เมื่อวันที่ 24 กันยายน 2026 แฮกเกอร์ดูดเงินออกจากกระเป๋าของ Bitget ไปมูลค่า $387.5 ล้าน (USD) จากนั้นนำเหรียญ BNB, TRX และ XRP ที่ขโมยมาผ่านเข้า THORChain เพื่อแปลงเป็นบิตคอยน์ เหตุการณ์นี้จุดกระแสถกเถียงระดับโลกอีกครั้งว่า โปรโตคอลกระจายศูนย์ควรมีหน้าที่บล็อกเงินที่รู้แล้วว่าถูกขโมยมาหรือไม่
เกิดอะไรขึ้นจริง ๆ
Bitget สูญเงินราว $387.5 ล้าน (USD) จากกระเป๋า hot และ warm wallet เมื่อวันที่ 24 กันยายน 2026 ตามรายงานของ Wu Blockchain ทาง Bitget ระบุว่าแฮกเกอร์เจาะระบบโครงสร้างพื้นฐานกระเป๋าเงินฝั่งแบ็กเอนด์ ไม่ใช่การขโมยไพรเวตคีย์ และชี้ว่าอาจมีกลุ่มที่เชื่อมโยงกับเกาหลีเหนืออยู่เบื้องหลัง ระบบตรวจพบความผิดปกติเวลา 18:31 UTC แต่เงินยังคงไหลออกต่อเนื่องจนถึงราว 21:23 UTC ภายในวันที่ 26 กันยายน AMLBot พบว่าเงินที่ถูกขโมยราว 88% ยังคงนิ่งอยู่ในกระเป๋า ขณะที่ Bitquery ประเมินว่าการสวอปผ่าน THORChain สร้างบิตคอยน์ออกมาแล้วราว 126.71 BTC คิดเป็นมูลค่าประมาณ $10.6 ล้าน (USD) โดยเฉพาะการสวอปจาก BNB เพียงอย่างเดียวก็สร้างบิตคอยน์ได้ราว 51.26 BTC แล้ว Gracy Chen ซีอีโอของ Bitget ออกมาเรียกร้องต่อสาธารณะให้ THORChain ปฏิเสธการให้บริการกับที่อยู่ของแฮกเกอร์ โดยกล่าวว่า "การกระจายศูนย์คือหลักการออกแบบ ไม่ใช่เกราะกำบังให้การเคลื่อนย้ายเงินที่รู้แล้วว่าถูกขโมยมา ทั้งอุตสาหกรรมกำลังจับตาดูอยู่"
ที่มาที่ไป
THORChain เปิดตัว mainnet ในปี 2022 หลังจากที่ John-Paul Thorbjornsen นักพัฒนาชาวออสเตรเลีย และ Chad Barraford ชาวอเมริกัน ได้สร้างต้นแบบระบบสวอปข้ามเชนไว้ตั้งแต่ปี 2019 โปรโตคอลนี้ใช้ threshold signature scheme ทำให้กลุ่มผู้ตรวจสอบ (validator) ที่หมุนเวียนกันสามารถควบคุมเงินใน vault ร่วมกันได้โดยไม่ต้องมีผู้ดูแลรายเดียว ก่อนหน้านี้โปรโตคอลก็เคยถูกจับตามาแล้ว หลังการแฮก Bybit ในปี 2025 บริษัท MistTrack ตรวจพบเงินที่ถูกขโมยเกือบ $1.2 พันล้าน (USD) ไหลผ่าน THORChain ระหว่างการโอนข้ามเชน ต่อมาในเดือนพฤษภาคม 2026 THORChain เองก็ถูกขโมยเงินจาก vault ของตัวเองไปราว $10.7 ล้าน (USD) จนทำให้โหนดต่าง ๆ ต้องหยุดเครือข่ายชั่วคราวนานราว 39 วัน ฝ่ายวิจารณ์นำเหตุการณ์หยุดเครือข่ายครั้งนั้นมาอ้างเป็นหลักฐานว่าโปรโตคอลสามารถลงมือทำอะไรบางอย่างได้ หากต้องการ
