เกี่ยวข้องกับหัวข้อนี้สภาเทคโนโลยีแห่งอนาคตและ AI

ซีอีโอ Bitget พูดถึงเหตุการณ์แฮ็กมูลค่า USD 387 ล้าน แพลตฟอร์มนี้ปลอดภัยหรือไม่

ผู้โจมตีขโมยเงินประมาณ 387.5 ล้าน USD จาก Bitget เมื่อวันที่ 24 กันยายน โดยใช้การปรับเปลี่ยนกระบวนการถอนเงินภายใน ตามรายงานของ Chainalysis การโจมตีนี้ดำเนินการโดยแฮกเกอร์จากเกาหลีเหนือ

แล้วตอนนี้ Bitget ยังปลอดภัยอยู่หรือไม่ และหากการแฮกครั้งต่อไปใหญ่กว่านี้จะเป็นอย่างไร รวมทั้งทางแพลตฟอร์มกำลังใช้มาตรการความปลอดภัยอะไร BeInCrypto ได้พูดคุยกับ Gracy Chen CEO ของ Bitget เพื่อหาคำตอบเหล่านี้

อัปเดตล่าสุดเกี่ยวกับการแฮก Bitget

ณ วันที่ 6 ตุลาคม แพลตฟอร์มได้กลับมาเปิดการถอนเงินอีกครั้ง ขณะนี้ทีมตรวจสอบยังคงติดตามเส้นทางของเงินที่ถูกขโมย:

  • การถอนเงิน: Bitget ระบุว่าการกลับมาเปิดการถอนเงินแบบเป็นขั้นตอนเสร็จสมบูรณ์เมื่อวันที่ 2 ตุลาคม
  • เงินที่ถูกแช่แข็ง: ตัวติดตามของแพลตฟอร์มแสดงเงินที่ถูกแช่แข็งประมาณ 1.07 ล้าน USD หรือคิดเป็น 0.28% ของยอดที่สูญเสียไป ส่วนจำนวนเงินที่ได้คืนมายังไม่เปิดเผยแน่ชัด
  • การแสดงตัว: Chainalysis ระบุว่าการขโมยครั้งนี้เป็นฝีมือของ กลุ่มเกาหลีเหนือ
  • การตรวจสอบ: ผู้ให้บริการรักษาความปลอดภัยบุคคลที่สามที่ได้รับผลกระทบยังไม่ได้รับการเปิดเผยต่อสาธารณะ

ในการสัมภาษณ์พิเศษของ BeInCrypto ที่บันทึกไว้ก่อนการกลับมาเปิดให้ถอนเงินอย่างสมบูรณ์ CEO Gracy Chen ปกป้องสถานะทางการเงินของ Bitget รวมถึงยอมรับว่ามีช่องว่างในความเข้าใจเกี่ยวกับเหตุการณ์แฮกนี้

หากเกิดการแฮกอีกครั้งและมูลค่าสูงกว่ากองทุนคุ้มครอง Bitget จะสามารถรับมือได้หรือไม่

Chen กล่าวว่า Bitget ได้เติมเงินในกองทุนคุ้มครองให้สูงกว่า 300 ล้าน USD หลังจากนำ bitcoin ในกองทุนมาใช้จ่ายการถอนเงิน เธอมองว่าเกณฑ์นี้เพียงพอสำหรับตอนนี้ แม้ว่ายอดเงินที่ถูกขโมยครั้งล่าสุดจะเกินก็ตาม

เธอยังระบุว่าบริษัทมีเงินทุนมากกว่า 1 พันล้าน USD นอกเหนือจากกองทุนคุ้มครองนี้อีกด้วย

ดิฉันไม่สามารถเปิดเผยตัวเลขที่แน่นอนได้ แต่รับรองว่าเกินหนึ่งพันล้านอย่างแน่นอน

เมื่อถูกถามเกี่ยวกับความเสียหายระดับหลายร้อยล้าน USD อีกรอบ เธอยืนยันว่า Bitget สามารถรองรับได้ อย่างไรก็ตาม การสัมภาษณ์ไม่ได้ระบุชัดถึงส่วนของเงินทุนที่สามารถนำมาใช้ในทันที

การแฮกส่งผลต่อจำนวนลูกค้าและธุรกิจของ Bitget อย่างไร

Chen กล่าวว่าผลกระทบต่อการดำเนินงานประจำวันและความสามารถในการทำกำไรถือว่าจำกัด

ลูกค้าสถาบันบางรายถอนเงินก้อนใหญ่เมื่อ Bitget กลับมาเปิดให้ถอนบิตคอยน์ แต่หลังจากนั้นลูกค้าก็ทยอยกลับมาใช้บริการแล้ว

แค่ในช่วงสองสามวันที่ผ่านมา หลายคนกลับมาแล้ว

หลังจากที่ถอน Ethereum ได้อีกครั้งเพียงหนึ่งชั่วโมง มูลค่าที่ฝากเข้ามามากกว่ามูลค่าที่ถอนออกไป จากข้อมูลของ Chen และเธอยังกล่าวถึงการฝากเงินเข้ามาอย่างมากเมื่อกลับมาเปิดถอน USDT อีกครั้ง

เธอไม่ได้ให้ตัวเลขเกี่ยวกับมูลค่าการฝากเหล่านั้นหรือจำนวนเงินที่ถูกถอนแล้วกลับเข้ามาใหม่

แฮ็กเกอร์รู้ระบบของ Bitget มากพอที่จะสร้างเครื่องมือถอนเงินเฉพาะได้อย่างไร?

Chen กล่าวว่าการสอบสวนภายในเบื้องต้นพบว่าไม่มีบุคคลในเกี่ยวข้อง แต่เธอไม่สามารถอธิบายได้ว่าผู้โจมตีได้ข้อมูลเกี่ยวกับระบบของ Bitget จากที่ใด

ดิฉันจริงๆ แล้วไม่รู้ ดิฉันอยากจะถามพวกเขาและได้รับคำตอบเหมือนกัน

เธอบอกว่าการสอบสวนยังคงดำเนินอยู่และอาจใช้เวลานานกว่ากรณีของ Bybit เพราะเหตุการณ์ Bitget เกี่ยวข้องกับชุดระบบที่ซับซ้อนกว่า

คำตอบของเธอจึงทิ้งคำถามสำคัญไว้ว่า ก่อนจะเกิดการขโมยครั้งนี้ ผู้โจมตีสามารถเข้าถึงระบบได้มากเพียงใด

Chen กล่าวว่า Bitget ได้ทำการสอบสวนภายในแล้วและไม่พบหลักฐานว่ามีบุคคลในเกี่ยวข้อง ณ จุดนั้น

จากการสอบสวนเบื้องต้นจนถึงตอนนี้ บอกเราว่าไม่มีการเกี่ยวข้องจากภายในเลย

มีอะไรที่เปลี่ยนแปลงเพื่อป้องกันการโจมตีอีกครั้ง?

Chen อธิบายว่ามีการแยกระบบที่ได้รับผลกระทบ รวมถึงรีเซ็ตข้อมูลประจำตัวภายใน เธอกล่าวว่า Bitget ได้เพิ่มความเข้มงวดในการเข้าถึงระบบสำคัญและเพิ่มขั้นตอนการอนุมัติสำหรับการถอนเงิน

ทางแพลตฟอร์มยังเสริมสร้างการตรวจสอบผลิตภัณฑ์ด้านความปลอดภัยจากภายนอก โดย Chen ระบุว่าช่องทางที่โดนเจาะคือจุดบกพร่องที่ไม่เคยพบมาก่อนในผลิตภัณฑ์ของบุคคลที่สาม ซึ่งฟังก์ชันที่ได้รับผลกระทบก็ถูกปิดใช้งานไปแล้ว

เธอยอมรับว่าการแจ้งเตือนจำเป็นต้องถูกแปลความหมายให้ถูกต้องและการเฝ้าระวังควรตอบสนองได้เร็วขึ้น

ไม่มีระบบใด ไม่มีโครงสร้างพื้นฐานด้านความปลอดภัยที่สมบูรณ์แบบหรือไม่สามารถเจาะได้

บริการอย่าง THORChain ควรทำอะไรมากขึ้นเพื่อหยุดเงินที่ถูกขโมยหรือไม่?

