แฮกเกอร์ NEAR Intents คืนเงินครบ 128 ล้านบาท หลังทีมประกาศ ‘รู้ตัวแล้ว’ ให้เวลา 48 ชม.
03 October 2026•ข่าว•โดย Rawiwarn Owattasanee

แฮกเกอร์ NEAR Intents คืนเงินครบ 128 ล้านบาท หลังทีมประกาศ ‘รู้ตัวแล้ว’ ให้เวลา 48 ชม.

แฮกเกอร์ที่เจาะ NEAR Intents (แพลตฟอร์มแลกสินทรัพย์ข้ามบล็อกเชนบนระบบนิเวศ NEAR) เอาเงินที่ขโมยไป 3.8 ล้านดอลลาร์ หรือราว 128 ล้านบาท ตามอัตรา 33.595 บาทต่อดอลลาร์ (Frankfurter, 2 ต.ค. 2569) ส่งคืนครบแล้วภายในวันที่ 2 ตุลาคม 2569 อเล็กซ์ เชฟเชนโก (Alex Shevchenko) ผู้จัดการทั่วไปของ NEAR Intents แจ้งผ่าน X ว่าเงินถูกส่งกลับครบ ทีมจึงหยุดการสอบสวน และขอให้คนที่พบช่องโหว่ใช้โครงการรับรายงานบั๊ก (Bug Bounty) แทนการทำให้บริการสะดุด

ทีมประกาศ ‘รู้ตัวแล้ว’ พร้อมเส้นตาย 48 ชั่วโมง

ก่อนเงินจะกลับมา อเล็กซ์ เชฟเชนโก โพสต์ข้อความถึงผู้โจมตีว่า "We have identified you, sir" (เรารู้ตัวคุณแล้ว) พร้อมแปะที่อยู่กระเป๋าสำหรับรับเงินคืนบนเครือข่าย Bitcoin, BNB/Ethereum และ Solana และให้เวลา 48 ชั่วโมง ตามรายงานของ Cointelegraph และ CryptoPotato

"คุณรู้ดีกว่าคนส่วนใหญ่ว่าการเปิดเผยช่องโหว่อย่างมีความรับผิดชอบทำกันอย่างไร นี่คือช่องทางสุดท้ายที่ใช้ได้ หลังผ่านไป 48 ชั่วโมง ช่องทางนี้จะปิด" — อเล็กซ์ เชฟเชนโก (Alex Shevchenko) ผู้จัดการทั่วไป NEAR Intents

ข้อความนี้ไม่ได้ระบุชื่อหรือรายละเอียดตัวตนของผู้โจมตี และไม่ได้บอกว่าทีมระบุตัวได้จากอะไร สื่อที่เราตรวจสอบก็ไม่พบว่ามีการเปิดเผยชื่อ ที่ผ่านมาทีมเคยแจ้งว่าได้แจ้งหน่วยงานบังคับใช้กฎหมาย และทำงานร่วมกับบริษัทด้านความปลอดภัยและวิเคราะห์บล็อกเชนเพื่อตามเงิน

หลังโพสต์เส้นตาย เชฟเชนโกโพสต์อีกครั้งขอบคุณที่อีกฝ่ายยอมร่วมมือ และให้ถอดรหัสข้อความด้วยกุญแจส่วนตัวของที่อยู่กระเป๋าที่เขาระบุ ซึ่ง Cryptopolitan รายงานว่าเป็นการเจรจาแบบเข้ารหัสระหว่างทีมกับผู้โจมตี

ข้อความที่แนบมากับธุรกรรมคืนเงิน

ธุรกรรมคืนเงินมีข้อความแนบ (Input Data Message) ที่ Nulltx รายงานไว้ว่า ผู้ส่งใช้คำว่า "เรา" ซึ่งอาจหมายถึงมากกว่าหนึ่งคน แต่ยังไม่มีการระบุตัวตนใดๆ ทีมข่าวอ่านข้อความนี้จากภาพธุรกรรมที่เผยแพร่ในโซเชียลและรายงานของ Nulltx ยังไม่ได้เปิดดูบนเว็บเอ็กซ์พลอเรอร์เอง เพราะเว็บบล็อกการเข้าถึงอัตโนมัติ

"เราคืนเงินทั้งหมดแล้ว เราเป็นฝ่ายผิด ขอบคุณทีม NEAR ที่ให้ความเคารพ สร้างสรรค์ และสุภาพตลอดกระบวนการคืนเงิน อย่าลืมใช้ Bug Bounty เสมอ" — ข้อความแนบในธุรกรรม (ผู้ส่งไม่ระบุตัวตน)

ฝั่ง NEAR Intents เชฟเชนโกโพสต์ว่าเงินจากเหตุแฮ็ก 3.8 ล้านดอลลาร์ถูกส่งกลับครบ ทีมจะหยุดการสอบสวน และขอให้ใช้ Bug Bounty แทนการทำให้บริการล่ม เหตุนี้เป็นเรื่องเดียวกับที่เราเคยรายงานว่าเกิดจากบั๊กในระบบฝากถอน Omni เมื่อวันที่ 1 ตุลาคม และทำให้ต้องจำกัดการฝากถอนหลายเครือข่าย

ยังไม่รู้ในข่าวนี้

สื่อที่เราตรวจสอบยังไม่รายงานว่ามีการจ่ายค่าตอบแทนหรือส่วนแบ่งให้ผู้โจมตีหรือไม่ และเงินถูกส่งกลับด้วยเหรียญและเครือข่ายใดบ้าง ส่วนคำสัญญาก่อนหน้านี้ว่าจะใช้เงินคลังของโปรเจกต์ชดเชยผู้ใช้เต็มจำนวน ทีมยังไม่ได้ประกาศความคืบหน้าหลังได้เงินคืน ทีมข่าวจะอัปเดตเมื่อมีประกาศใหม่ ผู้ใช้ควรตรวจสถานะบริการและประกาศล่าสุดของ NEAR Intents เอง

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:

ที่มาของเหตุแฮ็กรอบนี้ เราเคยรายงานไว้

👉 NEAR Intents โดนแฮ็ก 128 ล้านบาท จำกัดฝากถอน 11 เครือข่าย สัญญาคืนเงินเต็ม พบเงินไหลเข้า KuCoin

👉 Chainalysis พบเกาหลีเหนือโยงแฮ็ก Bitget 1.3 หมื่นล้านบาท เงินกระจาย 4 เชนใน 3 ชั่วโมง

🔗 อ้างอิงต้นฉบับ: โพสต์ของ Alex Shevchenko บน X, Cointelegraph, CryptoPotato, Cryptopolitan, Nulltx

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict

เงินกลับครบภายในไม่กี่วันหลังเกิดเหตุถือว่าหาได้ยากในวงการ เพราะเหตุแฮ็กใหญ่ส่วนมากไม่จบแบบนี้ เช่นเหตุ Bitget ที่ Chainalysis โยงไปถึงเกาหลีเหนือ แต่ต้องแยกให้ชัดว่า "รู้ตัวแล้ว" เป็นคำของทีม NEAR Intents ยังไม่มีหลักฐานสาธารณะรองรับ และข้อความ "เราเป็นฝ่ายผิด" ในธุรกรรมก็ไม่ได้ยืนยันว่าใครอยู่เบื้องหลัง สำหรับผู้ใช้ในไทยที่มีสินทรัพย์ค้างบนแพลตฟอร์มข้ามเชน ข่าวดีนี้ไม่ได้แปลว่าความเสี่ยงหมดไป และช่วงที่มีข่าวแฮ็กมักมีมิจฉาชีพแอบอ้างเป็นทีมงานช่วยกู้เงิน ควรใช้ช่องทางทางการเท่านั้น

 

เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน

 

— รายงานโดยทีมข่าว Bitcoinaddict.com