การสูญเสียของ Bitget ประมาณ $387.5 ล้านดอลลาร์ในวันที่ 24 กันยายน 2026 หลังจากแฮกเกอร์ใช้ประโยชน์จากผลิตภัณฑ์ด้านความปลอดภัยของบุคคลที่สาม ได้รับข้อมูลประจำตัวภายในระดับสูง และส่งคำสั่งถอนปลอมผ่านโครงสร้างพื้นฐานของกระเป๋าสตางค์ของแพลตฟอร์ม
เหตุการณ์นี้ถือเป็นการโจรกรรมคริปโตที่ใหญ่ที่สุดในปี 2026 จนถึงปัจจุบัน และเป็นการโจรกรรมเดี่ยวที่ใหญ่ที่สุดที่เชื่อมโยงกับเกาหลีเหนือในปี 2026 ตามผลการวิเคราะห์ล่าสุด คาดการณ์เบื้องต้นของ Bitget อยู่ที่ประมาณ $351.6 ล้านดอลลาร์ แต่ตัวเลขนี้เพิ่มขึ้นหลังจากนักสืบติดตามการโอน Zcash และ TRON เพิ่มเติม ผลการประมาณการเบื้องต้นจากบล็อกเชนชั้นต้นอยู่ในช่วงประมาณ $174 ล้านถึง $183 ล้าน
สรุปใจความสำคัญ: การแฮกของ Bitget ไม่ใช่กรณีการโจรกรรมกุญแจส่วนตัวแบบธรรมดา แฮกเกอร์ได้โจมตีชั้นความปลอดภัยที่เชื่อถือได้ ทำให้คำสั่งถอนที่เป็นอันตรายดูเหมือนเป็นการดำเนินการที่ถูกต้องตามกฎหมาย และใช้กระเป๋าสตางค์ร้อนและอุ่นเพื่อเคลื่อนย้ายประมาณ $387.5 ล้าน ก่อนที่มาตรการควบคุมจะหยุดไม่ให้เกิดการสูญเสียเพิ่มขึ้น
วิธีที่การแฮก Bitget ผ่านระบบควบคุมความปลอดภัยของแพลตฟอร์ม?
การแฮก Bitget ผ่านระบบควบคุมความปลอดภัยโดยใช้การโจมตีช่องโหว่ในระบบ backend สำคัญที่เชื่อมต่อกับโครงสร้างพื้นฐานของกระเป๋าสตางค์ ซึ่งได้ข้อมูลประจำตัวภายใน มาแฝงข้อมูลการทำธุรกรรมและแทรกคำสั่งถอนปลอมลงในระบบ Bitget กล่าวว่า คำสั่งเหล่านี้ผ่านการควบคุมความเสี่ยงของแพลตฟอร์ม เนื่องจากกระบวนการอนุมัติได้รับข้อมูลธุรกรรมที่ดูเหมือนเป็นการถอนที่เป็นปกติและถูกต้องตามกฎหมาย
Bitget ถอดความช่องโหว่ของบุคคลที่สามเป็นช่องโหว่แบบ zero-day ระหว่างการถ่ายทอดสด ในขณะที่คำอธิบายอย่างเป็นทางการใช้ภาษาที่ระมัดระวังมากขึ้น ทางแพลตฟอร์มไม่เปิดเผยชื่อผู้ขายรายใด Bitget กล่าวว่าได้แจ้งเตือนผู้ขาย แชร์รายละเอียดของช่องโหว่ และปิดการทำงานของฟังก์ชันที่ได้รับผลกระทบระหว่างรอการแก้ไข
ลำดับการโจมตีสามารถอธิบายเป็นห้าขั้นตอนที่เชื่อมโยงกัน:
- การโจมตีช่องโหว่บุคคลที่สาม: ผู้โจมตีใช้ช่องโหว่ของผลิตภัณฑ์ด้านความปลอดภัยภายในสิ่งแวดล้อมของ Bitget
- การเข้าถึงข้อมูลประจำตัว: ผู้โจมตีได้รับข้อมูลประจำตัวระดับสูงภายใน
