รายงานด้านความปลอดภัยในอุตสาหกรรม Web3 ล่าสุดจาก Gate Research Institute อิงจากข้อมูลของ Slowmist พบว่า ในเดือนมีนาคม 2025 เกิดเหตุการณ์ด้านความปลอดภัยขึ้น 8 ครั้ง โดยมีมูลค่าความเสียหายรวมประมาณ 14.43 ล้านดอลลาร์ สหรัฐฯ ประเภทของเหตุการณ์มีความหลากหลาย โดยเหตุการณ์ที่เกิดจากบัญชีถูกแฮ็กและช่องโหว่ของสัญญาเป็นจำนวนมากที่สุด คิดเป็น 62.5% รายงานได้มีการวิเคราะห์เหตุการณ์ด้านความปลอดภัยที่สำคัญอย่างละเอียด รวมถึงการโจมตีช่องโหว่ของสัญญาใน 1inch และการรั่วไหลของรหัสส่วนตัวใน Zoth การโจมตีบัญชีแฮ็กเกอร์และช่องโหว่ของสัญญาได้รับการกำหนดให้เป็นความเสี่ยงด้านความปลอดภัยหลักในเดือนนี้ ซึ่งเน้นย้ำถึงความจำเป็นในการเสริมสร้างมาตรการด้านความปลอดภัยในอุตสาหกรรมอย่างต่อเนื่อง.## สรุป* ในเดือนมีนาคม 2025 อุตสาหกรรม Web3 เกิดเหตุการณ์ด้านความปลอดภัย 8 ครั้ง โดยมีมูลค่าความเสียหายรวม 1,443 หมื่นดอลลาร์ ลดลงอย่างมากเมื่อเทียบกับเดือนก่อนหน้า.* เหตุการณ์ด้านความปลอดภัยในเดือนนี้ส่วนใหญ่เกี่ยวข้องกับช่องโหว่ของสัญญา การถูกแฮ็กบัญชี และวิธีการโจมตีอื่นๆ ซึ่งคิดเป็น 62.5% ของเหตุการณ์ด้านความปลอดภัยทั้งหมดในอุตสาหกรรมคริปโต* เหตุการณ์สำคัญในเดือนนี้รวมถึงการโจมตีช่องโหว่ในสัญญาของ 1inch (สูญเสีย 5 ล้านดอลลาร์ สร้างความเสียหายได้คืน 90%) และ Zoth ประสบกับการโจมตีสองครั้ง ได้แก่ ช่องโหว่ในสัญญาและรหัสส่วนตัวรั่วไหล (สูญเสียรวม 8.575 ล้านดอลลาร์)* จากการดูการกระจายของเหตุการณ์ความปลอดภัยในแต่ละเครือข่าย ในเดือนนี้มีเพียงโครงการเดียวที่เกิดการสูญเสียในเครือข่ายสาธารณะ BSC.## ภาพรวมเหตุการณ์ด้านความปลอดภัยตามข้อมูลของ Slowmist ณ วันที่ 1 มีนาคม 2025 ถึง 30 มีนาคม 2025 มีการบันทึกเหตุการณ์ด้านความปลอดภัยจำนวน 8 เหตุการณ์ โดยมีมูลค่าความเสียหายรวม 14.43 ล้านเหรียญสหรัฐ การโจมตีส่วนใหญ่เกี่ยวข้องกับช่องโหว่ในสัญญา การโจมตีบัญชี และวิธีการอื่น ๆ เมื่อเปรียบเทียบกับเดือนกุมภาพันธ์ 2025 ยอดความเสียหายรวมลดลง 99% ช่องโหว่ในสัญญาและการถูกแฮ็กบัญชีเป็นสาเหตุหลักของการโจมตี โดยมีการโจมตีแฮ็กเกอร์ที่เกี่ยวข้องเกิดขึ้น 5 ครั้ง คิดเป็น 62.5% ของจำนวนทั้งหมด บัญชี X อย่างเป็นทางการยังคงเป็นเป้าหมายหลักของแฮ็กเกอร์【1】! [](https://s3.ap-northeast-1.amazonaws.com/gimg.gateimg.com/learn/719e7ded8887436f22a9030099ffa21f2c25fa29.webp)ในเดือนนี้มีเพียง BSC โซ่สาธารณะที่เกิดเหตุการณ์ด้านความปลอดภัย โครงการ Four.Meme สูญเสียมากกว่า 180,000 ดอลลาร์ แสดงให้เห็นว่า BSC นิเวศมีพื้นที่ในการปรับปรุงอย่างต่อเนื่องในด้านการตรวจสอบสัญญาอัจฉริยะ กลไกการบริหารความเสี่ยง และการตรวจสอบบนเครือข่าย.ในเดือนนี้มีหลายโครงการบล็อกเชนประสบอุบัติเหตุด้านความปลอดภัยครั้งใหญ่ ส่งผลให้เกิดความเสียหายทางการเงินอย่างรุนแรง โดยเหตุการณ์ที่น่าสนใจประกอบด้วยแพลตฟอร์มการวางเดิมพัน RWA Zoth ถูกโจมตีติดต่อกันสองครั้ง ครั้งหนึ่งสูญเสียเงินไป 8.29 ล้านดอลลาร์จากการโจมตีของแฮ็กเกอร์ และอีกครั้งสูญเสีย 285,000 ดอลลาร์จากช่องโหว่ของสัญญา นอกจากนี้ DEX aggregator 1inch ยังสูญเสีย 5 ล้านดอลลาร์จากช่องโหว่ของสัญญาอีกด้วย.