เมื่อวันพุธที่ 12 มิถุนายน 2024 ชุมชนเกมมิ่ง Web3 ถูกปลุกให้ตื่นตระหนกด้วยข้อความเตือนภัยจาก The SandBox: ฟังก์ชันบริดจ์ ซึ่งช่วยให้สามารถโอนเหรียญคริปโตหรือ NFT ข้ามบล็อกเชนต่างๆ ได้นั้น ถูกระงับชั่วคราวอย่างกะทันหัน สาเหตุ? การอาจเกิด "Exploit" ที่คุกคามความปลอดภัยของโทเคนที่เชื่อมโยงกัน โดยเฉพาะโทเคน SAND ซึ่งเป็นสกุลเงินหลักในระบบนิเวศของ SandBox ได้รับความสนใจอย่างยิ่ง
เกิดอะไรขึ้นกันแน่?
ตามคำแถลงการณ์อย่างเป็นทางการของทีม เกิด "การโต้ตอบแบบไม่ได้รับอนุญาต" กับ Smart Contract ที่ควบคุมฟังก์ชันบริดจ์ขึ้น โดยปัจจุบันยังไม่มีรายงานว่ามีการสูญเสียทางการเงินโดยตรง แต่ภัยคุกคามที่จะเกิดการโจมตีต่อความสมบูรณ์ของโทเคนนั้นมีความเป็นไปได้อย่างแท้จริง สิ่งที่น่าห่วงกังวลเป็นพิเศษคือ โทเคน SAND เพียงไม่ถึง 0.01% ของอุปทานทั้งหมดอาจได้รับผลกระทบ ซึ่งฟังดูเป็นจำนวนน้อย แต่ในโลกคริปโต แม้แต่เศษเสี้ยวขนาดเล็กก็สามารถสร้างผลกระทบทั้งระลอกได้
ทางทีมไม่เพียงแต่ระงับบริดจ์บน Base และ BNB Chain เท่านั้น แต่ยังเตือนผู้ใช้อย่างชัดเจนให้หลีกเลี่ยงการซื้อขาย SAND บนเครือข่ายเหล่านี้อย่างเด็ดขาด คำแนะนำคือ: อย่าทำธุรกรรมใดๆ กับ SAND จนกว่าจะมีการตรวจสอบอย่างละเอียดเสร็จสิ้น
ปฏิกิริยาของชุมชนเป็นอย่างไร?
อย่างที่คุ้นเคยในโลกคริปโต ปฏิกิริยาของผู้คนแตกออกเป็นสองฝ่าย หลายคนยกย่องการตอบสนองอย่างรวดเร็วของทีม – ในที่สุดก็มีโปรเจ็กต์หนึ่งที่ไม่รอให้เกิดความเสียหายขึ้นก่อน ในขณะที่บางคนยังคงสงสัย โดยเฉพาะในช่ววงไม่กี่ชั่วโมงแรกหลังจากประกาศข่าวมีรายละเอียดน้อยมาก
บน Twitter และ Discord มีการอภิปรายอย่างดุเดือด: มีผลกระทบครั้งใหญ่มากกว่าที่ทางการประกาศหรือไม่? ผู้ใช้บางรายรายงานถึงกิจกรรมผิดปกติในวอลเล็ต เช่น การโอนโทเคนอย่างไม่คาดคิด ซึ่งชี้ไปถึงการแทรกแซงที่เป็นไปได้ The SandBox ย้ำว่า รายงานเหล่านี้ยังไม่ได้รับการยืนยัน แต่ความไม่แน่นอนยังคงอยู่
มุมมองทางเทคนิค: ทำไมบริดจ์ถึงมีความเสี่ยง?
โปรโตคอลบริดจ์เปรียบเสมือนท่อใสที่เชื่อมระหว่างบล็อกเชนต่างๆ ช่วยให้สามารถโอนสินทรัพย์ได้อย่างราบรื่น เช่น จาก Ethereum ไปยัง Base หรือ BNB Chain แต่ท่อเหล่านี้ก็มีจุดอ่อน โดยมักอยู่ในตรรกะของ Smart Contract ที่ควบคุมการโอนโทเคน นักแฮ็กเกอร์สามารถใช้ข้อผิดพลาดเหล่านี้เพื่อขโมยหรือจัดการโทเคนได้
กรณีของ The SandBox ดูเหมือนจะเกิดเหตุการณ์เช่นนั้นขึ้นแล้ว แม้รายละเอียดที่แน่ชัดยังไม่ชัดเจน แต่ข้อเท็จจริงที่ทีมลงมือแก้ไขอย่างทันท่วงทีแสดงให้เห็นถึงความโปร่งใสอย่างน้อย
สิ่งนี้ส่งผลอะไรต่อผู้ใช้งาน?
The SandBox ได้ร่วมมือกับบริษัทด้านความปลอดภัยอย่าง CertiK และ PeckShield เพื่อสืบสวนเหตุการณ์นี้ นอกจากนี้ยังได้เปิดตัวโปรแกรม Bug Bounty – กลยุทธ์อันชาญฉลาดที่จะกระตุ้นให้นักวิจัยด้านความปลอดภัยรายงานจุดอ่อน
สำหรับผู้ใช้อย่างเราแล้ว นี่หมายถึงการระมัดระวังเป็นสิ่งสำคัญ The SandBox แนะนำอย่างชัดเจนให้หลีกเลี่ยงการซื้อขายหรือโอน SAND บน Base หรือ BNB Chain แทนที่จะเก็บโทเคนไว้ในวอลเล็ตอย่างปลอดภัย
📰 อ่านต่อ
→ AAVEs TVL พุ่งสูงสุดเป็นประวัติการณ์ – แต่มีสัญญาณเตือน 2 ประการที่สร้างความกังวล→ Chainlink-ETFs เติบโตติดต่อกัน 5 วัน – จะเกิดการพุ่งครั้งต่อไปของ LINK หรือไม่?→ Solana เปิดตัวการลงคะแนนครั้งแรก – ข้อบกพร่องในการแสดงผลโควรัมทำให้เกิดความสับสน