ผู้โจมตีขโมยเงินประมาณ 387.5 ล้าน USD จาก Bitget เมื่อวันที่ 24 กันยายน โดยใช้การปรับเปลี่ยนกระบวนการถอนเงินภายใน ตามรายงานของ Chainalysis การโจมตีนี้ดำเนินการโดยแฮกเกอร์จากเกาหลีเหนือ
แล้วตอนนี้ Bitget ยังปลอดภัยอยู่หรือไม่ และหากการแฮกครั้งต่อไปใหญ่กว่านี้จะเป็นอย่างไร รวมทั้งทางแพลตฟอร์มกำลังใช้มาตรการความปลอดภัยอะไร BeInCrypto ได้พูดคุยกับ Gracy Chen CEO ของ Bitget เพื่อหาคำตอบเหล่านี้
อัปเดตล่าสุดเกี่ยวกับการแฮก Bitget
ณ วันที่ 6 ตุลาคม แพลตฟอร์มได้กลับมาเปิดการถอนเงินอีกครั้ง ขณะนี้ทีมตรวจสอบยังคงติดตามเส้นทางของเงินที่ถูกขโมย:
- การถอนเงิน: Bitget ระบุว่าการกลับมาเปิดการถอนเงินแบบเป็นขั้นตอนเสร็จสมบูรณ์เมื่อวันที่ 2 ตุลาคม
- เงินที่ถูกแช่แข็ง: ตัวติดตามของแพลตฟอร์มแสดงเงินที่ถูกแช่แข็งประมาณ 1.07 ล้าน USD หรือคิดเป็น 0.28% ของยอดที่สูญเสียไป ส่วนจำนวนเงินที่ได้คืนมายังไม่เปิดเผยแน่ชัด
- การแสดงตัว: Chainalysis ระบุว่าการขโมยครั้งนี้เป็นฝีมือของ กลุ่มเกาหลีเหนือ
- การตรวจสอบ: ผู้ให้บริการรักษาความปลอดภัยบุคคลที่สามที่ได้รับผลกระทบยังไม่ได้รับการเปิดเผยต่อสาธารณะ
ในการสัมภาษณ์พิเศษของ BeInCrypto ที่บันทึกไว้ก่อนการกลับมาเปิดให้ถอนเงินอย่างสมบูรณ์ CEO Gracy Chen ปกป้องสถานะทางการเงินของ Bitget รวมถึงยอมรับว่ามีช่องว่างในความเข้าใจเกี่ยวกับเหตุการณ์แฮกนี้
หากเกิดการแฮกอีกครั้งและมูลค่าสูงกว่ากองทุนคุ้มครอง Bitget จะสามารถรับมือได้หรือไม่
Chen กล่าวว่า Bitget ได้เติมเงินในกองทุนคุ้มครองให้สูงกว่า 300 ล้าน USD หลังจากนำ bitcoin ในกองทุนมาใช้จ่ายการถอนเงิน เธอมองว่าเกณฑ์นี้เพียงพอสำหรับตอนนี้ แม้ว่ายอดเงินที่ถูกขโมยครั้งล่าสุดจะเกินก็ตาม
เธอยังระบุว่าบริษัทมีเงินทุนมากกว่า 1 พันล้าน USD นอกเหนือจากกองทุนคุ้มครองนี้อีกด้วย
ดิฉันไม่สามารถเปิดเผยตัวเลขที่แน่นอนได้ แต่รับรองว่าเกินหนึ่งพันล้านอย่างแน่นอน
เมื่อถูกถามเกี่ยวกับความเสียหายระดับหลายร้อยล้าน USD อีกรอบ เธอยืนยันว่า Bitget สามารถรองรับได้ อย่างไรก็ตาม การสัมภาษณ์ไม่ได้ระบุชัดถึงส่วนของเงินทุนที่สามารถนำมาใช้ในทันที
การแฮกส่งผลต่อจำนวนลูกค้าและธุรกิจของ Bitget อย่างไร
Chen กล่าวว่าผลกระทบต่อการดำเนินงานประจำวันและความสามารถในการทำกำไรถือว่าจำกัด
ลูกค้าสถาบันบางรายถอนเงินก้อนใหญ่เมื่อ Bitget กลับมาเปิดให้ถอนบิตคอยน์ แต่หลังจากนั้นลูกค้าก็ทยอยกลับมาใช้บริการแล้ว
แค่ในช่วงสองสามวันที่ผ่านมา หลายคนกลับมาแล้ว
หลังจากที่ถอน Ethereum ได้อีกครั้งเพียงหนึ่งชั่วโมง มูลค่าที่ฝากเข้ามามากกว่ามูลค่าที่ถอนออกไป จากข้อมูลของ Chen และเธอยังกล่าวถึงการฝากเงินเข้ามาอย่างมากเมื่อกลับมาเปิดถอน USDT อีกครั้ง
เธอไม่ได้ให้ตัวเลขเกี่ยวกับมูลค่าการฝากเหล่านั้นหรือจำนวนเงินที่ถูกถอนแล้วกลับเข้ามาใหม่
แฮ็กเกอร์รู้ระบบของ Bitget มากพอที่จะสร้างเครื่องมือถอนเงินเฉพาะได้อย่างไร?
Chen กล่าวว่าการสอบสวนภายในเบื้องต้นพบว่าไม่มีบุคคลในเกี่ยวข้อง แต่เธอไม่สามารถอธิบายได้ว่าผู้โจมตีได้ข้อมูลเกี่ยวกับระบบของ Bitget จากที่ใด
ดิฉันจริงๆ แล้วไม่รู้ ดิฉันอยากจะถามพวกเขาและได้รับคำตอบเหมือนกัน
เธอบอกว่าการสอบสวนยังคงดำเนินอยู่และอาจใช้เวลานานกว่ากรณีของ Bybit เพราะเหตุการณ์ Bitget เกี่ยวข้องกับชุดระบบที่ซับซ้อนกว่า
คำตอบของเธอจึงทิ้งคำถามสำคัญไว้ว่า ก่อนจะเกิดการขโมยครั้งนี้ ผู้โจมตีสามารถเข้าถึงระบบได้มากเพียงใด
Chen กล่าวว่า Bitget ได้ทำการสอบสวนภายในแล้วและไม่พบหลักฐานว่ามีบุคคลในเกี่ยวข้อง ณ จุดนั้น
จากการสอบสวนเบื้องต้นจนถึงตอนนี้ บอกเราว่าไม่มีการเกี่ยวข้องจากภายในเลย
มีอะไรที่เปลี่ยนแปลงเพื่อป้องกันการโจมตีอีกครั้ง?
Chen อธิบายว่ามีการแยกระบบที่ได้รับผลกระทบ รวมถึงรีเซ็ตข้อมูลประจำตัวภายใน เธอกล่าวว่า Bitget ได้เพิ่มความเข้มงวดในการเข้าถึงระบบสำคัญและเพิ่มขั้นตอนการอนุมัติสำหรับการถอนเงิน
ทางแพลตฟอร์มยังเสริมสร้างการตรวจสอบผลิตภัณฑ์ด้านความปลอดภัยจากภายนอก โดย Chen ระบุว่าช่องทางที่โดนเจาะคือจุดบกพร่องที่ไม่เคยพบมาก่อนในผลิตภัณฑ์ของบุคคลที่สาม ซึ่งฟังก์ชันที่ได้รับผลกระทบก็ถูกปิดใช้งานไปแล้ว
เธอยอมรับว่าการแจ้งเตือนจำเป็นต้องถูกแปลความหมายให้ถูกต้องและการเฝ้าระวังควรตอบสนองได้เร็วขึ้น
ไม่มีระบบใด ไม่มีโครงสร้างพื้นฐานด้านความปลอดภัยที่สมบูรณ์แบบหรือไม่สามารถเจาะได้
บริการอย่าง THORChain ควรทำอะไรมากขึ้นเพื่อหยุดเงินที่ถูกขโมยหรือไม่?
Chen ปฏิเสธข้อเสนอแนะที่ว่า THORChain ต้องรับผิดชอบต่อการโจรกรรมที่เกิดกับแพลตฟอร์มแลกเปลี่ยน เธอระบุว่าแต่ละโปรโตคอลมีขีดความสามารถด้านเทคนิคที่ต่างกันและต้องเคารพการออกแบบแบบ permissionless
แต่เธอต้องการให้ผู้ให้บริการอธิบายว่ามีทางแทรกแซงได้มากน้อยแค่ไหน และยกตัวอย่าง NEAR Intents ว่าเคยมีการดำเนินการเมื่อโครงสร้างพื้นฐานเอื้ออำนวย
ดิฉันไม่ได้โทษ THORChain อย่างแน่นอน
เธอมีจุดยืนว่าแพลตฟอร์มแลกเปลี่ยนควรร่วมมือกับโปรโตคอลเพื่อทำให้การฟอกเงินเป็นเรื่องยากขึ้น ในขณะเดียวกันก็ต้องรับผิดชอบในความปลอดภัยของตนเองด้วย
ตลาดแลกเปลี่ยนสามารถรวมกลุ่มเป็นพันธมิตรกันเพื่อต่อต้านการโจมตีเหล่านี้ได้หรือไม่?
Chen กล่าวว่า Bitget ได้หารือเกี่ยวกับการสร้างพันธมิตรที่เกี่ยวข้องกับตลาดแลกเปลี่ยนและโปรโตคอลรายใหญ่ ซึ่งการพูดคุยนี้ยังอยู่ในขั้นต้นเท่านั้น
เธอยอมรับถึงความยากลำบากในการจัดความสนใจของผู้เข้าร่วมให้ตรงกัน โดยการแบ่งปันข่าวกรองที่เป็นประโยชน์จะทำให้บริษัทต่างๆ ต้องเปิดเผยข้อมูลด้านความปลอดภัยภายในมากขึ้นด้วย
คุณต้องการแบ่งปันข้อมูลที่เพียงพอ แต่ไม่มากเกินไป
บทสัมภาษณ์นี้ชี้ให้เห็นว่าการตอบสนองขึ้นอยู่กับความสามารถของตลาดแลกเปลี่ยนในการชดเชยความสูญเสีย ในขณะที่เจ้าหน้าที่สืบสวนติดตามเงิน และยังคงมีคำถามเกี่ยวกับการป้องกันอยู่เช่นกัน
จากการวิเคราะห์ที่ Certora เผยแพร่หลังการสัมภาษณ์ ประมาณว่า มีเงินราว 238 ล้าน USD ไหลออกหลัง Bitget บล็อกการถอนเงินครั้งแรก ซึ่งข้อค้นพบนี้ทำให้การทดสอบครั้งต่อไปของคำมั่นสัญญาของ Chen ถูกจับตามอง ว่ามาตรการควบคุมใหม่จะสามารถหยุดการโอนเงินภายในที่ปลอมแปลงเมื่อมีสัญญาณเตือนได้หรือไม่