## เหตุการณ์ความปลอดภัยสำคัญในเดือนมีนาคมตามการเปิดเผยของทางการ โครงการต่อไปนี้ได้รับความเสียหายเกิน 13.5 ล้านดอลลาร์ในเดือนมีนาคม รหัสส่วนตัวที่รั่วไหลและช่องโหว่ของสัญญาเป็นภัยคุกคามที่สำคัญที่สุดสองอย่าง! [](https://s3.ap-northeast-1.amazonaws.com/gimg.gateimg.com/learn/69aa576703545777f273863b6125b7352c5b67eb.webp)* 1inch ประสบกับการสูญเสียเงินทุน 5 ล้านดอลลาร์สหรัฐ โดยผู้โจมตีใช้ช่องโหว่ในสัญญา Fusion v1 รุ่นเก่า ของ 1inch ขโมย USDC และ wETH ประมาณ 5 ล้านดอลลาร์สหรัฐ โดยเงินที่เกี่ยวข้องมาจากตัว解析器 ไม่ใช่สินทรัพย์ของผู้ใช้.* Zoth ประสบกับการโจมตี 2 ครั้ง รวมความเสียหายสูงถึง 8.575 ล้านดอลลาร์สหรัฐ วันที่ 6 มีนาคม เนื่องจากช่องโหว่ในการคำนวณการจำนำทำให้สูญเสียประมาณ 285,000 ดอลลาร์สหรัฐ; วันที่ 21 มีนาคม แฮ็กเกอร์ได้รับสิทธิ์ผู้ดูแลระบบเพื่ออัปเกรดสัญญาเป็นเวอร์ชันที่เป็นอันตราย ขโมยเงินประมาณ 8.29 ล้านดอลลาร์สหรัฐใน USD0++ และสุดท้ายแปลงเป็น 4,223 ETH.### 1 นิ้วข้อมูลโครงการ: 1inch เป็นตัวรวมการซื้อขายแบบกระจายศูนย์ซึ่งออกแบบมาเพื่อใช้สมการอัจฉริยะในการค้นหาเส้นทางราคาที่ดีที่สุดสำหรับผู้ใช้ในหลาย ๆ กระดานซื้อขายแบบกระจายศูนย์ เพื่อเพิ่มประสิทธิภาพในการซื้อขายและการใช้เงินทุน ตามข้อมูลจากเว็บไซต์อย่างเป็นทางการ 1inch ได้รวมแหล่งสภาพคล่องมากกว่า 3.2 ล้านแหล่ง มีมูลค่าการซื้อขายรวมเกิน 596,000 ล้านดอลลาร์สหรัฐฯ และมีผู้ใช้มากกว่า 21.7 ล้านคน โดยดำเนินการซื้อขายมากกว่า 134 ล้านรายการ【2】เหตุการณ์โดยรวม:1inch ได้รายงานเมื่อวันที่ 5 มีนาคม ว่ามีช่องโหว่ในสัญญา Fusion v1 รุ่นเก่า ทำให้สูญเสียประมาณ 5 ล้านดอลลาร์สหรัฐฯ ผู้โจมตีใช้ช่องโหว่นั้นในการขโมย USDC และ wETH ประมาณ 5 ล้านดอลลาร์สหรัฐฯ โดยเงินที่เกี่ยวข้องนั้นเป็นของ解析器 (ซึ่งเป็นองค์กรที่ทำการสั่งซื้อแทนผู้ใช้) ไม่ใช่สินทรัพย์ของผู้ใช้ปลายทาง ตามการสอบสวนภายหลัง ช่องโหว่นี้มีอยู่ในสัญญาอัจฉริยะที่ล้าสมัย และผู้โจมตีได้เรียกใช้ฟังก์ชันที่เกี่ยวข้องผ่านเส้นทางการทำธุรกรรมที่ถูกสร้างขึ้นอย่างรอบคอบ เพื่อโอนเงินจาก解析器 ขณะที่สัญญาเวอร์ชันปัจจุบันไม่มีช่องโหว่นี้.ตามรายงานหลังเหตุการณ์ของ Decurity ทีม 1inch ได้เจรจากับแฮ็กเกอร์หลังจากเกิดเหตุการณ์ โดยส่วนใหญ่ของเงินที่ถูกขโมยได้ถูกส่งคืนแล้ว (ปัจจุบันได้คืนไปเก้าในสิบ) แฮ็กเกอร์เก็บเงินส่วนหนึ่งไว้เป็นรางวัลสำหรับการแจ้งช่องโหว่ การโจมตีครั้งนี้ส่งผลกระทบต่อพาร์เซอร์รุ่นเก่าที่ไม่ได้อัปเกรดทันเวลา ผู้ใช้ทั่วไปไม่ได้รับผลกระทบโดยตรงจากทรัพย์สินและไม่มีการไหลออกของเงินทุนของผู้ใช้ในขนาดใหญ่ เหตุการณ์นี้เน้นย้ำถึงความสำคัญของการทำความสะอาดและอัปเกรดสัญญาเก่าอย่างทันท่วงที。【3】【4】【5】การทบทวนหลังจากเกิดอุบัติเหตุ:* เสริมการจัดการและควบคุมสิทธิ์สำหรับสัญญาเก่า: ควรดำเนินการยกเลิกอย่างสมบูรณ์, การแช่แข็งสิทธิ์ หรือการโยกย้ายอย่างบังคับสำหรับสัญญาอัจฉริยะที่ไม่ใช้แล้ว (เช่น Fusion v1) เพื่อป้องกันไม่ให้เกิดช่องทางโจมตีที่อาจเกิดขึ้นจากการเก็บรักษาความเข้ากันได้ พร้อมทั้งปรับปรุงตรรกะการควบคุมการเข้าถึง, เสริมการตรวจสอบแหล่งที่มาของการเรียกใช้งานและการจำกัดสิทธิ์ เพื่อป้องกันไม่ให้เส้นทางการเรียกใช้งานที่ไม่คาดคิดถูกใช้ประโยชน์.* ปรับปรุงกระบวนการและขอบเขตการตรวจสอบ: นำโมดูลรอบนอกที่เกี่ยวข้องกับสัญญาหลัก (เช่น resolver) เข้าไปในขอบเขตการตรวจสอบอย่างเป็นทางการ และกำหนดขอบเขตความเสี่ยงของแต่ละส่วนประกอบ เมื่อมีการปรับโครงสร้างโค้ด การอัปเกรดภาษา หรือการเปลี่ยนแปลงอินเทอร์เฟซ ต้องเริ่มกระบวนการตรวจสอบใหม่และเก็บบันทึกการควบคุมความเสี่ยงของเวอร์ชันเก่าไว้ด้วย.* สร้างระบบเฝ้าติดตามและตอบสนองเหตุการณ์แบบเรียลไทม์: ติดตั้งระบบตรวจสอบความปลอดภัยบนบล็อกเชน เพื่อจับพฤติกรรมการทำธุรกรรมที่ผิดปกติในขณะนี้ และตั้งกลไกการตอบสนองอย่างรวดเร็ว (เช่น การระงับสิทธิ์ การสื่อสารฉุกเฉิน แผนการย้อนกลับความเสี่ยง) เพื่อลดช่องทางเวลาการสูญเสียเงินทุน.* สร้างกลไกการสร้างแรงจูงใจเชิงบวก เพื่อส่งเสริมความร่วมมือของแฮ็กเกอร์ขาว: ผ่านระบบรางวัลการค้นหาจุดอ่อนและกลไกการเจรจากับแฮ็กเกอร์สีเทา ช่วยชี้นำผู้ที่อาจจะเป็นผู้โจมตีให้รายงานความเสี่ยงด้านความปลอดภัยในลักษณะที่มีความรับผิดชอบ ซึ่งช่วยยกระดับระดับการป้องกันความปลอดภัยโดยรวมของโครงการ.### โซธภาพรวมโครงการ: Zoth เป็นแพลตฟอร์มการทำซ้ำ RWA ที่ใช้ Ethereum เชื่อมต่อการเงินแบบดั้งเดิมกับระบบนิเวศ DeFi ผ่านการทำโทเค็นสินทรัพย์ ผู้ใช้สามารถทำการฝากสินทรัพย์ในโลกจริงที่เป็นไปตามข้อกำหนดเพื่อรับผลตอบแทนในบล็อกเชนและเข้าร่วมกลไกการทำซ้ำเพื่อเพิ่มประสิทธิภาพของทุน ข้อมูลจากเว็บไซต์ทางการแสดงให้เห็นว่า Zoth มูลค่าที่ล็อคอยู่รวมถึง 35.4 ล้านดอลลาร์ และสินทรัพย์ที่ลงทะเบียนอยู่ที่ 250 ล้านดอลลาร์ แสดงให้เห็นว่ามีการสร้างสะพานที่มั่นคงระหว่างบล็อกเชนกับการเงินแบบดั้งเดิม และขยายระบบนิเวศการทำซ้ำอย่างต่อเนื่องผ่านการร่วมมือกับผู้ออก RWA และโปรโตคอลสภาพคล่องหลายแห่ง【6]เหตุการณ์เบื้องต้น:Zoth ประสบกับเหตุการณ์ความปลอดภัยที่ร้ายแรงสองเหตุการณ์ในเดือนมีนาคม 2025 ทำให้สูญเสียรวมประมาณ 8.575 ล้านดอลลาร์สหรัฐ* 6 มีนาคม Zoth แพลตฟอร์มเนื่องจากมีข้อบกพร่องในการออกแบบตรรกะการจำนำ ทำให้แฮ็กเกอร์สามารถใช้กลไกการตัดสินใจที่ไม่เข้มงวดในการคำนวณมูลค่าการจำนำในสัญญา โดยไม่ต้องปฏิบัติตามอัตราการจำนำที่แท้จริงในการถอนเงินที่เกินขอบเขต ผู้โจมตีได้ทำการเรียกฟังก์ชันที่เกี่ยวข้องหลายครั้งเพื่อหลีกเลี่ยงตรรกะการตรวจสอบการจำนำ และประสบความสำเร็จในการถอนสินทรัพย์ประมาณ 285,000 ดอลลาร์สหรัฐ เหตุการณ์ครั้งนี้เปิดเผยถึงข้อบกพร่องภายในสัญญาเกี่ยวกับการประเมินมูลค่าทรัพย์สิน การตั้งค่าอัตราการจำนำ และการตรวจสอบเงื่อนไขขอบเขต.