ซื้อ
ตลาด
🔥
ตลาดคาดการณ์

Bitget: ผู้โจมตีปลอมแปลงระบบกระเป๋าเงิน ไม่ใช่คีย์; สงสัยเกาหลีเหนือ

Bitget สูญเงิน 357 ล้านดอลลาร์จากการถูกแฮก โดยผู้โจมตีปลอมแปลงรายละเอียดการโอน ไม่ได้ขโมยคีย์ส่วนตัว ซีอีโอ Gracy Chen กล่าวว่าแฮกเกอร์เกาหลีเหนือ น่าจะเป็นผู้ก่อเหตุ...

25/09/2026 02:03อ่านประมาณ 18 นาที

ผู้โจมตียังคงถือครอง XRP และ ether เป็นจำนวนมาก ซึ่งอาจสร้างแรงกดดันด้านราคาขาลง หากเงินทุนถูกขายอย่างรวดเร็วแทนที่จะถูกฟอกอย่างช้าๆ XRP น่าสนใจเป็นพิเศษ: ที่ประมาณ 157 ล้านดอลลาร์ มันเป็นองค์ประกอบเดี่ยวที่ใหญ่ที่สุดของสินทรัพย์ที่ถูกขโมย และก่อนเกิดเหตุการณ์นั้นแทบไม่ได้รับความสนใจ สำหรับโทเค็น BGB ของ Bitget การรับประกันว่าคีย์ส่วนตัวไม่ถูกบุกรุกอาจลดความกังวลว่าการรั่วไหลของคีย์อาจทำให้กระเป๋าเงินอื่นตกอยู่ในอันตราย คำยืนยันของ Chen ว่า exchange สามารถทนต่อการถอนเงินจำนวนมากได้จะถูกทดสอบเมื่อการถอนเงินกลับมาเปิดอีกครั้ง

ผู้โจมตีไม่ได้เจาะเข้าไปในห้องนิรภัยที่ปลอดภัย พวกเขาเข้าไปยุ่งเกี่ยวกับเอกสาร และตอนนี้ Bitget อาศัยเงินสำรองและทุน 1.5 พันล้านดอลลาร์เพื่อโน้มน้าวลูกค้าว่าสามารถครอบคลุมความเสียหายได้

สรุป:

  • วิธีการโจมตี: จากการสอบสวนเบื้องต้นของ Bitget แฮกเกอร์แทรกซึมเข้าระบบกระเป๋าเงิน backend ที่สำคัญ ปลอมแปลงรายละเอียดการโอน และเริ่มกระบวนการลงนามมาตรฐานของ exchange การบุกรุกคีย์ส่วนตัวถูกตัดออกไปแล้ว
  • สถานะปัจจุบัน: Bitget ระบุว่าการควบคุมความเสียหายเสร็จสิ้นแล้ว และไม่มีเงินทุนเพิ่มเติมที่เสี่ยง แม้ว่าจุดเริ่มต้นที่แน่นอนยังอยู่ระหว่างการสอบสวน
  • การเชื่อมโยงเกาหลีเหนือ: ซีอีโอ Gracy Chen กล่าวว่าการโจมตีมีแนวโน้มสูงที่จะเชื่อมโยงกับแฮกเกอร์เกาหลีเหนือ โดยสังเกตที่อยู่ IP ที่คล้ายกับรูปแบบ VPN ของกลุ่มที่เชื่อมโยงกับ DPRK แต่เน้นย้ำว่ายังไม่ได้รับการยืนยันอย่างสมบูรณ์
  • สินทรัพย์ที่ถูกขโมย: การวิเคราะห์ของ Lookonchain รวมถึง XRP ประมาณ 102.9 ล้าน ($157.5 ล้าน), ETH 31,890 ($85.8 ล้าน), พร้อมด้วย USDT, USDC, USDT0, Tether Gold, BNB, AVAX, และ TRX รวมประมาณ 357 ล้านดอลลาร์
  • ทรัพยากรทางการเงิน: Chen กล่าวว่ากองทุนคุ้มครองซึ่งปัจจุบันมากกว่า 465 ล้านดอลลาร์เพียงพอที่จะครอบคลุมความเสียหาย และ Bitget มีทุนของตัวเองมากกว่า 1 พันล้านดอลลาร์ เธอเปรียบเทียบ Bitget กับ Bybit ซึ่งฟื้นตัวจากการถูกแฮกมูลค่า 1.5 พันล้านดอลลาร์
  • สถานะการถอนเงิน: การถอนเงินยังคงถูกระงับ ในขณะที่การซื้อขายยังคงดำเนินต่อไป