- การควบคุมระบบ backend: ผู้โจมตีบุกรุกระบบ backend สำคัญภายในโครงสร้างของกระเป๋าสตางค์
- การปลอมข้อมูลธุรกรรม: ผู้โจมตีเปลี่ยนแปลงหรือปลอมข้อมูลธุรกรรมที่นำเสนอต่อกระบวนการอนุมัติ
- การดำเนินการถอนเงิน: คำสั่งถอนปลอมผ่านการป้องกันความเสี่ยงและเคลื่อนย้ายสินทรัพย์จากกระเป๋าสุดร้อนและอุ่น
ความแตกต่างระหว่างการโจมตีแบบกุญแจลายมือชื่อและชั้นการอนุมัติเป็นสิ่งสำคัญ Bitget ยืนยันว่า กระเป๋าเย็น กุญแจส่วนตัว บัญชีผู้ใช้ และกระเป๋าสตางค์ Bitget ที่ดูแลตนเองไม่ได้รับผลกระทบ การดำเนินการเทรดและฝากถอนยังคงดำเนินต่อไป แม้ว่าการถอนทั้งแพลตฟอร์มจะถูกบล็อกหลังจากระบบการตรวจสอบพบความไม่ตรงกันก็ตาม
ดังนั้น การโจมตีนี้จึงมุ่งเป้าไปที่ความสามารถของแพลตฟอร์มในการระบุว่าคำขอถอนเป็นของแท้หรือไม่ คำสั่งที่ดูถูกต้องอาจเป็นอันตรายได้ แม้ยังคงมีลายเซ็นทางเข้ารหัสในกระบวนการ ลองนึกภาพว่าระบบที่เตรียมข้อมูล อธิบายเส้นทาง หรือตรวจสอบคำสั่งถูกโจมตี ก็สามารถอนุมัติคำสั่งที่แพลตฟอร์มไม่ตั้งใจจะออกได้
“จากประสบการณ์ของเรากับการตรวจสอบสมาร์ทคอนแทรคและโครงสร้างพื้นฐานกระเป๋าใน Soken การความสมบูรณ์ของการอนุมัติครอบคลุมมากกว่าการปกป้องกุญแจส่วนตัว ระบบอาจรักษากุญแจไว้แต่ก็สูญเสียการควบคุมทุนได้ เมื่อข้อมูล backend ถูกโจมตีและถูกมองว่าเป็นคำอธิบายที่น่าเชื่อถือของสิ่งที่ผู้ลงนามกำลังอนุมัติ”
เหตุการณ์ของ Bitget ยังแสดงหลักฐานของกิจกรรมต่อต้านการวิเคราะห์หลักฐาน (anti-forensic activity) ผู้โจมตีลบหลักฐานของคำสั่งที่แทรกเข้าไป ซึ่ง Gracy Chen กล่าวว่าเป็นส่วนที่ซับซ้อนที่สุดของปฏิบัติการ ส่งผลให้ต้องมีการเตรียมพร้อมรับมือกับเหตุการณ์โดยเฉพาะ เช่น การเก็บรักษาบันทึกอิสระและไม่สามารถแก้ไขได้ของคำสั่งสร้าง การอนุมัติ การเซ็นลายเซ็น และการแพร่กระจายคำสั่ง
การออกแบบที่ปลอดภัยไม่ควรพึ่งพาระบบภายในเพียงระบบเดียวในการสร้างคำขอถอนและอธิบายคำขอให้ผู้อนุมัติรับทราบ การกู้คืนธุรกรรมอิสระ การตรวจสอบนโยบายแบบนอกสาย การเก็บบันทึกการตรวจสอบแบบไม่สามารถเปลี่ยนแปลงได้ และการแยกชัดเจนระหว่างเครื่องมือด้านความปลอดภัยและการดำเนินงานของกระเป๋า จะช่วยให้การตรวจจับคำสั่งปลอมทำได้ง่ายขึ้น
เกิดอะไรขึ้นในช่วงเวลาของเหตุการณ์ Bitget?
เหตุการณ์ของ Bitget เริ่มจากการโอนทดสอบขนาดเล็กสู่วงจรการไหลของเงินคริปโตหลายสาย ก่อนที่ระบบการตรวจสอบอัตโนมัติจะตรวจพบความไม่ตรงกัน การโอนโดยไม่ได้รับอนุญาตครั้งแรกเกิดขึ้นเมื่อเวลา 18:31 UTC ของวันที่ 24 กันยายน 2026 การไหลของเงินหลักจาก 18:58 ถึง 20:09 UTC เป็นการโอนใน 17 รายการข้าม 8 สาย ในขณะที่การโอนล่าสุดจากผู้โจมตีเกิดขึ้น ณ เวลา 21:23 UTC
| เวลา/วันที่ | เหตุการณ์ของเหตุการณ์ Bitget | ความสำคัญด้านความปลอดภัย |
|---|---|---|
| 18:31 UTC, 24 กันยายน | การตรวจพบการโอนครั้งแรกจากกระเป๋าสุดร้อนและอุ่น | การโอนทดสอบ 0.184 ETH และ 193 TRX ไม่เกินเกณฑ์ความเสี่ยง |
| 18:58 ถึง 20:09 UTC, 24 กันยายน | การไหลหลักดำเนินไปใน 17 รายการ | ขึ้นกับประมาณ $361 ล้านที่ถูกเคลื่อนย้ายในช่วงหลัก |
| 19:05 UTC, 24 กันยายน | ระบบการเทียบเคียงพบความไม่ตรงกัน | การถอนเงินทั่วแพลตฟอร์มถูกบล็อก |
| 20:40 UTC, 24 กันยายน | Bitget เริ่มโอนเงินที่เหลือไปยังคลังเก็บแบบเย็น | ลดความเสี่ยงของกระเป๋าเหลืออยู่ |
| 21:23 UTC, 24 กันยายน | พบการโอนครั้งสุดท้ายบนบล็อกเชน | การโอนครั้งสุดท้ายเกิดขึ้น 2 ชั่วโมง 52 นาที หลังจากการทดสอบครั้งแรก |
| 21:44 UTC, 24 กันยายน | บริการกระเป๋าและการเซ็นลายเซ็นถูกปิด | การดำเนินการเซ็นลายเซ็นหยุดชะงัก |
| 25 กันยายน, 08:43 UTC | Bitget ระบุสาเหตุรากเหตุ | การสอบสวนย้ายจากการกักกันไปสู่การปรับปรุงแก้ไข |
| 25 กันยายน, 13:42 UTC | แจ้งเจ้าหน้าที่รัฐ | เริ่มการดำเนินคดีภายนอก |
| 28 กันยายน, 08:00 UTC | การถอน Bitcoin กลับมาเริ่มใหม่ | เริ่มเปิดให้ใช้งานในระยะขั้นตอน |
| 29 กันยายน, 08:00 UTC | การถอน ETH มีกำหนดให้เริ่มใหม่ | ตามด้วยช่วงต่อไปของการเปิดใหม่ของ BTC |
| 30 กันยายน, 08:00 UTC | การถอน USDT มีกำหนด | การดำเนินการในขั้นตอนต่อมาของการเปิดใหม่ไม่ได้รับการยืนยันในข้อมูลที่มีอยู่ |
| 2 ตุลาคม, 08:00 UTC | คำสั่งอื่น ๆ เช่น โทเค็น ฟอเบียน และ P2P มีกำหนด | แผนการเปิดใหม่ครอบคลุมบริการเพิ่มเติม |
การโอนครั้งแรกสองรายการได้รับการออกแบบให้ผ่านเกณฑ์ที่มีอยู่ก่อนแล้ว จำนวนเงินทดสอบ 0.184 ETH และ 193 TRX ไม่กระตุ้นการแจ้งเตือนใด ๆ ซึ่งแสดงให้เห็นว่าการตรวจสอบโดยใช้เฉพาะเกณฑ์นั้นอ่อนแอต่อการโจมตีเป็นขั้น ๆ ผู้ไม่หวังดีสามารถตรวจสอบเส้นทางการอนุมัติว่าทำงานได้แล้วค่อยเพิ่มขนาดธุรกรรมเมื่อระบบดูเสถียร
ไทม์ไลน์ของ Bitget และการสืบสวนในบนบล็อกเชนแตกต่างกันเล็กน้อยในรายละเอียดของช่วงเวลาการไหลของเงินหลัก CEO ของ Bitget ระบุว่าลำดับงานหลักเกิดขึ้นในระหว่าง 18:58 ถึง 20:09 UTC ในขณะที่ข้อมูลบนบล็อกเชนแสดงช่วงเวลาเฉียด ๆ ประมาณ 19:01 และ 19:16 UTC รายละเอียดเหล่านี้ไม่ได้เปลี่ยนข้อค้นพบหลัก: ผู้โจมตีมีเส้นทางถอนเงินที่ใช้งานได้ต่ำกว่า 3 ชั่วโมงก่อนที่การโอนสุดท้ายจะพบ
ชั่วโมงแรกหลังจากการเปิดใช้งานถอน BTC ได้โอนมากกว่า 3,000 BTC ตามคำกล่าวของ CEO ของ Bitget ซึ่งเป็นข้อมูลเชิงปฏิบัติการสำคัญ เพราะการเปิดแพลตฟอร์มใหม่หลังจากเกิดเหตุการณ์ในกระเป๋าเงินจะสร้างปัญหาการควบคุมในขั้นที่สอง แพลตฟอร์มต้องฟื้นฟ้าการเข้าถึงของลูกค้าโดยไม่สร้างเส้นทางการอนุมัติที่ถูกโจมตีซ้ำอีกหรือให้การถอนที่ถูกกฎหมายหลีกเลี่ยงการซ่อนกิจกรรมผิดกฎหมายเพิ่มเติม
การเปิดใหม่เป็นระยะจึงไม่ใช่เพียงแค่แผนบริการลูกค้า แต่เป็นกลยุทธ์การควบคุมที่ช่วยให้สามารถมอนิเตอร่ง ตรวจสอบตามสินทรัพย์ การปรับสมดุลของกระเป๋า การหมุนเวียนข้อมูลประจำตัว และการตรวจสอบความถูกต้องของการถอนอย่างค่อยเป็นค่อยไป
สินทรัพย์ใดที่ได้รับผลกระทบ และการสูญเสีย $387.5 ล้านเกิดขึ้นอย่างไร?
