สรุปข่าว
- SlowMist พบร่องรอยแฮกเกอร์ในระบบ Bitget ย้อนไปถึงวันที่ 31 สิงหาคม ผ่านช่องโหว่ Zero-Day ของผลิตภัณฑ์รักษาความปลอดภัยจากซัพพลายเออร์ภายนอก
- แฮกเกอร์ใช้เครื่องมือถอนเงินที่สร้างขึ้นเอง ปลอมพารามิเตอร์ระบบควบคุมความเสี่ยง ทำให้เงินไหลออกรวมราว 388 ล้านดอลลาร์สหรัฐ
- CEO Bitget ยืนยันว่า Private keys และ Cold wallets ปลอดภัย แต่ไม่มั่นใจว่าจะกู้เงินคืนได้เต็มจำนวน
แนวโน้มที่ส่งผลกระทบต่อราคา: Bearish
เหตุการณ์แฮกมูลค่าระดับ 388 ล้านดอลลาร์กระทบความเชื่อมั่นต่อกระดานเทรดแบบรวมศูนย์โดยตรง และการที่ต้นตอมาจากซัพพลายเออร์ด้านความปลอดภัยทำให้ความกังวลขยายวงไปถึงกระดานอื่นที่ใช้ผลิตภัณฑ์คล้ายกัน แรงเทขายระยะสั้นจึงมีโอกาสเกิดขึ้น โดยเฉพาะกับ BGB เหรียญประจำกระดานเทรด
บริษัทรักษาความปลอดภัยบล็อกเชน SlowMist เปิดเผยรายงานความคืบหน้าการสืบสวนเหตุแฮกกระดานเทรด Bitget ที่ทำให้สูญเงินมูลค่าสูงถึง 388 ล้านดอลลาร์สหรัฐ พบว่ากิจกรรมของแฮกเกอร์เริ่มขึ้นตั้งแต่วันที่ 31 สิงหาคม ผ่านช่องโหว่ Zero-Day ในผลิตภัณฑ์รักษาความปลอดภัยของซัพพลายเออร์ภายนอก
จากนั้นในวันที่ 25 กันยายน แฮกเกอร์ได้ใช้ข้อมูลประจำตัวของพนักงานเข้าถึงแพลตฟอร์มบริหารจัดการของผลิตภัณฑ์ตัวที่สอง และลงมือถอนเงินออกจาก Hot Wallet ด้วยเครื่องมือที่สร้างขึ้นเฉพาะ
ต้นทางการโจมตี ช่องโหว่ที่ไม่เคยมีใครพบ
การโจมตีเริ่มต้นจากการฉวยโอกาสใช้ช่องโหว่ Zero-Day ของผลิตภัณฑ์รักษาความปลอดภัยตัวแรก เรียกว่า Product A โดยแฮกเกอร์ได้ใช้สคริปต์แอบเจาะเข้าถึงฐานข้อมูล หลังจากขโมยรหัสผ่านออกมาจาก Environment variable ได้สำเร็จ
จากนั้นในวันที่ 25 กันยายน แฮกเกอร์จึงเริ่มขยายผลไปยังผลิตภัณฑ์ความปลอดภัยตัวที่สอง เรียกว่า Product B โดยใช้ข้อมูลส่วนตัวของพนักงานภายใน เพื่อฉีดคำสั่งเข้าสู่ระบบ ปรับแต่งการตั้งค่าเซิร์ฟเวอร์ และอัปโหลดไฟล์มัลแวร์อันตราย เพื่อเข้าควบคุมกระเป๋า Hot Wallet ของกระดานเทรดในท้ายที่สุด
แฮกเกอร์สร้างเครื่องมือถอนเงินขึ้นมาเพิ่มเอง
SlowMist สามารถกู้คืนเครื่องมือที่แฮกเกอร์ลบทิ้งไปได้ ซึ่งสร้างมาเพื่อแทรกแซงกระบวนการถอนเงินของระบบกระเป๋าเงินโดยเฉพาะ เครื่องมือนี้ปลอมพารามิเตอร์ของระบบควบคุมความเสี่ยงได้ จึงสร้างคำสั่งถอนเงิน และสั่งเริ่มกระบวนการถอนได้เอง
จากการตรวจสอบบนบล็อกเชน การโอนก้อนแรกเกิดขึ้นเวลา 02:31 น. ตามเวลา UTC+8 ของวันที่ 25 กันยายน เป็นเหรียญ 93 TRX ตามด้วย 0.84 ETH บน Ethereum ในอีก 11 วินาทีต่อมา กระบวนการโอนเงินออกจากหลายบล็อกเชนใช้เวลารวมราว 2 ชั่วโมง 52 นาที
แฮกเกอร์ยังพยายามแก้ไขบันทึกการถอนเงินในฐานข้อมูล เพื่อดึง Bitcoin ออกมาเพิ่ม แต่ระบบส่งคืนข้อผิดพลาด ทำให้ต้องปรับเปลี่ยนคำสั่งซ้ำหลายครั้งในภายหลัง
คำชี้แจงจาก Bitget และโอกาสกู้คืนสินทรัพย์
Gracy Chen ซีอีโอของ Bitget ยืนยันว่า เหตุการณ์ละเมิดความปลอดภัยในครั้งนี้เกิดจากช่องโหว่ของระบบรักษาความปลอดภัยจากผู้ให้บริการภายนอก ซึ่งส่งผลให้แฮกเกอร์ได้รับสิทธิ์ระดับสูงของพนักงานภายในไปปลอมแปลงคำสั่งถอนเงิน
อย่างไรก็ตาม Gracy Chen ย้ำอย่างชัดเจนว่า Private keys และ Cold wallets ของทาง Bitget ไม่ได้ถูกแฮกหรือได้รับผลกระทบแต่อย่างใด
ส่วนในประเด็นการกู้คืนสินทรัพย์นั้น Chen ได้ยอมรับว่า เธอไม่ได้คาดหวังมากนักว่าจะสามารถติดตามเงินคืนได้เต็มจำนวนเกือบ 388 ล้านดอลลาร์สหรัฐ โดยอ้างอิงจากกรณีการแฮก Bybit ในปี 2025 ที่สุดท้ายแล้วสามารถติดตามเงินกลับคืนมาได้เพียงแค่บางส่วนเท่านั้น
- ที่มา : ct
- ที่มาภาพ : thecoinrepublic
มุมมองผู้เขียน : จุดอ่อนของกระดานเทรดไม่ได้จำกัดอยู่แค่กระเป๋าเงิน แต่ยังรวมถึงระบบความปลอดภัยจากผู้ให้บริการภายนอกที่ได้รับความไว้วางใจ ขณะที่การที่แฮกเกอร์แฝงตัวนานนับเดือนสะท้อนว่า ระบบตรวจจับพฤติกรรมผิดปกติทำงานช้าเกินไป หลังจากนี้หลายกระดานเทรดจึงน่าจะเร่งตรวจสอบซัพพลายเออร์เข้มงวดขึ้น ส่วนผู้ใช้งานควรกระจายความเสี่ยงและหลีกเลี่ยงการฝากเงินก้อนใหญ่ไว้บนแพลตฟอร์มนานเกินจำเป็น