* เมื่อวันที่ 21 มีนาคม Zoth เกิดเหตุการณ์การโจมตีที่มีการวางแผนอย่างสูงอีกครั้ง ผู้โจมตีสามารถเข้าควบคุมบัญชีของผู้ปรับใช้ได้หลังจากพยายามหลายครั้งที่ล้มเหลว และได้ทำการอัปเกรดผ่านสัญญาที่เป็นอันตราย โดยการเปลี่ยนแกนหลักของโปรโตคอลให้เป็นเวอร์ชันที่เป็นอันตรายซึ่งสามารถดำเนินการที่ไม่ได้รับอนุญาตได้ ผู้โจมตีใช้โอกาสนี้ในการถอนสินทรัพย์ USD0++ ที่ถูกจำนำในคลังแยก ซึ่งรวมแล้วประมาณ 8.45 ล้านเหรียญ USD0++ และได้ทำการแลกเปลี่ยนอย่างรวดเร็วเป็น DAI ก่อนที่จะเปลี่ยนเป็น 4,223 เหรียญ ETH ซึ่งมีมูลค่าประมาณ 8.29 ล้านเหรียญสหรัฐ.หลังจากเกิดเหตุการณ์ ทีม Zoth ได้เริ่มดำเนินการตามกลไกการตอบสนองฉุกเฉินทันที โดยร่วมมือกับหน่วยงานด้านความปลอดภัยของบล็อกเชน Crystal Blockchain BV เพื่อตรวจสอบ และทำงานร่วมกับพันธมิตร Asset Issuer เพื่อปกป้อง TVL ของแพลตฟอร์มประมาณ 73% นอกจากนี้ ทีม Zoth ยังได้ประกาศแถลงการณ์สาธารณะ และตั้งกองทุนรางวัลสำหรับการค้นหาข้อบกพร่องจำนวน 500,000 ดอลลาร์ เพื่อกระตุ้นให้มีการช่วยเหลือในการติดตามเงินทุนที่สูญหายจนถึงวันที่ 31 มีนาคม เงินทุนของผู้โจมตียังไม่ได้เคลื่อนย้ายอย่างกว้างขวาง โดยส่วนใหญ่จะ集中อยู่ที่สองที่อยู่กระเป๋า (รวม 4,223 ETH) ทีมงานได้ติดตั้งระบบติดตามข้อมูลบนบล็อกเชน และทำงานร่วมกับบริษัทวิเคราะห์ข้อมูลบนบล็อกเชนระดับโลก แพลตฟอร์ม Web2 และหน่วยงานบังคับใช้กฎหมายอย่างใกล้ชิด เพื่อติดตามร่องรอยของผู้โจมตีบนบล็อกเชน Zoth สัญญาว่าจะเผยแพร่รายงานการวิเคราะห์ฉบับสมบูรณ์หลังจากการสอบสวนสิ้นสุดลง และจะเปิดเผยแผนการเรียกคืนและฟื้นฟูทรัพย์สินของแพลตฟอร์มในเวลาเดียวกัน【7】【8】【9】การสะท้อนหลังจากอุบัติเหตุ:* เสริมสร้างการควบคุมสิทธิหลักและการจัดการอัปเกรดสัญญา: เหตุการณ์นี้เกิดจากการที่รหัสส่วนตัวของผู้ติดตั้งถูกเจาะและดำเนินการอัปเกรดที่เป็นอันตราย เผยให้เห็นช่องโหว่ที่สำคัญในกระบวนการควบคุมสิทธิและการอัปเกรด แนะนำให้ใช้กลไกการลงนามหลายครั้ง การแบ่งชั้นสิทธิ กลไกการอนุญาตอัปเกรด และสร้างการบริหารจัดการแบบ on-chain หรือกระบวนการตรวจสอบความปลอดภัยเพื่อให้แน่ใจว่าการอัปเกรดนั้นปลอดภัย.* สร้างระบบการตรวจสอบแบบเรียลไทม์และระบบควบคุมความเสี่ยงอัตโนมัติ: เมื่อเงินถูกโอนออกอย่างรวดเร็วแสดงว่าการตอบสนองการตรวจสอบไม่ทันเวลา ในอนาคตควรติดตั้งระบบการตรวจสอบการทำธุรกรรมบนบล็อกเชน ระบบเตือนภัยการโจมตี และกลไกการแช่แข็งสินทรัพย์ เพื่อย่นระยะเวลาการค้นพบและตอบสนองต่อการโจมตี.* ปรับปรุงตรรกะการดูแลทรัพย์สินและการควบคุมการเข้าถึง: การเรียกใช้งานที่แยกเก็บเงินแสดงให้เห็นว่ากลไกการดูแลขาดการจำกัดสิทธิ์ในการเรียกใช้งาน แนะนำให้มีการนำเสนอการจำกัดการเรียกใช้งานแบบไดนามิก การตรวจจับพฤติกรรมผิดปกติ และกลไกการตรวจสอบเส้นทาง เพื่อให้แน่ใจว่าสัญญาทรัพย์สินที่สำคัญมีการป้องกันความเสี่ยงหลายชั้น.* การตอบสนองเหตุฉุกเฉินอย่างมีระบบและกลไกการทำงานร่วมกันระหว่างทีม: หลังจากเกิดเหตุการณ์ ทีมงานจะรวบรวมหน่วยงานด้านความปลอดภัยและหน่วยงานบังคับใช้กฎหมายอย่างรวดเร็ว ประกาศความก้าวหน้าและตั้งรางวัลเพื่อรักษาสถานการณ์ให้อยู่ในความควบคุม แนะนำให้จัดทำมาตรฐานการตอบสนองเหตุฉุกเฉินให้เป็นระบบ โดยครอบคลุม 5 ขั้นตอน ได้แก่ การเฝ้าติดตาม การแจ้งเตือน การระงับ การสอบสวน และการสื่อสาร พร้อมเปิดเผยข้อมูลต่อสาธารณะอย่างต่อเนื่องและโปร่งใส.## สรุปในเดือนมีนาคม 2025 DeFi หลายตัวได้รับผลกระทบจากการละเมิดความปลอดภัย โดยสูญเสียสินทรัพย์ทั้งหมดหลายสิบล้านดอลลาร์ เหตุการณ์ด้านความปลอดภัยทั่วไปสองเหตุการณ์ในฟิลด์ DeFi การโจมตีช่องโหว่ของสัญญาอัจฉริยะขนาด 1 นิ้วและการโจมตีการยกระดับสิทธิ์ Zoth เน้นย้ําถึงความเสี่ยงเชิงระบบอีกครั้งเช่นมรดกของสัญญาเก่าความเข้มข้นของสิทธิ์หลักข้อบกพร่องในกลไกการยกระดับและการตอบสนองการควบคุมความเสี่ยงไม่เพียงพอ แม้ว่า 1inch จะเจรจากับผู้โจมตีอย่างรวดเร็วเพื่อกู้คืนเงินทุนส่วนใหญ่หลังจากเกิดเหตุการณ์และ Zoth ได้เริ่มการทํางานร่วมกันข้ามทีมอย่างรวดเร็วและรักษาทรัพย์สินไว้ 73% แต่เหตุการณ์ทั้งสองยังแสดงให้เห็นว่าโครงการ DeFi บางโครงการยังคงมีที่ว่างสําหรับการเพิ่มประสิทธิภาพเพิ่มเติมในแง่ของการกํากับดูแลการจัดการสิทธิ์การตรวจสอบความปลอดภัยและการตรวจสอบแบบเรียลไทม์เหตุการณ์ด้านความปลอดภัยเหล่านี้ยังเน้นย้ำถึงความสำคัญของการสร้างกลไกการตรวจสอบบนบล็อกเชน, กระบวนการแช่แข็งอัตโนมัติ, และระบบการกระตุ้นสีเทา ในอนาคตหากโครงการ DeFi ต้องการได้รับความไว้วางใจจากผู้ใช้ต่อเนื่อง จะต้องมองความปลอดภัยเป็นองค์ประกอบหลักของการออกแบบระบบตั้งแต่เริ่มต้น ไม่ใช่เป็นการแก้ไขภายหลัง Gate.io ขอให้ผู้ใช้ให้ความสนใจกับการเคลื่อนไหวด้านความปลอดภัยและเสริมสร้างการปกป้องสินทรัพย์ส่วนบุคคล<br>**เอกสารอ้างอิง:**1. Slowmist,[https://hacked.slowmist.io/](https://hacked.slowmist.io/)2. 1 นิ้ว [https://1inch.io/](https://1inch.io/)3. X,[https://x.com/SlowMist_Team/status/1897958914114879656](https://x.com/SlowMist_Team/status/1897958914114879656)4. Decurity,[https://blog.decurity.io/yul-calldata-corruption-1inch-postmortem-a7ea7a53bfd9](https://blog.decurity. io/yul-calldata-corruption-1inch-postmortem-a7ea7a53bfd9)5. X,[https://x.com/PeckShieldAlert/status/1906894141193376021](https://x.com/PeckShieldAlert/สถานะ/1906894141193376021)6. Zoth,[https://zoth.io/](https://zoth.io/)7. X,[https://x.com/zothdotio/status/1906343855181701342](https://x.com/zothdotio/status/1906343855181701342)8. X,[https://x.com/CyversAlerts/status/1903021017460600885](https://x.com/CyversAlerts/status/1903021017460600885)9. X,[https://x.com/PeckShieldAlert/status/1903040662829768994](https://x.com/PeckShieldAlert/สถานะ/1903040662829768994)<br>**Gate สถาบันวิจัย**Gate สถาบันวิจัยเป็นแพลตฟอร์มการวิจัยด้านบล็อกเชนและสกุลเงินดิจิทัลที่ครอบคลุม ซึ่งให้เนื้อหาลึกซึ้งแก่ผู้อ่าน รวมถึงการวิเคราะห์ทางเทคนิค ข้อมูลเชิงลึกที่น่าสนใจ การตรวจสอบตลาด การวิจัยอุตสาหกรรม การคาดการณ์แนวโน้ม และการวิเคราะห์นโยบายเศรษฐกิจมหภาค.