source avatarクリプト見聞録 | ビットコイン, メタバース

แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy

KelpDAO ของ rsETH ถูกโจมตีโดยมีการไหลออกของเงินประมาณ 292 ล้านดอลลาร์สหรัฐ โดยเชื่อว่าเกิดจากโครงสร้างการตรวจสอบแบบเดี่ยวของ LayerZero เมื่อวันที่ 18 เมษายน เวลา 17:35 น. (UTC หรือ 02:35 น. วันที่ 19 เมษายน 2026 ตามเวลาท้องถิ่น) บริดจ์ที่ใช้ LayerZero ของ KelpDAO ซึ่งจัดการกับโทเค็น rsETH ถูกใช้ประโยชน์ผ่านข้อความข้ามโซ่ที่ผิดปกติ ส่งผลให้มีการโอน rsETH จำนวน 116,500 หน่วย (ประมาณ 292 ล้านดอลลาร์สหรัฐ ณ เวลาที่เขียนรายงาน) ไปยังผู้โจมตี KelpDAO ได้หยุดการทำงานของคอนแทรกต์ที่เกี่ยวข้องกับ rsETH หลังตรวจพบการรั่วไหล และแพลตฟอร์มการให้กู้ยืมหลักๆ ก็เริ่มระงับตลาดที่ได้รับผลกระทบ ([https://t.co/yxB106i5Uw](https://t.co/9OxQJcEWwa)) วิธีการโจมตีใช้ “แพ็กเก็ตการรับที่ปลอมแปลง” ผ่านระบบข้อความของ LayerZero โดยจุดสำคัญคือการตั้งค่าการตรวจสอบการรับของบริดจ์ที่อนุญาตให้ยืนยันโดยการลงนามจากผู้ตรวจสอบเพียงหนึ่งราย (1-of-1) ส่งผลให้ rsETH ซึ่งไม่ควรได้รับการปลดปล่อยถูกปล่อยออกมาในครั้งเดียว และผู้โจมตีใช้โทเค็นเหล่านี้เป็นหลักประกันเพื่อขอยืมเงินจำนวนมากและถอนเงินออก การวิเคราะห์ทางเทคนิค รหัสธุรกรรม และค่าประมาณเชิงนิติเวชกำลังถูกเปิดเผยอย่างต่อเนื่องโดยเว็บไซต์เฉพาะทาง ([https://t.co/nxOnLAhrAO](https://t.co/9E4fLTfvcE)) ผลกระทบแพร่กระจายอย่างรวดเร็ว rsETH มีเวอร์ชันที่ถูกล็อกไว้บนกว่า 20 โซน เช่น Ethereum, Base, Arbitrum, Linea, Mantle และ Scroll และเมื่อส่วนที่ถูกเก็บไว้ในบริดจ์ลดลง จึงเกิดความกังวลว่า rsETH บนแต่ละโซนอาจขาดหลักประกัน เพื่อตอบสนอง Aave ได้ระงับตลาด rsETH ที่เกี่ยวข้อง และแพลตฟอร์มการให้กู้ยืมและผลิตภัณฑ์ผลตอบแทนอื่นๆ ก็ตามมาด้วยการหยุดหรือถอนตำแหน่ง rsETH ตลาดยังแสดงอาการตกหนักของโทเค็น AAVE โดยความสนใจในระยะสั้นอยู่ที่ต้นทุนความเชื่อถือและการใช้งานโมดูลประกันภัย ([https://t.co/yxB106i5Uw](https://t.co/9OxQJcEWwa)) จากการวิเคราะห์บนโซนchain การฟื้นคืนเงินที่ถูกขโมย (สินทรัพย์ที่ผู้โจมตีถอนออกมาในรูปของเงินสดจากการยืม) ถูกประมาณไว้อยู่ในช่วง 200-236 ล้านดอลลาร์สหรัฐ โดย Aave รายงานว่า “หนี้เสีย (bad debt)” ที่บันทึกไว้ของตนอยู่ที่ประมาณ 177 ล้านดอลลาร์สหรัฐ มีการจับตามองกลไกการป้องกันของ Aave เช่น Umbrella Module และกลไกการดูดซับความสูญเสียระหว่างโปรโตคอล โดยระดับความกดดันที่โปรโตคอลต้องรับผิดชอบจะส่งผลต่อการตัดสินใจด้านการกำกับดูแลในอนาคต ([https://t.co/nxOnLAhrAO](https://t.co/9E4fLTfvcE)) KelpDAO และ LayerZero ต่างให้คำมั่นว่าจะจัดทำรายงานสรุปหลังเหตุการณ์เพื่อหาสาเหตุและดำเนินการแก้ไข โดยบริษัทตรวจสอบความปลอดภัยและทีมวิเคราะห์บนโซนchain กำลังร่วมมือกันติดตามธุรกรรม เหตุการณ์ครั้งนี้ได้ย้ำอีกครั้งว่า “การตั้งค่าบริดจ์และการตรวจสอบข้อความ” อาจเป็นจุดอ่อนร้ายแรงสำหรับสินทรัพย์ที่มีมูลค่าสูง การหลีกเลี่ยงการแสดงความเห็นเชิงสรุปที่อาจส่งผลต่อการตัดสินใจลงทุน เป็นสิ่งสำคัญ และควรตรวจสอบรายงานอย่างเป็นทางการและการติดตามผลจากบริษัทที่เกี่ยวข้อง ([https://t.co/yxB106i5Uw](https://t.co/9OxQJcEWwa))

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา