นี่คือการโอนของแฮกเกอร์รายการแรกที่ทางการได้ทบทวน เป็นการทดสอบล้วนๆ จำนวนน้อย 0.84 ETH
TX อยู่ที่นี่
https://etherscan.io/tx/0xc19560f5fe5308c9ec8aa5721d7acb9a713cbf6166e2a8e34b6ecd5327c37be6
บันทึกของ Unchained: ภายในประมาณ 30 นาทีหลังการทดสอบสำเร็จ ที่อยู่เดียวกันได้รับโอนเข้ามาอย่างต่อเนื่อง:
ประมาณ 34.75 ล้าน USDT
ประมาณ 12.85 ล้าน USDC
3000 XAUT (ทองคำโทเคนไนซ์ มูลค่าประมาณ 12.8 ล้านดอลลาร์)
Arbitrum · โอน stablecoin ออก 19,668,851 USDT0 (ประมาณ 19.67 ล้านดอลลาร์)
https://arbiscan.io/tx/0xd032320ad8a3cddc61ec0db5e6e26a6dcf813243a77b7edc5a65451ade0b84e3
จากนั้นภายในประมาณ 6 นาที เงินจำนวนนี้บน Arbitrum ถูกแลกผ่าน UniswapX + 1inch Fusion เป็นประมาณ 7111 ETH (พรีเมียมสูงสุดประมาณ 5%) นี่คือธุรกรรมที่ถูกผู้ใช้ชุมชน @dcfgod ค้นพบและเปิดเผยต่อสาธารณะ ระบุว่า Bitget ดูเหมือนจะมีปัญหา
ETH เมนเน็ต โอนออก 7,130.86 ETH (ประมาณ 19 ล้านดอลลาร์)
https://etherscan.io/tx/0x67a7ac52e0de05aa3e9a3901cbd6315d3317c8ec191e175067d49c709b48930c
03:05:11 ETH เมนเน็ต · แฮกเกอร์แยกกระเป๋าเอง
03:16:23 ETH เมนเน็ต 13,965.93 ETH (ประมาณ 37.5 ล้านดอลลาร์)
https://etherscan.io/tx/0x8469803a082c4d106c642874509ffb8b7a730cd52934ccd44af0c479d8f60bfa
04:09 แฮกเกอร์ยังคงถอน ETH จาก Bitget ต่อ ประมาณ 2,400 ETH และอีก 8.2 ล้าน USDC บนเชน AVAX
เซี่ย เจียอิ่น หัวหน้าฝ่าย Greater China ของ Bitget โพสต์ในช่วงเช้ามืดว่า เมื่อเวลา 02:31 น. ตามเวลาปักกิ่งของวันที่ 25 กันยายน ระบบความปลอดภัยของ Bitget ตรวจพบการทำธุรกรรมผิดปกติในกระเป๋าเงินร้อนบางส่วน ทีมความปลอดภัยจึงเปิดกลไกตอบสนองฉุกเฉินทันที จากการประเมินเบื้องต้นของแพลตฟอร์ม เหตุการณ์ครั้งนี้เกี่ยวข้องกับมูลค่าประมาณ 351.6 ล้านดอลลาร์ สาเหตุที่แท้จริงยังอยู่ระหว่างการสอบสวน
Bitget ระบุว่ากระเป๋าเงินเย็นและสินทรัพย์ส่วนใหญ่ของแพลตฟอร์มยังคงสมบูรณ์ ไม่ได้รับผลกระทบจากเหตุการณ์ครั้งนี้ ยอดคงเหลือในบัญชีผู้ใช้ถูกต้องและสินทรัพย์ได้รับการคุ้มครอง มูลค่าความเสียหายครั้งนี้อยู่ในขอบเขตความคุ้มครองของกองทุนคุ้มครองผู้ใช้ของ Bitget ทั้งหมด ซึ่งปัจจุบันมีขนาดกว่า 464 ล้านดอลลาร์
