เทรดเดอร์ DeFi ทุกคนจับตาแฮ็ก Kelp DAO มูลค่า $292M — ทำไมถึงเปลี่ยนเกมการปล่อยกู้

เทรดเดอร์ DeFi ทุกคนจับตาแฮ็ก Kelp DAO มูลค่า $292M — ทำไมถึงเปลี่ยนเกมการปล่อยกู้

ช่องโหว่ครั้งเดียวในสะพานที่ใช้ LayerZero ของ Kelp DAO กลายเป็นความสูญเสีย DeFi ที่ใหญ่ที่สุดของปี 2026 โดยผู้โจมตีดูด rsETH ไปประมาณ 116,500 เหรียญ คิดเป็นราว 292 ล้านดอลลาร์ เวลา 17:35 UTC วันเสาร์ จากนั้นนำโทเคนที่ขโมยมาไปเข้า Aave (AAVE), Compound และ Euler (EUL) เพื่อกู้ยืม WETH ออกมาได้เพิ่มอีกหลายร้อยล้านดอลลาร์

ตลาดปล่อยกู้หลักบน Ethereum (ETH) ทุกแห่งอยู่ระหว่างสั่งหยุดฉุกเฉิน

ผู้โจมตีหลอก LayerZero ได้อย่างไร

สะพานของ Kelp อาศัย เลเยอร์ส่งข้อความข้ามเชนของ LayerZero เพื่อสร้างและปล่อย rsETH บนเครือข่ายต่าง ๆ กว่ายี่สิบเครือข่าย

นักสืบออนเชนระบุว่าผู้โจมตีส่งคำสั่งปลอมให้สะพาน เป็นข้อความที่ดูเหมือนเมสเสจที่ถูกต้องจากอีกเชนหนึ่ง ทำให้สะพานปล่อย rsETH จำนวน 116,500 เหรียญไปยังแอดเดรสที่ผู้โจมตีควบคุม

นักสืบออนเชน ZachXBT เป็นคนแรกที่ตรวจพบการไหลออก และยืนยันว่าสะพานไม่เคยได้รับทรานส์เฟอร์ขาเข้าที่จับคู่กัน ซึ่งควรจะเป็นตัวรองรับการมินต์ครั้งนี้

เกลียวหนี้เสียบน Aave V3

ภายในไม่กี่นาทีหลังการมินต์ ผู้โจมตีนำ rsETH ที่ขโมยมาไปฝากเป็นหลักประกันบน Aave V3, Compound V3 และ Euler และกู้ WETH ออกมากว่า 236 ล้านดอลลาร์ในสามตลาดนี้

เนื่องจาก rsETH ที่ฝากไว้ไม่มีสินทรัพย์รองรับ โปรโตคอลปล่อยกู้จึงถือหลักประกันที่ผูกกับสินทรัพย์ซึ่งไม่ได้แทน Ether ที่ถูกรีสเตกจริงอีกต่อไป

Also Read: Why Does An Oil Lane 7,000 Miles Away Control The Bitcoin Price

กำกับดูแลของ Aave ได้สั่งหยุดรับฝาก rsETH ใหม่แล้ว และราคา AAVE ร่วงประมาณ 10% ขณะที่ตลาดเริ่มสะท้อนความเสี่ยงหนี้เสีย

rsETH ที่ติดค้างบนยี่สิบเชน

rsETH หมุนเวียนอยู่บนมากกว่ายี่สิบเลเยอร์ 2 และไซด์เชน และช่องโหว่ที่เกิดบนเชนเดียวครั้งนี้ ทำให้ตลาดเริ่มสงสัยว่าอุปทาน rsETH ที่ห่ออยู่บนเชนอื่น ๆ ยังได้รับการหนุนเต็มจำนวนหรือไม่

Fluid และ SparkLend เข้าร่วมกับ Aave ในการสั่งฟรีซตลาด rsETH ภายในไม่กี่ชั่วโมง ประมาณ 18% ของ rsETH หมุนเวียนทั้งหมด 630,000 เหรียญถูกดึงออกมาในทรานส์แอ็กชันเดียว ตามข้อมูลที่ CoinDesk อ้างอิง

สิ่งที่ควรจับตาต่อไป

ทีม Kelp DAO เปิดหน้าต่างเจรจาแบบไวท์แฮต 24 ชั่วโมง และกำลังประสานงานกับ LayerZero เพื่อทำรายงานสรุปเหตุการณ์

คำถามเร่งด่วนคือ ผู้ถือ rsETH บนเครือข่ายที่ไม่ใช่ Ethereum จะได้รับการชดเชยเต็มจำนวนหรือไม่ และผู้ฝากบน Aave จะต้องรับภาระหนี้เสียบางส่วนหรือเปล่า

ช่องโหว่ครั้งนี้ยังเปิดการถกเถียงครั้งใหญ่ใน DeFi อีกครั้ง ว่า Ether ที่ถูกรีสเตกในรูปแบบต่าง ๆ ควรถูกยอมรับให้เป็นหลักประกันชั้นนำหรือไม่ตั้งแต่แรก

Read Next: What Happens When the Most Powerful AI Gets Its Own Crypto Wallet

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
เทรดเดอร์ DeFi ทุกคนจับตาแฮ็ก Kelp DAO มูลค่า $292M — ทำไมถึงเปลี่ยนเกมการปล่อยกู้ | Yellow.com