การประมาณการครั้งสุดท้ายของ Bitget อยู่ที่ประมาณ $387.5 ล้านดอลลาร์ครอบคลุม 13 สินทรัพย์และ 11 เครือข่าย แม้จะมีการเก็บข้อมูลโดยผู้ติดตามอิสระว่ามีเครือข่ายที่ได้รับผลกระทบระหว่าง 7 ถึง 11 เครือข่าย XRP เป็นสินทรัพย์ที่เปิดเผยความเสี่ยงสูงสุดที่ประมาณ 102.98 ล้าน XRP คิดเป็นมูลค่าประมาณ $157.8 ล้าน ในขณะที่ ETH เก็บเป็นมูลค่าประมาณ $126.6 ล้านในรายละเอียดบนเชน
ข้อมูลเปิดเผยและการสืบสวนบนเชนแสดงการแจกแจงประมาณทรัพย์สินดังนี้:
| สินทรัพย์ | จำนวนหรือมูลค่าประมาณ | รายละเอียดที่สังเกตได้ |
|---|---|---|
| XRP | 102.98 ล้าน XRP, ประมาณ $157.8 ล้าน | การเปิดเผยความเสี่ยงสูงสุดของสินทรัพย์เดียวกัน |
| ETH | ประมาณ $126.6 ล้าน | เป็นส่วนหนึ่งของการไหลของหลายสาย |
| USDT บน Arbitrum | ประมาณ $19.7 ล้าน | ความเสี่ยงจาก stablecoin บน Arbitrum |
| AVAX | ประมาณ $16.8 ล้าน | รวมอยู่ในรายละเอียดสินทรัพย์ที่ติดตาม |
| BNB | ประมาณ $9.9 ล้าน | รวมอยู่ในรายละเอียดสินทรัพย์ที่ติดตาม |
| TRX | ประมาณ $7.0 ล้าน | ตัวเลขที่ยืนยันโดยผู้ติดตามหลายราย |
| การสูญเสียรวมของ Bitget | ประมาณ $387.5 ล้าน | ปรับปรุงหลังจากติดตามการโอน Zcash และ TRON แล้ว |
ชุดสินทรัพย์ที่ถูกโจรกรรมประกอบด้วย XRP, ETH, USDT, ZEC, ATOM, USDC, BNB, AVAX, TRX, ALGO, TIA และ XAUt การประมาณการครั้งแรกของ Bitget เมื่อวันที่ 24 กันยายนคือ $351.6 ล้านดอลลาร์ ตัวเลขนี้เพิ่มขึ้นหลังจากตรวจพบการโอน Zcash และ TRON เพิ่มเติม
XRP เผชิญความท้าทายเฉพาะด้านการกู้คืน เพราะ XRP ไม่สามารถถูกแช่อยู่กับผู้ออกเหรียญได้ เมื่อถึงวันที่ 26 กันยายน ประมาณ $83 ล้านของ XRP ที่ถูกโจรกรรมได้เคลื่อนออกจากกระเป๋าของผู้โจมตีแล้ว เมื่อสินทรัพย์ออกจากที่อยู่ถือครองและเข้าสู่เส้นทางแปลงสภาพหรือ Cross-chain นักสืบจำเป็นต้องติดตามทั้งเงินสดและบริการที่เกี่ยวข้อง
รูปแบบการล้างเงินอาศัยการแปลงรหัสรวดเร็วของ stablecoins ไปยัง ETH แล้วแลกเปลี่ยนเป็น BTC ซึ่ง ThORChain ถือเป็นเส้นทางหลักสำหรับการเปลี่ยนเป็น BTC ในขณะที่ Chainflip, deBridge, SwapKit และ Wasabi CoinJoin ก็เป็นส่วนหนึ่งของเส้นทาง laundering ด้วย เมื่อวันที่ 28 กันยายน แฮกเกอร์เชื่อมโยงกับกระเป๋าเงินหนึ่งแลกเปลี่ยนประมาณ 2,390 ETH ซึ่งมีมูลค่าประมาณ $6.3 ล้าน เป็น BTC จำนวน 75.2 ผ่าน THORChain ในชุดประมาณ 100 ETH
