สุดสัปดาห์นี้ ผู้โจมตีได้ดึง ZEAL จำนวน 186.4 ล้าน และ NACHO จำนวน 54.4 พันล้าน ออกจากกระเป๋าเงินบริดจ์ของ Kaspa KRC-20 โดยที่ไม่ได้ครอบครองคีย์ส่วนตัว จากนั้นหมุนเวียนโทเคนผ่านเครือข่ายเลเยอร์สอง (L2) และขายใส่พูลสภาพคล่อง ส่วนที่แปลกคือ Kaspa เองไม่ได้ถูกแฮ็ก ธุรกรรมที่ถูกต้อง 5 รายการหลอกอินเด็กเซอร์นอกเชนให้รับรู้การโอนที่ไม่มีใครลงนามจริง ทำให้โทเคนที่บริดจ์มาไม่มีสินทรัพย์หนุนหลัง และบางพูลถูกดูดมูลค่าฝั่ง KAS ออกไปมากถึง 99.6%
การบายพาสลายเซ็นของตัวทำดัชนี Kasplex KRC-20 ทำให้พูลโทเคนสองแห่งถูกดูดเงินออก

ข้อสรุปสำคัญ
- ผู้โจมตีย้าย NACHO จำนวน 54.4 พันล้าน โดยไม่ถือคีย์ส่วนตัวของกระเป๋าเงินบริดจ์
- พูลของ Zealous Swap สูญเสียมูลค่าฝั่ง KAS ไป 94% ถึง 99.6% หลังการโอนที่ถูกปลอมแปลง
- Igra ระงับการออกหลัก ๆ ขณะที่โอเปอเรเตอร์ KRC-20 เตรียมแพตช์และรีอินเด็กซ์ระบบ
ห้าธุรกรรม ไร้คีย์ส่วนตัว
คีย์ส่วนตัวควรเป็นเส้นแบ่งระหว่าง “เป็นเจ้าของคริปโต” กับ “แค่รู้ว่ามันอยู่ที่ไหน” แต่เมื่อวันที่ 20 ก.ย. มีคน หาวิธีเลี่ยงสมมติฐานนั้น สำหรับโทเคน KRC-20 โดยไม่ต้องทำลายเชนฐานของ Kaspa เลย
ผู้โจมตีย้าย ZEAL จำนวน 186,425,259 และ NACHO จำนวน 54,397,983,246 ออกจากแอดเดรสคัสโทดีของบริดจ์ ทั้งที่ไม่ได้ควบคุมคีย์ส่วนตัวของมัน จากนั้นโทเคนเหล่านั้นถูกส่งกลับไปยังแอดเดรสคัสโทดีเดิมในฐานะเงินฝากบริดจ์ตามปกติ ถูกมินต์บนเลเยอร์ EVM ของ Igra Labs และ Kasplex L2 แล้วเทขายลงใน พูลสภาพคล่องของ Zealous Swap
เมื่อทุกอย่างสงบลง ยอดคงเหลือ ZEAL และ NACHO บน L2 ของผู้โจมตีกลับกลายเป็นศูนย์ ขณะที่พูลที่ได้รับผลกระทบสูญเสียมูลค่าฝั่ง KAS ไปตั้งแต่ 94% ถึง 99.6% แต่ประเด็นคือ เลเยอร์หนึ่ง (L1) ของ Kaspa ทำงานถูกต้องตามที่ควรจะเป็น
ลายเซ็นว่างเปล่าที่กลับผ่านได้
ความเป็นเจ้าของโทเคน KRC-20 ไม่ได้ถูกบังคับใช้ โดยฉันทามติของ Kaspa โดยตรง คำสั่งของโทเคนถูกฝังอยู่ในธุรกรรมของ Kaspa ขณะที่อินเด็กเซอร์ Kasplex นอกเชนอ่านคำสั่งเหล่านั้นและกำหนดว่าใครเป็นเจ้าของอะไร ตามปกติ การโอน KRC-20 จะมีคีย์สาธารณะ คำสั่งโทเคน และลายเซ็นที่ถูกต้อง ผู้โจมตียังคงโครงสร้างคุ้นเคยนั้นไว้ แต่ใส่ลายเซ็นว่างเปล่า และเพิ่ม OP_NOT หลัง OP_ENDIF

ลายเซ็นว่างเปล่าทำให้ OP_CHECKSIG คืนค่าเป็น false แทนที่จะทำให้ธุรกรรมล้มเหลวทันที OP_NOT ที่เพิ่มเข้ามาพลิกผลลัพธ์กลับเป็น true ทำให้ Kaspa มองว่าเป็นธุรกรรมที่ถูกต้อง ไม่มีอะไรหลุดรางในชั้นฉันทามติ แต่ปัญหาอยู่ที่อินเด็กเซอร์ มันรับรู้ซองคำสั่ง KRC-20 ได้ แต่ไม่ได้บังคับให้สคริปต์ต้องตรงกับรูปแบบมาตรฐานอย่างเคร่งครัด จึงเครดิตการโอนที่ปลอมแปลงว่า “ชอบธรรม” แม้แต่ API ของ Kasplex เองก็ยังคืนค่า opAccept: 1 สำหรับธุรกรรม ZEAL ปลอมรายการแรก
