TrustedVolumes ผู้ดูแลสภาพคล่องของ 1inch ถูกโจมตี เสียหายถึง 5.87 ล้านดอลลาร์สหรัฐ

1INCH0.96%
WBTC1.14%
DRIFT-5.08%

TrustedVolumes遭攻擊

บริษัทความปลอดภัยบล็อกเชน Blockaid เปิดเผยบน X เมื่อวันที่ 6 พฤษภาคม ตามเวลาสหรัฐอเมริกาฝั่งตะวันออก ว่าผู้ให้บริการสภาพคล่องและผู้ดูแลสภาพคล่อง TrustedVolumes กำลังถูกโจมตีอย่างต่อเนื่อง โดยกำลังถูกโจมตีจากเหตุโจมตีดังกล่าวมุ่งเป้าไปที่ตัวรวบรวมสภาพคล่องของดีเซนทรัลไลซ์เอกซ์เชนจ์ 1inch และ ณ เวลาที่ Blockaid ออกแถลงการณ์ ความเสียหายอยู่ที่ประมาณ 5.87 ล้านดอลลาร์สหรัฐ

รายละเอียดเชิงเทคนิคของการโจมตี: ช่องโหว่ในสัญญา RFQ swap proxy

จากแถลงการณ์ของ Blockaid ช่องโหว่ที่ถูกนำมาใช้ในครั้งนี้อยู่ในสัญญา RFQ (Request for Quote) swap proxy แบบกำหนดเองที่ TrustedVolumes ควบคุมเอง ซึ่งเป็นช่องโหว่คนละชิ้นส่วนทางเทคนิคกับเหตุการณ์ 1inch Fusion V1 เมื่อวันที่ 1 มีนาคม 2025

Blockaid เปิดเผยว่า ณ เวลาที่ออกแถลงการณ์ รายละเอียดสินทรัพย์ที่ถูกขโมยมีดังนี้:

WETH (Wrapped Ether): 1,291.16 หน่วย

USDT: 206,282 หน่วย

WBTC (Wrapped Bitcoin): 16.939 หน่วย

USDC: 1,268,771 หน่วย

เกี่ยวข้องกับสถาบัน: 1inch, TrustedVolumes และ Blockaid

ตามแถลงการณ์ของ Blockaid เหตุโจมตี 1inch Fusion V1 ในเดือนมีนาคม 2025 และเหตุการณ์ครั้งนี้ถูกดำเนินการโดยผู้โจมตีคนเดียวกัน แต่ช่องโหว่ทางเทคนิคที่ใช้ในการโจมตีทั้งสองครั้งไม่เหมือนกัน โดย Fusion V1 และสัญญา TrustedVolumes RFQ swap proxy ที่ตกเป็นเหยื่อครั้งนี้เป็นชิ้นส่วนที่แยกกันคนละส่วน

ข้อมูลสำคัญ: ภูมิหลังเหตุการณ์ความปลอดภัย DeFi

จากการสรุปของแพลตฟอร์มข้อมูลบนเชน DefiLlama การโจมตีแฮ็กและการใช้ประโยชน์จากช่องโหว่ในเดือนเมษายน 2026 สร้างความเสียหายรวม 635.2 ล้านดอลลาร์สหรัฐ ซึ่งเป็นสถิติความเสียหายรายเดือนสูงสุดนับตั้งแต่เดือนกุมภาพันธ์ 2025 (เมื่อ Bybit โดนแฮ็กเสียหายเกือบ 1.5 พันล้านดอลลาร์สหรัฐ)

ตามรายงานของ The Block การโจมตีต่อ TrustedVolumes ถือเป็นเหตุการณ์ใช้ประโยชน์จากช่องโหว่ครั้งใหญ่ครั้งที่ 5 นับตั้งแต่ต้นเดือนพฤษภาคม 2026 ในช่วงเวลาเดียวกัน เหตุการณ์สำคัญอื่น ๆ ได้แก่ Drift ถูกโจมตีด้วยวิศวกรรมสังคมมูลค่า 285 ล้านดอลลาร์สหรัฐ และ Kelp DAO ถูกโจมตีด้วยช่องโหว่มูลค่า 293 ล้านดอลลาร์สหรัฐ

คำถามที่พบบ่อย

การโจมตีครั้งนี้เกิดขึ้นเมื่อใด? สถานการณ์ความเสียหายเป็นอย่างไร?