เหตุใดเรื่องนี้จึงสำคัญกับคุณ
สำหรับผู้ใช้งาน THORChain และผู้ถือ RUNE ข้อพิพาทนี้สร้างความเสี่ยงทั้งด้านชื่อเสียงและกฎระเบียบ เพราะเทรดเดอร์อาจต้องเผชิญข้อจำกัดในการถอนเงินจากที่อยู่ที่เชื่อมโยงกับ THORChain หรือหน่วยงานกำกับดูแลอาจผลักดันให้มีการตรวจสอบในระดับอินเตอร์เฟซ สำหรับนักพัฒนาโปรโตคอลข้ามเชน กรณีนี้ตอกย้ำความตึงเครียดที่เพิ่มขึ้นระหว่างการออกแบบแบบไร้การอนุญาต (permissionless) กับความต้องการด้านการปฏิบัติตามกฎระเบียบ ผู้ให้บริการกระเป๋าเงินและตลาดแลกเปลี่ยน รวมถึงผู้พัฒนากระเป๋า AR และฮาร์ดแวร์วอลเล็ต อาจต้องการมาตรฐานที่ชัดเจนขึ้นในการตั้งค่าสถานะที่อยู่ของเงินที่ถูกขโมยก่อนที่ธุรกรรมจะถูกยืนยันสำเร็จ สำหรับผู้ใช้คริปโตทั่วไป เหตุการณ์นี้เป็นเครื่องเตือนใจว่าความสามารถในการแปลงเงินข้ามเชนก็ช่วยแฮกเกอร์ได้เช่นกัน การตรวจสอบคู่สัญญาและบริดจ์อย่างรอบคอบจึงสำคัญยิ่งกว่าที่เคย
คำถามใหญ่ที่ตามมา
หากโปรโตคอลหนึ่งสามารถหยุดตัวเองเพื่อปกป้องเงินของตนได้ อย่างที่ THORChain ทำมาแล้วนาน 39 วันในเดือนพฤษภาคม 2026 ควรถูกคาดหวังให้ทำแบบเดียวกันเพื่อปกป้องเงินของเหยื่อรายอื่นด้วยหรือไม่ หรือแท้จริงแล้วความเป็น permissionless หมายถึงการปฏิบัติต่อทุกธุรกรรมอย่างเท่าเทียมกัน ไม่ว่าจะมีที่มาอย่างไร คำตอบของคำถามนี้อาจกำหนดทิศทางที่หน่วยงานกำกับดูแลและตลาดแลกเปลี่ยนมองโครงสร้างพื้นฐานแบบกระจายศูนย์ไปอีกหลายปี
สิ่งที่ต้องจับตา
บริษัทด้านความปลอดภัยอย่าง AMLBot, Bitquery และ MistTrack ยังคงติดตามเส้นทางเงินที่ถูกขโมยขณะเคลื่อนย้ายข้ามเชนต่อไป ชุมชน THORChain ยังไม่ประกาศเปลี่ยนแปลงนโยบายอย่างเป็นทางการนับตั้งแต่ Gracy Chen เรียกร้องเมื่อวันที่ 26 กันยายน 2026 จับตาความเป็นไปได้ที่จะมีข้อเสนอด้านธรรมาภิบาลเกี่ยวกับการตรวจสอบที่อยู่ในระดับอินเตอร์เฟซ รวมถึงแถลงการณ์จากหน่วยงานกำกับดูแลที่อ้างอิงถึงกรณี Bitget นี้ Bonuz จะติดตามต่อไปว่าตลาดแลกเปลี่ยนและผู้พัฒนากระเป๋าเงินจะตอบสนองต่อแรงกดดันครั้งใหม่ที่มีต่อโปรโตคอลข้ามเชนอย่างไร