ใครก็สร้างของปลอมได้
จุดหักมุมที่เลวร้ายที่สุดคือ ผู้โจมตีไม่จำเป็นต้องค้นพบข้อมูลลับใด ๆ แอดเดรส Kaspa มาตรฐานเปิดเผยคีย์สาธารณะที่จำเป็นต่อการสร้างปฏิบัติการ KRC-20 ปลอม นั่นหมายความว่าการย้ายโทเคนไปยังแอดเดรสอื่นไม่ได้แก้ปัญหาต้นตอ จนกว่าอินเด็กเซอร์จะถูกแพตช์และรีอินเด็กซ์ประวัติ ข้อบกพร่องเดียวกันนี้ก็ยังสามารถถูกใช้โจมตียอดคงเหลือ KRC-20 ที่อื่นได้ตามทฤษฎี
มีธุรกรรม 5 รายการที่ปลอมการโอน ZEAL และ NACHO ตรงกันข้าม การถอนเล็ก ๆ จำนวน 9 ครั้ง ครั้งละ 1 หน่วยนั้นถูกลงนามโดยคัสโทดีจริง และดูเหมือนจะเป็นการหยั่งเชิงว่าช่องทางออกใช้งานได้หรือไม่ ที่น่าสนใจคือ ธุรกรรมที่ถูกต้องตามกฎหมายกลับเป็นรายการเล็ก ๆ เหล่านั้น กระเป๋าเงินคัสโทดีถือโทเคน KRC-20 อื่นอีกราว 50 ชนิด ผู้โจมตีเลือกมา 2 ชนิด
โทเคนยังอยู่ แต่สินทรัพย์หนุนหลังไม่อยู่แล้ว
เช้าวันอาทิตย์ Igra ระบุ ว่าถือครอง ZEAL และ NACHO ทั้งหมดในกระเป๋าเงินคัสโทดีถูกนำออกไป ส่งผลให้มี ZEAL จำนวน 97,651,212 และ NACHO จำนวน 42,570,879,908 อยู่บนเครือข่ายเลเยอร์ 2 โดยไม่มีสินทรัพย์หนุนหลังบน L1 อย่างเต็มจำนวน ขณะเดียวกัน ยังมี NACHO อีก 4.5 พันล้านคงอยู่กับผู้โจมตีบน L1
Igra ระงับการออก iKAS ไปยัง Kaspa L1 และการโอนผ่าน Hyperlane พร้อมเตือนผู้ใช้ไม่ให้บริดจ์โทเคน KRC-20 ไม่ให้ซื้อ ZEAL หรือ NACHO บนดีเอ็กซ์ (DEXs) ของ L2 และไม่ให้เติมสภาพคล่องในพูลที่ได้รับผลกระทบ ทั้งนี้ KAS แบบเนทีฟ ฉันทามติของ Kaspa และสินทรัพย์ของ Igra ที่ไม่ใช่โทเคน KRC-20 ที่ถูกบริดจ์ ถูกระบุว่าไม่ได้รับผลกระทบ
การแก้ซอฟต์แวร์อย่างเดียวไม่สามารถล้างความเสียหายได้ Zealous Swap ระบุว่าโอเปอเรเตอร์จำเป็นต้องแพตช์อินเด็กเซอร์และรีอินเด็กซ์ประวัติ โดยปฏิเสธลายเซ็นว่าง แท็กที่ผิดรูปแบบ และสคริปต์ที่รันต่อหลัง OP_ENDIF ขณะที่ Nacho the Kat ระบุว่าชุมชนตั้งใจจะขยับไปสู่ KCC-20 ซึ่งเป็นมาตรฐานที่ออกแบบให้ใส่กฎของโทเคนไว้ในสคริปต์ที่ถูกบังคับใช้โดยเครือข่ายเอง
ประเด็นนี้เกิดตามหลังชุดเหตุเอ็กซ์พลอยต์ บั๊ก การแฮ็ก และการละเมิดข้อมูลในช่วงไม่กี่สัปดาห์ที่ผ่านมา เมื่อวันเสาร์ ผู้ให้บริการโครงสร้างพื้นฐาน Lightning Network ทั้งแบบคัสโทเดียลและไม่คัสโทเดียล Blink Wallet เปิดเผย ว่าบัญชีคัสโทเดียล “หลายสิบบัญชี” ถูกดูดเงินออก บริษัทไซเบอร์ซีเคียวริตี้ DCENT ก็พบว่า DCENT App Wallets ถูกดูดออกไปในสัปดาห์นี้เช่นกัน ช่วงเวลาดังกล่าวเกิดขึ้นพร้อมกับการโจมตีด้านไซเบอร์ที่ทวีความรุนแรงขึ้น และบางส่วน สงสัยว่า AI กำลังช่วย คลื่นผู้โจมตีนี้
บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ











