ตลาดสกุลเงินดิจิทัลได้เผชิญกับเหตุการณ์ด้านความปลอดภัยที่ร้ายแรงอีกครั้ง หลังจากโทเค็น TSR ประสบกับการล่มสลายเกือบทั้งหมด ภายหลังรายงานการโจมตีที่อ้างว่าเปิดโอกาสให้ผู้โจมตีสามารถ mint โทเค็นหลายสิบล้านตัวก่อนที่จะนำออกขายในตลาดเปิด
ตามรายงานของนักวิจัยด้านความปลอดภัยบล็อกเชน เหตุการณ์ดังกล่าวส่งผลให้มีการดึงทรัพย์สินออกจากระบบนิเวศมูลค่าประมาณ 2.5 ล้านดอลลาร์ ก่อให้เกิดการเทขายอย่างรุนแรงจนทำให้คู่เทรด TSR/USDT ดิ่งลงเกือบ 100% ภายในวันเดียว
เหตุการณ์นี้ได้เน้นย้ำอีกครั้งถึงความท้าทายด้านความปลอดภัยที่ยังคงดำเนินอยู่ซึ่งโครงการการเงินแบบกระจายศูนย์และระบบนิเวศสกุลเงินดิจิทัลขนาดเล็กต้องเผชิญ ซึ่งช่องโหว่ใน smart contract หรือกลไกการออกโทเค็นอาจนำไปสู่ความสูญเสียทางการเงินอย่างร้ายแรงได้อย่างรวดเร็ว
บริษัทความปลอดภัยบล็อกเชน PeckShieldAlert อ้างอิงข้อมูลจากนักวิจัยด้านความปลอดภัยของ Specter รายงานว่าผู้โจมตีสามารถ mint โทเค็น TSR ได้ประมาณ 99 ล้านโทเค็นบนเครือข่าย BNB Chain ก่อนที่จะทิ้งทรัพย์สินที่สร้างขึ้นใหม่เหล่านั้นลงสู่ตลาด
การโจมตีที่อ้างถึงนั้นได้ท่วมสภาพคล่องที่มีอยู่อย่างรวดเร็ว ทำให้มูลค่าของ TSR ล่มสลายเมื่อนักเทรดแห่กันออกจากสถานะของตน
เหตุการณ์ดังกล่าวได้ก่อให้เกิดการถกเถียงอย่างมากในอุตสาหกรรมสกุลเงินดิจิทัล และยังได้รับการกล่าวถึงโดยผู้สังเกตการณ์ตลาดหลายราย รวมถึงบัญชี X ยอดนิยมอย่าง Coinbureau ซึ่งดึงดูดความสนใจในวงกว้างต่อความเสี่ยงด้านความปลอดภัยที่ยังคงส่งผลกระทบต่อตลาดสินทรัพย์ดิจิทัล
รายงานเบื้องต้นระบุว่าการโจมตีดังกล่าวมีศูนย์กลางอยู่ที่การ mint โทเค็นโดยไม่ได้รับอนุญาต
ในระบบนิเวศสกุลเงินดิจิทัล การ mint หมายถึงการสร้างโทเค็นใหม่ ภายใต้สถานการณ์ปกติ ฟังก์ชันการ mint จะถูกควบคุมโดยกฎที่กำหนดไว้ล่วงหน้าซึ่งฝังอยู่ใน smart contract
เมื่อการควบคุมเหล่านั้นล้มเหลวหรือถูกบุกรุก ผู้โจมตีอาจได้รับความสามารถในการสร้างโทเค็นจำนวนมากโดยไม่ได้รับอนุญาต
ตามรายงานของนักสืบบล็อกเชน ผู้โจมตีอ้างว่าได้สร้างโทเค็น TSR ประมาณ 99 ล้านโทเค็นก่อนที่จะนำไปขายลงใน liquidity pool ที่มีอยู่ทันที
การหลั่งไหลเข้ามาอย่างกะทันหันของโทเค็นที่ mint ใหม่ทำให้อุปทานเพิ่มขึ้นอย่างมาก ท่วมอุปสงค์ของตลาดและทำให้ราคาของโทเค็นล่มสลาย
เมื่อผู้โจมตีเทขายอย่างต่อเนื่อง ผู้ให้บริการสภาพคล่องและนักลงทุนรายงานว่าต้องเผชิญกับความสูญเสียอย่างรุนแรง
การ liquidation อย่างรวดเร็วได้สร้างแรงกดดันขาลงอย่างรุนแรงต่อตลาด TSR ก่อให้เกิดการเทขายด้วยความตื่นตระหนกเป็นลูกโซ่จากนักเทรดที่พยายามปกป้องทุนที่เหลืออยู่
