Truebit เกิดเหตุความปลอดภัยรุนแรง! ช่องโหว่ของโทเค็นทำให้เกิดการล่มสลาย แฮกเกอร์ขโมย 26 ล้านดอลลาร์

MarketWhisper
TRU-3.4%
ETH-4.45%
FLOW15.35%
TRUST-0.77%

突發新聞

Truebit การโจมตีด้านความปลอดภัยเมื่อวันพฤหัสบดีที่ผ่านมา ทำให้โทเค็น TRU ร่วงลงจาก 0.16 ดอลลาร์สหรัฐฯ จนเหลือ 0.0000000029 ดอลลาร์สหรัฐฯ การลดลงกว่า 99% ข้อมูลจาก Nansen ระบุว่า แฮกเกอร์ขโมย ETH จำนวน 8,535 เหรียญ มูลค่าประมาณ 2,660 ล้านดอลลาร์สหรัฐฯ Lookonchain ได้ติดตามเส้นทางการไหลของเงินทุน แต่ทีมงาน Truebit ยังไม่ได้ประกาศสาเหตุของช่องโหว่ ความเชื่อมั่นของตลาดพังทลายอย่างสิ้นเชิง

24 ชั่วโมงที่ ETH 8,535 เหรียญหายไปจาก Truebit

Truebit遭駭客入侵

(แหล่งที่มา: Obscicron)

Truebit ออกประกาศฉุกเฉินบนแพลตฟอร์ม X เมื่อวันพฤหัสบดี ยืนยันว่าประสบเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับ “ผู้กระทำการที่เป็นอันตรายหนึ่งหรือหลายราย” รายงานของทางการแสดงบันทึกธุรกรรมผิดปกติในที่อยู่สมาร์ทคอนแทรกต์ที่ได้รับผลกระทบ แต่จำนวนเงินที่ถูกโจรกรรมในตอนแรกและความเสียหายที่แท้จริงกลับแตกต่างกันอย่างมาก หลังจากการวิเคราะห์เชิงลึกโดย Lookonchain และนักสืบบล็อกเชนรายอื่น พบว่ามูลค่ารวมของคริปโตเคอเรนซีที่ถูกโจรกรรมในครั้งนี้เกินกว่า 26 ล้านดอลลาร์สหรัฐฯ ซึ่งสูงกว่าขนาดที่ Truebit ระบุไว้ในตอนแรกอย่างมาก

รายงานจากนักสืบคริปโตที่เฝ้าระวังโปรโตคอลนี้ระบุว่า แฮกเกอร์สามารถถอน ETH ได้จำนวน 8,535 เหรียญ โดยคำนวณจากราคาปัจจุบันของ ETH ที่ 3,109 ดอลลาร์สหรัฐฯ มูลค่าของเงินทุนนี้ประมาณ 26 ล้านดอลลาร์สหรัฐฯ เงินที่ถูกโจรกรรมได้ถูกติดตามไปยังหลายที่อยู่ แสดงให้เห็นว่าแฮกเกอร์ใช้กลยุทธ์การผสมเหรียญและการโอนที่ซับซ้อน บางส่วนของเงินไหลไปยังการแลกเปลี่ยนแบบกระจายศูนย์ (DEX) อีกส่วนหนึ่งถูกกระจายไปยังหลายสิบที่อยู่ใหม่ ซึ่งเป็นเทคนิคที่เป็นลักษณะของการฟอกเงินล่วงหน้า

Truebit อ้างว่ามีการ “ดำเนินการทุกวิถีทางที่เป็นไปได้” และได้ติดต่อกับหน่วยงานบังคับใช้กฎหมายแล้ว แต่จนถึงเวลาที่รายงานข่าวนี้ยังไม่มีการประกาศแผนชดเชยหรือรายงานการตรวจสอบความปลอดภัยใด ๆ ยังไม่ชัดเจนว่าสาเหตุทางเทคนิคของช่องโหว่ที่ทำให้เกิดความเสียหายหลายล้านดอลลาร์นี้คืออะไร รวมถึงความเสี่ยงที่อาจเกิดขึ้นกับเงินทุนของผู้ใช้ด้วย Cointelegraph ได้ติดต่อทีมงาน Truebit เพื่อแสดงความคิดเห็นในเรื่องนี้ แต่ยังไม่ได้รับคำตอบ ความเงียบเช่นนี้ยิ่งทำให้เกิดความตื่นตระหนกในตลาด นักลงทุนต่างเทขายโทเค็น TRU อย่างรวดเร็ว นำไปสู่การลดลงอย่างรุนแรง

