ซื้อ
ตลาด
🔥
ตลาดคาดการณ์

แฮ็ก Bitget: เงิน $387.5 ล้านถูกขโมย หลังจากระบบอนุมัติการโอน

Bitget ยืนยันการถูกแฮ็กมูลค่า $387.5 ล้านเมื่อวันที่ 24 กันยายน ผู้โจมตีเจาะระบบแบ็กเอนด์ของบริษัท และการถอนเงินยังคงถูกระงับ

25/09/2026 16:57อ่านประมาณ 15 นาที

Bitget ยอมรับว่าเงิน $387.5 ล้านถูกนำออกจากกระเป๋าเงินของกระดานเทรดเมื่อวันที่ 24 กันยายน การถอนเงินยังคงถูกระงับ แต่บริษัทระบุกองทุนคุ้มครองของบริษัทจะครอบคลุมความเสียหาย

Mandiant และ SlowMist กำลังดำเนินการสอบสวน Gracy Chen CEO ของบริษัท กล่าวว่ากลุ่มเกาหลีเหนืออาจอยู่เบื้องหลังการโจมตี แม้ยังไม่มีการเปิดเผยว่าผู้โจมตีเข้ามาได้อย่างไรตั้งแต่แรก

เพื่อทำความเข้าใจว่าการเจาะระบบเกิดขึ้นได้อย่างไร BeInCrypto ได้รวบรวมลำดับเหตุการณ์จากข้อมูลสาธารณะ

18:31 UTC ของวันที่ 24 กันยายน: Bitget ตรวจพบการโอนที่ไม่ได้รับอนุญาต

ตามรายงานของ Bitget ระบบรักษาความปลอดภัยตรวจพบการโอนดังกล่าวเมื่อเวลา 18:31 UTC และดำเนินการตามขั้นตอนฉุกเฉินภายในไม่กี่นาที

กระเป๋าเงินร้อนและอุ่น (hot and warm wallets) บางส่วนของกระดานเทรด ซึ่งใช้สำหรับการดำเนินงานรายวัน ถูกบุกรุก บริษัทกล่าวว่ากระเป๋าเงินเย็นออฟไลน์ (offline cold wallets) ไม่ได้รับผลกระทบ เวลาที่ตรวจพบไม่ได้บ่งชี้ว่าผู้โจมตีเจาะเข้ามาตั้งแต่เมื่อ

อัปเดตล่าสุด: เรากำลังร่วมมือกับผู้เชี่ยวชาญบุคคลที่สามอิสระ @Mandiant และ @SlowMist_Team เพื่อสอบสวนเหตุการณ์นี้อย่างละเอียด
ประเด็นอื่นๆที่ได้กล่าวไปแล้ว ขอเน้นย้ำอีกครั้ง:
-สิ่งสำคัญอันดับแรกของเราคือการปกป้องผู้ใช้ ยอดคงเหลือของผู้ใช้ยังคงสมบูรณ์ กองทุนคุ้มครองผู้ใช้ของ Bitget จะครอบคลุมผลกระทบจากเหตุการณ์ในระดับแพลตฟอร์มนี้
-Bitget Wallet เป็นกระเป๋าเงินแบบ self-custody ทำงานบน... https://t.co/pZM4XzFolp

— Gracy Chen @Bitget (@GracyBitget) 25 กันยายน 2026

19:57 ถึง 21:06 UTC: คำเตือนจากการเทรดที่น่าสงสัย

เมื่อเวลา 19:57 นักวิเคราะห์ DCF GOD ชี้ให้เห็นถึงกระเป๋าเงินใหม่ที่ใช้เงิน $19.67 ล้านใน USDT0 เพื่อซื้อ 7,111 ETH ภายในหกนาที มีรายงานว่าการเทรดดำเนินการในราคาสูงกว่าอัตราตลาดถึง 5%

รูปแบบดังกล่าวบ่งชี้ว่าผู้ที่อยู่เบื้องหลังต้องการย้ายเงินทุนอย่างรวดเร็ว วัตถุประสงค์ยังคงไม่ชัดเจน

