Bitcoin.com News
สนับสนุนโดย

Bitget กลับมาเปิดให้ถอน Bitcoin อีกครั้ง ขณะที่การสืบสวนเหตุแฮ็กมูลค่า 388 ล้านดอลลาร์ขยายวงกว้าง

Bitget แจ้งกับ Bitcoin.com News ว่าได้เริ่มทยอยกู้คืนการถอนเงินแล้ว หลังผู้โจมตีอาศัยช่องโหว่ด้านความปลอดภัยของบุคคลที่สามเพื่อขโมยเงินราว 388 ล้านดอลลาร์จากแพลตฟอร์มซื้อขายคริปโตดังกล่าว กระดานเทรดคริปโตระบุว่า private keys และกระเป๋าเงินเย็น (cold wallets) ไม่เคยถูกเจาะ ขณะที่ยอดคงเหลือของลูกค้ายังคงปลอดภัย เช้าวันจันทร์ Bitget ได้ประมวลผลการถอนบิตคอยน์ 9,585 รายการ รวม 4,098 BTC และมีกำหนดกลับมาเปิดให้ถอนคริปโตเพิ่มเติมตลอดทั้งสัปดาห์

เขียนโดย
แชร์
Bitget กลับมาเปิดให้ถอน Bitcoin อีกครั้ง ขณะที่การสืบสวนเหตุแฮ็กมูลค่า 388 ล้านดอลลาร์ขยายวงกว้าง

ประเด็นสำคัญ

  • แถลงการณ์ของ Bitget ที่แชร์กับ Bitcoin.com News อธิบายว่าแพลตฟอร์มติดตามเหตุเจาะระบบมูลค่า 388 ล้านดอลลาร์ของตนไปยังข้อมูลรับรองที่ถูกขโมย ซึ่งได้มาจากช่องโหว่ความปลอดภัยของบุคคลที่สาม
  • Bitget ประมวลผลการถอน BTC 9,585 รายการ รวม 4,098 BTC ภายในเวลา 09:00 น. UTC วันที่ 28 ก.ย.
  • Bitget วางแผนกู้คืนการถอน ETH วันที่ 29 ก.ย. และเผยแพร่รายงานความปลอดภัยภายในสัปดาห์นี้

เหตุเจาะระบบมูลค่า 388 ล้านดอลลาร์ของ Bitget สืบย้อนไปยังช่องโหว่ความปลอดภัยของบุคคลที่สาม

แปดปีที่ไม่เคยมีเหตุด้านความปลอดภัยระดับนี้ต้อง สะดุดลงอย่างฉับพลันสำหรับ Bitget เมื่อวันที่ 24 ก.ย. หลังผู้โจมตีอาศัยช่องโหว่ในผลิตภัณฑ์ความปลอดภัยของบุคคลที่สาม และขโมยเงินไปได้ราว 388 ล้านดอลลาร์

สี่วันถัดมา ตามแถลงการณ์ที่แชร์กับ Bitcoin.com News แพลตฟอร์มกำลังเปิดประตูการถอนเงินอีกครั้ง โดยเริ่มจากบิตคอยน์ Bitget ระบุว่ากองทุนคุ้มครองผู้ใช้ (User Protection Fund) มูลค่ามากกว่า 464 ล้านดอลลาร์ยังคงพร้อมใช้งานเพื่อคุ้มครองลูกค้า ขณะที่ผู้สืบสวนบนเชนยังคงติดตามเส้นทางสินทรัพย์ที่ถูกขโมย การเปิดเผยล่าสุดยังเผยให้เห็นจุดหักมุมที่น่าสนใจ: ผู้โจมตีไม่จำเป็นต้องขโมย private keys ก็สามารถก่อเหตุโจรกรรมได้

ในแถลงการณ์วันที่ 28 ก.ย. ซึ่ง อ้างถึงซีอีโอ Gracy Chen กระดานเทรดยอมรับถึงความร้ายแรงของเหตุการณ์ โดยอธิบายว่าผลงานด้านความปลอดภัยในอดีตไม่ใช่ข้ออ้างสำหรับสิ่งที่เกิดขึ้น

“เหตุการณ์วันที่ 24 กันยายน เป็นครั้งแรกในรอบแปดปีที่การโจมตีลักษณะนี้เจาะผ่านโครงสร้างพื้นฐานของ Bitget Exchange ได้” บริษัทระบุ “สถิติดังกล่าวไม่ได้ลดทอนความร้ายแรงของเหตุการณ์แต่อย่างใด แต่เป็นมาตรฐานที่ใช้วัดการตอบสนองของ Bitget นับจากนี้ไป”

ข้อมูลรับรองที่ถูกขโมยทำให้ผู้โจมตีเลี่ยงมาตรการป้องกันกระเป๋าเงินได้

การสืบสวนเบื้องต้นของ Bitget พบว่าผู้โจมตีได้ข้อมูลรับรองภายในระดับสูงผ่านช่องโหว่ในผลิตภัณฑ์ความปลอดภัยภายนอก ข้อมูลรับรองดังกล่าวทำให้พวกเขาสามารถสั่งคำสั่งถอนเงินปลอมต่อระบบกระเป๋าเงินของแพลตฟอร์ม และหลบเลี่ยงการควบคุมความเสี่ยงที่มีอยู่ได้

Bitget อธิบายว่า:

“การสืบสวนพบว่าผู้โจมตีอาศัยช่องโหว่ในผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามเพื่อให้ได้มาซึ่งข้อมูลรับรองภายในระดับสูง”

บริษัทเสริมว่าข้อมูลรับรองเหล่านั้นทำให้เกิดการโอนที่ไม่ได้รับอนุญาต พร้อมย้ำว่า “private keys ไม่ได้ถูกเจาะและ cold wallets ไม่ได้รับผลกระทบ” โครงสร้างพื้นฐานที่ถูกเจาะถูกใช้เพื่ออำนวยความสะดวกในการโอนที่ไม่ได้รับอนุญาตผ่านหลายเครือข่ายบล็อกเชน รวมถึง Ethereum, XRP Ledger และ Tron นอกจากนี้ แพลตฟอร์มอย่าง Thorchain และรางธุรกรรมอื่น ๆ เช่น Uniswap, 1inch Fusion และ Stargate ก็ถูกนำมาใช้ด้วย

Bitget เคยประเมิน ความเสียหายไว้ที่ 351.6 ล้านดอลลาร์ ก่อนที่การกระทบยอดภายหลังจะเพิ่มตัวเลขเป็นราว 388 ล้านดอลลาร์ แทนที่จะเจาะกลไกการเข้ารหัสที่ปกป้องสินทรัพย์ของลูกค้า ผู้โจมตีได้อาศัยการเข้าถึงที่ได้รับความไว้วางใจต่อโครงสร้างพื้นฐานที่ทำหน้าที่อนุมัติการถอนเงิน “Bitget ได้ระบุเส้นทางการโจมตี แก้ไขช่องโหว่ และเสริมความแข็งแกร่งของการควบคุมในโครงสร้างพื้นฐานการถอนเงินทั้งหมดแล้ว” บริษัทอธิบายในวันจันทร์

ขณะนี้กระดานเทรกำลังทบทวนการพึ่งพาบุคคลที่สามด้านความปลอดภัย การควบคุมการเข้าถึงภายใน การยืนยันการถอนเงิน และการตรวจจับกิจกรรมผิดปกติ โดยยืนยันว่า ยอดคงเหลือในบัญชีของลูกค้ายังคงไม่ได้รับผลกระทบ

การถอนบิตคอยน์กลับมาเปิดอีกครั้ง ขณะที่ผู้สืบสวนติดตามเงินที่ถูกขโมย

Bitget ระบุว่าเริ่มทยอยคืนการถอน BTC ผ่านเครือข่าย Bitcoin และ BSC เวลา 08:00 น. UTC วันที่ 28 ก.ย. ภายในเวลา 09:00 น. กระดานเทรดรายงานว่าได้ประมวลผลการถอน BTC 9,585 รายการ รวมประมาณ 4,098 BTC สำหรับตัวเลขความเสียหายที่ปรับปรุงใหม่ บริษัทชี้แจงว่า “ไม่ได้หมายถึงการโอนที่ไม่ได้รับอนุญาตเพิ่มเติมหลังจากควบคุมเหตุการณ์ได้แล้ว”

ขณะเดียวกัน ผู้เชี่ยวชาญนิติวิทยาศาสตร์ดิจิทัลจาก Mandiant และ Slowmist กำลังให้ความช่วยเหลือ ในการสืบสวน ตรวจสอบวิธีการโจมตี ยืนยันมาตรการแก้ไข และติดตามคริปโตที่สูญหาย “สินทรัพย์บางส่วนที่ได้รับผลกระทบถูกอายัดแล้วผ่านความร่วมมือกับพาร์ตเนอร์ในอุตสาหกรรม” Bitget เปิดเผยในวันจันทร์

กระดานเทรดยังได้แชร์ที่อยู่ของผู้โจมตีที่ระบุตัวได้และข้อมูลการติดตาม เพื่อช่วยให้นักสืบสวนตามเส้นทางเงิน ซีอีโอ Gracy Chen เคยระบุว่ารูปแบบการโจมตีดูสอดคล้องอย่างมาก กับกลุ่มที่เชื่อมโยงกับเกาหลีเหนือ แม้ว่าการสืบสวนยังคงดำเนินอยู่

บริษัทระบุว่า:

“Bitget คาดว่าจะจัดทำรายงานความปลอดภัยอย่างเป็นทางการให้เสร็จภายในสัปดาห์นี้ และจะแชร์ข้อค้นพบเพิ่มเติมเมื่อได้รับการยืนยันแล้ว”

กองทุนคุ้มครองมูลค่า 464 ล้านดอลลาร์ของ Bitget เผชิญบททดสอบครั้งใหญ่ที่สุด

แถลงการณ์ของกระดานเทรดรายงานอัตราสำรองรวม (reserve ratio) ที่ 127% พร้อมกองทุนคุ้มครองผู้ใช้ (User Protection Fund) มากกว่า 464 ล้านดอลลาร์ การเปิดเผยล่าสุดยังคงยืนยันว่า ยอดคงเหลือของลูกค้ายังไม่ได้รับผลกระทบ แม้เหตุการณ์นี้จะเป็น การละเมิดความปลอดภัย ลักษณะนี้ครั้งแรกในรอบแปดปี

“ดังนั้น การตอบสนองของ Bitget ต่อเหตุการณ์นี้จะขยายไปไกลกว่าการแก้ไขช่องโหว่เพียงอย่างเดียว” บริษัทอธิบายในประกาศ โดยมีกำหนดกลับมาเปิดการถอน ETH วันที่ 29 ก.ย. ตามด้วย USDT วันที่ 30 ก.ย. และโทเคนอื่น ๆ ที่รองรับ บริการเงินเฟียต และบริการแบบเพียร์ทูเพียร์ในวันที่ 2 ต.ค.

“ตอนนี้จุดโฟกัสอยู่ที่การนำข้อค้นพบจากเหตุการณ์นี้ไปใช้กับทั้งแพลตฟอร์ม และเสริมความแข็งแกร่งของมาตรการป้องกันที่จำเป็น ขณะที่โครงสร้างพื้นฐานและข้อเสนอผลิตภัณฑ์ของ Bitget ยังคงขยายตัวต่อไป” แถลงการณ์ที่แชร์กับกองบรรณาธิการข่าวของเราสรุปทิ้งท้าย

Thorchain เผชิญแรงกดดัน ขณะที่การแฮ็ก Bitget จุดกระแสข้อถกเถียง Bybit ให้กลับมาอีกครั้ง

Thorchain เผชิญแรงกดดัน ขณะที่การแฮ็ก Bitget จุดกระแสข้อถกเถียง Bybit ให้กลับมาอีกครั้ง

การแฮ็กมูลค่า 387.5 ล้านดอลลาร์ของ Bitget จุดชนวนการถกเถียงอย่างดุเดือด หลัง Thorchain ปฏิเสธคำร้องของ Gracy Chen ที่ขอให้ระงับเงินที่ถูกขโมยไป

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