ภายในไม่กี่ชั่วโมง มูลค่าของ TSR ลดลงเหลือประมาณ $0.0002 ซึ่งถือเป็นหนึ่งในการลดลงในวันเดียวที่รุนแรงที่สุดที่เห็นในภาคส่วนนี้ในปีนี้
การวิเคราะห์บล็อกเชนชี้ให้เห็นว่าการโจมตีดังกล่าวดำเนินตามลำดับที่มีโครงสร้างที่ออกแบบมาเพื่อเพิ่มมูลค่าที่ดึงออกมาให้สูงสุดในขณะที่ลดความเสี่ยงในการกู้คืนทรัพย์สินให้น้อยที่สุด
นักวิจัยรายงานว่าผู้โจมตีได้ควบคุมกลไกที่สามารถ mint โทเค็น TSR จำนวนมากก่อนเป็นอันดับแรก
เมื่อโทเค็นถูกสร้างขึ้นแล้ว มีรายงานว่าโทเค็นเหล่านั้นถูกขายลงใน liquidity pool ที่ดำเนินการบน BNB Chain
การขายที่เกิดขึ้นส่งผลให้ได้รับ USDT มูลค่าประมาณ 2.5 ล้านดอลลาร์ ซึ่งเป็น stablecoin ที่ผูกกับดอลลาร์ที่ใช้กันอย่างแพร่หลาย
หลังจากแปลงทรัพย์สินเป็น USDT แล้ว นักสืบอ้างว่าผู้โจมตีได้โอนเงินผ่าน cross-chain bridge ที่เชื่อมต่อ BNB Chain กับ Ethereum
Cross-chain bridge ช่วยให้ทรัพย์สินสามารถเคลื่อนย้ายระหว่างเครือข่ายบล็อกเชนและมักถูกใช้เพื่อวัตถุประสงค์ที่ถูกต้องตามกฎหมาย อย่างไรก็ตาม bridge เหล่านี้ยังกลายเป็นเครื่องมือทั่วไปสำหรับผู้โจมตีที่ต้องการโอนทรัพย์สินที่ถูกขโมยออกจากเชนต้นทาง
ตามรายงานการตรวจสอบบล็อกเชน เงินดังกล่าวถูกแปลงเป็นทรัพย์สินบน Ethereum ในเวลาต่อมา
นักสืบยังรายงานเพิ่มเติมว่า ETH ประมาณ 1,285.5 ETH ถูกนำไปผ่าน Tornado Cash ซึ่งเป็นบริการผสมสกุลเงินดิจิทัลที่ออกแบบมาเพื่อปกปิดประวัติการทำธุรกรรม
การเคลื่อนย้ายเงินผ่านโปรโตคอลที่มุ่งเน้นความเป็นส่วนตัวมักทำให้ความพยายามในการติดตามและกู้คืนสินทรัพย์ดิจิทัลที่ถูกขโมยมีความซับซ้อนมากขึ้น
ผลที่ตามมาสำหรับผู้ถือ TSR นั้นรวดเร็วและรุนแรง
เมื่อข่าวเกี่ยวกับการโจมตีแพร่กระจายออกไป ความเชื่อมั่นในโครงการก็เสื่อมถอยลงอย่างรวดเร็ว
นักลงทุนที่สะสม TSR ไว้เป็นสินทรัพย์เพื่อการเก็งกำไรพบว่าตัวเองต้องเผชิญกับการสูญเสียมูลค่าเกือบทั้งหมดอย่างกะทันหัน
ตลาดสกุลเงินดิจิทัลมีความเสี่ยงสูงเป็นพิเศษต่อเหตุการณ์ประเภทนี้ เนื่องจากการประเมินมูลค่าโทเค็นมักขึ้นอยู่กับความเชื่อมั่นของนักลงทุนและความพร้อมใช้ของสภาพคล่องเป็นอย่างมาก
เมื่อการโจมตีบ่อนทำลายความไว้วางใจในความปลอดภัยของโครงการ การเทขายที่เกิดขึ้นอาจกลายเป็นวงจรที่เสริมตัวเอง
เหตุการณ์ TSR ดำเนินตามรูปแบบที่เห็นในการโจมตีโทเค็นก่อนหน้านี้ ซึ่งทรัพย์สินที่ mint ใหม่ท่วมตลาด สภาพคล่องหายไป และราคาล่มสลายเกือบจะในทันที
