bitkub-banner

Balance Coin หลุด Peg ร่วงหนัก -99% หลังโดนสูบเงินออกจากระบบเกือบ $1,000,000

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • Balance Coin (BLC) พังทลาย ราคาร่วง 99% หลังถูกแฮกเกอร์โจมตีจนสูญเสียการตรึงมูลค่า โดยคนร้ายกวาดเงินออกไปได้มากถึง $912,000
  • ผู้โจมตีอาศัยช่องโหว่ที่ระบบไม่มีตัวกรองราคาผันผวน โดยป้อนราคา BTCB ปลอมเข้าไปเพื่อสั่งยึดทรัพย์ค้ำประกันในราคาผิดปกติ ก่อนจะมินต์เหรียญเปล่าๆ ออกขาย
  • แม้โปรเจกต์จะผ่านการตรวจสอบจาก CertiK แต่มาตรฐานการ Audit ทั่วไปเน้นแค่อ่านโค้ด ไม่ได้ครอบคลุมถึงการจำลองสถานการณ์ปั่นราคา Oracle 

แนวโน้มผลกระทบ: Bearish

Balance Coin (BLC) ซึ่งเป็น Stablecoin บนเครือข่าย BNB Chain ต้องเผชิญการล่มสลายและสูญเสียมูลค่าไปกว่า 99% หลังถูกแฮกเกอร์โจมตีผ่านการบิดเบือนระบบส่งข้อมูลราคาของ BTCB ทำให้แฮกเกอร์สามารถหลอกระบบเพื่อยึดทรัพย์ค้ำประกัน และมินต์เหรียญ BLC กว่า 4.5 ล้านเหรียญออกมาเทขายแลกเป็นสินทรัพย์จริง กวาดเงินไปได้กว่า 912,000 ดอลลาร์สหรัฐ 

เมื่อวันพุธที่ผ่านมา Balance Coin (BLC) เหรียญ Stablecoin สกุลหนึ่งได้ประสบกับภาวะการหลุดตรึงมูลค่า (de-peg) จนส่งผลทำให้ราคาร่วงลงมากว่า 99%  โดยมีสาเหตุมาจากการโจมตีทางไซเบอร์ของมิจฉาชีพ

การโจมตีในครั้งนี้ เชื่อกันว่ามิจฉาชีพได้กระทำการ บิดเบือนระบบส่งข้อมูลราคา (Price Oracle) ของเหรียญ BTCB และกวาดเงินออกไปได้ถึง 912,000 ดอลลาร์สหรัฐ จากคลัง 

เดิมที BLC เคยมีการซื้อขายในระดับราคา $0.9954 แต่หลังจากที่โดนโจมตี ราคาก็ได้ร่วงลงมาต่ำถึง $0.0014 จนเครือข่ายสูญเสียมูลค่าตามราคาประเมินที่เคยมีอยู่เกือบ 3.5 ล้านดอลลาร์สหรัฐ ไปจนแทบทั้งหมด

การโจมตีเกิดขึ้นอย่างไร?

Balance Protocol มีรูปแบบการทำงานที่ถอดแบบมาจาก Maker โดยเปิดโอกาสให้ผู้ใช้งานสามารถนำสินทรัพย์ค้ำประกันมาฝากล็อกไว้ ซึ่งโดยทั่วไปจะเป็น Bitcoin Cash (BCH), Binance-pegged Bitcoin (BTCB) รวมถึง USDT เพื่อทำการมินต์เหรียญ BLC ออกมาใช้ และทันทีที่มูลค่าของสินทรัพย์ค้ำประกันเหล่านั้นร่วงลงต่ำกว่ามูลค่าหนี้สินอย่างรุนแรง ระบบของโปรโตคอลจะทำการ Liquidate ในทันที เพื่อนำสินทรัพย์ค้ำประกันออกขายทอดตลาด

SlowMist บริษัทรักษาความปลอดภัยทางไซเบอร์ ได้สะกดรอยหาร่องรอยการโจรกรรมนี้จนพบว่า จุดเริ่มต้นมาจากระบบ Median Oracle ของโปรโตคอล ซึ่งเป็นระบบป้อนข้อมูลราคาที่ทำหน้าที่แจ้งให้ระบบทราบว่า BTCB มีมูลค่าเท่าใด

ผู้โจมตีได้ทำการป้อนราคาที่ต่ำอย่างผิดปกติเข้าไปในระบบส่งข้อมูลราคา ผ่านการเรียกใช้ฟังก์ชัน poke บนสัญญา Smart Contract ของระบบ Spotter จากนั้นจึงกดใช้ dog module เพื่อส่งคำสั่งยึดทรัพย์โดยทันที ซึ่งทาง SlowMist ได้อธิบายเพิ่มเติมว่า สัญญา Spotter ตัวนี้ขาด 3 กลไกสำคัญ ได้แก่:

  • ระบบราคาถัวเฉลี่ยถ่วงน้ำหนักตามเวลาที่ช่วยกรองราคาผันผวนชั่วคราว
  • ระบบตรวจสอบกรอบราคาที่สามารถปฏิเสธราคาที่มีความเบี่ยงเบนออกไปจากราคาจริงในตลาดอย่างรุนแรงได้
  • ระยะเวลาหน่วงก่อนการยึดทรัพย์ที่ช่วยให้ระบบหรือผู้ใช้มีเวลาตอบสนอง

เมื่อปราศจากมาตรการป้องกันเหล่านั้น คลังค้ำประกันที่เคยอยู่ในสถานะปลอดภัยจึงกลายเป็นคลังที่มีหนี้สินล้นในทันตา และผู้โจมตีก็ดำเนินการยึดทรัพย์คลังเหล่านั้น ณ ระดับราคาปลอมที่สร้างขึ้น พร้อมกับกวาดเอาสินทรัพย์ค้ำประกันทั้งหมดออกไปได้หมดจดภายในธุรกรรมเดียว

