การแฮ็กของ Drift Protocol ทำให้เงินรั่วไหลมูลค่า $285M กระทบ DeFi ของ Solana อย่างหนัก

DRIFT-9.28%
SOL-2.26%
ETH-1.98%
USDC-0.01%
  • การโจมตีที่ยึดการควบคุมของผู้ดูแลระบบทำให้ทรัพย์สินมูลค่า 285 ล้านดอลลาร์ถูกระบายออก ส่งผลให้ TVL ลดลง ราคาทรุด และกิจกรรมต่างๆ หยุดชะงักทั่วทั้ง Solana DeFi

  • การโจมตีใช้การบิดเบือนออราเคิลและระบบธรรมาภิบาลที่อ่อนแอ เพื่อพองคอลลาทเทอรัลและถอนสินทรัพย์จริงได้อย่างรวดเร็ว

  • เงินถูกเคลื่อนย้ายข้ามเชนไปยัง Ethereum ทำให้การกู้คืนซับซ้อนขึ้น ขณะที่การสืบสวนและความพยายามของหน่วยงานบังคับใช้กฎหมายยังคงดำเนินต่อไป

การร่อนหลุดฉับพลันใน Drift Protocol เมื่อวันที่ 1 เมษายน 2026 ทำลายมูลค่าประมาณ 285 ล้านดอลลาร์ และสั่นสะเทือนภาคส่วน Solana DeFi ภายในไม่กี่นาที ผู้โจมตียึดการควบคุมของผู้ดูแลระบบ ระบายเงินกองทุนจากคลัง (vault) และทำให้กิจกรรมการเทรด การเปิดสถานะ (open interest) และมูลค่ารวมที่ถูกล็อก (total value locked) ลดลงอย่างรวดเร็ว ส่งผลให้หลายแพลตฟอร์มต้องหยุดการให้บริการชั่วคราวและประเมินความเสี่ยงที่ได้รับ

ตัวกระตุ้นการโจมตีทำให้ตลาดดึงตัวกลับอย่างรวดเร็ว

Drift Protocol ยืนยันการโจมตีไม่นานหลังจากพบกิจกรรมบนเชนที่ผิดปกติ ทีมงานระงับการฝากและการถอนอย่างรวดเร็วเพื่อจำกัดผลกระทบจากการละเมิด อย่างไรก็ตาม ความเสียหายได้แพร่กระจายไปทั่วทั้งระบบนิเวศแล้ว

ภายในหนึ่งชั่วโมง มูลค่ารวมที่ถูกล็อกของ Drift (total value locked) ลดจากราว 550 ล้านดอลลาร์ เหลือต่ำกว่า 300 ล้านดอลลาร์ ในขณะเดียวกัน โทเค็น DRIFT ร่วงลงมากกว่า 40% ส่งผลให้เทรดเดอร์ลดกิจกรรมลงในแพลตฟอร์ม Solana-based DeFi

โปรโตคอลที่เชื่อมโยงกันหลายรายตอบสนองทันที PiggyBank_fi ชดเชยความเสี่ยงประมาณ 106,000 ดอลลาร์ ด้วยเงินทุนภายใน ขณะที่ Reflect Money หยุดการมินต์ (minting) และการไถ่ถอน (redemptions) ส่วน Ranger Finance หยุดฟังก์ชันสำคัญเนื่องจากความเป็นไปได้ของการขาดทุน

การโจมตีใช้ประโยชน์จากช่องว่างด้านธรรมาภิบาลและการกำหนดราคา

ต่อมานักสืบได้ลงรายละเอียดว่าผู้โจมตีดำเนินการการโจมตีอย่างไร จากข้อมูลบนเชน การละเมิดผสานการใช้คีย์ผู้ดูแลระบบที่ถูกบุกรุก การบิดเบือนราคาจากออราเคิล และกลไกควบคุมธรรมาภิบาลที่อ่อนแอเข้าด้วยกัน

ผู้โจมตีได้สร้างโทเค็นที่ชื่อ CarbonVote Token และพองมูลค่าด้วยการเทรดแบบ wash trading เมื่อเวลาผ่านไป ออราเคิลราคาก็รับรู้การประเมินมูลดิษฐ์นั้น และมองว่าเป็นข้อมูลตลาดที่ถูกต้องตามกฎหมาย

เมื่อวันที่ 1 เมษายน ผู้โจมตีไลสต์โทเค็นบน Drift โดยใช้สิทธิ์ของผู้ดูแลระบบ จากนั้นได้เพิ่มขีดจำกัดการถอนและฝากคอลลาทเทอรัลที่ถูกพองมูลค่า วิธีนี้ทำให้สามารถกู้ยืมสินทรัพย์จริงได้อย่างรวดเร็ว

ภายในเวลาประมาณ 12 นาที ผู้โจมตีดำเนินการถอน 31 รายการเสร็จสิ้น ทำให้ USDC, SOL และสินทรัพย์อื่นๆ ถูกระบายออกอย่างรวดเร็ว โดยเฉพาะอย่างยิ่ง ระบบต้องใช้เพียง 2 จาก 5 ผู้ลงนาม และไม่มี timelock

เงินถูกเคลื่อนย้ายอย่างรวดเร็วข้ามเชน

หลังการโจมตี ผู้โจมตีแปลงสินทรัพย์เป็น USDC และย้ายเงินออกนอกเชน จากบันทึกบนบล็อกเชนพบว่ามีการโอนเข้าสู่ Ethereum โดยใช้ Circle’s Cross-Chain Transfer Protocol

บน Ethereum ส่วนหนึ่งถูกสลับเป็น ETH ขณะที่อีกส่วนหนึ่งผ่านการแลกเปลี่ยน (exchanges) การเคลื่อนย้ายดังกล่าวทำให้การติดตามและความพยายามในการกู้คืนทำได้ยากขึ้น

