Gracy Chen: เกาหลีเหนือ 'มีแนวโน้มมาก' อยู่เบื้องหลังการแฮ็ก Bitget มูลค่า $350M
Gracy Chen ซีอีโอของ Bitget กล่าวว่าเกาหลีเหนือน่าจะอยู่เบื้องหลังการแฮ็กมูลค่า $350 million การถอนเงินยังคงถูกระงับ.
Bitget ยืนยันการถูกแฮกมูลค่า 351.6 ล้านดอลลาร์เมื่อวันที่ 24 กันยายน 2026 พร้อมระงับการถอนเงินชั่วคราว โดยกองทุนคุ้มครองผู้ใช้ครอบคลุมความเสียหาย
โทเค็นเนทีฟของ Bitget อย่าง BGB ร่วงลงประมาณ 5% เมื่อรายงานการแฮกเริ่มแพร่กระจายในช่วงท้ายของช่วงการซื้อขายในสหรัฐฯ ตลาดคริปโทเคอร์เรนซีโดยรวมปรับตัวขึ้นเกือบ 10% ในสัปดาห์ที่ผ่านมา ซึ่งบ่งชี้ว่าเทรดเดอร์มองเหตุการณ์นี้เป็นปัญหาเฉพาะของ Bitget มากกว่าความเสี่ยงต่ออุตสาหกรรมทั้งระบบ
การซื้อ ether อย่างรวดเร็วของผู้โจมตีบน Arbitrum ผลักดันราคาพูล WETH/USDC ขึ้นไปแตะประมาณ 2,870 ดอลลาร์ชั่วคราว นี่เป็นความผิดปกติเฉพาะจุดในช่วงสั้น ๆ ไม่ใช่ดีมานด์ที่แท้จริง ภัยคุกคามที่ใหญ่กว่าต่อความรู้สึกของตลาดคือระยะเวลาของการระงับการถอนเงิน ยิ่งยืดเยื้อ ความคลางแคลงใจอาจลามไปยังกระดานเทรดแบบรวมศูนย์แห่งอื่น
---
Bitget แถลงว่ากองทุนของลูกค้าได้รับการคุ้มครองหลังเกิดความเสียหาย 351.6 ล้านดอลลาร์จากแฮกเกอร์ อย่างไรก็ตาม เมื่อการถอนเงินถูกระงับและยังไม่มีการเปิดเผยวิธีการเจาะระบบ มาตรวัดสำคัญคือผู้ใช้จะกลับมาเข้าถึงสินทรัพย์ได้เร็วแค่ไหน
สรุป:
เมื่อวันพฤหัสบดี กระดานเทรดคริปโทเคอร์เรนซี Bitget ยืนยันว่าสินทรัพย์ดิจิทัลมูลค่าประมาณ 351.6 ล้านดอลลาร์ถูกขโมยจากวอลเล็ตออนไลน์ของบริษัท ซึ่งอาจเป็นการขโมยคริปโทครั้งใหญ่ที่สุดของปี 2026 เท่าที่ผ่านมา แพลตฟอร์มได้หยุดการถอนเงินระหว่างการสอบสวน แต่เกรซี เฉิน ซีอีโอกล่าวว่าความเสียหายทั้งหมดจะได้รับการชดเชย และยอดเงินในบัญชีของลูกค้ายังคงถูกต้อง
ในการอัปเดตความปลอดภัยบน X เฉินรายงานว่าระบบของ Bitget ตรวจพบธุรกรรมที่ไม่ได้รับอนุญาตเมื่อเวลา 18:31 UTC ของวันที่ 24 กันยายน ทำให้มีการเปิดใช้งานโปรโตคอลฉุกเฉินทันที เธอกล่าวว่าการบุกรุกส่งผลกระทบเฉพาะบางส่วนของชั้น 'ฮอต' และ 'วอร์ม' ของระบบวอลเล็ตสามชั้นของกระดานเทรด ขณะที่โคลด์วอลเล็ตแบบออฟไลน์ไม่ถูกแตะต้อง การฝากและการซื้อขายยังดำเนินการต่อ แต่บริการถอนเงินทั้งหมดถูกระงับจนกว่าการตรวจสอบความปลอดภัยจะเสร็จสิ้น กระดานเทรดไม่ได้เปิดเผยว่าผู้โจมตีเข้าถึงได้อย่างไร Bitget ให้สัญญาว่าจะอัปเดตเป็นรายชั่วโมงและรายงานเหตุการณ์ฉบับเต็ม ซึ่งรวมถึงต้นเหตุและการแก้ไข ภายใน 24 ชั่วโมง และระบุว่าได้ทำเครื่องหมายที่อยู่ผู้รับและแจ้งหน่วยงานบังคับใช้กฎหมายและบริษัทรักษาความปลอดภัยบล็อกเชนแล้ว
