แฮกเกอร์เกาหลีเหนือขโมย $6B ตั้งแต่ปี 2017 มูลค่าความสูญเสียในปี 2026 คิดเป็น 76%

DRIFT-2.96%
SOL0.27%
USDC-0.01%

แฮกเกอร์เกาหลีเหนือขโมยไปแล้วเกือบสามในสี่ของคริปโทเคอร์เรนซีทั้งหมดที่ถูกขโมยโดยอาชญากรไซเบอร์ในปี 2026 จนถึงขณะนี้ ผ่านการโจมตีที่ดำเนินการอย่างแม่นยำ 2 ครั้งต่อแพลตฟอร์มการเงินแบบกระจายอำนาจในเดือนเมษายน ตามรายงานของบริษัทข่าวกรองบล็อกเชน TRM Labs เหตุการณ์ทั้งสอง—การรั่วไหลมูลค่า $285 ล้านของ Drift Protocol เมื่อวันที่ 1 เมษายน และการเอ็กซ์พลอยต์มูลค่า $292 ล้านของ Kelp DAO เมื่อวันที่ 18 เมษายน—รวมกันคิดเป็น 76% ของความสูญเสียจากการแฮ็กคริปโตทั้งหมดที่ TRM Labs ติดตามได้ตลอดจนถึงเดือนเมษายน ทั้งหมดนี้ TRM Labs คาดว่าแฮกเกอร์ที่เชื่อมโยงเกาหลีเหนือขโมยไปกว่า 6 พันล้านดอลลาร์จากโปรโตคอลและโปรเจกต์คริปโตตั้งแต่ปี 2017

วิธีการโจมตีและความแม่นยำ

การโจมตี Drift Protocol โดดเด่นด้วยแคมเปญวิศวกรรมสังคมที่ยืดเยื้อ การเตรียมการบนเชนเริ่มตั้งแต่วันที่ 11 มีนาคม และแคมเปญดังกล่าวเกี่ยวข้องกับการประชุมแบบพบหน้าระหว่างพร็อกซีของเกาหลีเหนือกับพนักงานของ Drift เป็นระยะเวลาหลายเดือน ผู้โจมตีใช้ฟีเจอร์ของ Solana ที่เรียกว่า durable nonce ซึ่งทำให้สามารถถือธุรกรรมที่เซ็นไว้ล่วงหน้าเพื่อรอการนำไปใช้งานในภายหลัง ในวันที่ 1 เมษายน มีการถอนเงิน 31 รายการที่ดำเนินการภายในเวลาประมาณ 12 นาที ดึงเอาทรัพย์สินจริงออกไป รวมถึง USDC และ JLP เงินที่ถูกขโมยถูกย้ายไปยัง Ethereum อย่างรวดเร็ว และยังคงนิ่งเงียบอยู่ตั้งแต่นั้น

การโจมตี Kelp DAO ใช้วิธีเชิงเทคนิคที่ต่างออกไป ผู้โจมตีเข้าถึงเครือข่าย RPC ภายในได้ 2 โหนด แล้วจึงเปิดฉากการโจมตีแบบปฏิเสธการให้บริการ (denial-of-service) ต่อโหนดภายนอก ทำให้ bridge ที่มีตัวตรวจสอบ (verifier) เพียงรายเดียวต้องอาศัยแหล่งข้อมูลที่ถูกปนเปื้อน โหนดเหล่านั้นรายงานเท็จว่าแอสเซ็ตต้นทางถูกเผา (burned) บนเชนต้นทาง ทั้งที่ไม่มีการกระทำดังกล่าวเกิดขึ้น และประมาณ 116,500 rsETH—มีมูลค่าราว $292 ล้าน—ถูกดึงออกจากสัญญา bridge ของ Ethereum

การเพิ่มระดับการโจรกรรมคริปโตของเกาหลีเหนือในประวัติศาสตร์

ตัวเลขสะท้อนแนวโน้มที่การโจรกรรมคริปโทเคอร์เรนซีถูกกระจุกตัวขึ้นอย่างรวดเร็วในมือของผู้ปฏิบัติการที่เชื่อมโยงกับรัฐของเกาหลีเหนือ สัดส่วนของย่างยาง (Pyongyang) ในความสูญเสียจากการแฮ็กคริปโตทั้งหมดเพิ่มขึ้นจากต่ำกว่า 10% ในปี 2020 และ 2021 เป็น 22% ในปี 2022, 37% ในปี 2023, 39% ในปี 2024 และ 64% ในปี 2025 ตัวเลขปี 2026 ที่ 76% ตั้งแต่ช่วงเดือนมกราคมถึงเมษายนถือเป็นสัดส่วนที่สูงที่สุดเท่าที่มีการบันทึกอย่างต่อเนื่อง แม้ว่ากรณีทั้งสองจะคิดเป็นเพียง 3% ของจำนวนเหตุการณ์ทั้งหมดที่ถูกบันทึกไว้

