Payy ยืนยันว่าแบริดจ์บน Ethereum ถูกโจมตีเมื่อ 24 กันยายน 2026 และระงับการฝาก ถอน โอน และชำระเงินผ่านบัตรระหว่างสอบสวน[4][7] รายงานระบุว่าธุรกรรมเกิดขึ้นราว 04:21 น. UTC ในบล็อก 26,044,909 โดยมี USDC ออกจากสัญญาราว 1,832,149 เหรียญ แต่ตัวเลขมูลค่าความเสียหายในแต่ละรายงานยังต่างกัน[14][17][13] การติดตามเงินที่อ้างอิง...
เผยแพร่โดยแก้ไขด้วย GPT-6 Solรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What happened in the September 24, 2026 exploit of Payy Network, the privacy focused stablecoin payments platform, including the single tran. Article summary: Payy Network reportedly suffered an Ethereum bridge/rollup exploit on September 24, 2026, losing approximately $1.83 million in USDC and suspending its payments services.[6][7] The available evidence supports the broad i. Topic tags: general web, ai, workflow, javascript, security. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, cha
สำหรับผู้ใช้ Payy Network ประเด็นเร่งด่วนไม่ได้มีเพียงจำนวนเงินที่ถูกขโมย แต่คือการที่บริการชำระเงินถูกหยุดระหว่างสอบสวน Payy ซึ่งเป็นแพลตฟอร์มจ่ายเงินด้วยสเตเบิลคอยน์ที่เน้นความเป็นส่วนตัว ยืนยันเมื่อวันที่ 24 กันยายน 2026 ว่าสัญญาแบริดจ์บน Ethereum ถูกโจมตีและเงินในสัญญาถูกนำออกไป บริษัทจึงระงับการฝาก ถอน โอน และชำระเงินผ่านบัตร4
7
รายงานระบุว่า USDC ราว 1,832,149.4681 เหรียญ ออกจากสัญญาของ Payy ในธุรกรรมเดียว เมื่อเวลา 04:21:23 น. UTC ของวันที่ 24 กันยายน หรือประมาณ 11:21 น. ตามเวลาไทย ที่บล็อก Ethereum หมายเลข 26,044,909 ในจำนวนนี้ 1,828,589.3781 USDC ไปยังที่อยู่เดียว ส่วนที่เหลือเป็นการโอนจำนวนย่อย1
17 ตัวเลข 1,828,589 USDC จึงไม่ใช่ยอดรวมทั้งหมดที่ออกจากสัญญา และข้อมูลที่มีไม่เพียงพอจะยืนยันข้อกล่าวอ้างว่าคิดเป็นราว 95% ของยอด USDC ในสัญญา
รายงานอีกฉบับระบุว่าธุรกรรมที่เป็นปัญหาเรียกใช้ฟังก์ชัน verifyRollup ซึ่งเป็นส่วนที่ใช้ยืนยันชุดกิจกรรมนอกเชนบน Ethereum13
14 กล่าวอย่างง่ายคือ ธุรกรรมเกี่ยวข้องกับขั้นตอนที่ระบบใช้รับรองข้อมูลจากโรลอัป แต่การเห็นชื่อฟังก์ชันเพียงอย่างเดียวยังไม่บอกว่า ช่องโหว่ที่แท้จริงอยู่ตรงไหน รายงานด้านความปลอดภัยบนโซเชียลมีเดียอ้างว่าชุดข้อมูลดังกล่าวถูกส่งด้วยคีย์ prover และลงนามด้วยคีย์ validator ของ Payy แต่ยังไม่อาจใช้ข้ออ้างนี้ฟันธงว่าเป็นการรั่วไหลของคีย์ ข้อผิดพลาดของวงจรพิสูจน์ หรือความล้มเหลวในการตรวจสอบรูปแบบอื่น
16
ตัวเลขที่พบมากคือ ประมาณ 1.83 ล้านดอลลาร์ในรูป USDC ขณะที่บางรายงานระบุ ราว 1.92 ล้านดอลลาร์4
