lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

อีกแล้วแฮกเกอร์เกาหลีเหนือ Bitget ถูกขโมย 350 ล้านดอลลาร์ช่วงเช้ามืด ไทม์ไลน์เหตุการณ์ ณ ตอนนี้เป็นจำนวนเงินสูงสุดในรอบปีนี้|อัปเดตแบบเรียลไทม์

อ่านบทความนี้ใน 29 นาที
ต่างจากวิธีการโจมตีของ Bybit แฮกเกอร์ใช้การโจมตีซัพพลายเชนซอฟต์แวร์ของบุคคลที่สามเพื่อหลบเลี่ยงระบบ

เวลาปักกิ่ง 25 กันยายน 02:31


นี่คือการโอนของแฮกเกอร์รายการแรกที่ทางการได้ทบทวน เป็นการทดสอบล้วนๆ จำนวนน้อย 0.84 ETH

TX อยู่ที่นี่

https://etherscan.io/tx/0xc19560f5fe5308c9ec8aa5721d7acb9a713cbf6166e2a8e34b6ecd5327c37be6


02:31–03:01


บันทึกของ Unchained: ภายในประมาณ 30 นาทีหลังการทดสอบสำเร็จ ที่อยู่เดียวกันได้รับโอนเข้ามาอย่างต่อเนื่อง:


ประมาณ 34.75 ล้าน USDT


ประมาณ 12.85 ล้าน USDC


3000 XAUT (ทองคำโทเคนไนซ์ มูลค่าประมาณ 12.8 ล้านดอลลาร์)


เริ่ม 03:01 ทยอยเทขายพร้อมกันหลายเชน


Arbitrum · โอน stablecoin ออก 19,668,851 USDT0 (ประมาณ 19.67 ล้านดอลลาร์)
https://arbiscan.io/tx/0xd032320ad8a3cddc61ec0db5e6e26a6dcf813243a77b7edc5a65451ade0b84e3


จากนั้นภายในประมาณ 6 นาที เงินจำนวนนี้บน Arbitrum ถูกแลกผ่าน UniswapX + 1inch Fusion เป็นประมาณ 7111 ETH (พรีเมียมสูงสุดประมาณ 5%) นี่คือธุรกรรมที่ถูกผู้ใช้ชุมชน @dcfgod ค้นพบและเปิดเผยต่อสาธารณะ ระบุว่า Bitget ดูเหมือนจะมีปัญหา


ETH เมนเน็ต โอนออก 7,130.86 ETH (ประมาณ 19 ล้านดอลลาร์)
https://etherscan.io/tx/0x67a7ac52e0de05aa3e9a3901cbd6315d3317c8ec191e175067d49c709b48930c


03:05:11 ETH เมนเน็ต · แฮกเกอร์แยกกระเป๋าเอง


03:16:23 ETH เมนเน็ต 13,965.93 ETH (ประมาณ 37.5 ล้านดอลลาร์)
https://etherscan.io/tx/0x8469803a082c4d106c642874509ffb8b7a730cd52934ccd44af0c479d8f60bfa


04:09 แฮกเกอร์ยังคงถอน ETH จาก Bitget ต่อ ประมาณ 2,400 ETH และอีก 8.2 ล้าน USDC บนเชน AVAX


แถลงการณ์อย่างเป็นทางการ


เซี่ย เจียอิ่น หัวหน้าฝ่าย Greater China ของ Bitget โพสต์ในช่วงเช้ามืดว่า เมื่อเวลา 02:31 น. ตามเวลาปักกิ่งของวันที่ 25 กันยายน ระบบความปลอดภัยของ Bitget ตรวจพบการทำธุรกรรมผิดปกติในกระเป๋าเงินร้อนบางส่วน ทีมความปลอดภัยจึงเปิดกลไกตอบสนองฉุกเฉินทันที จากการประเมินเบื้องต้นของแพลตฟอร์ม เหตุการณ์ครั้งนี้เกี่ยวข้องกับมูลค่าประมาณ 351.6 ล้านดอลลาร์ สาเหตุที่แท้จริงยังอยู่ระหว่างการสอบสวน


Bitget ระบุว่ากระเป๋าเงินเย็นและสินทรัพย์ส่วนใหญ่ของแพลตฟอร์มยังคงสมบูรณ์ ไม่ได้รับผลกระทบจากเหตุการณ์ครั้งนี้ ยอดคงเหลือในบัญชีผู้ใช้ถูกต้องและสินทรัพย์ได้รับการคุ้มครอง มูลค่าความเสียหายครั้งนี้อยู่ในขอบเขตความคุ้มครองของกองทุนคุ้มครองผู้ใช้ของ Bitget ทั้งหมด ซึ่งปัจจุบันมีขนาดกว่า 464 ล้านดอลลาร์


