บัญชีผู้ดูแลสภาพคล่องของโครงการเข้ารหัส AI Astra Nova ถูกใช้โดยมิชอบ ทำให้เกิดเหตุการณ์ทิ้งขายโทเค็น RVV ของมัน ผู้โจมตีทิ้งขายโทเค็น RVV มูลค่า 10.2 ล้านดอลลาร์ ส่งผลให้ราคาโทเค็นลดราคาครั้งใหญ่ลงสู่ 0.007 ดอลลาร์ โดยมีการร่วงสูงถึง 75% ก่อนที่จะสะท้อนกลับ Astra Nova ได้เปิดตัวแผนการซื้อคืน โดยจะทำการซื้อคืนโทเค็นในตลาดสาธารณะที่มีจำนวนใกล้เคียงกับที่ได้รับผลกระทบ และเสนอเงินรางวัล 10%.
(ที่มา: CoinMarketCap)
Astra Nova ประสบกับเหตุการณ์ด้านความปลอดภัยครั้งใหญ่เมื่อวันที่ 18 ตุลาคม บัญชีของผู้ทำตลาดภายนอกถูกขโมยไปซึ่งเป็นสาเหตุโดยตรงของการทิ้งขายโทเค็น RVV ตามที่ทีมงานได้แถลงไว้ ผู้โจมตีได้แลกเปลี่ยนประมาณ 8.6% ของจำนวนทั้งหมดเป็นมูลค่าประมาณ 10.2 ล้านเหรียญสหรัฐ USDT อัตราส่วนซัพพลาย 8.6% ในการทิ้งขายครั้งเดียวถือเป็นเรื่องที่หายากมาก การทิ้งขายในระดับนี้ถือเป็นหายนะสำหรับสกุลเงินดิจิทัลใด ๆ.
ผู้ทำตลาดมีบทบาทสำคัญในตลาดสกุลเงินดิจิทัล โดยรับผิดชอบในการจัดหาเสถียรภาพด้านสภาพคล่อง, ความผันผวนของราคา และดูดซับคำสั่งขนาดใหญ่ ทีมงานโครงการมักจะมอบโทเค็นจำนวนหนึ่งให้กับผู้ทำตลาด เพื่อให้พวกเขาทำการเสนอราคาสองทางในตลาด เมื่อบัญชีของผู้ทำตลาดถูกโจรกรรม ผู้โจมตีจะได้รับการควบคุมโทเค็นจำนวนมาก และสามารถทิ้งขายลงสู่ตลาดในระยะเวลาอันสั้น ทำให้เกิดการ崩盤ของราคาได้
การโจมตีเกิดขึ้นเมื่อวันที่ 18 ตุลาคม ในวันเปิดตัวโทเค็น การเลือกช่วงเวลานี้แสดงให้เห็นว่าโจมตีอาจซ่อนตัวอยู่เป็นระยะเวลานาน รอคอยโอกาสที่มีสภาพคล่องดีที่สุดในการลงมือทำ ในช่วงเริ่มต้นของการเปิดตัวเหรียญใหม่ มักจะมีปริมาณการซื้อขายสูงสุด ซึ่งสามารถดูดซับการทิ้งขายในปริมาณมากโดยไม่สูญเสียสภาพคล่องโดยสิ้นเชิง การทิ้งขายมูลค่า 10,200,000 ดอลลาร์กระจายอยู่ในช่วงเวลาหลายชั่วโมง โดยโจมตีใช้หลายแพลตฟอร์มและ DEX เพื่อหลีกเลี่ยงการกระตุ้นการแจ้งเตือนการซื้อขายผิดปกติในแพลตฟอร์มเดียว
ผลกระทบของการทิ้งขายโทเค็น RVV ในตลาดนั้นรุนแรงมาก ตามข้อมูลจาก CoinMarketCap ราคาของโทเค็นนี้ร่วงจากประมาณ 0.028 ดอลลาร์ไปที่จุดต่ำสุดใกล้ 0.007 ดอลลาร์ ลดลงสูงถึง 75% การร่วงในวันเดียวประเภทนี้มีเพียงไม่กี่โครงการในประวัติศาสตร์ของการเข้ารหัสที่สามารถเปรียบเทียบได้กับการล่มสลายอย่างสิ้นเชิง สำหรับนักลงทุนที่ซื้อในจุดสูงสุดนั้น ขาดทุนอย่างหนัก หลายคนอาจซื้อในช่วง 0.025 ถึง 0.028 ดอลลาร์ และภายในไม่กี่ชั่วโมงสินทรัพย์ลดมูลค่าไปถึงสามในสี่.