เรื่องยังไม่จบง่ายๆ 

การโจรกรรมยังคงดำเนินต่อไปนอกเหนือจากแค่ในคลังค้ำประกันข้างต้น โดยผู้โจมตีได้ทำการสร้างเหรียญ BLC ออกมาประมาณ 4.5 ล้านเหรียญ จากกระเป๋าเปล่า โดยผ่านสัญญา GemJoin ที่ถูกแทรกแซง แล้วส่งเหรียญเหล่านั้นไปยัง PancakeSwap V2 เพื่อแลกเปลี่ยนเป็น BSC-USD และ BTCB ซึ่งกลายเป็นการแปลงเหรียญที่เพิ่งเสกขึ้นมาใหม่ให้กลายเป็นสินทรัพย์ที่มีมูลค่าจริงในตลาด

นอกจากนี้ ยังมีการรายงานพบธุรกรรมระลอกที่สองในอีกสองชั่วโมงถัดมา ซึ่งเป็นการมินต์เหรียญ BLC ออกมาเพิ่มอีก 5,900 BLC

และเนื่องด้วย อุปทานของเหรียญที่ถูกผลิตเพิ่มขึ้นมาโดยไม่มีสินทรัพย์ค้ำประกันนี้นี่เอง ที่ทำให้ราคาของ BLC หลุดจาก peg แบบเรียลไทม์ เนื่องจากกลไกที่ถูกออกแบบมาเพื่อช่วยตรึงราคาเหรียญไว้ ได้กลายเป็นกลไกเดียวกันที่ผู้โจมตีนำมาใช้เพื่อทำลายระบบตรึงราคานั้นเสียเอง

สิ่งที่โดนมองข้าม

ระบบมินต์เหรียญ BLC แม้ว่าจะเคยใช้ผลการตรวจสอบความปลอดภัยจากบริษัทชั้นนำอย่าง CertiK เป็นเครื่องการันตีความน่าเชื่อถือ แต่เอกสารรับรองนั้นกลับไร้ประโยชน์โดยสิ้นเชิงในเหตุการณ์นี้ 

ที่เป็นเช่นนั้นเพราะ จากขอบเขตการตรวจ Audit ของ Smart Contract ตามมาตรฐานทั่วไป มักจะมุ่งเน้นเพียงการตรวจหาช่องโหว่ทางเทคนิคในระดับบรรทัดโค้ด เช่น การควบคุมสิทธิ์เข้าถึง รูรั่ว หรือบั๊กในโค้ดทั่วไป แต่กลับมองว่าข้อมูลที่ป้อนเข้ามาจากระบบ Oracle เป็นสิ่งที่น่าเชื่อถืออยู่แล้ว จึงไม่ได้ประเมินสถานการณ์การถูกปั่นราคาให้อยู่ในขอบเขตการตรวจสอบ

แม้ว่าในปี 2026 องค์กรความปลอดภัยระดับโลกอย่าง OWASP จะจัดให้การบิดเบือนราคา Oracle ติดอยู่ใน 10 อันดับแรกของภัยคุกคาม Smart Contract แต่มาตรการป้องกันปัญหานี้กลับอยู่นอกเหนือขอบเขตการ Audit แบบมาตรฐาน

เหตุการณ์ในคราวนี้ จึงถือเป็นภัยคุกคามความปลอดภัยครั้งที่สามบนเครือข่าย BNB Chain ในช่วงเวลาเพียงสองเดือน และทีมงานของโปรเจกต์ก็ยังเลือกที่จะนิ่งเงียบไม่เคลื่อนไหวเช่นกัน ต่อเนื่องมาจากเหตุการณ์ในปลายเดือนพฤษภาคมที่ DxScale โดนสูบเงินไปกว่า 7.3 ล้านดอลลาร์ และเหตุการณ์ต้นเดือนมิถุนายนที่ TesseraDAO เสียเงินไปราว 2.5 ล้านดอลลาร์จากการถูกเจาะคีย์ผู้ดูแลระบบ

วิกฤตครั้งนี้สะท้อนให้เห็นถึงแนวโน้มของแฮกเกอร์ในปี 2026 ที่เปลี่ยนเป้าหมายจากการควานหาบั๊กในโค้ด หันมาโจมตีระบบ Oracle และชั้นการบริหารจัดการ ที่อยู่ล้อมรอบโค้ดแทน ทั้งยังเกิดขึ้นในช่วงเวลาที่ตลาดกำลังระแวง Algorithmic Stablecoin อย่างหนัก หลังจากเคยเผชิญวิกฤตการล่มสลายของ Terra (UST) ในปี 2022 และเหตุการณ์เหรียญหลุดเพ็กของทั้ง USDe และ MIM ที่เกิดขึ้นตามมา

ที่มา: Cryptopolitan


มุมมองผู้เขียน : ถัดจากนี้วงการ DeFi อาจจำเป็นต้องยกระดับจากการทำแค่ Smart Contract Audit ไปสู่การบังคับทำ Economic Audit และ Stress Test เพื่อจำลองพฤติกรรมการโจมตีเชิงกลไกตลาด ก่อนที่จะอนุญาตให้เปิดใช้งานจริง ซึ่งถ้าหากไม่เร่งแก้ไขปัญหาความน่าเชื่อถือและชื่อเสียงของตลาดคริปโทฯ อาจป่นปี้จนไม่มีใครอยากที่จะเข้ามาใช้งานในอนาคต