bitkub-banner

แฮกเกอร์ใช้ทุน 6 หมื่น ยึดอำนาจเหรียญ Altcoin จ่อฮุบเงินกว่า 30 ล้านบาท

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • แฮกเกอร์ใช้เงินลงทุนแค่ 1,800 ดอลลาร์ (ราว 6 หมื่นบาท) ซื้อโทเคนเพื่อปั่นคะแนนโหวต DAO หวังยึดเงิน 1 ล้านดอลลาร์ (ราว 30 ล้านบาท) จากโปรโตคอล Moonwell 
  • ผู้โจมตีใช้วิธีเนียนสร้างข้อเสนอปลอม เลียนแบบของจริง และโกยแต้มโหวตผ่านเกณฑ์ Quorum ในเวลาเพียง 11 นาที
  • ชุมชนคริปโตเหลือเวลาถึง 27 มี.ค.นี้ ทางรอดคือ ต้องระดมคนมาโหวตสวน หรือให้ทีมงานงัดไม้ตายเปิดโหมด “Break Glass Guardian” สกัดการโจมตี

แนวโน้มผลกระทบ: Bearish 

แฮกเกอร์รายหนึ่งใช้เงินทุนแค่ 1,800 ดอลลาร์ ซื้อโทเคน MFAM แล้วสร้างข้อเสนอโหวตปลอมในระบบ DAO ของโปรโตคอลกู้ยืมคริปโต Moonwell เพื่อพยายามยึดสิทธิ์ควบคุมระบบและดูดเงินออกกว่า 1 ล้านดอลลาร์ โดยกดโหวตเองจนผ่านเกณฑ์ขั้นต่ำได้ภายใน 11 นาที ปัญหาคือระบบปัจจุบันไม่มีทางหยุดข้อเสนอนี้ได้โดยตรง ต้องอาศัยการระดมเสียงโหวตสวน หรือเปิดกลไกฉุกเฉิน “Break Glass Guardian” ก่อนที่การโหวตจะปิดในวันพรุ่งนี้

แฮกเกอร์รายหนึ่งค้นพบช่องโหว่ในระบบ DAO ของโปรโตคอลคริปโตชื่อ Moonwell บนเครือข่าย Moonriver แล้วใช้จังหวะนั้นพยายามยึดเงินในระบบมูลค่ากว่า 1 ล้านดอลลาร์ (ราว 30 ล้านบาท) 

Moonwell เป็นโปรโตคอลกู้ยืมคริปโตที่เปิดให้ผู้ถือโทเคนช่วยกันโหวตตัดสินใจสำหรับการเปลี่ยนแปลงต่างๆ ในระบบ ซึ่งโครงสร้างแบบนี้เรียกว่า DAO

แฮกเกอร์ทุ่มเงินซื้อโทเคน MFAM จำนวน 40 ล้านโทเคน ด้วยต้นทุนเพียงแค่ 1,800 ดอลลาร์ (ราว 6 หมื่นบาท) แล้วสร้างข้อเสนอโหวตปลอมขึ้นมา โดยตั้งชื่อให้ดูเหมือนข้อเสนอจริงของทีมงาน เนื้อหาในข้อเสนอคือ ขอโอนสิทธิ์ควบคุมระบบทั้งหมดไปให้กระเป๋าเงินของตัวเอง

ที่น่ากลัวกว่านั้นคือ แฮกเกอร์กดโหวตเองจนผ่านเกณฑ์ขั้นต่ำได้ภายใน 11 นาที และยังไม่มีใครโหวตคัดค้านเลยแม้แต่เสียงเดียว

ถ้าโหวตผ่านจะเกิดอะไรขึ้น?

แฮกเกอร์จะได้สิทธิ์ควบคุมตลาดกู้ยืมทั้ง 7 แห่งในระบบ แล้วก็ดูดเงินออกมาได้ทันที ซึ่งตอนนี้มีเงินอยู่ในระบบราว $1 ล้านดอลลาร์ การโหวตจะปิดในวันที่ 27 มีนาคมนี้

ตอนนี้ปัญหาคือ ปุ่ม “ยกเลิก” ในระบบใช้ไม่ได้ผลในกรณีนี้ ทางออกที่พอทำได้ตอนนี้คือ ต้องระดมคนมาโหวตคัดค้านให้มากพอ หรือไม่ก็เปิดใช้กลไกฉุกเฉิน “Break Glass Guardian” ซึ่งจะทำให้ทีมงานสามารถสั่งหยุดหายนะทั้งหมดได้ทันทีโดยไม่ต้องรอโหวต


มุมมองผู้เขียน: เหตุการณ์นี้ส่งผลกระทบอย่างรุนแรงต่อ “ความเชื่อมั่น” ในระบบ ของ Moonwell หากการโจมตีสำเร็จและเงินกว่าล้านดอลลาร์ถูกสูบออกไปอาจเกิดการเทขายทันที