The Liquid Network สูญเสีย $319M ให้กับการแฮ็กที่อ้างว่าเป็นแบบ "white hat" — และเรื่องจริงก็คือ ระบบเศรษฐกิจแบบ bridge ของคริปโตทำงานบนโค้ดที่ยังไม่ได้รับการแก้ไข ในขณะที่การกรรโชกทรัพย์ถูกเปลี่ยนชื่อใหม่ให้เป็นการล่าเงินรางวัล
การแฮ็กแบบ 'White Hat' ของคริปโต คือการกรรโชกทรัพย์ผ่านการออกข่าวประชาสัมพันธ์
เมื่อวันที่ 6 กันยายน 2026 มีคนดึง bitcoin ประมาณ $319 million ออกจาก Liquid Network — จากนั้นจึงขอให้ได้รับคำขอบคุณสำหรับเรื่องนี้ ผู้โจมตีได้มิ้นท์โทเค็นที่มี bitcoin หนุนหลังเกือบ 4,000 รายการจากบั๊กของซอฟต์แวร์ ดึงเงินสำรองของเครือข่ายออกไป 95 เปอร์เซ็นต์ภายในเวลาไม่ถึงสี่สิบนาที และคืนเงินส่วนใหญ่หลังจากที่ Blockstream ได้ทำการแพตช์โค้ดแล้วเท่านั้น สื่อคริปโตต่างใช้คำจำกัดความยอดนิยมว่า "white hat" แต่สิ่งที่เกิดขึ้นจริงนั้นเก่าแก่และน่าเกลียดกว่านั้น: การแฮ็กแบบ white hat ในโลกคริปโตที่แท้จริงแล้วคือการกรรโชกทรัพย์ที่แฝงมาในรูปแบบของข่าวประชาสัมพันธ์
ประเด็นสำคัญ
- Liquid Network ซึ่งเป็น Bitcoin sidechain ของ Blockstream สูญเสีย BTC ประมาณ 4,019 BTC ($319 million) เมื่อวันที่ 6 กันยายน 2026 — คิดเป็น 95% ของเงินสำรองของสหพันธ์ — ผ่านบั๊กของซอฟต์แวร์ ไม่ใช่การถูกขโมยคีย์
- ผู้โจมตีระบุว่าตนเองเป็น "white hat" โดยคืนเงินประมาณ 85% ($272 million) และเก็บไว้ 598.5 BTC (ประมาณ $47 million) — ซึ่งมากกว่า "เงินรางวัล" 10% ที่พวกเขาเรียกร้อง
- การแก้ไขบั๊กแคชที่เป็นต้นเหตุถูกเขียนขึ้นเมื่อวันที่ 3 สิงหาคม และค้างอยู่ใน development branch ในขณะที่ production รันซอฟต์แวร์ที่ล้าสมัยไปห้าเดือน
- Blockstream ปฏิเสธที่จะจ่ายเงิน โดยเรียกสิ่งนี้ว่าเป็นการลักทรัพย์ และขู่ว่าจะแจ้งเจ้าหน้าที่บังคับใช้กฎหมาย ส่วน CTO ของ Ledger เรียกสิ่งนี้ว่า "การกรรโชกทรัพย์ ไม่ใช่การแฮ็กแบบ white-hat"
- ปี 2026 มีเหตุการณ์การโจรกรรมคริปโตสูงเป็นประวัติการณ์ถึง 333 ครั้ง ซึ่งรวมถึงการโจมตี bridge และ sidechain 26 ครั้ง — เพิ่มขึ้นจาก 3 ครั้งในปี 2025 ทั้งปี
คุณจะขโมยเงิน $319 million ได้อย่างไรโดยไม่ต้องแตะต้องคีย์แม้แต่ดอกเดียว?
