ข้อมูลการแกะรอยธุรกรรม On-Chain บนเครือข่าย XRP Ledger (XRPL) เปิดเผยความเคลื่อนไหวครั้งสำคัญของกลุ่มผู้โจมตีที่ได้ดึงเหรียญ XRP ออกจากกระเป๋าสินทรัพย์ของกระดานเทรด Bitget จำนวน 2 แอดเดรส ได้แก่ กระเป๋าใบที่ 1 (rwTTsH...bXLEf) จำนวน 100.73 ล้าน XRP และกระเป๋าใบที่ 2 (rGDreB...4GzFn) จำนวน 2.25 ล้าน XRP รวมเป็นยอดเหรียญที่ถูกดึงออกไปทั้งหมด 102.98 ล้าน XRP ก่อนจะถูกรวมเข้าสู่บัญชีรับโอนด่านแรก (rwNhef...4CTck) และแตกกระจายต่อไปยังกระเป๋าพักเหรียญ (Holding Wallets) จำนวน 5 บัญชี
เจาะลึกสถานะกระเป๋าพักเหรียญทั้ง 5 บัญชี (H1 – H5)
จากการตรวจสอบสถานะล่าสุดของกระเป๋าพักเหรียญทั้ง 5 แอดเดรส พบว่าแฮกเกอร์ได้ทยอยโอนเหรียญออกไปอย่างต่อเนื่องผ่านธุรกรรมย่อยรวมทั้งสิ้น 246 รายการ คิดเป็นปริมาณเหรียญที่ถูกย้ายออกไปแล้ว 54.16 ล้าน XRP (ประมาณ 83 ล้านดอลลาร์สหรัฐ หรือคิดเป็นสัดส่วนราว 53% ของจำนวนเหรียญทั้งหมด) โดยมีรายละเอียดรายกระเป๋าดังนี้:
- กระเป๋า H1 (
rDRV9n...E95hs) และ H2 (r3UGfD...JagtJ): ซึ่งรับโอนเหรียญมาบัญชีละ 20.00 ล้าน XRP ถูกโอนย้ายเหรียญออกไปจนเกือบหมดเกลี้ยง โดยเหลือติดกระเป๋าเพียงเศษเหรียญประมาณ 23 XRP และ 55 XRP ตามลำดับ - กระเป๋า H3 (
rH7oMF...yCqZn): รับโอนมา 20.00 ล้าน XRP และกำลังอยู่ในระหว่างการทยอยระบายเหรียญออก โดยได้โอนออกไปแล้ว 14.16 ล้าน XRP เหลือยอดคงค้างในบัญชีอยู่ที่ 5.84 ล้าน XRP - กระเป๋า H4 (
rwSjBr...NsAKw) และ H5 (r6NcwN...BCs7Y): ยังไม่มีการโอนเหรียญออก โดยยังคงถือครองเหรียญไว้ที่ 20.00 ล้าน XRP และ 22.98 ล้าน XRP ตามลำดับ ทำให้เมื่อรวมกับยอดที่เหลือในกระเป๋า H3 จะมียอดเหรียญที่ยังค้างอยู่ในบัญชีพักเหรียญเดิมทั้งสิ้น 48.82 ล้าน XRP หรือคิดเป็นมูลค่าประมาณ 75 ล้านดอลลาร์สหรัฐ
ทำไมบริษัท Ripple จึงไม่สามารถสั่งอายัด (Freeze) เหรียญ XRP ที่ถูกขโมยได้?
ประเด็นสำคัญที่ถูกหยิบยกขึ้นมาถกเถียงในหมู่ผู้ใช้งานคริปโตคือเหตุใด Ripple จึงไม่สามารถสั่งอายัดหรือระงับการทำธุรกรรม (Freeze) เหรียญ XRP มูลค่ากว่า 83 ล้านดอลลาร์ที่กำลังถูกแฮกเกอร์โอนย้ายได้เหมือนกรณีของเหรียญ Stablecoin อย่าง USDT หรือ USDC คำตอบอยู่ที่สถาปัตยกรรมระดับโปรโตคอลของเครือข่าย XRP Ledger ซึ่งแยกกฎเกณฑ์ระหว่างโทเคนที่ออกโดยสถาบัน (Issued Currencies) กับเหรียญประจำเครือข่าย (Native Asset) อย่างชัดเจน
ในโค้ดต้นฉบับของเครือข่าย XRPL มีการระบุกฎระดับโปรโตคอลไว้อย่างชัดเจนว่าฟีเจอร์ Trustline Freeze สามารถบังคับใช้ได้เฉพาะกับโทเคนที่ออกโดยผู้ออกสินทรัพย์ (เช่น RLUSD หรือโทเคน IOU ต่างๆ บนเครือข่าย) เท่านั้น แต่ ไม่มีหน่วยงานหรือบุคคลใด แม้กระทั่งบริษัท Ripple เอง ที่สามารถสั่งอายัดเหรียญ XRP ซึ่งเป็น Native Token ของบล็อกเชนได้ ดังนั้น แนวทางเดียวในการสกัดกั้นการฟอกเงินของแฮกเกอร์กลุ่มนี้จึงต้องอาศัยความร่วมมือจากทีมวิเคราะห์ความปลอดภัย On-Chain และกระดานเทรดแบบรวมศูนย์ (CEX) ในการขึ้นบัญชีดำ (Blacklist) แอดเดรสปลายทางทั้ง 246 รายการเพื่อป้องกันไม่ให้คนร้ายนำเหรียญไปเทขายแลกเปลี่ยนเป็นเงินสดได้สำเร็จ