4 ล้านดอลลาร์สหรัฐฯ Ethereum ถูกขโมย! กระบวนการล้างเงินของแฮกเกอร์เปิดเผยทั้งหมด กลไกหลายลายเซ็นถูกเจาะระบบ

MarketWhisper
ETH-0.99%
IP-3.97%
GNO-1.85%

以太坊洗錢

Unleash Protocol วันอังคารเปิดเผยความเสียหายจากการแฮ็กจำนวน 1,337 ETH มูลค่า 4 ล้านดอลลาร์สหรัฐ Peckshield และ CertiK ติดตามแสดงให้เห็นว่าแฮ็กเกอร์ใช้ Tornado Cash ล้างเงินแล้วส่ง ETH จำนวนหลายรายการไปยังบริการผสมเหรียญ ผู้โจมตีได้รับสิทธิ์ควบคุมระบบการบริหารแบบหลายลายเซ็นโดยไม่ได้รับอนุญาต อาจดำเนินการอัปเกรดสัญญาโดยไม่ได้รับอนุญาตผ่านวิศวกรรมสังคม เพื่อข้ามการตรวจสอบและถอนเงิน

บันทึกการติดตามการล้างเงินด้วย Tornado Cash

จากข้อมูลบนเชนและรายงานจากบริษัทด้านความปลอดภัย แฮ็กเกอร์พยายามใช้ Tornado Cash บน Ethereum เพื่อทำการล้างเงิน Tornado Cash เป็นบริการผสมเหรียญคริปโตเคอเรนซีที่ผสมเงินทุนของผู้ใช้หลายรายเข้าด้วยกัน เพื่อหยุดการเชื่อมโยงแหล่งที่มาของเงินและปลายทาง ทำให้เจ้าหน้าที่บังคับใช้กฎหมายตามรอยได้ยาก

Peckshield ระบุว่า แฮ็กเกอร์ดูเหมือนจะส่ง ETH 100 จำนวนมากไปยังผู้ให้บริการผสมเหรียญนี้ กลยุทธ์การส่งเป็นชุดนี้เป็นเทคนิคการล้างเงินแบบดั้งเดิม เพราะการโอนเงินจำนวนมากในครั้งเดียวจะง่ายต่อการถูกตรวจจับ การแยก ETH 1,337 ออกเป็น 13 ถึง 14 รายการที่ละ 100 ETH โดยเว้นช่วงเวลาระหว่างแต่ละรายการ ช่วยลดความเสี่ยงในการถูกตรวจจับทันที

CertiK เริ่มทำเครื่องหมาย Wrapped ETH และ IP Token ที่น่าสงสัย ซึ่งถูกส่งไปยังบัญชีภายนอกที่ดูเหมือนจะตั้งค่าด้วย SafeProxyFactory ซึ่งเป็นโรงงานสัญญาอัจฉริยะของ Gnosis Safe (ปัจจุบันคือ Safe) ซึ่งใช้สร้างกระเป๋าเงินหลายลายเซ็น แฮ็กเกอร์ใช้เครื่องมือนี้สร้างกระเป๋าชั่วคราวเพื่อรับเงินที่ได้มา แสดงให้เห็นว่ามีความเข้าใจเชิงลึกในระบบนิเวศ Ethereum

สินทรัพย์ที่ได้รับผลกระทบรวมถึง WIP, USDC, WETH, stIP และ vIP ซึ่งส่วนใหญ่ถูกสะพานไปยัง Ethereum และส่งไปยัง Tornado Cash กระบวนการสะพานนี้เองก็เพิ่มความยากในการติดตาม เนื่องจากทรัพย์สินจะผ่านสัญญาหลายตัวและที่อยู่ในระหว่างการข้ามเชน การโอนแต่ละครั้งจะทำให้เส้นทางการติดตามเบาบางลง เมื่อเข้าสู่ Tornado Cash เงินจะถูกผสมกับเงินฝากของผู้ใช้รายอื่น สร้างเป็น “กล่องดำ” ที่เงินปลายทางไม่สามารถเชื่อมโยงกับเงินเข้าได้

น่าสังเกตว่า Tornado Cash ตั้งแต่ถูกคว่ำบาติโดยกระทรวงการคลังสหรัฐในปี 2022 การใช้บริการนี้เองก็ผิดกฎหมาย แต่การคว่ำบาตรไม่ได้หยุดการดำเนินงานทั้งหมด เนื่องจาก Tornado Cash เป็นโปรโตคอลแบบกระจายศูนย์บนสมาร์ทคอนแทรกต์ จึงไม่สามารถปิดได้เหมือนบริการศูนย์กลาง แฮ็กเกอร์เต็มใจเสี่ยงกฎหมายเพื่อใช้ Tornado Cash แสดงให้เห็นว่ามีความระมัดระวังในการติดตามเทคนิค

วิธีการโจมตีระบบการบริหารแบบหลายลายเซ็น

เช้าวันอังคารที่ผ่านมา Unleash เปิดเผยช่องโหว่ด้านความปลอดภัย โครงการหยุดดำเนินการชั่วคราวและเริ่มวิเคราะห์หลักฐานการโจมตี การโจมตีดูเหมือนมาจากการทำลายระบบการลงนามหลายลายเซ็น Unleash ทวีตว่า “การสอบสวนเบื้องต้นของเราชี้ให้เห็นว่า บัญชีภายนอกที่ครอบครองโดย Unleash ได้รับสิทธิ์ควบคุมการบริหารผ่านกลไกการบริหารแบบหลายลายเซ็น และดำเนินการอัปเกรดสัญญาโดยไม่ได้รับอนุญาต”

พูดอีกนัยหนึ่งคือ แฮ็กเกอร์ไม่ได้รับอนุญาตให้ควบคุมระบบการบริหารของ Unleash Protocol โดยตรง อาจเป็นไปได้ว่าผ่านการหลอกลวงทางสังคมหรือช่องโหว่ด้านความปลอดภัยอื่น ๆ ทำให้สามารถดำเนินการอัปเกรดที่ข้ามการตรวจสอบและดึงเงินของผู้ใช้จากสัญญา การโจมตีแบบนี้ใน DeFi ไม่ใช่เรื่องแปลก แต่ความสำเร็จในการฝ่าฟันกลไกหลายลายเซ็นยังเป็นเรื่องที่น่ากังวล

กลไกการลงนามหลายลายเซ็น (Multi-Signature Wallet) เป็นกลไกปกป้องสินทรัพย์ใน DeFi ที่นิยมที่สุด ต้องการให้เจ้าของกุญแจหลายคนร่วมลงนามเพื่อดำเนินธุรกรรม โดยในทางทฤษฎี แม้กุญแจเดียวจะถูกขโมย ก็ยังไม่สามารถโจรกรรมเงินได้ อย่างไรก็ตาม การโจมตีครั้งนี้แสดงให้เห็นว่ากลไกหลายลายเซ็นก็ไม่ปลอดภัยสมบูรณ์

สามความเป็นไปได้ที่ทำให้กลไกหลายลายเซ็นล้มเหลว

การโจมตีทางสังคม: แฮ็กเกอร์ใช้เมลฟิชชิงหรือข้อความปลอมหลอกให้ผู้ลงนามเปิดเผยกุญแจส่วนตัว

บุคคลในองค์กรทำผิด: ผู้ถือกุญแจหลายคนในองค์กรสมรู้ร่วมคิดหรือถูกจ้างวานให้ร่วมมือกับแฮ็กเกอร์

ช่องโหว่ในสัญญา: สัญญาแบบหลายลายเซ็นมีบั๊กในโค้ดอนุญาตให้แฮ็กเกอร์ข้ามข้อกำหนดการลงนาม

คำแถลงของ Unleash เน้นว่า “บัญชีภายนอกที่ครอบครองโดย” ได้รับสิทธิ์ควบคุม ซึ่งบ่งชี้ว่านี่อาจไม่ใช่ความผิดของบุคคลในองค์กร แต่เป็นการโจมตีจากภายนอกที่ใช้เทคนิคหรือกลยุทธ์ทางสังคมเพื่อให้ได้สิทธิ์ลงนามเพียงพอ การอัปเกรดนี้ทำให้สามารถดึงเงินออกโดยไม่ได้รับอนุญาตจากทีมงานของ Unleash และเกิดขึ้นนอกเหนือจากกระบวนการบริหารและการดำเนินงานตามปกติ แสดงให้เห็นว่าแฮ็กเกอร์ได้ควบคุมสิทธิ์การจัดการเต็มรูปแบบแล้ว

คำเตือนด้านความปลอดภัยของระบบนิเวศ Story Protocol

Unleash ระบุว่า “เหตุการณ์นี้เกิดจากโครงสร้างการบริหารและสิทธิ์ของ Unleash” และเสริมว่า “ผลกระทบดูเหมือนจะจำกัดอยู่เฉพาะสัญญาและการควบคุมของ Unleash เท่านั้น” และ “ไม่มีหลักฐานว่ามีความเสียหายต่อสัญญา Story Protocol, ผู้ตรวจสอบ หรือโครงสร้างพื้นฐานด้านล่าง” คำแถลงนี้พยายามจำกัดความเสียหายให้อยู่ในตัวของ Unleash เอง เพื่อไม่ให้กระทบต่อทั้งระบบนิเวศของ Story Protocol

Unleash เป็นหนึ่งในแอปพลิเคชันชื่อดังบนแพลตฟอร์ม Story Protocol ซึ่งเป็นโปรโตคอล Layer 1 ใหม่ที่เน้นการสร้างมูลค่าทางโทเค็นของทรัพย์สินทางปัญญา Story Protocol มีบริษัท PIP Labs ซึ่งได้รับทุนรวม 1.4 พันล้านดอลลาร์สหรัฐ นักลงทุนรวมถึงบริษัทร่วมลงทุนชั้นนำ หากเหตุการณ์ล้างเงินนี้ทำให้เกิดความกังวลด้านความปลอดภัยของระบบนิเวศ Story Protocol อาจส่งผลต่อแอปพลิเคชันอื่น ๆ ที่สร้างบนโปรโตคอลนี้และมูลค่ารวมของระบบ

ทีมงานของ Unleash ได้เตือนให้ผู้ใช้หยุดโต้ตอบกับสัญญา และจะอัปเดตข้อมูลทันทีเมื่อได้รับข้อมูลที่น่าเชื่อถือเกี่ยวกับการโจมตีและแนวทางแก้ไข การหยุดดำเนินการชั่วคราวเป็นมาตรการป้องกันตามปกติ เพื่อป้องกันไม่ให้แฮ็กเกอร์ใช้ช่องโหว่ในการขโมยเงินเพิ่มเติม แต่ก็หมายความว่าผู้ใช้ที่ถูกกฎหมายไม่สามารถเข้าถึงสินทรัพย์ของตนชั่วคราวได้

ในภาพรวม การโจมตีครั้งนี้เปิดเผยความเสี่ยงด้านการบริหารของ DeFi แม้กลไกหลายลายเซ็นจะปลอดภัยกว่าการลงนามเดียว แต่ก็ยังขึ้นอยู่กับการดำเนินการของมนุษย์ ซึ่งเป็นจุดอ่อนที่สุดของระบบ ยิ่งระบบ DeFi มีมูลค่าที่ถูกล็อกไว้เพิ่มขึ้น การโจมตีด้านการบริหารก็อาจเกิดขึ้นบ่อยและซับซ้อนมากขึ้น

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

ETH 15นาทีเพิ่มขึ้น0.67%:การปรับโครงสร้างทุนในเชื่อโยงและการปิดตำแหน่งมัลติตัวในสัญญาฟิวเจอร์สสั่นพ้องขับเคลื่อน

2026-03-20 07:30 ถึง 2026-03-20 07:45(UTC),ETH ในช่วงเวลา 15 นาทีบันทึกอัตราผลตอบแทน +0.67% โดยช่วงราคา 2136.67 - 2153.1 USDT มีความผันผวน 0.77% ราคาปรับตัวสูงขึ้นในระยะสั้นพร้อมกับปริมาณการซื้อขายเพิ่มขึ้นอย่างรวดเร็ว ความสนใจของตลาดเพิ่มสูงขึ้น ความผันผวนเพิ่มมากขึ้น แรงขับเคลื่อนหลักของความผันปกตินี้คือการโอนย้ายเงินทุนจำนวนมากบนเชนที่รวมศูนย์ และการปรับโครงสร้างเงินทุนระหว่างตลาดสปอตและตลาดอนุพันธ์ ข้อมูลแสดงว่าผู้ถือครองตั้งแต่ยุค ICO ได้โอนย้าย ETH จำนวนเกือบ 40,000 枚(ประมาณ 119 ล้านดอลลาร์)ไปยัง

GateNews5 นาที ที่แล้ว

วาฬขนาดใหญ่บางตัวซื้อ ETH 1.7 หมื่น枚เมื่อ 8 ชั่วโมงที่แล้ว โดยสะสมการซื้อมากกว่า 10 หมื่น枚ในช่วง 10 วันที่ผ่านมา

ข่าว Gate News วันที่ 20 มีนาคม ตามการเฝ้าระวังของนักวิเคราะห์ลับสมองชื่อ Ember ตรวจพบว่าวาฬขนาดยักษ์หรือสถาบันใหญ่ที่ซื้อ ETH อย่างต่อเนื่องได้ซื้อเพิ่มเติม 17,084.3 枚 ETH เมื่อ 8 ชั่วโมงที่แล้ว มูลค่าการซื้อขายประมาณ 36.75 ล้านดอลลาร์ นับแต่วันที่ 10 มีนาคมเป็นต้นมา เอนทิตีดังกล่าวได้ซื้อ ETH สะสมประมาณ 103,300 枚 ผ่าน 5 ที่อยู่ มูลค่าการซื้อขายประมาณ 2.22 พันล้านดอลลาร์ ในราคาเฉลี่ยประมาณ 2,151 ดอลลาร์

GateNews43 นาที ที่แล้ว

Ethereum TVL ยังคงนำหน้าเส้นทาง L1: DeFi, เงินทุนสถาบัน และผลกระทบของเครือข่ายสร้างกำแพงป้องกัน

Ethereum ยังคงครองตำแหน่งอันดับหนึ่งในตลาด L1 blockchain ด้วยมูลค่าที่ล็อคไว้ทั้งหมด (TVL) ที่นำหน้า ซึ่งดึงดูดให้มีการรวมตัวของเงินลงทุนและผู้ใช้อย่างต่อเนื่อง สัญญาอัจฉริยะที่ปลูกแล้งและสถาปัตยกรรมแบบกระจายอำนาจของมันได้เพิ่มความลึกของระบบนิเวศ ซึ่งดึงดูดให้มีการเข้าร่วมของสถาบัน แม้ว่าโซ่อื่นๆ จะมีข้อได้เปรียบด้านประสิทธิภาพและต้นทุน แต่ Ethereum ยังคงนำหน้าอย่างมีนัยสำคัญในด้านเสถียรภาพและความสามารถในการรวมแอปพลิเคชัน การแข่งขันในอนาคตจะเน้นไปที่ประสิทธิภาพและสถานการณ์การใช้งาน

GateNews1 ชั่วโมง ที่แล้ว

เผยโปรแกรมค้นหากลโกงการเงินดิจิทัลรัสเซีย 3 ล้านดอลลาร์ สตาร์และนักชกเป็นเหยื่อ ผู้กระทำความผิดหลักต้องโทษจำคุก 6 ปี

พ่อค้าชาวรัสเซียถูกตัดสินลงโทษหกปีในคดีฉ้อโกงการลงทุนในสกุลเงินดิจิทัล เกี่ยวข้องกับจำนวนเงินกว่า 3 ล้านดอลลาร์ สหรัฐ ผู้ตกเป็นเหยื่อประกอบด้วยดาราชื่อดังและนักมวยมืออาชีพ หลักเคล็ดการฉ้อโกงเป็นแบบ "โครงสร้างปงซี" ทั่วไป หน่วยสอบสวนจะเพิ่มความเข้มข้นในการปราบปรามอาชญากรรมประเภทนี้ ผู้เข้าร่วมตลาดจำเป็นต้องเตือนภัยต่อการสัญญาผลตอบแทนสูงและการตรวจสอบการไหลของเงินทุน

GateNews1 ชั่วโมง ที่แล้ว

วาฬอีเธอเรียมทำผิดพลาดในการดำเนินการ ทำให้ 50 ล้านดอลลาร์ระเหยไปในทันที! ผู้เก็งกำไรหารายได้ถึง 35 ล้านดอลลาร์

ผู้ใช้ Ethereum ได้เปลี่ยนสตेเบิลคอยน์ 50 ล้านดอลลาร์ผิดพลาดเป็นโทเค็น Aave มูลค่าเพียง 37,000 ดอลลาร์เท่านั้นในการแลกเปลี่ยนโทเค็น เนื่องจากปัญหาสภาพคล่องที่ไม่เพียงพอและสลิปเปจขั้นสุดขั้ว ซึ่งจุดประกายการอภิปรายอย่างกว้างขวาง เหตุการณ์นี้เปิดเผยข้อบกพร่องในกลไกการทำธุรกรรม DeFi ซึ่งทำให้ Aave และ CoW Swap เสนอมาตรการปรับปรุง ความขัดแย้งด้านความรับผิดชอบยังคงดำเนินต่อไป และผู้เชี่ยวชาญต่างเรียกร้องให้ปรับปรุงการออกแบบระบบเพื่อคุ้มครองผู้ใช้ได้ดีขึ้น

GateNews1 ชั่วโมง ที่แล้ว

BTC และ ETH options ที่มีมูลค่าที่กำหนดไว้ 19.7 พันล้านดอลลาร์จะหมดอายุและสิ้นสุดในวันนี้

ข่าว Gate News เมื่อวันที่ 20 มีนาคม จากข้อมูลของ Greeks.live ระบุว่าในวันนี้จะมีออปชัน BTC จำนวน 23,000 สัญญาที่จะหมดอายุ โดยอัตราส่วน Put Call อยู่ที่ 0.88 จุดเจ็บปวดสูงสุดอยู่ที่ 70,000 ดอลลาร์ มูลค่าหน้าตักรวม 1.6 พันล้านดอลลาร์ นอกจากนี้ในวันนี้ยังจะมีออปชัน ETH จำนวน 176,000 สัญญาที่จะหมดอายุ โดยอัตราส่วน Put Call อยู่ที่ 1.04 จุดเจ็บปวดสูงสุดอยู่ที่ 2,150 ดอลลาร์ มูลค่าหน้าตักรวม 370 ล้านดอลลาร์ วันศุกร์หน้า (27 มีนาคม) จะเป็นวันครบกำหนดรอบไตรมาส

GateNews1 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น