Liquid Network ของ Blockstream ถูกถอน 4,000 BTC (320 ล้านดอลลาร์) จากบั๊กซอฟต์แวร์เพียงจุดเดียว: แฮกเกอร์ "หมวกขาว" คืน 3,400 BTC เก็บไว้ 598.5 BTC เป็น "ค่าธรรมเนียม" — และทำไม mempool.space เห็นก่อน Blockstream
บ่ายวันอาทิตย์ที่ 6 กันยายน 2026 (เวลา UTC) บิตคอยน์ราว 4,000 BTC — คิดเป็นประมาณ 320 ล้านดอลลาร์ ที่ราคาใกล้ 80,000 ดอลลาร์ — ไหลออกจากกระเป๋าสหพันธ์ (federation wallet) ของ Liquid Network ไซด์เชนบิตคอยน์ที่ Blockstream ดำเนินการมาตั้งแต่ปี 2018 ก่อนหน้านั้นกระเป๋านี้ถือ BTC มากกว่า 4,200 เหรียญเพื่อค้ำประกัน L-BTC ทั้งหมดที่หมุนเวียนอยู่ หลังธุรกรรมดังกล่าว ยอดคงเหลือเหลือเพียงประมาณ 197 BTC หมายความว่า L-BTC แต่ละเหรียญบนเครือข่ายมีทุนสำรองหนุนหลังไม่ถึง 5%
สิ่งที่ทำให้กรณีนี้ผิดปกติไม่ใช่แค่ขนาดความเสียหาย ไม่มีกุญแจใดถูกขโมย สมาชิกสหพันธ์ 11 จาก 15 รายลงนามอย่างถูกต้องในธุรกรรมถอนเงินนี้ ผู้โจมตีเรียกตัวเองว่า "หมวกขาว" (white hat) เจรจากับ Blockstream ผ่านข้อความที่จารึกลงบนบล็อกเชนบิตคอยน์โดยตรง แล้วคืนเงิน 3,400 BTC เมื่อเวลา 16:09 UTC ของวันที่ 7 กันยายน — พร้อมเก็บไว้ 598.5 BTC (~48 ล้านดอลลาร์) เป็น "รางวัลค้นพบบั๊ก" ที่ Blockstream ไม่เคยตกลงด้วย บทความนี้วิเคราะห์ว่าในเชิงเทคนิคเกิดอะไรขึ้น เหตุใดแดชบอร์ดของบุคคลที่สามจึงตรวจพบเหตุก่อนแดชบอร์ดทางการ และเหตุการณ์นี้บอกอะไรเกี่ยวกับความเสี่ยงของโมเดล "บิตคอยน์ห่อหุ้ม" (wrapped BTC) ที่พึ่งพาสหพันธ์ลายเซ็นหลายชั้น
1. ลำดับเหตุการณ์
| เวลา (UTC) | เหตุการณ์ |
|---|---|
| 6 ก.ย. 14:05 | "ลูกค้า" รายหนึ่งส่ง 4,000 L-BTC เข้าบริการ peg-out ของ SideSwap (แพลตฟอร์มซื้อขายที่ถือกุญแจอนุญาตถอนเงิน — PAK) |
| 6 ก.ย. 14:28 | สหพันธ์ Liquid จ่าย 3,996 BTC ไปยังที่อยู่บิตคอยน์ของลูกค้า ธุรกรรมรวม 83 อินพุต พร้อมลายเซ็นถูกต้องครบ 11/15 |
| 6 ก.ย. ช่วงบ่าย | mempool.space (สมาชิกสหพันธ์รายหนึ่ง) บันทึก "การถอนที่ไม่ได้รับอนุญาต −4,019 BTC" บนแดชบอร์ดตรวจสอบแบบเรียลไทม์ ขณะที่แดชบอร์ดทางการ liquid.net ยังไม่แสดงผล |
| 6 ก.ย. ~20:25 | Liquid ยืนยันเหตุการณ์ หยุดไซด์เชนชั่วคราว ปิดโหนดสะพาน และขอให้ตลาดแลกเปลี่ยนระงับการฝาก/ถอน L-BTC |
| 6–7 ก.ย. | ที่อยู่ของแฮกเกอร์จารึก OP_RETURN: "เราคือหมวกขาว ติดต่อเราบนเชน" Blockstream ตอบด้วยอีเมลฝ่ายความปลอดภัย ตามด้วยข้อความลงนาม PGP |
