แฮ็กเกอร์ปล้น Gnosis Safe ได้ไป 259 ล้านบาท แต่บอท MEV ชิงตัดหน้าเอาไปหมด!
16 September 2026ข่าวโดย Rawiwarn Owattasanee

แฮ็กเกอร์ปล้น Gnosis Safe ได้ไป 259 ล้านบาท แต่บอท MEV ชิงตัดหน้าเอาไปหมด!

บริษัทตรวจสอบความปลอดภัย BlockSec ผ่านระบบ Phalcon ตรวจพบการโจมตี Gnosis Safe wallet บนเครือข่าย Ethereum เมื่อวันที่ 15 กันยายนที่ผ่านมา สูญเงินไปกว่า 7.8 ล้านดอลลาร์ หรือประมาณ 2,900 เหรียญ rsETH แต่จุดที่พลิกล็อกคือเงินที่ถูกขโมยทั้งหมดกลับไม่ได้ตกอยู่ในมือแฮกเกอร์ตัวจริง เพราะถูกบอท MEV ชิงตัดหน้าเอาไปเองในบล็อกเดียวกัน

ต้นตอ: ช่องโหว่ในสัญญา Executor ที่ Safe อนุญาตไว้

ทีมวิเคราะห์ระบุว่าสาเหตุหลักมาจากการตรวจสอบสิทธิ์ที่บกพร่องในสัญญา Executor (0x4f0055926c839D1d960a82CBF84E2eE933958ebC) ซึ่งเป็นโมดูลที่ Safe wallet เปิดใช้งานและให้สิทธิ์ไว้ ฟังก์ชัน multicall มีจุดเข้าถึงสาธารณะที่รับข้อมูลจากผู้เรียกได้โดยตรง เมื่อผู้โจมตีกำหนดค่าพารามิเตอร์ของสัญญาเป็น address(this) ก็สามารถผ่านการตรวจสอบไปได้ ทำให้คำสั่งที่ผู้โจมตีควบคุมสามารถทำงานผ่าน Executor ที่ระบบไว้วางใจอยู่แล้วได้โดยตรง บริษัทความปลอดภัยอื่นอย่าง Blockaid และ SlowMist ยืนยันผลการวิเคราะห์ในทิศทางเดียวกัน

เส้นทางเงิน: ย้ายเข้า Uniswap V4 พ่วงเหรียญปลอม

การโจมตีเริ่มขึ้นเวลา 04:38 น. ตามเวลาสากล (UTC) โดยย้ายเหรียญ aEthrsETH ราว 2,900 เหรียญเข้าพูล Uniswap V4 ที่จับคู่กับเหรียญปลอมชื่อ "Permissionless Attacker Token" (PAT) ซึ่งไม่มีมูลค่าใดๆ ทำให้ Safe wallet เหลือเพียง LP NFT ที่ไร้ค่าไว้แทน หลังจากนั้นยังมีธุรกรรมย่อยอีกหลายรายการในชั่วโมงถัดมา รวมมูลค่าความเสียหายเพิ่มอีกราว 160,000 ดอลลาร์

พลิกล็อก! บอท MEV ชื่อ yoink ชิงตัดหน้าแฮกเกอร์

ธุรกรรมโจมตีต้นฉบับถูกส่งเข้าสู่ mempool สาธารณะ ทำให้บอท MEV (Maximal Extractable Value) ที่ใช้ชื่อ "yoink" มองเห็นและแซงคิวทำธุรกรรมในบล็อกเดียวกันได้ก่อน ส่งผลให้บอทตัวนี้ยึดเหรียญ rsETH ไปได้ราว 2,882 เหรียญ (ราว 7.8 ล้านดอลลาร์) แล้วโอนเข้าที่อยู่ 0xC70f00CD7E461686b04B0E912E309becA8b80ea0 แทน พูดง่ายๆ คือแฮกเกอร์ตัวจริงลงมือเจาะช่องโหว่สำเร็จ แต่กลับไม่ได้เงินสักบาทเดียว เพราะบอท MEV ที่คอยจับจังหวะใน mempool ชิงเอาไปก่อน ทั้งนี้ yoink เป็นบอท MEV ที่เคลื่อนไหวต่อเนื่อง เคยทำกำไรไปแล้วกว่า 2.65 ล้านดอลลาร์ใน 59 บล็อกช่วงเดือนสิงหาคมที่ผ่านมา

Kelp DAO ยืนยันโปรโตคอลตัวเองปลอดภัย

Kelp DAO ผู้ออกเหรียญ rsETH ออกมายืนยันว่าช่องโหว่ครั้งนี้ไม่ได้เกิดจากสัญญาหลักของโปรโตคอลตัวเอง แต่เกิดจากโมดูล Executor ที่ผู้ใช้รายนั้นอนุญาตให้ Safe wallet ของตัวเองใช้งานต่างหาก อย่างไรก็ตาม เพื่อความปลอดภัย ทีมงานได้ระงับการทำงานบางส่วนของระบบไว้ชั่วคราว 24 ชั่วโมงเพื่อตรวจสอบเพิ่มเติม

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
👉 บอท MEV ฉาว "Jaredfromsubway.eth" โดนแฮ็กเกอร์สวนกลับ สูญเงินกว่า 7.5 ล้านดอลลาร์ จากกับดัก "Honeypot"
👉 Kelp DAO - Aave เตรียมคืนชีพ rsETH! หลังคืบหน้าแผนกู้คืนระบบจากเหตุการณ์ถูกแฮก

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict

เคสนี้สะท้อนภาพสองด้านของบอท MEV ในระบบนิเวศ Ethereum ได้ชัดเจน ครั้งนี้บอท MEV บังเอิญกลายเป็นตัวแปรที่ทำให้แฮกเกอร์ตัวจริงพลาดเป้า แต่ก็ไม่ได้แปลว่าเงินกลับคืนสู่เจ้าของเดิม เพราะสุดท้ายเงินก็ยังคงตกอยู่ในมือบุคคลที่สาม ไม่ใช่เจ้าของ Safe wallet ทีมข่าวมองว่าบทเรียนสำคัญของเหตุการณ์นี้คือผู้ใช้ Smart Contract Wallet ควรตรวจสอบโมดูลหรือ Executor ที่ตัวเองอนุญาตให้ใช้งานอย่างละเอียด เพราะช่องโหว่เพียงจุดเดียวในโมดูลเสริมก็อาจทำให้สินทรัพย์ทั้งกระเป๋าตกอยู่ในความเสี่ยงได้

 

— รายงานโดยทีมข่าว Bitcoinaddict.com