ยิ่งไปกว่านั้น สิ่งที่น่ากังวลคือ จำนวน ETH ที่แสดงในที่อยู่สมาร์ทคอนแทรกต์ที่ได้รับผลกระทบซึ่งระบุโดย Truebit กลับน้อยกว่าความเสียหายที่นักสืบพบจริง ๆ ความไม่สมดุลของข้อมูลนี้ก่อให้เกิดคำถาม: โปรโตคอลนี้เข้าใจขอบเขตของช่องโหว่อย่างสมบูรณ์หรือไม่? มีสัญญาอื่นที่ได้รับผลกระทบซ่อนอยู่หรือไม่? คำถามเหล่านี้ยังคงเป็นปริศนา ทำให้ราคาของ TRU ร่วงลงอย่างรุนแรงในไม่กี่ชั่วโมง จาก 0.16 ดอลลาร์สหรัฐฯ จนเหลือเกือบเป็นศูนย์ที่ 0.0000000029 ดอลลาร์สหรัฐฯ

กลไกความตื่นตระหนกในตลาดที่ทำให้ราคากลับเป็นศูนย์

หลังจากช่องโหว่ถูกเปิดเผย ราคาของโทเค็น Truebit ก็ร่วงลงอย่างรวดเร็วและต่อเนื่อง ตามข้อมูลจาก Nansen ราคาของ TRU ลดลงจากประมาณ 0.16 ดอลลาร์สหรัฐฯ จนเหลือ 0.0000000029 ดอลลาร์สหรัฐฯ ซึ่งหมายความว่านักลงทุนที่ถือครอง TRU มูลค่า 10,000 ดอลลาร์สหรัฐฯ ในไม่กี่ชั่วโมง มูลค่าทรัพย์สินของพวกเขาลดเหลือเพียงประมาณ 0.18 ดอลลาร์สหรัฐฯ การลดลงในระดับการทำลายล้างนี้เป็นเรื่องที่หาได้ยากในประวัติศาสตร์คริปโตเคอเรนซี แม้แต่ในกรณี Rug Pull ที่เป็นที่รู้จักกันดี

กลไกการล่มสลายของราคาเผยให้เห็นความเปราะบางของตลาดโทเค็นขนาดเล็ก Liquidity ของ Truebit ก็มีจำกัดอยู่แล้ว เมื่อข่าวช่องโหว่แพร่กระจายออกไป การขายอย่างหวาดกลัวก็ทำให้ความต้องการซื้อหมดสิ้นทันที Automated Market Maker (AMM) ในการแลกเปลี่ยนแบบกระจายศูนย์ก็ถูกทำลาย ราคาก็ร่วงลงอย่างรุนแรงหลังจากที่ขาดการสนับสนุน ยิ่งไปกว่านั้น เหล่าเทรดเดอร์อัลกอริทึมที่ตรวจจับความผิดปกติของราคา ก็เริ่มทำการเก็งกำไรในแต่ละแพลตฟอร์มการแลกเปลี่ยน ทำให้ราคายิ่งตกต่ำลงไปอีก

การตอบสนองของแพลตฟอร์มการแลกเปลี่ยนแบบศูนย์กลางก็รุนแรงขึ้นเช่นกัน หลายแห่งระงับการซื้อขายและถอน TRU อย่างเร่งด่วน มาตรการนี้แม้จะมีเป้าหมายเพื่อปกป้องผู้ใช้ แต่ก็ทำให้ผู้ถือครองไม่สามารถออกจากตลาดได้ ผู้ใช้งานที่ติดอยู่ในแพลตฟอร์มก็ต้องดูทรัพย์สินของตนกลายเป็นศูนย์ โดยไม่สามารถดำเนินการใด ๆ ได้ “กับดักสภาพคล่อง” นี้เป็นผลพวงของเหตุการณ์แฮกในโทเค็นขนาดเล็ก ซึ่งมักจะสร้างความเสียหายรองที่รุนแรงกว่าการโจมตีเองเสียอีก

