การแฮ็ก Transit Finance สูญเงิน 1.88 ล้านดอลลาร์จากโปรโตคอลข้ามสาย

4 ชั่วโมง ที่ผ่านมา
อ่าน 10 นาที
3 มุมมอง

การโจมตีล่าสุดของ Transit Finance

การโจมตีล่าสุดนี้เป็นอีกหนึ่งความล้มเหลวสำหรับ โครงสร้างพื้นฐานการเงินแบบกระจายศูนย์ โดยเฉพาะระบบข้ามสายที่ยังคงเป็นเป้าหมายหลักสำหรับแฮ็กเกอร์

Transit Finance ซึ่งเป็นโปรโตคอลการรวมข้อมูลข้ามสายแบบกระจายศูนย์ ได้ประสบกับการโจมตีที่ทำให้สูญเงินประมาณ 1.88 ล้านดอลลาร์ จากแพลตฟอร์มเมื่อวันที่ 13 พฤษภาคม ตามข้อมูลจาก PeckShield ซึ่งเป็นผู้ตรวจสอบความปลอดภัยของบล็อกเชน การละเมิดนี้ถูกเปิดเผยครั้งแรกโดย ChainCatcher โดยอ้างอิงจากข้อมูลการตรวจสอบของ PeckShield

ในขณะนั้น Transit Finance ยังไม่ได้ออกคำอธิบายสาธารณะหรือแผนการฟื้นฟูอย่างละเอียด

ความล้มเหลวของระบบข้ามสาย

การโจมตีนี้เป็นอีกหนึ่งความล้มเหลวสำหรับโครงสร้างพื้นฐานการเงินแบบกระจายศูนย์ โดยเฉพาะระบบข้ามสายที่ยังคงเป็นเป้าหมายหลักสำหรับผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ของ สัญญาอัจฉริยะ ข้อบกพร่องในสถาปัตยกรรมสะพาน และจุดอ่อนในการอนุญาตกระเป๋าเงิน

การโจมตีล่าสุดเกิดขึ้นท่ามกลางการเพิ่มขึ้นอย่างกว้างขวางในเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องกับคริปโต ตามรายงานก่อนหน้านี้จาก crypto.news PeckShield ประเมินว่าแฮ็กเกอร์ขโมยเงินมากกว่า 1.63 พันล้านดอลลาร์ ในช่วงไตรมาสแรกของปี 2025 เพียงอย่างเดียว โดยได้รับแรงผลักดันจากการโจมตี Bybit ที่ทำลายสถิติ

เหตุการณ์ด้านความปลอดภัยในปี 2026

ในเดือนมีนาคม 2026 PeckShield รายงานเหตุการณ์ด้านความปลอดภัยของคริปโตขนาดใหญ่ 20 เหตุการณ์ ซึ่งรวมกันแล้วสูญเงินประมาณ 52 ล้านดอลลาร์ เพิ่มขึ้น 96% จาก 26.5 ล้านดอลลาร์ ในเดือนกุมภาพันธ์ ตามข้อมูลจาก ChainCatcher

บริษัทเตือนถึงผลกระทบของ “การติดเชื้อในเงา” ที่เพิ่มขึ้น ซึ่งการโจมตีหนึ่งสามารถกระตุ้นหนี้เสียที่ลุกลามไปยังโปรโตคอล DeFi หลายแห่ง

จุดอ่อนของโครงสร้างพื้นฐานข้ามสาย

โครงสร้างพื้นฐานข้ามสายได้กลายเป็นจุดอ่อนโดยเฉพาะ เนื่องจากผู้โจมตีสามารถเคลื่อนย้ายสินทรัพย์ได้อย่างรวดเร็วข้ามเครือข่ายและบริการฟอกเงิน

เมื่อต้นปีนี้ แฮ็กเกอร์ได้เจาะกระเป๋าเงินมัลติซิกเนเจอร์และขโมยสินทรัพย์ดิจิทัลมูลค่า 27.3 ล้านดอลลาร์ โดยต่อมาได้ฟอก 6,300 ETH มูลค่าประมาณ 19.4 ล้านดอลลาร์ ผ่าน Tornado Cash ตามข้อมูลจาก KuCoin

เหตุการณ์ Transit Finance ยังเกิดขึ้นหลังจากการโจมตีสะพานและสภาพคล่องขนาดใหญ่หลายครั้งที่รายงานในสัปดาห์ที่ผ่านมา

ในเดือนเมษายน สะพานที่ขับเคลื่อนโดย LayerZero ของ Kelp DAO สูญเงินประมาณ 292 ล้านดอลลาร์ หลังจากที่ผู้โจมตีได้ปลอมแปลงข้อความข้ามสายที่เป็นอันตราย ตามข้อมูลจาก CryptoTimes

การเตือนจากนักวิจัยด้านความปลอดภัย

นักวิจัยด้านความปลอดภัยและนักพัฒนาโปรโตคอลกำลังเตือนว่า ระบบการทำงานร่วมกันยังคงเป็นจุดอ่อนที่ใหญ่ที่สุดในด้านการเงินแบบกระจายศูนย์

ข้อมูลที่รวบรวมโดย TheChainPost แสดงให้เห็นว่าแฮ็กเกอร์ขโมยเงินประมาณ 1.08 พันล้านดอลลาร์ จากเหตุการณ์คริปโตอย่างน้อย 68 เหตุการณ์ ในปี 2026 จนถึงปลายเดือนเมษายน

PeckShield กล่าวในรายงานก่อนหน้านี้ว่า ผู้โจมตีได้พึ่งพามิกเซอร์เช่น Tornado Cash และโปรโตคอลการจัดเส้นทางข้ามสายเช่น THORChain เพื่อปกปิดเงินที่ถูกขโมย

การโจมตีแยกที่เปิดเผย

ในการโจมตีแยกที่เปิดเผยในสัปดาห์นี้ ผู้โจมตี TrustedVolumes ได้เคลื่อนย้ายสินทรัพย์ที่ถูกขโมยประมาณ 278,000 ดอลลาร์ ผ่าน Tornado Cash และ THORChain ตามข้อมูลจาก Daily Hodl

Transit Finance ยังไม่ได้ยืนยันต่อสาธารณะว่าสามารถกู้คืนเงินของผู้ใช้ได้หรือไม่ หรือว่าสัญญาอัจฉริยะที่ได้รับผลกระทบได้ถูกหยุดชั่วคราวหรือไม่

ล่าสุดจาก Blog