Bitget ระบุว่าแฮกเกอร์ไม่ได้คีย์ส่วนตัวของกระเป๋าเงิน แต่พวกเขาแทรกซึมเข้าระบบ backend ที่สำคัญของบริการกระเป๋าเงินและหลอกให้อนุมัติการโอน ส่งผลให้เงินประมาณ 351.6 ล้านดอลลาร์ถูกนำออกจาก exchange เมื่อวันพฤหัสบดี ซีอีโอ Gracy Chen ยังกล่าวอีกว่าการโจมตีมีแนวโน้มสูงที่จะเชื่อมโยงกับแฮกเกอร์เกาหลีเหนือ แต่เธอตั้งข้อสังเกตว่ายังไม่สามารถยืนยันตัวตนของผู้โจมตีได้

รายงานเบื้องต้นจากทีมรักษาความปลอดภัยของ Bitget ตามที่ถ่ายทอดโดย Wu Blockchain ระบุว่าผู้โจมตีปลอมแปลงข้อมูลการโอนภายในระบบกระเป๋าเงิน จากนั้นเปิดใช้งานขั้นตอนการลงนามที่ได้รับอนุญาตมาตรฐานของ exchange เพื่อย้ายเงินทุน Bitget ระบุว่าการเปิดเผยคีย์ส่วนตัวถูกตัดออกว่าเป็นไปไม่ได้ exchange ยังกล่าวอีกว่าขั้นตอนการควบคุมความเสียหายเสร็จสมบูรณ์และไม่มีเงินทุนเพิ่มเติมที่เสี่ยง แม้ว่าวิธีการเจาะที่แน่นอนยังอยู่ระหว่างการสอบสวน

สำหรับผู้ที่ไม่คุ้นเคยกับ crypto สิ่งนี้คล้ายกับการฉ้อโกงใบแจ้งหนี้ในบริษัททั่วไป อาชญากรไม่ได้ใช้ลายเซ็นของผู้จัดการ พวกเขาเข้าถึงระบบการชำระเงิน เปลี่ยนแปลงรายละเอียด และปล่อยให้กระบวนการอนุมัติของบริษัทเองอนุมัติการโอน นี่มีความสำคัญเพราะมันบ่งชี้ถึงช่องโหว่ในกระบวนการภายในของ Bitget ไม่ใช่ในความปลอดภัยทางเข้ารหัสของกระเป๋าเงิน

ข้อมูลจากเครื่องมือติดตามบนเชน Lookonchain เผยว่าเงินที่ถูกขโมยถูกกระจายไปยังโทเค็นอย่างน้อยเก้าชนิดที่แตกต่างกัน จำนวนที่มากที่สุดคือ XRP ประมาณ 102.9 ล้าน มีมูลค่าประมาณ 157.5 ล้านดอลลาร์ ตามด้วย ether 31,890 มูลค่าประมาณ 85.8 ล้านดอลลาร์ ส่วนที่เหลือประกอบด้วย stablecoins ที่ผูกกับดอลลาร์สหรัฐเป็นหลัก: ประมาณ 34.8 ล้านดอลลาร์ใน USDT, 21.1 ล้านดอลลาร์ใน USDC, และ 19.7 ล้านดอลลาร์ใน USDT0 นอกจากนี้ยังมี Tether Gold (หนุนด้วยทองคำ) ในปริมาณเล็กน้อย รวมถึง BNB, AVAX, และ TRX ยอดรวมทั้งหมดประมาณ 357 ล้านดอลลาร์ตามราคาปัจจุบัน ใกล้เคียงกับตัวเลขของ Bitget เอง

การกระจายนั้นอาจอธิบายได้ว่าทำไมการประมาณการบนเชนครั้งแรกจึงน้อยกว่ามาก CoinMarketCap สังเกตว่าเครื่องมือติดตามตรวจพบเงินเคลื่อนย้ายเพียงประมาณ 183 ล้านดอลลาร์ ส่วนประกอบ XRP เพียงอย่างเดียวมีประมาณ 157 ล้านดอลลาร์ ซึ่งบ่งชี้—แม้จะไม่ได้รับการพิสูจน์—ว่าการนับในช่วงต้นมองข้ามธุรกรรม XRP ไปเป็นส่วนใหญ่ สัดส่วนที่สำคัญของ stablecoin ที่ถูกขโมยถูกสลับเป็น ether อย่างรวดเร็ว ซึ่งเป็นโทเค็นที่ไม่มีผู้ออกกลางใดสามารถแช่แข็งได้