ไม่กี่นาทีหลังเกิดเหตุการณ์ Bitget ได้จัดตั้งทีมตอบสนองฉุกเฉิน ที่อยู่กระเป๋าเงินที่ทำธุรกรรมผิดปกติเกี่ยวข้องถูกทำเครื่องหมายและรายงานแล้ว พร้อมทั้งแจ้งหน่วยงานบังคับใช้กฎหมายและหน่วยงานความปลอดภัยบนเชนให้เข้าสอบสวน ด้วยเหตุผลด้านความปลอดภัยของเงินทุน แพลตฟอร์มปิดฟังก์ชันการถอนชั่วคราวในขณะนี้ และจะกลับมาเปิดตามลำดับหลังการตรวจสอบความปลอดภัยเสร็จสิ้น ส่วนการฝากและซื้อขายยังทำงานตามปกติ


Bitget กล่าวว่าจะประกาศความคืบหน้าของเหตุการณ์เป็นรายชั่วโมง และวางแผนเผยแพร่รายงานเหตุการณ์ฉบับสมบูรณ์ภายใน 24 ชั่วโมง ซึ่งจะรวมถึงการวิเคราะห์สาเหตุรากและมาตรการแก้ไข ก่อนที่ข้อสรุปการสอบสวนจะชัดเจน แพลตฟอร์มจะไม่คาดเดาวิธีการโจมตีที่เฉพาะเจาะจง


ก่อนหน้านี้ การตรวจสอบบนเชนแสดงให้เห็นว่าสินทรัพย์มูลค่าประมาณ 180 ถึง 183 ล้านดอลลาร์ถูกโอนออกจากที่อยู่ที่ติดแท็ก Bitget หลายแห่ง เกี่ยวข้องกับสินทรัพย์ ETH, BNB, AVAX, USDT0, USDC, USDT และ XAUT เงินทุนถูกรวมไปยังที่อยู่หลักแห่งหนึ่ง แล้วกระจายไปยังอย่างน้อย 6 ที่อยู่ ในนั้นที่อยู่ที่สร้างใหม่แห่งหนึ่งใช้ 19.67 ล้าน USDT0 จากกระเป๋าเงินร้อนของ Bitget ซื้อ 7,111 ETH ผ่าน UniswapX และ 1inch Fusion ภายในเวลาประมาณ 6 นาที ราคาซื้อขายบางส่วนสูงกว่าราคาตลาดสปอตประมาณ 5%


CEO ของ Bitget: การโจมตีแพลตฟอร์มครั้งนี้ไม่ได้เกิดจากการรั่วไหลของคีย์ ยังไม่มีเวลาที่แน่นอนในการกลับมาเปิดถอน


Gracy Chen CEO ของ Bitget กล่าวในการไลฟ์สดต่อสาธารณะเกี่ยวกับเหตุการณ์แพลตฟอร์มถูกโจมตีว่า ขณะนี้แพลตฟอร์มกำลังเตรียมพร้อมสำหรับการกลับมาเปิดถอน แต่ยังไม่มีเวลาที่แน่นอน ทีมเทคนิคทั้งภายในและภายนอกของ Bitget กำลังระบุปัญหาพร้อมกันและจัดทำแนวทางแก้ไข หวังว่าจะกลับมาให้บริการที่เกี่ยวข้องได้โดยเร็วที่สุด


Gracy Chen กล่าวว่า วิธีการโจมตีในเหตุการณ์ถูกขโมยครั้งนี้แตกต่างจากเหตุการณ์ด้านความปลอดภัยที่เคยเกิดขึ้นกับแพลตฟอร์มซื้อขายบางแห่งก่อนหน้านี้ จากการสอบสวนในปัจจุบัน แฮกเกอร์ไม่ได้โจมตีผ่านการรั่วไหลของคีย์ แต่ได้ข้ามระบบบางส่วนไป และเริ่มทำการถอนผ่านระบบ เธอกล่าวว่าการรั่วไหลของคีย์ถือเป็นกรณีที่แย่ที่สุด แต่เหตุการณ์ครั้งนี้ไม่ใช่เช่นนั้น


เนื่องจากเหตุการณ์ครั้งนี้เกี่ยวข้องกับสกุลเงินและเครือข่ายบล็อกเชนหลายรายการ Bitget จึงยังไม่สามารถเปิดถอนได้โดยตรงในตอนนี้ จำเป็นต้องยืนยันว่ากองทุนปลอดภัยอย่างสมบูรณ์และจัดทำแนวทางจัดการที่มั่นคงกว่าเดิมก่อนจึงจะกลับมาเปิดได้ Gracy Chen กล่าวว่า ขณะนี้แพลตฟอร์มหยุดความเสียหายได้อย่างครอบคลุมแล้ว จะไม่เกิดการโจมตีเพิ่มเติม และจะกลับมาเปิดถอนอีกครั้งหลังจากปัญหาด้านความปลอดภัยได้รับการจัดการที่แน่ชัดมากขึ้นแล้ว


CEO ของ Bitget เปิดเผยเส้นทางการโจมตีเบื้องต้น: อาจเกี่ยวข้องกับการโจมตีซัพพลายเชนของซอฟต์แวร์บุคคลที่สาม


Gracy Chen CEO ของ Bitget กล่าวในการไลฟ์สดเกี่ยวกับเหตุการณ์แพลตฟอร์มถูกโจมตีว่า ทีมความปลอดภัยขณะนี้กำลังมุ่งค้นหาสาเหตุรากและแก้ไขปัญหา จากข้อมูลที่มีอยู่ในขั้นนี้ เหตุการณ์ครั้งนี้คล้ายกับการโจมตีซัพพลายเชน: ผู้โจมตีอาจบุกรุกเครื่องมือบุคคลที่สามที่ Bitget ใช้งานเป็นประจำ ส่งผลกระทบต่อระบบแบ็กเอนด์ที่สำคัญของบริการกระเป๋าเงิน


Gracy Chen กล่าวว่า บริการที่ถูกบุกรุกได้ปลอมแปลงข้อมูลการโอน และเรียกใช้เครื่องเซ็นชื่อเพื่อโอนเงินออก เหตุการณ์ครั้งนี้ไม่ใช่การรั่วไหลของคีย์ส่วนตัว และจากการตรวจสอบในปัจจุบัน ความเป็นไปได้ที่คนภายในก่อเหตุก็อยู่ในระดับต่ำ อย่างไรก็ตาม เธอกล่าวว่าเส้นทางการโจมตีขั้นสุดท้ายยังต้องรอให้ทีมความปลอดภัยยืนยันเพิ่มเติม


เธอเสริมว่าการโจมตีของแฮกเกอร์มักไม่ใช่ประเภทเดียว การโจมตีหนึ่งครั้งอาจใช้วิธีการ 2-3 วิธีรวมกันจากทั้งหมด 6-7 ประเภท เธอยกตัวอย่างเหตุการณ์ที่ Bybit ถูกโจมตีก่อนหน้านี้ว่า เหตุการณ์นั้นเกี่ยวข้องทั้งขั้นตอนการอนุญาตเซ็นชื่อ และการโจมตีซัพพลายเชนต่อหน้า Safe multisig ที่ใช้งาน วิธีการโจมตีทั่วไปที่มุ่งเป้าแพลตฟอร์มซื้อขายยังรวมถึงการรั่วไหลของคีย์ส่วนตัว ช่องโหว่ของสัญญาอัจฉริยะ คนภายในก่อเหตุ และการโจมตีทางวิศวกรรมสังคม เป็นต้น


CEO ของ Bitget: เงินที่ถูกขโมยบางส่วนอาจติดตามคืนได้ จะกลับมาเปิดถอนเฉพาะเมื่อยืนยันว่าระบบปลอดภัยแล้วเท่านั้น


Gracy Chen CEO ของ Bitget กล่าวในการไลฟ์สดเกี่ยวกับเหตุการณ์แพลตฟอร์มถูกโจมตีว่า เงินที่ได้รับผลกระทบบางส่วนอาจมีโอกาสติดตามคืนได้ เกี่ยวกับการกลับมาเปิดถอน Gracy Chen กล่าวว่า Bitget จำเป็นต้องตรวจสอบปัญหาที่เกี่ยวข้องให้ชัดเจนก่อน ทีมเทคนิคขณะนี้กำลังดำเนินการซ่อมแซมระบบและเสริมความปลอดภัย เฉพาะเมื่อยืนยันว่าระบบปลอดภัย และมั่นใจว่าการกลับมาเปิดถอนจะไม่ทำให้แฮกเกอร์โจมตีเพิ่มเติม แพลตฟอร์มจึงจะกลับมาเปิดฟังก์ชันถอนอีกครั้ง


เธอกล่าวว่าเมื่อมีกรอบเวลาที่ชัดเจนสำหรับการกลับมาให้บริการถอนเงิน จะแจ้งให้ผู้ใช้ทราบทันทีและประกาศอย่างเป็นทางการ ปัจจุบันไม่สามารถให้คำมั่นเกี่ยวกับเวลาที่แน่นอนได้ เนื่องจากแพลตฟอร์มไม่ต้องการให้คำมั่นที่ไม่สามารถทำได้