กลไกเหล่านี้มีความสำคัญ เพราะมันทำลายสมมติฐานด้านความปลอดภัยที่เก่าแก่ที่สุดของคริปโต Liquid คือ Bitcoin sidechain แบบ federated ที่ดำเนินการโดย Blockstream และควบคุมโดย multisig แบบ 11 จาก 15 ซึ่งกระจายอยู่ตามกระดานเทรดและโต๊ะเทรดมากกว่า 80 แห่ง ผู้ใช้จะล็อก bitcoin เพื่อมิ้นท์ L-BTC จากนั้นจึงแลกคืน เมื่อวันที่ 6 กันยายน ผู้โจมตีได้ใช้ประโยชน์จากบั๊ก cache-collision ใน Elements ซึ่งเป็นโค้ดเบสแบบ open-source ที่รัน Liquid เพื่อสร้าง L-BTC ประมาณ 3,998 L-BTC โดยที่ไม่มี bitcoin จริงหนุนหลัง
จากนั้นผู้ลงนามของ federation ได้อนุมัติคำขอ peg-out ที่ดูถูกต้องทุกประการ — เพราะ Elements ไม่สามารถแยกแยะการเคลมที่เป็นเท็จออกจากของจริงได้ ไม่มีการขโมยคีย์ส่วนตัว ไม่มีการเจาะเซิร์ฟเวอร์ ไม่มีการใช้ social engineering เป็นเพียงชุดซอฟต์แวร์ที่ยืนยันคำโกหก จากบล็อกที่มีข้อพิพาทจนถึงการจ่ายเงินใช้เวลา 36 นาที เงินสำรองของ federation ลดลงจากประมาณ 4,200 BTC เหลือ 197 BTC ในธุรกรรมเดียว
แถลงการณ์ของ Blockstream เองระบุว่า คีย์การอนุญาตของ SideSwap "ไม่ถูกเจาะ และคีย์อื่นๆ ก็ไม่ถูกเจาะเช่นกัน" ประโยคนี้คือสิ่งที่แยกเหตุการณ์นี้ออกจากการแฮ็ก bridge เกือบทุกครั้งในช่วงสามปีที่ผ่านมา ทั้ง Ronin bridge, Wormhole และการสูญเสียเงินของ Bybit ล้วนเป็นเรื่องของการขโมยคีย์ แต่ครั้งนี้เป็นเรื่องของความถูกต้องของระบบ — และความถูกต้องคือรูปแบบความล้มเหลวที่คริปโตมีความพร้อมในการพูดถึงน้อยที่สุด
ทำไมตัวแก้ไขถึงค้างอยู่ใน branch ในขณะที่ระบบ production ยังคงรันโค้ดที่มีช่องโหว่?
นี่คือรายละเอียดที่น่าจะทำให้เจ้าหน้าที่ฝ่ายกำกับดูแลการปฏิบัติตามกฎระเบียบของสถาบันทุกแห่งต้องนอนไม่หลับ การจำลองเหตุการณ์อย่างเป็นอิสระโดย DeFiPrime พบว่าวิศวกรของ Blockstream ได้เขียนตัวแก้ไขเพื่อผูก cache key เข้ากับสินทรัพย์ที่ถูกต้องเมื่อวันที่ 3 สิงหาคม ซึ่งเป็นเวลาห้าสัปดาห์ก่อนเกิดการ exploit การเปลี่ยนแปลงนั้นถูกนำเข้าสู่ development branch ในวันที่ 3 กันยายน สามวันก่อนที่เงินจะถูกเคลื่อนย้าย pull request เพื่อนำการเปลี่ยนแปลงนี้เข้าสู่ stable release branch ถูกเปิดขึ้นในวันที่ 4 กันยายน และถูก merge ในวันที่ 6 กันยายน เวลา 17:21 UTC ซึ่งไม่ถึงสามชั่วโมงหลังจากที่มีการยืนยันการจ่ายเงินบน on-chain
เวอร์ชันที่สมาชิก federation ใช้งานจริงใน production คือ 23.3.3 ลงวันที่ 13 เมษายน ซึ่งเก่าเกือบห้าเดือน ตัวแก้ไขฉุกเฉินถูกส่งออกมาในภายหลังในชื่อ Elements v23.3.4
นี่คือความจริงที่ไม่ได้สวยหรูเกี่ยวกับความปลอดภัยของ crypto ในปี 2026: ระบบ cryptography นั้นดีอยู่แล้ว consensus ก็ดีอยู่แล้ว ปัญหาคือวินัยในการ release — ว่า patch ที่มีคนเขียนไว้แล้วนั้นได้ถูกนำไปใช้ในเครื่องที่ถือเงินพันล้านดอลลาร์จริงหรือไม่ ไม่มี hardware security module, ไม่มี multisig threshold หรือ key ceremony ใดๆ ที่จะตรวจจับเรื่องนี้ได้ ลายเซ็นจะไม่มีค่าเลยหากสิ่งที่ถูกตรวจสอบนั้นไม่เคยถูกต้องตั้งแต่แรก
"bounty" มูลค่า $47 million ยังคงเป็น bounty อยู่หรือไม่?
