ระส่ำ! Balancer โดนแฮ็กหนักสุดในประวัติการณ์ สูญสินทรัพย์กว่า 4,157 ล้านบาท
โปรโตคอล DeFi ชื่อดัง Balancer ตกเป็นเหยื่อของการโจมตีครั้งใหญ่ที่สุดในประวัติการณ์ หลังมีรายงานว่า สินทรัพย์รวมกว่า 128.6 ล้านดอลลาร์สหรัฐ (4,177 ล้านบาท) ถูกถอนออกจากระบบ โดยบริษัทด้านความปลอดภัยบล็อกเชนชื่อดัง PeckShield เป็นผู้เปิดเผยเหตุการณ์นี้
PeckShield ยืนยันมีสินทรัพย์กว่า 128 ล้านดอลลาร์ถูกดูดออก
ข้อมูลจาก Etherscan พบว่ามีธุรกรรมขนาดใหญ่ที่ผิดปกติ ถูกส่งออกจากที่อยู่กระเป๋าของ Balancer (0xBA1...BF2C8) ไปยังกระเป๋าภายนอกหลายรายการ ซึ่งรวมถึง
6,587 เหรียญ Wrapped Ether (WETH) มูลค่าประมาณ $24.5 ล้าน
6,851 เหรียญ StakeWise osETH มูลค่าประมาณ $26.9 ล้าน
4,260 เหรียญ Lido wstETH มูลค่าประมาณ $19.3 ล้าน
รวมมูลค่าทั้งหมดกว่า $70 ล้าน ในการโอนครั้งแรก ก่อน PeckShield จะประเมินความเสียหายล่าสุดเพิ่มขึ้นเป็น $128.6 ล้านดอลลาร์ ขณะที่การโจมตี “ยังดำเนินอยู่” บนหลายบล็อกเชน

แพลตฟอร์มวิเคราะห์บล็อกเชน Nansen เป็นผู้เปิดเผยเหตุการณ์ดังกล่าวบน X (Twitter) เมื่อวันจันทร์ที่ผ่านมา
แม้ทาง Balancer ยังไม่ได้ออกแถลงยืนยันอย่างเป็นทางการ แต่ รูปแบบการโอนเงินไปยังกระเป๋าใหม่จำนวนมากในระยะเวลาอันสั้น บ่งชี้ว่าอาจเกิดจาก ช่องโหว่หรือการโจมตีทางความปลอดภัย

Balancer ยอมรับ “อาจถูกโจมตี”
หลังเหตุการณ์แพร่กระจาย ทีมงาน Balancer ได้ออกแถลงผ่านบัญชี X (Twitter) ว่า
“เราทราบถึงความเป็นไปได้ของการโจมตีที่กระทบกับ Balancer v2 pools และกำลังเร่งตรวจสอบอย่างเร่งด่วน”
ทีมระบุว่าอยู่ระหว่างการร่วมมือกับทีมวิศวกรและผู้เชี่ยวชาญด้านความปลอดภัยเพื่อหาต้นตอ และจะอัปเดตข้อมูลเพิ่มเติมเมื่อมีความคืบหน้า
ผู้เชี่ยวชาญชี้ “ช่องโหว่จากการตรวจสอบสมาร์ตคอนแทรกต์ผิดพลาด”
Mikko Ohtamaa CEO และผู้ร่วมก่อตั้ง Trading Strategy อธิบายผ่าน X ว่า การวิเคราะห์เบื้องต้นพบว่า
“สาเหตุของการโจมตีมาจากฟังก์ชันตรวจสอบ (check) ในสมาร์ตคอนแทรกต์ที่ทำงานผิดพลาด”
เขาเสริมว่าไม่ใช่ทุกเวอร์ชันของ Balancer ที่ได้รับผลกระทบ แต่ถ้าฟอร์กเก่าของเวอร์ชัน V2 มีช่องโหว่เดียวกัน มูลค่าความเสียหายอาจทะลุ 100 ล้านดอลลาร์
ในระหว่างที่การแฮ็กยังดำเนินอยู่ มีวาฬ (Whale) รายหนึ่งที่ไม่ได้เคลื่อนไหวมานานกว่า 3 ปี ได้รีบถอนเงินกว่า $6.5 ล้านดอลลาร์ ออกจาก Balancer ทันที หลังเห็นสัญญาณความผิดปกติบนบล็อกเชน ข้อมูลนี้มาจากการวิเคราะห์ของ Lookonchain โดยอ้างอิงข้อมูลจาก Arkham Intelligence
อ้างอิง : theblock.co