แฮกเกอร์ทำให้ Ostium สูญเสียคริปโต $23.75 ล้านจากการโจมตี off‑chain oracle

ที่มาภาพ: BleepingComputer

Security-อ่าน 5 นาทีBleepingComputer

แฮกเกอร์ทำให้ Ostium สูญเสียคริปโต $23.75 ล้านจากการโจมตี off‑chain oracle

⚡ สรุป 30 วิ

Ostium ถูกแฮกผ่านช่องโหว่ของระบบออฟไลน์ที่ให้ข้อมูลราคา ทำให้คลังสภาพคล่องสูญเงิน $23.75 ล้าน…

การโจมตีของแฮกเกอร์ทำให้แพลตฟอร์มการซื้อขาย Ostium รายงานว่าถูกขโมยคริปโตมูลค่า $23.75 ล้าน** จากคลังสินทรัพย์ของผู้ให้สภาพคล่องเมื่อสัปดาห์ที่ผ่านมา การเจาะระบบเกิดจากการแฮกโครงสร้างพื้นฐานออฟไลน์ที่ใช้ส่งข้อมูลราคาลงในโปรโตคอล ซึ่งเป็นจุดอ่อนสำคัญของระบบ DeFi หลาย ๆ แห่ง

Overview

Ostium เป็นแพลตฟอร์มการเทรดสินทรัพย์ดิจิทัลแบบ decentralized ที่ให้ผู้ใช้สามารถทำธุรกรรมโดยไม่ผ่านตัวกลาง การดำเนินงานของระบบพึ่งพา price feed จากโหนดออฟไลน์เพื่อกำหนดราคาตลาดในเวลาจริง ตามที่บริษัทประกาศ “ข้อมูลราคาที่ใช้ในการคำนวณการแลกเปลี่ยนถูกเข้าถึงและดัดแปลงโดยผู้ไม่ประสงค์ดี” การกระทำดังกล่าวทำให้ระบบประเมินมูลค่าความเสี่ยงของคลังสินทรัพย์ผิดพลาด และส่งผลให้เงินจำนวนมากถูกรวบรวมไปยังที่อยู่ของผู้โจมตี

Attack Vector

การเจาะระบบไม่ได้เกิดขึ้นบนสัญญาอัจฉริยะ (smart contract) เอง แต่ผ่านช่องทาง off‑chain ซึ่งเป็นส่วนประกอบที่ไม่ได้บันทึกไว้บนบล็อกเชนโดยตรง นักวิจัยด้านความปลอดภัยชี้ว่า:

  • โหนดที่รับข้อมูลราคาจากหลายแหล่งอาจถูกเข้าถึงจากภายนอกโดยไม่มีการตรวจสอบสิทธิ์อย่างเพียงพอ
  • ผู้โจมตีสามารถส่งสัญญาณราคาเทียมเข้าไปในระบบได้ก่อนที่ข้อมูลจะถูกรวบรวมและบันทึกบนเชน

ผลลัพธ์คือราคาสินทรัพย์ที่แสดงบนแพลตฟอร์มผิดพลาดอย่างรุนแรง ทำให้คลังสินทรัพย์ของผู้ให้สภาพคล่องถูกประเมินต่ำเกินไป และเงินทุนจำนวนมหาศาลถูกถอนออกโดยอัตโนมัติ

Impact on Liquidity Providers

ผู้ให้สภาพคล่อง (Liquidity Providers) คือผู้ที่ฝากสินทรัพย์ไว้ในระบบเพื่อสนับสนุนการทำธุรกรรมและรับค่าธรรมเนียมจากการแลกเปลี่ยน การสูญเสีย $23.75 ล้าน** จากคลังเดียวส่งผลกระทบต่อหลายฝ่าย:

  • ความเชื่อมั่นของผู้ให้สภาพคล่องต่อแพลตฟอร์มอาจลดลงอย่างมาก
  • ปริมาณสภาพคล่องโดยรวมในระบบ DeFi อาจถูกกดดัน ทำให้ความผันผวนของราคาเพิ่มขึ้น
  • นักลงทุนที่พึ่งพาแหล่งสภาพคล่องนี้อาจเผชิญกับการขาดทุนหรือไม่มีโอกาสทำธุรกรรมตามคาด

Response and Mitigation

หลังเหตุการณ์ Ostium ได้ดำเนินการหยุดทำงานของโปรโตคอล (pause) ชั่วคราวเพื่อป้องกันการโจมตีต่อเนื่อง พร้อมเปิดเผยข้อมูลเบื้องต้นแก่สาธารณะตามที่ระบุในแถลงการณ์ “เรากำลังตรวจสอบเหตุการณ์อย่างละเอียดและร่วมมือกับผู้เชี่ยวชาญด้านความปลอดภัยเพื่อกู้คืนสินทรัพย์” อย่างไรก็ตาม ยังไม่มีการประกาศว่าจะมีการชดเชยส่วนใดแก่ผู้เสียหายหรือไม่

บริษัทได้แนะนำมาตรการป้องกันเพิ่มเติม ได้แก่ การใช้หลายแหล่งข้อมูลราคาแบบ decentralized oracle, การเพิ่มขั้นตอนตรวจสอบล่วงหน้า (pre‑validation) ของข้อมูลออฟไลน์, และการทำ audit โค้ดและโครงสร้างพื้นฐานโดยหน่วยงานภายนอก

