Ajna v2 สูญเงินประมาณ 775,000 ดอลลาร์เมื่อ 29 สิงหาคม 2026 จากการโจมตีระบบบัญชีการชำระบัญชีภายใน แทนที่จะเป็นการบิดเบือน Oracle ภายนอก พูลที่ได้รับผลกระทบ ได้แก่ syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC และ sDAI โดยพูล syrupUSDC เสียหายราว 173,700 ดอลลาร์ Ajna แนะนำให้ผู้ใช้ถอนโทเคนฝั่ง quote ชำระคืนเงินกู้คง...
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What happened in the August 29, 2026 exploit of Ajna Protocol’s oracle-free v2 decentralized lending system—including how the attacker manip. Article summary: Ajna v2 was exploited through its own liquidation-accounting logic—not through manipulation of an external price feed—draining roughly $775,000 across seven Ethereum lending pools. The available reporting establishes the. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
Ajna v2 ถูกโจมตีเมื่อวันที่ 29 สิงหาคม 2026 ส่งผลให้มีรายงานว่าเงินถูกระบายออกไปราว 775,000 ดอลลาร์จากพูลกู้ยืมบน Ethereum จำนวน 7 แห่ง เหตุการณ์นี้ไม่ได้อาศัยการเจาะหรือบิดเบือนฟีดราคาภายนอก แต่ชี้ไปที่การบิดเบือน ระบบบัญชีการชำระบัญชีภายใน ซึ่งเป็นกลไกที่โปรโตคอลใช้ประเมินหลักประกัน หนี้ และเงื่อนไขการชำระบัญชี 1
3
11
อย่างไรก็ตาม หลักฐานที่เปิดเผยต่อสาธารณะในขณะนี้เพียงพอที่จะระบุประเภทของการโจมตีและพูลที่ได้รับผลกระทบ แต่ยังไม่เพียงพอสำหรับการยืนยันลำดับธุรกรรมและการเปลี่ยนแปลงสถานะทุกขั้นตอนอย่างเด็ดขาด ดังนั้นรายละเอียดเกี่ยวกับวิธีการที่ผู้โจมตีดำเนินการควรถูกมองว่าเป็นข้อสรุปเบื้องต้น จนกว่าจะมีการวิเคราะห์ทางนิติวิทยาศาสตร์ฉบับสมบูรณ์
รายงานระบุว่าการโจมตีกระทบพูล syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC และ sDAI ความเสียหายรวมอยู่ที่ประมาณ 775,000 ดอลลาร์ ขณะที่การแจกแจงภายหลังประเมินยอดรวมไว้ราว 775,400 ดอลลาร์ โดยพูล syrupUSDC เป็นจุดที่เสียหายมากที่สุด คิดเป็นประมาณ 173,700 ดอลลาร์ 1
9
13
Ajna ระบุว่ากำลังตรวจสอบการเคลื่อนย้ายเงินที่ผิดปกติ และแนะนำให้ผู้ใช้ดำเนินการดังต่อไปนี้
คำแนะนำดังกล่าวสะท้อนความเสี่ยงเร่งด่วนว่า การทำธุรกรรมเพิ่มเติมอาจเข้าไปเกี่ยวข้องกับเงื่อนไขทางบัญชีที่กำลังถูกตรวจสอบอยู่
Ajna ออกแบบมาโดยตั้งใจให้ไม่ต้องพึ่งพา Price Oracle ภายนอก เช่น Chainlink เพื่อกำหนดราคาหลักประกัน แต่ใช้กิจกรรมภายในพูลและการจัดทำบัญชีแบบ bucket เป็นพื้นฐานของกระบวนการปล่อยกู้และชำระบัญชี 3