การเคลื่อนย้ายเงินและการฟอกเงิน

หลังการขโมยของ Kelp DAO Arbitrum Security Council ได้ใช้อำนาจฉุกเฉินเพื่อแช่แข็งเงินที่ถูกขโมยไปประมาณ $75 ล้าน ซึ่งถูกทิ้งไว้บนเครือข่าย—เป็นการแทรกแซงที่พบได้ยากและกระตุ้นให้เกิดการตอบสนองด้านการฟอกเงินอย่างรวดเร็ว จากนั้นราว $175 ล้านใน ETH ถูกสลับเป็น Bitcoin โดยส่วนใหญ่ผ่าน THORChain ซึ่งเป็นโปรโตคอลสภาพคล่องข้ามเชนที่ไม่มีข้อกำหนด know-your-customer

THORChain ประมวลผลส่วนใหญ่ของรายได้จากการโจมตีทั้งสองครั้ง ทั้งการรั่วไหลของ Bybit ในปี 2025—ซึ่งเป็นการขโมยที่หนักที่สุดในประวัติศาสตร์ของอุตสาหกรรม โดยมีคริปโตถูกขโมยมากกว่า $1.4 พันล้าน—และการแฮ็ก Kelp DAO ในปี 2026 โดยแปลง ETH ที่ถูกขโมยมูลค่าหลายร้อยล้านดอลลาร์เป็น Bitcoin ขณะที่ไม่มีผู้ดำเนินการคนใดยินยอมที่จะตรึงหรือปฏิเสธการโอน

ความซับซ้อนของการโจมตีที่กำลังพัฒนา

นักวิเคราะห์ของ TRM ระบุว่ากลุ่มดังกล่าวดูเหมือนกำลังลับเครื่องมือให้คมขึ้น นักวิเคราะห์เริ่มคาดการณ์ว่า ผู้ปฏิบัติการจากเกาหลีเหนือกำลังนำเครื่องมือด้าน AI มาใช้ในกระบวนการลาดตระเวนและวิศวกรรมสังคม ซึ่งเป็นพัฒนาการที่สอดคล้องกับความแม่นยำที่เพิ่มขึ้นของการโจมตีอย่าง Drift ที่ต้องใช้เวลาหลายสัปดาห์ในการจัดการอย่างเจาะจงต่อกลไกบล็อกเชนที่ซับซ้อน

news.article.disclaimer

btc.bar.articles

กองทุนคลัง USDC มิ้นต์ 250M USDC บน Solana ภายใน 6 ชั่วโมง

ตาม Whale Alert กองทุน USDC ได้มีการสร้างเหรียญ USDC จำนวน 250 ล้านบน Solana เมื่อ 6 ชั่วโมงก่อน (10 พฤษภาคม)

GateNews10 ชั่วโมง ที่แล้ว

ZEC บนสะพานเชื่อม Solana พุ่งแตะ 86,643 เหรียญ สร้างจุดสูงสุดใหม่ โดย Zolana Bridge ถือเป็นตัวเร่งสำคัญ

ตามข้อมูลบนเครือข่ายสาธารณะ เมื่อวันที่ 8 พฤษภาคม ปริมาณโทเค็นที่เชื่อม (bridge) ของ Zcash (ZEC) บนเครือข่าย Solana อยู่ที่ 86,643 เหรียญ ทำสถิติสูงสุดเป็นประวัติการณ์ โดยอยู่ห่างจากการเปิดตัวอย่างเป็นทางการของ Zolana Bridge ในวันที่ 16 ตุลาคม 2025 ประมาณ 7 เดือน Zolana Bridge รองรับการหมุนเวียน ZEC บนเครือข่าย Solana ในรูปแบบที่มีการรับรองด้วยอุปทานของเหรียญจากเครือข่ายหลัก (mainnet) จริง สถาปัตยกรรมเทคโนโลยีของ Zolana Bridge และการบูรณาการกับกระเป๋าเงิน Zodl ตามข้อมูลสาธารณะ Zolana Bridge ใช้ก

MarketWhisper05-09 04:03

ตลาดหลักทรัพย์มอสโก เปิดตัวสัญญาซื้อขายล่วงหน้า Solana, Ripple และ Tron สำหรับนักลงทุนที่มีคุณสมบัติเหมาะสมเท่านั้น

สำนัก Bits.media รายงานเมื่อวันที่ 9 พฤษภาคมว่า ตลาดหลักทรัพย์มอสโก (MOEX) ซึ่งเป็นแพลตฟอร์มซื้อขายหุ้นที่ใหญ่ที่สุดของรัสเซีย ประกาศว่าจะเริ่มซื้อขายสัญญาฟิวเจอร์สดัชนีสำหรับสินทรัพย์ดิจิทัล 3 ประเภท ได้แก่ Solana (SOL), Ripple (XRP) และ Tron (TRX) ในวันที่ 14 พฤษภาคม โดยชำระเป็นเงินรูเบิลรัสเซีย และใช้รูปแบบการชำระด้วยเงินสด (cash settlement) ไม่เกี่ยวข้องกับการส่งมอบสินทรัพย์ดิจิทัลจริง และเปิดให้เฉพาะนักลงทุนที่มีคุณสมบัติตามเกณฑ์เท่านั้น ข้อกำหนดทางเทคนิคของสัญญาฟิวเจอร์สทั้ง 3 แบบ ตามประกา

