ผู้โจมตีดูดเงินประมาณ 200,000 ดอลลาร์จากพูลสภาพคล่อง DeFi บน Ethereum — โดยเฉพาะ Uniswap V3 — หลังจากใช้ประโยชน์จากช่องโหว่ในระบบแรงจูงใจของ WUSD.fi และ GLOVEผู้โจมตีดูดเงินประมาณ 200,000 ดอลลาร์จากพูลสภาพคล่อง DeFi บน Ethereum — โดยเฉพาะ Uniswap V3 — หลังจากใช้ประโยชน์จากช่องโหว่ในระบบแรงจูงใจของ WUSD.fi และ GLOVE

นักพัฒนาเตือน 'DeFi ทั้งหมดไม่ปลอดภัย' ขณะที่ AI Agents กำลังเปลี่ยนโฉมภัยคุกคามด้านความปลอดภัย

2026/05/28 18:00
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

ผู้โจมตีดูดเงินประมาณ 200,000 ดอลลาร์จาก liquidity pools ของ DeFi บน Ethereum โดยเฉพาะ Uniswap V3 หลังจากใช้ประโยชน์จากจุดอ่อนในระบบ incentive ของ WUSD.fi และ GLOVE ตามรายงานของนักวิจัยด้านความปลอดภัยจาก ExVul

ผู้โจมตีหมุนเวียนเงินผ่านกระเป๋าเงินหลายใบเพื่อเก็บเกี่ยวรางวัลซ้ำแล้วซ้ำเล่า โดยใช้ประโยชน์จากข้อบกพร่องที่ฝังอยู่ในโครงสร้าง incentive ของโปรโตคอล

คลื่นการโจมตีที่ถาโถมระบบนิเวศ

เหตุการณ์ดังกล่าวเป็นหนึ่งในหลายเหตุการณ์ที่สั่นสะเทือนพื้นที่ DeFi ในช่วงไม่กี่วันที่ผ่านมา โฆษณา Google ปลอมที่แอบอ้างเป็น Uniswap ก็ปรากฏขึ้นเมื่อต้นสัปดาห์ที่ผ่านมา โดยพาผู้ใช้ที่ไม่ระวังตัวไปยังเว็บไซต์ฟิชชิ่งที่ออกแบบมาเพื่อขโมยข้อมูลประจำตัวของกระเป๋าเงิน ซึ่งเป็นการหลอกลวงที่รายงานระบุว่าดูดเงินไปอย่างน้อย 400,000 ดอลลาร์ก่อนที่จะถูกตรวจพบ

เหตุการณ์ที่เกิดขึ้นต่อเนื่องกันนี้ทำให้ Manuel Aráoz ผู้ก่อตั้ง OpenZeppelin ซึ่งเป็นหนึ่งในบริษัทรักษาความปลอดภัย smart contract ที่ใช้กันอย่างแพร่หลายที่สุดในอุตสาหกรรม ออกมาเตือนสาธารณะอย่างตรงไปตรงมา

Aráoz กล่าวว่าตอนนี้เขาถือว่า DeFi ทั้งหมดไม่ปลอดภัย ซึ่งเป็นคำกล่าวที่แพร่กระจายอย่างรวดเร็วในวงการนักพัฒนาหลังจากที่เขาโพสต์ออนไลน์

เหตุผลของเขาตัดตรงไปยังปัญหาพื้นฐานของวิธีการทำงานของความปลอดภัยบล็อกเชน ฝ่ายป้องกันต้องค้นหาและแก้ไขช่องโหว่ทุกจุด ในขณะที่ผู้โจมตีต้องการเพียงจุดเดียวเพื่อดูดเงินออกจากโปรโตคอลทั้งหมด

เครื่องมือ AI เปลี่ยนดุลอำนาจ

Aráoz ชี้ให้เห็นว่าเครื่องมือเขียนโค้ดที่ขับเคลื่อนด้วย AI เป็นสาเหตุที่ทำให้การรักษาสมดุลนั้นยากขึ้น รายงานระบุว่าเขาเชื่อว่าเครื่องมือเหล่านี้ช่วยให้ผู้โจมตีสามารถสแกนสัญญาเพื่อหาจุดอ่อนด้วยความเร็วและขนาดที่ทีมรักษาความปลอดภัยส่วนใหญ่ไม่สามารถตามทัน

เขาไปไกลกว่านั้นในการสื่อสารส่วนตัว โดยมีรายงานว่าแนะนำเพื่อนและครอบครัวให้ถอนเงินออกจากแพลตฟอร์ม DeFi หลักทั้งหมด รวมถึง Aave, MakerDAO และ Compound แพลตฟอร์มทั้งสามนั้นคิดเป็นสัดส่วนสำคัญของมูลค่ารวมที่ล็อคไว้ในการเงินแบบกระจายศูนย์

นักวิเคราะห์ด้านความปลอดภัยทางไซเบอร์ได้หยิบยกความกังวลที่คล้ายกัน โดยเตือนว่า AI กำลังเร่งความเร็วที่ผู้โจมตีสามารถทำแผนช่องโหว่ สร้างโครงสร้างพื้นฐานฟิชชิ่ง และดำเนินกลยุทธ์การโจมตีจำลองกับโปรโตคอลที่ใช้งานจริง

ความซับซ้อนทำให้การป้องกันยากขึ้น

ปัญหานี้ยิ่งทวีความรุนแรงขึ้นจากวิธีการสร้างโปรโตคอล DeFi สมัยใหม่ หลายโปรโตคอลในปัจจุบันซ้อนส่วนประกอบหลายอย่างทับกัน ไม่ว่าจะเป็น bridges, ระบบการให้กู้ยืม, กลไกการ staking, สัญญาให้รางวัลอัตโนมัติ และแต่ละชั้นที่เพิ่มขึ้นก็ขยายพื้นที่ที่ต้องป้องกันออกไป

OpenZeppelin เองเคยระบุก่อนหน้านี้ว่าการรวมกันเหล่านี้อันตรายเพียงใด โดยระบุช่องโหว่ที่เกิดจากการปฏิสัมพันธ์ระหว่างมาตรฐาน ERC-2771 และ Multicall ซึ่งเป็นประเภทสัญญาที่ใช้กันอย่างแพร่หลายสองประเภทที่สร้างความเปิดเผยโดยไม่ได้ตั้งใจเมื่อใช้ร่วมกัน

โปรโตคอลหลักได้ตอบสนองด้วยการทุ่มทรัพยากรลงในการตรวจสอบ โปรแกรม bug bounty และการยืนยันอย่างเป็นทางการ รายงานระบุว่าแม้แต่ความพยายามเหล่านั้นก็ยังไม่ได้ปิดประตูการโจมตีฟิชชิ่งและแผนการจัดการ incentive อย่างสมบูรณ์

ความกังวลในตอนนี้คือโปรเจกต์ DeFi ขนาดเล็กที่ไม่มีงบประมาณสำหรับการตรวจสอบความปลอดภัยอย่างต่อเนื่องจะสามารถรับมือกับผู้โจมตีที่เคลื่อนไหวเร็วกว่าเดิมได้หรือไม่

ภาพเด่นจาก Binance, กราฟจาก TradingView

โอกาสทางการตลาด
DeFi โลโก้
ราคา DeFi(DEFI)
$0.0002073
$0.0002073$0.0002073
+0.92%
USD
DeFi (DEFI) กราฟราคาสด

กลยุทธ์ AI: ขับเคลื่อน 24/7

กลยุทธ์ AI: ขับเคลื่อน 24/7กลยุทธ์ AI: ขับเคลื่อน 24/7

สร้างกลยุทธ์อัตโนมัติด้วยภาษาธรรมชาติ

ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

Circle ออก USDC มูลค่า 250 ล้านเหรียญบน Solana เมื่อความต้องการ Stablecoin พุ่งสูงขึ้น

Circle ออก USDC มูลค่า 250 ล้านเหรียญบน Solana เมื่อความต้องการ Stablecoin พุ่งสูงขึ้น

Circle ได้ออก USDC เพิ่มอีก 250 ล้านดอลลาร์บน Solana ขณะที่อุปทาน Stablecoin ขยายตัวทั่วเครือข่ายบล็อกเชนความเร็วสูง Circle ได้ออก USDC มูลค่า 250 ล้านดอลลาร์สหรัฐเพิ่มเติม
แชร์
Hokanews2026/05/29 03:00
การผสานรวม Morpho ของ Trezor ปลดล็อกผลตอบแทนจาก Stablecoin

การผสานรวม Morpho ของ Trezor ปลดล็อกผลตอบแทนจาก Stablecoin

Trezor ได้เปิดตัวการผสานรวม Morpho ที่ช่วยให้ผู้ใช้สามารถรับผลตอบแทนจาก USDC และ USDT ภายใน Trezor Suite ผู้ผลิตกระเป๋าสตางค์ฮาร์ดแวร์ Trezor ได้เปิดตัว stablecoin แบบเนทีฟ
แชร์
Crypto.news2026/05/29 04:39
ราคา Ethereum (ETH) ร่วงต่ำกว่า $2K – เทรดเดอร์เผยเหตุผลที่ยังคงตั้งเป้าไว้ที่ $15,000

ราคา Ethereum (ETH) ร่วงต่ำกว่า $2K – เทรดเดอร์เผยเหตุผลที่ยังคงตั้งเป้าไว้ที่ $15,000

ราคา Ethereum ลดลงอีก 3.63% ในช่วง 24 ชั่วโมงที่ผ่านมา สู่ระดับประมาณ $1,992.21 ซึ่งต่ำกว่าการลดลง 2.91% ของ Bitcoin ท่ามกลางการขายออกในตลาดคริปโตในวงกว้าง
แชร์
Captainaltcoin2026/05/29 03:00

ไม่มีสกิลดูกราฟ? ก็ทำกำไรได้

ไม่มีสกิลดูกราฟ? ก็ทำกำไรได้ไม่มีสกิลดูกราฟ? ก็ทำกำไรได้

ก๊อปปี้นักเทรดชั้นนำใน 3 วินาทีด้วยเทรดอัตโนมัติ!