
แฮกเกอร์ NEAR Intents คืนเงินครบ 128 ล้านบาท หลังทีมประกาศ ‘รู้ตัวแล้ว’ ให้เวลา 48 ชม.
แฮกเกอร์ที่เจาะ NEAR Intents (แพลตฟอร์มแลกสินทรัพย์ข้ามบล็อกเชนบนระบบนิเวศ NEAR) เอาเงินที่ขโมยไป 3.8 ล้านดอลลาร์ หรือราว 128 ล้านบาท ตามอัตรา 33.595 บาทต่อดอลลาร์ (Frankfurter, 2 ต.ค. 2569) ส่งคืนครบแล้วภายในวันที่ 2 ตุลาคม 2569 อเล็กซ์ เชฟเชนโก (Alex Shevchenko) ผู้จัดการทั่วไปของ NEAR Intents แจ้งผ่าน X ว่าเงินถูกส่งกลับครบ ทีมจึงหยุดการสอบสวน และขอให้คนที่พบช่องโหว่ใช้โครงการรับรายงานบั๊ก (Bug Bounty) แทนการทำให้บริการสะดุด
ทีมประกาศ ‘รู้ตัวแล้ว’ พร้อมเส้นตาย 48 ชั่วโมง
ก่อนเงินจะกลับมา อเล็กซ์ เชฟเชนโก โพสต์ข้อความถึงผู้โจมตีว่า "We have identified you, sir" (เรารู้ตัวคุณแล้ว) พร้อมแปะที่อยู่กระเป๋าสำหรับรับเงินคืนบนเครือข่าย Bitcoin, BNB/Ethereum และ Solana และให้เวลา 48 ชั่วโมง ตามรายงานของ Cointelegraph และ CryptoPotato
"คุณรู้ดีกว่าคนส่วนใหญ่ว่าการเปิดเผยช่องโหว่อย่างมีความรับผิดชอบทำกันอย่างไร นี่คือช่องทางสุดท้ายที่ใช้ได้ หลังผ่านไป 48 ชั่วโมง ช่องทางนี้จะปิด" — อเล็กซ์ เชฟเชนโก (Alex Shevchenko) ผู้จัดการทั่วไป NEAR Intents
ข้อความนี้ไม่ได้ระบุชื่อหรือรายละเอียดตัวตนของผู้โจมตี และไม่ได้บอกว่าทีมระบุตัวได้จากอะไร สื่อที่เราตรวจสอบก็ไม่พบว่ามีการเปิดเผยชื่อ ที่ผ่านมาทีมเคยแจ้งว่าได้แจ้งหน่วยงานบังคับใช้กฎหมาย และทำงานร่วมกับบริษัทด้านความปลอดภัยและวิเคราะห์บล็อกเชนเพื่อตามเงิน
หลังโพสต์เส้นตาย เชฟเชนโกโพสต์อีกครั้งขอบคุณที่อีกฝ่ายยอมร่วมมือ และให้ถอดรหัสข้อความด้วยกุญแจส่วนตัวของที่อยู่กระเป๋าที่เขาระบุ ซึ่ง Cryptopolitan รายงานว่าเป็นการเจรจาแบบเข้ารหัสระหว่างทีมกับผู้โจมตี
ข้อความที่แนบมากับธุรกรรมคืนเงิน
ธุรกรรมคืนเงินมีข้อความแนบ (Input Data Message) ที่ Nulltx รายงานไว้ว่า ผู้ส่งใช้คำว่า "เรา" ซึ่งอาจหมายถึงมากกว่าหนึ่งคน แต่ยังไม่มีการระบุตัวตนใดๆ ทีมข่าวอ่านข้อความนี้จากภาพธุรกรรมที่เผยแพร่ในโซเชียลและรายงานของ Nulltx ยังไม่ได้เปิดดูบนเว็บเอ็กซ์พลอเรอร์เอง เพราะเว็บบล็อกการเข้าถึงอัตโนมัติ
"เราคืนเงินทั้งหมดแล้ว เราเป็นฝ่ายผิด ขอบคุณทีม NEAR ที่ให้ความเคารพ สร้างสรรค์ และสุภาพตลอดกระบวนการคืนเงิน อย่าลืมใช้ Bug Bounty เสมอ" — ข้อความแนบในธุรกรรม (ผู้ส่งไม่ระบุตัวตน)
ฝั่ง NEAR Intents เชฟเชนโกโพสต์ว่าเงินจากเหตุแฮ็ก 3.8 ล้านดอลลาร์ถูกส่งกลับครบ ทีมจะหยุดการสอบสวน และขอให้ใช้ Bug Bounty แทนการทำให้บริการล่ม เหตุนี้เป็นเรื่องเดียวกับที่เราเคยรายงานว่าเกิดจากบั๊กในระบบฝากถอน Omni เมื่อวันที่ 1 ตุลาคม และทำให้ต้องจำกัดการฝากถอนหลายเครือข่าย
ยังไม่รู้ในข่าวนี้
สื่อที่เราตรวจสอบยังไม่รายงานว่ามีการจ่ายค่าตอบแทนหรือส่วนแบ่งให้ผู้โจมตีหรือไม่ และเงินถูกส่งกลับด้วยเหรียญและเครือข่ายใดบ้าง ส่วนคำสัญญาก่อนหน้านี้ว่าจะใช้เงินคลังของโปรเจกต์ชดเชยผู้ใช้เต็มจำนวน ทีมยังไม่ได้ประกาศความคืบหน้าหลังได้เงินคืน ทีมข่าวจะอัปเดตเมื่อมีประกาศใหม่ ผู้ใช้ควรตรวจสถานะบริการและประกาศล่าสุดของ NEAR Intents เอง
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
ที่มาของเหตุแฮ็กรอบนี้ เราเคยรายงานไว้
👉 NEAR Intents โดนแฮ็ก 128 ล้านบาท จำกัดฝากถอน 11 เครือข่าย สัญญาคืนเงินเต็ม พบเงินไหลเข้า KuCoin
👉 Chainalysis พบเกาหลีเหนือโยงแฮ็ก Bitget 1.3 หมื่นล้านบาท เงินกระจาย 4 เชนใน 3 ชั่วโมง
🔗 อ้างอิงต้นฉบับ: โพสต์ของ Alex Shevchenko บน X, Cointelegraph, CryptoPotato, Cryptopolitan, Nulltx
💬 ความเห็นบรรณาธิการ Bitcoinaddict
เงินกลับครบภายในไม่กี่วันหลังเกิดเหตุถือว่าหาได้ยากในวงการ เพราะเหตุแฮ็กใหญ่ส่วนมากไม่จบแบบนี้ เช่นเหตุ Bitget ที่ Chainalysis โยงไปถึงเกาหลีเหนือ แต่ต้องแยกให้ชัดว่า "รู้ตัวแล้ว" เป็นคำของทีม NEAR Intents ยังไม่มีหลักฐานสาธารณะรองรับ และข้อความ "เราเป็นฝ่ายผิด" ในธุรกรรมก็ไม่ได้ยืนยันว่าใครอยู่เบื้องหลัง สำหรับผู้ใช้ในไทยที่มีสินทรัพย์ค้างบนแพลตฟอร์มข้ามเชน ข่าวดีนี้ไม่ได้แปลว่าความเสี่ยงหมดไป และช่วงที่มีข่าวแฮ็กมักมีมิจฉาชีพแอบอ้างเป็นทีมงานช่วยกู้เงิน ควรใช้ช่องทางทางการเท่านั้น
เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน
— รายงานโดยทีมข่าว Bitcoinaddict.com