คำกล่าวอ้างนี้ไม่ใช่การประกาศแพตช์รักษาความปลอดภัยใหม่ แต่เป็นการอธิบายถึงคุณสมบัติที่มีมาแต่กำเนิดของระบบบัญชีแยกประเภทนี้
ในสถาปัตยกรรมของ Ethereum นั้น Ethereum Virtual Machine (EVM) อนุญาตให้มีการเรียกใช้ Smart Contract หลายตัวตามลำดับภายในธุรกรรม Atomic เดียวกัน ความสามารถในการประกอบกันนี้สร้างนวัตกรรม DeFi ที่ถูกกฎหมาย แต่ก็ยังเปิดทางให้กับการโจมตีรูปแบบหนึ่ง ผู้โจมตีสามารถกู้ยืมเงินผ่าน Flash Loan, จัดการ Price Oracle, ดูดเงินออกจาก Liquidity Pool และชำระคืนเงินกู้ ทั้งหมดนี้เกิดขึ้นภายในบล็อกเดียว หากขั้นตอนใดล้มเหลว ธุรกรรมทั้งหมดจะถูกย้อนกลับ ทำให้เป็นการโจมตีที่แทบไม่มีความเสี่ยง ,
,
ธุรกรรมบน XRPL ก็เป็นแบบ Atomic เช่นกัน ซึ่งหมายความว่ามันจะสำเร็จหรือล้มเหลวโดยสมบูรณ์ อย่างไรก็ตาม ระบบบัญชีแยกประเภทนี้ไม่อนุญาตให้หนึ่งธุรกรรมไปเรียกใช้สัญญาหลายตัวระหว่างการประมวลผล ธุรกรรมหนึ่งๆ เป็นการดำเนินการแบบเดี่ยวและสมบูรณ์ในตัวเอง สิ่งนี้จะป้องกันการร้อยเรียงการกระทำที่จำเป็นสำหรับรูปแบบการโจมตี Flash Loan แบบคลาสสิกที่ต้อง "กู้-ปั่นราคา-ดูดเงิน-คืนหนี้" ,
,
ผู้เขียนร่างข้อเสนอแก้ไขนี้ไม่ได้มองว่ามันเป็นข้อจำกัด แต่เป็นคุณลักษณะด้านความปลอดภัยขั้นพื้นฐาน สถาปัตยกรรมนี้ไม่มีชิ้นส่วนที่สามารถประกอบกันได้ซึ่งเป็นหัวใจสำคัญของการโจมตีแบบ Flash Loan
ผลการทดสอบจากโครงการ Bug Bounty มูลค่า 200,000 ดอลลาร์ที่ดำเนินการเมื่อปลายปี 2025 ก็ยิ่งตอกย้ำมุมมองนี้ โดยไม่พบช่องโหว่ใดๆ ที่เกี่ยวข้องกับ Flash Loan หรือการจัดการ Oracle บนเครือข่ายเลย ,
,
ทางเลือกในการออกแบบที่กำจัดการโจมตีเหล่านี้ ก็ได้กำจัดประโยชน์ที่ถูกกฎหมายไปด้วยเช่นกัน
ความสามารถในการประกอบกันของ Ethereum มักถูกอธิบายว่าเป็น "ตัวต่อเงิน" (Money Legos) ซึ่งโปรโตคอลอย่าง Uniswap, Aave และ Curve สามารถทำงานร่วมกันได้อย่างอิสระภายในธุรกรรมเดียว สิ่งนี้ทำให้เกิดกลยุทธ์ที่ซับซ้อน เช่น การทำ Flash Loan Arbitrage ที่ถูกกฎหมาย, การสลับหลักประกัน และการชำระบัญชีด้วยตนเอง (Self-Liquidation) ซึ่งช่วยปรับปรุงประสิทธิภาพการใช้เงินทุนทั่วทั้งระบบนิเวศ ,
,
XRPL จำเป็นต้องสละกรณีการใช้งานเหล่านี้ไป เครือข่ายพึ่งพาชุดคำสั่งพื้นฐานที่มีจำนวนจำกัด เช่น Payment Paths, Escrow, Checks และ Trust Lines มากกว่าการเป็น Turing-Complete Virtual Machine สิ่งนี้ส่งผลให้เกิดโมเดล Smart Contract ที่เรียบง่ายกว่าและแสดงออกได้น้อยกว่า ซึ่งจำกัดความซับซ้อนของแอปพลิเคชัน DeFi ที่สามารถสร้างขึ้นบนเชนนี้โดยตรง ,
,