การตอบสนองเปิดเผยความขัดแย้งเชิงนโยบายระหว่างโครงสร้างพื้นฐานแบบ decentralize กับการควบคุมเหตุการณ์ THORChain ปฏิเสธคำขอของ Bitget ในการบล็อกแฮกเกอร์ โดยกล่าวว่า “การหยุดชะงักไม่ได้หมายถึงการแช่แข็งเฉพาะเจาะจงของสินทรัพย์ใด” Chen ตอบว่า “ความกระจายศูนย์เป็นแนวคิดการออกแบบ ไม่ใช่โล่ปกป้องทรัพย์สินที่ถูกโจรกรรม”
การแลกเปลี่ยนดังกล่าวสะท้อนให้เห็นว่าทำไมการประสานงานก่อนเกิดเหตุเป็นสิ่งสำคัญ โครงสร้างพื้นฐานแบบ decentralize อาจไม่มีความสามารถในการระบุหรือแช่แข็งธุรกรรมเดียวโดยไม่ส่งผลกระทบต่อเส้นทางการทำงานในวงกว้าง ผู้ให้บริการแลกเปลี่ยนศูนย์กลาง ผู้ออกเหรียญ stablecoin ผู้ดำเนินสะพาน และระบบตามความตั้งใจต่างก็ใช้กฎที่แตกต่างกัน การรอให้เกิดการโจมตีแล้วค่อยเข้าใจขั้นตอนเหล่านี้จะทำให้มีทางเลือกน้อยในช่วงเวลาสองชั่วโมงแรกของการ laundering
เหตุใดการแฮก Bitget จึงเปิดเผยความเสี่ยงของบุคคลที่สามและระดับการอนุมัติ?
การแฮก Bitget ชี้ให้เห็นว่าความปลอดภัยของแพลตฟอร์มขึ้นอยู่กับซอฟต์แวร์ของบุคคลที่สาม กุญแจภายใน ข้อมูลการแสดงธุรกรรม และนโยบายความเสี่ยง เช่นเดียวกับการโจมตีผ่านช่องโหว่ของบุคคลที่สามในระบบ Bitget รายงานว่า ผู้โจมตีใช้ช่องโหว่ของผู้ขายบุคคลที่สามหรือชั้นการอนุมัติ ทำให้ธุรกรรมที่เป็นอันตรายดูเหมือนเป็นของแท้ในการเซ็นหรืออนุมัติ
| เหตุการณ์ | วันที่ | ชั้นที่ถูกโจมตี | ความเสียหายหรือขอบเขตที่รายงาน | คำเรียนรู้หลัก |
|---|---|---|---|---|
| Bitget | 24 กันยายน 2026 | ผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามและระบบ backend ของกระเป๋า | ประมาณ $387.5 ล้าน | คำสั่งถอนปลอมผ่านระบบความเสี่ยง |
| Bybit | 21 กุมภาพันธ์ 2025 | เครื่องของนักพัฒนาซอฟต์แวร์ Wallet ของ Safe{Wallet} และอินเทอร์เฟซเซ็น | ประมาณ $1.46 พันล้าน | โค้ดที่เป็นอันตรายปรับเปลี่ยนสภาพแวดล้อมการอนุมัติธุรกรรม |
| DMM Bitcoin | พฤษภาคม 2024 | พนักงานซอฟต์แวร์ของผู้ให้บริการกระเป๋าและเวิร์กโฟลว์การเซ็น | ประมาณ $305 ถึง $308 ล้าน | การโจมตีโดยผู้ขายช่วยให้กิจกรรมของกระเป๋าเดินเงินผิดกฎหมายเกิดขึ้นได้ |
| WazirX | 18 กรกฎาคม 2024 | สัญญากระเป๋า multisig และเวิร์กโฟลว์การดูแล | ประมาณ $235 ล้าน | ผู้เซ็นให้การอนุมัติธุรกรรมหลังจากสัญญาถูกแก้ไข |