MarketWhisper05-09 02:14

43.7% ของ RWA ที่ใช้งานอยู่บน Solana ถูกนำไปใช้ใน DeFi Lending ขณะที่ Ethereum อยู่ที่ 6.1%

ตาม Sentora พบว่า 43.7% ของมูลค่าตลาดสินทรัพย์อ้างอิงในโลกจริง (RWA) ที่ใช้งานอยู่บน Solana ถูกนำไปใช้งานใน DeFi lending ขณะที่บน Ethereum มีเพียง 6.1% ข้อมูลดังกล่าวสะท้อนรูปแบบการใช้ประโยชน์ที่แตกต่างกันระหว่างสองเชน โดยสินทรัพย์ RWA ของ Solana ถูกใช้เป็นหลักประกันในเครดิตอย่างแข็งขัน

GateNews05-09 02:02

กองทัพสหรัฐเปิดเผยเอกสารเอเลี่ยน 161 ฉบับ สกุลเงินมีม UFO บน Solana พุ่งขึ้นอย่างรุนแรง

ตามประกาศอย่างเป็นทางการของกระทรวงกลาโหมสหรัฐฯ เมื่อวันที่ 8 พฤษภาคม รัฐบาลได้เริ่มต้นอย่างเป็นทางการระบบปลดล็อกและการรายงานเหตุการณ์ที่ประธานาธิบดีกระทบกับปรากฏการณ์ทางอากาศที่ไม่ทราบแน่ชัด (PURSUE) และเผยแพร่เอกสารปรากฏการณ์ทางอากาศที่ไม่ทราบแน่ชัด (UAP) ฉบับที่ 1 จำนวน 161 ฉบับ โดยเวอร์ชันถัดไปมีแผนจะเผยแพร่แบบทยอยเป็นรอบทุกๆ หลายสัปดาห์ ต่อมาอ้างอิงข้อมูลจาก Coingecko พบว่าในเครือข่าย Solana มีเหรียญมีม (Meme) หลายตัวที่มีธีมเกี่ยวกับ UFO ซึ่งมีการปรับตัวขึ้นอย่างมีนัยสำคัญ

MarketWhisper05-09 01:16

Moscow Exchange เปิดตัวสัญญาฟิวเจอร์ส SOL, XRP และ TRON วันที่ 14 พฤษภาคม

ตามรายงานของ Bits.media ตลาดหลักทรัพย์มอสโกจะเปิดให้ซื้อขายสัญญาซื้อขายล่วงหน้าสำหรับดัชนี Solana, Ripple และ Tron ในวันที่ 14 พฤษภาคม โดยให้บริการเฉพาะนักลงทุนที่มีคุณสมบัติเหมาะสมเท่านั้น สัญญาดังกล่าวมีการชำระเป็นเงินรูเบิลรัสเซีย โดยไม่มีการส่งมอบสินทรัพย์ทางกายภาพ สัญญาจะหมดอายุรายเดือนในวันศุกร์สุดท้าย โดยในเดือนมิถุนายน เดือนกรกฎาคม และ A

GateNews05-09 01:11
แสดงความคิดเห็น
0/400
BluePeonyCalmingAgentvip
· 05-02 08:33
ยอดคงเหลือบัญชีภายนอกทั้งหมดกลับมาแล้วใช่ไหม? งั้นผู้ใช้จริงๆ ก็ไม่ได้ขาดทุน สุดท้ายก็แค่ตกใจไปเอง
ดูต้นฉบับตอบกลับ0
WeiChangwuvip
· 05-01 14:53
แค่บุกก็พอ 👊
ดูต้นฉบับตอบกลับ0
WeiChangwuvip
· 05-01 14:53
แค่บุกก็พอ 👊
ดูต้นฉบับตอบกลับ0
WeiChangwuvip
· 05-01 14:53
แค่บุกเข้าไปก็พอ 👊
ดูต้นฉบับตอบกลับ0
WeiChangwuvip
· 05-01 14:53
แค่บุกก็พอแล้ว 👊
ดูต้นฉบับตอบกลับ0
OrigamiMountainsvip
· 05-01 09:03
ทีมงานครั้งนี้ความเร็วในการจัดการดี พบว่ากลับมาได้ไม่ใช้เวลานานหลังจาก 13:36
ดูต้นฉบับตอบกลับ0
TheClarityAfterLiquidatingvip
· 04-30 23:06
การโจมตีมูลค่าหลายล้านดอลลาร์ที่หยุดได้ทันที เทคโนโลยีนี้มีระดับความสามารถขนาดไหน
ดูต้นฉบับตอบกลับ0
ybaservip
· 04-30 10:06
สู่ดวงจันทร์ 🌕
ดูต้นฉบับตอบกลับ0
ybaservip
· 04-30 10:06
2026 GOGOGO 👊
ตอบกลับ0
ybaservip
· 04-30 10:06
สู่ดวงจันทร์ 🌕
ดูต้นฉบับตอบกลับ0
ดูเพิ่มเติม