โอดินฟัน(ODIN·FUN) แพลตฟอร์มลอนช์แพดสำหรับเหรียญมีมที่พัฒนาบนเครือข่ายบิตคอยน์(BTC) ถูกโจมตีโดยแฮกเกอร์ด้วยกลยุทธ์ปั่นราคาที่ส่งผลให้ทรัพย์สินสูญหายไปกว่า 970,000 ดอลลาร์สหรัฐ หรือราว 13.4 ล้านบาท ตามรายงานเมื่อวันที่ 24 โดยบริษัทไซเบอร์ซีเคียวริตี้ ‘เพกชิลด์(PeckShield)’
การโจมตีดังกล่าวเป็นหนึ่งในเทคนิคแบบ ‘ปั๊มแอนด์ดัมป์’ ที่ผู้ไม่หวังดีนำเหรียญซาโตชิ(SATOSHI) ไปวางไว้ในพูลสภาพคล่อง จากนั้นจึงทำให้ราคาพุ่งขึ้นอย่างผิดปกติ ก่อนจะถอนเหรียญออกมาพร้อมทรัพย์สินคิดเป็นมูลค่าบิตคอยน์เกือบหนึ่งล้านดอลลาร์ โดยกระบวนการดูคล้ายเป็นการเทรดปกติ ทำให้ระบบหลงโอนทรัพย์สินที่มีมูลค่าสูงกว่าความเป็นจริงไป และส่งผลให้ผู้ใช้งานรายอื่นไม่สามารถถอนเงินคืนกลับได้
หลังเกิดเหตุการณ์ โอดินฟันได้ประกาศหยุดการเทรดแบบอัตโนมัติ (AMM) ทันที พร้อมดำเนินการตรวจสอบความปลอดภัยจากบริษัทด้านความปลอดภัยภายนอกอย่างละเอียด บ็อบ โบดิลี(Bob Bodily) ผู้ร่วมก่อตั้งและซีอีโอของโอดินฟันระบุว่า ได้ว่าจ้างทีมผู้เชี่ยวชาญระดับสูงมาตรวจสอบโค้ดทั้งหมดของโครงการ โดยคาดว่าจะใช้เวลาประมาณหนึ่งสัปดาห์ และจะแจ้งกำหนดการกลับมาเปิดให้บริการอีกครั้งในภายหลัง
ในขณะเดียวกัน โครงการได้ดำเนินการร้องขอความช่วยเหลือจาก Binance และกระดานเทรดหลักอื่น ๆ เพื่อระงับทรัพย์สิน พร้อมประสานงานใกล้ชิดกับหน่วยงานบังคับใช้กฎหมาย โดยโอดินฟันเชื่อว่า ‘กลุ่มแฮกเกอร์จากจีน’ อยู่เบื้องหลังการโจมตีครั้งนี้ และได้มีการส่งสัญญาณคำเตือนให้ ‘คืนทรัพย์สินทันที มิฉะนั้นจะไม่รอดพ้นจากบทลงโทษ’
เหตุการณ์ลักษณะนี้ไม่ได้เกิดขึ้นเป็นครั้งแรกในโลกของคริปโต ย้อนกลับไปในปี 2023 แพลตฟอร์มปล่อยกู้บนเครือข่ายโพลีกอน ‘0VIX’ ก็สูญเสียเงินไปกว่า 2 ล้านดอลลาร์ จากการปั่นราคาของเหรียญ vGHST ขณะที่ในช่วงต้นปีนี้ Venus Protocol ถูกโจมตีจากการใช้เหรียญ wUSDM ที่มีมูลค่าสูงเกินจริงเป็นหลักประกัน และสูญเสียไปกว่า 700,000 ดอลลาร์ ล่าสุด DEX เซตัสโปรโตคอล(Cetus Protocol) บนบล็อกเชนของซุย(SUI) ก็เผชิญกับช่องโหว่ในโค้ดจนถูกขโมยไปกว่า 250 ล้านดอลลาร์
*ความคิดเห็น*: เหตุการณ์นี้สะท้อนให้เห็นว่าในโลกของการเงินแบบไร้ศูนย์กลาง(DeFi) ปัญหาจาก ‘โค้ดที่ไม่มีการตรวจสอบอย่างทั่วถึง’ และ ‘พูลสภาพคล่องที่ขาดการควบคุม’ ยังคงเปิดโอกาสให้เกิดการโจมตีได้ง่ายทั้งจากบุคคลและกลุ่มแฮกเกอร์องค์กร อีกทั้งยังตอกย้ำความจำเป็นของการลงทุนในระบบป้องกันภัยและการตรวจสอบแบบเรียลไทม์เพื่อปกป้องทั้งโปรเจกต์และผู้ใช้งานในอนาคต
ความคิดเห็น 0