สำหรับนักลงทุนหลายราย เหตุการณ์นี้เป็นการเตือนให้ตระหนักถึงความสำคัญของการประเมินความเสี่ยงด้านความปลอดภัยก่อนที่จะเข้าร่วมในโครงการสกุลเงินดิจิทัลที่กำลังเกิดขึ้นใหม่
การ mint โทเค็นโดยไม่ได้รับอนุญาตได้กลายเป็นหนึ่งในเวกเตอร์การโจมตีที่สร้างความเสียหายมากที่สุดในการเงินแบบกระจายศูนย์
แตกต่างจากการแฮ็กแบบดั้งเดิมที่เกี่ยวข้องกับการขโมยทรัพย์สินโดยตรงจากกระเป๋าเงินของผู้ใช้ การโจมตี mint จะมุ่งเป้าไปที่กระบวนการสร้างโทเค็นโดยตรง
เมื่อสำเร็จ ผู้โจมตีสามารถสร้างทรัพย์สินได้อย่างไม่จำกัดในต้นทุนที่น้อยมาก
สิ่งนี้ก่อให้เกิดภาวะเงินเฟ้อทันทีที่ทำลายโครงสร้างทางเศรษฐกิจที่รองรับมูลค่าของโทเค็น
ในช่วงหลายปีที่ผ่านมา โครงการสกุลเงินดิจิทัลหลายโครงการได้รับความสูญเสียอย่างร้ายแรงหลังจากช่องโหว่ทำให้ผู้โจมตีสามารถจัดการฟังก์ชันการ mint ได้
ผู้เชี่ยวชาญด้านความปลอดภัยเตือนบ่อยครั้งว่าแม้แต่ข้อผิดพลาดในการเขียนโค้ดเล็กน้อยใน smart contract ก็สามารถสร้างโอกาสสำหรับการโจมตีที่ร้ายแรงได้
เนื่องจากธุรกรรมบล็อกเชนโดยทั่วไปไม่สามารถย้อนกลับได้ โครงการต่างๆ มักประสบความยากลำบากในการฟื้นตัวเมื่อเกิดเหตุการณ์ดังกล่าวขึ้น
การโจมตี TSR เน้นย้ำถึงความสำคัญของการตรวจสอบความปลอดภัยอย่างเข้มงวด การตรวจสอบอย่างต่อเนื่อง และกลไกการกำกับดูแลที่แข็งแกร่งภายในระบบนิเวศแบบกระจายศูนย์
| Source: Xpost |
การโจมตีที่รายงานเกิดขึ้นบนระบบนิเวศ BNB Chain ซึ่งเป็นหนึ่งในเครือข่ายบล็อกเชนที่ใหญ่ที่สุดที่รองรับแอปพลิเคชันแบบกระจายศูนย์และการซื้อขายสินทรัพย์ดิจิทัล
BNB Chain ได้รับการนำไปใช้อย่างมีนัยสำคัญเนื่องจากค่าธรรมเนียมการทำธุรกรรมที่ค่อนข้างต่ำและปริมาณงานสูง
อย่างไรก็ตาม ความนิยมของมันยังทำให้กลายเป็นเป้าหมายบ่อยสำหรับผู้โจมตี
เมื่อเงินหลายพันล้านดอลลาร์ยังคงไหลผ่านแอปพลิเคชันการเงินแบบกระจายศูนย์ที่ดำเนินการบนเครือข่าย แฮ็กเกอร์ก็เพิ่มการค้นหาช่องโหว่ที่สามารถนำไปใช้เพื่อผลประโยชน์ทางการเงินมากขึ้นเรื่อยๆ
เหตุการณ์ด้านความปลอดภัยบนเครือข่ายบล็อกเชนไม่จำเป็นต้องสะท้อนถึงเชนพื้นฐานเองเสมอไป แต่มักเกิดจากจุดอ่อนภายในแอปพลิเคชันแต่ละรายการหรือ smart contract ที่ถูก deploy บนเครือข่ายเหล่านั้น
อย่างไรก็ตาม การโจมตีที่มีชื่อเสียงสูงสามารถส่งผลกระทบต่อความรู้สึกของตลาดในวงกว้างและก่อให้เกิดความกังวลเกี่ยวกับความปลอดภัยของระบบนิเวศ
ด้านที่น่าสังเกตอย่างหนึ่งของการโจมตีสกุลเงินดิจิทัลสมัยใหม่คือความรวดเร็วที่นักสืบสามารถติดตามทรัพย์สินที่ถูกขโมยได้