13 รายงานที่แจกแจงธุรกรรมระบุยอด USDC ที่ออกจากสัญญาอย่างละเอียดกว่า จึงควรแยก ยอดที่โอนออกจากสัญญา ออกจาก มูลค่าความเสียหายโดยประมาณที่สื่อแต่ละแห่งรายงาน แหล่งข้อมูลที่ให้มายังไม่อธิบายความต่างของตัวเลขเหล่านี้จนสามารถสรุปเป็นยอดตรวจสอบสุดท้ายได้
17
13
ด้านเส้นทางเงิน รายงานที่อ้างการติดตามของ Specter Investigation ระบุว่าผู้โจมตีได้รับเงินทุนตั้งต้นผ่าน Railgun ซึ่งเป็นโปรโตคอลที่เน้นความเป็นส่วนตัว จากนั้นมีรายงานว่า USDC ที่ถูกขโมยถูกแลกเป็น ETH และกระจายไป สามที่อยู่10
15 อีกชุดรายงานระบุปริมาณ ETH ที่แลกได้ไว้ที่ประมาณ 683 ETH
13 อย่างไรก็ดี การที่เงินทุนตั้งต้นเกี่ยวข้องกับ Railgun ไม่เท่ากับ การพิสูจน์ว่า Railgun ถูกเจาะ หรือพิสูจน์ว่าเงินที่ขโมยทั้งหมดถูกส่งผ่านโปรโตคอลนี้
Payy ระบุว่ากำลังสอบสวน พร้อมแจ้งหน่วยงานบังคับใช้กฎหมายและทำงานร่วมกับทีมรับมือเหตุการณ์7 รายงานยังกล่าวถึงการพิจารณาปรับปรุงเครือข่ายเพื่อป้องกันเหตุซ้ำ แต่ข้อมูลที่มีไม่เพียงพอจะยืนยันแผนอัปเกรดที่ตกลงแน่นอนแล้ว
5 ณ รายงานวันที่ 25 กันยายน ยังไม่มีวันกลับมาเปิดบริการหรือรายละเอียดความเสียหายของลูกค้า และยังไม่พบคำมั่นที่ยืนยันได้ว่าจะชดเชยผู้ใช้
17
Payy เคยมีรายงานปัญหาความปลอดภัยในเดือนมิถุนายน 2026 ซึ่งระบุว่าได้รับการแก้ไขก่อนเกิดความเสียหาย6 แต่แหล่งข้อมูลที่ให้มายังไม่เพียงพอจะยืนยันรายละเอียดที่ว่าข้อบกพร่องของวงจร zero-knowledge ครั้งนั้นทำให้ปลอมข้อความถอนหรือ burn message ได้ หรือยืนยันหมายเลขรุ่น 1.3.0 ที่ใช้แก้ไข ที่สำคัญ ยังไม่มีหลักฐานว่าการโจมตีเดือนกันยายนใช้ช่องโหว่เดียวกัน
สิ่งที่ยังต้องติดตามคือสาเหตุทางเทคนิคที่ยืนยันแล้ว ปลายทางและโอกาสกู้คืนสินทรัพย์ ผลกระทบต่อผู้ใช้แต่ละกลุ่ม และกำหนดเปิดบริการอีกครั้ง ส่วนคำถามว่า Railgun จะทำให้การติดตามหรือกู้เงินคืนยากขึ้นเพียงใด ยังตอบไม่ได้จากข้อมูลที่มีในขณะนี้
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Payy ยืนยันว่าแบริดจ์บน Ethereum ถูกโจมตีเมื่อ 24 กันยายน 2026 และระงับการฝาก ถอน โอน และชำระเงินผ่านบัตรระหว่างสอบสวน[4][7]
Payy ยืนยันว่าแบริดจ์บน Ethereum ถูกโจมตีเมื่อ 24 กันยายน 2026 และระงับการฝาก ถอน โอน และชำระเงินผ่านบัตรระหว่างสอบสวน[4][7] รายงานระบุว่าธุรกรรมเกิดขึ้นราว 04:21 น. UTC ในบล็อก 26,044,909 โดยมี USDC ออกจากสัญญาราว 1,832,149 เหรียญ แต่ตัวเลขมูลค่าความเสียหายในแต่ละรายงานยังต่างกัน[14][17][13]
การติดตามเงินที่อ้างอิง Specter Investigation ระบุว่าเงินตั้งต้นของผู้โจมตีมาจาก Railgun ก่อนมีการแลก USDC ที่ถูกขโมยเป็น ETH และกระจายไปสามที่อยู่ ทั้งนี้ยังสรุปไม่ได้ว่า Railgun ถูกโจมตีหรือเป็นอุปสรรคต่อการกู้เงินค...