สรุปข่าว
- แฮกเกอร์ที่เจาะ NEAR Intents และขโมยเงิน $3.8 ล้าน ส่งเงินคืนครบทั้งหมดแล้ว
- เกิดขึ้นไม่ถึง 24 ชม. หลัง NEAR Intents เปิดเผยตัวตนผู้ต้องสงสัยและให้เวลา 48 ชม. ในการคืนเงิน
- แฮกเกอร์ทิ้งข้อความบนเชนไว้พร้อมกับการคืนเงิน ผู้ใช้ไม่เสียหายถาวร
แนวโน้มผลกระทบต่อราคา: Neutral
เงินที่ถูกขโมยถูกคืนครบ ความเสียหายจึงไม่ถาวร ช่วยลดแรงกดดันต่อความเชื่อมั่นของระบบนิเวศ NEAR แต่ยอดเงินไม่ใหญ่พอที่จะขยับราคาตลาดโดยรวม ข่าวนี้จึงมีผลต่อราคาจำกัด
แฮกเกอร์ผู้อยู่เบื้องหลังเหตุโจมตี NEAR Intents มูลค่า $3.8 ล้าน ได้ส่งเงินคืนครบทั้งหมดแล้ว เมื่อวันที่ 3 ต.ค. ตามรายงานจาก Coin Bureau การคืนเงินเกิดขึ้นไม่ถึง 24 ชม. หลังทีม NEAR Intents เปิดเผยตัวตนของผู้ต้องสงสัยต่อสาธารณะ และให้เวลา 48 ชม. ในการคืนเงิน นอกจากคืนเงินแล้ว แฮกเกอร์ยังทิ้งข้อความไว้บนเชนด้วย

คืนเงินหลังถูกเปิดเผยตัวตน
เรื่องนี้พลิกเร็วมาก เพราะเมื่อวันที่ 2 ต.ค. ทีม NEAR Intents เพิ่งประกาศว่าระบุตัวผู้โจมตีได้แล้ว พร้อมยื่นเส้นตาย 48 ชม. ให้ส่งเงินคืน ก่อนหน้านี้ Siam Blockchain ได้รายงานว่า NEAR Protocol เผยระบุตัวแฮกเกอร์ได้แล้ว พร้อมให้เวลา 48 ชั่วโมงในการคืนเงิน ซึ่งผลที่ออกมาคือแฮกเกอร์ยอมส่งเงินกลับก่อนครบกำหนดมาก
ก่อนหน้านั้น แฮกเกอร์เคยส่ง BNB จำนวน 1 เหรียญพร้อมข้อความ เพื่อส่งสัญญาณว่ายินดีเจรจา ตามที่เราเคยรายงานไว้ใน แฮกเกอร์ NEAR Intents ส่ง 1 BNB พร้อมข้อความ เปิดทางเจรจาคืนเงิน
บทเรียนสำหรับวงการความปลอดภัย
กรณีนี้เป็นตัวอย่างว่าการเปิดเผยตัวตนต่อสาธารณะพร้อมกำหนดเส้นตาย อาจเป็นแรงกดดันที่ได้ผลกับแฮกเกอร์บางราย ต่างจากเหตุใหญ่ในช่วงนี้ที่เงินหายแล้วตามคืนได้น้อยมาก เช่น กรณี Bitget ที่ CEO ตัดพ้อว่าตามเงินคืนได้เพียง $1.1 ล้านจากยอดถูกแฮก $388 ล้าน
ส่วนตัวผู้เขียนมองว่าเรื่องนี้จบสวย แต่อย่าเพิ่งมองว่าเป็นสูตรสำเร็จ เพราะแฮกเกอร์รายนี้ถูกระบุตัวได้ชัด เลยไม่มีทางหนีมากนัก ซึ่งต่างจากเคสที่เงินถูกฟอกผ่านหลายทอดจนตามไม่ได้ สิ่งที่น่าจับตาต่อไปคือ NEAR Intents จะเปิดเผยสาเหตุช่องโหว่และมาตรการป้องกันออกมาอย่างไร เพราะการคืนเงินไม่ได้แปลว่าช่องโหว่หายไป และผู้ใช้ยังควรติดตามรายงานสรุปเหตุการณ์อย่างเป็นทางการอยู่
ที่มา: @coinbureau
ภาพจาก AI

