YouMind
ลงชื่อเข้าใช้

การแฮ็กครั้งใหญ่ที่สุดในประวัติศาสตร์คริปโตที่ไม่เคยเกิดขึ้นจริง

@Cayden_Liao
อังกฤษ11 ต.ค. 2569
251K
1.8K
252
169
870

TL;DR

Veria Labs ใช้ AI ค้นพบช่องโหว่ร้ายแรงใน XRP Ledger ที่มีมานานกว่าสิบปี ซึ่งเปิดโอกาสให้สร้างโทเคนได้ไม่จำกัด ข่มขู่มูลค่าตลาด 94 พันล้านดอลลาร์ ทีมงานสามารถแก้ไขบั๊กได้อย่างรวดเร็วและได้รับเงินรางวัลสูงสุดเป็นประวัติการณ์ถึง 250,000 ดอลลาร์

เดือนที่แล้ว AI ของเราค้นพบช่องโหว่ที่เปิดโอกาสให้ใครก็ได้สามารถ mint โทเคนบน XRP ได้แบบไม่จำกัด

XRP คือคริปโตเคอร์เรนซีที่ใหญ่เป็นอันดับ 5 ซึ่งมีขนาดใหญ่กว่า Solana และ USDC โดยมีมูลค่าตลาดอยู่ที่ 94 พันล้านดอลลาร์ เปิดตัวโดย @Ripple ในปี 2012 และยังเป็นหนึ่งในบล็อกเชนที่เก่าแก่ที่สุดด้วย

ความเสี่ยงมูลค่า 94 พันล้านดอลลาร์

XRP เปิดตัวมาพร้อมกับอุปทานคงที่ 1 แสนล้านโทเคน คุณไม่สามารถขุดหรือ stake บนเครือข่ายนี้ได้ และทุกธุรกรรมจะมีการ burn ค่าธรรมเนียมเล็กน้อย ดังนั้นอุปทานของเหรียญจึงมีแต่จะลดลงเท่านั้น

บั๊กที่เราพบเปิดโอกาสให้ผู้โจมตีที่ไม่ได้ยืนยันตัวตน (unauthenticated attacker) สามารถสร้าง XRP ได้ถึง 18 ล้านล้านเหรียญจากการทำธุรกรรมเพียงครั้งเดียว ซึ่งคิดเป็น 184 เท่าของอุปทานทั้งหมด

เรื่องนี้ทำให้อุปทานทั้งหมดมูลค่า 94 พันล้านดอลลาร์ตกอยู่ในความเสี่ยง ซึ่งมากกว่าการแฮ็กคริปโตครั้งใหญ่ที่สุดในประวัติศาสตร์ (Bybit มูลค่า 1.5 พันล้านดอลลาร์) ถึง 60 เท่า

เท่าที่เราทราบ ยังไม่เคยมี whitehat คนไหนพบช่องโหว่ที่ใหญ่ขนาดนี้มาก่อน สถิติเดิมที่เรารู้จักคือบั๊กในปี 2021 ที่ส่งผลกระทบต่อสินทรัพย์มูลค่า 24 พันล้านดอลลาร์บน Polygon

บั๊กที่ซ่อนตัวมานานนับทศวรรษ

บั๊กนี้อยู่บน XRP Ledger มาเกือบทศวรรษแล้ว โดยถูกเพิ่มเข้ามาในโค้ดที่เขียนขึ้นเมื่อปี 2015 และ 2017

นี่คือหนึ่งในโค้ดเบสที่ถูกตรวจสอบอย่างหนักหน่วงที่สุดในวงการคริปโต และผ่านการตรวจสอบที่เข้มงวดมาแล้วนับครั้งไม่ถ้วน XRP Ledger จ่ายรางวัล Bug Bounty ไปแล้วมากกว่า 1 ล้านดอลลาร์ และมีการ audit รวมถึงจัดการแข่งขัน audit มากกว่าสิบครั้งเฉพาะตั้งแต่ปี 2024 เป็นต้นมา ในจำนวนนี้มีหนึ่งรายการที่มีเงินรางวัลรวมสูงถึง 550,000 ดอลลาร์

