ข่าวอุตสาหกรรม

เหตุ 4,000 BTC ของ Liquid Network: ช่องโหว่แคชซ้อนกับการควบคุม peg-out ที่อ่อนแอ

ช่องโหว่แคชการตรวจสอบใน Elements ทำให้ L-BTC ที่ไม่มีสินทรัพย์สำรองผ่านช่องทาง peg-out ของ SideSwap ได้ มีการคืนประมาณ 3,400 BTC แต่ ณ 11 กันยายนยังเหลือราว 598.5 BTC

ภาพข่าวต้นฉบับของสะพานที่แตกร้าวและถูกสแกนความปลอดภัยระหว่างคลังสินทรัพย์ดิจิทัลกับเครือข่ายกระจายศูนย์

เมื่อ 6 กันยายน 2026 Liquid Network เกิดเหตุ “สร้างเหรียญไร้เงินสำรองแล้วนำออกผ่าน peg-out ที่ได้รับอนุญาต” หลักฐานสาธารณะชี้ว่าผู้ก่อเหตุใช้ช่องโหว่แคชการตรวจสอบ range proof ในซอฟต์แวร์ Elements เพื่อสร้าง L-BTC ราว 4,000 เหรียญโดยไม่มี bitcoin สำรอง แล้วส่งผ่านบริการ peg-out ที่ได้รับอนุญาตของ SideSwap เพื่อแลกเป็น BTC จริงจาก Liquid Federation

เหตุนี้ไม่ใช่รูปแบบทั่วไปของการขโมย private key ของคลังสำรอง Liquid ระบุว่ากุญแจของ federation และ peg-out ไม่ได้ถูกเจาะ ความล้มเหลวเกิดก่อนหน้านั้นเมื่อเหรียญที่ไม่ถูกต้องถูกยอมรับว่าใช้ได้ จากนั้นระบบ peg-out จึงทำงานตามการออกแบบและปล่อย BTC ประมาณ 3,996 เหรียญ

ข้อเท็จจริงและลำดับเหตุการณ์

คำชี้แจงของ SideSwap วันที่ 9 กันยายนให้ hash และเวลาโดยละเอียด ผู้ก่อเหตุทดสอบยอดเล็กก่อน สร้าง L-BTC ที่ไม่มีหลักประกันราว 13:53 UTC และยื่น peg-out ประมาณ 4,000 L-BTC เวลา 14:05 UTC SideSwap เผาเหรียญด้วยสิทธิที่ถูกต้อง federation ปล่อยประมาณ 3,996.02 BTC และ SideSwap ส่งต่อเกือบ 3,996 BTC ไปยังที่อยู่ปลายทางในบล็อก Bitcoin เดียวกัน

เครือข่ายถูกหยุดหลังจากนั้น วันที่ 7 กันยายนมีการคืน 3,400 BTC แต่ตามสถานะวันที่ 11 กันยายนยังเหลือประมาณ 598.5 BTC Blockstream ปฏิเสธการนับยอดที่ค้างเป็น bounty ที่อีกฝ่ายกำหนดเอง และระบุว่าจะร่วมกับตำรวจ exchange และผู้วิเคราะห์ blockchain การคืนเงินตรวจสอบได้บนเชน แต่ตัวตน ความรับผิดทางกฎหมาย และผลสุดท้ายยังไม่ยุติ

การควบคุมล้มเหลวสองชั้น

ชั้นแรกคือการตรวจสอบธุรกรรม Chainalysis สรุปว่าการจัดการคีย์แคชที่คลุมเครือทำให้ผล range proof ที่ไม่ถูกต้องได้รับสถานะที่เคยผ่านการตรวจสอบ กระทบสมมติฐานหลักว่า L-BTC ทุกเหรียญมี BTC สำรอง

ชั้นที่สองคือการควบคุม peg-out SideSwap ยอมรับว่ากุญแจอนุญาตออนไลน์อยู่ การจ่ายเงินเป็นอัตโนมัติ และไม่มีการตรวจสอบขนาด ความเร็ว อายุของกระเป๋า หรือสัดส่วนต่ออุปทานอย่างเพียงพอ คำสั่งที่มีขนาดใกล้เงินสำรองทั้งหมดจึงไม่ถูกพักให้มนุษย์ตรวจ ช่องโหว่สร้างเหรียญไร้หลักประกัน ส่วนระบบอัตโนมัติเปลี่ยนมันเป็นการจ่ายบน Bitcoin mainnet ที่ย้อนกลับได้ยาก

บทเรียนคือการ audit โค้ดไม่ทดแทนวงเงินถอน การติดตามพฤติกรรม การหน่วง settlement การอนุมัติแบบ offline และการตรวจด้วยมนุษย์สำหรับคำสั่งผิดปกติ

