สรุปข่าว
- NEAR Intents ระบบสว็อปข้ามเชนและชำระธุรกรรมบน NEAR Protocol ถูกโจมตีช่องโหว่ สูญเงินกว่า $3.8 ล้าน โดย ZachXBT ระบุว่าเงินที่ถูกขโมยถูกส่งต่อไปยัง KuCoin และบริดจ์ไปยังเครือข่าย Bitcoin
- ทีมงานระบุว่าสาเหตุมาจากช่องโหว่ในการทำงานร่วมกันระหว่างโครงสร้างพื้นฐานฝาก-ถอนข้ามเชน Omni กับสมาร์ทคอนแทรกต์ของ NEAR Intents ซึ่งแก้ไขแล้ว และสัญญาว่าจะชดเชยผู้ใช้ที่ได้รับผลกระทบเต็มจำนวน
- ต้องจับตาการติดตามเงินบนเชนและความคืบหน้าการเปิดฝาก-ถอนในหลายเครือข่าย ที่ถูกระงับชั่วคราวราว 12 ชั่วโมง
แนวโน้มผลกระทบต่อราคา: Bearish
เหตุแฮกครั้งนี้กระทบความเชื่อมั่นต่อโครงสร้างพื้นฐานข้ามเชนของ NEAR โดยตรง แต่มูลค่าความเสียหายไม่สูงและมีคำมั่นชดเชยผู้ใช้เต็มจำนวน ผลกระทบจึงน่าจะจำกัดอยู่ที่ระบบนิเวศ NEAR มากกว่าตลาดคริปโตโดยรวม
เมื่อวันที่ 1 ต.ค. 2569 NEAR Intents ระบบสว็อปข้ามเชนที่สร้างบน NEAR Protocol ถูกโจมตีช่องโหว่ สร้างความเสียหายกว่า $3.8 ล้าน ตามรายงานจาก Cointelegraph ที่อ้างคำเตือนของนักสืบบนเชน ZachXBT ว่าเงินที่ถูกขโมยถูกส่งไปยัง KuCoin และบริดจ์ไปยังเครือข่าย Bitcoin ทีมงาน NEAR Intents ยืนยันเหตุการณ์ พร้อมระบุว่าแก้ไขช่องโหว่ของสมาร์ทคอนแทรกต์แล้ว และได้แจ้งเจ้าหน้าที่บังคับใช้กฎหมาย

เงินที่ถูกขโมยไหลไปทางไหน
จากแผนภาพติดตามธุรกรรมของ ZachXBT พบว่าเงินก้อนแรกเป็น BSC_USD จำนวน 3,865,021 หน่วย ถูกโอนเข้ากระเป๋าปลายทางผ่านธุรกรรม 7 ครั้ง ก่อนกระจายไปหลายเส้นทาง ส่วนหนึ่งถูกบริดจ์ไป Ethereum ราว 101.68 ETH และบริดจ์ต่อไปยังที่อยู่ Bitcoin อีกส่วนถูกบริดจ์ไปยัง Bitcoin โดยตรงกว่า 7 BTC
นอกจากนี้ยังมีการโอน BNB ผ่านกระเป๋าพักหลายใบ ก่อนฝากเข้า KuCoin รวมประมาณ 800 BNB ซึ่งสอดคล้องกับคำเตือนของ ZachXBT ว่าผู้โจมตีใช้ที่อยู่ฝากของ KuCoin เป็นทางผ่านเงิน ข้อมูลจากไทม์สแตมป์ในแผนภาพชี้ว่าการเคลื่อนย้ายเกิดขึ้นต่อเนื่องในช่วงข้ามคืนของวันที่ 30 ก.ย. ถึงเช้า 1 ต.ค.
สาเหตุและมาตรการรับมือของทีมงาน
NEAR Intents ระบุว่าต้นเหตุมาจากช่องโหว่ในการทำงานร่วมกันระหว่างระบบฝาก-ถอนข้ามเชน Omni กับสมาร์ทคอนแทรกต์ ไม่ใช่ความล้มเหลวของเลเยอร์ 1 ของ NEAR Protocol บริการบน NEAR Intents และ near.com ถูกระงับชั่วคราว คาดกลับมาให้บริการหลักภายในราว 1 ชั่วโมงหลังแก้ไข ขณะที่การฝาก-ถอนบนบางเครือข่ายที่เชื่อมต่อ เช่น BNB Smart Chain, Polygon, TON, Optimism และ Avalanche ถูกระงับยาวราว 12 ชั่วโมง
ทีมงานยังประกาศว่าจะชดเชยผู้ใช้ที่ได้รับผลกระทบเต็มจำนวน ซึ่งช่วยลดความเสี่ยงที่ผู้ใช้จะขาดทุนจากเหตุครั้งนี้โดยตรง
จากผู้สกัดกั้นแฮกเกอร์ กลายเป็นเหยื่อเสียเอง
ประเด็นที่น่าสนใจคือเมื่อไม่กี่วันก่อน NEAR Intents ถูกพูดถึงในฐานะฝ่ายป้องกัน หลังระบบ SHIELD ช่วยสกัดเงินที่แฮกเกอร์เหตุ Bitget พยายามฟอกผ่านโปรโตคอล คราวนี้ NEAR Intents กลับเป็นเหยื่อโดยตรง กระเป๋าร้อนของตัวเองถูกถอนเงินออก ควรระวังอย่าสับสนกับตัวเลข $3.8 ล้านในรูปของ Zcash ที่ ZachXBT รายงานเมื่อวันก่อน ซึ่งเป็นคนละเหตุการณ์กัน
ก่อนหน้านี้ Siam Blockchain ได้รายงานว่า ยอดแฮกคริปโตเดือนกันยายนพุ่ง 768 ล้านดอลลาร์ ทำสถิติเดือนที่แย่ที่สุดของปี 2026 ซึ่งเหตุครั้งนี้ตอกย้ำว่าความเสี่ยงด้านความปลอดภัยยังเป็นปัญหาใหญ่ของอุตสาหกรรม โดยเฉพาะโครงสร้างพื้นฐานบริดจ์และข้ามเชน
ส่วนตัวผู้เขียนมองว่าเหตุนี้สะท้อนว่าระบบกรองความเสี่ยงที่เก่งแค่ไหน ก็ยังแพ้ช่องโหว่ในชั้นสมาร์ทคอนแทรกต์และบริดจ์ได้ เงินก้อนนี้ไม่ใหญ่ และการประกาศชดเชยเต็มจำนวนก็ช่วยพยุงความเชื่อมั่นได้ระดับหนึ่ง แต่คนที่ใช้งานโปรโตคอลข้ามเชนควรระวังไว้เสมอ ไม่ควรวางเงินก้อนใหญ่ทิ้งไว้ในระบบที่ยังพิสูจน์ตัวเองไม่นาน สิ่งที่น่าจับตาต่อคือรายงานสาเหตุฉบับเต็มจากทีมงาน และความสามารถในการตามยึดเงินคืนบนเชน เพราะถ้าเงินหลุดไปอยู่บน Bitcoin และผ่านกระดานเทรดไปแล้ว โอกาสเรียกคืนจะยากขึ้นมาก
ที่มา: @Cointelegraph
ภาพจาก AI