| Coinbase | เปิดเผย พฤษภาคม 2025 | ตัวแทนฝ่ายสนับสนุนต่างประเทศและข้อมูลลูกค้า | ค่าปรับประมาณ $180 ถึง $400 ล้าน | การรั่วไหลข้อมูลลูกค้าอาจสร้างความเสี่ยงในการดำเนินงานครั้งใหญ่โดยไม่มีการโจรกรรมกุญแจ |
ความล้มเหลวทั่วไปไม่ใช่การทำลายล้างของคริปโตกราฟี แต่เป็นการสูญเสียบริบทเชื่อถือได้รอบธุรกรรม ผู้เซ็นอาจเห็นคำขอที่ถูกต้อง จุดหมายปลายทางที่คุ้นเคย และเส้นทางการอนุมัติที่ดูปกติ ในขณะที่คำสั่งพื้นฐานถูกแทนที่หรือปรับเปลี่ยน
สำหรับแพลตฟอร์มนี้ การควบคุมในหลายจุดเป็นสิ่งที่จำเป็น:
- การแยกความเป็นอิสระของผู้ขาย: ผลิตภัณฑ์ความปลอดภัยของบุคคลที่สามไม่ควรเข้าถึงคำสั่งสร้างกระเป๋าหรือข้อมูลรับรองสิทธิ์โดยไม่จำเป็น
- การแยกข้อมูลประจำตัว: ข้อมูลรับรองภายในควรจำกัดสิทธิ์ตามหน้าที่ หมุนเวียนหลังพบกิจกรรมผิดปกติ และไม่อนุญาตให้อนุมัติการถอนหลายสายโดยค่าเริ่มต้น
- การกู้คืนธุรกรรมแบบอิสระ: อินเทอร์เฟซอนุมัติควรเรียกข้อมูลธุรกรรมจากแหล่งข้อมูลอิสระ ไม่ใช่เชื่อถือ backend เดียวกันที่สร้างคำขอ
- ความหลากหลายของนโยบาย: การถอนเงินจำนวนมากควรผ่านกฎที่แยกจาก backend ของกระเป๋าจากการดำเนินงาน
- การบันทึกที่ไม่สามารถแก้ไขได้: บันทึกต้องถูกเก็บนอกสภาพแวดล้อมถูกโจมตี และรวมกิจกรรมสร้าง แก้ไข อนุมัติ เซ็น และแพร่กระจายคำสั่ง
- การทดสอบชั่วคราว (Canary transfer): การโอนทดสอบขนาดเล็กไม่ควรถือเป็นความปลอดภัยเพียงเพราะต่ำกว่าเกณฑ์ที่กำหนด การทดสอบซ้ำ จุดหมายปลายทางที่แปลกหรือการทำงานข้ามสาย ต้องมีการวิเคราะห์ร่วม
- การปิดระบบฉุกเฉิน: แพลตฟอร์มต้องสามารถหยุดการเซ็นและแยกบริการกระเป๋าโดยไม่เปิดเครื่องเทรดและฝากถอนที่ไม่เกี่ยวข้อง
Bitget ระบุว่า ได้แยกเซิร์ฟเวอร์ที่ได้รับผลกระทบ ยกเลิกและออกคำรับรองข้อมูลรับรองภายในใหม่ รวมทั้งโครงสร้างการเข้าถึงระบบที่เป็นความเสี่ยง การแก้ไขช่องโหว่ได้ดำเนินการแล้ว แต่ยังต้องตรวจสอบว่าข้อมูลธุรกรรมที่เตรียมไว้สามารถถูก manipulate ได้ก่อนการอนุมัติหรือไม่
บริการ [smart contract audit และ blockchain security] ของ Soken เป็นตัวอย่างสำคัญในกรอบควบคุมนี้ เนื่องจากโครงสร้างพื้นฐานของกระเป๋าใช้สมาร์ทคอนแทรค ระบบเซ็นลายเซ็น API และเครื่องมือบุคคลที่สาม รวมถึงระบบการจัดการคีย์ การประเมินเฉพาะโค้ด Solidity จึงไม่เพียงพอที่จะทดสอบว่าบริการที่ถูกโจมตีสามารถปรับเปลี่ยนข้อมูลซึ่งผู้ลงนามมองเห็นได้หรือไม่
ประสิทธิภาพของมาตรการกู้คืนและคำอธิบายการระบุเจ้าที่เชื่อถือได้เป็นอย่างไร?
มาตรการกู้คืนสามารถยืนยันการคืนทุนได้จำกัดเมื่อถึงวันที่ 29 กันยายน 2026 ขณะที่การระบุเจ้าทั้งหมดยังเป็นคาดเดามากกว่าเป็นทางการ Circle และ Tether ได้แช่แข็งเงินรวมประมาณ $339,100 ในขณะที่ NEAR Intents ระบุว่าการตรวจคัดกรองไม่อนุญาตให้โอนที่เกี่ยวข้องกับ Bitget มากกว่า $50 ล้าน และแช่แข็งเงินกว่า $503,000 การคืนทุนของเงินที่โจรกรรมไปยัง Bitget ยังไม่สามารถยืนยันได้เต็มจำนวน
มาตรการที่รายงาน ได้แก่:
| หน่วยงานหรือกลไกตอบสนอง | การดำเนินการที่รายงาน | จำนวนเงิน |
|---|---|---|
| Circle และ Tether | แช่แข็ง USDC และ USDT | ประมาณ $339,100 รวม |
| ยอดเงินใน stablecoin | 239,113.50 USDT และ 99,989.91 USDC ถูกแช่แข็ง | รวมอยู่ในยอดรวม $339,100 |
| NEAR Intents | ปฏิเสธการโอนที่เกี่ยวข้องกับ Bitget | มากกว่า $50 ล้าน |
| NEAR Intents | แช่แข็งการโอนเงินที่เกี่ยวข้อง | $503,000 |
| Bitget | เสนอรางวัลสำหรับการแทรกแซงและกู้คืน | 5% สำหรับการแช่แข็ง และ 5% สำหรับการกู้คืน |
ความแตกต่างระหว่างการปฏิเสธการทำธุรกรรมกับการกู้คืนเงินเป็นสิ่งสำคัญ ระบบคัดกรองอาจกันเงินไม่ให้เข้าสู่เส้นทางเฉพาะโดยไม่คืนเงินที่ยังอยู่ในมือแฮกเกอร์ เช่นเดียวกับผู้ออกเหรียญที่สามารถแช่แข็งยอดเงินของ stablecoin ที่เลือกเท่านั้น ไม่ใช่ XRP ETH BTC หรือสินทรัพย์ที่เคลื่อนในโครงสร้างพื้นฐานแบบ permissionless
การระบุเจ้าก็ต้องใช้คำศัพท์อย่างระมัดระวัง การวิเคราะห์มองว่า การโจมตีนี้น่าจะเชื่อมโยงกับเกาหลีเหนือเป็นอย่างมาก และพบความซ้ำซ้อนกับกระเป๋าเงินที่ใช้ในการโจมตีของ Bybit และ AFX Bridge ขึ้นอยู่กับการวิเคราะห์อื่นก็กล่าวว่ามีคล้ายกับกลุ่ม TraderTraitor แต่ยังไม่สามารถระบุได้อย่างแน่ชัดว่าเป็นเหตุการณ์เดียวกัน ยังไม่มีหน่วยงานรัฐใดให้การยืนยันอย่างเป็นทางการว่าการโจมตีนี้เป็นความผิดของรัฐบาลจนถึงวันที่ 29 กันยายน 2026
โดยรวมแล้ว แนวโน้มคริปโตที่เชื่อมโยงกับเกาหลีเหนือในปี 2026 รวมกันเกิน $1 พันล้านในเหตุการณ์กว่า 50 เหตุการณ์ โดยประมาณการของอุตสาหกรรมบอกว่ารวมแล้วอยู่ที่ $1.04 พันล้าน ซึ่งเป็นปีที่สองที่มีการโจรกรรมคริปโตมากที่สุด รองจากปี 2025 ซึ่งคาดว่ามีมูลค่าประมาณ $1.68 พันล้าน
CEO ของ Bitget กล่าวว่า ผู้โจมตีในเหตุการณ์นี้น่าจะเป็นกลุ่มจากเกาหลีเหนือ ซึ่งเป็นสัญญาณเตือนเชิงการดำเนินงาน ไม่ใช่ข้อมูลที่จำเป็นต้องมีการระบุเจ้าทางการอย่างเป็นทางการ ทีมด้านความปลอดภัยควรใช้ข้อมูลเกี่ยวกับการซ้ำซ้อนของกระเป๋าและรูปแบบการล้างเงินเพื่อช่วยในการตรวจจับ โดยยังคงรักษาความไม่แน่นอนในข้อมูลสาธารณะและกระบวนการทางกฎหมาย