Broader Implications for DeFi

เหตุการณ์นี้ย้ำเตือนถึงความเสี่ยงที่ยังคงมีอยู่ในระบบ DeFi ที่พึ่งพาโครงสร้างพื้นฐานออฟไลน์ แม้ว่าบล็อกเชนจะให้ความปลอดภัยระดับสูง การบูรณาการกับบริการภายนอกโดยไม่มีการป้องกันเพียงพอยังเปิดช่องทางให้ผู้ไม่ประสงค์ดีเข้าถึงข้อมูลสำคัญได้

นักวิเคราะห์หลายคนชี้ว่า “อุตสาหกรรมต้องเร่งปรับใช้โซลูชั่น oracle ที่มีความทนทานต่อการโจมตีแบบนี้ และควรสร้างมาตรฐานการตรวจสอบความปลอดภัยสำหรับส่วนที่ไม่ได้อยู่บนเชน” หากไม่มีการแก้ไขปัญหาอย่างเป็นระบบ ความเสี่ยงจากการสูญเสียสินทรัพย์ขนาดมหาศาลอาจเกิดขึ้นซ้ำอีกในอนาคต

Summary

Ostium ยืนยันว่าถูกโจมตีผ่านโครงสร้างพื้นฐานออฟไลน์ทำให้เสีย $23.75 ล้าน** จากคลังผู้ให้สภาพคล่อง การหยุดทำงานของโปรโตคอลและการเพิ่มมาตรการตรวจสอบข้อมูลราคาเป็นขั้นตอนแรกในการฟื้นฟูความเชื่อมั่น ความลำบากนี้ยังชี้ให้เห็นถึงช่องโหว่สำคัญของระบบ DeFi ที่ต้องได้รับการแก้ไขอย่างเร่งด่วน.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Hackers steal $23.7 million in crypto from Ostium in off-chain attack
ผู้เขียน
Bill Toulas
แหล่ง
BleepingComputer
วันที่เผยแพร่
21 กรกฎาคม 2569 เวลา 05:22

Related

บทความที่เกี่ยวข้อง

ชายฟลอริด้าจับกุมหลังฝังมัลแวร์ในเกม Steam ขโมยคริปโตมูลค่า 220,000 ดอลลาร์Security
19 กรกฎาคม 2569 เวลา 21:00

ชายฟลอริด้าจับกุมหลังฝังมัลแวร์ในเกม Steam ขโมยคริปโตมูลค่า 220,000 ดอลลาร์

ผู้ต้องหาอายุ 21 ปีจากฟลอริด้าใช้มัลแวร์ฝังในสี่เกมบน Steam ทำให้คอมพิวเตอร์ประมาณ 8,000 เครื่องติดเชื้อและขโมยคริปโตมูลค่าเกือบ 220,000 ดอลลาร์ FBI…

Tom's Hardware6 นาที
อัปเดต 7‑Zip รุ่น 26.02 แก้ช่องโหว่ RCE เพื่อป้องกันการโจมตีจากไฟล์บีบอัดที่เป็นอันตรายSecurity
21 กรกฎาคม 2569 เวลา 02:00

อัปเดต 7‑Zip รุ่น 26.02 แก้ช่องโหว่ RCE เพื่อป้องกันการโจมตีจากไฟล์บีบอัดที่เป็นอันตราย

7‑Zip เวอร์ชั่น 26.02 ปรับปรุงโมดูลเมตาดาต้าและแก้บัฟเฟอร์โอเวอร์โฟลว์ที่ทำให้เกิดช่องโหว่ RCE.…

BleepingComputer6 นาที
เปิดใช้ Snapshot บน NAS เพื่อป้องกั้นข้อมูลหายจาก Human ErrorSecurity
20 กรกฎาคม 2569 เวลา 03:00

เปิดใช้ Snapshot บน NAS เพื่อป้องกั้นข้อมูลหายจาก Human Error

NAS ที่พึ่ง RAID เพียงอย่างเดียวอาจไม่ปลอดภัยเมื่ผู้ใช้ทำผิดพลาด การเปิดใช้ ZFS Snapshot จะบันทึกสถานะไฟล์และให้จุดกู้คืนหลายครั้ง ควรตั้งตาราง Snapshot…

XDA Developers7 นาที
Proton VPN ปฏิเสธข้อมูล 47 คำร้องในปี 2569 ด้วยนโยบาย no‑logs อย่างเคร่งครัดSecurity
18 กรกฎาคม 2569 เวลา 21:00

Proton VPN ปฏิเสธข้อมูล 47 คำร้องในปี 2569 ด้วยนโยบาย no‑logs อย่างเคร่งครัด

Proton VPN ปฏิเสธคำขอข้อมูลจากหน่วยงานสวิสทั้งหมด 47 รายการในไตรมาสแรกของปี 2026 เนื่องจากไม่มีบันทึกใด ๆ ตามนโยบาย no‑logs ของบริษัท…

TechRadar6 นาที
คัดลอกลิงก์แล้ว!