bitkub-banner

Bitget เติมกองทุนคุ้มครองผู้ใช้กลับมากว่า $300 ล้าน หลังถูกแฮก $388 ล้าน

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • Bitget ประกาศว่ากองทุนคุ้มครองผู้ใช้ (User Protection Fund) กลับมาอยู่ที่ราว $309 ล้านแล้ว หลังเหตุโจมตีเมื่อ 24 ก.ย. ที่ทำให้สูญเสียราว $388 ล้าน
  • Gracy Chen ซีอีโอ ระบุว่ากองทุนรับผลกระทบทางการเงินไว้ทั้งหมด และธุรกิจกำลัง “ค่อย ๆ กลับสู่ภาวะปกติ” โดยเปิดถอน BTC, ETH และ USDT แล้ว
  • ต้องติดตามการเปิดบริการที่เหลือ ทั้งถอนเงินเฟียต ซื้อขาย P2P และเหรียญอื่น ๆ ที่กำหนดไว้ 2 ต.ค. เวลา 15:00 น. ตามเวลาไทย

แนวโน้มผลกระทบต่อราคา: Bullish

การที่กระดานเทรดรายใหญ่รับความเสียหายระดับ $388 ล้านไว้ได้เองโดยไม่กระทบยอดเงินของผู้ใช้ ช่วยลดความกังวลเรื่องการลุกลามไปสู่ตลาดวงกว้าง อย่างไรก็ตามเหตุการณ์ผ่านไปแล้ว ข่าวนี้จึงเป็นการสร้างความมั่นใจมากกว่าเป็นตัวจุดชนวนใหม่ ผลต่อราคาจึงอยู่ในระดับเบา

ตามรายงานจาก Cointelegraph เมื่อวันที่ 30 ก.ย. Gracy Chen ซีอีโอ Bitget เปิดเผยว่ากองทุนคุ้มครองผู้ใช้ที่บริษัทตั้งขึ้นในปี 2022 “รับผลกระทบทางการเงิน” จากเหตุการณ์ที่ทำให้สูญเสียราว $388 ล้านไว้ทั้งหมด ปัจจุบันกองทุนมีมูลค่าราว $309 ล้าน (ถือ BTC ประมาณ 3,705 BTC) ซึ่งสูงกว่าเกณฑ์ขั้นต่ำ $300 ล้านที่บริษัทเคยให้คำมั่นไว้ และทำได้เร็วกว่ากำหนดที่ตั้งไว้ 1 สัปดาห์ Chen ระบุว่าธุรกิจกำลังค่อย ๆ กลับสู่ภาวะปกติ

เงินผู้ใช้ไม่ถูกหักจริง บริษัทรับความเสียหายเอง

ข้อเท็จจริงสำคัญคือยอดเงินในบัญชีของผู้ใช้ไม่ได้ถูกหักหรือเปลี่ยนแปลง เงินที่ถูกขโมยมาจากกระเป๋า Hot และ Warm Wallet สำหรับการดำเนินงานของ Bitget เอง บริษัทจึงต้องนำกองทุนคุ้มครองมาชดเชยความเสียหายทั้งก้อน แล้วเติมทุนของบริษัทกลับเข้ากองทุนจนกลับมาเกินเกณฑ์ $300 ล้าน ผลการตรวจสอบยังยืนยันว่ากระเป๋า Cold Storage ไม่ถูกแตะต้อง และไม่มีการเปิดเผย Private Key

Bitget เปิดเผยอัตราสำรองล่าสุดที่ 131% ครอบคลุมสินทรัพย์คริปโต 19 รายการ ตามข้อมูล ณ วันที่ 29 ก.ย. ซึ่งบ่งชี้ว่ายังมีสินทรัพย์เพียงพอรองรับภาระผูกพันต่อผู้ใช้ แม้จะมีเงินไหลออกสุทธิหลังเหตุการณ์ โดยสื่อการเงินรายงานว่าผู้ใช้ถอนออกราว $463 ล้าน

เปิดถอนทีละเหรียญ ยังไม่กลับปกติเต็มที่

Bitget เปิดถอนแบบเป็นระยะ เริ่มจาก Bitcoin เมื่อ 28 ก.ย. ตามด้วย Ether เมื่อ 29 ก.ย. และล่าสุด USDT บนเครือข่าย Ethereum, BNB Smart Chain, Solana และ TRON การถอนเงินเฟียต การซื้อขาย P2P และการถอนเหรียญที่เหลือทั้งหมดมีกำหนดเปิดวันที่ 2 ต.ค. เวลา 15:00 น. ตามเวลาไทย ดังนั้นคำว่า “กลับสู่ภาวะปกติ” ในตอนนี้จึงยังหมายถึงการฟื้นตัวเป็นขั้นตอน ไม่ใช่การเปิดบริการครบทุกส่วน

ช่องโหว่ Zero-Day ในอุปกรณ์ความปลอดภัยของบุคคลที่สาม

ผลตรวจสอบทางนิติวิทยาศาสตร์จาก Mandiant (Google Cloud) และ SlowMist ระบุว่าผู้โจมตีใช้ช่องโหว่ Zero-Day ในอุปกรณ์ความปลอดภัยของบุคคลที่สาม เพื่อขโมยข้อมูลยืนยันตัวตนภายในเครือข่าย แล้วส่งคำขอถอนเงินปลอมเข้าสู่โครงสร้างกระเป๋า Hot และ Warm Wallet ซึ่งหมายความว่าจุดอ่อนไม่ได้อยู่ที่ตัวสัญญาอัจฉริยะหรือ Private Key แต่อยู่ที่ระบบเครือข่ายภายในขององค์กร

ก่อนหน้านี้ Siam Blockchain ได้รายงานว่า Bitget เปิดให้ถอน Bitcoin อีกครั้ง ผู้ใช้แห่ย้ายเหรียญออก 3,326 BTC ในชั่วโมงแรก และ แฮกเกอร์เกาหลีเหนือย้าย 2,700 ZEC ที่ขโมยจาก Bitget เข้า Shielded Pool ซึ่งสะท้อนว่าการติดตามเงินที่ถูกขโมยยังเป็นเรื่องยาก โดย Chen เองก็ยอมรับว่าคาดว่าจะเรียกคืนได้เพียงส่วนน้อย


ส่วนตัวผู้เขียนมองว่าการที่ Bitget เติมกองทุนกลับมาได้ภายในเวลาไม่กี่วันเป็นสัญญาณที่ดีเรื่องความพร้อมทางการเงิน แต่บทเรียนจริง ๆ คือการโจมตีรอบนี้เข้าทางโครงสร้างพื้นฐานภายในองค์กร ไม่ใช่จุดที่คนมักนึกถึงอย่าง Private Key ต่อให้มีกองทุนสำรองหนาแค่ไหน ความเสี่ยงแบบนี้ก็ยังเกิดขึ้นกับกระดานเทรดรายอื่นได้ สิ่งที่น่าจับตาต่อคือวันที่ 2 ต.ค. ว่าการเปิดบริการที่เหลือจะราบรื่นหรือมีแรงถอนเงินระลอกใหม่ รวมถึงรายงานสำรองล่าสุดที่บริษัทจะเปิดเผยเพิ่มเติม

ที่มา: Cointelegraph

ภาพจาก AI