| 7 ก.ย. บล็อก 965,875 | แฮกเกอร์: "กรุณาแก้บั๊กก่อน เชนยังมีความเสี่ยงที่คอมมิตล่าสุด ตรวจสอบให้แน่ใจว่าทุกโหนดแพตช์แล้ว จากนั้นเราจะโอนเงินคืนอย่างปลอดภัยหลังยืนยันการแก้ไข" |
| 7 ก.ย. | Blockstream (ลงนาม PGP): "โหนดสะพานแพตช์แล้ว ปลอดภัยที่จะคืนเงิน" |
| 7 ก.ย. 16:09 | 3,400 BTC กลับสู่ที่อยู่ peg script ของ Liquid ส่วน 598.5 BTC ยังคงอยู่ในที่อยู่ของแฮกเกอร์ |
| 7 ก.ย. ช่วงค่ำ | ข้อความเข้ารหัสโต้ตอบกันหลายรอบ แฮกเกอร์ปิดท้ายด้วยอีโมจิหน้าเศร้า Liquid ยังไม่มีแถลงการณ์ทางการฉบับใหม่ เครือข่ายยังคงหยุดอยู่ |
ที่มา: Protos, The Block, Bitcoin Magazine, Crypto Briefing, ข้อมูลออนเชนจาก mempool.space, 6–7 กันยายน 2026
2. บั๊กอยู่ตรงไหน: L-BTC ที่ "ไม่ควรมีอยู่" กลับได้รับลายเซ็นถูกต้อง
Liquid เป็นไซด์เชนแบบสหพันธ์: ผู้ใช้ล็อก BTC บนเครือข่ายหลัก (peg-in) เพื่อรับ L-BTC ในอัตรา 1:1 บน Liquid เมื่อต้องการถอนกลับ (peg-out) ผู้ใช้เผา L-BTC แล้วสหพันธ์ 15 ราย — ตลาดแลกเปลี่ยน บริษัทโครงสร้างพื้นฐาน รวมถึง mempool.space — จะลงนามปล่อย BTC จริง โมเดลนี้ปลอดภัยก็ต่อเมื่อเงื่อนไขสองข้อเป็นจริงพร้อมกัน: สมาชิกสหพันธ์ส่วนใหญ่ซื่อสัตย์ และ ซอฟต์แวร์ที่ตรวจสอบสถานะไซด์เชน (Elements ซึ่งเป็นสาขาโอเพนซอร์สของ Bitcoin Core ที่ Blockstream ดูแล) ไม่อนุญาตให้สร้าง L-BTC ขึ้นจากความว่างเปล่า
เงื่อนไขข้อที่สองพังลง ตามแถลงการณ์ของ Liquid และ SideSwap L-BTC ที่ใช้ถอนเงินนั้นถูกสร้างขึ้นผ่านบั๊กใน Elements ไม่ได้ซื้อจากตลาดและไม่ได้ peg-in ด้วย BTC จริง กล่าวอีกอย่างคือ นี่คือบั๊กเงินเฟ้อ (inflation bug) ในชั้นฉันทามติ: ผู้โจมตีพิมพ์ L-BTC ปลอม 4,000 เหรียญที่ถูกต้องตามโปรโตคอล นำไปเผาที่ SideSwap แล้วขอถอน สำหรับโหนดสหพันธ์ที่รัน Elements เวอร์ชันที่มีบั๊ก ธุรกรรม peg-out นี้ดูปกติทุกประการ functionary ทั้ง 11 รายจึงลงนามเหมือนคำสั่งถอนทั่วไป ไม่ต้องขโมยกุญแจ ไม่ต้องยึดเสียงข้างมากในสหพันธ์ ไม่ต้องผ่านเส้นทางฉุกเฉินที่ต้องใช้กุญแจสำรอง 2 ใน 3 บวกกับการรอ 8,064 บล็อก (ราว 56 วัน)
แหล่งข้อมูลเชิงเทคนิคบางแห่งอธิบายบั๊กเจาะจงกว่านั้น: กลไกแคชผลการตรวจสอบ rangeproof ในธุรกรรมแบบปกปิด (Confidential Transactions) ไม่ได้รวมบริบทของสินทรัพย์และสคริปต์ไว้ในคีย์แคช ทำให้หลักฐานที่ผ่านการตรวจสอบแล้วในจุดหนึ่งอาจถูกนำกลับมาใช้ซ้ำในอีกจุดหนึ่งได้ Protos ยังชี้ว่า Elements มีชุดคอมมิตแก้ไขการตรวจสอบในสัปดาห์แรกของเดือนกันยายน หนึ่งในนั้นลงวันที่ 1 กันยายน ระบุว่าก่อนหน้านี้ "ส่วนหัว dynafed ที่ความสูงไม่ตรงกันอาจถูกยอมรับได้" — แต่ Protos ไม่สามารถยืนยันได้ว่านี่คือบั๊กที่ถูกใช้โจมตี Blockstream ยังไม่เผยแพร่การวิเคราะห์สาเหตุ (post-mortem) บทความนี้ยึดหลักการ: ยืนยันเฉพาะสิ่งที่ได้รับการยืนยันแล้ว — บั๊กอยู่ใน Elements กุญแจไม่รั่วไหล และสินทรัพย์อื่นบน Liquid (USDT, DePix) ไม่ได้รับผลกระทบ
3. รายละเอียดที่น่ากังวลที่สุด: mempool.space เห็น แต่ Blockstream ไม่เห็น
Antoine Poinsot นักพัฒนา Bitcoin Core ชี้ว่าบล็อก Liquid หมายเลข 4,050,336 — บล็อกที่บรรจุธุรกรรม peg-out — ถูกโหนดของ mempool.space ปฏิเสธ แต่กลับถูกโหนดของ Blockstream ยอมรับ เชนเดียวกัน แต่ได้ผลฉันทามติต่างกันตามเวอร์ชันซอฟต์แวร์ ผลโดยตรงคือ แดชบอร์ด liquid.network (ดำเนินการโดย mempool.space) แสดงทันทีว่า L-BTC หมุนเวียน 4,205 เหรียญมีทุนสำรองหนุนเพียง 197 BTC ขณะที่แดชบอร์ดทางการ liquid.net ยังแสดงค่าปกติต่อไปอีกระยะหนึ่ง
ความคลาดเคลื่อนเช่นนี้เคยเกิดขึ้นมาก่อน ในเดือนมกราคม 2026 แดชบอร์ดทั้งสองเคยแสดงตัวเลขต่างกัน (liquid.network แสดง 3,463 BTC หนุนหลัง 4,199 L-BTC) และ Adam Back ซีอีโอ Blockstream ในตอนนั้นโทษว่า mempool.space รันซอฟต์แวร์โหนดรุ่นเก่า ครั้งนี้ แดชบอร์ดของบุคคลที่สามกลับแม่นยำกว่าของผู้ดำเนินการเอง บทเรียนไม่ใหม่แต่ราคาแพง: หลักฐานทุนสำรอง (proof of reserves) มีค่าก็ต่อเมื่อถูกตรวจสอบโดยอิสระ แบบเรียลไทม์ โดยฝ่ายที่ไม่มีแรงจูงใจจะแต่งตัวเลขให้ดูดี
Jameson Lopp หัวหน้าฝ่ายความปลอดภัยของ Casa เสริมอีกมุมมองหนึ่ง: คลังซอร์สโค้ดสาธารณะของซอฟต์แวร์ functionary (ส่วนที่รันบนโหนดสหพันธ์) ได้รับคอมมิตล่าสุดเมื่อ 19 เมษายน 2024 — สองปีสี่เดือนก่อนที่ 95% ของ BTC ที่มันเฝ้ารักษาจะไหลออกไป โค้ดที่ "แทบไม่เปลี่ยน" ไม่ได้แปลว่า "ไม่มีบั๊ก" โดยเฉพาะเมื่อส่วนประกอบที่มันพึ่งพา (Elements) ยังคงเปลี่ยนแปลงอยู่เรื่อยๆ
4. การเจรจาผ่าน OP_RETURN และ "ค่าธรรมเนียม" 598.5 BTC