ต่างจากอาชญากรรมทางการเงินแบบดั้งเดิม ธุรกรรมบล็อกเชนถูกบันทึกไว้บน public ledger ที่สามารถวิเคราะห์ได้แบบเรียลไทม์
บริษัทที่เชี่ยวชาญด้านข่าวกรองบล็อกเชนมักตรวจสอบกิจกรรมที่น่าสงสัยและเผยแพร่การแจ้งเตือนในไม่ช้าหลังจากการโจมตีเกิดขึ้น
ในกรณีของ TSR นักวิจัยด้านความปลอดภัยระบุการเคลื่อนไหวของกระเป๋าเงิน กิจกรรมการ mint โทเค็น การโอน cross-chain และการแปลงทรัพย์สินได้อย่างรวดเร็ว
ความโปร่งใสนี้ช่วยให้การแลกเปลี่ยน หน่วยงานกำกับดูแล และผู้เข้าร่วมในระบบนิเวศอื่นๆ สามารถตอบสนองได้เร็วกว่าในอาชญากรรมทางการเงินแบบดั้งเดิมหลายกรณี
อย่างไรก็ตาม การติดตามทรัพย์สินไม่ได้รับประกันการกู้คืนเสมอไป
เมื่อเงินที่ถูกขโมยผ่านกระเป๋าเงินหลายใบ bridge การแลกเปลี่ยนแบบกระจายศูนย์ และบริการที่เพิ่มความเป็นส่วนตัว การกู้คืนทรัพย์สินจะยากขึ้นอย่างมีนัยสำคัญ
เหตุการณ์นี้เกิดขึ้นในช่วงเวลาที่ตลาดสกุลเงินดิจิทัลยังคงพยายามปรับปรุงชื่อเสียงในหมู่นักลงทุนสถาบันและหน่วยงานกำกับดูแล
สถาบันการเงินชั้นนำได้ยอมรับสินทรัพย์ดิจิทัลมากขึ้นเรื่อยๆ ผ่านผลิตภัณฑ์ที่ซื้อขายในตลาดหลักทรัพย์ บริการ custody และโซลูชันการชำระเงินบนบล็อกเชน
ในขณะเดียวกัน การละเมิดความปลอดภัยยังคงเตือนผู้เข้าร่วมตลาดว่าความเสี่ยงยังคงมีนัยสำคัญในบางส่วนของอุตสาหกรรม
การโจมตีสำคัญแต่ละครั้งเสริมสร้างการเรียกร้องให้มีมาตรฐานการตรวจสอบที่เข้มแข็งขึ้น การทดสอบ smart contract ที่ดีขึ้น และกรอบการบริหารความเสี่ยงที่ครอบคลุมมากขึ้น
นักลงทุนสถาบันมักมองว่าความปลอดภัยเป็นหนึ่งในปัจจัยที่สำคัญที่สุดเมื่อประเมินโครงการบล็อกเชน
เหตุการณ์อย่างการล่มสลายของ TSR อาจส่งผลต่อการไหลของเงินทุนเข้าสู่ระบบนิเวศสินทรัพย์ดิจิทัลที่กำลังเกิดขึ้นใหม่ในอนาคต
การโจมตี TSR ที่รายงานเน้นย้ำบทเรียนสำคัญหลายประการสำหรับทั้งนักลงทุนและนักพัฒนาโครงการ
ประการแรก ความปลอดภัยยังคงเป็นหนึ่งในความท้าทายที่สำคัญที่สุดที่การเงินแบบกระจายศูนย์ต้องเผชิญ
ประการที่สอง tokenomics และการควบคุม smart contract ต้องได้รับการออกแบบอย่างรอบคอบเพื่อป้องกันการ mint โดยไม่ได้รับอนุญาต
ประการที่สาม ความโปร่งใสและการตอบสนองต่อเหตุการณ์อย่างรวดเร็วเป็นสิ่งจำเป็นในช่วงวิกฤต
นักลงทุนต้องการหลักฐานมากขึ้นเรื่อยๆ ว่าโครงการได้ผ่านการตรวจสอบความปลอดภัยอย่างเข้มงวดก่อนที่จะลงทุน
ในขณะเดียวกัน นักพัฒนาต้องเผชิญกับแรงกดดันที่เพิ่มขึ้นในการนำแนวทางปฏิบัติที่ดีที่สุดมาใช้เพื่อลดโอกาสของช่องโหว่ร้ายแรง
เมื่ออุตสาหกรรมสกุลเงินดิจิทัลยังคงเติบโตขึ้น มาตรฐานความปลอดภัยคาดว่าจะมีบทบาทสำคัญมากขึ้นในการกำหนดว่าโครงการใดจะประสบความสำเร็จในระยะยาว