คลิก [link](https://www.gate.io/learn/category/research) go now***ข้อจำกัดความรับผิด****การลงทุนในตลาดสกุลเงินดิจิทัลมีความเสี่ยงสูง ขอแนะนำให้ผู้ใช้ทำการวิจัยอย่างอิสระและเข้าใจลักษณะของสินทรัพย์และผลิตภัณฑ์ที่ซื้ออย่างเต็มที่ก่อนที่จะตัดสินใจลงทุน Gate.io ไม่มีความรับผิดชอบต่อความสูญเสียหรือความเสียหายใดๆ ที่เกิดจากการตัดสินใจลงทุนดังกล่าว.*
Gate สถาบันวิจัย: สรุปเหตุการณ์ความปลอดภัยในช่วงที่สามของปี 2025
รายงานด้านความปลอดภัยในอุตสาหกรรม Web3 ล่าสุดจาก Gate Research Institute อิงจากข้อมูลของ Slowmist พบว่า ในเดือนมีนาคม 2025 เกิดเหตุการณ์ด้านความปลอดภัยขึ้น 8 ครั้ง โดยมีมูลค่าความเสียหายรวมประมาณ 14.43 ล้านดอลลาร์ สหรัฐฯ ประเภทของเหตุการณ์มีความหลากหลาย โดยเหตุการณ์ที่เกิดจากบัญชีถูกแฮ็กและช่องโหว่ของสัญญาเป็นจำนวนมากที่สุด คิดเป็น 62.5% รายงานได้มีการวิเคราะห์เหตุการณ์ด้านความปลอดภัยที่สำคัญอย่างละเอียด รวมถึงการโจมตีช่องโหว่ของสัญญาใน 1inch และการรั่วไหลของรหัสส่วนตัวใน Zoth การโจมตีบัญชีแฮ็กเกอร์และช่องโหว่ของสัญญาได้รับการกำหนดให้เป็นความเสี่ยงด้านความปลอดภัยหลักในเดือนนี้ ซึ่งเน้นย้ำถึงความจำเป็นในการเสริมสร้างมาตรการด้านความปลอดภัยในอุตสาหกรรมอย่างต่อเนื่อง.
สรุป
ภาพรวมเหตุการณ์ด้านความปลอดภัย
ตามข้อมูลของ Slowmist ณ วันที่ 1 มีนาคม 2025 ถึง 30 มีนาคม 2025 มีการบันทึกเหตุการณ์ด้านความปลอดภัยจำนวน 8 เหตุการณ์ โดยมีมูลค่าความเสียหายรวม 14.43 ล้านเหรียญสหรัฐ การโจมตีส่วนใหญ่เกี่ยวข้องกับช่องโหว่ในสัญญา การโจมตีบัญชี และวิธีการอื่น ๆ เมื่อเปรียบเทียบกับเดือนกุมภาพันธ์ 2025 ยอดความเสียหายรวมลดลง 99% ช่องโหว่ในสัญญาและการถูกแฮ็กบัญชีเป็นสาเหตุหลักของการโจมตี โดยมีการโจมตีแฮ็กเกอร์ที่เกี่ยวข้องเกิดขึ้น 5 ครั้ง คิดเป็น 62.5% ของจำนวนทั้งหมด บัญชี X อย่างเป็นทางการยังคงเป็นเป้าหมายหลักของแฮ็กเกอร์【1】
!
ในเดือนนี้มีเพียง BSC โซ่สาธารณะที่เกิดเหตุการณ์ด้านความปลอดภัย โครงการ Four.Meme สูญเสียมากกว่า 180,000 ดอลลาร์ แสดงให้เห็นว่า BSC นิเวศมีพื้นที่ในการปรับปรุงอย่างต่อเนื่องในด้านการตรวจสอบสัญญาอัจฉริยะ กลไกการบริหารความเสี่ยง และการตรวจสอบบนเครือข่าย.
ในเดือนนี้มีหลายโครงการบล็อกเชนประสบอุบัติเหตุด้านความปลอดภัยครั้งใหญ่ ส่งผลให้เกิดความเสียหายทางการเงินอย่างรุนแรง โดยเหตุการณ์ที่น่าสนใจประกอบด้วยแพลตฟอร์มการวางเดิมพัน RWA Zoth ถูกโจมตีติดต่อกันสองครั้ง ครั้งหนึ่งสูญเสียเงินไป 8.29 ล้านดอลลาร์จากการโจมตีของแฮ็กเกอร์ และอีกครั้งสูญเสีย 285,000 ดอลลาร์จากช่องโหว่ของสัญญา นอกจากนี้ DEX aggregator 1inch ยังสูญเสีย 5 ล้านดอลลาร์จากช่องโหว่ของสัญญาอีกด้วย.
เหตุการณ์ความปลอดภัยสำคัญในเดือนมีนาคม
ตามการเปิดเผยของทางการ โครงการต่อไปนี้ได้รับความเสียหายเกิน 13.5 ล้านดอลลาร์ในเดือนมีนาคม รหัสส่วนตัวที่รั่วไหลและช่องโหว่ของสัญญาเป็นภัยคุกคามที่สำคัญที่สุดสองอย่าง
!