ไม่กี่นาทีหลังเกิดเหตุการณ์ Bitget ได้จัดตั้งทีมตอบสนองฉุกเฉิน ที่อยู่กระเป๋าเงินที่ทำธุรกรรมผิดปกติเกี่ยวข้องถูกทำเครื่องหมายและรายงานแล้ว พร้อมทั้งแจ้งหน่วยงานบังคับใช้กฎหมายและหน่วยงานความปลอดภัยบนเชนให้เข้าสอบสวน ด้วยเหตุผลด้านความปลอดภัยของเงินทุน แพลตฟอร์มปิดฟังก์ชันการถอนชั่วคราวในขณะนี้ และจะกลับมาเปิดตามลำดับหลังการตรวจสอบความปลอดภัยเสร็จสิ้น ส่วนการฝากและซื้อขายยังทำงานตามปกติ
Bitget กล่าวว่าจะประกาศความคืบหน้าของเหตุการณ์เป็นรายชั่วโมง และวางแผนเผยแพร่รายงานเหตุการณ์ฉบับสมบูรณ์ภายใน 24 ชั่วโมง ซึ่งจะรวมถึงการวิเคราะห์สาเหตุรากและมาตรการแก้ไข ก่อนที่ข้อสรุปการสอบสวนจะชัดเจน แพลตฟอร์มจะไม่คาดเดาวิธีการโจมตีที่เฉพาะเจาะจง
ก่อนหน้านี้ การตรวจสอบบนเชนแสดงให้เห็นว่าสินทรัพย์มูลค่าประมาณ 180 ถึง 183 ล้านดอลลาร์ถูกโอนออกจากที่อยู่ที่ติดแท็ก Bitget หลายแห่ง เกี่ยวข้องกับสินทรัพย์ ETH, BNB, AVAX, USDT0, USDC, USDT และ XAUT เงินทุนถูกรวมไปยังที่อยู่หลักแห่งหนึ่ง แล้วกระจายไปยังอย่างน้อย 6 ที่อยู่ ในนั้นที่อยู่ที่สร้างใหม่แห่งหนึ่งใช้ 19.67 ล้าน USDT0 จากกระเป๋าเงินร้อนของ Bitget ซื้อ 7,111 ETH ผ่าน UniswapX และ 1inch Fusion ภายในเวลาประมาณ 6 นาที ราคาซื้อขายบางส่วนสูงกว่าราคาตลาดสปอตประมาณ 5%
Gracy Chen CEO ของ Bitget กล่าวในการไลฟ์สดต่อสาธารณะเกี่ยวกับเหตุการณ์แพลตฟอร์มถูกโจมตีว่า ขณะนี้แพลตฟอร์มกำลังเตรียมพร้อมสำหรับการกลับมาเปิดถอน แต่ยังไม่มีเวลาที่แน่นอน ทีมเทคนิคทั้งภายในและภายนอกของ Bitget กำลังระบุปัญหาพร้อมกันและจัดทำแนวทางแก้ไข หวังว่าจะกลับมาให้บริการที่เกี่ยวข้องได้โดยเร็วที่สุด
Gracy Chen กล่าวว่า วิธีการโจมตีในเหตุการณ์ถูกขโมยครั้งนี้แตกต่างจากเหตุการณ์ด้านความปลอดภัยที่เคยเกิดขึ้นกับแพลตฟอร์มซื้อขายบางแห่งก่อนหน้านี้ จากการสอบสวนในปัจจุบัน แฮกเกอร์ไม่ได้โจมตีผ่านการรั่วไหลของคีย์ แต่ได้ข้ามระบบบางส่วนไป และเริ่มทำการถอนผ่านระบบ เธอกล่าวว่าการรั่วไหลของคีย์ถือเป็นกรณีที่แย่ที่สุด แต่เหตุการณ์ครั้งนี้ไม่ใช่เช่นนั้น
เนื่องจากเหตุการณ์ครั้งนี้เกี่ยวข้องกับสกุลเงินและเครือข่ายบล็อกเชนหลายรายการ Bitget จึงยังไม่สามารถเปิดถอนได้โดยตรงในตอนนี้ จำเป็นต้องยืนยันว่ากองทุนปลอดภัยอย่างสมบูรณ์และจัดทำแนวทางจัดการที่มั่นคงกว่าเดิมก่อนจึงจะกลับมาเปิดได้ Gracy Chen กล่าวว่า ขณะนี้แพลตฟอร์มหยุดความเสียหายได้อย่างครอบคลุมแล้ว จะไม่เกิดการโจมตีเพิ่มเติม และจะกลับมาเปิดถอนอีกครั้งหลังจากปัญหาด้านความปลอดภัยได้รับการจัดการที่แน่ชัดมากขึ้นแล้ว
Gracy Chen CEO ของ Bitget กล่าวในการไลฟ์สดเกี่ยวกับเหตุการณ์แพลตฟอร์มถูกโจมตีว่า ทีมความปลอดภัยขณะนี้กำลังมุ่งค้นหาสาเหตุรากและแก้ไขปัญหา จากข้อมูลที่มีอยู่ในขั้นนี้ เหตุการณ์ครั้งนี้คล้ายกับการโจมตีซัพพลายเชน: ผู้โจมตีอาจบุกรุกเครื่องมือบุคคลที่สามที่ Bitget ใช้งานเป็นประจำ ส่งผลกระทบต่อระบบแบ็กเอนด์ที่สำคัญของบริการกระเป๋าเงิน
Gracy Chen กล่าวว่า บริการที่ถูกบุกรุกได้ปลอมแปลงข้อมูลการโอน และเรียกใช้เครื่องเซ็นชื่อเพื่อโอนเงินออก เหตุการณ์ครั้งนี้ไม่ใช่การรั่วไหลของคีย์ส่วนตัว และจากการตรวจสอบในปัจจุบัน ความเป็นไปได้ที่คนภายในก่อเหตุก็อยู่ในระดับต่ำ อย่างไรก็ตาม เธอกล่าวว่าเส้นทางการโจมตีขั้นสุดท้ายยังต้องรอให้ทีมความปลอดภัยยืนยันเพิ่มเติม
เธอเสริมว่าการโจมตีของแฮกเกอร์มักไม่ใช่ประเภทเดียว การโจมตีหนึ่งครั้งอาจใช้วิธีการ 2-3 วิธีรวมกันจากทั้งหมด 6-7 ประเภท เธอยกตัวอย่างเหตุการณ์ที่ Bybit ถูกโจมตีก่อนหน้านี้ว่า เหตุการณ์นั้นเกี่ยวข้องทั้งขั้นตอนการอนุญาตเซ็นชื่อ และการโจมตีซัพพลายเชนต่อหน้า Safe multisig ที่ใช้งาน วิธีการโจมตีทั่วไปที่มุ่งเป้าแพลตฟอร์มซื้อขายยังรวมถึงการรั่วไหลของคีย์ส่วนตัว ช่องโหว่ของสัญญาอัจฉริยะ คนภายในก่อเหตุ และการโจมตีทางวิศวกรรมสังคม เป็นต้น
Gracy Chen CEO ของ Bitget กล่าวในการไลฟ์สดเกี่ยวกับเหตุการณ์แพลตฟอร์มถูกโจมตีว่า เงินที่ได้รับผลกระทบบางส่วนอาจมีโอกาสติดตามคืนได้ เกี่ยวกับการกลับมาเปิดถอน Gracy Chen กล่าวว่า Bitget จำเป็นต้องตรวจสอบปัญหาที่เกี่ยวข้องให้ชัดเจนก่อน ทีมเทคนิคขณะนี้กำลังดำเนินการซ่อมแซมระบบและเสริมความปลอดภัย เฉพาะเมื่อยืนยันว่าระบบปลอดภัย และมั่นใจว่าการกลับมาเปิดถอนจะไม่ทำให้แฮกเกอร์โจมตีเพิ่มเติม แพลตฟอร์มจึงจะกลับมาเปิดฟังก์ชันถอนอีกครั้ง
เธอกล่าวว่าเมื่อมีกรอบเวลาที่ชัดเจนสำหรับการกลับมาให้บริการถอนเงิน จะแจ้งให้ผู้ใช้ทราบทันทีและประกาศอย่างเป็นทางการ ปัจจุบันไม่สามารถให้คำมั่นเกี่ยวกับเวลาที่แน่นอนได้ เนื่องจากแพลตฟอร์มไม่ต้องการให้คำมั่นที่ไม่สามารถทำได้
SlowMist MistTrack อัปเดตที่อยู่กระเป๋าเงินของแฮกเกอร์ Bitget โดยเพิ่มที่อยู่เครือข่าย Ripple จำนวน 7 แห่ง ยอดคงเหลือรวมประมาณ 102,926,478 XRP คิดเป็นมูลค่าประมาณ 157 ล้านดอลลาร์สหรัฐ
นอกจากนี้ยังรวมถึงที่อยู่ EVM จำนวน 11 แห่ง และที่อยู่ TRON จำนวน 1 แห่ง โดยที่อยู่ EVM ถือ ETH ประมาณ 67,980.25 เหรียญ, BNB 5,896.58 เหรียญ, WETH 495.625 เหรียญ, USDT 218,022.9 เหรียญ และ USDC 99,989.9 เหรียญ; ที่อยู่ TRON ถือ TRX ประมาณ 20,593,376.5 เหรียญ
Gracy Chen CEO ของ Bitget กล่าวในการถ่ายทอดสดถามตอบเกี่ยวกับเหตุการณ์ด้านความปลอดภัยของแพลตฟอร์มว่า การสอบสวนเบื้องต้นพบว่าที่อยู่ IP ที่เกี่ยวข้องบางส่วนสอดคล้องกับบริการ VPN ที่กลุ่มแฮกเกอร์เกาหลีเหนือกลุ่มหนึ่งใช้ และรูปแบบการโจมตีก็คล้ายกับการดำเนินการก่อนหน้านี้ของแฮกเกอร์เกาหลีเหนือ ดังนั้นจึงไม่ตัดความเป็นไปได้ที่กลุ่มดังกล่าวจะมีส่วนเกี่ยวข้องกับการโจมตีครั้งนี้ซึ่งมีมูลค่าประมาณ 351.6 ล้านดอลลาร์สหรัฐ อย่างไรก็ตาม การระบุที่มายังอยู่ในขั้นตอนการสอบสวนเบื้องต้น
Gracy Chen กล่าวว่า Bitget ปัจจุบันไม่เชื่อว่าเหตุการณ์ครั้งนี้เป็นฝีมือของบุคคลภายใน ผู้โจมตีบุกรุกเข้าสู่ระบบของแพลตฟอร์มโดยตรงและโอนเงินออกไป โดยไม่ได้ปลอมแปลงคำขอถอนเงินของผู้ใช้ และไม่ได้เข้าถึงกุญแจส่วนตัวของกระเป๋าเงินเย็นหรือกระเป๋าเงินร้อน นักสืบยังคงยืนยันระบบที่ได้รับผลกระทบและวิธีการบุกรุกของแฮกเกอร์
ตามการติดตามของนักสืบบนเชน Specter ซึ่งติดตามกระแสเงินบนเชน กลุ่มแฮกเกอร์เกาหลีเหนือ Lazarus Group อาจเป็นผู้อยู่เบื้องหลังเหตุการณ์ที่ Bitget ถูกโจมตี เหตุการณ์ครั้งนี้มีความเชื่อมโยงกับการโจมตี AFX ที่เกิดขึ้นในเดือนกรกฎาคมปีนี้ ซึ่งก่อให้เกิดความเสียหายประมาณ 24 ล้านดอลลาร์สหรัฐ และถูกระบุว่าเกี่ยวข้องกับ TraderTraitor ที่เชื่อมโยงกับ Lazarus Group
XRP ที่ถูกขโมยจาก Bitget หลังจากผ่านการเชื่อมโยงข้ามเชน เส้นทางการเงินที่เกี่ยวข้องสามารถเชื่อมโยงโดยตรงกับเงินที่ถูกขโมยในการโจมตี AFX
ยินดีต้อนรับสู่ชุมชนทางการของ BlockBeats:
กลุ่ม Telegram สมัครสมาชิก: https://t.me/theblockbeats
กลุ่ม Telegram พูดคุย: https://t.me/BlockBeats_App
บัญชี Twitter ทางการ: https://twitter.com/BlockBeatsAsia