ความแตกต่างระหว่างประเภทวอลเล็ตเป็นสิ่งสำคัญสำหรับผู้ที่ไม่คุ้นเคยกับคริปโท กระดานเทรดเก็บเงินลูกค้าไว้ในวอลเล็ตดิจิทัลที่ควบคุมด้วยคีย์ส่วนตัว ซึ่งคล้ายกับรหัสผ่านที่อนุญาตให้ทำธุรกรรม ฮอตวอลเล็ตเชื่อมต่อกับอินเทอร์เน็ตเพื่อให้ถอนเงินได้รวดเร็ว ขณะที่โคลด์วอลเล็ตเก็บคีย์แบบออฟไลน์ ทำให้ปลอดภัยกว่ามากแต่ไม่สะดวกต่อการทำธุรกรรมบ่อยครั้ง กระดานเทรดมักเก็บยอดคงเหลือสำหรับการดำเนินงานเพียงเล็กน้อยในฮอตวอลเล็ต ทำให้เป็นเป้าหมายหลักของผู้โจมตี เนื่องจากธุรกรรมบล็อกเชนส่วนใหญ่ไม่สามารถย้อนกลับได้ จึงไม่มีสถาบันการเงินใดที่จะโอนเงินคืนได้เมื่อเงินออกจากวอลเล็ตที่ถูกบุกรุกแล้ว
นักวิเคราะห์อิสระตรวจพบการไหลออกของเงินทุนก่อนที่ Bitget จะออกแถลงการณ์ต่อสาธารณะ ตามที่เอ็มเมตต์ แกลลิก นักวิเคราะห์ของ Arkham Intelligence กล่าว สินทรัพย์จากวอลเล็ตหลายแห่งที่ติดป้ายว่าเป็นของ Bitget บนบล็อกเชนต่าง ๆ ถูกรวบรวมไว้ในที่อยู่เดียว โดยการประมาณการเบื้องต้นอยู่ระหว่าง 174 ถึง 183 ล้านดอลลาร์ ซึ่งประมาณครึ่งหนึ่งของที่ Bitget เปิดเผยในภายหลัง ธุรกรรมหนึ่งโดดเด่นเป็นพิเศษ: วอลเล็ตใหม่แปลง USDT0 (สเตเบิลคอยน์เวอร์ชันข้ามเชนของ Tether) มูลค่าประมาณ 19.7 ล้านดอลลาร์ เป็น ether จำนวน 7,111 ตัวภายในเวลาประมาณหกนาที โดยยอมจ่ายแพงกว่าราคาตลาดถึง 5% ตามรายงานของ Decrypt การยอมจ่ายส่วนเพิ่มนี้บ่งชี้ว่าความเร็วสำคัญกว่าต้นทุน สเตเบิลคอยน์อย่าง Tether สามารถถูกแช่แข็งโดยผู้ออกได้ ขณะที่ ether ไม่มีหน่วยงานกลางใดจะบล็อกได้ ดังนั้น การแปลงสินทรัพย์อย่างรวดเร็วเช่นนี้จึงเป็นรูปแบบที่นักวิเคราะห์เคยสังเกตเห็นในช่วงเริ่มต้นของการแฮกกระดานเทรดครั้งก่อน
การแฮกขนาดนี้ไม่ใช่เรื่องแปลก ก่อนเหตุการณ์ Fetch.ai วันที่ 19 กันยายน DeFiLlama บันทึกความเสียหายประมาณ 331 ล้านดอลลาร์จาก 17 เหตุการณ์ในเดือนกันยายน โดยส่วนใหญ่มาจากเหตุการณ์ที่ Liquid Network มูลค่าประมาณ 320 ล้านดอลลาร์ ซึ่งผู้โจมตีอ้างว่าเป็น “แฮกเกอร์หมวกขาว” ตามรายงานของ CryptoSlate ยอดขาดทุนของ Bitget จะผลักดันยอดรวมการแฮกที่รายงานในเดือนกันยายนให้เกิน 684 ล้านดอลลาร์ แซงหน้าเดือนเมษายนขึ้นเป็นเดือนที่เสียหายมากที่สุดของปี 2026 แม้ยอดรวมอาจเปลี่ยนแปลงหากมีการกู้คืนเงินบางส่วนได้ การคาดเดาบนโซเชียลมีเดียที่ว่าเกาหลีเหนืออยู่เบื้องหลังการโจมตียังไม่ได้รับการยืนยัน และ Bitget หลีกเลี่ยงที่จะเสนอทฤษฎีใด ๆ
