ฉันยังจำได้ในช่วงต้นของ DeFi ตอนนั้นแนวคิดเรื่องบริการทางการเงินที่ไม่ต้องพึ่งธนาคารดูเหมือนจะเป็นการปฏิวัติครั้งใหญ่เลยทีเดียว ในสมัยนั้นฉันคิดว่า ในที่สุดเราก็ได้อิสรภาพที่แท้จริงแล้ว แต่ทุกวันนี้ เมื่อการโจมตีแบบนี้กลายเป็นเรื่องที่เกิดขึ้นแทบทุกวัน ฉันก็สงสัยขึ้นมาเหมือนกันว่า เราต้องจ่ายราคาอะไรบ้างสำหรับอิสรภาพนี้กันแน่
การโจมตีเกิดขึ้นได้อย่างไร
ตามการวิเคราะห์ด้านความปลอดภัยจากบริษัทอย่าง CertiK และ PeckShield ผู้โจมตีได้อาศัยช่องโหว่ในระบบกำกับดูแลของ Term Finance รายละเอียดทางเทคนิคยังไม่ชัดเจน แต่ทุกอย่างชี้ไปที่กลไกการลงคะแนนเสียง (Governance Voting) ที่ถูกบิดเบือน
ขณะอ่านข่าวนี้ ฉันก็คิดขึ้นมาเหมือนกันว่า ถ้ากลไกการตัดสินใจแบบประชาธิปไตยนั้นยังถูกโจมตีได้ง่ายขนาดนี้ เงินทุนของผู้ใช้งานจะปลอดภัยขนาดไหนกัน? รายงานบางฉบับชี้ว่า นักต้มตุ๋นแรกเริ่มด้วยการซื้อสัดส่วนการถือครองน้อยๆ จากนั้นจึงใช้การลงคะแนนเสียงอย่างมีกลยุทธ์เพื่อควบคุมบางส่วนของโปรโตคอล เมื่อได้อำนาจควบคุมแล้ว พวกเขาก็สามารถริเริ่มธุรกรรมที่นำไปสู่การขโมยทรัพย์สินในที่สุด
จุดอ่อนของการกำกับดูแลใน DeFi
ระบบกำกับดูแลใน DeFi นั้นเปรียบเสมือนดาบสองคม ในด้านหนึ่ง มันช่วยให้เกิดการตัดสิ
นใจแบบกระจายศูนย์ ซึ่งเป็นหลักการสำคัญของอุดมการณ์บล็อกเชน แต่ในอีกด้านหนึ่ง มันกลับมีจุดอ่อนที่ถูกโจมตีได้ง่าย หลายโปรโตคอลใช้ระบบการลงคะแนนเสียงผ่านโทเค็น ซึ่งผู้ถือครองโทเค็น Governance จะเป็นผู้ตัดสินใจเรื่องการเปลี่ยนแปลง แต่ถ้าผู้ใดก็ตามสามารถบิดเบือนผลการลงคะแนนได้ จะเกิดอะไรขึ้น?
วิธีการหนึ่งที่ได้รับความนิยมอย่างมากคือ Flash Loan Attack (การโจมตีด้วยเงินกู้ฉับพลัน): นักต้มตุ๋นขอยืมสภาพคล่องจำนวนมากในระยะเวลาสั้นๆ เพื่อเพิ่มน้ำหนักในการลงคะแนน จากนั้นจึงทำธุรกรรมที่เป็นอันตราย และคืนเงินกู้ทั้งหมดภายในบล็อกเดียวของบล็อกเชน ฟังดูเหมือนปริศนาที่ชั่วร้ายใช่ไหม?
ในกรณีของ Term Finance ดูเหมือนว่าจะใช้กลยุทธ์เดียวกันนี้ แต่กลไกที่แน่ชัดยังไม่ชัดเจน แต่สิ่งที่แน่ชัดก็คือ ระบบกำกับดูแลจำเป็นต้องมีความแข็งแกร่งมากขึ้นอย่างเร่งด่วน
ปฏิกิริยาของชุมชนและมาตรการแก้ไข
หลังจากการโจมตี Term Finance ได้ตอบสนองอย่างรวดเร็ว โดยหยุดการทำงานของโปรโตคอลชั่วคราว และพัฒนาทีมกำลังร่วมมือกับบริษัทด้านความปลอดภัยเพื่อปิดช่องโหว่ การวิเคราะห์เหตุการณ์อย่างละเอียดก็ได้รับการเผยแพร่ออกมา ซึ่งถือเป็นเรื่องที่น่ายกย่อง แต่คำถามก็ยังคงอยู่ว่า ทำไมต้องเกิดการสูญเสียครั้งใหญ่แบบนี้ขึ้นก่อนถึงจะมีการดำเนินการ?
ชุมชนตอบสนองต่อเหตุการณ์นี้ด้วยความเห็นที่แตกต่างกัน บางฝ่ายเข้าใจถึงความท้าทายทางเทคนิค แต่บางฝ่ายก็วิพากษ์วิจารณ์ถึงความปลอดภัยที่ขาดหายไปของระบบกำกับดูแลหลายๆ โปรโตคอล ผู้เชี่ยวชาญเรียกร้องให้มีการตรวจสอบความปลอดภัยที่เข้มงวดยิ่งขึ้นและกลไกป้องกันเพิ่มเติม แต่แล้วใครกันที่จะคอยตรวจสอบบรรดาผู้ตรวจสอบ? ช่องโหว่นี้ก็ยังคงมีอยู่
📰 อ่านต่อ
→ MiCA และ DeFi: ปริศนาการกำกับดูแลสำหรับแพลตฟอร์มสินเชื่อคริปโต→ MiCA กฎระเบียบที่กำลังจะมาถึง DeFi: ใครคือผู้รับผิดชอบ – และอย่างไร?→ MiCA: ป่าทึบแห่งการกำกับดูแลสำหรับ DeFi Vaults – ใครต้องรับผิดชอบกันแน่?