2026-10-08 01:13:53CertiK รายงานพบการโจมตีบอต "Keeper" ในระบบชำระบัญชีของ MakerDAO สรุปภาพรวมตลาดด้วย AICertiK แจ้งเตือนถึงความเป็นไปได้ของการโจมตีที่เกี่ยวข้องกับบอต liquidation keeper ของ MakerDAO โดยเน้นความเสี่ยงในระดับการปฏิบัติการและชั้นระบบอัตโนมัติ มากกว่าจะเป็นข้อบกพร่องของสมาร์ตคอนแทรกต์แกนหลักที่เห็นได้ชัด แม้ยังไม่ได้รับการยืนยัน ผู้ดูแล (keeper) ที่ถูกเจาะสามารถทำให้กระบวนการชำระบัญชีด้อยประสิทธิภาพ เพิ่มความเสี่ยงหนี้เสียในช่วงความผันผวน หรือทำให้สูญเสียเงินทุนที่เก็บไว้ในกระเป๋าเงินของบอต รายงานนี้ตอกย้ำว่าตลาดกำลังให้ความสนใจกับโครงสร้างพื้นฐานรอบนอกของ DeFi ในฐานะพื้นผิวการโจมตีที่เพิ่มขึ้น ซึ่งอาจกดดันความต้องการรับความเสี่ยงใน DeFi บน Ethereumระดับผลกระทบ ● ปานกลางสินทรัพย์ที่ได้รับผลกระทบETH/USDT-4.79%ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI▼ ขาลงเทรดตอนนี้เทรดตอนนี้ →⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวังCertiK เปิดเผยว่าได้ตรวจพบความเสี่ยงที่เกี่ยวข้องกับคอมโพเนนต์หนึ่งในระบบชำระบัญชีของ MakerDAO โดยเป็น "liquidation keeper bot" ที่ทำหน้าที่ติดตามสถานะหลักประกันและเรียกการชำระบัญชีเมื่อ Vault มีอัตราหลักประกันต่ำกว่าที่กำหนด บอตประเภท Keeper เป็นโปรแกรมอัตโนมัติของบุคคลที่สามที่ทำงานนอกเหนือจากสมาร์ตคอนแทรกต์แกนหลักของโปรโตคอล จุดนี้สำคัญเพราะการถูกเจาะของบอตไม่ได้เท่ากับช่องโหว่ในโค้ดหลักของ MakerDAO แต่ยังสร้างความเสี่ยงเชิงปฏิบัติการได้สูง เช่น ถูกบิดเบือนให้พลาดการชำระบัญชี ดำเนินการในราคาที่เสียเปรียบ หรือถูกดูดเงินออกจากกระเป๋าเงินที่บอตใช้ดำเนินงานเอง CertiK เคยเตือนมาก่อนว่าพื้นผิวการโจมตีใน DeFi กำลังขยายไปสู่ชั้นระบบอัตโนมัติมากขึ้น โดยผู้บริหารของบริษัทชี้ว่า การโจมตี DeFi ที่อาศัย AI ทำให้ฝ่ายป้องกันเสียเปรียบมากขึ้น บอต Keeper ที่ทำงานอัตโนมัติและมักถือกระเป๋าเงินที่เติมทุนสำหรับค่าแก๊สจึงเป็นเป้าหมายที่เด่นชัด สำหรับข้อมูลยืนยันจากทางการ MakerDAO มีพอร์ทัลการเปิดเผยด้านความปลอดภัยที่ security.makerdao.com ซึ่งเป็นช่องทางหลักสำหรับอัปเดตเหตุการณ์อย่างเป็นทางการ เหตุใดบอตชำระบัญชีจึงเป็นเป้าหมายมูลค่าสูง ในระบบหลักประกันของ MakerDAO บอต Keeper แข่งขันกันเพื่อชำระบัญชีตำแหน่งที่หลักประกันไม่พอ และได้รับค่าธรรมเนียมชำระบัญชีเป็นผลตอบแทน หากบอตทำงานล้มเหลวหรือถูกบงการ อาจทำให้ Vault ไม่ถูกชำระบัญชี ส่งผลให้โปรโตคอลเสี่ยงหนี้เสีย (bad debt) ซึ่งเคยเกิดขึ้นมาแล้วในช่วงตลาดผันผวนรุนแรง เมื่อเครือข่ายแออัดและ Keeper หายไปจนก่อให้เกิดความเสียหายจริง แนวทางการโจมตีบอต Keeper อาจเกิดได้หลายแบบ เช่น ดูด ETH หรือสเตเบิลคอยน์ที่เป็นทุนหมุนเวียนของบอต ทำ frontrun คำสั่งชำระบัญชี หรือหลอกให้บอตทำธุรกรรมที่เอื้อประโยชน์ให้ผู้โจมตีแทนโปรโตคอล อย่างไรก็ดี รายงานที่เกี่ยวข้องกับ CertiK ยังไม่ยืนยันว่ามีเวกเตอร์ใดเกิดขึ้นจริง ความเสี่ยงจากระบบอัตโนมัติของบุคคลที่สามไม่ได้จำกัดอยู่แค่ MakerDAO ก่อนหน้านี้ SlowMist เคยชี้ช่องโหว่ FlashLoopAdapter ที่นำไปสู่การดูดเงินจาก Safe wallet สองใบ โดยอาศัยโครงสร้างพื้นฐานส่วนต่อพ่วง ไม่ใช่ตรรกะของคอนแทรกต์หลัก ในทิศทางเดียวกัน พื้นผิวการโจมตีของ DeFi กำลังย้ายไปอยู่ที่ชั้น automation มากกว่าตัวโปรโตคอล เหตุการณ์ในระบบนิเวศอื่นสะท้อนภาพเดียวกัน เช่น Maya Protocol สูญเสีย 1.7 ล้านดอลลาร์จากบั๊ก 6 จุด และมีรายงานว่า THORChain ถูกโจมตีมูลค่า 10 ล้านดอลลาร์ซึ่งกระทบสินทรัพย์ข้ามเชน ตอกย้ำว่าโครงสร้างพื้นฐาน DeFi ที่เชื่อมโยงกันมากขึ้นยิ่งเปราะบางเมื่อองค์ประกอบส่วนต่อพ่วงถูกเล็งเป้า สิ่งที่ควรติดตามต่อไป จนกว่า CertiK จะเผยแพร่รายงาน postmortem ฉบับเต็ม หรือทีมความปลอดภัยของ MakerDAO จะออกแถลงการณ์อย่างเป็นทางการ ขอบเขตของเหตุการณ์นี้ยังอยู่ในสถานะ "ยังไม่ยืนยัน" ปัจจุบันยังไม่มีตัวเลขความเสียหาย กระเป๋าเงินที่ได้รับผลกระทบ หรือ transaction hash ที่ยืนยันได้จากหลักฐานที่เปิดเผย สิ่งที่ชัดเจนคือบอต Keeper ไม่ใช่ประเด็นเฉพาะกลุ่ม แต่เป็นโครงสร้างพื้นฐานที่ "รับน้ำหนัก" ของระบบ หากบอตชำระบัญชีล้มเหลวในช่วงตลาดปรับตัวแรง กลไกค้ำประกันความอยู่รอดของโปรโตคอลจะอ่อนแรงในจังหวะที่ต้องการความแข็งแกร่งที่สุด นั่นคือเหตุผลที่รายงานลักษณะนี้ควรได้รับความสนใจ แม้ภาพรวมยังไม่ครบถ้วน ประเด็นที่น่าจับตาคือ MakerDAO จะเข้มงวดกับข้อกำหนดของบอตบุคคลที่สามมากขึ้นหรือไม่ หรือเหตุการณ์นี้จะสะท้อนช่องว่างที่กว้างกว่าในการตรวจสอบ (audit) ระบบอัตโนมัติที่ทำงานรายล้อมสมาร์ตคอนแทรกต์ของโปรโตคอล DeFi แหล่งอ้างอิงเพิ่มเติม: source document 1 ข้อจำกัดความรับผิดชอบ: บทความนี้จัดทำเพื่อให้ข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านการเงินหรือการลงทุน ตลาดคริปโทเคอร์เรนซีและสินทรัพย์ดิจิทัลมีความเสี่ยงสูง โปรดศึกษาข้อมูลด้วยตนเองก่อนตัดสินใจ ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข