bitkub-banner

SlowMist แกะรอยเหตุแฮก Bitget พบการเคลื่อนไหวผ่านช่องโหว่ Zero-Day ตั้งแต่เดือนสิงหาคม

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • SlowMist พบร่องรอยแฮกเกอร์ในระบบ Bitget ย้อนไปถึงวันที่ 31 สิงหาคม ผ่านช่องโหว่ Zero-Day ของผลิตภัณฑ์รักษาความปลอดภัยจากซัพพลายเออร์ภายนอก
  • แฮกเกอร์ใช้เครื่องมือถอนเงินที่สร้างขึ้นเอง ปลอมพารามิเตอร์ระบบควบคุมความเสี่ยง ทำให้เงินไหลออกรวมราว 388 ล้านดอลลาร์สหรัฐ
  • CEO Bitget ยืนยันว่า Private keys และ Cold wallets ปลอดภัย แต่ไม่มั่นใจว่าจะกู้เงินคืนได้เต็มจำนวน

แนวโน้มที่ส่งผลกระทบต่อราคา: Bearish

เหตุการณ์แฮกมูลค่าระดับ 388 ล้านดอลลาร์กระทบความเชื่อมั่นต่อกระดานเทรดแบบรวมศูนย์โดยตรง และการที่ต้นตอมาจากซัพพลายเออร์ด้านความปลอดภัยทำให้ความกังวลขยายวงไปถึงกระดานอื่นที่ใช้ผลิตภัณฑ์คล้ายกัน แรงเทขายระยะสั้นจึงมีโอกาสเกิดขึ้น โดยเฉพาะกับ BGB เหรียญประจำกระดานเทรด

บริษัทรักษาความปลอดภัยบล็อกเชน SlowMist เปิดเผยรายงานความคืบหน้าการสืบสวนเหตุแฮกกระดานเทรด Bitget ที่ทำให้สูญเงินมูลค่าสูงถึง 388 ล้านดอลลาร์สหรัฐ พบว่ากิจกรรมของแฮกเกอร์เริ่มขึ้นตั้งแต่วันที่ 31 สิงหาคม ผ่านช่องโหว่ Zero-Day ในผลิตภัณฑ์รักษาความปลอดภัยของซัพพลายเออร์ภายนอก 

จากนั้นในวันที่ 25 กันยายน แฮกเกอร์ได้ใช้ข้อมูลประจำตัวของพนักงานเข้าถึงแพลตฟอร์มบริหารจัดการของผลิตภัณฑ์ตัวที่สอง และลงมือถอนเงินออกจาก Hot Wallet ด้วยเครื่องมือที่สร้างขึ้นเฉพาะ

ต้นทางการโจมตี ช่องโหว่ที่ไม่เคยมีใครพบ

การโจมตีเริ่มต้นจากการฉวยโอกาสใช้ช่องโหว่ Zero-Day ของผลิตภัณฑ์รักษาความปลอดภัยตัวแรก เรียกว่า Product A โดยแฮกเกอร์ได้ใช้สคริปต์แอบเจาะเข้าถึงฐานข้อมูล หลังจากขโมยรหัสผ่านออกมาจาก Environment variable ได้สำเร็จ

จากนั้นในวันที่ 25 กันยายน แฮกเกอร์จึงเริ่มขยายผลไปยังผลิตภัณฑ์ความปลอดภัยตัวที่สอง เรียกว่า Product B โดยใช้ข้อมูลส่วนตัวของพนักงานภายใน เพื่อฉีดคำสั่งเข้าสู่ระบบ ปรับแต่งการตั้งค่าเซิร์ฟเวอร์ และอัปโหลดไฟล์มัลแวร์อันตราย เพื่อเข้าควบคุมกระเป๋า Hot Wallet ของกระดานเทรดในท้ายที่สุด

แฮกเกอร์สร้างเครื่องมือถอนเงินขึ้นมาเพิ่มเอง

SlowMist สามารถกู้คืนเครื่องมือที่แฮกเกอร์ลบทิ้งไปได้ ซึ่งสร้างมาเพื่อแทรกแซงกระบวนการถอนเงินของระบบกระเป๋าเงินโดยเฉพาะ เครื่องมือนี้ปลอมพารามิเตอร์ของระบบควบคุมความเสี่ยงได้ จึงสร้างคำสั่งถอนเงิน และสั่งเริ่มกระบวนการถอนได้เอง

จากการตรวจสอบบนบล็อกเชน การโอนก้อนแรกเกิดขึ้นเวลา 02:31 น. ตามเวลา UTC+8 ของวันที่ 25 กันยายน เป็นเหรียญ 93 TRX ตามด้วย 0.84 ETH บน Ethereum ในอีก 11 วินาทีต่อมา กระบวนการโอนเงินออกจากหลายบล็อกเชนใช้เวลารวมราว 2 ชั่วโมง 52 นาที

แฮกเกอร์ยังพยายามแก้ไขบันทึกการถอนเงินในฐานข้อมูล เพื่อดึง Bitcoin ออกมาเพิ่ม แต่ระบบส่งคืนข้อผิดพลาด ทำให้ต้องปรับเปลี่ยนคำสั่งซ้ำหลายครั้งในภายหลัง

คำชี้แจงจาก Bitget และโอกาสกู้คืนสินทรัพย์

Gracy Chen ซีอีโอของ Bitget ยืนยันว่า เหตุการณ์ละเมิดความปลอดภัยในครั้งนี้เกิดจากช่องโหว่ของระบบรักษาความปลอดภัยจากผู้ให้บริการภายนอก ซึ่งส่งผลให้แฮกเกอร์ได้รับสิทธิ์ระดับสูงของพนักงานภายในไปปลอมแปลงคำสั่งถอนเงิน

อย่างไรก็ตาม Gracy Chen  ย้ำอย่างชัดเจนว่า Private keys และ Cold wallets ของทาง Bitget ไม่ได้ถูกแฮกหรือได้รับผลกระทบแต่อย่างใด 

ส่วนในประเด็นการกู้คืนสินทรัพย์นั้น Chen ได้ยอมรับว่า เธอไม่ได้คาดหวังมากนักว่าจะสามารถติดตามเงินคืนได้เต็มจำนวนเกือบ 388 ล้านดอลลาร์สหรัฐ โดยอ้างอิงจากกรณีการแฮก Bybit ในปี 2025 ที่สุดท้ายแล้วสามารถติดตามเงินกลับคืนมาได้เพียงแค่บางส่วนเท่านั้น


มุมมองผู้เขียน : จุดอ่อนของกระดานเทรดไม่ได้จำกัดอยู่แค่กระเป๋าเงิน แต่ยังรวมถึงระบบความปลอดภัยจากผู้ให้บริการภายนอกที่ได้รับความไว้วางใจ ขณะที่การที่แฮกเกอร์แฝงตัวนานนับเดือนสะท้อนว่า ระบบตรวจจับพฤติกรรมผิดปกติทำงานช้าเกินไป หลังจากนี้หลายกระดานเทรดจึงน่าจะเร่งตรวจสอบซัพพลายเออร์เข้มงวดขึ้น ส่วนผู้ใช้งานควรกระจายความเสี่ยงและหลีกเลี่ยงการฝากเงินก้อนใหญ่ไว้บนแพลตฟอร์มนานเกินจำเป็น