ณ เวลาที่รายงาน ยังคงมีคำถามเกี่ยวกับขอบเขตเต็มรูปแบบของการโจมตี TSR และว่าความพยายามในการกู้คืนใดๆ จะประสบความสำเร็จหรือไม่
ผู้มีส่วนได้ส่วนเสียของโครงการ นักวิจัยด้านความปลอดภัย และสมาชิกชุมชนคาดว่าจะยังคงวิเคราะห์ข้อมูลบล็อกเชนต่อไปเพื่อพยายามทำความเข้าใจว่าเหตุการณ์เกิดขึ้นได้อย่างไรและมาตรการใดที่อาจจำเป็นเพื่อป้องกันการโจมตีที่คล้ายคลึงกันในอนาคต
อย่างไรก็ตาม สำหรับนักลงทุน TSR ผลกระทบในทันทีได้เกิดขึ้นแล้ว
โทเค็นที่เคยรักษามูลค่าตลาดได้รับความเสียหายจากการล่มสลายเกือบสมบูรณ์ หลังจากการกล่าวหาว่าผู้โจมตี mint และ liquidate โทเค็นหลายสิบล้านตัว
เหตุการณ์นี้เป็นการเตือนอย่างทรงพลังว่าแม้เทคโนโลยีบล็อกเชนจะยังคงพัฒนาก้าวหน้าต่อไป ช่องโหว่ด้านความปลอดภัยยังคงเป็นหนึ่งในความท้าทายที่ยิ่งใหญ่ที่สุดของอุตสาหกรรม
เมื่อตลาดสินทรัพย์ดิจิทัลขยายตัวและดึงดูดการนำไปใช้ในวงกว้างมากขึ้น การปกป้องผู้ใช้และการรักษาความไว้วางใจจะยังคงเป็นลำดับความสำคัญที่จำเป็นสำหรับนักพัฒนา การแลกเปลี่ยน หน่วยงานกำกับดูแล และนักลงทุนเท่าเทียมกัน
Writer @Victoria
Victoria Hale เป็นนักเขียนที่มุ่งเน้นด้านบล็อกเชนและเทคโนโลยีดิจิทัล เธอเป็นที่รู้จักจากความสามารถในการทำให้การพัฒนาเทคโนโลยีที่ซับซ้อนกลายเป็นเนื้อหาที่ชัดเจน เข้าใจง่าย และน่าอ่าน
ผ่านงานเขียนของเธอ Victoria ครอบคลุมแนวโน้ม นวัตกรรม และการพัฒนาล่าสุดในระบบนิเวศดิจิทัล รวมถึงผลกระทบต่ออนาคตของการเงินและเทคโนโลยี เธอยังสำรวจว่าเทคโนโลยีใหม่กำลังเปลี่ยนแปลงวิธีที่ผู้คนมีปฏิสัมพันธ์ในโลกดิจิทัลอย่างไร
สไตล์การเขียนของเธอเรียบง่าย ให้ข้อมูล และมุ่งเน้นที่การให้ผู้อ่านเข้าใจโลกของเทคโนโลยีที่กำลังพัฒนาอย่างรวดเร็วได้อย่างชัดเจน
บทความบน HOKA.NEWS มีไว้เพื่อให้คุณอัปเดตกับข่าวล่าสุดใน crypto เทคโนโลยี และอื่นๆ—แต่ไม่ใช่คำแนะนำทางการเงิน เราแบ่งปันข้อมูล แนวโน้ม และข้อมูลเชิงลึก ไม่ใช่บอกให้คุณซื้อ ขาย หรือลงทุน โปรดทำการวิจัยของคุณเองก่อนตัดสินใจทางการเงินเสมอ
HOKA.NEWS ไม่รับผิดชอบต่อความสูญเสีย กำไร หรือความวุ่นวายที่อาจเกิดขึ้นหากคุณดำเนินการตามสิ่งที่คุณอ่านที่นี่ การตัดสินใจลงทุนควรมาจากการวิจัยของคุณเอง และหากเป็นไปได้ควรได้รับคำแนะนำจากที่ปรึกษาทางการเงินที่มีคุณสมบัติเหมาะสม โปรดจำไว้ว่า crypto และเทคโนโลยีเคลื่อนตัวเร็ว ข้อมูลเปลี่ยนแปลงในพริบตา และแม้ว่าเราจะมุ่งมั่นเพื่อความถูกต้อง เราไม่สามารถรับประกันได้ว่าข้อมูลจะครบถ้วนหรืออัปเดต 100%