1 นิ้ว
ข้อมูลโครงการ: 1inch เป็นตัวรวมการซื้อขายแบบกระจายศูนย์ซึ่งออกแบบมาเพื่อใช้สมการอัจฉริยะในการค้นหาเส้นทางราคาที่ดีที่สุดสำหรับผู้ใช้ในหลาย ๆ กระดานซื้อขายแบบกระจายศูนย์ เพื่อเพิ่มประสิทธิภาพในการซื้อขายและการใช้เงินทุน ตามข้อมูลจากเว็บไซต์อย่างเป็นทางการ 1inch ได้รวมแหล่งสภาพคล่องมากกว่า 3.2 ล้านแหล่ง มีมูลค่าการซื้อขายรวมเกิน 596,000 ล้านดอลลาร์สหรัฐฯ และมีผู้ใช้มากกว่า 21.7 ล้านคน โดยดำเนินการซื้อขายมากกว่า 134 ล้านรายการ【2】
เหตุการณ์โดยรวม: 1inch ได้รายงานเมื่อวันที่ 5 มีนาคม ว่ามีช่องโหว่ในสัญญา Fusion v1 รุ่นเก่า ทำให้สูญเสียประมาณ 5 ล้านดอลลาร์สหรัฐฯ ผู้โจมตีใช้ช่องโหว่นั้นในการขโมย USDC และ wETH ประมาณ 5 ล้านดอลลาร์สหรัฐฯ โดยเงินที่เกี่ยวข้องนั้นเป็นของ解析器 (ซึ่งเป็นองค์กรที่ทำการสั่งซื้อแทนผู้ใช้) ไม่ใช่สินทรัพย์ของผู้ใช้ปลายทาง ตามการสอบสวนภายหลัง ช่องโหว่นี้มีอยู่ในสัญญาอัจฉริยะที่ล้าสมัย และผู้โจมตีได้เรียกใช้ฟังก์ชันที่เกี่ยวข้องผ่านเส้นทางการทำธุรกรรมที่ถูกสร้างขึ้นอย่างรอบคอบ เพื่อโอนเงินจาก解析器 ขณะที่สัญญาเวอร์ชันปัจจุบันไม่มีช่องโหว่นี้.
ตามรายงานหลังเหตุการณ์ของ Decurity ทีม 1inch ได้เจรจากับแฮ็กเกอร์หลังจากเกิดเหตุการณ์ โดยส่วนใหญ่ของเงินที่ถูกขโมยได้ถูกส่งคืนแล้ว (ปัจจุบันได้คืนไปเก้าในสิบ) แฮ็กเกอร์เก็บเงินส่วนหนึ่งไว้เป็นรางวัลสำหรับการแจ้งช่องโหว่ การโจมตีครั้งนี้ส่งผลกระทบต่อพาร์เซอร์รุ่นเก่าที่ไม่ได้อัปเกรดทันเวลา ผู้ใช้ทั่วไปไม่ได้รับผลกระทบโดยตรงจากทรัพย์สินและไม่มีการไหลออกของเงินทุนของผู้ใช้ในขนาดใหญ่ เหตุการณ์นี้เน้นย้ำถึงความสำคัญของการทำความสะอาดและอัปเกรดสัญญาเก่าอย่างทันท่วงที。【3】【4】【5】
การทบทวนหลังจากเกิดอุบัติเหตุ:
โซธ
ภาพรวมโครงการ: Zoth เป็นแพลตฟอร์มการทำซ้ำ RWA ที่ใช้ Ethereum เชื่อมต่อการเงินแบบดั้งเดิมกับระบบนิเวศ DeFi ผ่านการทำโทเค็นสินทรัพย์ ผู้ใช้สามารถทำการฝากสินทรัพย์ในโลกจริงที่เป็นไปตามข้อกำหนดเพื่อรับผลตอบแทนในบล็อกเชนและเข้าร่วมกลไกการทำซ้ำเพื่อเพิ่มประสิทธิภาพของทุน ข้อมูลจากเว็บไซต์ทางการแสดงให้เห็นว่า Zoth มูลค่าที่ล็อคอยู่รวมถึง 35.4 ล้านดอลลาร์ และสินทรัพย์ที่ลงทะเบียนอยู่ที่ 250 ล้านดอลลาร์ แสดงให้เห็นว่ามีการสร้างสะพานที่มั่นคงระหว่างบล็อกเชนกับการเงินแบบดั้งเดิม และขยายระบบนิเวศการทำซ้ำอย่างต่อเนื่องผ่านการร่วมมือกับผู้ออก RWA และโปรโตคอลสภาพคล่องหลายแห่ง【6]
เหตุการณ์เบื้องต้น: Zoth ประสบกับเหตุการณ์ความปลอดภัยที่ร้ายแรงสองเหตุการณ์ในเดือนมีนาคม 2025 ทำให้สูญเสียรวมประมาณ 8.575 ล้านดอลลาร์สหรัฐ
หลังจากเกิดเหตุการณ์ ทีม Zoth ได้เริ่มดำเนินการตามกลไกการตอบสนองฉุกเฉินทันที โดยร่วมมือกับหน่วยงานด้านความปลอดภัยของบล็อกเชน Crystal Blockchain BV เพื่อตรวจสอบ และทำงานร่วมกับพันธมิตร Asset Issuer เพื่อปกป้อง TVL ของแพลตฟอร์มประมาณ 73% นอกจากนี้ ทีม Zoth ยังได้ประกาศแถลงการณ์สาธารณะ และตั้งกองทุนรางวัลสำหรับการค้นหาข้อบกพร่องจำนวน 500,000 ดอลลาร์ เพื่อกระตุ้นให้มีการช่วยเหลือในการติดตามเงินทุนที่สูญหาย