การเจรจาทั้งหมดเกิดขึ้นอย่างเปิดเผยบนบล็อกเชนบิตคอยน์: ทั้งสองฝ่ายแนบข้อความไว้ในฟิลด์ OP_RETURN ของธุรกรรมขนาดเล็ก (1,000 ซาโตชิ) บางส่วนเป็นข้อความธรรมดา บางส่วนเข้ารหัสด้วยกุญแจ PGP สาธารณะของ Blockstream ลายเซ็น PGP ของ Blockstream ตรงกับกุญแจความปลอดภัยที่เผยแพร่บนเว็บไซต์บริษัท ชุมชนจึงตรวจสอบได้เองว่าใครกำลังพูด นี่อาจเป็นครั้งแรกที่บริษัทโครงสร้างพื้นฐานรายใหญ่กับผู้ที่เพิ่งสูบทุนสำรองของพวกเขาจนเกลี้ยง เจรจากันผ่านช่องทางที่ใครก็อ่านได้
ผลลัพธ์: แฮกเกอร์คืน 85% เก็บไว้ 15% ในกรณีการโจมตี DeFi "รางวัลหมวกขาว" 10% เป็นตัวเลขที่พบบ่อยและมักตกลงกันล่วงหน้า แต่ในกรณีนี้ 15% ถูกเก็บไว้ฝ่ายเดียว มูลค่าราว 48 ล้านดอลลาร์ และชุดข้อความเข้ารหัสที่ตามมา — ซึ่งจบลงด้วยอีโมจิหน้าเศร้าจากฝั่งแฮกเกอร์ — บ่งชี้ว่า Blockstream ไม่ยอมรับอัตรานี้ เนื่องจากหลักประกันทั้งหมดคือ BTC ของผู้ถือ L-BTC คำถามว่าใครจะรับภาระส่วนขาด 598.5 BTC (ราว 14% ของ L-BTC หมุนเวียนทั้งหมด) จึงเป็นประเด็นสำคัญ: Blockstream ชดเชยเอง สมาชิกสหพันธ์ร่วมกันแบกรับ หรือผู้ถือ L-BTC ถูก "haircut"? จนถึงเช้าวันที่ 8 กันยายนยังไม่มีคำตอบ
5. ผลกระทบต่อตลาดและความหมายสำหรับนักลงทุน
ราคาบิตคอยน์แทบไม่ตอบสนอง BTC ซื้อขายในช่วง 79,400–80,400 ดอลลาร์ในวันที่ 7 กันยายน ลดลงเล็กน้อยไม่ถึง 1% ดัชนีความกลัวและความโลภยังอยู่ที่ 71 (โลภ) มูลค่าตลาดคริปโตรวม 2.77 ล้านล้านดอลลาร์ ซึ่งสมเหตุสมผล: 4,000 BTC ไม่ได้ถูกเทขายสู่ตลาด และแม้ Liquid จะสำคัญในเชิงโครงสร้างพื้นฐาน (ตลาดแลกเปลี่ยนหลายแห่งใช้โอน BTC ระหว่างกันอย่างรวดเร็ว ออก USDT และทำโทเคนหลักทรัพย์) แต่ L-BTC ทั้งหมดมีเพียงประมาณ 4,200 เหรียญ — น้อยมากเมื่อเทียบกับ 21 ล้าน BTC
ความเสี่ยงที่แท้จริงอยู่ที่ชั้น "บิตคอยน์ห่อหุ้ม" ผู้ถือ L-BTC บนตลาดแลกเปลี่ยนหรือกระเป๋าอย่าง SideSwap, Aqua, Green ขณะนี้ไม่สามารถ peg-out ได้ ตลาดแลกเปลี่ยนระงับการฝาก/ถอนแล้ว สามประเด็นที่นักลงทุนควรจดจำ:
- โทเคนทุกตัวที่อ้างว่า "1:1 กับ BTC" คือคำสัญญาของใครบางคน L-BTC, WBTC, cbBTC, tBTC... ต่างกันตรงที่ใครถือกุญแจและซอฟต์แวร์ใดเป็นผู้ตรวจสอบ กรณีนี้แสดงให้เห็นว่าแม้กุญแจจะปลอดภัย บั๊กซอฟต์แวร์ในชั้นฉันทามติเพียงจุดเดียวก็ลบทุนสำรอง 95% ได้ภายใน 23 นาที
- หลักฐานทุนสำรองต้องเป็นอิสระและเรียลไทม์ หากคุณใช้ผลิตภัณฑ์ที่อิงกับ BTC ห่อหุ้ม ให้ตรวจดูว่ามีแดชบอร์ดตรวจสอบที่ดำเนินการโดยบุคคลที่สามหรือไม่ — และแดชบอร์ดนั้นเคยแสดงค่าต่างจากแดชบอร์ดทางการหรือไม่