จุดเริ่มต้นของความปลอดภัยในคริปโตปี 2025

เหตุการณ์แฮกของ Truebit ไม่ใช่กรณีเดียว แต่เป็นบทล่าสุดของวิกฤตความปลอดภัยในคริปโตปี 2025 ซึ่งเกิดการโจมตีและช่องโหว่จำนวนมากในเดือนธันวาคม แสดงให้เห็นว่าความสามารถในการป้องกันของอุตสาหกรรมยังไม่พัฒนาขึ้นตามเทคโนโลยี

สถิติความปลอดภัยสำคัญเดือนธันวาคม 2024

เหตุการณ์ปลอมเหรียญของ Flow Foundation: วันที่ 27 ธันวาคม ผู้โจมตีสามารถปลอมเหรียญบนเครือข่าย ทำให้สูญเสียประมาณ 3.9 ล้านดอลลาร์สหรัฐฯ

การโจมตีส่วนขยาย Trust Wallet Chrome: แฮกเกอร์ใช้การอัปเดตที่เป็นอันตรายขโมยเงินผู้ใช้ไป 7 ล้านดอลลาร์สหรัฐฯ

ยอดความเสียหายรวมเดือนธันวาคม: 76 ล้านดอลลาร์สหรัฐฯ (ลดลง 61% จาก 194 ล้านดอลลาร์ในเดือนพฤศจิกายน)

แพลตฟอร์มวิเคราะห์บล็อกเชน PeckShield รายงานเมื่อวันที่ 1 มกราคมว่า แม้ยอดความเสียหายรวมในเดือนธันวาคมจะลดลงจากเดือนพฤศจิกายน แต่ความรุนแรงของเหตุการณ์เดี่ยว ๆ กลับเพิ่มขึ้น เหตุการณ์สูญเสีย 26 ล้านดอลลาร์ของ Truebit หากเกิดขึ้นในเดือนธันวาคม จะคิดเป็นสัดส่วนมากกว่าหนึ่งในสามของยอดรวมเดือนนั้น แนวโน้มนี้แสดงให้เห็นว่า แม้จำนวนการโจมตีขนาดเล็กจะลดลง แต่การโจมตีที่วางแผนอย่างรอบคอบและมีความซับซ้อนก็เพิ่มขึ้นเรื่อย ๆ

ยิ่งไปกว่านั้น ความซับซ้อนทางเทคนิคของการโจมตีเหล่านี้ก็เพิ่มขึ้นด้วย การโจมตีปลอมเหรียญของ Flow Foundation ต้องการความเข้าใจเชิงลึกเกี่ยวกับกลไกการบริหารบนเชน ส่วนการโจมตีซัพพลายเชนของ Trust Wallet ก็แสดงให้เห็นว่าแฮกเกอร์กำลังเปลี่ยนเป้าหมายไปยังโครงสร้างพื้นฐาน Truebit แม้รายละเอียดเทคนิคยังไม่เปิดเผย แต่การถอน ETH จำนวน 8,535 เหรียญก็แสดงให้เห็นว่านี่เป็นการดำเนินการที่วางแผนและซ่อนตัวมานาน

ตัวอย่างที่เกี่ยวข้องคือ Gnosis ที่ประกาศทำฮาร์ดฟอร์กเพื่อกู้คืนเงินทุนที่เสียหายจากช่องโหว่ของ Balancer ซึ่งวิธีการแก้ไขแบบ “ย้อนเวลา” นี้แม้จะสามารถกู้คืนเงินทุนได้ ก็ยังเป็นประเด็นถกเถียงด้านปรัชญาเกี่ยวกับความไม่สามารถแก้ไขได้ของบล็อกเชน แล้ว Truebit จะดำเนินการเช่นนั้นหรือไม่? ทีมงานยังคงนิ่งเงียบ ทำให้คำถามนี้ยังไม่มีคำตอบ

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

ในขณะที่ Bitcoin และ Ethereum รวมตัวกัน Altcoin นี้กำลังเตรียมพร้อมอย่างเงียบ ๆ สำหรับการเคลื่อนไหวครั้งใหญ่ - BTC Hunts

โพสต์ While Bitcoin and Ethereum Consolidate, This Altcoin Is Quietly Preparing for a Major Rally ปรากฏครั้งแรกบน Coinpedia Fintech News ในขณะที่ Bitcoin และ Ethereum ยังคงเคลื่อนไหวในแนวเดียวกัน Altcoin สำคัญหนึ่งดูเหมือนจะค่อยๆ สร้างโมเมนตัมอยู่เบื้องหลังอย่างเงียบๆ การเติบโต