Chen ปฏิเสธข้อเสนอแนะที่ว่า THORChain ต้องรับผิดชอบต่อการโจรกรรมที่เกิดกับแพลตฟอร์มแลกเปลี่ยน เธอระบุว่าแต่ละโปรโตคอลมีขีดความสามารถด้านเทคนิคที่ต่างกันและต้องเคารพการออกแบบแบบ permissionless

แต่เธอต้องการให้ผู้ให้บริการอธิบายว่ามีทางแทรกแซงได้มากน้อยแค่ไหน และยกตัวอย่าง NEAR Intents ว่าเคยมีการดำเนินการเมื่อโครงสร้างพื้นฐานเอื้ออำนวย

ดิฉันไม่ได้โทษ THORChain อย่างแน่นอน

เธอมีจุดยืนว่าแพลตฟอร์มแลกเปลี่ยนควรร่วมมือกับโปรโตคอลเพื่อทำให้การฟอกเงินเป็นเรื่องยากขึ้น ในขณะเดียวกันก็ต้องรับผิดชอบในความปลอดภัยของตนเองด้วย

ตลาดแลกเปลี่ยนสามารถรวมกลุ่มเป็นพันธมิตรกันเพื่อต่อต้านการโจมตีเหล่านี้ได้หรือไม่?

Chen กล่าวว่า Bitget ได้หารือเกี่ยวกับการสร้างพันธมิตรที่เกี่ยวข้องกับตลาดแลกเปลี่ยนและโปรโตคอลรายใหญ่ ซึ่งการพูดคุยนี้ยังอยู่ในขั้นต้นเท่านั้น

เธอยอมรับถึงความยากลำบากในการจัดความสนใจของผู้เข้าร่วมให้ตรงกัน โดยการแบ่งปันข่าวกรองที่เป็นประโยชน์จะทำให้บริษัทต่างๆ ต้องเปิดเผยข้อมูลด้านความปลอดภัยภายในมากขึ้นด้วย

คุณต้องการแบ่งปันข้อมูลที่เพียงพอ แต่ไม่มากเกินไป

บทสัมภาษณ์นี้ชี้ให้เห็นว่าการตอบสนองขึ้นอยู่กับความสามารถของตลาดแลกเปลี่ยนในการชดเชยความสูญเสีย ในขณะที่เจ้าหน้าที่สืบสวนติดตามเงิน และยังคงมีคำถามเกี่ยวกับการป้องกันอยู่เช่นกัน

จากการวิเคราะห์ที่ Certora เผยแพร่หลังการสัมภาษณ์ ประมาณว่า มีเงินราว 238 ล้าน USD ไหลออกหลัง Bitget บล็อกการถอนเงินครั้งแรก ซึ่งข้อค้นพบนี้ทำให้การทดสอบครั้งต่อไปของคำมั่นสัญญาของ Chen ถูกจับตามอง ว่ามาตรการควบคุมใหม่จะสามารถหยุดการโอนเงินภายในที่ปลอมแปลงเมื่อมีสัญญาณเตือนได้หรือไม่

ข้อมูลเพิ่มเติมเกี่ยวกับ การแลกเปลี่ยนแบบรวมศูนย์?
รับชมบน YouTube

ข้อจำกัดความรับผิดชอบ

บทสัมภาษณ์นี้เป็นเนื้อหาเชิงบรรณาธิการที่จัดทำขึ้นอย่างเป็นอิสระโดย BeInCrypto ความคิดเห็น ข้อกล่าวอ้าง และการคาดการณ์ที่ปรากฏเป็นของผู้ให้สัมภาษณ์แต่เพียงผู้เดียว และไม่ได้แสดงถึงจุดยืนของ BeInCrypto ผู้ให้สัมภาษณ์อาจกล่าวถึงโครงการ บริษัท หรือโทเคนที่ตนมีส่วนเกี่ยวข้อง การกล่าวถึงดังกล่าวมีไว้เพื่อให้บริบทเท่านั้นและไม่ถือเป็นการรับรอง เนื้อหาในที่นี้ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี โปรดศึกษาข้อมูลด้วยตนเองและปรึกษาผู้เชี่ยวชาญที่มีคุณสมบัติเหมาะสมทุกครั้งก่อนดำเนินการใด ๆ ตามสิ่งที่กล่าวถึงในเนื้อหานี้

ผู้สนับสนุน
ผู้สนับสนุน