ตามแถลงการณ์ของบริษัทความปลอดภัยบล็อกเชน Blockaid ที่เผยแพร่บน X เมื่อวันที่ 6 พฤษภาคม 2026 ตามเวลาสหรัฐอเมริกาฝั่งตะวันออก TrustedVolumes ถูกโจมตีแบบต่อเนื่อง และณ เวลาที่ออกแถลงการณ์ ความเสียหายอยู่ที่ประมาณ 5.87 ล้านดอลลาร์สหรัฐ โดยสินทรัพย์ที่ถูกขโมยครอบคลุม WETH, USDT, WBTC และ USDC

ผู้โจมตีใช้ช่องโหว่ทางเทคนิคแบบใด?

จากแถลงการณ์ของ Blockaid ผู้โจมตีใช้ช่องโหว่ในสัญญา RFQ (Request for Quote) swap proxy แบบกำหนดเองที่ TrustedVolumes ควบคุมเอง โดยสัญญาดังกล่าวถูกนำไปใช้งานบนบล็อกเชน Ethereum และเป็นช่องโหว่คนละชิ้นส่วนทางเทคนิคกับเหตุการณ์ที่เกี่ยวข้องกับ Fusion V1 ของ 1inch ในเดือนมีนาคม 2025

การโจมตีครั้งนี้เกี่ยวข้องกับเหตุการณ์ของ 1inch ในเดือนมีนาคม 2025 หรือไม่?

ตามแถลงการณ์ของ Blockaid การโจมตีทั้งสองครั้งกระทำโดยเอนทิตีเดียวกัน ในเดือนมีนาคม 2025 ผู้โจมตีคนเดียวกันได้โจมตีสัญญา 1inch Fusion V1 ส่งผลให้เกิดความเสียหายราว 5 ล้านดอลลาร์สหรัฐ และครั้งนี้เป็นการโจมตีครั้งที่สองของผู้โจมตีรายเดิมต่อชิ้นส่วนสัญญาคนละส่วนกัน

news.article.disclaimer
btc.bar.articles

รายงานการเงิน Q1 ของบริษัท Bitcoin สัญชาติอเมริกัน: เงินสำรองบิตคอยน์เพิ่มเป็น 7021 BTC ขาดทุนสุทธิ 82 ล้าน

Market Whisper05-07 01:14

Bitcoin ลดลงสู่ 81,000 ดอลลาร์ ขณะที่เจ้าหน้าที่ธนาคารกลางสหรัฐ (Fed) ไม่ปิดโอกาส “ปรับขึ้นอัตราดอกเบี้ย” อีกครั้ง

Market Whisper05-07 01:06

วาฬยักษ์คริปโตกุขึ้นฟ้อง Coinbase กล่าวหาว่าถูกแช่แข็ง DAI ที่ถูกขโมยแล้วปฏิเสธไม่ยอมคืน

Market Whisper05-06 05:42

ช่องโหว่ในโค้ดสำหรับการรันระยะไกลของโปรแกรม Bitcoin Core สำหรับนักขุด พบว่ามีโหนด 43% ยังไม่ได้อัปเกรด

Market Whisper05-06 02:32

Gate รายงานรายวัน (6 พฤษภาคม): Strategy ไตรมาส 1 ขาดทุน 12.5 พันล้าน; CFTC เตรียมผลักดันมาตรการคุ้มครองผู้พัฒนาซอฟต์แวร์แบบไม่รับฝาก (non-custodial)

Market Whisper05-06 01:35
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น