ข่าวอุตสาหกรรม

SKALE IMA Bridge ถูกโจมตีหลังโครงสร้างพื้นฐานผู้ตรวจสอบถูกเจาะ ความเสียหายยังอยู่ระหว่างประเมิน

SKALE ระบุว่าผู้ให้บริการโครงสร้างพื้นฐานของโหนดผู้ตรวจสอบถูกเจาะ และสินทรัพย์ ERC-20 ถูกนำออกจาก IMA Bridge ที่เชื่อมกับ Ethereum ขณะนี้ bridge ถูกระงับ

ภาพไซเบอร์ซีเคียวริตี้ต้นฉบับของสะพานดิจิทัลระหว่างสองเครือข่ายบล็อกเชนที่ถูกหยุดด้วยแผงกั้นความปลอดภัย

SKALE Network เปิดเผยเมื่อ 28 สิงหาคม 2026 ว่า IMA Bridge เกิดเหตุความปลอดภัยเวลาประมาณ 21:00 UTC ของวันก่อนหน้า รายงานเบื้องต้นระบุว่าผู้ให้บริการโครงสร้างพื้นฐานซึ่งดูแลโหนดผู้ตรวจสอบถูกเจาะ จากนั้นผู้โจมตีใช้ประโยชน์จาก IMA Bridge และนำสินทรัพย์ ERC-20 ออกจากโครงสร้าง bridge ที่ได้รับผลกระทบ

SKALE ระงับ bridge ทันทีหลังตรวจพบ และกำลังทำงานกับผู้ได้รับผลกระทบ ผู้เชี่ยวชาญ และหน่วยงานรัฐเพื่อติดตาม ระงับ และกู้คืนสินทรัพย์ ณ วันที่ TraderVote ตรวจสอบ 30 สิงหาคม ยังไม่มีตัวเลขความเสียหาย รายชื่อกระเป๋าครบถ้วน ช่องทางโจมตี หรือรายงานทางเทคนิค จึงไม่ควรถือประมาณการที่ไม่มีหลักฐานทางการหรือ on-chain เป็นข้อสรุป

ขอบเขตที่ยืนยันและคำถามที่ยังเปิดอยู่

ขอบเขตที่เปิดเผยคือ IMA ที่เชื่อมกับ Ethereum และสินทรัพย์ bridge บน SKALE Europa โดย SKALE ระบุว่า SKALE on Base ใช้ระบบและสถาปัตยกรรมแยกจึงไม่ได้รับผลกระทบ รวมถึง SKL บน Ethereum mainnet และ SKL ที่ stake อยู่ไม่ได้อยู่ในขอบเขตที่ประกาศ

สิ่งที่ยังไม่ทราบคือผู้ให้บริการหรือโหนดใดถูกเจาะ ผู้โจมตีได้สิทธิอย่างไร สินทรัพย์และกระเป๋าใดได้รับผล และจะมีการเปลี่ยนกุญแจ สร้างโหนดใหม่ หรือ audit ใดก่อนเปิดระบบอีกครั้ง ข้อความเรื่องโครงสร้างพื้นฐานผู้ตรวจสอบถูกเจาะไม่ควรถูกตีความล่วงหน้าเป็นช่องโหว่ smart contract หรือความผิดของฝ่ายใด

โครงสร้างพื้นฐานคือส่วนหนึ่งของขอบเขตความปลอดภัย

เอกสาร SKALE อธิบายว่า IMA ใช้สัญญาคู่บน Ethereum และ SKALE บริการส่งข้อความ และโหนดผู้ตรวจสอบที่ตรวจสอบข้อความข้ามเชนด้วยลายเซ็น BLS แบบ threshold สินทรัพย์ ERC-20 ถูกเก็บผ่าน deposit box บน Ethereum และดำเนินการด้วย token manager ฝั่งปลายทาง

ดังนั้นความปลอดภัยไม่ได้ขึ้นกับ audit โค้ดเพียงอย่างเดียว สภาพแวดล้อมโหนด การจัดการกุญแจ สิทธิ cloud การ deploy การเฝ้าระวัง และการหยุดฉุกเฉินล้วนเป็นขอบเขตความไว้วางใจ การสูญเสียสิทธิควบคุมอาจทำให้สินทรัพย์เสี่ยง แม้ยังไม่พบข้อบกพร่องของสัญญา

ผลต่อผู้ใช้และแพลตฟอร์ม

ผู้ใช้ควรรอรายชื่อกระเป๋าและแผนกู้คืนจากช่องทางทางการ ห้ามกดลิงก์ “ชดเชย” “ย้ายสินทรัพย์” หรือ “กู้คืน” ที่ส่งมาโดยไม่ร้องขอ ห้ามเซ็น approval ที่ไม่รู้จักหรือเปิดเผย seed phrase ผู้ที่ยังไม่ถูกระบุว่าได้รับผลไม่ควรโอนเงินเพราะข่าวลือ

Exchange ผู้ดูแลทรัพย์สิน และผู้ให้สภาพคล่องควรตรวจที่อยู่ฝากและกระแสผิดปกติ พร้อมเก็บ transaction hash การแจ้งเตือน และเวลาในการตัดสินใจระงับ ก่อนเปิด bridge โครงการควรเปิดเผยขอบเขต รากเหตุ การจัดการกุญแจและโหนด การ audit หลักชดเชย และระบบเฝ้าระวัง

มุมมอง TraderVote

สาระสำคัญไม่ใช่ตัวเลขเงินที่ยังไม่ยืนยัน แต่คือการยืนยันว่าเหตุเกี่ยวข้องกับโครงสร้างพื้นฐานผู้ตรวจสอบ คำว่า “กระจายศูนย์” ไม่อาจแทนการตรวจสิทธิการปฏิบัติงาน ความกระจุกตัวของผู้ตรวจสอบ การเก็บกุญแจ และการพึ่งพาบุคคลที่สาม

ข้อสรุปที่ระมัดระวังคือ เหตุ การนำสินทรัพย์ออก และการระงับ bridge ยืนยันแล้ว ส่วนกลไก มูลค่าความเสียหาย ความรับผิด และการเยียวยายังอยู่ระหว่างสอบสวน TraderVote จะติดตามรายชื่อกระเป๋า การกู้คืน เงื่อนไขเปิดระบบ และรายงานอิสระ

แหล่งข้อมูล

SKALE Network, “Security Incident Update: SKALE IMA Bridge,” 28 สิงหาคม 2026 เข้าถึง 30 สิงหาคม 2026: https://www.skale.space/blog/security-incident-update-skale-ima-bridge

SKALE Network GitHub, สัญญาและสถาปัตยกรรม IMA เข้าถึง 30 สิงหาคม 2026: https://github.com/skalenetwork/IMA

SKALE Documentation, เอกสารเทคนิค IMA Bridge เข้าถึง 30 สิงหาคม 2026: https://docs.skale.space/developers/skale-bridge/ethereum/bridge-eth

เรียบเรียงโดย Hengyuan จากข้อมูลสาธารณะที่ตรวจสอบได้ถึง 30 สิงหาคม 2026 การสอบสวนยังดำเนินอยู่ บทความนี้ไม่ใช่คำแนะนำการลงทุน กฎหมาย หรือไซเบอร์ซีเคียวริตี้

การสนทนา

ความคิดเห็น (0)

เข้าสู่ระบบเพื่อร่วมการสนทนา

เข้าสู่ระบบ

ยังไม่มีความคิดเห็นที่เผยแพร่ เริ่มการสนทนาได้เลย