รายงานระบุว่าบั๊กใน Elements เปิดทางให้ผู้ที่อ้างตัวเป็น “white hats” สร้าง L BTC โดยไม่มี BTC สำรองรองรับ แล้วแลกออกเป็น BTC ราว 4,000 เหรียญ หรือประมาณ 95% ของทุนสำรอง 4,200 BTC ของ Liquid เหตุการณ์นี้ไม่ใช่การเจาะฉันทามติของ Bitcoin และไม่ใช่การขโมย Peg out Authorization Key (PAK) ของ SideSwap Liquid ระงับการทำงา...
เผยแพร่โดยแก้ไขด้วย GPT-5.6 Terraรูปภาพสร้างด้วย GPT Image 2
คำตอบการวิจัย

Create a landscape editorial hero image for this Studio Global article: What happened in the Liquid Network exploit—including how a bug in the Elements software allowed self-described white-hat hackers to mint un. Article summary: Liquid’s September 2026 incident was an inflation-and-redemption failure, not a compromise of Bitcoin itself or of SideSwap’s authorization key. Attackers who called themselves “white hats” exploited an Elements software. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fa
เหตุการณ์ด้านความปลอดภัยของ Liquid ในเดือนกันยายน 2026 คือความล้มเหลวของกลไกที่ควรทำให้ L-BTC มี Bitcoin ค้ำประกันแบบ 1:1 ผู้ไม่ทราบตัวตนซึ่งเรียกตัวเองว่า “white hats” ถูกระบุว่าใช้บั๊กในซอฟต์แวร์ Elements ของ Liquid เพื่อสร้าง L-BTC โดยไม่มี BTC สำรองรองรับ จากนั้นจึงใช้ขั้นตอน peg-out ตามปกติเพื่อรับ BTC จริงจากกระเป๋าเงินของ Liquid Federation 14
35
ผลกระทบมีขนาดใหญ่: BTC ราว 4,000 เหรียญ หรือประมาณ 95% ของยอดคงเหลือก่อนเกิดเหตุที่ราว 4,200 BTC ถูกถอนออกจากคลังสำรอง มูลค่าตามรายงานในขณะนั้นอยู่ที่ประมาณ 320 ล้านดอลลาร์สหรัฐ 12
14
L-BTC คือสินทรัพย์บน Liquid ที่ออกแบบให้แทน BTC ซึ่งถูกเก็บไว้ภายใต้การดูแลของกลุ่มผู้ดำเนินการที่เรียกว่า Liquid Federation โดยหลักการปกติคือ เมื่อ BTC ถูกล็อกบนบล็อกเชน Bitcoin จะมี L-BTC จำนวนเท่ากันหมุนเวียนอยู่บน Liquid และผู้ถือสามารถเผา หรือไถ่ถอน L-BTC ผ่าน peg-out เพื่อรับ BTC จากทุนสำรองของ Federation ได้
แต่ช่องโหว่ครั้งนี้ทำให้ขั้นตอนแรกพังลง: มีการสร้าง L-BTC ที่ไม่ได้มี BTC รองรับ ผู้ดำเนินการจึงส่ง L-BTC ประมาณ 4,000 เหรียญเข้าสู่บริการ peg-out ของ SideSwap ซึ่งดำเนินการตามขั้นตอนอนุมัติปกติ เผา L-BTC ที่ได้รับ แล้ว Federation ปล่อย BTC จำนวน 3,996 เหรียญไปยังที่อยู่ Bitcoin ที่ระบุไว้ 35
39
ประเด็นสำคัญคือ Liquid ระบุว่า Peg-out Authorization Key หรือ PAK ของ SideSwap ถูกใช้ในขั้นตอนการไถ่ถอนจริง แต่ตัวกุญแจไม่ได้ถูกเจาะ และกุญแจอื่นของ Federation ก็ไม่ได้ถูกบุกรุก ปัญหาคือระบบไม่สามารถแยก L-BTC ที่สร้างโดยมิชอบออกจาก L-BTC ปกติได้ก่อนการไถ่ถอน 33
53
ลำดับเหตุการณ์ที่มีรายงานมีดังนี้
กล่าวอีกแบบหนึ่ง ระบบ peg-out ทำงานตามที่ออกแบบไว้ แต่ทำงานกับข้อมูลนำเข้าที่ผิดด้านเศรษฐกิจ เส้นทางไถ่ถอนที่ดูปกติจึงเปลี่ยนสินทรัพย์บนไซด์เชนที่ไม่มีหลักประกันให้เป็น BTC จริงจากคลังสำรองบนเชนหลัก
ผู้ที่ถือ BTC ดังกล่าวสื่อสารต่อสาธารณะผ่านธุรกรรม Bitcoin และข้อมูล OP_RETURN รวมถึงข้อความที่ระบุว่าตนเป็น “whitehats” หลัง Blockstream ระบุว่าได้แพตช์โหนด bridge แล้ว บริษัทตอบกลับด้วยข้อความบนเชนที่ลงลายมือชื่อ PGP 7
45
ผู้ดำเนินการกล่าวในตอนแรกว่าจะคืนเงินส่วนใหญ่หลังแก้ช่องโหว่สำเร็จ วันที่ 7 กันยายน พวกเขาคืน 3,400 BTC ไปยังที่อยู่ peg ของ Liquid ขณะที่ยังเหลือราว 598.5 BTC ที่อยู่ผู้ถือ คิดเป็นประมาณ 15% ของจำนวนที่ถอนออก และมีมูลค่าตามรายงานขณะนั้นราว 47–48 ล้านดอลลาร์สหรัฐ 44
45
อย่างไรก็ดี คำว่า “white hats” เป็นเพียงคำเรียกตนเองของผู้ดำเนินการ ไม่ใช่ข้อสรุปทางกฎหมายหรือด้านความมั่นคงปลอดภัย จำนวนที่เก็บไว้ถูกอธิบายอย่างกว้างขวางว่าเป็นค่าตอบแทนหรือ finder’s fee โดยนัย แต่ข้อมูลที่มีไม่ได้ยืนยันว่ามีข้อตกลงโครงการบั๊กล่ารางวัลล่วงหน้า 44
45
มาตรการควบคุมความเสียหายระยะแรก ได้แก่ การปิดใช้งานโหนด bridge และหยุดรับธุรกรรมใหม่ พร้อมแจ้งแพลตฟอร์มซื้อขายให้ระงับ หรือเตรียมระงับ การฝากและถอน L-BTC เครือข่ายยอมรับว่ากระเป๋าเงิน Liquid จะได้รับผลกระทบระหว่างที่สมาชิก Federation กู้คืนการทำงาน 12
33
53
การหยุดระบบช่วยจำกัดกิจกรรมผ่าน bridge เพิ่มเติม แต่ก็ทำให้เห็นชัดถึงโมเดลความไว้วางใจของ Liquid: นี่คือระบบแบบ Federation ที่ผู้ดำเนินการสามารถเข้าแทรกแซงเชิงปฏิบัติการได้เมื่อเกิดเหตุฉุกเฉิน ซึ่งเป็นความสามารถที่ช่วยควบคุมความเสียหายได้ แต่แตกต่างจากโมเดลฉันทามติแบบไม่ต้องขออนุญาตของ Bitcoin
Liquid ระบุว่าสินทรัพย์อื่นที่ออกบนไซด์เชน เช่น USDT, DePix และสินทรัพย์ในโลกจริงที่ถูกโทเคนไนซ์ (RWA) ไม่ได้รับผลกระทบโดยตรงจากช่องโหว่ครั้งนี้ กลุ่มที่เผชิญความเสี่ยงเร่งด่วนคือผู้ถือ L-BTC และบริการที่พึ่งพาการฝาก ถอน หรือ peg ของ L-BTC 11
33
53
คำมั่นสัญญาหลักของ Liquid คือ L-BTC ทุกหน่วยมี BTC ค้ำประกันแบบหนึ่งต่อหนึ่งภายใต้การดูแลของ Federation แต่บล็อกเชน Bitcoin ไม่ได้บังคับความสัมพันธ์นี้โดยตรง ความน่าเชื่อถือจึงขึ้นกับตรรกะการออกและตรวจสอบสินทรัพย์ของ Liquid ขั้นตอนดูแลและลงนามของ Federation รวมถึงกระบวนการ peg-in/peg-out ที่ต้องทำงานสอดคล้องกันทั้งหมด
