แฮกเกอร์หลอกแพลตฟอร์มการซื้อขายคริปโต Ostium ด้วยข้อมูลราคาปลอม ขโมยเงิน 18 ล้านดอลลาร์ในคลื่นการโจมตี DeFi ที่เพิ่มขึ้น
แฮกเกอร์เพิ่งขโมยเงิน 18 ล้านดอลลาร์ จากแพลตฟอร์มการซื้อขายคริปโตที่ชื่อ Ostium — ไม่ใช่โดยการเจาะเข้าไป แต่โดยการป้อนข้อมูลปลอม นี่คือวิธีที่มันเกิดขึ้น อธิบายง่ายๆ
Ostium คืออะไร?
Ostium เป็น แพลตฟอร์ม DeFi (การเงินแบบกระจายศูนย์ — บริการทางการเงินที่ดำเนินการโดยโค้ดคอมพิวเตอร์แทนธนาคาร) ที่ให้ผู้คนซื้อขายสิ่งของในโลกจริง เช่น ทองคำ สกุลเงิน และดัชนีหุ้นโดยใช้คริปโต มันทำงานบน Arbitrum (เครือข่ายที่เร็วกว่าและถูกกว่าสร้างบน Ethereum) และได้ประมวลผลการซื้อขายมากกว่า 50 พันล้านดอลลาร์ ก่อนการโจมตี
การแฮกทำงานอย่างไร?
เพื่อทราบราคาจริงของทองคำหรือสกุลเงิน Ostium พึ่งพาสิ่งที่เรียกว่า oracle — เครื่องมือที่ดึงราคาจากโลกจริงเข้าสู่บล็อกเชน ซอฟต์แวร์ชื่อ "PriceUpKeep" จะผลักดันราคานั้นในเวลาที่เหมาะสม
ผู้โจมตีได้ควบคุมส่วนหนึ่งของระบบนี้และส่ง รายงานราคาปลอมที่มีวันที่ในอนาคต สิ่งนี้หลอกแพลตฟอร์มให้คิดว่าการซื้อขายที่ขาดทุนเป็นการซื้อขายที่ชนะ ผลลัพธ์: Ostium จ่ายออกโดยอัตโนมัติ 18 ล้านดอลลาร์ใน USDC (stablecoin — โทเคนคริปโตที่ออกแบบมาให้มีค่าเท่ากับ 1 ดอลลาร์เสมอ) จากกองทุนของมัน
ข้อเท็จจริงสำคัญโดยสังเขป:
นี่ไม่ใช่เหตุการณ์เดียว เมื่อสัปดาห์ที่แล้ว การโจมตีที่คล้ายกันได้ระบายเงิน 6 ล้านดอลลาร์ จากอีกแพลตฟอร์มหนึ่ง Summer.fi การโจมตี "oracle" เหล่านี้ยังคงเกิดขึ้นเพราะแพลตฟอร์ม DeFi หลายแห่งพึ่งพา ระบบอัตโนมัติเพื่อป้อนราคา — และถ้าแฮกเกอร์สามารถปลอมแปลงข้อมูลนั้นได้ พวกเขาสามารถหลอกทั้งระบบได้
ข้อสรุป: จุดอ่อนใน DeFi มักไม่ใช่เงินเอง — แต่เป็นข้อมูลราคาที่เชื่อถือได้ที่ระบบพึ่งพา จนกว่าเครื่องมือป้อนราคานี้จะปลอดภัยขึ้น คาดว่าจะมีการโจมตีมากขึ้น
นี่คือสรุปที่สร้างโดย AI อ่านบทความต้นฉบับได้ที่: https://www.coindesk.com/business/2026/07/15/ostium-suffers-usd18-million-exploit-as-oracle-attack-wave-continues-to-hit-defi