33
ตามกลไกปกติ การชำระบัญชีจะนำหนี้และหลักประกันออกจาก bucket ต่าง ๆ ซึ่งทำให้ตัวชี้วัดภายในเปลี่ยนแปลง รวมถึง Lowest Utilized Price (LUP) หรือราคาต่ำสุดที่ถูกใช้งานอยู่ การประเมินเงินกู้ยังอาศัยตัวแปรอย่าง Threshold Price (TP), Neutral Price (NP) และ LUP ของพูลด้วย 34
37
โครงสร้างนี้ช่วยตัดความเสี่ยงรูปแบบหนึ่งของ DeFi นั่นคือการโจมตีฟีดราคาภายนอก แต่ไม่ได้ทำให้ความถูกต้องของระบบบัญชีเชิงเศรษฐกิจหมดความสำคัญ รายงานเกี่ยวกับเหตุการณ์วันที่ 29 สิงหาคมระบุว่า ผู้โจมตีมุ่งบิดเบือนเส้นทางการชำระบัญชีภายใน จนการคำนวณหลักประกัน หนี้ และราคาที่ใช้ในการชำระบัญชีไม่สอดคล้องกับสินทรัพย์ค้ำประกันจริงของพูล 1
3
11
ข้อจำกัดสำคัญคือ รายงานที่มีอยู่ยังอธิบายเหตุการณ์ในระดับภาพรวม และยังไม่ได้ยืนยันลำดับการฝากเงิน การกู้ยืม การชำระบัญชี การชำระคืน และการถอนเงินทั้งหมดอย่างเป็นอิสระ จึงควรกล่าวอย่างระมัดระวังว่า ผู้โจมตี น่าจะใช้ประโยชน์จากระบบบัญชีการชำระบัญชีภายใน มากกว่าจะนำเสนอรายละเอียดธุรกรรมที่ยังไม่ได้รับการยืนยันว่าเป็นข้อเท็จจริงที่ยุติแล้ว
เหตุการณ์นี้สะท้อนความแตกต่างที่มักถูกมองข้ามในระบบ DeFi
การตัดฟีดราคาภายนอกออกไป ช่วยลดความเสี่ยงจาก Oracle แต่ไม่ได้ตัดความเสี่ยงจากการประเมินราคาออกไป
Ajna รวมสมมติฐานสำคัญไว้ในโครงสร้างตลาดและกฎการชำระบัญชีของตัวเอง หากกฎเหล่านี้เปิดช่องให้ผู้โจมตีขยับหรือใช้ประโยชน์จากการแทนค่าหลักประกัน หนี้ หรือราคาชำระบัญชีภายใน ความเสียหายทางเศรษฐกิจก็อาจใกล้เคียงกับการโจมตี Oracle แม้จะไม่มีใครไปแก้ไขฟีดราคาของบุคคลที่สามเลยก็ตาม 1
11
บทเรียนนี้ใช้ได้กับระบบปล่อยกู้ DeFi โดยทั่วไป การตรวจสอบความปลอดภัยไม่ควรจำกัดอยู่แค่บั๊กในโค้ดหรือการพึ่งพาระบบภายนอก แต่ต้องตรวจด้วยว่าสถานะทางบัญชีของโปรโตคอลยังสะท้อนมูลค่าทางเศรษฐกิจจริงหรือไม่ เมื่อเกิดการผสมผสานที่ผิดปกติระหว่างการกู้ยืม การชำระบัญชี และการชำระคืน
Ajna v2 ถูกอธิบายว่าเป็นโปรโตคอลแบบ immutable ซึ่งไม่มีองค์กรกำกับดูแล กลไกอัปเกรด คีย์ผู้ดูแลระบบ หรือระบบรวมศูนย์ที่สามารถหยุดสัญญาอัจฉริยะที่ได้รับผลกระทบได้ 9
การออกแบบเช่นนี้ช่วยจำกัดการแทรกแซงตามดุลยพินิจ และลดความเสี่ยงบางประเภทจากการกำกับดูแลหรือการอัปเกรด แต่ก็มีต้นทุนด้านการปฏิบัติการอย่างชัดเจน หากกลไกที่นำไปใช้งานมีข้อบกพร่อง ทีมงานอาจไม่สามารถหยุดหรือแก้ไขระบบได้ทันทีระหว่างที่การโจมตีกำลังเกิดขึ้น
