หน้าแรกZ - แบนเนอร์หน้าแรก itaช่องโหว่สะพาน Sandbox เปิดทางให้แฮ็กเกอร์สร้างเหรียญ SAND ปลอมมูลค่า 49 พันล้านดอลลาร์

ช่องโหว่สะพาน Sandbox เปิดทางให้แฮ็กเกอร์สร้างเหรียญ SAND ปลอมมูลค่า 49 พันล้านดอลลาร์

ช่องโหว่ที่ซ่อนอยู่ภายใน สะพานครอสเชน ของ The Sandbox ทำให้ผู้โจมตีสามารถสร้างโทเค็น SAND ที่ไม่มีหลักประกันขึ้นมาจำนวนหลายพันล้านโทเค็นจากอากาศได้ชั่วคราว ส่งผลให้เกิดความโกลาหลบน ตลาดซื้อขายในเกาหลีใต้ ก่อนที่สตูดิโอเมตาเวิร์สจะประกาศว่าได้ปิดช่องโหว่ดังกล่าวแล้ว การโจมตี Sandbox bridge exploit ซึ่งเกิดขึ้นกับดีพลอยเมนต์บน Base และ BNB Smart Chain ในช่วงเช้ามืดของวันที่ 22 สิงหาคม 2026 ทำให้ทั้งนักวิจัยด้านความปลอดภัยและตัวโปรเจ็กต์เองมีความเห็นที่แตกต่างกันอย่างมากเกี่ยวกับขนาดความเสียหายที่เกิดขึ้นจริง

ประเด็นสำคัญ

  • The Sandbox ระบุว่าสามารถควบคุมช่องโหว่ในสะพานครอสเชนของ SAND ได้อย่างสมบูรณ์ ซึ่งช่องโหว่นี้เปิดโอกาสให้ผู้โจมตีสามารถมินต์โทเค็นที่ไม่มีหลักประกันบน Base และ BNB Smart Chain ได้
  • การบริดจ์ระหว่างทั้งสองเครือข่ายที่ได้รับผลกระทบถูกปิดใช้งานแล้ว; The Sandbox ระบุว่าไม่มีวอลเล็ตของผู้ใช้ใดถูกโจมตี และ SAND บน Ethereum และ Polygon ยังคงปลอดภัย
  • บริษัทความปลอดภัย Blockaid ประเมินว่ามีการมินต์ SAND ปลอมคิดเป็นมูลค่าประมาณ 49 พันล้านดอลลาร์ ผ่านธุรกรรมมากกว่า 400 รายการ ขณะที่ PeckShield นับได้ว่า มีการมินต์ 14.9 พันล้าน SAND ผ่านสองที่อยู่
  • The Sandbox เองประเมินผลกระทบจริงว่าไม่ถึง 0.01% ของอุปทาน SAND ทั้งหมด ซึ่งเป็นตัวเลขที่ยังไม่ได้อธิบายให้สอดคล้องกับตัวเลขของนักวิจัยภายนอกอย่างครบถ้วน
  • Upbit และ Bithumb ระงับการฝากและถอน SAND ในเกาหลีใต้ภายใต้กฎหมายคุ้มครองผู้ใช้สินทรัพย์เสมือนของประเทศ โดย Upbit ยังระงับการโอน Ethereum เพิ่มเติม แม้เครือข่ายดังกล่าวจะไม่ได้รับผลกระทบก็ตาม

The Sandbox พบช่องโหว่ในสะพานครอสเชน

The Sandbox ระบุว่าการโจมตีสิ้นสุดลงแล้ว: สตูดิโอผู้อยู่เบื้องหลังเกมโลกเสมือนประกาศว่าได้ “ระบุและควบคุม” ช่องโหว่ที่เปิดโอกาสให้ผู้โจมตีสามารถ มินต์ SAND ที่ไม่มีหลักประกัน บน Base และ BNB Smart Chain ได้อย่างสมบูรณ์ ในแถลงการณ์ที่เผยแพร่เวลาประมาณ 3:22 น. ตามเวลา ET ของวันเสาร์ ทีมงานได้แจ้งให้ผู้ใช้หลีกเลี่ยงการซื้อ ขาย เทรด หรือให้สภาพคล่องสำหรับ SAND บนทั้งสองเครือข่ายในขณะที่ดีพลอยเมนต์ที่ได้รับผลกระทบยังถูกแยกออกจากระบบ

ตามข้อมูลของบริษัทความปลอดภัย Blockaid ผู้โจมตีได้เข้าถึง สิทธิ์ตัวแทน (delegate permissions) ของ LayerZero โดยไม่ได้รับอนุญาต ผ่านฟังก์ชัน approveAndCall ที่มีอยู่ในสัญญาโทเค็นฟันจิเบิลแบบครอสเชนของ SAND ที่ดีพลอยบน Base บทบาทของ delegate นี้ควบคุมว่าใครมีสิทธิ์มินต์โทเค็นใหม่บนเชนนั้น ๆ และเมื่อถูกยึดครอง ผู้โจมตีก็สามารถสร้าง SAND ที่ไม่มีรีเสิร์ฟที่ล็อกอยู่บน Ethereum รองรับได้ Crypto.news รายงานว่า The Sandbox ได้ลบการตั้งค่าเพียร์ของ LayerZero ที่เชื่อมต่อ Base และ BNB Smart Chain กับส่วนที่เหลือของเครือข่ายในเวลาต่อมา ตัดเส้นทางอย่างเป็นทางการที่ผู้โจมตีอาจใช้ในการดูดโทเค็นจริงออกจากรีเสิร์ฟฝั่ง Ethereum

The Sandbox ระบุว่าไม่มีวอลเล็ตของผู้ใช้ใดถูกเจาะ และ SAND ที่ถืออยู่บน Ethereum และ Polygon ไม่ถูกแตะต้องตลอดเหตุการณ์ ที่สำคัญ โปรเจ็กต์ระบุว่า SAND ที่ล็อกอยู่บน Ethereum ซึ่งใช้รองรับโทเค็นที่ถูกบริดจ์ทั้งหมดนั้น “ยังคงสมบูรณ์ดี” หมายความว่าหลักประกันที่อยู่เบื้องหลังระบบครอสเชนไม่ได้ถูกดูดออกไปในระดับใหญ่

บริษัทความปลอดภัยและ The Sandbox เห็นต่างกันเรื่องขนาดความเสียหาย

ตรงนี้เองที่เรื่องเริ่มซับซ้อน Blockaid ตรวจพบการโจมตีล่วงหน้าก่อนแถลงการณ์ของ The Sandbox หลายชั่วโมง โดยประเมินมูลค่าหน้าตั๋วของ SAND ปลอมที่ถูกมินต์ไว้ที่ประมาณ 49 พันล้านดอลลาร์ ซึ่งถูกเคลื่อนย้ายผ่านธุรกรรมมากกว่า 400 รายการภายในเวลา 12:14 น. ตามเวลา ET — ตามรายงานในขณะนั้นที่ระบุว่าการโจมตียังดำเนินอยู่ PeckShield ในการแจ้งเตือนแยกต่างหากเมื่อเวลา 1:40 น. ET ระบุว่ามีการสร้าง 14.9 พันล้าน SAND ผ่านสองที่อยู่ โดยข้อมูลจากบล็อกเอ็กซ์พลอเรอร์แสดงยอดคงเหลือ 14.65 พันล้าน และ 250 ล้านโทเค็นที่ได้รับเครดิตจากที่อยู่ null ซึ่งใช้ในการออกโทเค็นที่สร้างขึ้นใหม่

ทั้งสองตัวเลขสูงกว่า อุปทานหมุนเวียนจริง ของ SAND ที่ประมาณ 2.94 พันล้านโทเค็น เทียบกับอุปทานสูงสุดคงที่ที่ 3 พันล้านโทเค็น ตามข้อมูลของ CoinGecko ซึ่งไม่จำเป็นต้องเป็นข้อขัดแย้ง: โทเค็นที่มินต์บน Base หรือ BNB Smart Chain ไม่สามารถขยายอุปทานที่ถูกจำกัดบน Ethereum ได้ เว้นแต่ผู้โจมตีจะสามารถใช้สะพานเพื่อปลดล็อกรีเสิร์ฟจริงที่ถือโดยอะแดปเตอร์ฝั่ง Ethereum ได้ด้วย บัญชีวิเคราะห์บล็อกเชน BlockWatchdog รายงานว่าผู้โจมตีสามารถถอน SAND จากอะแดปเตอร์ Ethereum ได้ประมาณ 14.75 ล้านโทเค็นภายในเวลาไม่ถึงหนึ่งนาที และขายออกไปเป็นมูลค่าประมาณ 80 ETH — คิดเป็นราว 675,000 ดอลลาร์ ในขณะนั้น

ตัวเลขที่เล็กกว่าแต่เป็นเงินจริงนี้อาจอธิบายได้ว่าทำไม The Sandbox จึงระบุกรอบผลกระทบโดยตรงว่า “น้อยกว่า 0.01% ของอุปทาน SAND ทั้งหมด” แม้ว่าจำนวนการมินต์ที่ไม่เป็นทางการบนเชนที่ได้รับผลกระทบจะสูงถึงระดับพันล้านโทเค็น โปรเจ็กต์ยังไม่ได้เผยแพร่รายงานทางเทคนิคที่อธิบายให้ตัวเลขของตนสอดคล้องกับตัวเลขที่ Blockaid และ PeckShield รายงาน และยังไม่ได้เปิดเผยตัวเลขความสูญเสียเป็นมูลค่าเงินดอลลาร์อย่างชัดเจน ช่องว่างระหว่าง “จำนวนโทเค็นที่ถูกสร้าง” กับ “มูลค่าที่ถูกดึงออกไปจริง” คือแก่นของเหตุผลว่าทำไมการประเมินจากภายนอกกับการประเมินของบริษัทจึงดูแตกต่างกันมาก

ตลาดซื้อขายในเกาหลีใต้ระงับการโอนเมื่อคำเตือนแพร่กระจาย

หน่วยงานกำกับดูแลไม่ได้รอการยืนยันอย่างเป็นทางการจาก The Sandbox Upbit ระงับการฝากและถอน SAND บน Ethereum ในประกาศที่บันทึกเวลา 22:12 น. ตามเวลา ET ของวันศุกร์ — 11:12 น. ตามเวลาเกาหลีของวันเสาร์ — โดยอ้างถึงสถานการณ์ที่บ่งชี้เหตุการณ์ด้านความปลอดภัย และอ้างอิงข้อกำหนดคุ้มครองผู้ใช้ภายใต้กฎหมายคุ้มครองผู้ใช้สินทรัพย์เสมือนของเกาหลีใต้ ซึ่งน่าสนใจเพราะ Ethereum เป็นเครือข่ายที่ The Sandbox ระบุว่าไม่เคยได้รับผลกระทบจากการโจมตีเลย Upbit ออกประกาศเตือนการเทรดแยกต่างหากในเวลาประมาณครึ่งชั่วโมงถัดมา เตือนว่าความผันผวนของราคา SAND อาจเพิ่มขึ้น และชี้ให้ผู้ใช้ดูธุรกรรมบนที่อยู่ Base เฉพาะที่เชื่อมโยงกับการโจมตีที่สงสัย

Bithumb ระงับการฝากและถอน SAND ตั้งแต่เวลา 11:11 น. ตามเวลาเกาหลีของวันเสาร์เช่นกัน โดยอ้างถึงกฎหมายคุ้มครองผู้ใช้ พร้อมทั้งเปิดให้เทรดต่อไปและเตือนถึงความเป็นไปได้ของการแกว่งตัวของราคาที่รุนแรง ทั้งสองตลาดยังไม่ได้ให้กรอบเวลาว่าจะกลับมาเปิดการโอนได้เมื่อใด และต่างระบุว่าจะกลับมาให้บริการเมื่อยืนยันได้ว่าเครือข่ายมีเสถียรภาพแล้ว

แม้จะมีการระงับการโอนและความไม่แน่นอนที่ยังดำเนินอยู่ ราคาตลาดของ SAND แทบไม่สะทกสะท้าน โทเค็นซื้อขายอยู่ที่ประมาณ 0.0479 ดอลลาร์ เวลา 4:12 น. ตามเวลา ET ของวันเสาร์ คิดเป็นการเพิ่มขึ้นประมาณ 4.6% ภายในช่วง 24 ชั่วโมงก่อนหน้า และประมาณ 22% ในสัปดาห์ก่อนหน้า ทำให้มูลค่าตลาดอยู่ใกล้ 140.8 ล้านดอลลาร์ ตามตัวเลขของ CoinGecko ที่อ้างถึงในรายงานเหตุการณ์ ข้อมูลอีกชุดหนึ่งอ้างถึงปริมาณการซื้อขายใน 24 ชั่วโมงมากกว่า 66 ล้านดอลลาร์ และมูลค่าตลาดใกล้ 136 ล้านดอลลาร์ ตอกย้ำว่าการโจมตีแทบไม่ส่งผลกระทบต่อการกำหนดราคาบนตลาดรอง แม้ช่องทางฝากถอนจะยังคงปิดอยู่

แผนชดเชยและการชันสูตรเหตุการณ์ที่ยังไม่เสร็จสิ้น

The Sandbox ระบุว่ากำลังถ่ายสแน็ปช็อตสถานะของผู้ใช้ก่อนการโจมตี และเตรียม โครงการชดเชย สำหรับผู้เข้าร่วมที่มีสิทธิ์ในพูลสภาพคล่องที่ได้รับผลกระทบ แม้จะยังไม่ได้เผยแพร่กำหนดการจ่ายเงิน โปรเจ็กต์ยังให้คำมั่นว่าจะจัดทำรายงานเหตุการณ์ฉบับสมบูรณ์และการชันสูตรทางเทคนิค (technical post-mortem) เมื่อการสืบสวนดำเนินต่อไป

ณ ตอนนี้ ยังมีหลายประเด็นที่ยังไม่ชัดเจน ทั้ง Upbit และ Bithumb ยังไม่ได้ระบุว่าจะเปิดการโอน SAND อีกครั้งเมื่อใด และ The Sandbox ยังไม่ได้ยืนยันสาเหตุรากเหง้าที่ Blockaid เสนอ — คือสิทธิ์ตัวแทนของ LayerZero ที่ถูกยึดครอง — ในรูปแบบเอกสารเทคนิคโดยละเอียดของตนเอง จนกว่ารายงานดังกล่าวจะออกมา ช่องว่างระหว่างคำกล่าวอ้างผลกระทบ “น้อยกว่า 0.01%” ของสตูดิโอกับจำนวนการมินต์โทเค็นระดับหลายพันล้านที่นักวิจัยภายนอกรายงาน จะยังคงจุดคำถามเกี่ยวกับวิธีที่สะพานครอสเชนตรวจสอบสิ่งที่พวกเขาอ้างว่ามีหลักประกันรองรับ และความรวดเร็วที่ตลาดซื้อขายยินดีจะดำเนินการต่อเหตุการณ์ที่สงสัยว่าจะเป็นการโจมตี แม้บนเครือข่ายที่โปรเจ็กต์ที่ได้รับผลกระทบยืนยันว่าไม่เคยถูกแตะต้องก็ตาม

คำถามที่พบบ่อย

ลักษณะของการโจมตีโทเค็น SAND เป็นอย่างไร?

ผู้โจมตีใช้ช่องโหว่ในสะพานครอสเชนของ The Sandbox เพื่อมินต์โทเค็น SAND ที่ไม่มีหลักประกันบน Base และ BNB Smart Chain โดยมีรายงานว่าเกิดจากการยึดสิทธิ์ตัวแทนของ LayerZero บนสัญญาโทเค็นฟันจิเบิลแบบ omnichain ของ SAND

วอลเล็ตของผู้ใช้หรือ SAND บน Ethereum และ Polygon ได้รับผลกระทบหรือไม่?

ไม่มีวอลเล็ตของผู้ใช้ใดถูกเจาะ และโทเค็น SAND บน Ethereum และ Polygon ยังคงปลอดภัยตลอดเหตุการณ์ ตามข้อมูลจาก The Sandbox

ตลาดซื้อขายดำเนินการอย่างไรเพื่อตอบสนองต่อช่องโหว่นี้?

ตลาดซื้อขายในเกาหลีใต้ ได้แก่ Upbit และ Bithumb ระงับการฝากและถอน SAND โดยอ้างถึงกฎหมายคุ้มครองผู้ใช้ ขณะที่ Upbit ยังระงับธุรกรรม Ethereum เพิ่มเติม แม้เครือข่ายดังกล่าวจะไม่ได้รับผลกระทบก็ตาม

The Sandbox รับมือกับเหตุการณ์นี้อย่างไร?

The Sandbox ปิดการบริดจ์บนเครือข่ายที่ได้รับผลกระทบ กำลังจัดเตรียมแผนชดเชยสำหรับผู้ให้สภาพคล่อง และให้คำมั่นว่าจะเผยแพร่รายงานเหตุการณ์ฉบับสมบูรณ์และการชันสูตรทางเทคนิคเมื่อการสืบสวนเสร็จสิ้น

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ลักษณะของการโจมตีโทเค็น SAND เป็นอย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ผู้โจมตีใช้ช่องโหว่ในสะพานครอสเชนของ The Sandbox เพื่อมินต์โทเค็น SAND ที่ไม่มีหลักประกันบน Base และ BNB Smart Chain โดยมีรายงานว่าเกิดจากการยึดสิทธิ์ตัวแทนของ LayerZero บนสัญญาโทเค็นฟันจิเบิลแบบ omnichain ของ SAND”}},{“@type”:”Question”,”name”:”วอลเล็ตของผู้ใช้หรือ SAND บน Ethereum และ Polygon ได้รับผลกระทบหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ไม่มีวอลเล็ตของผู้ใช้ใดถูกเจาะ และโทเค็น SAND บน Ethereum และ Polygon ยังคงปลอดภัยตลอดเหตุการณ์ ตามข้อมูลจาก The Sandbox”}},{“@type”:”Question”,”name”:”ตลาดซื้อขายดำเนินการอย่างไรเพื่อตอบสนองต่อช่องโหว่นี้?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ตลาดซื้อขายในเกาหลีใต้ ได้แก่ Upbit และ Bithumb ระงับการฝากและถอน SAND โดยอ้างถึงกฎหมายคุ้มครองผู้ใช้ ขณะที่ Upbit ยังระงับธุรกรรม Ethereum เพิ่มเติม แม้เครือข่ายดังกล่าวจะไม่ได้รับผลกระทบก็ตาม”}},{“@type”:”Question”,”name”:”The Sandbox รับมือกับเหตุการณ์นี้อย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”The Sandbox ปิดการบริดจ์บนเครือข่ายที่ได้รับผลกระทบ กำลังจัดเตรียมแผนชดเชยสำหรับผู้ให้สภาพคล่อง และให้คำมั่นว่าจะเผยแพร่รายงานเหตุการณ์ฉบับสมบูรณ์และการชันสูตรทางเทคนิคเมื่อการสืบสวนเสร็จสิ้น”}}]}

บทความนี้จัดทำขึ้นโดยได้รับความช่วยเหลือจากปัญญาประดิษฐ์และผ่านการตรวจทานโดยทีมบรรณาธิการ

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST