
ที่มาภาพ: BleepingComputer
แฮกเกอร์ทำให้ Ostium สูญเสียคริปโต $23.75 ล้านจากการโจมตี off‑chain oracle
⚡ สรุป 30 วิ
Ostium ถูกแฮกผ่านช่องโหว่ของระบบออฟไลน์ที่ให้ข้อมูลราคา ทำให้คลังสภาพคล่องสูญเงิน $23.75 ล้าน…
การโจมตีของแฮกเกอร์ทำให้แพลตฟอร์มการซื้อขาย Ostium รายงานว่าถูกขโมยคริปโตมูลค่า $23.75 ล้าน** จากคลังสินทรัพย์ของผู้ให้สภาพคล่องเมื่อสัปดาห์ที่ผ่านมา การเจาะระบบเกิดจากการแฮกโครงสร้างพื้นฐานออฟไลน์ที่ใช้ส่งข้อมูลราคาลงในโปรโตคอล ซึ่งเป็นจุดอ่อนสำคัญของระบบ DeFi หลาย ๆ แห่ง
Overview
Ostium เป็นแพลตฟอร์มการเทรดสินทรัพย์ดิจิทัลแบบ decentralized ที่ให้ผู้ใช้สามารถทำธุรกรรมโดยไม่ผ่านตัวกลาง การดำเนินงานของระบบพึ่งพา price feed จากโหนดออฟไลน์เพื่อกำหนดราคาตลาดในเวลาจริง ตามที่บริษัทประกาศ “ข้อมูลราคาที่ใช้ในการคำนวณการแลกเปลี่ยนถูกเข้าถึงและดัดแปลงโดยผู้ไม่ประสงค์ดี” การกระทำดังกล่าวทำให้ระบบประเมินมูลค่าความเสี่ยงของคลังสินทรัพย์ผิดพลาด และส่งผลให้เงินจำนวนมากถูกรวบรวมไปยังที่อยู่ของผู้โจมตี
Attack Vector
การเจาะระบบไม่ได้เกิดขึ้นบนสัญญาอัจฉริยะ (smart contract) เอง แต่ผ่านช่องทาง off‑chain ซึ่งเป็นส่วนประกอบที่ไม่ได้บันทึกไว้บนบล็อกเชนโดยตรง นักวิจัยด้านความปลอดภัยชี้ว่า:
- โหนดที่รับข้อมูลราคาจากหลายแหล่งอาจถูกเข้าถึงจากภายนอกโดยไม่มีการตรวจสอบสิทธิ์อย่างเพียงพอ
- ผู้โจมตีสามารถส่งสัญญาณราคาเทียมเข้าไปในระบบได้ก่อนที่ข้อมูลจะถูกรวบรวมและบันทึกบนเชน
ผลลัพธ์คือราคาสินทรัพย์ที่แสดงบนแพลตฟอร์มผิดพลาดอย่างรุนแรง ทำให้คลังสินทรัพย์ของผู้ให้สภาพคล่องถูกประเมินต่ำเกินไป และเงินทุนจำนวนมหาศาลถูกถอนออกโดยอัตโนมัติ
Impact on Liquidity Providers
ผู้ให้สภาพคล่อง (Liquidity Providers) คือผู้ที่ฝากสินทรัพย์ไว้ในระบบเพื่อสนับสนุนการทำธุรกรรมและรับค่าธรรมเนียมจากการแลกเปลี่ยน การสูญเสีย $23.75 ล้าน** จากคลังเดียวส่งผลกระทบต่อหลายฝ่าย:
- ความเชื่อมั่นของผู้ให้สภาพคล่องต่อแพลตฟอร์มอาจลดลงอย่างมาก
- ปริมาณสภาพคล่องโดยรวมในระบบ DeFi อาจถูกกดดัน ทำให้ความผันผวนของราคาเพิ่มขึ้น
- นักลงทุนที่พึ่งพาแหล่งสภาพคล่องนี้อาจเผชิญกับการขาดทุนหรือไม่มีโอกาสทำธุรกรรมตามคาด
Response and Mitigation
หลังเหตุการณ์ Ostium ได้ดำเนินการหยุดทำงานของโปรโตคอล (pause) ชั่วคราวเพื่อป้องกันการโจมตีต่อเนื่อง พร้อมเปิดเผยข้อมูลเบื้องต้นแก่สาธารณะตามที่ระบุในแถลงการณ์ “เรากำลังตรวจสอบเหตุการณ์อย่างละเอียดและร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยเพื่อกู้คืนสินทรัพย์” อย่างไรก็ตาม ยังไม่มีการประกาศว่าจะมีการชดเชยส่วนใดแก่ผู้เสียหายหรือไม่
บริษัทได้แนะนำมาตรการป้องกันเพิ่มเติม ได้แก่ การใช้หลายแหล่งข้อมูลราคาแบบ decentralized oracle, การเพิ่มขั้นตอนตรวจสอบล่วงหน้า (pre‑validation) ของข้อมูลออฟไลน์, และการทำ audit โค้ดและโครงสร้างพื้นฐานโดยหน่วยงานภายนอก
Broader Implications for DeFi
เหตุการณ์นี้ย้ำเตือนถึงความเสี่ยงที่ยังคงมีอยู่ในระบบ DeFi ที่พึ่งพาโครงสร้างพื้นฐานออฟไลน์ แม้ว่าบล็อกเชนจะให้ความปลอดภัยระดับสูง การบูรณาการกับบริการภายนอกโดยไม่มีการป้องกันเพียงพอยังเปิดช่องทางให้ผู้ไม่ประสงค์ดีเข้าถึงข้อมูลสำคัญได้
นักวิเคราะห์หลายคนชี้ว่า “อุตสาหกรรมต้องเร่งปรับใช้โซลูชั่น oracle ที่มีความทนทานต่อการโจมตีแบบนี้ และควรสร้างมาตรฐานการตรวจสอบความปลอดภัยสำหรับส่วนที่ไม่ได้อยู่บนเชน” หากไม่มีการแก้ไขปัญหาอย่างเป็นระบบ ความเสี่ยงจากการสูญเสียสินทรัพย์ขนาดมหาศาลอาจเกิดขึ้นซ้ำอีกในอนาคต
Summary
Ostium ยืนยันว่าถูกโจมตีผ่านโครงสร้างพื้นฐานออฟไลน์ทำให้เสีย $23.75 ล้าน** จากคลังผู้ให้สภาพคล่อง การหยุดทำงานของโปรโตคอลและการเพิ่มมาตรการตรวจสอบข้อมูลราคาเป็นขั้นตอนแรกในการฟื้นฟูความเชื่อมั่น ความลำบากนี้ยังชี้ให้เห็นถึงช่องโหว่สำคัญของระบบ DeFi ที่ต้องได้รับการแก้ไขอย่างเร่งด่วน.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Hackers steal $23.7 million in crypto from Ostium in off-chain attack
- ผู้เขียน
- Bill Toulas
- แหล่ง
- BleepingComputer
- วันที่เผยแพร่
- 21 กรกฎาคม 2569 เวลา 05:22