เหตุการณ์นี้ชี้ให้เห็นว่า การคุมกุญแจอย่างรัดกุมหรือการอนุมัติ peg-out ที่ถูกต้องยังไม่เพียงพอ หากมีช่องโหว่ที่เปิดให้ “สิทธิเรียกร้องปลอม” เข้าสู่ระบบได้ เมื่อ L-BTC ปลอมถูกยอมรับให้ไถ่ถอน มันก็เข้าแข่งขันกับ L-BTC ที่ถูกต้องเพื่อแย่งชิง BTC จำนวนจำกัดก้อนเดียวกันในคลังสำรอง 14
35
39
หลักความปลอดภัยที่ดูเรียบง่ายแต่ทำได้ยากคือ สินทรัพย์ห่อหุ้มทุกหน่วยที่ไถ่ถอนได้ต้องมีหลักประกันที่ตรวจสอบได้ และระบบไถ่ถอนต้องปฏิเสธสินทรัพย์ที่มีประวัติการออกผิดกฎหลักประกัน
กรณี Liquid ไม่ใช่การขโมย private key ในรูปแบบทั่วไป แต่เกี่ยวข้องกับการตรวจสอบความถูกต้องของซอฟต์แวร์และโครงสร้างพื้นฐานการไถ่ถอน ซึ่งกำลังเป็นพื้นที่โจมตีที่สำคัญขึ้นในระบบคริปโต
CertiK รายงานความเสียหายจากเหตุการณ์ความปลอดภัยคริปโตมากกว่า 1.31 พันล้านดอลลาร์สหรัฐ จาก 344 เหตุการณ์ในครึ่งแรกของปี 2026 และหากตัดเหตุเจาะ Bybit ขนาดใหญ่ในปีก่อนออกจากฐานเปรียบเทียบ ความเสียหายเพิ่มขึ้นราว 28% เมื่อเทียบรายปี 19 ขณะที่ CoinGecko นับความเสียหาย 3.63 พันล้านดอลลาร์สหรัฐจาก 245 เหตุการณ์ที่มีการบันทึก ตั้งแต่มกราคม 2025 ถึงกรกฎาคม 2026 โดยการโจมตีซัพพลายเชน การโจมตีสมาร์ตคอนแทรกต์ และการขโมยกุญแจเป็นสาเหตุสำคัญ
17
บทเรียนจาก Liquid จึงไกลกว่าไซด์เชนเพียงแห่งเดียว: ระบบที่เชื่อม ย้าย ห่อหุ้ม หรือไถ่ถอนสินทรัพย์ ต้องทดสอบสมมติฐานเรื่องหลักประกันแบบครบวงจร ความผิดพลาดเพียงจุดเดียวในการตรวจสอบการออกสินทรัพย์ อาจเปลี่ยนกลไกไถ่ถอนที่ดูถูกต้องให้กลายเป็นช่องทางนำสินทรัพย์สำรองออกจากระบบได้
Studio Global AI
หน้านี้รวมคำตอบที่ได้รับการสนับสนุนจากแหล่งที่มาซึ่งคุณสามารถดำเนินการต่อภายใน Studio Global
รายงานระบุว่าบั๊กใน Elements เปิดทางให้ผู้ที่อ้างตัวเป็น “white hats” สร้าง L BTC โดยไม่มี BTC สำรองรองรับ แล้วแลกออกเป็น BTC ราว 4,000 เหรียญ หรือประมาณ 95% ของทุนสำรอง 4,200 BTC ของ Liquid
รายงานระบุว่าบั๊กใน Elements เปิดทางให้ผู้ที่อ้างตัวเป็น “white hats” สร้าง L BTC โดยไม่มี BTC สำรองรองรับ แล้วแลกออกเป็น BTC ราว 4,000 เหรียญ หรือประมาณ 95% ของทุนสำรอง 4,200 BTC ของ Liquid เหตุการณ์นี้ไม่ใช่การเจาะฉันทามติของ Bitcoin และไม่ใช่การขโมย Peg out Authorization Key (PAK) ของ SideSwap
Liquid ระงับการทำงานของ bridge และธุรกรรมใหม่ระหว่างแก้ไขระบบ ขณะที่ระบุว่า USDT, DePix และสินทรัพย์ RWA บนเครือข่ายไม่ได้รับผลกระทบโดยตรง