ผู้โจมตีได้ฝังข้อความว่า "we are whitehats. contact us on chain" ไว้ในฟิลด์ OP_RETURN ของธุรกรรม Bitcoin จากนั้นได้เจรจากับ Blockstream ผ่านข้อความ on-chain ที่เข้ารหัส โดยเรียกร้องให้ทุก node ได้รับการ patch ก่อนที่จะคืนเงิน พวกเขาขอรางวัล 10% — ประมาณ $40 million — โดยให้จ่ายจาก treasury ของ Blockstream เอง และเตือนว่ามิฉะนั้น "liquidators" อาจต้องเผชิญกับการขาดทุนประมาณ 15%
หลังจากมีการ patch พวกเขาส่งคืน BTC ประมาณ 3,400 BTC — หรือประมาณ $272 million — และเก็บไว้ 598.5 BTC หรือประมาณ $47 million ซึ่งมากกว่า 10% ที่พวกเขาขอ และเป็นจำนวนประมาณห้าเท่าของ bug bounty ที่ใหญ่ที่สุดที่อุตสาหกรรมนี้เคยจ่าย สถิติการจ่ายเงินครั้งเดียวที่สูงที่สุดของ Immunefi คือ $10 million
จะเรียกมันว่าอะไรก็ได้ แต่การล่าเงินรางวัลจากบั๊ก (bug bounty) ที่ถูกต้องตามกฎหมายไม่ได้เริ่มต้นด้วยการทำให้วอลเล็ตสำรองว่างเปล่าถึง 95 เปอร์เซ็นต์ และไม่ได้จบลงด้วยการที่ "นักวิจัย" เก็บส่วนแบ่งไว้มากกว่าตัวเลขที่พวกเขาเสนอไว้ ลำดับเหตุการณ์นี้ — เอาไปทั้งหมด, จับเป็นตัวประกัน, กำหนดระยะเวลาการแก้ไข, คืนส่วนใหญ่แต่ไม่ใช่ทั้งหมด — ไม่ใช่การวิจัยด้านความปลอดภัย แต่มันคือการเจรจาค่าไถ่ที่ผู้ลักพาตัวได้รับอนุญาตให้เขียนประวัติใน Wikipedia ของตัวเอง
และตัวอุตสาหกรรมเองก็รู้เรื่องนี้ Blockstream ปฏิเสธที่จะจ่ายและกล่าวว่าการนำสินทรัพย์ไปโดยไม่ได้รับอนุญาตและปฏิเสธที่จะคืน "ถือเป็นการลักทรัพย์ ไม่ใช่การเปิดเผยช่องโหว่อย่างมีความรับผิดชอบ" พร้อมสัญญาว่าจะร่วมมือกับเจ้าหน้าที่บังคับใช้กฎหมายและนิติวิทยาศาสตร์บล็อกเชน (blockchain forensics) ส่วน Charles Guillemet CTO ของ Ledger กล่าวอย่างตรงไปตรงมามากกว่าว่า: "หากนี่คือรางวัลที่ผ่านการเจรจา... มันดูเหมือนการกรรโชกทรัพย์มากกว่าการแฮ็กแบบหมวกขาว (white-hat hacking)"
แต่พาดหัวข่าวโดยทั่วไปยังคงเป็น "หมวกขาวช่วยเครือข่ายไว้ได้" นั่นคือส่วนที่อันตรายที่สุดของเรื่องนี้ ตอนนี้เราได้สอนผู้โจมตีรุ่นใหม่ว่าวิธีการ exploit ที่ดีที่สุดคือ: ขโมยทุกอย่าง, อ้างว่าเป็นหมวกขาว, เก็บส่วนแบ่งไว้ และปล่อยให้ทีม PR ของเหยื่อจัดการส่วนที่เหลือเอง
ทำไมสะพานและไซด์เชนจึงกลายเป็นจุดอ่อนอย่างกะทันหัน?
