📌 สรุปประเด็นสำคัญ
- Binance Research เผยคลื่นแฮก DeFi เดือนเมษายน 2026 ฉุดเงินไหลออกจากระบบราว 13,000 ล้านดอลลาร์
- ถูกขโมยรวม 635 ล้านดอลลาร์ จาก 28 เหตุการณ์ — ทุบสถิติเดือนที่ถูกแฮกมากที่สุด
- 2 เหตุการณ์ใหญ่: Drift (285 ล้าน) และ KelpDAO (292 ล้าน) เชื่อมโยงกลุ่ม Lazarus เกาหลีเหนือ
- TVL ของ DeFi ร่วง 10.7% เหลือ 82,700 ล้านดอลลาร์
📉 แฮกระลอกใหญ่ ฉุด TVL วูบ 13,000 ล้าน
รายงานล่าสุดของ Binance Research ที่เผยแพร่เมื่อวันที่ 16 มิถุนายน 2026 ระบุว่า คลื่นการโจมตี DeFi ในเดือนเมษายน 2026 ได้ฉุดให้มูลค่าสินทรัพย์ที่ถูกล็อกในระบบ (TVL) ไหลออกราว 13,000 ล้านดอลลาร์ โดย TVL ของ DeFi ทั้งระบบลดลง 10.7% เมื่อเทียบเดือนต่อเดือน เหลือ 82,700 ล้านดอลลาร์
เฉพาะมูลค่าที่ถูกขโมยโดยตรงในเดือนเมษายนสูงถึง 635.24 ล้านดอลลาร์ ซึ่งเป็นยอดรายเดือนสูงสุดนับตั้งแต่เหตุการณ์ Bybit เมื่อเดือนกุมภาพันธ์ 2025 และมีเหตุการณ์แฮกถึง 28 ครั้ง ซึ่ง Binance ระบุว่าเป็นสถิติจำนวนครั้งต่อเดือนที่สูงที่สุดเท่าที่เคยมีมา
💥 2 เหตุการณ์ใหญ่ Drift + KelpDAO
| เหตุการณ์ | มูลค่าความเสียหาย | หมายเหตุ |
|---|---|---|
| KelpDAO | ~292 ล้านดอลลาร์ | แฮกผ่าน cross-chain bridge ใหญ่สุดของปี |
| Drift Protocol | ~285 ล้านดอลลาร์ | เกิดขึ้นเมื่อ 1 เม.ย. 2026 |
| รวม 2 เหตุการณ์ | ~577 ล้านดอลลาร์ | เชื่อมโยงกลุ่ม Lazarus เกาหลีเหนือ |
🇰🇵 Lazarus เกาหลีเหนือเบื้องหลัง
ทั้งสองเหตุการณ์ใหญ่ที่รวมมูลค่าความเสียหาย 577 ล้านดอลลาร์ ถูกเชื่อมโยงกับกลุ่มแฮกเกอร์ Lazarus Group ของเกาหลีเหนือ ขณะที่ช่วง 18 วันแรกของเดือนเมษายนเพียงเดือนเดียว มีเงินถูกขโมยไปกว่า 606 ล้านดอลลาร์จาก 12 เหตุการณ์ สอดคล้องกับแนวโน้มที่ ช่องโหว่โค้ดเก่ายังเป็นเป้าหมายของแฮกเกอร์
⛓️ บทเรียน: ความเสี่ยงลามทั้งระบบ
กรณี KelpDAO แสดงให้เห็นว่าการแฮกหนึ่งจุดสามารถลามเป็นวงกว้าง โดยสร้างหนี้เสียราว 230 ล้านดอลลาร์บน Aave และทำให้ TVL ของ Aave หายไปประมาณครึ่งหนึ่ง สะท้อนว่าระบบ DeFi ที่เชื่อมโยงกันอย่างซับซ้อนมีความเปราะบางต่อผลกระทบลูกโซ่ คล้ายกับเหตุการณ์ การถูกขโมยกุญแจส่วนตัวของ Humanity Protocol
“อัตราการใช้เลเวอเรจบนเชนพุ่งแตะ ~38% เทียบเท่าระดับปี 2021 โดยมีสาเหตุหลักจากการหดตัวของ TVL มากกว่าความต้องการกู้ยืมที่เพิ่มขึ้น”
📌 สรุป: จับตาอะไรต่อ
- Cross-chain bridge: ยังเป็นจุดอ่อนที่อันตรายที่สุดของโครงสร้าง DeFi
- เป้าหมายใหม่: แฮกเกอร์หันโจมตี validator, RPC node และระบบ governance มากขึ้น ไม่ใช่แค่บั๊กในสัญญาอัจฉริยะ
- การจัดการความเสี่ยง: ผู้ใช้ DeFi ควรกระจายความเสี่ยงและตรวจสอบการ audit ของโปรโตคอลก่อนฝากสินทรัพย์


