Verus สะพานโอนข้ามสาย Ethereum ถูกโจมตี ทำให้การสูญเสียในภาค DeFi ระหว่างเดือนพฤษภาคมทะลุ 20 ล้านดอลลาร์

ETH-3.08%

Verus以太坊跨鏈橋遭攻擊

บริษัทความปลอดภัยบล็อกเชน Blockaid ตรวจพบเมื่อวันที่ 18 พฤษภาคมว่า Verus-สะพานข้ามสาย Ethereum กำลังถูกโจมตี และได้ออกคำเตือนไปบน X ขณะที่ PeckShield ยืนยันว่าการโจมตีครั้งนี้ทำให้เกิดความเสียหายราว 11.58 ล้านดอลลาร์สหรัฐ จากข้อมูลของ DeFiLlama ในเดือนพฤษภาคมมีโปรโตคอล DeFi จำนวน 12 รายถูกโจมตี และความเสียหายสะสมในเดือนนี้เกิน 20 ล้านดอลลาร์สหรัฐแล้ว

รายละเอียดการโจมตีที่ยืนยันแล้ว: สินทรัพย์ที่ถูกขโมยและการติดตามบนเชน

Verus地址 (แหล่งที่มา:Etherscan)

รายละเอียดสินทรัพย์ที่ถูกขโมยที่ PeckShield เปิดเผย:

· 103.6 tBTC

· 1,625 ETH

· 147,000 USDC

หลังจากนั้น สินทรัพย์ที่ถูกขโมยถูกแลกเป็น 5,402.4 ETH (ประมาณ 11.4 ล้านดอลลาร์สหรัฐ) ปัจจุบันยังคงอยู่ในที่อยู่กระเป๋าเงินของผู้โจมตี: 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9。

แหล่งที่มาของเงิน (ยืนยันแล้ว): ก่อนการโจมตีประมาณ 14 ชั่วโมง ผู้โจมตีเติม 1 ETH เป็นเงินทุนเริ่มต้นผ่านบริการมิกซ์ Tornado Cash เพื่อปกปิดแหล่งที่มาของเงิน

บริบทเหตุการณ์ความปลอดภัย DeFi: การระเบิดเป็นลูกโซ่ในเดือนพฤษภาคมและสถิติตลอดปี

15 พฤษภาคม 2026 (3 วันที่แล้ว): กองทุน THORChain ถูกบุกรุก ขโมยเงินของโปรโตคอลกว่า 10 ล้านดอลลาร์สหรัฐ THORChain ระบุว่าส่วนยอดคงเหลือในบัญชีของผู้ใช้ไม่ได้รับผลกระทบ และการสอบสวนยังคงดำเนินต่อ

พฤษภาคม 2026 (ก่อนหน้า Verus): DeFiLlama ยืนยันว่ามีโปรโตคอล DeFi ถูกโจมตีแล้ว 12 ราย โดยความเสียหายสะสมในเดือนพฤษภาคมเกิน 20 ล้านดอลลาร์สหรัฐ

เมษายน 2026: เหตุการณ์ความปลอดภัย 12 ครั้งทำให้เกิดความเสียหายรวมกว่า 606 ล้านดอลลาร์สหรัฐ โดยช่องโหว่การเชื่อมสะพานของ KelpDAO ทำให้สูญเสียสูงถึง 292 ล้านดอลลาร์สหรัฐ ซึ่งเป็นการโจมตีครั้งเดี่ยวที่ใหญ่ที่สุดนับตั้งแต่ต้นปี 2026

คำถามที่พบบ่อย

เหตุใดผู้โจมตีจึงเติม ETH เริ่มต้นผ่าน Tornado Cash?

Tornado Cash คือบริการมิกซ์เหรียญบน Ethereum ที่อาศัยการพิสูจน์แบบไม่เปิดเผยข้อมูล ช่วยตัดแหล่งที่มาของเงินบนเชน ทำให้ติดตามตัวตนผู้โจมตียากขึ้น การเติมด้วย ETH เพียงเล็กน้อย (1 ETH) เป็นขั้นตอนเตรียมความพร้อมที่พบบ่อยก่อนการโจมตีสะพานข้ามสาย โดยใช้เพื่อชำระค่า Gas สำหรับการปฏิบัติการในขั้นตอนถัดไป พร้อมทั้งทำให้ที่มาของเงินสับสน

5,402.4 ETH ที่ถูกขโมยในปัจจุบันถูกโอนแล้วหรือไม่?

ตามรายงาน สินทรัพย์ที่ถูกขโมยยังคงอยู่ในกระเป๋าเงินของผู้โจมตี 0x65Cb8b128Bf6e690761044CCECA422bb239C25F9 และยังไม่ได้ถูกโอน ยืนยันว่า ณ เวลาที่มีรายงานฝั่งโครงการ Verus ยังไม่เผยแพร่แถลงการณ์อย่างเป็นทางการว่าจะตามเงินคืนได้หรือไม่นั้น ขึ้นอยู่กับการติดตามบนเชนในภายหลังและการเข้ามาเกี่ยวข้องที่อาจเกิดขึ้นจากหน่วยงานบังคับใช้กฎหมาย

สถานการณ์ความปลอดภัย DeFi ในเดือนพฤษภาคมเป็นอย่างไรเมื่อเทียบกับเดือนเมษายน?

เมื่อเทียบกับเหตุการณ์ของ Verus จนถึงเดือนพฤษภาคม ความเสียหายสะสมเกิน 20 ล้านดอลลาร์สหรัฐ (เหตุการณ์ 12 ครั้ง) ขณะที่เดือนเมษายนเหตุการณ์ 12 ครั้งมียอดความเสียหายรวม 606 ล้านดอลลาร์สหรัฐ (รวม 292 ล้านดอลลาร์สหรัฐจาก KelpDAO) ขนาดของเดือนเมษายนจึงสูงกว่าระดับในปัจจุบันของเดือนพฤษภาคมอย่างมีนัยสำคัญ แต่แนวโน้มการโจมตีแบบเป็นลูกโซ่ในเดือนพฤษภาคมยังคงดำเนินต่อไปแล้วและยังไม่ยุติลง

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น