เมื่อถึงเวลา 21:06 Bubblemaps ตั้งข้อสังเกตว่าเงินประมาณ $180 ล้านถูกโอนจากกระเป๋าเงินของ Bitget ไปยังที่อยู่รับเดียว ก่อนถูกแบ่งไปยังกระเป๋าเงินหลายใบในภายหลัง

21:30 UTC: Chen ยอมรับการโจมตี

ในการอัปเดตด้านความปลอดภัย Chen ประเมินความเสียหายเบื้องต้นที่ $351.6 ล้าน และกล่าวว่าการถอนเงินถูกระงับ

ประกาศดังกล่าวมาถึงประมาณสามชั่วโมงหลังจาก Bitget ระบุว่าตรวจพบเหตุการณ์ ความล่าช้าทำให้เกิดคำถามเกี่ยวกับการตอบสนองของกระดานเทรด แต่ไม่ได้หมายความว่าเงินทุนยังคงถูกระบายออกในช่วงเวลาดังกล่าว

00:43 UTC ของวันที่ 25 กันยายน: เผยวิธีการที่อาจเกิดขึ้น

Chen ระบุว่าผู้โจมตีเจาะเข้าสู่ระบบแบ็กเอนด์ที่สำคัญ ซึ่งเป็นซอฟต์แวร์ที่ควบคุมการทำงานของกระเป๋าเงินในเบื้องหลัง

พวกเขาส่งข้อมูลธุรกรรมปลอมและกระตุ้นกลไกการอนุมัติของ Bitget พูดง่ายๆคือ ระบบของกระดานเทรดเองที่อนุมัติการเคลื่อนย้ายที่เป็นการฉ้อโกง

Chen กล่าวว่าการขโมยกุญแจส่วนตัว (private keys) ไม่ใช่สาเหตุ ยังจำเป็นต้องมีคำอธิบายต่อสาธารณะอย่างละเอียดว่าผู้โจมตีเข้าถึงระบบแบ็กเอนด์ได้อย่างไรและการตรวจสอบความปลอดภัยใดถูกเลี่ยง

วันที่หนักหนาสำหรับ Bitget ผมคาดหวังและรู้ว่า @Binance, ระบบนิเวศ @BNBCHAIN, และชุมชนจะทำทุกวิถีทางที่เราสามารถเพื่อช่วย

Stay SAFU! 🙏 pic.twitter.com/cyAEHdSi1S

— CZ 🔶 BNB (@cz_binance) 25 กันยายน 2026

14:03 UTC: อัปเดตมูลค่าความเสียหายเป็น $387.5 ล้าน

Bitget อัปเดตตัวเลขความเสียหายหลังจากรวมการถือครอง Zcash และ TRON ที่ได้รับผลกระทบ กระดานเทรดกล่าวว่าการแก้ไขมาจากการนับจำนวนที่สมบูรณ์ขึ้นของการขโมยครั้งแรก

บริษัทกล่าวว่าช่องโหว่ได้รับการแก้ไขแล้ว และให้คำมั่นว่าจะประกาศแผนการถอนเงินภายในเวลา 04:00 UTC ของวันที่ 26 กันยายน แม้ไม่ได้รับประกันว่าการถอนจะกลับมาให้บริการในเวลานั้น

เหตุใดผู้สอบสวนชี้ไปที่เกาหลีเหนือ

Chen ชี้ไปยังรูปแบบ IP และกิจกรรมบล็อคเชนที่ตรงกับของกลุ่มเกาหลีเหนือ ลักษณะสำคัญหลายประการคล้ายคลึงกับการแฮ็ก Bybit ในเดือนกุมภาพันธ์ 2025 ซึ่ง FBI เชื่อมโยงกับเกาหลีเหนือ

