Harmony ถูกโจมตีช่องโหว่ร้ายแรง พบการมินต์ ONE ผิดกฎหมายราว 4 หมื่นล้านโทเคน

บทความโดย: Mah, Foresight News การโจมตีโดยแฮ็กเกอร์กำลังกลายเป็นความเสี่ยงอันดับต้น ๆ ของโปรโตคอลคริปโต ล่าสุดวันที่ 12 สิงหาคม ผู้ใช้ X นาม Juiceberg ระบุว่าข้อมูลออนเชนชี้ถึงการใช้ช่องโหว่บนโปรโตคอล Harmony ทำให้ผู้โจมตีมินต์โทเคน ONE โดยไม่ได้รับอนุญาตราว 4 หมื่นล้านโทเคน (มูลค่ามากกว่า 3 ล้านดอลลาร์) คิดเป็นประมาณ 26% ของอุปทานรวม ระหว่างที่ราคาปรับตัวลงอย่างรุนแรง พบว่าโทเคนราว 2.8 พันล้านถูกโอนเข้าสู่กระดานเทรดอย่างรวดเร็ว ขณะที่ปลายทาง API ที่รายงานอุปทานรวมของ Harmony ไม่สะท้อนการมินต์ดังกล่าว ส่งผลให้ตัวเลขอุปทานจริงบนเชนไม่ตรงกับข้อมูลที่เผยแพร่ต่อสาธารณะ ปัจจุบันผู้โจมตียังถือโทเคนบนเชนราว 115 ล้านโทเคน (ราว 2.9% ของจำนวนที่มินต์) ส่วนใหญ่ถูกส่งเข้าบัญชีกระดานเทรด ถูกขายออกไป หรือพักอยู่ในวอลเล็ตฝาก หลังข่าวออก ราคา ONE ร่วงจาก 0.00118 ดอลลาร์ลงไปแตะต่ำสุด 0.00056 ดอลลาร์ ก่อนรีบาวด์มาที่ราว 0.00078 ดอลลาร์ ลดลงเกือบ 38% ในรอบ 24 ชั่วโมง บัญชีทางการของ Harmony บน X ตอบกลับว่ากำลังประสานงานกับทีมและกระดานเทรดที่เกี่ยวข้องเพื่อบล็อกและอายัดเงินที่เกี่ยวข้อง พร้อมเร่งพัฒนาแพตช์ และประเมินทางเลือกในการทำเครือข่ายย้อนสถานะ (network rollback) ต่อมาทีมงานเปิดเผยชุดที่อยู่วอลเล็ตที่เกี่ยวข้อง 4 รายการ พร้อมขอให้ทุกกระดานเทรดบล็อกและอายัดเงินที่ตรวจสอบย้อนกลับไปยังที่อยู่เหล่านี้: one1uap8dx2z0qsjxqthm5flgcxkeepsz3gsrghnfn one17u300a40ll5wphd8kj5hktryhdjq3ml9f4phy4 one1a5hur07z5vtvzhr35zkw8tfqedemkz8t88xgd7 one1h56hkxmua0uzfv07fu04cudvtrl35u96pq47vy ราว 14:00 น. ทีมงานประกาศระงับบริการบริดจ์ข้ามเชน bridge.harmony.one จากเหตุความปลอดภัย และกำหนดให้โหนดตรวจสอบความถูกต้อง (validator) ทั้งหมดอัปเกรดแพตช์เป็นเวอร์ชันล่าสุด v2026.1.1 ทันที โดยระบุว่าแพตช์นี้ป้องกันการมินต์ที่ไม่ได้รับอนุญาตเพิ่มเติม ส่วนการอัปเดตถัดไปจะจัดการกับโทเคนที่ถูกมินต์ไปแล้ว บันทึกการออกเวอร์ชันมีเผยแพร่บน GitHub เหตุการณ์นี้นับเป็นครั้งที่ 3 ในช่วงไม่กี่ปีที่ Harmony เผชิญปัญหาด้านความปลอดภัยหรือเทคนิคที่เกี่ยวข้องกับอุปทานโทเคน โดยเดือนมิถุนายน 2022 บริดจ์ Horizon ถูกโจมตี สูญเสียสินทรัพย์ราว 100 ล้านดอลลาร์ และภายหลัง FBI สหรัฐฯ ระบุว่าเกี่ยวข้องกับกลุ่มแฮ็กเกอร์ที่เชื่อมโยงเกาหลีเหนือ ส่วนเดือนธันวาคม 2023 บั๊กในระบบสเตกกิงทำให้มินต์ ONE ผิดพลาดราว 146.3 ล้านโทเคนไปยัง 74 ที่อยู่ โดยมี 1 ที่อยู่ได้รับมากกว่า 51 ล้านโทเคน และมีบางส่วนถูกโอนไปยังกระดานเทรด ก่อนทีมจะออกแพตช์และมาตรการติดตามในเวลานั้น ในมุมตลาด แม้เหตุล่าสุดทำให้อุปทานถูกเจือจางและราคาเหวี่ยงแรง แต่ขนาดความเสียหายเชิงมูลค่าโดยรวมยังจำกัด เนื่องจากก่อนเกิดเหตุ มาร์เก็ตแคปของ Harmony ลดลงมาอยู่ราว 17 ล้านดอลลาร์ และหลังเหตุลดลงต่อเหลือประมาณ 12 ล้านดอลลาร์ คิดเป็นมูลค่าหายไปราว 5 ล้านดอลลาร์ ขณะที่ TVL ในปี 2022 เคยแตะมากกว่า 1.4 พันล้านดอลลาร์ แต่ข้อมูลล่าสุดจาก DefiLlama ระบุว่าปัจจุบัน TVL ลดลงต่ำกว่า 170,000 ดอลลาร์ อีกด้าน CertiK Alert รายงานว่า ณ ราว 16:00 น. พบการมินต์ ONE ผิดปกติบนเครือข่าย Harmony มากกว่า 3 ล้านล้านโทเคน มูลค่าประมาณ 2.34 พันล้านดอลลาร์ เกิดขึ้นใน 6 บล็อกที่ผิดปกติ โดยช่วงแรกของการโจมตี ผู้โจมตีใช้ประโยชน์จาก API อุปทานรวมเพื่อปกปิดข้อมูลการมินต์ และเนื่องจากบล็อกถูกจัดแพ็กแบบค่อยเป็นค่อยไป ตัวเลข 4 หมื่นล้านในช่วงแรกจึงยังห่างไกลจากจำนวนจริง บัญชี X ชื่อ BlockWatchdog วิเคราะห์ว่า ผู้โจมตีอาศัยช่องโหว่เชิงตรรกะร้ายแรงในการตรวจสอบ "ใบเสร็จ" (receipt) ข้ามชาร์ดและการตรวจสอบลายเซ็น ทำให้ปลอมเหรียญได้ราว 3 ล้านล้านในครั้งเดียว Harmony เป็นเชนแบบชาร์ด การโอนเหรียญข้ามชาร์ดต้องมี receipt เป็นหลักฐาน แต่แฮ็กเกอร์ปลอม receipt ที่ระบุว่า: มาจาก epoch เก่ามาก (epoch 100 ขณะที่ปัจจุบันมากกว่า 3,000), ลายเซ็นเป็นค่าว่างทั้งหมด (ศูนย์ลายเซ็น), โอนออกจากที่อยู่ที่ตายแล้ว (0x00…dEaD) ตามปกติระบบควรปฏิเสธคำขอทันที แต่มีจุดอ่อนซ้อนกัน 2 ข้อ ข้อแรก การตรวจลายเซ็นถูกเขียนผิด เมื่อเช็กว่า "มีคนเซ็นพอหรือไม่" ระบบไปตรวจเพียง "จำนวนสมาชิกในคณะกรรมการ" ไม่ใช่ "จำนวนลายเซ็นที่ส่งมา" ทำให้หากขนาดคณะกรรมการ ≥4 แม้ลายเซ็นจะว่างทั้งหมดก็ผ่านได้ ข้อสอง กลไกป้องกันการเล่นซ้ำ (replay protection) มีปัญหา โดยการตรวจว่า "receipt นี้เคยถูกใช้หรือยัง" ใน epoch เก่าอาศัยฟิลด์ที่ผู้โจมตีควบคุมได้ ส่งผลให้สามารถใช้ receipt ปลอมซ้ำหรือหลบการตรวจได้ เมื่อสองช่องโหว่ทำงานร่วมกัน จึงสามารถสร้างเหรียญระดับล้านล้านได้ในครั้งเดียว จนถึงเวลารายงาน ทีม Harmony ยังไม่ยืนยันว่าจะดำเนินการ rollback เครือข่ายหรือไม่ โดย rollback จะย้อนสถานะเชนกลับไปก่อนเกิดเหตุและในทางทฤษฎีอาจลบผลของการมินต์ผิดกฎหมายบางส่วน แต่หากโทเคนจำนวนมากถูกส่งเข้ากระดานเทรดแบบรวมศูนย์และมีการซื้อขายไปแล้ว ผลในทางปฏิบัติจะถูกจำกัด ปัจจัยระยะสั้นที่ตลาดจับตา ได้แก่ ประสิทธิภาพการอายัดเงินของกระดานเทรด อัตราการอัปเกรดแพตช์ของโหนด validator และแนวทางจัดการโทเคนที่ถูกมินต์ไปแล้ว Harmony เคยเป็นเลเยอร์ 1 รุ่นแรก ๆ ที่ชูจุดเด่นด้านประสิทธิภาพสูงและค่าธรรมเนียมต่ำ มีบทบาทในธีม DeFi และครอสเชน แต่เหตุด้านความปลอดภัยที่เกิดซ้ำ ประกอบกับมาร์เก็ตแคปที่ลดลงต่อเนื่อง ทำให้ความโดดเด่นในตลาดคริปโตปัจจุบันถดถอย เหตุครั้งนี้ตอกย้ำความเปราะบางของบล็อกเชนสาธารณะที่มีมูลค่าตลาดต่ำ โดยเฉพาะกลไกคอนเซนซัสและอุปทาน พร้อมเป็นสัญญาณให้ผู้เล่นตลาดประเมินประวัติความปลอดภัยและกิจกรรมบนเชนของโครงการลักษณะใกล้เคียงอย่างรอบคอบยิ่งขึ้น