ระหว่างการถ่ายทอดสด Chen กล่าวว่าที่อยู่ IP จำนวนหนึ่งที่ใช้ในการโจมตีคล้ายกับรูปแบบ VPN ที่เชื่อมโยงกับกลุ่มที่สนับสนุนเกาหลีเหนือ แฮกเกอร์เกาหลีเหนือที่ได้รับการสนับสนุนจากรัฐถูกกล่าวหาว่าก่อเหตุขโมย crypto ครั้งใหญ่หลายครั้ง เช่น การขโมยประมาณ 1.5 พันล้านดอลลาร์จาก Bybit คู่แข่งในเดือนกุมภาพันธ์ 2025 Chen เองก็เปรียบเทียบดังกล่าว โดยยืนยันว่าการดำเนินงานค้าปลีกของ Bitget มีขนาดใกล้เคียงกับ Bybit และหาก Bybit สามารถทนต่อความสูญเสีย 1.5 พันล้านดอลลาร์ Bitget ก็สามารถจัดการการสูญเสียเพียงกว่า 300 ล้านดอลลาร์ได้

Chen ยังปฏิเสธความคล้ายคลึงกับ FTX ซึ่งเป็น exchange ที่ล้มเหลวในปี 2022 หลังจากการใช้เงินทุนของลูกค้าในทางที่ผิด โดยกล่าวว่า "Bitget ไม่ใช่แบบนั้น" เธอกล่าวว่ากองทุนคุ้มครองซึ่งปัจจุบันเกิน 465 ล้านดอลลาร์ เพียงพอที่จะชดเชยความเสียหายได้ และ Bitget มีทุนของตัวเองมากกว่า 1 พันล้านดอลลาร์เพิ่มเติมจากนั้น เพียงพอที่จะจัดการการถอนเงินจำนวนมาก

การพัฒนาที่สำคัญที่ต้องจับตาดูคือการกลับมาเปิดการถอนเงินอีกครั้ง ซึ่งยังคงถูกระงับในขณะที่มีการอัปเดตล่าสุด และว่าลูกค้าจะรีบถอนเงินเมื่อเป็นไปได้หรือไม่ นั่นจะเป็นการทดสอบจริงๆ ต่อคำยืนยันของ Chen ว่า Bitget สามารถรอดจากสถานการณ์คล้ายการถอนเงินจำนวนมากได้ รายงานเหตุการณ์ฉบับสมบูรณ์ซึ่งให้สัญญาภายในหนึ่งวันหลังการละเมิด ควรเปิดเผยว่าผู้โจมตีเข้าถึงระบบ backend ได้อย่างไร และการเชื่อมโยงเกาหลีเหนือสามารถยืนยันได้หรือไม่ จนกว่าจะถึงตอนนั้น คำรับรองของ Bitget เป็นเพียงคำพูดของบริษัทเท่านั้น

แชร์ไปยัง

X (Twitter)Telegram

ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ

บทความที่เกี่ยวข้อง

เทเธอร์รับทราบเงินฝากที่ EQIBank ที่กำลังมีปัญหา ระบุว่าสัดส่วนมีน้อย

เทเธอร์ยืนยันเงินฝากติดอยู่ที่ EQIBank ระบุว่าการเปิดรับความเสี่ยงน้อยกว่า 0.034% ของสินทรัพย์ทั้งหมด USDT ยังคงตรึงมูลค่าไว้

1 ชั่วโมงที่แล้วอ่านประมาณ 14 นาที

การอายัดบัญชีของ EQIBank เผยความเสี่ยงของ Tether จากการถือครองในต่างประเทศ

เงินทุนของ Tether ถูกอายัดที่ EQIBank หลังการยึดทรัพย์ของสหรัฐฯ คุกคามการอยู่รอดของธนาคาร เหตุการณ์นี้ตอกย้ำความกังวลเกี่ยวกับการกระจุกตัวของ…

2 ชั่วโมงที่แล้วอ่านประมาณ 8 นาที

แฮก Bitget ดูดเงิน 351.6 ล้านดอลลาร์ แต่โทเค็น BGB ยังทรงตัว

Bitget ประสบเหตุแฮกมูลค่า 351.6 ล้านดอลลาร์; BGB ลดลง 3-5% ขณะที่กระดานเทรดให้คำมั่นจะครอบคลุมความเสียหายด้วยเงินสำรอง

3 ชั่วโมงที่แล้วอ่านประมาณ 15 นาที

Ethereum ทำลายสถิติการทำจุดสูงสุดที่ต่ำลงต่อเนื่อง แต่โมเมนตัมส่งสัญญาณเตือน

Ethereum ทำจุดสูงสุดที่สูงขึ้นครั้งแรกในรอบกว่าหนึ่งปี โดยแตะ $2,807 แต่จุดสูงสุดที่ต่ำลงของ RSI รายวันบ่งชี้ว่าโมเมนตัมกำลังอ่อนลง

4 ชั่วโมงที่แล้วอ่านประมาณ 6 นาที