ในขณะเดียวกัน ZachXBT ผู้ทำหน้าที่สืบสวนได้วิจารณ์การตอบสนองของ Circle เขาระบุว่ามีการโอน USDC ขนาดใหญ่เกิดขึ้นในเวลาช่วงของสหรัฐฯ โดยไม่ได้ถูกแช่แข็ง ทีมงานของ Drift ยังคงทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายและพาร์ทเนอร์ด้านความปลอดภัย ขณะที่การสืบสวนยังคงดำเนินต่อไป

news.article.disclaimer

btc.bar.articles

Avici เปิดตัวผลิตภัณฑ์ Grow และ Smart Credit เพื่อสร้างผลตอบแทน (yield) บน Solana

ข้อความข่าว Gate ประจำวันที่ 23 เมษายน — นีโอแบงก์คริปโตกำกับดูแลด้วยตัวเอง Avici ได้เปิดตัวผลิตภัณฑ์ใหม่ 2 รายการ ได้แก่ Grow และ Smart Credit โดยร่วมมือกับ Jupiter Lend และ Fluid Avici Grow ช่วยให้ผู้ใช้ฝากสินทรัพย์และรับผลตอบแทน (yield) โดยไม่มีช่วงล็อก ทำให้สามารถถอนเงินได้ทุกเมื่อ Smart Credit

GateNews11 นาที ที่แล้ว

กองทุน ETF BESO ที่เข้าจดทะเบียนบน GSR ของผู้ดูแลสภาพคล่อง ติดตาม BTC, ETH และ SOL และให้รางวัลสำหรับการทำสเตกกิ้ง

ผู้ดูแลสภาพคล่องสกุลเงินดิจิทัลของสถาบัน GSR เปิดตัวกองทุนซื้อขายแลกเปลี่ยนสกุลเงินดิจิทัลรายการแรกของบริษัท GSR Crypto Core3 ETF (โค้ด: BESO) เมื่อวันที่ 22 เมษายน โดยติดตามสินทรัพย์สามประเภท ได้แก่ Bitcoin, Ethereum และ Solana อัตราค่าธรรมเนียมการจัดการ 1% และมีสิทธิประโยชน์สำหรับการสเตก ข้อมูลจาก Nasdaq ระบุว่า ในวันแรก BESO มีปริมาณการซื้อขาย 185,574 หุ้น และขนาดการซื้อขายอยู่ที่ประมาณ 4.8 ล้านดอลลาร์สหรัฐ

MarketWhisper3 ชั่วโมง ที่แล้ว

Whale 0xb58 Posts $1.4M Unrealized Gains on BRENTOIL Long, $2.2M Loss on SOL Short

Gate News message, April 23 — A whale wallet address 0xb58 is currently holding a 3x leveraged long position in BRENTOIL with over $1.4 million in unrealized gains, according to Onchain Lens monitoring. Simultaneously, the same whale maintains a 3x leveraged short position in SOL, which is

GateNews5 ชั่วโมง ที่แล้ว

รอบการเรียกรับสิทธิ์การ Airdrop ของ Solana Mobile SKR ในไตรมาส 1 ปิดลงที่อัตราการใช้สิทธิคืน 89.7%

การกระจายโทเค็น SKR ของ Solana Mobile ในไตรมาสแรกปิดรอบแล้วที่อัตราการใช้สิทธิคืน (redemption) 89.7%; มีผู้ถือมากกว่า 90,000 ราย และมี SKR ที่ถูกนำไป stake แล้ว 70% ของอุปทานหมุนเวียน โดยมี SKR ที่ยังไม่ได้รับสิทธิ์จำนวน 200 ล้านที่จะถูกจัดสรรไว้สำหรับพูลการ airdrop ในอนาคต.

GateNews6 ชั่วโมง ที่แล้ว

โทลี ผู้ร่วมก่อตั้ง Solana ปรับใช้โปรแกรมแบบไม่เปลี่ยนรูป ทำลายคีย์ผู้ดูแล และเสนอรางวัล 5 SOL

ข้อความจาก Gate News วันที่ 23 เมษายน — โทลี ผู้ร่วมก่อตั้ง Solana เรียกร้องให้ "กลับไปใช้ซอฟต์แวร์แบบเปิดที่ไม่เปลี่ยนรูป" และแสดงความมั่นใจมากกว่าที่เคยในการกำจัดคีย์ผู้ดูแล เขาปรับใช้โปรแกรมไบนารีแบบไม่เปลี่ยนรูปที่เรียกว่า percolator และฝากประมาณ 5 SOL ไว้ในคลังของมัน โดยคีย์ผู้ดูแลทั้งหมดถูกทำลาย; Toly ไม่สามารถทำการแก้ไขใด ๆ กับตลาดหรือโปรแกรมได้ ทั้งนี้

GateNews6 ชั่วโมง ที่แล้ว

XRP ขยายไปยัง Solana ขณะที่ wXRP ขับเคลื่อนการเข้าถึง DeFi

ข้อมูลเชิงลึก Wrapped XRP บน Solana มียอดมากกว่า 834,000 โทเค็น ทำให้เข้าถึง DeFi แบบใหม่ได้ พร้อมทั้งช่วยเสริมสภาพคล่องข้ามเชนและขยายการใช้งานของ XRP นอกเหนือจากสมุดบัญชีดั้งเดิม Ethereum และ Solana ครองกิจกรรม DeFi ในขณะที่ XRP Ledger ตามหลังอย่างมีนัยสำคัญ ซึ่งส่งผลให้เกิดความจำเป็นสำหรับ

CryptoNewsLand15 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น