Liquid ไม่ใช่กรณีที่แยกต่างหาก มันเป็นจุดเริ่มต้นของแนวโน้ม TRM Labs นับว่ามีการขโมยประมาณ $1.73 พันล้านใน 333 เหตุการณ์ในปี 2026 จนถึงตอนนี้ — จำนวนเหตุการณ์ที่เป็นสถิติใหม่ แม้ว่าเฉลี่ยแล้วจะได้น้อยลง ยี่สิบหกในจำนวนนั้นโจมตี cross-chain bridges และเครื่องมือ interoperability เพิ่มขึ้นจากสามในทั้งปี 2025 ในสัปดาห์เดียวกับ Liquid, Symbiosis เสีย $336,000 จากการ exploit bridge ที่ mint 46 พันล้าน fake syBTC tokens — มากกว่า 2,000 เท่าของ supply จริงของ Bitcoin — และ Nomic เสีย $3.1 ล้านจากการ mint cross-chain ที่ไม่มีการ backed
รูปแบบนี้ชัดเจนไม่พร่ำงอาจปฏิเสธได้ การโจมตีข้ามเชน (bridge heists) ระดับครึ่งพันล้านดอลลาร์ที่น่าทึ่งในปี 2022 ได้ทำทางให้กับการโจมตีการสร้างเหรียญโดยไม่มีการรับประกัน (unbacked-mint exploits) ขนาดเล็กแบบอุตสาหกรรมที่เกิดขึ้นอย่างต่อเนื่อง สิ่งนี้อาจจะแย่กว่า การเกิดเหตุการณ์ร้ายแรงเพียงครั้งเดียวจะกระตุ้นให้เกิดวิกฤตและการแก้ไข แต่การรั่วไหลเล็กๆ หลายพันครั้งทำให้การสูญเสียกลายเป็นเรื่องปกติ และทั้งหมดล้วนชี้ไปสู่ความจริงทางสถาปัตยกรรมเดียวกัน: ทุก sidechain, bridge, และ synthetic-bitcoin wrapper พักอยู่บนสมมติฐานว่า pegged tokens จะมีการรับประกันเต็มที่ตลอดเวลา Liquid เพิ่งพิสูจน์ว่าสมมติฐานนั้นอยู่ห่างจากความจริงเพียงแค่บั๊กแคช (cache bug) เดียว
ใครคือผู้ชนะ และใครคือผู้แพ้?
