงินไหลเข้าราว 3.35 ล้านดอลลาร์ในช่วงเช้าวันเกิดเหตุ หลังจากนั้นส่วนใหญ่ถูกย้ายต่อไปยังกระเป๋าอื่น ปัจจุบันหลงเหลืออยู่ราว 1,500 อีเธอเรียม(ETH) หรือประมาณ 2.85 ล้านดอลลาร์ในหนึ่งในที่อยู่ดังกล่าว

แหล่งข้อมูลบนเชนระบุอีกว่า ผู้โจมตีใช้โปรโตคอลความเป็นส่วนตัวบนอีเธอเรียมอย่าง ‘ทอร์นาโดแคช(Tornado Cash)’ และแพลตฟอร์มเทรดไร้ KYC บนโซลานา ‘ฟิกซ์ด์โฟลต์(FixedFloat)’ ในการหมุนเวียนและจัดหาสภาพคล่องของเงินที่ถูกขโมย ‘ความคิดเห็น’ การใช้ทั้งทอร์นาโดแคชและผู้ให้บริการแลกเปลี่ยนไร้ตัวตน ทำให้การติดตามเงินบนบริดจ์ยิ่งยุ่งยาก และเปิดช่องให้โมเดลโจมตีแบบเดิมถูกใช้ซ้ำ

อะครอส โปรโตคอลระบุว่าจะเผยแพร่ ‘รายงานเชิงเทคนิคหลังเหตุการณ์’ ภายในสัปดาห์หน้า เพื่ออธิบายสาเหตุของช่องโหว่ ขั้นตอนการรับมือ และแนวทางป้องกันเพิ่มเติมในอนาคต

ด้านออลบริดจ์(Allbridge) ก็ถูกโจมตีผ่านกลยุทธ์ ‘แฟลชโลน(Flash Loan)’ บนโซลานาเมื่อวันที่ 14 ผู้โจมตีอาศัยเงินกู้แฟลชเลียนจำนวนมากมาปั่นราคาสินทรัพย์ในพูลจนเกิดความผิดปกติของราคา แล้วจึงกวาดเก็บสภาพคล่องออกไป สร้างความเสียหายคิดเป็นมูลค่าราว 1.66 ล้านดอลลาร์ในรูปสเตเบิลคอยน์ USDC และ USDT

ออลบริดจ์ระบุในประกาศแรกเริ่มว่า ช่วงราคาบิดเบี้ยวจากการโจมตีทำให้เกิด ‘จุดอาร์บิทราจชั่วคราว’ ซึ่งมีผู้ใช้งานบางส่วนเข้าไปทำกำไรโดยไม่รู้ตัว ทีมพัฒนาจึงร้องขอให้ผู้ที่ได้รับประโยชน์จากช่องว่างราคาในช่วงเวลาดังกล่าว พิจารณาคืนกำไรบางส่วนหรือทั้งหมด เพื่อใช้คืนให้ผู้ได้รับผลกระทบ ‘ความคิดเห็น’ โมเดลการขอคืนกำไรจากผู้ใช้งานเริ่มกลายเป็นมาตรฐานไม่เป็นทางการในดีไฟ หลังจากกรณีแฮ็กหลายครั้งที่ผ่านมา ชี้ให้เห็นถึงความซับซ้อนทางจริยธรรมระหว่าง “กำไรจากตลาด” กับ “กำไรจากช่องโหว่ระบบ”

เทเลสว็อป(TeleSwap) แพลตฟอร์มที่วางตัวเป็น ‘ฮับดีไฟบนบิตคอยน์’ ก็ถูกลากเข้าไปเกี่ยวข้องกับคลื่นโจมตีบริดจ์ชุดนี้ด้วย โดยแซกซ์เอ็กซ์บีที(ZachXBT) นักสืบบล็อกเชนนิรนาม เปิดเผยว่ามีการโจมตีเกิดขึ้นตั้งแต่วันที่ 15 กรกฎาคม แต่เหตุการณ์กลับถูกปกปิดมานานถึง 5 วันโดยไม่มีการแจ้งเตือนสาธารณะ เขาระบุว่าตรวจพบกระแสเงินต้องสงสัยไหลออกจากแพลตฟอร์มมากกว่า 735,000 ดอลลาร์

แซกซ์เอ็กซ์บีทียังชี้ว่า ภายหลังเกิดเหตุ กระเป๋าร้อนบิตคอยน์ของเทเลสว็อปหยุดประมวลผลธุรกรรมไปโดยปริยาย ยิ่งตอกย้ำข้อสงสัยเรื่องเหตุแฮ็ก อย่างไรก็ดี จนถึงตอนนี้เทเลสว็อปยังไม่ออกประกาศยืนยันเหตุการณ์อย่างเป็นทางการผ่านบัญชี X ของโครงการ

ตามข้อมูลที่โปรโตสรวบรวม นับตั้งแต่ต้นปีจนถึงปัจจุบัน มีเหตุโจมตี ‘บริดจ์ข้ามเชน’ แล้วอย่างน้อย 20 ครั้ง มูลค่าความเสียหายรวมทะลุ 355 ล้านดอลลาร์ไปแล้ว ‘คำ’บล็อกเชนบริดจ์’จึงยังถูกมองว่าเป็นจุดเชื่อมที่บอบบางที่สุดในโครงสร้างพื้นฐานคริปโต เพราะต้องรับส่งสินทรัพย์และข้อมูลระหว่างหลายเชน ทำให้ผิวสัมผัสการโจมตีกว้างกว่าดีไฟแบบเดี่ยวเชน

‘ความคิดเห็น’ คลื่นแฮ็กในรอบสัปดาห์ที่เกิดกับอะครอส โปรโตคอล ออลบริดจ์ และเทเลสว็อปบนทั้งโซลานาและอีเธอเรียม ชี้ให้เห็นชัดว่า ช่องโหว่ด้านดีไซน์และการกำกับความเสี่ยงของบริดจ์ยังห่างไกลจากคำว่า “ปลอดภัย” นักพัฒนาจำเป็นต้องหาทางลดการพึ่งพาบริดจ์ที่มีตัวกลาง ปรับใช้โมเดลข้ามเชนที่ตรวจสอบได้มากขึ้น และยกระดับมาตรการตอบสนองเหตุฉุกเฉิน หากต้องการฟื้นความเชื่อมั่นของนักลงทุนในตลาดคริปโตที่กำลังระแวงมากขึ้นเรื่อยๆ ต่อคำว่า ‘บริดจ์ข้ามเชน’

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1