bitkub-banner

แฮ็กเกอร์โจมตี Vault บน Base สูญเงิน 6 ล้านดอลลาร์ หลังเพิ่มสัญญาใหม่เข้าบัญชี Whitelist

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • แฮ็กเกอร์โจมตี ‘Vault’ บนเครือข่าย Base และขโมยสินทรัพย์ในรูป wstETH ไปประมาณ 1,783 wstETH มูลค่าราว 6 ล้านดอลลาร์ โดยความเสียหายเพิ่มขึ้นจากรายงานแรกที่อยู่ที่ประมาณ 2.02 ล้านดอลลาร์
  • ผู้โจมตีใช้วิธีเพิ่ม Smart Contract ใหม่เข้า Whitelist ของ ‘Vault’ ก่อนกู้สินทรัพย์ในรูปแบบ aBaswstETH และโอนไปยัง Contract ที่อยู่ภายใต้การควบคุมของตัวเอง
  • ผู้เชี่ยวชาญด้านความปลอดภัยกำลังติดตามเหตุการณ์อย่างใกล้ชิด โดยยังต้องจับตาว่าผู้โจมตีจะขาย wstETH ที่ขโมยมาออกสู่ตลาดหรือไม่ ซึ่งอาจสร้างแรงกดดันต่อราคาในระยะสั้น

ข่าวนี้มีแนวโน้มส่งผลต่อราคาอย่างไร: Bearish

เหตุการณ์ดังกล่าวเป็นลบต่อระบบนิเวศ DeFi บน Base และสินทรัพย์ประเภท Liquid Staking Token (LST) โดยเฉพาะ wstETH เนื่องจากผู้โจมตีถือครองสินทรัพย์จำนวนมากที่อาจถูกนำไปขายในตลาดอย่างไรก็ตาม ความเสียหายประมาณ 6 ล้านดอลลาร์ยังถือว่าไม่ใหญ่พอที่จะสร้างแรงสั่นสะเทือนต่อ Ethereum ทั้งระบบ และยังไม่มีหลักฐานว่าช่องโหว่นี้กระทบกับเครือข่าย Base โดยตรง ดังนั้นผลกระทบหลักจึงน่าจะจำกัดอยู่ที่ Vault ที่ถูกโจมตีและตลาด wstETH ในระยะสั้น

แฮ็กเกอร์โจมตี Vault บน Base สูญเงินกว่า 6 ล้านดอลลาร์

เกิดเหตุโจมตี Vault บนเครือข่าย Base ส่งผลให้สินทรัพย์ประมาณ 1,783 wstETH หรือคิดเป็นมูลค่าราว 6 ล้านดอลลาร์ ถูกถอนออกจากระบบ โดยข้อมูลจาก Spot On Chain และบริษัทด้านความปลอดภัย Blockchain ระบุว่า ผู้โจมตีได้เพิ่ม Contract ใหม่เข้าไปในรายการ Whitelist ของ Vault ก่อนใช้สิทธิ์ดังกล่าวกู้ aBaswstETH และโอนสินทรัพย์ไปยัง Contract ที่ผู้โจมตีควบคุมเอง

เหตุการณ์ดังกล่าวถูกตรวจพบครั้งแรกว่ามีสินทรัพย์สูญหายประมาณ 2.02 ล้านดอลลาร์จากธุรกรรม 4 รายการที่เกิดขึ้นและในเวลาต่อมาความเสียหายเพิ่มขึ้นจนอยู่ที่ประมาณ 6 ล้านดอลลาร์ หรือ 1,783 wstETH ขณะที่การโจมตีนั้นมีรายงานเปิดเผยว่าเกิดขึ้นต่อเนื่องในช่วงแรกของเหตุการณ์

ใช้ช่องโหว่จากระบบ Whitelist เป็นทางผ่าน

รูปแบบการโจมตีที่ถูกเปิดเผยมีจุดน่าสนใจตรงที่ผู้โจมตีไม่ได้เพียงแค่ขโมย Private Key แล้วถอนเงินออก แต่ใช้ประโยชน์จาก ระบบ Whitelist ของ Vault

ผู้โจมตีสามารถเพิ่ม Contract ใหม่เข้าไปในรายการที่ได้รับอนุญาต จากนั้นใช้ Contract ดังกล่าวเพื่อกู้ aBaswstETH ซึ่งเป็นโทเค็นที่แสดงสิทธิใน wstETH ที่ฝากอยู่ในตลาด Aave บน Base ก่อนโอนสินทรัพย์ไปยัง Contract ที่อยู่ภายใต้การควบคุมของผู้โจมตี

ข้อมูลจาก BaseScan ยืนยันว่า aBaswstETH เป็นโทเค็นของ Aave บนเครือข่าย Base และถูกใช้เป็นสินทรัพย์ที่เกี่ยวข้องกับธุรกรรมบนเครือข่ายดังกล่าว

อย่างไรก็ตาม ข้อมูลที่เปิดเผยในขณะนี้ยังไม่เพียงพอที่จะสรุปว่า Aave หรือเครือข่าย Base มีช่องโหว่โดยตรง เพราะจุดที่ถูกโจมตีอาจอยู่ที่ Logic ของ Vault หรือระบบจัดการสิทธิ์ของ Contract ที่เกี่ยวข้อง

ความเสียหายเพิ่มจาก 2 ล้านดอลลาร์เป็น 6 ล้านดอลลาร์

ในช่วงแรก Blockaid รายงานว่ามีสินทรัพย์ถูกขโมยไปประมาณ 2.02 ล้านดอลลาร์ จากธุรกรรมราว 4 รายการที่เกิดขึ้ยและการโจมตียังดำเนินอยู่ในขณะนั้น

ต่อมา Spot On Chain รายงานว่าความเสียหายเพิ่มขึ้นเป็นประมาณ 6 ล้านดอลลาร์ หรือ 1,783 wstETH โดยมีการระบุ Address ของผู้โจมตีคือ ‘0x0B5126...B034‘

การที่มูลค่าความเสียหายเพิ่มขึ้นอย่างรวดเร็วแสดงให้เห็นว่าเหตุการณ์ดังกล่าวไม่ได้เป็นเพียงการถอนสินทรัพย์ครั้งเดียว แต่ผู้โจมตีสามารถใช้ช่องทางที่เปิดขึ้นเพื่อดึงสินทรัพย์ออกจากระบบเพิ่มเติม

จับตาแรงขาย wstETH หลังถูกขโมย

อีกประเด็นที่ตลาดกำลังจับตาคือสิ่งที่ผู้โจมตีจะทำกับ wstETH จำนวนดังกล่าวต่อไป หากผู้โจมตีนำ wstETH มาขายผ่าน DEX จำนวนมากในช่วงเวลาสั้น ๆ อาจสร้างแรงกดดันต่อราคาของ wstETH และสินทรัพย์ที่เกี่ยวข้อง โดยเฉพาะตลาดที่มีสภาพคล่องไม่สูงมาก

อย่างไรก็ตาม ข้อมูลจาก Spot On Chain ระบุว่าความเสี่ยงเชิงระบบในวงกว้างยังอยู่ในระดับจำกัด และประเด็นสำคัญในเวลานี้คือการติดตามการเคลื่อนย้าย wstETH จาก Address ของผู้โจมตี รวมถึงดูว่าจะมีการนำสินทรัพย์ไปยังเว็บเทรดรวมศูนย์หรือ DEX เพื่อแปลงเป็นสินทรัพย์อื่นหรือไม่


การโจมตี Vault บน Base ครั้งนี้ทำให้เกิดความเสียหายประมาณ 6 ล้านดอลลาร์ หรือ 1,783 wstETH โดยรูปแบบการโจมตีเกี่ยวข้องกับการเพิ่ม Contract ใหม่เข้า Whitelist ก่อนนำสิทธิ์ดังกล่าวไปใช้กู้สินทรัพย์และโอนไปยัง Contract ของผู้โจมตี

ส่วนตัวมองว่า สิ่งที่น่ากังวลกว่ามูลค่า 6 ล้านดอลลาร์ คือ รูปแบบการโจมตีผ่านระบบสิทธิ์ของ Smart Contract เพราะหากช่องโหว่ลักษณะเดียวกันถูกนำไปใช้กับ Vault อื่น ๆ ก็อาจสร้างความเสียหายเพิ่มขึ้นได้ ดังนั้นในระยะต่อไปตลาดควรจับตาทั้งการตรวจสอบต้นเหตุของช่องโหว่ การหยุดการโจมตี และการเคลื่อนย้าย wstETH ของผู้โจมตี มากกว่าดูเพียงตัวเลขความเสียหายที่เกิดขึ้นแล้ว

ที่มา : TheMoneyApe, Blockaid, Spot On Chain