- AI กำลังเปลี่ยนความเร็วในการค้นหาบั๊ก เหตุการณ์ Liquid เกิดขึ้นสามวันหลัง OpenAI เปิดตัว GPT-6 Astra โมเดลที่ OpenAI ประเมินเองว่าสามารถค้นพบช่องโหว่ที่ไม่เคยรู้จักได้โดยลำพัง หนึ่งสัปดาห์ก่อนหน้านั้น สะพานบิตคอยน์ Boltz ก็ระงับบริการเพราะ "ความเร็วของการแฮกด้วย AI แซงหน้าความเร็วการแพตช์" ยังไม่มีหลักฐานว่ามีการใช้ AI ในกรณี Liquid แต่แนวโน้มโดยรวมคือต้นทุนการค้นหาบั๊กลดลงเร็วกว่าต้นทุนการแก้บั๊ก ระบบที่ซอร์สโค้ดไม่ได้รับการตรวจสอบซ้ำจะเผชิญแรงกดดันมากที่สุด
6. สามคำถามที่ต้องติดตามในสัปดาห์นี้
- Blockstream จะเผยแพร่ post-mortem และยืนยันบั๊กที่แน่ชัดหรือไม่? หากบั๊กอยู่ที่แคช rangeproof ของ Confidential Transactions โครงการอื่นที่ใช้โค้ด Elements (เชนสินทรัพย์โทเคนบางแห่ง สเตเบิลคอยน์ระดับภูมิภาค) ต้องตรวจสอบทันที
- ใครจะชดเชย 598.5 BTC? วิธีจัดการจะกำหนดความเชื่อมั่นระยะยาวต่อ L-BTC การชดเชยจาก Blockstream/สหพันธ์จะรักษาอัตรา 1:1 ไว้ได้ ส่วนการ haircut จะเป็นบรรทัดฐานที่เลวร้ายสำหรับโมเดลไซด์เชนแบบสหพันธ์ทั้งหมด
- Liquid จะกลับมาเปิดเมื่อใดและด้วยเงื่อนไขอะไร? จนถึง 8 กันยายน เครือข่ายยังหยุดอยู่ โหนดสะพานปิด ทุกวันที่หยุดคือหนึ่งวันที่ตลาดแลกเปลี่ยนและผู้ออกสินทรัพย์บน Liquid ต้องหาทางเลือกอื่น — และอาจไม่กลับมาอีก
บทสรุป
กรณี Liquid ไม่ใช่การขโมยกุญแจหรือการโจมตี 51% แต่เป็นหลักฐานว่าในระบบลายเซ็นหลายชั้น ลายเซ็นที่ถูกต้องมีค่าเท่ากับซอฟต์แวร์ที่ตัดสินว่าอะไรควรค่าแก่การลงนาม functionary ที่ซื่อสัตย์ 11 รายลงนามคำสั่งถอน 3,996 BTC แลกกับ L-BTC ที่ไม่เคยมีหลักประกัน เพียงเพราะซอฟต์แวร์ของพวกเขาบอกว่ามันถูกต้อง การที่ 3,400 BTC กลับมาภายในไม่ถึง 26 ชั่วโมงเป็นผลของโชคมากกว่าการออกแบบที่ดี ส่วน 598.5 BTC ที่เหลือและคำถามว่าใครจะแบกรับ คือส่วนที่จะกำหนดผลลัพธ์ที่แท้จริง สำหรับนักลงทุนรายย่อย สารนั้นเรียบง่าย: BTC บนเครือข่ายหลักกับ "BTC ห่อหุ้ม" คือความเสี่ยงคนละประเภท และส่วนต่างนั้นไม่ได้สะท้อนอยู่ในราคาจนกว่าจะเกิดเหตุ
ข้อจำกัดความรับผิดชอบ: บทความนี้มีวัตถุประสงค์เพื่อให้ข้อมูลและการวิเคราะห์เท่านั้น ไม่ใช่คำแนะนำการลงทุน ข้อมูลรวบรวมจาก Protos, The Block, Bitcoin Magazine, Crypto Briefing, CoinDesk และข้อมูลออนเชนจาก mempool.space ณ เช้าวันที่ 8 กันยายน 2026 (เวลาเวียดนาม) เหตุการณ์ยังคงดำเนินอยู่และอาจเปลี่ยนแปลงได้ นักลงทุนควรศึกษาด้วยตนเองและรับผิดชอบต่อการตัดสินใจของตน