  • การอนุมัติที่ถูกบิดเบือน: ในกรณีของ Bitget คำสั่งปลอมถูกส่งไปยังระบบการอนุญาต ส่วนกรณี Bybit อินเทอร์เฟซที่ถูกทุจริตหลอกผู้ลงนามให้อนุมัติธุรกรรมที่เป็นอันตราย วิธีการไม่เหมือนกันทุกประการ แต่แต่ละกรณีใช้ประโยชน์จากขั้นตอนการอนุมัติ
  • การแปลงสินทรัพย์อย่างรวดเร็ว: เงินทุนที่เกี่ยวข้องกับ Bitget ซื้อ ETH อย่างรวดเร็ว FBI ตั้งข้อสังเกตว่าสินทรัพย์ที่ถูกขโมยจาก Bybit ก็ถูกแปลงเป็นสกุลเงินดิจิทัลอื่นอย่างรวดเร็ว
  • การแบ่งเงินไปยังกระเป๋าเงินต่างๆ: Bubblemaps พบกระเป๋าเงินรับหลายใบ ตามรายงานของ FBI เงินที่ถูกขโมยจาก Bybit ถูกกระจายไปยังที่อยู่หลายพันแห่ง
  • การใช้ THORChain: MistTrack ตั้งข้อสังเกตว่าเงินที่ถูกขโมยจาก Bitget เข้าสู่โปรโตคอล THORChain และชี้ว่าโปรโตคอลเดียวกันถูกใช้ก่อนหน้านี้เพื่อเคลื่อนย้ายสินทรัพย์ที่ถูกขโมยของ Bybit

ความคล้ายคลึงเหล่านี้สมควรได้รับการสอบสวนเพิ่มเติม อย่างไรก็ตาม เพียงสิ่งเหล่านี้ไม่เพียงพอเพื่อระบุว่าใครเป็นผู้โจมตี Bitget

แชร์ไปยัง

X (Twitter)Telegram

ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ

บทความที่เกี่ยวข้อง

MetaMask รายงานว่าไม่มีอันตรายต่อกระเป๋าเงินในทันทีหลังจากเกิดเหตุการณ์โครงสร้างพื้นฐาน

เหตุการณ์ด้านความปลอดภัยของ MetaMask ไม่ก่อให้เกิดภัยคุกคามต่อกระเป๋าเงินในทันที แต่บริษัทกำลังถอนตัวจากผู้ตรวจสอบ Lido ที่ได้รับผลกระทบเพื่อเป็นมาตรการป้องกัน

1 ชั่วโมงที่แล้วอ่านประมาณ 10 นาที

ข้อเสนอ Shielded Bitcoin มุ่งเพิ่มความเป็นส่วนตัวให้กับบล็อคเชนโดยใช้ Zero-Knowledge Proofs

Misha Komarov จาก alloc/init ได้พูดคุยเกี่ยวกับ Shielded Bitcoin ซึ่งเป็นแนวคิดการวิจัยที่ใช้ zero-knowledge proofs เพื่อซ่อนรายละเอียดธุรกรรม โดยไม่จำเป็นต้องมีซอฟต์ฟอร์ก

7 ชั่วโมงที่แล้วอ่านประมาณ 7 นาที

HSBC ตั้งชื่อสเตเบิลคอยน RedCoin แต่รายละเอียดการเปิดตัวยังไม่ชัดเจน

HSBC ตั้งชื่อสเตเบิลคอยนดอลลาร์ฮ่องกงของตนว่า RedCoin ซึ่งมีกำหนดเปิดตัวใน H2 2026 ผ่าน PayMe และแอป HSBC HK แต่รายละเอียดสำคัญยังขาดอยู่

9 ชั่วโมงที่แล้วอ่านประมาณ 18 นาที

Saylor กระตุ้นให้คู่แข่ง Strive ประสบความสำเร็จ โดยชี้ถึงประโยชน์ต่ออุตสาหกรรม

Michael Saylor จาก MicroStrategy สนับสนุนคู่แข่ง Strive โดยกล่าวว่าการซื้อ Bitcoin ของ Strive เป็นประโยชน์ต่อภาคส่วนโดยรวม ทั้งสองบริษัทยังมีความสัมพันธ์ทางการเงินร่วมกัน

9 ชั่วโมงที่แล้วอ่านประมาณ 9 นาที