เฉินกล่าวว่ากองทุนคุ้มครองผู้ใช้ของกระดานเทรด ซึ่งมีมูลค่ามากกว่า 464 ล้านดอลลาร์ เพียงพอที่จะครอบคลุมความเสียหายทั้งหมด แม้ว่าจำนวนดังกล่าวจะมากกว่าการขโมยที่ได้รับการยืนยัน แต่ TFTC ชี้ให้เห็นว่าองค์ประกอบสินทรัพย์ของกองทุนยังไม่ได้รับการตรวจสอบอย่างอิสระ ยิ่งไปกว่านั้น การระงับการถอนเงินส่งผลกระทบต่อผู้ใช้ทุกคน รวมถึงผู้ที่เงินไม่เกี่ยวข้องด้วย บทเรียนสำหรับผู้ใช้ใหม่คือ เงินที่เก็บไว้บนกระดานเทรดปลอดภัยเท่ากับมาตรการรักษาความปลอดภัยของแพลตฟอร์มและความสามารถในการรองรับความเสียหายเท่านั้น
เหตุการณ์สำคัญถัดไปคือรายงานเหตุการณ์ที่คาดว่าจะออกภายใน 24 ชั่วโมง ซึ่งควรให้รายละเอียดว่าการบุกรุกเกิดขึ้นได้อย่างไร และการถอนเงินจะกลับมาทำงานได้อย่างเต็มรูปแบบและไม่มีปัญหาหรือไม่ การกลับมาให้บริการอย่างรวดเร็วพร้อมคำอธิบายต้นเหตุที่ชัดเจนจะช่วยหนุนคำกล่าวอ้างของ Bitget ในขณะที่การยืดเยื้อของการระงับหรือประมาณการความเสียหายที่เพิ่มขึ้นจะบ่อนทำลายมัน การเคลื่อนย้าย ether ที่ถูกขโมยก็มีความสำคัญเช่นกัน: หากเงินผ่านเครื่องมือความเป็นส่วนตัวอย่าง Tornado Cash โอกาสในการกู้คืนจะลดลงอย่างมาก สำหรับผู้ใช้ที่มีสินทรัพย์อยู่บนแพลตฟอร์ม การรอรายงานก่อนตัดสินใจใด ๆ น่าจะเป็นสิ่งที่รอบคอบ
แชร์ไปยัง
ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ
Gracy Chen ซีอีโอของ Bitget กล่าวว่าเกาหลีเหนือน่าจะอยู่เบื้องหลังการแฮ็กมูลค่า $350 million การถอนเงินยังคงถูกระงับ.
เทเธอร์ยืนยันเงินฝากติดอยู่ที่ EQIBank ระบุว่าการเปิดรับความเสี่ยงน้อยกว่า 0.034% ของสินทรัพย์ทั้งหมด USDT ยังคงตรึงมูลค่าไว้
เงินทุนของ Tether ถูกอายัดที่ EQIBank หลังการยึดทรัพย์ของสหรัฐฯ คุกคามการอยู่รอดของธนาคาร เหตุการณ์นี้ตอกย้ำความกังวลเกี่ยวกับการกระจุกตัวของ…
Bitget สูญเงิน 357 ล้านดอลลาร์จากการถูกแฮก โดยผู้โจมตีปลอมแปลงรายละเอียดการโอน ไม่ได้ขโมยคีย์ส่วนตัว ซีอีโอ Gracy Chen กล่าวว่าแฮกเกอร์เกาหลีเหนือ น่าจะเป็นผู้ก่อเหตุ...