ผู้แพ้ชัดเจนมาก ชื่อเสียงของ Blockstream ในฐานะโครงสร้างพื้นฐานระดับการดูแลรักษา (custody-grade) ได้รับผลกระทบโดยตรง และสมาชิกสหพันธ์กว่า 80 รายก็ได้เรียนรู้ว่า multisig ของพวกเขาไม่ได้ปกป้องพวกเขาจากความล้มเหลวที่เกิดขึ้นจริง วิทยานิพนธ์เชิงสถาบันที่กว้างขึ้น — ว่าบิตคอยน์สามารถถูกห่อหุ้ม สะพานเชื่อม และโทเคนไนซ์เข้าสู่การเงินแบบดั้งเดิมในฐานะหลักประกันที่ไร้ที่ติ — ได้รับผลกระทบอย่างเงียบๆ Liquid มีมูลค่าประมาณ 5 พันล้านดอลลาร์สหรัฐในสินทรัพย์โลกจริง เช่น พันธบัตรรัฐบาลสหรัฐฯ ที่ถูกโทเคนไนซ์ หนี้ของบริษัท และสินทรัพย์อื่นๆ หากระบบท่อที่เคลื่อนย้ายมูลค่าได้เร็วกว่าเชนหลักยังคงรั่วไหลอยู่เสมอ เรื่องราวของ "บิตคอยน์เป็นหลักประกัน" ที่รองรับสเตเบิลคอยน์ของธนาคารและการชำระราคาแบบโทเคนไนซ์จะเริ่มดูเปราะบาง
ผู้ชนะนั้นมืดมนกว่า ผู้ที่ขโมย 47 ล้านดอลลาร์สหรัฐ แน่นอน แต่รวมถึงกองทัพของบอท MEV และแฮกเกอร์ตอบโต้ที่ตอนนี้กำลังจ้องหาโอกาสในการใช้ประโยชน์จากช่องโหว่เหล่านี้ — สัปดาห์ถัดจากเหตุการณ์ Liquid บอทชื่อ Yoink ขโมย 7.8 ล้านดอลลาร์สหรัฐจากแฮกเกอร์ที่ขโมยมันไปก่อนหน้า เรากำลังสร้างระบบนิเวศที่การป้องกันที่เชื่อถือได้เพียงอย่างเดียวคือผู้ล่าอีกตัวหนึ่ง นั่นไม่ใช่ความยืดหยุ่น นั่นคือห่วงโซ่อาหาร
เราไม่ได้เห็นหนังเรื่องนี้มาก่อนหรือ?
เราเคยเห็น และเราคงบอกตัวเองว่าบทเรียนผิดมาตลอด การแฮก DAO ในปี 2016 และฤดูกาลสะพานเชื่อมในปี 2022 — Ronin มูลค่า 625 ล้านดอลลาร์สหรัฐ, Wormhole มูลค่า 320 ล้านดอลลาร์สหรัฐ — ล้วนสร้างพิธีกรรมเดียวกัน: ความตกใจ การแก้ไข การวิเคราะห์หลังเหตุการณ์ และคำมั่นว่าระบบดูแลรักษาและ multisig ที่ดีขึ้นจะเป็นคำตอบ Liquid คือการโจมตีครั้งใหญ่ครั้งแรกที่แสดงให้เห็นว่าการดูแลรักษาไม่เคยเป็นคำถามจริง การแฮก DAO ทำลายกองทุน การโจรกรรมผ่านสะพานเชื่อมทำลายความไว้วางใจอย่างไร้เดียงสาในโค้ดข้ามเชน Liquid ทำลายภาพลวงตาที่ละเอียดอ่อนกว่า: ว่าสหพันธ์ของบริษัทที่ระมัดระวังและมีเจตนาดีนั้นปลอดภัยกว่าสัญญาอัจฉริยะอย่างมีนัยสำคัญ เมื่อทั้งสองมีคุณภาพเพียงเท่าของสายการปล่อยเวอร์ชันที่อยู่เบื้องล่าง
สิ่งที่แตกต่างไปตอนนี้คือกลุ่มเป้าหมาย เงินที่ไหลผ่านเส้นทางเหล่านี้ไม่ใช่เงินทุนของนักลงทุนรายย่อยอีกต่อไป แต่เป็นโครงสร้างพื้นฐานเชิงสถาบันของสินทรัพย์ที่มีมูลค่าหลายล้านล้านดอลลาร์สหรัฐ — 21 ธนาคารที่กำลังสร้างสเตเบิลคอยน์ดอลลาร์สหรัฐ, Citi ที่ชำระราคาการชำระเงินข้ามประเทศแบบโทเคนไนซ์, ไวโอมิงที่กำลังโทเคนไนซ์สเตเบิลคอยน์ของรัฐ คนที่พึ่งพาโครงสร้างพื้นฐานแบบ "สหพันธ์" และ "สะพานเชื่อม" ในตอนนี้คือคนที่ไม่สามารถรับส่วนลดของแฮกเกอร์ขาวได้
ในอีกสามปีข้างหน้า สิ่งนี้จะไปทางไหน?