จนถึงวันที่ 31 มีนาคม เงินทุนของผู้โจมตียังไม่ได้เคลื่อนย้ายอย่างกว้างขวาง โดยส่วนใหญ่จะ集中อยู่ที่สองที่อยู่กระเป๋า (รวม 4,223 ETH) ทีมงานได้ติดตั้งระบบติดตามข้อมูลบนบล็อกเชน และทำงานร่วมกับบริษัทวิเคราะห์ข้อมูลบนบล็อกเชนระดับโลก แพลตฟอร์ม Web2 และหน่วยงานบังคับใช้กฎหมายอย่างใกล้ชิด เพื่อติดตามร่องรอยของผู้โจมตีบนบล็อกเชน Zoth สัญญาว่าจะเผยแพร่รายงานการวิเคราะห์ฉบับสมบูรณ์หลังจากการสอบสวนสิ้นสุดลง และจะเปิดเผยแผนการเรียกคืนและฟื้นฟูทรัพย์สินของแพลตฟอร์มในเวลาเดียวกัน【7】【8】【9】
การสะท้อนหลังจากอุบัติเหตุ:
สรุป
ในเดือนมีนาคม 2025 DeFi หลายตัวได้รับผลกระทบจากการละเมิดความปลอดภัย โดยสูญเสียสินทรัพย์ทั้งหมดหลายสิบล้านดอลลาร์ เหตุการณ์ด้านความปลอดภัยทั่วไปสองเหตุการณ์ในฟิลด์ DeFi การโจมตีช่องโหว่ของสัญญาอัจฉริยะขนาด 1 นิ้วและการโจมตีการยกระดับสิทธิ์ Zoth เน้นย้ําถึงความเสี่ยงเชิงระบบอีกครั้งเช่นมรดกของสัญญาเก่าความเข้มข้นของสิทธิ์หลักข้อบกพร่องในกลไกการยกระดับและการตอบสนองการควบคุมความเสี่ยงไม่เพียงพอ แม้ว่า 1inch จะเจรจากับผู้โจมตีอย่างรวดเร็วเพื่อกู้คืนเงินทุนส่วนใหญ่หลังจากเกิดเหตุการณ์และ Zoth ได้เริ่มการทํางานร่วมกันข้ามทีมอย่างรวดเร็วและรักษาทรัพย์สินไว้ 73% แต่เหตุการณ์ทั้งสองยังแสดงให้เห็นว่าโครงการ DeFi บางโครงการยังคงมีที่ว่างสําหรับการเพิ่มประสิทธิภาพเพิ่มเติมในแง่ของการกํากับดูแลการจัดการสิทธิ์การตรวจสอบความปลอดภัยและการตรวจสอบแบบเรียลไทม์
เหตุการณ์ด้านความปลอดภัยเหล่านี้ยังเน้นย้ำถึงความสำคัญของการสร้างกลไกการตรวจสอบบนบล็อกเชน, กระบวนการแช่แข็งอัตโนมัติ, และระบบการกระตุ้นสีเทา ในอนาคตหากโครงการ DeFi ต้องการได้รับความไว้วางใจจากผู้ใช้ต่อเนื่อง จะต้องมองความปลอดภัยเป็นองค์ประกอบหลักของการออกแบบระบบตั้งแต่เริ่มต้น ไม่ใช่เป็นการแก้ไขภายหลัง Gate.io ขอให้ผู้ใช้ให้ความสนใจกับการเคลื่อนไหวด้านความปลอดภัยและเสริมสร้างการปกป้องสินทรัพย์ส่วนบุคคล
เอกสารอ้างอิง:
Gate สถาบันวิจัย Gate สถาบันวิจัยเป็นแพลตฟอร์มการวิจัยด้านบล็อกเชนและสกุลเงินดิจิทัลที่ครอบคลุม ซึ่งให้เนื้อหาลึกซึ้งแก่ผู้อ่าน รวมถึงการวิเคราะห์ทางเทคนิค ข้อมูลเชิงลึกที่น่าสนใจ การตรวจสอบตลาด การวิจัยอุตสาหกรรม การคาดการณ์แนวโน้ม และการวิเคราะห์นโยบายเศรษฐกิจมหภาค.
คลิก link go now
ข้อจำกัดความรับผิด การลงทุนในตลาดสกุลเงินดิจิทัลมีความเสี่ยงสูง ขอแนะนำให้ผู้ใช้ทำการวิจัยอย่างอิสระและเข้าใจลักษณะของสินทรัพย์และผลิตภัณฑ์ที่ซื้ออย่างเต็มที่ก่อนที่จะตัดสินใจลงทุน Gate.io ไม่มีความรับผิดชอบต่อความสูญเสียหรือความเสียหายใดๆ ที่เกิดจากการตัดสินใจลงทุนดังกล่าว.