SlowMist: ที่อยู่แฮกเกอร์ Bitget ถือ XRP มูลค่ารวมประมาณ 157 ล้านดอลลาร์สหรัฐ


SlowMist MistTrack อัปเดตที่อยู่กระเป๋าเงินของแฮกเกอร์ Bitget โดยเพิ่มที่อยู่เครือข่าย Ripple จำนวน 7 แห่ง ยอดคงเหลือรวมประมาณ 102,926,478 XRP คิดเป็นมูลค่าประมาณ 157 ล้านดอลลาร์สหรัฐ


นอกจากนี้ยังรวมถึงที่อยู่ EVM จำนวน 11 แห่ง และที่อยู่ TRON จำนวน 1 แห่ง โดยที่อยู่ EVM ถือ ETH ประมาณ 67,980.25 เหรียญ, BNB 5,896.58 เหรียญ, WETH 495.625 เหรียญ, USDT 218,022.9 เหรียญ และ USDC 99,989.9 เหรียญ; ที่อยู่ TRON ถือ TRX ประมาณ 20,593,376.5 เหรียญ


CEO ของ Bitget สงสัยว่าการโจมตีครั้งนี้เป็นฝีมือของแฮกเกอร์เกาหลีเหนือ โดยระบุว่าเบาะแส IP สอดคล้องกับลักษณะของ VPN


Gracy Chen CEO ของ Bitget กล่าวในการถ่ายทอดสดถามตอบเกี่ยวกับเหตุการณ์ด้านความปลอดภัยของแพลตฟอร์มว่า การสอบสวนเบื้องต้นพบว่าที่อยู่ IP ที่เกี่ยวข้องบางส่วนสอดคล้องกับบริการ VPN ที่กลุ่มแฮกเกอร์เกาหลีเหนือกลุ่มหนึ่งใช้ และรูปแบบการโจมตีก็คล้ายกับการดำเนินการก่อนหน้านี้ของแฮกเกอร์เกาหลีเหนือ ดังนั้นจึงไม่ตัดความเป็นไปได้ที่กลุ่มดังกล่าวจะมีส่วนเกี่ยวข้องกับการโจมตีครั้งนี้ซึ่งมีมูลค่าประมาณ 351.6 ล้านดอลลาร์สหรัฐ อย่างไรก็ตาม การระบุที่มายังอยู่ในขั้นตอนการสอบสวนเบื้องต้น


Gracy Chen กล่าวว่า Bitget ปัจจุบันไม่เชื่อว่าเหตุการณ์ครั้งนี้เป็นฝีมือของบุคคลภายใน ผู้โจมตีบุกรุกเข้าสู่ระบบของแพลตฟอร์มโดยตรงและโอนเงินออกไป โดยไม่ได้ปลอมแปลงคำขอถอนเงินของผู้ใช้ และไม่ได้เข้าถึงกุญแจส่วนตัวของกระเป๋าเงินเย็นหรือกระเป๋าเงินร้อน นักสืบยังคงยืนยันระบบที่ได้รับผลกระทบและวิธีการบุกรุกของแฮกเกอร์


Specter: ผู้โจมตี Bitget อาจเป็นกลุ่มแฮกเกอร์เกาหลีเหนือ Lazarus Group เส้นทางเงินที่ถูกขโมยมีความเชื่อมโยงกับเงินแฮกเกอร์ AFX ก่อนหน้านี้


ตามการติดตามของนักสืบบนเชน Specter ซึ่งติดตามกระแสเงินบนเชน กลุ่มแฮกเกอร์เกาหลีเหนือ Lazarus Group อาจเป็นผู้อยู่เบื้องหลังเหตุการณ์ที่ Bitget ถูกโจมตี เหตุการณ์ครั้งนี้มีความเชื่อมโยงกับการโจมตี AFX ที่เกิดขึ้นในเดือนกรกฎาคมปีนี้ ซึ่งก่อให้เกิดความเสียหายประมาณ 24 ล้านดอลลาร์สหรัฐ และถูกระบุว่าเกี่ยวข้องกับ TraderTraitor ที่เชื่อมโยงกับ Lazarus Group


XRP ที่ถูกขโมยจาก Bitget หลังจากผ่านการเชื่อมโยงข้ามเชน เส้นทางการเงินที่เกี่ยวข้องสามารถเชื่อมโยงโดยตรงกับเงินที่ถูกขโมยในการโจมตี AFX



ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:

กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats

กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App

บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia

举报 แก้ไข/รายงาน
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
แก้ไข/รายงาน
ส่ง