คาดหวังสามสิ่ง ประการแรก ตลาดจริงสำหรับประกันสะพาน (bridge insurance) และบริการรางวัล (bounty-as-a-service) อย่างเป็นทางการ เนื่องจากบริษัทต่าง ๆ จะต้องกำหนดราคาความเสี่ยงนี้ในลักษณะเดียวกับที่สายการบินกำหนดราคาความเสี่ยงเครื่องยนต์ขัดข้อง — ด้วยหลักคณิตศาสตร์ประกันภัย ไม่ใช่ด้วยความหวัง ประการที่สอง การเผชิญหน้าทางกฎระเบียบและกฎหมาย เมื่อ "ไวท์แฮท" (white hat) ยึดเงิน 47 ล้านดอลลาร์และฟอกเงินผ่าน CoinJoins พนักงานอัยการจะตั้งคำถามในที่สุดว่าทำไมไม่มีใครยื่นรายงานกิจกรรมต้องสงสัย (Suspicious Activity Report) สำหรับรายการโอนที่ไม่ได้รับอนุญาตมูลค่า 320 ล้านดอลลาร์ และข้ออ้างว่า "มันเป็นรางวัล" จะล้มเหลวในศาล ประการที่สาม การแยกตัว: บิตคอยน์ที่คงอยู่บนเชนหลัก — ช้า แพง และปลอดภัยอย่างน่าเบื่อ — เทียบกับบิตคอยน์ที่เคลื่อนผ่านชั้นห่อ (wrapping layers) — เร็ว ถูก และรั่วไหลเชิงโครงสร้าง สถาบันการเงินจะต้องตัดสินใจว่าพวกเขาต้องการตัวไหนจริง ๆ บนงบดุล
การอ่านเชิงกลยุทธ์สำหรับเทรดเดอร์คืออะไร?
ไม่มีคำทำนายราคา สัญญาณอยู่ที่โครงสร้างพื้นฐาน โครงสร้างพื้นฐานที่พึ่งพา multisig แบบ federated และ peg แบบ bridged มีรูปแบบความล้มเหลวที่เกิดขึ้นซ้ำๆ และวัดปริมาณได้ — และตลาดยังไม่ได้นำความแตกต่างระหว่างสินทรัพย์ที่ชำระราคาแบบ native กับตัวแทนแบบ wrapped มาคิดราคา สังเกตว่าเงินจากสถาบันการเงินจะไหลไปทางไหนต่อไป บริษัทที่สามารถพิสูจน์ pipeline การปลดปล่อยได้ — ไม่ใช่การจัดการคีย์ แต่คือ pipeline การปลดปล่อย — จะได้รับส่วนเพิ่ม ส่วนบริษัทที่ยังใช้โค้ดจากเดือนเมษายนกับกระเป๋าเงินมูลค่าพันล้านดอลลาร์จะไม่ได้รับ และให้มองทุกพาดหัวข่าวว่า "white hat คืนเงินแล้ว" เป็นสัญญาณเตือน ไม่ใช่เรื่องโล่งใจ: มันหมายความว่าผู้โจมตีที่มุ่งร้ายถือเงินจริงอยู่ และเป็นผู้กำหนดเงื่อนไข
นี่คือคำถามที่ไม่มีใครอยากตอบ: ถ้าขโมยปล้นตู้เซฟของคุณ ส่งคืน 85 เปอร์เซ็นต์ และขอให้คุณเรียกเขาว่าที่ปรึกษาด้านความปลอดภัย คุณจะลงนามในแถลงการณ์ข่าวหรือไม่? คริปโตเพิ่งทำแบบนั้น และตราบใดที่เราจ่ายเงินให้ผู้โจมตีให้เป็นวีรบุรุษ เราจะยังคงได้วีรบุรุษที่เราจ่ายเงินซื้อไว้เท่านั้น
คำถามที่พบบ่อย
การแฮก Liquid Network เป็นการโจมตีแบบขโมยคีย์หรือไม่?
