ความปลอดภัย · 4 ตุลาคม 2026
Bitget ยืนยัน การโจมตีแบบ zero‑day ทำให้ขโมยเงินทุนคริปโต 387.5 ล้านดอลลาร์
ผู้ให้บริการแลกเปลี่ยนสกุลเงินดิจิทัล Bitget ได้ยืนยันว่าแฮกเกอร์ผู้โจมตีใช้ช่องโหว่แบบ zero‑day ในผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามเพื่อขโมยเงินทุนรวม 387.5 ล้านดอลลาร์จากกระเป๋าเงินร้อนและอุ่นของแพลตฟอร์มในสัปดาห์ที่ผ่านมา
การสืบสวนของ SlowMist พบว่าการโจมตีเริ่มตั้งแต่วันที่ 31 สิงหาคม 2026 โดยผู้โจมตีได้ใช้โค้ดที่กำหนดเองเพื่ออ่านตัวแปรรหัสผ่านจากสภาพแวดล้อมและเชื่อมต่อกับฐานข้อมูล
จากการวิเคราะห์เพิ่มเติม Bitget ระบุว่าผู้โจมตีได้รับข้อมูลประจำตัวระดับสูงจากผลิตภัณฑ์ที่เกี่ยวข้อง จากนั้นได้ออกคำสั่งถอนเงินปลอมไปยังระบบกระเป๋าเงิน ทำให้การโอนเงินผิดปกติหลบหนีการตรวจสอบความเสี่ยงเดิม
ผลกระทบของเหตุการณ์นี้ครอบคลุม 11 บล็อกเชนสำคัญ รวมถึง Ethereum, XRP Ledger, Zcash, TRON, Arbitrum, Optimism, Base, BNB Smart Chain, Avalanche, Algorand, และ Celestia
สินทรัพย์ที่ได้รับผลกระทบได้แก่ XRP, ETH, USDT, ZEC, ATOM, USDC, USD0, XAUt, BNB, AVAX, TRX, ALGO, และ TIA
Mandiant ของ Google พบว่าแฮกเกอร์ได้แฝงตัวเข้าไปในเครื่องมือความปลอดภัยของผลิตภัณฑ์ A และ B ก่อนจะเคลื่อนย้ายแนวดิ่งเข้าสู่เซิร์ฟเวอร์งานกระเป๋าเงินของ Bitget และเผยแพร่แพ็กเกจที่เป็นอันตราย
การวิเคราะห์เชิงพฤติกรรม IP และการวิเคราะห์บนเชนชี้ชัดว่าเหตุการณ์นี้เป็นการโจมตีของกลุ่มภัยคุกคามที่เกี่ยวข้องกับเกาหลีเหนือ