Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

แฮ็กเคลฟ์ DAO สะเทือนดิไฟ เอย์ฟ(AAVE) เสี่ยงหนี้เสียสูงสุดเกือบ 230 ล้านดอลลาร์ จากดีเพ็ก rsETH

แพลตฟอร์มดิไฟ(DeFi) สำหรับปล่อยกู้ เอйฟ(AAVE) กำลังเผชิญข้อถกเถียงเรื่อง ‘หนี้เสีย’ จากเหตุแฮ็ก เคล프 DAO โดยทีมความเสี่ยงประเมิน 2 ฉากทัศน์หลัก หากกระจายความเสียหายต่างกัน ขนาด ‘หนี้เสีย’ ที่ตกบนเอйฟอาจอยู่ในช่วงตั้งแต่ 100 ล้านดอลลาร์ ไปจนเกือบ 230 ล้านดอลลาร์

เมื่อวันที่ 13 (เวลาท้องถิ่น) ตามรายงานของ Cointelegraph บริษัทให้บริการบริหารความเสี่ยง ลามาริสก์(LlamaRisk) ได้ทำแบบจำลองวิเคราะห์ว่าการโจมตี เคลฟ์ DAO ช่วงสุดสัปดาห์จะกระทบต่อระบบนิเวศของ เอйฟ อย่างไร เหตุเริ่มจากแฮ็กเกอร์ขโมยโทเคนรีสเตกกิ้งอีเธอเรียม rsETH จำนวน 116,500 เหรียญ จากบริดจ์ของ เลเยอร์ซีโร่(LayerZero) จากนั้นนำ rsETH ดังกล่าวไปวางเป็นหลักประกันใน เอйฟ เวอร์ชัน 3 แล้วกู้ยืม แรปด์อีเธอเรียม(wETH) ออกมา มูลค่าทรัพย์สินที่ถูกขโมยอยู่ที่ราว 293 ล้านดอลลาร์ หรือประมาณ 4,314 ล้านบาท

ลามาริสก์เสนอ ‘ฉากทัศน์แรก’ คือกระจายความสูญเสียไปยังผู้ถือ rsETH ทั้งบนเมนเน็ตอีเธอเรียมและเลเยอร์ 2 ต่าง ๆ ในกรณีนี้ เอйฟ จะเหลือ ‘หนี้เสีย’ อยู่ราว 123.7 ล้านดอลลาร์ และคาดว่า rsETH อาจหลุดราคา (ดีเพ็ก) จากอีเธอเรียม(ETH) สูงสุดประมาณ 15% ขณะที่ฝั่ง แรปด์อีเธอเรียม(wETH) แม้จะต้องรับภาระขาดทุนในเชิงมูลค่าแน่นอน แต่เมื่อเทียบกับขนาดทุนสำรอง ผลกระทบถูกประเมินว่ายัง ‘จำกัด’

เอйฟ ยังสามารถใช้โมเดลความปลอดภัยแบบ ‘Umbrella’ เพื่อป้องกันความเสียหายฝั่ง wETH ได้อีกชั้น โดยขณะนี้มีโทเคน เอйฟ แรปด์อีเธอเรียม(aWETH) จำนวน 18,922 เหรียญ หรือคิดเป็นมูลค่าราว 43.7 ล้านดอลลาร์ อยู่ในสถานะรอถอนสเตก ซึ่งสามารถนำมาเป็นกันชนรองรับภาวะฉุกเฉินได้

‘ฉากทัศน์ที่สอง’ คือผลักภาระความเสียหายส่วนใหญ่ไปยังเครือข่ายอีเธอเรียมเลเยอร์ 2 เช่น อาร์บิทรัม(ARB) และ เมนเทิล(MNT) แต่ในรูปแบบนี้ ขนาด ‘หนี้เสีย’ ของ เอйฟ กลับพุ่งขึ้นเป็นราว 230.1 ล้านดอลลาร์ โดยลามาริสก์ระบุว่า เอйฟ ยังมีสินทรัพย์ในคลัง (Treasury) ราว 181 ล้านดอลลาร์ ซึ่งอาจนำมาอุดช่องว่างบางส่วนได้

เหตุการณ์ครั้งนี้ตอกย้ำ ‘ความเสี่ยงเชื่อมต่อกัน’ ของโปรโตคอลดิไฟ ที่บริดจ์เดียวสามารถส่งแรงกระแทกไปทั่วทั้งระบบ ตั้งแต่การตึงตัวของสภาพคล่อง ไปจนถึงการถอนเงินขนาดใหญ่ เชิงสังเกตมีรายงานว่า หลังการโจมตี เคลฟ์ DAO มูลค่าทรัพย์สินที่ถูกถอนออกจาก เอйฟ รวมแล้วเข้าใกล้ระดับ 10,000 ล้านดอลลาร์

ด้าน เคลฟ์ DAO ออกมาเปิดเผยรายละเอียดเหตุโจมตีเพิ่มเติม โดยระบุว่าโหนดสองตัวที่เชื่อมต่อกับบริดจ์ของ เลเยอร์ซีโร่ ถูกบุกรุก และอีกหนึ่งโหนดถูกโจมตีแบบ ดีดอส(DDoS) แฮ็กเกอร์ปลอมแปลงข้อความให้ดูเหมือนเป็นธุรกรรมปกติจนผ่านการอนุมัติของระบบ ส่งผลให้มีการ ‘มินต์’ rsETH ออกมาได้ถึง 116,500 เหรียญ

หลังพบความผิดปกติ เคลฟ์ DAO ระบุว่าได้หยุดสัญญา (smart contract) ที่เกี่ยวข้องทั้งหมดทั้งบนอีเธอเรียมและเลเยอร์ 2 พร้อมขึ้นบัญชีดำ (Blacklist) กระเป๋าเงินของผู้โจมตี มาตรการเร่งด่วนนี้ช่วยสกัดความเสียหายเพิ่มเติมที่อาจเกิดจาก rsETH อีกประมาณ 40,000 เหรียญ หรือราว 95 ล้านดอลลาร์

ขณะนี้ เคลฟ์ DAO กำลังหารือร่วมกับ เอйฟ และ เลเยอร์ซีโร่ เพื่อวางแผน ‘ฟื้นฟูระบบ’ และแนวทางจัดการความเสียหาย ทั้งในแง่การชดเชยและการเปิดให้บริการอีกครั้ง ‘ความคิดเห็น’ เหตุการณ์นี้มีแนวโน้มถูกยกเป็นกรณีศึกษาสำคัญของดิไฟ ว่าความเสี่ยงจากการเชื่อมต่อระหว่างโปรโตคอลและบริดจ์ต่างเชน สามารถลุกลามกลายเป็นความไม่มั่นใจในตลาดได้รวดเร็วเพียงใด

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1