BTCHUNTS15 นาที ที่แล้ว

贝莱德 ETHA ฝากเข้ากระเป๋า CEX บางแห่งจำนวน 12,397 ETH มูลค่า 25,590,000 ดอลลาร์สหรัฐ

ข่าว Gate News เมื่อวันที่ 6 มีนาคม ตามการตรวจสอบของ Arkham ที่อยู่ ETHA ของ BlackRock ได้โอน ETH จำนวน 12,397 เหรียญ ไปยัง CEX แห่งหนึ่ง มูลค่า 25.59 ล้านดอลลาร์สหรัฐ

GateNews34 นาที ที่แล้ว

Ethereum Day จะจัดขึ้นในฮ่องกงในวันที่ 11 มีนาคม โดยเน้นไปที่ 3 สาขาหลัก ได้แก่ AI, RWA และ DeFi

มูลนิธิ Ethereum, SNZ และ ETHTAO จัดงาน Ethereum Day ในวันที่ 11 มีนาคมที่ฮ่องกง โดยมีหัวข้อเกี่ยวกับ AI/RWA/DeFi เพื่อหารือเกี่ยวกับการบูรณาการเทคโนโลยีและความร่วมมือในระบบนิเวศ โครงการที่เข้าร่วมงานได้แก่ Alias และ Hubble AI เป็นต้น

GateNews1 ชั่วโมง ที่แล้ว

ข้อมูล: หาก ETH ทะลุ 2,167 ดอลลาร์ ความแรงในการเคลียร์สถานะขายชอร์ตใน CEX ชั้นนำจะถึง 9.18 พันล้านดอลลาร์

ChainCatcher ข้อความ, จากข้อมูลของ Coinglass แสดงให้เห็นว่า หาก ETH ทะลุ 2,167 ดอลลาร์ สหรัฐ ความแรงในการชำระบัญชีคำสั่งขายสะสมของ CEX หลักจะถึง 9.18 พันล้านดอลลาร์สหรัฐ ในทางกลับกัน หาก ETH ร่วงต่ำกว่า 1,965 ดอลลาร์ สหรัฐ ความแรงในการชำระบัญชีคำสั่งซื้อสะสมของ CEX หลักจะถึง 5.04 พันล้านดอลลาร์สหรัฐ

GateNews1 ชั่วโมง ที่แล้ว

คัมเบอร์แลนด์ ถอน ETH จำนวน 14,800 เหรียญจาก CEX เมื่อ 30 นาทีที่แล้ว มูลค่าประมาณ 30.8 ล้านดอลลาร์

ข่าว Gate News, เมื่อวันที่ 6 มีนาคม, การตรวจสอบของ Lookonchain แสดงให้เห็นว่า Market Maker Cumberland ยังคงเพิ่มการถือครอง Ethereum ต่อเนื่อง, เมื่อประมาณ 30 นาทีที่แล้ว ได้ทำการถอน ETH จำนวน 14,800 เหรียญจาก CEX แห่งหนึ่ง มูลค่าประมาณ 30.8 ล้านดอลลาร์สหรัฐ

GateNews2 ชั่วโมง ที่แล้ว

ในช่วง 24 ชั่วโมงที่ผ่านมา มีการล้างพอร์ตทั้งสิ้น 231 ล้านดอลลาร์สหรัฐ สัดส่วนของการล้างพอร์ตแบบ Long อยู่ที่ 72%

ข่าว Gate News เมื่อวันที่ 6 มีนาคม ตลอด 24 ชั่วโมงที่ผ่านมา มีการล้างพอร์ตทั้งสิ้น 231 ล้านดอลลาร์สหรัฐ โดยเป็นการล้างพอร์ต Long 166 ล้านดอลลาร์สหรัฐ และ Short 65.71 ล้านดอลลาร์สหรัฐ ในแต่ละสกุลเงิน พบว่าบิทคอยน์ล้างพอร์ตประมาณ 105 ล้านดอลลาร์สหรัฐ อีเธอร์ล้างพอร์ตประมาณ 40.64 ล้านดอลลาร์สหรัฐ

GateNews2 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น