อย่างไรก็ตาม ตลาดเกิดการสะท้อนกลับขึ้นมา RVV ฟื้นตัวจากจุดต่ำสุดที่ 0.007 ดอลลาร์สหรัฐ ไปยังประมาณ 0.014 ดอลลาร์สหรัฐ โดยฟื้นตัวขึ้นประมาณ 100% การกลับตัวแบบ V นี้แสดงให้เห็นว่านักลงทุนบางรายเชื่อว่าการทิ้งขายเป็นเหตุการณ์ภายนอกที่ชั่วคราว ไม่ใช่ปัญหาพื้นฐานของโครงการ ดังนั้นจึงเลือกที่จะซื้อในขณะที่เกิดความตื่นตระหนก ทีมงานได้ส่งคำเตือนเกี่ยวกับเหตุการณ์ความปลอดภัยอย่างรวดเร็ว และยืนยันว่าสัญญาหลักไม่ได้รับผลกระทบ ซึ่งช่วยสร้างความมั่นใจในตลาดบางส่วนได้อีกครั้ง.
ทีมงานได้ยืนยันเหตุการณ์ดังกล่าว และได้ประกาศใน X ว่าสัญญาหลักไม่ได้รับผลกระทบ Astra Nova เน้นย้ำว่าการทิ้งขายโทเค็น RVV ครั้งนี้เกี่ยวข้องกับบัญชีทำตลาดของบุคคลที่สามเท่านั้น สัญญาอัจฉริยะของโปรโตคอล ระบบการให้รางวัล และโครงสร้างพื้นฐานหลักอื่น ๆ ยังคงปลอดภัย การชี้แจงนี้มีความสำคัญต่อการป้องกันความตื่นตระหนกในวงกว้าง เนื่องจากหากสัญญาหลักถูกบุกรุก โครงการทั้งหมดอาจเผชิญกับความเสี่ยงที่ร้ายแรง.
การเก็บหลักฐานบนบล็อกเชนกำลังดำเนินอยู่ ทีมงานกำลังร่วมมือกับบริษัทวิเคราะห์บล็อกเชนเพื่อติดตามเส้นทางของเงินที่ถูกขโมยไป ผู้โจมตีได้แลกเปลี่ยน RVV เป็น USDT หลังจากนั้นเงินอาจจะไหลไปยังเครื่องผสมเหรียญ (เช่น Tornado Cash) หรือกระจายไปยังหลายกระเป๋าเพื่อลบลอยเท้า ทีมงานระบุว่าจะติดต่อหน่วยงานบังคับใช้กฎหมายหลังจากที่รวบรวมหลักฐานได้ ซึ่งเป็นขั้นตอนมาตรฐานหลังจากที่โครงการเข้ารหัสประสบกับการโจรกรรม.
Astra Nova โปรแกรมการซื้อคืนเป็นมาตรการหลักในการตอบสนองต่อวิกฤต ทีมงานได้ให้คำมั่นว่าจะซื้อคืนโทเค็นในตลาดเปิดในจำนวนที่เท่ากับที่ได้รับผลกระทบ ซึ่งหมายความว่าจะมีการซื้อคืนประมาณ 8.6% ของปริมาณรวม ตามราคาปัจจุบัน หากต้องการซื้อคืนมูลค่าของ RVV ที่ 10,200,000 ดอลลาร์ จะต้องมีการซื้ออย่างมากในตลาด การซื้อคืนประเภทนี้จะสร้างผลกระทบสองเท่า: ประการแรกคือการสนับสนุนราคาโดยตรงจากการซื้อ และประการที่สองคือการลดปริมาณที่หมุนเวียนซึ่งช่วยเพิ่มความขาดแคลน.
Astra Nova ได้ประกาศใน Twitter ว่า: “เนื่องจากเหตุการณ์ล่าสุด Astra Nova จะทำการซื้อคืนโทเค็นจำนวนเท่ากับที่ได้รับผลกระทบจากตลาด การตัดสินใจนี้สะท้อนถึงความมุ่งมั่นของเราในการปกป้องผู้ถือโทเค็น เสถียรภาพของสภาพคล่อง และเสริมสร้างความเชื่อมั่นในระยะยาวต่อระบบนิเวศ RVV กรุณาติดตามการอัปเดตอย่างเป็นทางการเกี่ยวกับแผนการซื้อคืนต่อไป”
10% เงินรางวัล提供เป็นอีกกลยุทธ์ที่สำคัญ ทีมงานประกาศว่า หากมีการคืนเงิน จะมีการเสนอ 10% ของรางวัล ซึ่งคิดเป็นประมาณ 1.02 ล้านดอลลาร์สหรัฐ รางวัลประเภทนี้ (White Hat Bounty) ไม่ใช่เรื่องแปลกในอุตสาหกรรมการเข้ารหัส โดยมีวัตถุประสงค์เพื่อกระตุ้นให้ผู้โจมตีหรือผู้ที่ค้นพบช่องโหว่คืนเงินโดยสมัครใจเพื่อแลกกับรางวัลบางส่วน มีกรณีที่ประสบความสำเร็จในประวัติศาสตร์ เช่น Poly Network ที่ถูกโจมตี 600 ล้านดอลลาร์สหรัฐ แต่ผู้โจมตีท้ายที่สุดคืนเงินส่วนใหญ่และได้รับเงินรางวัล แต่ก็มีกรณีที่ล้มเหลวมากมายที่ผู้โจมตีเลือกที่จะเก็บเงินทั้งหมดไว้แทนที่จะรับรางวัล.
เหตุการณ์นี้ถือเป็นช่วงเวลาที่ยากลำบากสำหรับ Astra Nova บริษัทเพิ่งเสร็จสิ้นการระดมทุนประมาณ 48.3 ล้านดอลลาร์ (74.2 ล้านดอลลาร์ออสเตรเลีย) โดยรอบการระดมทุนครั้งก่อนนำโดย Outlier Ventures และมีครอบครัวการเงินและหน่วยงานจากซาอุดีอาระเบีย สหรัฐอาหรับเอมิเรตส์ และบาห์เรนเข้าร่วมการลงทุนร่วมด้วย การถูกขโมยทันทีหลังจากการระดมทุนจำนวนมากทำให้ตลาดตั้งคำถามเกี่ยวกับช่วงเวลานี้.
บางส่วนของผู้สังเกตการณ์เชื่อว่า ผู้โจมตีอาจมีสิทธิ์เข้าถึงบัญชีของผู้สร้างตลาดอยู่ก่อนแล้ว และรอให้โครงการเสร็จสิ้นการระดมทุนและโทเค็นถูกเปิดตัวก่อนที่จะลงมือ เพื่อให้แน่ใจว่ามีสภาพคล่องเพียงพอเมื่อมีการทิ้งขาย นอกจากนี้ยังมีความคิดเห็นตั้งคำถามว่านี่เป็นการโจมตีจากภายนอกจริงหรือไม่ หรือเป็นปัญหาภายในของผู้สร้างตลาดเองหรือแม้แต่มีเจตนา Astra Nova เรียกสิ่งนี้ว่า “บัญชีที่จัดการโดยบุคคลที่สามถูกขโมย” แต่รายละเอียดเฉพาะ เช่น วิธีการที่ถูกขโมย มาตรการความปลอดภัยที่มีอยู่ และความรับผิดชอบของผู้สร้างตลาด ยังไม่ได้รับการเปิดเผยอย่างสมบูรณ์.