Defimon Alerts ระบุว่า ตรวจพบการเตรียมการโจมตีล่วงหน้ามากกว่าหนึ่งชั่วโมงก่อนธุรกรรมแรกที่ใช้โจมตี และได้แจ้งเตือน Ajna ผ่านช่อง Discord ของโครงการ แต่บริษัทติดตามความปลอดภัยระบุว่าทีมงานไม่สามารถตอบสนองได้ทัน ข้อความนี้เป็นคำกล่าวอ้างจาก Defimon ไม่ใช่ข้อสรุปที่ผ่านการชี้ขาดโดยหน่วยงานอิสระ ดังนั้นรายละเอียดด้านเวลาและการตอบสนองยังควรนำเสนอด้วยความระมัดระวัง 8
16
แม้ความเสียหายของ Ajna จะเล็กกว่าเหตุโจรกรรมคริปโตครั้งใหญ่หลายเหตุการณ์ แต่กรณีนี้แสดงให้เห็นว่า ความถี่ของเหตุโจมตีและการออกแบบโปรโตคอลมีความสำคัญไม่แพ้ตัวเลขความเสียหายที่พาดหัวข่าว
TRM Labs บันทึกเหตุแฮ็กและการโจมตีคริปโต 207 ครั้งในช่วงครึ่งแรกของปี 2026 ซึ่งเป็นจำนวนสูงสุดในรอบ 6 เดือนของชุดข้อมูลบริษัท โดยเป็นการโจมตีสัญญาอัจฉริยะประมาณ 125 ครั้ง 18
29
ขณะเดียวกัน The Defiant รายงานว่า ไตรมาส 2 ปี 2026 เกิดเหตุโจมตี DeFi ราว 70 ครั้ง คิดเป็นความเสียหายประมาณ 746 ล้านดอลลาร์ เนื่องจากผู้ติดตามแต่ละรายใช้เกณฑ์นับเหตุการณ์แตกต่างกัน ตัวเลขเหล่านี้จึงไม่ควรถูกนำมาเปรียบเทียบกันแบบตรง ๆ แต่เมื่อพิจารณาร่วมกันก็สะท้อนสภาพแวดล้อมภัยคุกคามที่ยังคงรุนแรงสำหรับโปรโตคอล DeFi 23
กรณี Ajna เพิ่มคำเตือนเฉพาะด้านเข้าไปอีกประการหนึ่ง นั่นคือโปรโตคอลอาจหลีกเลี่ยง Oracle ภายนอกได้ แต่ยังมีจุดพึ่งพาทางเศรษฐกิจที่สำคัญอยู่ภายในตัวเอง การออกแบบแบบไม่ใช้ Oracle ความไม่สามารถเปลี่ยนแปลงได้ และการกระจายศูนย์ อาจช่วยลดความเสี่ยงบางประเภท ขณะเดียวกันก็เพิ่มความเสี่ยงอีกด้าน โดยเฉพาะเมื่อไม่มีปุ่มฉุกเฉินให้หยุดระบบหลังเริ่มพบความผิดปกติทางบัญชี
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
Ajna v2 สูญเงินประมาณ 775,000 ดอลลาร์เมื่อ 29 สิงหาคม 2026 จากการโจมตีระบบบัญชีการชำระบัญชีภายใน แทนที่จะเป็นการบิดเบือน Oracle ภายนอก
Ajna v2 สูญเงินประมาณ 775,000 ดอลลาร์เมื่อ 29 สิงหาคม 2026 จากการโจมตีระบบบัญชีการชำระบัญชีภายใน แทนที่จะเป็นการบิดเบือน Oracle ภายนอก พูลที่ได้รับผลกระทบ ได้แก่ syrupUSDC, wstETH, rETH, cbETH, WBTC, WETH/USDC และ sDAI โดยพูล syrupUSDC เสียหายราว 173,700 ดอลลาร์
Ajna แนะนำให้ผู้ใช้ถอนโทเคนฝั่ง quote ชำระคืนเงินกู้คงค้าง และหยุดโต้ตอบกับโปรโตคอลทันทีระหว่างการสอบสวน