สรุปข่าว
- นักเทรดสูญเงินกว่า 220,764 ดอลลาร์ในการสลับเหรียญ USDC เป็น USDT บน Uniswap V3 โดยได้รับกลับมาเพียง 5,271 ดอลลาร์ หรือหายไปถึง 98% ภายในเวลา 8 วินาที
- สาเหตุเกิดจากการโจมตีแบบ Sandwich Attack โดย MEV bot ที่สแกนหาธุรกรรมขนาดใหญ่ใน Mempool แล้วทำการตัดหน้า (Front-run) เพื่อดึงสภาพคล่องออก ทำให้เหยื่อต้องทำธุรกรรมในราคาที่แย่ที่สุด
- วิธีป้องกันคือการใช้ Private RPC อย่าง Flashbots Protect, ตั้งค่า Slippage ต่ำกว่า 0.5% สำหรับการสลับ Stablecoin, เลือกใช้หน้าเว็บอย่างเป็นทางการที่มีระบบป้องกัน MEV, และใช้กระเป๋าเงินที่เตือนความเสี่ยงอย่าง Rabby หรือ Metamask
แนวโน้มผลกระทบต่อราคา: Neutral
เหตุการณ์นี้ไม่มีผลกระทบต่อราคาของ Bitcoin หรือภาพรวมตลาดคริปโตโดยตรง แต่ตอกย้ำถึงความเสี่ยงเชิงโครงสร้างบน DEX ซึ่งอาจทำให้นักลงทุนรายใหม่เกิดความกลัวและชะลอการเข้ามาใช้งาน DeFi อย่างไรก็ตาม มันจะเป็นตัวเร่งให้เกิดการพัฒนาและกระตุ้นให้นักเทรดหันไปใช้งานเครื่องมือป้องกัน MEV (เช่น Private RPCs) มากขึ้นในระยะยาว
หายนะ 8 วินาที: สลับ Stablecoin ขาดทุน 98%
บัญชีผู้ใช้ X ชื่อ StarPlatinum (@StarPlatinum_) ได้ออกมาเปิดเผยเหตุการณ์จริงที่น่าตกใจในวงการ DeFi เมื่อผู้ใช้งานรายหนึ่งพยายามสลับเหรียญ (Swap) USDC มูลค่า 220,764 ดอลลาร์ เป็น USDT บนแพลตฟอร์ม Uniswap V3 แต่ผลลัพธ์กลับกลายเป็นฝันร้ายเมื่อเขาได้รับ USDT กลับมาเพียง 5,271 ดอลลาร์เท่านั้น ซึ่งคิดเป็นการสูญเสียมูลค่าไปถึง 98% หายนะครั้งนี้เกิดขึ้นและจบลงอย่างรวดเร็วภายในการโจมตีที่กินเวลาเพียง 8 วินาที
กลไกการปล้นกลางอากาศ: Sandwich Attack คืออะไร?
เหตุการณ์นี้ไม่ใช่ข้อผิดพลาดของระบบ แต่เป็นการโจมตีที่เรียกว่า Sandwich Attack ซึ่งขับเคลื่อนโดย MEV bots กลไกการทำงานเริ่มจากบอทเหล่านี้จะคอยสแกนหาธุรกรรมการสลับเหรียญขนาดใหญ่ที่กำลังรออยู่ใน Public Ethereum mempool เมื่อพบบอทจะทำการดักหน้า (Front-run) ด้วยการดึงสภาพคล่องออกจากพูล (Pool) หรือปั่นราคาเป้าหมายให้สูงขึ้น ส่งผลให้ธุรกรรมของเหยื่อที่ตามมาถูกดำเนินการไปในราคาที่แย่มาก หลังจากนั้นบอทจะทำการเทขายคืน (Back-run) เพื่อกวาดส่วนต่างกำไรไปในทันที ข้อมูลระบุว่าในช่วงปลายปี 2025 ถึงต้นปี 2026 มีมูลค่าที่ถูกสกัดออกไปจากช่องโหว่ MEV นี้สูงถึง 24 ล้านดอลลาร์ต่อเดือน
วิธีตั้งค่าเพื่อป้องกันตัวจาก MEV Bots
StarPlatinum ได้แนะนำวิธีป้องกันตัวที่สำคัญหลายประการเพื่อไม่ให้ตกเป็นเหยื่อของการถูกสกัดมูลค่าใน DeFi
- ใช้ Private RPCs: บริการอย่าง Flashbots Protect จะทำการส่งธุรกรรมของคุณแบบเป็นส่วนตัว โดยไม่ผ่าน Public mempool ทำให้บอทไม่สามารถมองเห็นและดักโจมตีได้
- ตั้งค่า Slippage ให้ต่ำ: สำหรับการสลับเหรียญ Stablecoin ควรตั้งค่าความคลาดเคลื่อนของราคาไว้ที่ <0.5% เสมอ เนื่องจากการตั้ง Slippage ไว้สูงจะทำให้คุณกลายเป็นเป้าหมายที่ง่ายดายของบอท
- ใช้หน้าแอปพลิเคชันอย่างเป็นทางการ: หน้าแอปพลิเคชันอย่างเป็นทางการของ Uniswap จะมีระบบป้องกัน MEV รวมมาให้เป็นค่าเริ่มต้น
- ใช้กระเป๋าเงินที่มีระบบแจ้งเตือน MEV: กระเป๋าเงินขั้นสูงอย่าง Rabby, Metamask และอื่นๆ จะมีระบบแจ้งเตือนเมื่อคุณกำลังจะทำธุรกรรมสลับเหรียญที่มีความเสี่ยงสูง
ในโลก DeFi การตั้งค่าของคุณคือความปลอดภัยของคุณเอง หากธุรกรรมของคุณถูกเปิดเผยเป็นสาธารณะ จะมีคนพยายามสกัดมูลค่าจากมันเสมอ ดังนั้นควรป้องกันตัวเองก่อนกดปุ่ม Swap ทุกครั้ง
ความเห็นผู้เขียน
ในโลก DeFi คุณคือผู้จัดการความปลอดภัยของเงินตัวเอง 100% การสูญเงินกว่า 2 แสนดอลลาร์เพื่อแลกกับความผิดพลาดเรื่องการตั้ง Slippage หละหลวมและปล่อยให้ธุรกรรมถูกมองเห็นใน Mempool ถือเป็นบทเรียนที่ราคาแพงมหาศาล มือใหม่ที่เข้ามาเทรดบน DEX ควรศึกษาเรื่อง Slippage Tolerance และการใช้ RPC แบบส่วนตัวให้เข้าใจถ่องแท้ก่อนลงทุนด้วยเงินจำนวนมาก
แหล่งข้อมูล: @StarPlatinum_