การกลับมาทำงานยังไม่ใช่การปิดเหตุ

ณ 11 กันยายน มีรายงานว่าการสร้างบล็อกและธุรกรรมทั่วไปกลับมาแล้วหลังติดตั้ง Elements v23.3.4 แต่ peg-out ยังปิดระหว่างฟื้นฟูเงินสำรอง ผู้ใช้ต้องแยกตรวจสถานะเชน การฝากถอนของ exchange สถานะ peg ทางการ และแผนชดเชยช่องว่างสำรอง

Blockstream ยังเตือนมิจฉาชีพที่ปลอมเป็น Liquid หรือฝ่ายสนับสนุน พร้อมลิงก์อัปเดตความปลอดภัย ชดเชย หรือย้ายสินทรัพย์ ผู้ใช้ไม่ต้องเปิดเผย seed phrase หรือ PIN ติดตั้งซอฟต์แวร์จากลิงก์ที่ส่งมาเอง หรือโอนเงินเพื่อรับการกู้คืน

ผลต่อผู้เทรดและแพลตฟอร์ม

สำหรับผู้ถือ L-BTC ความเสี่ยงอยู่ที่เงินสำรองและเส้นทางไถ่ถอนของสินทรัพย์ห่อ ไม่ใช่ Bitcoin mainnet มูลค่าตลาดอาจต่างจากความสามารถในการไถ่ถอนระหว่างการระงับ ควรเก็บยอดคงเหลือ transaction hash ประกาศแพลตฟอร์ม และการติดต่อฝ่ายช่วยเหลือ

Exchange โบรกเกอร์ และผู้รับฝากต้องแยก L-BTC ออกจาก BTC ดั้งเดิมในการประเมินความเสี่ยง ตรวจหลักฐานสำรอง สถานะ bridge เส้นทางออก คู่สัญญา และนโยบายระงับแยกกัน หากหน้าผลิตภัณฑ์เขียนเพียง “BTC” แต่ชำระด้วย L-BTC ก็ควรเปิดเผยให้ชัดเจนขึ้น

มุมมอง TraderVote

เหตุนี้ไม่ใช่แค่ bug แต่เป็นความล้มเหลวร่วมกันของการตรวจสอบ ทางออกอัตโนมัติ และธรรมาภิบาลเงินสำรอง การคืนประมาณ 85% ลดช่องว่างทันทีอย่างมาก แต่ 598.5 BTC ที่เหลือ การเปิด peg-out การเติมสำรอง การตรวจสอบอิสระ และการติดตามทางกฎหมายยังสำคัญ

ข้อสรุปที่ระมัดระวังคือ การใช้ช่องโหว่ การสร้าง L-BTC ไร้หลักประกันราว 4,000 เหรียญ การปล่อย BTC ราว 3,996 เหรียญ และการคืน 3,400 BTC มีหลักฐานสาธารณะ ส่วนตัวตน สิทธิในเงินที่เหลือ และความเสียหายสุดท้ายยังไม่เป็นข้อยุติ

แหล่งข้อมูล

SideSwap, “Statement on the Liquid Network incident of 6 September 2026,” 9 กันยายน 2026 เข้าถึง 13 กันยายน 2026: https://testnet.sideswap.io/news/statement-on-the-liquid-network-incident-of-6-september-2026/

Blockstream, “Phishing Alert: Do Not Act on Unsolicited Liquid or Blockstream Messages,” 9 กันยายน 2026 เข้าถึง 13 กันยายน 2026: https://blog.blockstream.com/phishing-alert-do-not-act-on-unsolicited-liquid-or-blockstream-messages/

Chainalysis, “How The $320M Exploit of Liquid Network Went Down,” 9 กันยายน 2026 เข้าถึง 13 กันยายน 2026: https://www.chainalysis.com/blog/320m-exploit-liquid-network/

The Block, รายงานสถานะการฟื้นฟูและเงินล่าสุด 11 กันยายน 2026 เข้าถึง 13 กันยายน 2026: https://www.theblock.co/news/ecosystems/2026-09-11-return-the-bitcoin-blockstream-refuses-ransom-demand-for-remaining-600-btc-from-liquid-exploit-414247

เรียบเรียงโดย Hengyuan จากข้อมูลสาธารณะที่ตรวจสอบได้ถึง 13 กันยายน 2026 การสอบสวนและการกู้คืนยังดำเนินอยู่ บทความนี้ไม่ใช่คำแนะนำการลงทุน กฎหมาย หรือไซเบอร์ซีเคียวริตี้

การสนทนา

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมการสนทนา

เข้าสู่ระบบ

ยังไม่มีความคิดเห็นที่เผยแพร่ เริ่มการสนทนาได้เลย