ความปลอดภัย · 4 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย 中文, हिन्दी, Indonesia, العربية, Русский, עברית

Bitget ยืนยัน การโจมตีแบบ zero‑day ทำให้ขโมยเงินทุนคริปโต 387.5 ล้านดอลลาร์

white and gray cable
Jonathan / Unsplash

ผู้ให้บริการแลกเปลี่ยนสกุลเงินดิจิทัล Bitget ได้ยืนยันว่าแฮกเกอร์ผู้โจมตีใช้ช่องโหว่แบบ zero‑day ในผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามเพื่อขโมยเงินทุนรวม 387.5 ล้านดอลลาร์จากกระเป๋าเงินร้อนและอุ่นของแพลตฟอร์มในสัปดาห์ที่ผ่านมา

การสืบสวนของ SlowMist พบว่าการโจมตีเริ่มตั้งแต่วันที่ 31 สิงหาคม 2026 โดยผู้โจมตีได้ใช้โค้ดที่กำหนดเองเพื่ออ่านตัวแปรรหัสผ่านจากสภาพแวดล้อมและเชื่อมต่อกับฐานข้อมูล

จากการวิเคราะห์เพิ่มเติม Bitget ระบุว่าผู้โจมตีได้รับข้อมูลประจำตัวระดับสูงจากผลิตภัณฑ์ที่เกี่ยวข้อง จากนั้นได้ออกคำสั่งถอนเงินปลอมไปยังระบบกระเป๋าเงิน ทำให้การโอนเงินผิดปกติหลบหนีการตรวจสอบความเสี่ยงเดิม

ผลกระทบของเหตุการณ์นี้ครอบคลุม 11 บล็อกเชนสำคัญ รวมถึง Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand, และ Celestia

สินทรัพย์ที่ได้รับผลกระทบได้แก่ XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO, และ TIA

Mandiant ของ Google พบว่าแฮกเกอร์ได้แฝงตัวเข้าไปในเครื่องมือความปลอดภัยของผลิตภัณฑ์ A และ B ก่อนจะเคลื่อนย้ายแนวดิ่งเข้าสู่เซิร์ฟเวอร์งานกระเป๋าเงินของ Bitget และเผยแพร่แพ็กเกจที่เป็นอันตราย

การวิเคราะห์เชิงพฤติกรรม IP และการวิเคราะห์บนเชนชี้ชัดว่าเหตุการณ์นี้เป็นการโจมตีของกลุ่มภัยคุกคามที่เกี่ยวข้องกับเกาหลีเหนือ