ไม่ Blockstream ยืนยันว่าคีย์การอนุมัติ SideSwap ที่ใช้ในการถอนไม่เคยถูกเจาะระบบ ผู้โจมตีใช้ประโยชน์จากบั๊กการชนของแคชใน Elements ซอฟต์แวร์ตรวจสอบของ Liquid เพื่อสร้าง L-BTC ที่ไม่มีการรับประกันประมาณ 3,998 และแลกเป็นบิทคอยน์จริง
ผู้โจมตีเก็บเงินไปเท่าไหร่?
ประมาณ 598.5 BTC ประมาณ $47 ล้าน หรือประมาณ 15% ของ ~$319 ล้านที่ถูกระบาย ผู้โจมตีคืนประมาณ 3,400 BTC (~$272 ล้าน ประมาณ 85%) หลังจากที่ Blockstream เปิดตัวแพตช์
มีการแก้ไขอยู่แล้วก่อนการโจมตีหรือไม่?
ใช่ การสร้างซ้ำอิสระพบว่าการแก้ไข cache-key ที่เกี่ยวข้องถูกเขียนเมื่อวันที่ 3 สิงหาคม 2026 และรวมเข้าสาขาพัฒนาเมื่อวันที่ 3 กันยายน — แต่การผลิตกำลังใช้เวอร์ชัน 23.3.3 จากวันที่ 13 เมษายน ล่าช้าห้าเดือน
"white hat" เป็นสถานะทางกฎหมายหรือสถานะที่เป็นทางการในโลกคริปโตหรือไม่?
ไม่ใช่ มันเป็นเพียงฉลากที่เรียกตัวเองซึ่งไม่มีความหมายทางกฎหมาย ซึ่งแตกต่างจาก bug bounty ที่ได้รับอนุญาตล่วงหน้า ผู้โจมตี Liquid ได้นำเงินออกไปก่อนแล้วจึงคืนเงินแบบมีเงื่อนไข ซึ่งศาลและหน่วยงานบังคับใช้กฎหมายอาจมองว่าเป็นการลักทรัพย์หรือการกรรโชกทรัพย์โดยไม่คำนึงถึงฉลากดังกล่าว Blockstream กล่าวว่าพวกเขาจะติดตามเงินส่วนที่เหลือ
ทำไม bridge และ sidechain ถึงถูกโจมตีมากขึ้นในปี 2026?
สิ่งเหล่านี้มีสภาพคล่องที่กระจุกตัวและพึ่งพาโค้ดที่ซับซ้อนในการตรวจสอบ pegs และ proofs โดย TRM Labs นับการโจมตี bridge และ interoperability ได้ 26 ครั้งในปี 2026 จนถึงปัจจุบัน เพิ่มขึ้นจาก 3 ครั้งในปี 2025 เนื่องจากผู้โจมตีเปลี่ยนจากการขโมยคีย์ไปเป็นการโจมตีแบบ unbacked-mint exploits
อ่านเพิ่มเติม: liquid.net, blockstream.com, trmlabs.com, slowmist.com