
บริษัทแลกเปลี่ยนคริปโตเคอร์เรนซี Bitget สงสัยว่าแฮกเกอร์ชาวเกาหลีเหนืออาจอยู่เบื้องหลังการละเมิดความปลอดภัยที่ส่งผลกระทบต่อสินทรัพย์ดิจิทัลมูลค่าประมาณ 351.6 ล้านดอลลาร์ โดยอ้างหลักฐานเบื้องต้นจากการสอบสวนที่กำลังดำเนินอยู่
เกรซี่ เฉิน ซีอีโอของ Bitget กล่าวว่า ผู้ตรวจสอบพบที่อยู่โปรโตคอลอินเทอร์เน็ตที่เชื่อมโยงกับบริการ VPN ที่กลุ่มแฮ็กเกอร์ชาวเกาหลีเหนือเคยใช้มาก่อน รูปแบบการโจมตีก็คล้ายคลึงกับปฏิบัติการก่อนหน้านี้ที่เชื่อว่ามาจากประเทศดังกล่าว เธอกล่าวในระหว่างการถ่ายทอดสดทาง Xเมื่อช่วงเช้าวันนี้
เฉิน กล่าวว่า วิธีการบุกรุกที่ใช้ในการเข้าสู่ระบบของ Bitget ยังอยู่ระหว่างการตรวจสอบทางเทคนิค
ตามรายงานของ Chen เมื่อบ่ายวันพฤหัสบดีที่ผ่านมา Bitget ตรวจพบการโอนเงินที่ไม่ได้รับอนุญาตจากกระเป๋าเงินดิจิทัลบางส่วนในสหรัฐอเมริกา โดยเกี่ยวข้องกับการโอน 19 รายการจากโครงสร้างพื้นฐานกระเป๋าเงินดิจิทัลแบบ Hot Wallet และ Warm Wallet ขณะที่กระเป๋าเงินดิจิทัลแบบ Cold Wallet ยังคงปลอดภัย
สินทรัพย์ที่ได้รับผลกระทบ ได้แก่ Ether, XRP, USDT, USDC, Avalanche และ BNB ในเครือข่าย Ethereum, XRP Ledger, Avalanche, BNB Smart Chain และ Arbitrum ก่อนหน้านี้มีการประเมินมูลค่าเงินไหลออกประมาณ 183 ล้านดอลลาร์ แต่ Bitget กล่าวว่าการวิเคราะห์เหล่านั้นไม่ได้ครอบคลุมกิจกรรมทั้งหมดในบล็อกเชนที่ได้รับผลกระทบทั้งหมด
ทีมรักษาความปลอดภัยของเว็บเทรดพบว่า ผู้โจมตีได้เจาะระบบกระเป๋าเงินดิจิทัลส่วนหลังบ้านที่สำคัญ ใช้ระบบดังกล่าวในการปลอมแปลงข้อมูลการโอน และกระตุ้นกระบวนการอนุมัติและลงนามของ Bitget เฉินกล่าวว่า การโจมตีดังกล่าวได้รับการควบคุมแล้ว ป้องกันการไหลออกที่ไม่ได้รับอนุญาตเพิ่มเติม
“การรั่วไหลของรหัสส่วนตัวถูกตัดออกไปแล้ว” เธอกล่าว
การถอนเงินยังคงถูกระงับชั่วคราวในขณะที่ทีมงานด้านเทคนิคกำลังซ่อมแซมและเสริมความแข็งแกร่งให้กับระบบที่ได้รับผลกระทบ แต่การฝากเงินและการซื้อขายยังคงดำเนินต่อไปตามปกติ
แม้ว่า เฉินจะปฏิเสธที่จะให้คำมั่นสัญญาเกี่ยวกับกำหนดเวลาที่แน่นอน แต่เธอกล่าวในการออกอากาศทางช่อง X ไม่กี่ชั่วโมงหลังจากการโจมตีว่า การถอนเงินอาจกลับมาดำเนินการได้ภายในไม่กี่ชั่วโมงหรือหลายวัน แต่ ”ไม่น่าจะใช้เวลาหลายสัปดาห์”
บริษัทฯ ยืนยันว่ายอดเงินคงเหลือของลูกค้านั้นถูกต้อง และความเสียหายดังกล่าวได้รับการชดเชยเต็มจำนวนจากกองทุนคุ้มครองผู้ใช้ ซึ่งมีเงินทุนมากกว่า 464 ล้านดอลลาร์สหรัฐ
เบน โจว ซีอีโอของ Bybit กล่าวว่าทีมงานของเขากำลังเตรียมพร้อมที่จะให้ความช่วยเหลือ Bitget ซึ่งเคยให้การสนับสนุน Bybit หลังจากการถูกแฮ็กข้อมูลมูลค่า 1.5 พันล้านดอลลาร์ในเดือนกุมภาพันธ์ 2025โจวกล่าวเพิ่มเติมว่า Bybit กำลังอัปเดตแพลตฟอร์ม LazarusBounty เพื่อช่วยติดตามเงินที่ถูกขโมยไป