ในการตอบกลับ X Space ต่อไป ตัวแทนคนหนึ่งระบุว่า โครงการได้ตัดความสัมพันธ์กับผู้สร้างตลาดที่ได้รับผลกระทบแล้ว และแผนงานยังคงไม่เปลี่ยนแปลง การตัดความสัมพันธ์นี้แสดงให้เห็นว่าทีมงานเชื่อว่าผู้สร้างตลาดมีข้อผิดพลาดอย่างมีนัยสำคัญในด้านการจัดการความปลอดภัย แต่ก็อาจนำไปสู่ข้อพิพาททางกฎหมายได้ หากผู้สร้างตลาดเชื่อว่าตนไม่มีความรับผิดชอบ อาจมองหาวิธีทางกฎหมายในการปกป้องสิทธิของตน.
Astra Nova อธิบายแพลตฟอร์มของตนว่าเป็นระบบนิเวศความบันเทิงที่ใช้ AI โดยมีเครื่องมือที่ไม่ต้องเขียนโค้ดและเครื่องมือที่เขียนโค้ดน้อยสำหรับการทำให้เป็นโทเค็นของแอปพลิเคชันและโปรแกรมขนาดเล็ก เทคโนโลยีนี้มีตำแหน่งที่น่าสนใจในเส้นทาง AI+การเข้ารหัส แต่เหตุการณ์การโจรกรรมในปัจจุบันได้สร้างความเสียหายอย่างรุนแรงต่อชื่อเสียงของโครงการ นักลงทุนตั้งคำถาม: โครงการที่ไม่สามารถปกป้องบัญชีของผู้สร้างตลาดได้ จะปกป้องทรัพย์สินของผู้ใช้ได้อย่างไร?
ตามรายงานของ Foresight News ก่อนหน้านี้ Astra Nova ได้ระบุในทวิตเตอร์ว่าบัญชีจัดเก็บสินทรัพย์ของบุคคลที่สามถูกแฮ็ก ผู้โจมตีควบคุมบัญชีดังกล่าวและทำการเคลียร์ทรัพย์สิน ทีมงานกำลังดำเนินการและจะเข้าแทรกแซงหน่วยงานบังคับใช้กฎหมายเมื่อการเก็บรวบรวมหลักฐานเสร็จสิ้น เพื่อให้มั่นใจในความปลอดภัยของสัญญาอัจฉริยะและโครงสร้างพื้นฐาน การตอบสนองอย่างรวดเร็วและการสื่อสารที่โปร่งใสของทีมงานได้ช่วยฟื้นฟูความไว้วางใจในระดับหนึ่ง แต่การดำเนินการซื้อคืนในอนาคตและผลการสอบสวนจะเป็นตัวกำหนดว่าโครงการสามารถฟื้นฟูได้จริงหรือไม่.
สำหรับผู้ถือโทเค็น RVV สิ่งที่สำคัญที่สุดในปัจจุบันคือการสังเกตการดำเนินการซื้อคืนจริงของ Astra Nova หากทีมงานทำการซื้อคืนในตลาดอย่างมหาศาล ราคาอาจสะท้อนกลับขึ้นอีก หากการซื้อคืนยังคงอยู่ในขั้นตอนของคำมั่นสัญญา หรือขนาดการดำเนินการมีน้อยกว่าที่ประกาศ ตลาดจะได้รับความเชื่อมั่นอีกครั้ง.