เราคาดว่าสาเหตุหนึ่งที่ไม่มีใครจับช่องโหว่นี้ได้เลย เป็นเพราะมันเกิดจากการเชื่อมโยงบั๊กสองตัวเข้าด้วยกัน ซึ่งถ้าแยกกัน บั๊กแต่ละตัวจะมีความรุนแรงในระดับต่ำมาก

AI ของเราค้นพบมันได้อย่างไร

เราสั่งให้ agent ของเราไปวิเคราะห์ rippled ซึ่งเป็นซอฟต์แวร์ที่ใช้รัน XRP Ledger มันพบบั๊กทั้งสองตัว คิดวิธีเชื่อมโยงมันเข้าด้วยกัน และสร้าง exploit ที่ใช้งานได้จริงบนเครือข่าย local เพื่อพิสูจน์ให้เห็น

ระบบแจ้งเตือนบั๊กนี้ตอน 23:56 น. ของวันจันทร์ ตอนแรกผมไม่เชื่อเลย จึงนั่งอ่าน proof of concept ซ้ำถึงสามรอบ

จนถึงตี 4 ผมก็ยังหาจุดผิดไม่เจอ เลยต้องปลุก founding engineer ของเราให้มาดูด้วยกัน ช่องโหว่ที่กระทบเงินถึง 94 พันล้านดอลลาร์โดยตรงไม่ได้เกิดขึ้นบ่อยๆ เราทั้งคู่แทบไม่อยากเชื่อว่ามันแอบซ่อนอยู่ใน XRP มาเกือบทศวรรษโดยไม่มีใครสังเกตเห็น

พอถึงเช้า เราก็แน่ใจว่ามันเป็นเรื่องจริง

Agent ของ Veria ไม่ได้ตามล่าแค่บั๊กที่สร้างความเสียหายสูงสุดเท่านั้น แต่ยังมองหาวิธีที่ช่องโหว่ระดับความรุนแรงต่ำจะถูกนำมาเชื่อมโยงกันจนกลายเป็นปัญหาที่ใหญ่กว่ามากได้ด้วย

หลังจากที่เราเปิดเผยช่องโหว่นี้ เราลองชี้เป้าทั้ง Astra และ Mythos ไปที่โค้ดที่มีปัญหาโดยตรง แต่พวกมันก็ยังคงหามันไม่เจอ

แพตช์เสร็จภายในสามวัน

เรารายงานผ่านโปรแกรม Bug Bounty ของ XRPL และทีมของพวกเขาก็ลงมืออย่างรวดเร็ว

  • 22 ก.ย.: รายงานและได้รับการยืนยันในวันเดียวกัน
  • 23 ก.ย.: merge โค้ดแก้ไขเรียบร้อย
  • 25 ก.ย.: ปล่อยตัวแก้ไข พร้อม validator กว่า 80% ที่อัปเดตแล้ว

ปกติแล้ว การเปลี่ยนแปลงวิธีการประมวลผลธุรกรรมของ XRP Ledger จะต้องผ่านกระบวนการ amendment ซึ่ง validator จะใช้เวลาโหวตประมาณสองสัปดาห์

แต่เป็นครั้งแรกในรอบกว่าสิบปีนับตั้งแต่เริ่มใช้กระบวนการนี้ ที่ XRPL ข้ามขั้นตอนนี้ไปและปล่อยตัวแก้ไขฉุกเฉินออกมาเลย เพราะอย่างที่ระบุไว้ในรายงานการเปิดเผยช่องโหว่ของพวกเขาว่า "ผู้โจมตีอาจสร้าง XRP ที่ใช้จ่ายได้จริงในปริมาณที่เกินกว่าอุปทานทั้งหมดไปไกล"

RippleX ไม่พบหลักฐานว่าเคยมีคนใช้ประโยชน์จากช่องโหว่นี้ เราขอขอบคุณทีม RippleX สำหรับการตอบรับและการจัดการปัญหาอย่างรวดเร็ว และอยากกล่าวขอบคุณเป็นพิเศษถึง @ja_akinyele และ @sappenin

