แฮ็ก Symbiosis Bridge: 25 เซนต์สร้าง BTC ปลอม 4.6 หมื่นล้าน

By bonuz NewsroomPublished September 15, 2026
Symbiosis Bridge Hack: 25 Cents Becomes 46B Fake BTC

แฮ็กเกอร์รายหนึ่งใช้ช่องโหว่ซอฟต์แวร์สองจุดบนบริดจ์ DeFi ของ Symbiosis เปลี่ยนบิตคอยน์มูลค่าเพียง 0.25 ดอลลาร์สหรัฐ ให้กลายเป็นโทเคน BTC ปลอมกว่า 4.6 หมื่นล้านเหรียญ เหตุการณ์นี้ตอกย้ำให้เห็นว่าข้อผิดพลาดในโค้ดเพียงจุดเดียวสามารถสร้างสินทรัพย์ปลอมได้ไม่จำกัด บนบริดจ์ที่ควรจะถือครองเงินทุนจริงของผู้ใช้

เกิดอะไรขึ้นจริง

ตามรายงานของ CoinDesk ผู้โจมตีใช้ช่องโหว่ซอฟต์แวร์สองจุดแยกกันเพื่อ mint บิตคอยน์สังเคราะห์ที่เรียกว่า syBTC บนบริดจ์ Symbiosis จำนวนโทเคนปลอมที่สร้างขึ้นมีมากกว่า 2,000 เท่าของอุปทานสูงสุดจริงของบิตคอยน์ที่ 21 ล้านเหรียญ Symbiosis ประเมินความเสียหายเบื้องต้นไว้ที่ 9.97 BTC ตามรายงานระบุ การโจมตีเริ่มต้นจากธุรกรรมเล็กๆ มูลค่าเพียง 0.25 ดอลลาร์สหรัฐของบิตคอยน์ ตามที่ CoinDesk รายงาน จนถึงขณะนี้ยังไม่มีการเปิดเผยวันที่แน่ชัดของการโจมตี ตัวตนของผู้โจมตี หรือว่าเงินทุนได้รับการกู้คืนแล้วหรือไม่ ทาง Symbiosis เองก็ยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการ นอกเหนือจากตัวเลขประเมินความเสียหายที่ถูกอ้างอิงในรายงาน

ที่มาที่ไปของปัญหา

บริดจ์ข้ามเชน (cross-chain bridge) ทำหน้าที่เชื่อมบล็อกเชนที่แยกจากกัน เพื่อให้ผู้ใช้สามารถโอนสินทรัพย์อย่างบิตคอยน์เข้าไปใช้งานในแอปพลิเคชัน DeFi บนเครือข่ายอื่นได้ โดยทั่วไปบริดจ์เหล่านี้จะสร้างสินทรัพย์สังเคราะห์ที่ถูกล็อกไว้ เช่น syBTC บน Symbiosis บริดจ์เหล่านี้มักตกเป็นเป้าโจมตีซ้ำแล้วซ้ำเล่า เพราะรวมมูลค่าจำนวนมหาศาลไว้ในสมาร์ทคอนแทร็กต์ และข้อผิดพลาดเพียงจุดเดียวในตรรกะการ mint ก็สามารถทำให้ผู้โจมตีสร้างโทเคนขึ้นมาได้โดยไม่มีสินทรัพย์ค้ำประกันจริง กรณีนี้ก็เข้าข่ายรูปแบบดังกล่าว ธุรกรรมเล็กๆ มูลค่าเพียง 0.25 ดอลลาร์สหรัฐ กลับไปกระตุ้นช่องโหว่สองจุดที่ทำให้ผู้โจมตี mint โทเคนที่ไม่มีการค้ำประกันได้หลายพันล้านเหรียญ เผยให้เห็นว่าการควบคุมการ mint บนบริดจ์ยังคงเป็นจุดอ่อนเรื้อรังของโครงสร้างพื้นฐาน DeFi

ทำไมเรื่องนี้ถึงสำคัญกับคุณ

สำหรับผู้ใช้ DeFi เหตุการณ์นี้เป็นเครื่องเตือนใจให้ตรวจสอบว่าโทเคนสังเคราะห์ของบริดจ์มีสินทรัพย์ค้ำประกันครบถ้วนหรือไม่ ก่อนที่จะฝากเงินเข้าไป สำหรับนักพัฒนา เหตุการณ์นี้ชี้ให้เห็นความจำเป็นของการตรวจสอบความถูกต้อง (validation) ที่เข้มงวดขึ้นในฟังก์ชันการ mint โดยเฉพาะจุดที่ธุรกรรมเล็กๆ สามารถกระตุ้นให้อุปทานโทเคนเปลี่ยนแปลงขนาดใหญ่ได้ สำหรับผู้ใช้ Symbiosis โดยเฉพาะ ตัวเลขความเสียหายเบื้องต้นที่ 9.97 BTC หมายความว่าคำร้องขอเคลมบางส่วนบนบริดจ์อาจยังไม่ได้รับการชดใช้จนกว่าจะมีการตรวจสอบอย่างเต็มรูปแบบ นักลงทุนที่ถือ syBTC หรือสินทรัพย์สังเคราะห์ลักษณะเดียวกันบนบริดจ์อื่นๆ ควรจับตาดูการเปิดเผยข้อมูลลักษณะเดียวกัน เพราะช่องโหว่ประเภทเดียวกันนี้อาจแฝงตัวอยู่ที่อื่นในระบบนิเวศเช่นกัน

คำถามใหญ่กว่านั้น

ถ้าช่องโหว่เพียงสองจุดสามารถเปลี่ยนเงินเสี้ยวเซนต์ให้กลายเป็นโทเคนปลอมนับพันล้านได้ แล้วยังมีบริดจ์อื่นอีกกี่แห่งที่กำลังรันโค้ดการ mint ที่ยังไม่ผ่านการตรวจสอบในลักษณะเดียวกันอยู่ในตอนนี้ กรณีของ Symbiosis ก่อให้เกิดคำถามที่ใหญ่กว่าสำหรับวงการ DeFi ว่า บริดจ์ข้ามเชนใดๆ จะสามารถรับประกันได้จริงหรือไม่ว่าสินทรัพย์สังเคราะห์ของตนมีการค้ำประกันแบบหนึ่งต่อหนึ่งอย่างแท้จริง หรือความไว้วางใจในระบบเหล่านี้จะเป็นเพียงสิ่งชั่วคราวจนกว่าจะพบช่องโหว่ครั้งต่อไป

สิ่งที่ต้องจับตาต่อไป

รายงานของ CoinDesk เผยแพร่เมื่อวันที่ 15 กันยายน 2026 และรายละเอียดต่างๆ ยังมีอยู่อย่างจำกัด ควรจับตาดูรายงานสรุปเหตุการณ์ (post-mortem) อย่างเป็นทางการจาก Symbiosis การยืนยันตัวเลขความเสียหายสุดท้ายที่มากกว่าตัวเลขเบื้องต้น 9.97 BTC และแถลงการณ์ใดๆ เกี่ยวกับการชดเชยผู้ใช้ Bonuz จะติดตามว่าผู้ให้บริการบริดจ์ตอบสนองอย่างไร เนื่องจากมาตรการป้องกันการ mint ที่แข็งแกร่งขึ้นย่อมส่งผลต่อระบบนิเวศฮาร์ดแวร์และแอปพลิเคชันในวงกว้างที่สำนักข่าวนี้ติดตาม รวมถึงกระเป๋าเงินดิจิทัลที่เชื่อมโยงกับแว่นตาอัจฉริยะและอุปกรณ์ใหม่ๆ อื่นๆ ด้วย

Keep reading