สำหรับนักพัฒนาและผู้ใช้บางคน นี่คือข้อจำกัดที่ยอมรับไม่ได้ แต่สำหรับบางคน โดยเฉพาะอย่างยิ่งในช่วงเวลาที่ DeFi ขาดทุนสูงเป็นประวัติการณ์ ข้อแลกเปลี่ยนนี้ดูสมเหตุสมผลมากขึ้นเรื่อยๆ
เดือนเมษายน 2026 เป็นเดือนที่เลวร้ายที่สุดสำหรับการสูญเสียใน DeFi นับตั้งแต่เหตุการณ์ละเมิดความปลอดภัยของ Bybit มูลค่า 1.4 พันล้านดอลลาร์ในเดือนกุมภาพันธ์ 2025 ,
,
การโจมตีสองครั้งคิดเป็นมูลค่าความเสียหายกว่า 577 ล้านดอลลาร์:
Drift Protocol — 285 ล้านดอลลาร์ (1 เมษายน 2026): เป็นการโจมตี DeFi ที่ใหญ่ที่สุดบน Solana จนถึงปัจจุบัน ผู้โจมตีซึ่งเชื่อมโยงกับกลุ่ม Lazarus ของเกาหลีเหนือ ใช้เวลาหลายเดือนแอบอ้างเป็นบริษัทเทรดเชิงปริมาณเพื่อใช้กลยุทธ์วิศวกรรมสังคมหลอกลวงผู้ถือกุญแจของโปรโตคอล ก่อนที่จะดูดเงินออกไปในเวลาประมาณ 12 นาที ,
,
KelpDAO — 292 ล้านดอลลาร์ (18-19 เมษายน 2026): ผู้โจมตีใช้ประโยชน์จากช่องโหว่ Single-Verifier ในสะพานข้ามเชน LayerZero ของ KelpDAO เพื่อขโมยโทเค็น rsETH เหตุการณ์นี้ทำให้เกิดเงินไหลออก 9 พันล้านดอลลาร์จาก Aave ภายในสองวัน และทำให้ Total Value Locked ใน DeFi ทั้งหมดลดลงเหลือ 8.24 หมื่นล้านดอลลาร์ หรือลดลง 25% จากต้นปี 2026 ,
,
ทั้งสองเหตุการณ์นี้คิดเป็น 95% ของยอดสูญเสียทั้งหมด 606 ล้านดอลลาร์ในเดือนเมษายน และคิดเป็น 75% ของยอดสูญเสียในวงการคริปโตทั้งหมดในปี 2026 จนถึงวันนั้น ,
,
หายนะยังคงดำเนินต่อไปจนถึงเดือนพฤษภาคม เมื่อวันที่ 15 พฤษภาคม โปรโตคอลข้ามเชน Thorchain ถูกโจมตีมูลค่า 10.8 ล้านดอลลาร์บนเครือข่าย Bitcoin, Ethereum, BNB Chain และ Base โปรโตคอลถูกบังคับให้หยุดการซื้อขายและการเซ็นธุรกรรมทั้งหมดเป็นเวลากว่า 12 ชั่วโมง และโทเค็น RUNE ของมันลดลง 12% ,
,
ความเสียหายที่สะสมพอกพูนนี้ทำให้การถกเถียงเรื่องความปลอดภัยเชิงสถาปัตยกรรมทวีความเข้มข้นขึ้น ข้อเสนอแก้ไขของ XRPL ให้เหตุผลว่า ในสภาพแวดล้อมที่แม้แต่โปรโตคอลที่ผ่านการตรวจสอบอย่างดีก็ยังต้องสูญเสียเงินหลายร้อยล้านดอลลาร์เป็นประจำ เครือข่ายที่กำจัดช่องโหว่ทั้งคลาสได้ด้วยการออกแบบนั้น มอบรากฐานที่แตกต่างและปลอดภัยกว่าให้กับการเงินแบบกระจายศูนย์ ,
,
ข้อเสนอนี้เป็นร่างในคลังมาตรฐาน XRPL ในขณะนี้ กำลังรอฉันทามติจากชุมชนและการอนุมัติทางเทคนิคที่จำเป็นเพื่อให้เป็นข้อเสนอแก้ไขที่ใช้งานได้ ยังไม่มีการรับประกันว่าข้อเสนอนี้จะถูกนำไปใช้ แต่การสนทนาที่มันจุดประกายขึ้นมานั้นเป็นมากกว่าแค่การออกแบบ Automated Market Maker ของเครือข่ายเดียว
มันตั้งคำถามที่เหตุการณ์โจมตีหลายครั้งทำให้กลายเป็นเรื่องเร่งด่วน: ความสามารถในการประกอบกันของ DeFi เป็นสิ่งที่ขาดไม่ได้ หรือมันกลายเป็นความเสี่ยงเชิงระบบที่ยอมรับไม่ได้? คำตอบของ XRPL นั้นชัดเจนในโค้ดของมัน
Comments
0 comments