หน้าแรกZ - แบนเนอร์หน้าแรก itaการโจมตีช่องโหว่โปรโตคอล Maya ดูดเงิน 1.7 ล้านดอลลาร์ ทำให้ราคา CACAO ร่วงลง 88.7%

การโจมตีช่องโหว่โปรโตคอล Maya ดูดเงิน 1.7 ล้านดอลลาร์ ทำให้ราคา CACAO ร่วงลง 88.7%

การโจมตีแบบครอสเชนได้บีบให้ Maya Protocol ต้องปิดตัวลง ทั้งเครือข่าย หลังผู้โจมตีได้ ดูดเอาสินทรัพย์ดิจิทัลรวมราว 1.7 ล้านดอลลาร์ เป็น Bitcoin และคริปโตอื่น ๆ โดยเชื่อมช่องโหว่ซอฟต์แวร์หกจุดเข้าด้วยกัน การ โจมตี Maya Protocol ทำให้เครือข่ายต้องหยุดทำงานทั่วโลกในวันพุธ และส่งผลให้โทเคนดั้งเดิมของโปรเจกต์อย่าง CACAO ร่วงลงอย่างรุนแรงและฉับพลัน จนเกิดคำถามใหม่ ๆ ว่า โครงสร้างพื้นฐานครอสเชน นั้นปลอดภัยจริงหรือไม่

ประเด็นสำคัญ

  • Maya Protocol หยุดเครือข่ายครอสเชนหลังผู้โจมตีขโมยคริปโตไปประมาณ 1.7 ล้านดอลลาร์
  • ผู้โจมตีเชื่อมต่อ ช่องโหว่ซอฟต์แวร์หกจุด เข้าด้วยกันในธุรกรรมเดียวที่มี 23 ข้อความ
  • มีเงินราว 1.36 ล้านดอลลาร์ถูกย้ายออกไปยังบล็อกเชนภายนอก ขณะที่ประมาณ 291,000 ดอลลาร์ยังคงอยู่ในตำแหน่งที่ผู้โจมตีควบคุมบน MAYAChain
  • ผู้โจมตีได้ไปประมาณ 20 Bitcoin มูลค่าราว 1.4 ล้านดอลลาร์ บวกกับสินทรัพย์อื่น ๆ อีก 300,000 ดอลลาร์
  • ราคา CACAO ร่วงลง 88.7% จากประมาณ 0.115 ดอลลาร์ เหลือ 0.013 ดอลลาร์ระหว่างเหตุการณ์

เหตุการณ์โจมตี Maya Protocol เกิดขึ้นได้อย่างไร

การโจมตีครั้งนี้ไม่ได้เกิดจากบั๊กเพียงตัวเดียว แต่เป็นการจัดลำดับใช้จุดอ่อนหลายส่วนอย่างระมัดระวังในเลเยอร์ธุรกรรมและการบันทึกบัญชีของโปรโตคอล ผู้ร่วมก่อตั้ง Maya Protocol ที่ใช้นามแฝงว่า Aalux ยืนยันเมื่อวันพุธว่าผู้โจมตีได้ Bitcoin ไปประมาณ 20 เหรียญ มูลค่าราว 1.4 ล้านดอลลาร์ พร้อมด้วยสินทรัพย์อื่น ๆ อีก 300,000 ดอลลาร์ ก่อนที่ทีมจะสั่งหยุดเครือข่ายทั่วทั้งระบบเพื่อหยุดความเสียหายเพิ่มเติม

การวิเคราะห์ทางเทคนิคเบื้องต้นที่ Aalux เผยแพร่ ระบุว่าต้นตอของการเจาะระบบมาจาก ห่วงโซ่ของช่องโหว่หกจุดที่เชื่อมโยงกัน ครอบคลุมบัญชีเทรด การประมวลผลธุรกรรมขาออก และ การคำนวณพูลสภาพคล่อง แทนที่จะใช้ประโยชน์จากจุดอ่อนเพียงจุดเดียว ผู้โจมตีได้นำช่องโหว่เหล่านี้มาร้อยรวมกันในธุรกรรมเดียวที่มี 23 ข้อความ ทำให้หลายส่วนของระบบ MAYAChain ถูกบิดเบือนพร้อม ๆ กันได้

การบิดเบือนพูลสภาพคล่องที่บาง

จากผลการตรวจสอบ ผู้โจมตีได้หลอกกลไกตรวจจับการขโมยของโปรโตคอลให้ตอบสนองผิดพลาดเป็นลำดับแรก เมื่อเกราะป้องกันนั้นถูกทำให้ใช้การไม่ได้ พวกเขาจึงทำให้มูลค่าของพูลที่มีสภาพคล่องจำกัดพองตัวขึ้น แล้วใช้ความบิดเบือนนั้นถอนโทเคน CACAO จำนวน 48.87 ล้านโทเคนออกจากโมดูล Asgard ของ Maya ซึ่งเป็นระบบคลังที่เก็บสินทรัพย์ที่ใช้ชำระการสวอปครอสเชน