เราแค่หวังว่าโปรเจกต์อื่นๆ ที่เราเคยรายงานช่องโหว่ระดับเดียวกันไป จะทำได้แบบนี้บ้าง (ยกเว้นทีมเทพที่ Provable นะ) 🫠

รางวัล Bug Bounty จาก AI ที่ใหญ่ที่สุด

ทีม Ripple มอบรางวัลให้เราเป็น Bug Bounty สูงสุด 250,000 ดอลลาร์ ตามที่โปรแกรมของพวกเขากำหนดไว้ เท่าที่เราทราบ นี่คือรางวัลที่สูงที่สุดที่เคยจ่ายให้กับช่องโหว่ซึ่งถูกค้นพบโดย AI agent ทั้งหมด

AI คือดาบสองคม

ช่วงต้นฤดูร้อนที่ผ่านมา ผู้โจมตีได้ดูด 1,367 BTC (89 ล้านดอลลาร์) ออกจากกระเป๋า Coldcard ผ่านบั๊กที่ซ่อนอยู่ในเฟิร์มแวร์นานถึงห้าปี และมีแนวโน้มว่า AI มีส่วนเกี่ยวข้องกับการโจมตีครั้งนั้น

AI ทำให้การค้นพบบั๊กเก่าๆ มีต้นทุนถูกลงมาก และผู้โจมตีก็มีเครื่องมือแบบเดียวกับที่คุณมี แม้แต่โค้ดเบสที่ถูก audit อย่างหนักหน่วงอย่าง XRP Ledger ก็ยังมีช่องโหว่ระดับวิกฤตซ่อนอยู่ได้นานถึงสิบปี

โชคดีที่แฮ็กเกอร์สายขาวมีมากกว่าสายดำเยอะ เราเป็นคนพบบั๊กของ XRP และทีม RippleX ก็ตอบสนองทันทีเพื่อแก้ไขก่อนที่ใครจะเอาไปใช้ได้

ตราบใดที่ฝั่งป้องกันนำเครื่องมือเหล่านี้มาใช้เร็วเท่ากับฝั่งโจมตี ฝ่ายธรรมะก็ย่อมได้เปรียบ

เราทำงานร่วมกับทีมอย่าง Phantom, Tempo และ Provable เพื่อค้นหาบั๊กเหล่านี้ก่อนที่ผู้โจมตีจะเจอ ถ้าคุณอยากให้เรามาดูโค้ดของคุณ ทัก DM มาหาผมได้เลย

และถ้ามีโค้ดเบสไหนที่คุณคิดว่าเราควรไปวิเคราะห์ต่อ บอกผมได้ในคอมเมนต์เลยนะ

รายละเอียดทางเทคนิคฉบับเต็มและ PoC อยู่ด้านล่างนี้ 👇

บันทึกในคลิกเดียว

อ่านบทความไวรัลเชิงลึกด้วย AI ใน YouMind

บันทึกแหล่งที่มา ถามคำถามที่ตรงประเด็น สรุปข้อโต้แย้ง และเปลี่ยนบทความไวรัลให้เป็นโน้ตที่นำกลับมาใช้ได้ใน AI เวิร์กสเปซเดียว

สำรวจ YouMind
สำหรับครีเอเตอร์

เปลี่ยน Markdown ของคุณให้เป็นบทความ 𝕏 ที่สะอาดตา

เวลาคุณเผยแพร่งานเขียนยาวของตัวเอง การจัดรูปแบบรูปภาพ ตาราง และบล็อกโค้ดให้เข้ากับ 𝕏 นั้นน่าปวดหัว YouMind เปลี่ยนร่าง Markdown ทั้งฉบับให้เป็นบทความ 𝕏 ที่สะอาดตาและพร้อมโพสต์ทันที

ลอง Markdown เป็น 𝕏

แพตเทิร์นให้ถอดรหัสเพิ่มเติม

บทความไวรัลล่าสุด

สำรวจบทความไวรัลเพิ่มเติม