Bitget สงสัยแฮกเกอร์เกาหลีเหนือ ฉกคริปโทฯ 352 ล้านดอลล์

บิตเก็ต (Bitget) แพลตฟอร์มซื้อขายคริปโทเคอร์เรนซีรายใหญ่ พบสินทรัพย์ดิจิทัลมูลค่าราว 351.6 ล้านดอลลาร์ถูกโอนออกจากระบบโดยไม่ได้รับอนุญาต โดยเบื้องต้นพบหลักฐานเชื่อมโยงไปยังกลุ่มแฮกเกอร์เกาหลีเหนือ

เกรซี เฉิน ซีอีโอของ Bitget กล่าวว่า ทีมสอบสวนพบหมายเลขไอพี (IP Address) ที่เชื่อมโยงกับบริการ VPN ซึ่งเคยถูกใช้โดยกลุ่มแฮกเกอร์เกาหลีเหนือ รวมถึงพบรูปแบบการโจมตีที่คล้ายกับปฏิบัติการก่อนหน้านี้ที่เชื่อมโยงกับเกาหลีเหนือ แต่วิธีการที่ใช้ในการเข้าถึงระบบของ Bitget โดยเฉพาะ ยังอยู่ระหว่างการตรวจสอบทางเทคนิค

Bitget ตรวจพบการโอนสินทรัพย์ดิจิทัลออกจากกระเป๋าคริปโทฯ โดยไม่ได้รับอนุญาตเมื่อช่วงบ่ายวันพฤหัสบดีตามเวลาสหรัฐฯ (24 ก.ย.) รวม 19 รายการ จากกระเป๋า hot wallet และ warm wallet ขณะที่ cold wallet ไม่ได้รับผลกระทบ

สินทรัพย์ที่ถูกโอนออกมีทั้งอีเธอร์ (Ether), XRP, USDT, USDC, AVAX และ BNB จากหลายเครือข่าย โดยก่อนหน้านี้มีการประเมินความเสียหายไว้ราว 183 ล้านดอลลาร์ แต่ Bitget ระบุว่าตัวเลขดังกล่าวยังไม่ครอบคลุมธุรกรรมที่เกิดขึ้นในทุกเครือข่ายที่ได้รับผลกระทบ

ทีมรักษาความปลอดภัยของ Bitget พบว่า แฮกเกอร์เจาะเข้าระบบหลังบ้าน (backend) ของกระเป๋าเงิน ก่อนปลอมแปลงข้อมูลการโอนและกระตุ้นให้ระบบลงนามอนุมัติธุรกรรม อย่างไรก็ตาม บริษัทระบุว่าสามารถควบคุมเหตุการณ์ได้แล้ว และป้องกันไม่ให้เกิดการโอนสินทรัพย์ออกเพิ่มเติม

เฉินระบุว่า การโจมตีครั้งนี้ไม่ได้เกิดจากไพรเวตคีย์ (private key) รั่วไหลหรือถูกเจาะ โดย Bitget ยังคงระงับการถอนเงินชั่วคราวเพื่อซ่อมแซมและเพิ่มความปลอดภัยให้ระบบ ขณะที่การฝากเงินและซื้อขายยังเปิดให้บริการตามปกติ

ซีอีโอ Bitget ยังไม่ได้ระบุกรอบเวลาที่แน่นอนว่าจะกลับมาเปิดถอนเงินเมื่อใด แต่คาดว่าอาจใช้เวลาเพียงไม่กี่ชั่วโมงถึงไม่กี่วัน และไม่น่าจะนานถึงหลายสัปดาห์

ทั้งนี้ บริษัทเสริมว่า ยอดสินทรัพย์ของลูกค้ายังถูกต้อง และความเสียหายได้รับการคุ้มครองจากกองทุนคุ้มครองผู้ใช้งาน (User Protection Fund) ซึ่งมีเงินมากกว่า 464 ล้านดอลลาร์

โดย วรวิชญ์ สิทธิวัง/พสิษฐ์ อุ่นเมตตาจิต