เนื่องจาก Maya Protocol อนุญาตให้ผู้ใช้สวอปสินทรัพย์เนทีฟข้ามบล็อกเชนต่าง ๆ ได้โดยไม่ต้องผ่านกระดานเทรดแบบรวมศูนย์ ระบบคลังและการบันทึกสภาพคล่องจึงอยู่ใจกลางของทุกธุรกรรม ความเป็นศูนย์กลางนี้เองที่ทำให้การโจมตีรุนแรงเป็นพิเศษ: ช่องโหว่ในตรรกะการบันทึกบัญชีไม่ได้กระทบแค่คู่เทรดเดียว แต่ส่งผลเป็นลูกโซ่ไปทั่วกระบวนการชำระราคา

ประเมินความเสียหายและการร่วงของโทเคน CACAO

Vini Barbosa นักวิจัยอิสระด้านความปลอดภัยบล็อกเชนซึ่งตรวจสอบข้อมูลเบื้องต้น ระบุว่า CACAO ร่วงลง 88.7% ระหว่างเหตุการณ์ จากราว 0.115 ดอลลาร์ เหลือเพียง 0.013 ดอลลาร์ การร่วงในลักษณะนี้ทำให้การคำนวณยอดความเสียหายที่ชัดเจนซับซ้อนขึ้น เพราะการโจมตีส่งผลทั้งต่อเงินที่ถูกขโมยโดยตรงและมูลค่าตลาดของสภาพคล่องที่ยังคงอยู่ในพูลของ Maya

การวิเคราะห์ทางเทคนิคประเมินว่ามูลค่ารวมของพูลลดลงประมาณ 10.9 ล้านดอลลาร์ แต่ทีมวิจัยระมัดระวังที่จะไม่ระบุว่าทั้งหมดนั้นคือเงินที่ถูกขโมย ส่วนสำคัญส่วนหนึ่งมาจากการเทรดอาร์บิทราจและการลดค่าของ CACAO เอง มากกว่าจะเป็นสินทรัพย์ที่ผู้โจมตีเก็บเข้ากระเป๋าไปจริง ๆ การแจกแจงที่แม่นยำกว่านั้นชี้ให้เห็นว่ามีเงินราว 1.36 ล้านดอลลาร์ถูกย้ายออกไปยังบล็อกเชนภายนอก ขณะที่ประมาณ 291,000 ดอลลาร์ยังคงจอดอยู่ในโฮลดิง CACAO และตำแหน่งบัญชีเทรดที่ผู้โจมตีควบคุมบน MAYAChain เอง

ช่องว่างระหว่างตัวเลขความเสี่ยงโดยรวมกับมูลค่าที่ถูกดึงออกไปจริงมีความสำคัญสำหรับผู้ที่พยายามประเมินความรุนแรงที่แท้จริงของ การแฮ็กเครือข่ายครอสเชน นี่เป็นรูปแบบที่เกิดซ้ำหลายครั้งในปีนี้ ซึ่งตัวเลขที่รายงานในตอนแรกว่า “เสี่ยงต่อการถูกขโมย” มักจะสูงกว่าสิ่งที่ผู้โจมตีเอาไปได้จริงมาก

ไม่ใช่เหตุการณ์โดดเดี่ยวในโลก DeFi ครอสเชน

การปิดตัวของ Maya สอดคล้องกับแนวโน้มที่ไม่น่าสบายใจในโปรโตคอลอินเตอร์ออปในปี 2026 ในเดือนมิถุนายน Axelar ปิดเส้นทางบริดจ์ที่เชื่อมกับ Secret Network หลังมีสินทรัพย์บริดจ์ราว 4.7 ล้านดอลลาร์ถูกขโมยผ่านช่องโหว่ที่เกี่ยวข้องกับสมาร์ตคอนแทรกต์ฝั่ง Secret แม้ Axelar จะยืนยันว่าโครงสร้างพื้นฐานหลักของตนไม่ได้รับผลกระทบก็ตาม

Echo Protocol เป็นอีกกรณีศึกษาเปรียบเทียบที่น่าสนใจ ในเดือนพฤษภาคม ผู้โจมตีได้มินต์ eBTC ที่ไม่ได้รับอนุญาตบน Monad มูลค่าราว 76.7 ล้านดอลลาร์ แต่ภายหลังนักวิจัยด้านความปลอดภัยสรุปว่ามูลค่าที่ถูกขโมยจริงใกล้เคียงกับ 816,000 ดอลลาร์เท่านั้น เป็นช่องว่างมหาศาลระหว่างจำนวนที่มินต์กับความเสียหายทางเศรษฐกิจจริง คล้ายกับสิ่งที่กำลังถูกคลี่คลายที่ Maya เหตุการณ์นั้นเชื่อมโยงกับกุญแจส่วนตัวของผู้ดูแลระบบที่ถูกเจาะ และ Keone Hon ผู้ร่วมก่อตั้ง Monad ระบุว่าเครือข่ายพื้นฐานยังคงทำงานตามปกติตลอดเวลา

ประสบการณ์ของ THORChain อาจเป็นกรณีที่ใกล้เคียงที่สุด นักสืบบล็อกเชน ZachXBT ระบุว่ามีความสูญเสียอย่างน้อย 10 ล้านดอลลาร์ในเดือนพฤษภาคม และโปรโตคอลต่อมายืนยันว่ามีเงินประมาณ 10.7 ล้านดอลลาร์ถูกดูดออกจากหนึ่งในห้าคลังของตน หลังผู้ดำเนินการโหนดที่เพิ่งถูก churn ใหม่ใช้ช่องโหว่ใน GG20 Threshold Signature Scheme เพื่อสร้างกุญแจส่วนตัวขึ้นมาใหม่ ระบบตรวจสอบความสามารถในการชำระหนี้อัตโนมัติได้หยุดการลงนามครอสเชนภายในไม่กี่นาที จากนั้นผู้ดำเนินการโหนด THORChain ก็อนุมัติแผนกู้คืนโดยใช้สภาพคล่องที่โปรโตคอลเป็นเจ้าของเอง โดยไม่มินต์ RUNE ใหม่ ไม่ขาย RUNE และไม่ทำให้ผู้ถือถูกลดสัดส่วน และเครือข่ายกลับมาเทรดได้อีกครั้งหลังออฟไลน์ไปกว่าหนึ่งเดือน ในวันที่ 23 มิถุนายน

Transit Finance ก็ได้รับผลกระทบในขนาดเล็กกว่าเช่นกัน สูญเสียไปราว 1.88 ล้านดอลลาร์ในเดือนพฤษภาคมจากการโจมตีที่บริษัทความปลอดภัย PeckShield ตรวจพบ แม้จนถึงตอนนี้จะยังไม่ได้เผยแพร่รายงานเทคนิคเชิงลึกอย่างเป็นทางการ

ทำไมโปรโตคอลครอสเชนจึงถูกโจมตีซ้ำแล้วซ้ำเล่า

แต่ละกรณีเหล่านี้ชี้ไปยังจุดอ่อนพื้นฐานเดียวกัน: ระบบครอสเชนโดยการออกแบบจำเป็นต้องมี องค์ประกอบหลายส่วนทำงานร่วมกัน — ตัวตรวจสอบ (validators) พูลสภาพคล่อง โมดูลคลัง กลไกลงนาม — เพื่อสื่อสารกันข้ามบล็อกเชนที่แยกจากกัน ความซับซ้อนนี้ทำให้พื้นผิวการโจมตีขยายตัว บทวิเคราะห์ของ crypto.news ในเดือนกรกฎาคมเกี่ยวกับบริดจ์ครอสเชนระบุว่าระบบเหล่านี้อาจใช้โมเดลล็อกแล้วมินต์ เผาแล้วมินต์ หรืออิงสภาพคล่อง โดยการยืนยันอาจพึ่งพาตัวตรวจสอบ การตั้งค่ามัลติซิก หรือหลักฐานเข้ารหัส ทุกเลเยอร์ที่เพิ่มเข้ามาคือจุดล้มเหลวที่เป็นไปได้ และการโจมตี Maya แสดงให้เห็นว่าช่องโหว่เล็ก ๆ หกจุดสามารถถูกร้อยเป็นลำดับเดียวที่สร้างความเสียหายได้ หากไม่มีการตรวจสอบใดตรวจจับรูปแบบทั้งหมดได้

สำหรับผู้ใช้และผู้ให้สภาพคล่อง เรื่องนี้มีความสำคัญเพราะ การละเมิดความปลอดภัยของบล็อกเชน ในลักษณะนี้ไม่ได้ทำให้เสียหายแค่โปรโตคอลเท่านั้น — มันยังบั่นทอนความเชื่อมั่นในโมเดลการสวอปครอสเชนทั้งหมด ในช่วงเวลาที่อินเตอร์ออปถูกนำเสนอว่าเป็นกุญแจปลดล็อกครั้งใหญ่ถัดไปของ DeFi

อนาคตของ Maya Protocol จะเป็นอย่างไร

Maya Protocol ยังไม่ได้กำหนดกรอบเวลาสำหรับการกู้คืนการสวอปอย่างเต็มรูปแบบ Aalux ระบุว่าการหยุดเครือข่ายทั่วโลกช่วยจำกัดความเสียหายเพิ่มเติม และวิศวกรกำลังทำงานแก้ไขที่จำเป็นเพื่อให้การเทรดครอสเชนกลับมาออนไลน์ โดยมุ่งเน้นเป็นพิเศษที่พฤติกรรมของบัญชีเทรด การจัดการธุรกรรมขาออก และการคำนวณสภาพคล่องที่เปิดทางให้ธุรกรรม 23 ข้อความสำเร็จได้

ความสามารถของ Maya ในการสร้างความเชื่อมั่นกลับมาอย่างรวดเร็วอาจขึ้นอยู่กับความโปร่งใสในการบันทึกและอธิบายการแก้ไข — และว่าการ การร่วงของโทเคน CACAO ครั้งนี้จะเป็นเพียงแรงกระแทกชั่วคราว หรือเป็นรอยบุบถาวรต่อฐานสภาพคล่องของโปรโตคอลเมื่อการเทรดกลับมาดำเนินต่อ

คำถามที่พบบ่อย

สาเหตุของการโจมตี Maya Protocol คืออะไร?

การโจมตีเกี่ยวข้องกับการใช้ประโยชน์จากช่องโหว่ซอฟต์แวร์หกจุดที่เชื่อมโยงกันภายในธุรกรรมเดียวที่มี 23 ข้อความ โดยบิดเบือนบัญชีเทรด การประมวลผลธุรกรรมขาออก และการคำนวณพูลสภาพคล่อง

Maya Protocol ตอบสนองต่อการโจมตีมูลค่า 1.7 ล้านดอลลาร์อย่างไร?

Maya Protocol ได้สั่งหยุดเครือข่ายทั่วโลกเพื่อหยุดความเสียหายเพิ่มเติม และเริ่มทำงานแก้ไขที่จำเป็นเพื่อกู้คืนการสวอปครอสเชน

ผลกระทบของการโจมตีต่อราคาโทเคน CACAO เป็นอย่างไร?

ราคาโทเคน CACAO ร่วงลง 88.7% จากประมาณ 0.115 ดอลลาร์ เหลือ 0.013 ดอลลาร์ระหว่างเหตุการณ์

มีคริปโตเคอร์เรนซีถูกขโมยไปเท่าไรในการโจมตีครั้งนี้?

มี Bitcoin ประมาณ 20 เหรียญ มูล่าราว 1.4 ล้านดอลลาร์ และสินทรัพย์อื่น ๆ อีก 300,000 ดอลลาร์ถูกขโมยไป โดย 1.36 ล้านดอลลาร์ถูกย้ายออกไปภายนอก และ 291,000 ดอลลาร์ยังคงอยู่ในตำแหน่งที่ผู้โจมตีควบคุม

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”สาเหตุของการโจมตี Maya Protocol คืออะไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”การโจมตีเกี่ยวข้องกับการใช้ประโยชน์จากช่องโหว่ซอฟต์แวร์หกจุดที่เชื่อมโยงกันภายในธุรกรรมเดียวที่มี 23 ข้อความ โดยบิดเบือนบัญชีเทรด การประมวลผลธุรกรรมขาออก และการคำนวณพูลสภาพคล่อง.”}},{“@type”:”Question”,”name”:”Maya Protocol ตอบสนองต่อการโจมตีมูลค่า 1.7 ล้านดอลลาร์อย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Maya Protocol ได้สั่งหยุดเครือข่ายทั่วโลกเพื่อหยุดความเสียหายเพิ่มเติม และเริ่มทำงานแก้ไขที่จำเป็นเพื่อกู้คืนการสวอปครอสเชน.”}},{“@type”:”Question”,”name”:”ผลกระทบของการโจมตีต่อราคาโทเคน CACAO เป็นอย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ราคาโทเคน CACAO ร่วงลง 88.7% จากประมาณ 0.115 ดอลลาร์ เหลือ 0.013 ดอลลาร์ระหว่างเหตุการณ์.”}},{“@type”:”Question”,”name”:”มีคริปโตเคอร์เรนซีถูกขโมยไปเท่าไรในการโจมตีครั้งนี้?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”มี Bitcoin ประมาณ 20 เหรียญ มูล่าราว 1.4 ล้านดอลลาร์ และสินทรัพย์อื่น ๆ อีก 300,000 ดอลลาร์ถูกขโมยไป โดย 1.36 ล้านดอลลาร์ถูกย้ายออกไปภายนอก และ 291,000 ดอลลาร์ยังคงอยู่ในตำแหน่งที่ผู้โจมตีควบคุม.”}}]}

บทความนี้จัดทำขึ้นโดยได้รับความช่วยเหลือจากปัญญาประดิษฐ์และผ่านการตรวจทานโดยทีมบรรณาธิการ

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST