Cozy Finance ถูกโจมตีเป็นครั้งที่สองบน Optimism ภายในเวลาราว 1 ปี เมื่อ 7 กันยายน 2026 สูญเงินประมาณ 160,000–170,000 ดอลลาร์ หรือเกือบทั้งหมดของเงินที่อยู่บนเครือข่ายนี้ ผู้โจมตีซื้อ PToken จากตลาดคุ้มครอง Aave v2 และ Curve ก่อนเสนอคำตอบ “YES” อันเป็นเท็จผ่าน UMA Optimistic Oracle โดยไม่มีการโต้แย้ง จนระบบเปิดทางให้...
เผยแพร่โดยแก้ไขด้วย GPT-5.6 Terraรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What happened in Cozy Finance’s second exploit on the Optimism network within roughly a year—including when and how the attack unfolded, the. Article summary: Cozy Finance suffered its second Optimism exploit in roughly a year on September 7, 2026.. Topic tags: general web, automation, workflow, code, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as
Cozy Finance ซึ่งเป็นโปรโตคอล DeFi สำหรับสร้างตลาดคุ้มครองความเสี่ยง ถูกโจมตีบนเครือข่าย Optimism เป็นครั้งที่สองในรอบราว 1 ปี เมื่อวันที่ 7 กันยายน 2026 ผู้โจมตีใช้คำตัดสินอันเป็นเท็จที่ไม่มีผู้คัดค้านใน UMA Optimistic Oracle เพื่อทำให้ตลาดคุ้มครองของ Cozy จ่ายเงินชดเชย ส่งผลให้สินทรัพย์ถูกถอนออกราว 160,000–170,000 ดอลลาร์สหรัฐ ซึ่งดูเหมือนจะเกือบทั้งหมดของมูลค่าที่ Cozy มีอยู่บน Optimism ในขณะนั้น 6
7
ธุรกรรมโจมตีหลักเกิดขึ้นเวลา 05:43 น. UTC ของวันที่ 7 กันยายน มีการโอนออกไปราว 163,326 USDC.e ผ่านการโอนโทเคน 63 รายการ และมีการเผา Cozy PToken (CPT) ประมาณ 1.6 ล้านโทเคน 7
ลำดับการโจมตีมีสาระสำคัญดังนี้
ตัวเลขความเสียหายจึงมีรายงานต่างกันเล็กน้อย: ฝั่งการประเมินเหตุการณ์ด้านความปลอดภัยระบุราว 160,000 ดอลลาร์ ขณะที่ข้อมูลธุรกรรมระบุประมาณ 170,000 ดอลลาร์ หรือ 163,326 USDC.e แต่ทั้งสองชุดข้อมูลกล่าวถึงเหตุการณ์เดียวกัน 6
7
สัญญาที่ใช้โจมตีถูกนำขึ้นใช้งานตั้งแต่วันที่ 2 กันยายน หรือ 5 วันก่อนเกิดเหตุ ขณะที่กระเป๋าของผู้โจมตีได้รับเงินตั้งต้นจาก Relay solver 7
หลังดูดเงินออก ผู้โจมตีอนุมัติโทเคนและบริดจ์สินทรัพย์ออกไปเมื่อเวลา 05:56 น. UTC เพียง 13 นาทีหลังธุรกรรมหลัก และเกิดขึ้นก่อนการแจ้งเตือนต่อสาธารณะของ Blockaid รายงานระบุว่า ณ จุดนั้นยังไม่พบความเคลื่อนไหวถัดไปจากกระเป๋าดังกล่าว 7
ความเร็วนี้สะท้อนปัญหาสำคัญของการรับมือเหตุโจรกรรมบน DeFi: แม้ธุรกรรมบนเชนจะตรวจสอบย้อนหลังได้ แต่การย้ายสินทรัพย์ข้ามเครือข่ายสามารถทำได้รวดเร็ว จนโปรโตคอลมีเวลาน้อยมากในการหยุดหรือจำกัดความเสียหาย โดยสถาปัตยกรรมบริดจ์ของ Optimism ใช้ OptimismPortal เป็นจุดเชื่อมระดับล่างสำหรับการฝากและถอน ส่วน token bridge ทำงานอยู่บนชั้นการส่งข้อความข้ามโดเมน 2
Cozy เคยสูญเงินบน Optimism ไปแล้วราว 427,000 ดอลลาร์ ในเดือนสิงหาคม 2025 จากช่องโหว่ในโค้ดการถอนที่ไม่ได้ยืนยันตัวตนของฝ่ายที่มาดำเนินการไถ่ถอนอย่างเพียงพอ 7
เหตุปี 2025 และ 2026 ไม่ใช่ช่องโหว่แบบเดียวกัน:
แต่ข้อเท็จจริงที่ทั้งสองเกิดกับโปรโตคอลเดียวกันชี้ว่า การแก้บั๊กในสัญญาตัวหนึ่งไม่ได้หมายความว่าความเสี่ยงหายไปจากตรรกะโดยรอบ เช่น การชำระบัญชี Oracle และการไถ่ถอน 6
7
ขณะเกิดเหตุ Cozy มีมูลค่าที่ล็อกไว้ทั้งหมด หรือ TVL (Total Value Locked) ราว 1.3 ล้านดอลลาร์ และมีอยู่บน Optimism ราว 172,000 ดอลลาร์ ดังนั้นการถูกดูดเงินในเดือนกันยายนจึงน่าจะกวาดมูลค่าเกือบทั้งหมดของการใช้งานฝั่ง Optimism ไป 7
ประเด็นนี้สำคัญเป็นพิเศษ เพราะ Cozy ทำตลาดคุ้มครองสำหรับผู้ที่ต้องการป้องกันความเสี่ยงจากความล้มเหลวของโปรโตคอล DeFi อื่น ๆ ความน่าเชื่อถือของการตัดสินว่า “เหตุคุ้มครองเกิดขึ้นจริงหรือไม่” และการจ่ายค่าสินไหมจึงเป็นแกนกลางของผลิตภัณฑ์ ไม่ใช่เพียงส่วนประกอบรอง 7
เหตุการณ์นี้ไม่ได้แปลว่า UMA Oracle เป็นผู้ตัดสินความจริงเพียงฝ่ายเดียว แต่สะท้อนความเสี่ยงจาก การออกแบบระบบที่นำ Oracle แบบ optimistic ซึ่งอาศัยการคัดค้าน มาใช้สั่งจ่ายเงินอัตโนมัติที่มีมูลค่าสูง หากคำตอบเท็จผ่านไปได้โดยไม่มีผู้โต้แย้ง และโปรโตคอลที่เชื่อมต่อไม่มีการตรวจสอบเพิ่มเติม ไม่มีแรงจูงใจที่เหมาะสมให้ผู้คัดค้าน หรือไม่มีมาตรการคุ้มกันการจ่ายเงิน ความเสี่ยงก็เกิดจากระบบที่ประกอบเข้าด้วยกันทั้งหมด 6
บทเรียนหลักมีอย่างน้อย 4 ข้อ:
ในสัปดาห์เดียวกัน ภาค DeFi ยังเผชิญเหตุโจมตีต่อเนื่อง โดยมีรายงานว่า Notional Finance สูญเงินราว 1.73 ล้านดอลลาร์ จากช่องโหว่ที่เกี่ยวข้องกับ integer overflow ขณะที่มีเหตุอื่น ๆ เช่น Full Sail สูญราว 91,000 ดอลลาร์ และกรณีการถอน Bitcoin จาก Liquid Network ราว 320 ล้านดอลลาร์ซึ่งมีข้อพิพาทว่าเป็นการโจมตีหรือการดำเนินการแบบ white hat 7
สำหรับผลิตภัณฑ์ DeFi ที่ขายแนวคิด “ประกัน” หรือ “การคุ้มครอง” บทเรียนจาก Cozy คือ ต้องป้องกันตลอดวงจรของการเคลม ไม่ใช่เฉพาะสมาร์ตคอนแทรกต์จุดใดจุดหนึ่ง: ตรวจสอบเหตุการณ์ให้แท้จริง เฝ้าระวังการโต้แย้งของ Oracle กำหนด snapshot ผู้ถือสิทธิ อนุญาตการไถ่ถอนอย่างรัดกุม มี circuit breaker และซ้อมแผนรับมือสำหรับกรณีสินทรัพย์ถูกย้ายข้ามเชนอย่างรวดเร็ว
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Cozy Finance ถูกโจมตีเป็นครั้งที่สองบน Optimism ภายในเวลาราว 1 ปี เมื่อ 7 กันยายน 2026 สูญเงินประมาณ 160,000–170,000 ดอลลาร์ หรือเกือบทั้งหมดของเงินที่อยู่บนเครือข่ายนี้
Cozy Finance ถูกโจมตีเป็นครั้งที่สองบน Optimism ภายในเวลาราว 1 ปี เมื่อ 7 กันยายน 2026 สูญเงินประมาณ 160,000–170,000 ดอลลาร์ หรือเกือบทั้งหมดของเงินที่อยู่บนเครือข่ายนี้ ผู้โจมตีซื้อ PToken จากตลาดคุ้มครอง Aave v2 และ Curve ก่อนเสนอคำตอบ “YES” อันเป็นเท็จผ่าน UMA Optimistic Oracle โดยไม่มีการโต้แย้ง จนระบบเปิดทางให้แลกโทเคนเป็น USDC
ธุรกรรมหลักเกิดเวลา 05:43 น. UTC และเงินถูกบริดจ์ออกเวลา 05:56 น.