สิ่งที่ทำให้การแฮกครั้งนี้แตกต่างจากการโจมตีแบบฉวยโอกาสทั่วไปคือหลักฐานที่บ่งชี้ถึงการวางแผนระยะยาวอย่างละเอียด ข้อมูลบนเชน (On-chain) เผยให้เห็นว่าแฮกเกอร์วางรากฐานไว้เกือบเก้าเดือนก่อนที่จะลงมือดูดเงิน
การเข้าไปยึดตำแหน่งล่วงหน้านี้บ่งชี้อย่างชัดเจนถึงการไตร่ตรองอย่างรอบคอบ ไม่ใช่อาชญากรรมที่ทำไปตามโอกาส นักวิเคราะห์ออนเชนและบริษัทรักษาความปลอดภัยอย่าง PeckShield และ SlowMist ได้ตั้งข้อสังเกตว่าประสิทธิภาพในการโจมตีชี้ให้เห็นถึงความรู้ที่ลึกซึ้ง ซึ่งอาจเป็นความรู้ภายใน เกี่ยวกับสถาปัตยกรรมสัญญาเก่าที่เลิกใช้แล้วของ DxSale โดยเฉพาะ
การโจมตีในปี 2026 ไม่ได้เกิดขึ้นโดยไม่มีสัญญาณเตือนมาก่อน ในเดือนมิถุนายน 2025 บริษัทรักษาความปลอดภัยบล็อกเชน Decurity ได้เปิดเผยข้อบกพร่องร้ายแรงในสมาร์ทคอนแทรกต์อีกตัวหนึ่งของ DxSale บน BNB Chain ซึ่งในเวลานั้นทำให้เงินทุนของผู้ใช้อย่างน้อย 5.2 ล้านดอลลาร์สหรัฐฯ ตกอยู่ในความเสี่ยง สำหรับการค้นหาและรายงานช่องโหว่ที่อาจนำไปสู่การสูญเสียหลายล้านดอลลาร์อย่างมีความรับผิดชอบนั้น มีรายงานว่า Decurity ได้รับข้อเสนอค่าตอบแทน (Bounty) เพียง 500 ดอลลาร์สหรัฐฯ ซึ่งเป็นจำนวนที่น้อยมากจนกลายเป็นข่าวโด่งดังในวงการและถูกวิพากษ์วิจารณ์อย่างกว้างขวาง
ในขณะที่ข้อบกพร่องเฉพาะจุดนั้นได้รับการแก้ไขในภายหลัง เหตุการณ์ดังกล่าวได้เผยให้เห็นรูปแบบของการละเลยโครงสร้างพื้นฐานด้านความปลอดภัยที่ดูเหมือนจะยังคงมีอยู่ และนำไปสู่การละเมิดที่สร้างความเสียหายร้ายแรงยิ่งกว่าบนล็อกเกอร์รุ่นเก่าในอีกหนึ่งปีต่อมา
หลังจากควบคุม LP โทเค็นได้แล้ว ผู้โจมตีก็รีบดำเนินการเพื่อปกปิดเส้นทางของเงินที่ขโมยมา ที่อยู่หลักของผู้โจมตี 0xC4574DDEF299e7E563971e200433e592EeaaFA69 ใช้วิธีการหลายขั้นตอนในการฟอกสินทรัพย์
เหตุการณ์ DxSale ไม่ใช่เหตุการณ์ที่เกิดขึ้นโดดๆ หากแต่เป็นส่วนหนึ่งของคลื่นอาชญากรรมคริปโตที่รุนแรงในปี 2026 โดยปีนี้กำลังจะกลายเป็นหนึ่งในปีที่เลวร้ายที่สุดในประวัติศาสตร์ด้านความปลอดภัยออนเชน
การโจมตี DxSale แม้จะไม่ใช่การละเมิดที่ใหญ่ที่สุดของปี แต่มันคือตัวอย่างตำราเรียนของเวกเตอร์ภัยคุกคามที่กำลังเติบโตขึ้น เมื่อพื้นที่ DeFi ขยายตัว สุสานของ "สัญญาซอมบี้" ที่เก่า ไม่ผ่านการตรวจสอบ และไม่มีการดูแลก็เพิ่มขึ้นตามไปด้วย สัญญาเหล่านี้ยังคงมีกุญแจผู้ดูแลระบบที่หากถูกบุกรุก หรือเช่นในกรณีนี้ คือการถูกโอนอย่างลับๆ ล่อๆ ก็จะเปิดทางให้ผู้โจมตีเข้าถึงเงินทุนใดๆ ที่ยังคงถูกล็อกอยู่ภายในได้โดยตรง เหตุการณ์นี้เป็นเครื่องเตือนใจที่สำคัญว่า "สภาพคล่องที่ถูกล็อก" จะปลอดภัยก็ต่อเมื่อโค้ดและกุญแจที่ควบคุมการล็อกนั้นปลอดภัยเท่านั้น
Comments
0 comments