Bitget ยังยืนยันว่ายอดเงินของผู้ใช้ 100% ได้รับการคุ้มครองโดยกองทุน Protection Fund ซึ่งถือครอง BTC จำนวน 5,500 BTC มูลค่าประมาณ $464 ล้านในเวลานั้น และได้สัญญาว่าจะเติมเต็มกองทุนให้มีมูลค่ามากกว่า $300 ล้านภายในหนึ่งสัปดาห์จากทุนสำรองของบริษัทที่เกิน $1.4 พันล้าน ข้อมูลนี้ช่วยเสริมสร้างความเชื่อมั่นของลูกค้า แต่ก็ไม่ได้แก้ปัญหาโครงสร้างการอนุมัติคำสั่งถอนที่ตกเป็นช่องโหว่อีกต่อไป
ราคาของ BGB เมื่อเกิดเหตุการณ์ลดลงประมาณ 3% ถึง 7% ไปจนถึงประมาณ $1.89-$1.93 ก่อนจะฟื้นตัวขึ้นเป็นประมาณ $1.97 การตอบสนองของตลาดสะท้อนความเสี่ยงด้านความเชื่อมั่นและความสูญเสียโดยตรงจาก wallet
การตอบสนองของ Bitget สามารถติดตามพร้อมกับงานวิจัยเหตุการณ์ที่ครอบคลุมผ่าน ศูนย์วิจัยความปลอดภัยของ Soken ในขณะที่องค์กรที่ตรวจสอบธรรมาภิบาลของแพลตฟอร์มสามารถใช้ บริการทดสอบแทรกแซงและสนับสนุนด้านการสอบสวน เพื่อตรวจสอบขอบเขตข้อมูลรับรอง ความสมบูรณ์ของธุรกรรม และมาตรการฉุกเฉิน
อะไรบ้างที่แพลตฟอร์มควรเปลี่ยนแปลงหลังเหตุการณ์ Bitget?
แพลตฟอร์มควรรักษาเหตุการณ์นี้ไว้เป็นความล้มเหลวด้านความสมบูรณ์ของการอนุมัติ และทดสอบทุกระบบที่สร้าง แปลง แสดง อนุมัติ เซ็น หรือแพร่กระจายคำสั่งถอน Protect กระเป๋าเย็นและกุญแจส่วนตัว ยังคงเป็นสิ่งสำคัญ แต่เหตุการณ์ของ Bitget แสดงให้เห็นว่าความเสี่ยงของกระเป๋าร้อนและอุ่นก็ขึ้นอยู่กับ metadata ของธุรกรรมที่เชื่อถือได้และเส้นทางการอนุมัติอิสระด้วย
โปรแกรมหลังเหตุการณ์ที่เป็นปฏิบัติการควรดำเนินตามลำดับนี้:
- สร้างเส้นทางคำสั่งใหม่: ติดตามเส้นทางจากคำขอถอนสู่การแพร่กระจาย รวมผลิตภัณฑ์บุคคลที่สาม บัญชีบริการ คิว API ระบบเซ็นลายเซ็น และการเทียบเคียง
- ยกเลิกข้อมูลรับรองโดยรวม: Bitget ยกเลิกและออกคำรับรองใหม่ ควรระบุสิทธิ์ที่ได้รับมา สิทธิ์ในบัญชีบริการที่ไม่ได้ใช้งาน และข้อมูลรับรองที่แชร์กันระหว่างสภาพแวดล้อม
- แยกการสร้างธุรกรรมกับการอนุมัติ: อินเทอร์เฟซอนุมัติควรตรวจสอบปลายทาง สินทรัพย์ จำนวน สาย สัญญาณ nonce และนโยบายโดยอิสระ
- เก็บหลักฐานนอกระบบ: เนื่องจากผู้โจมตีลบหลักฐานคำสั่งที่แทรกเข้าไป บันทึกต้องถูกคัดลอกไปยังสภาพแวดล้อมที่ผู้ดูแลทำงานไม่สามารถเขียนทับได้
- ทดสอบเกณฑ์ความเสี่ยงอีกครั้ง: การโอนทดสอบขนาดเล็ก 0.184 ETH และ 193 TRX ไม่ผ่านเกณฑ์ที่ตั้งไว้ ควรใช้การวิเคราะห์ร่วมของมูลค่า จุดหมายปลายทาง ความรวดเร็ว การทำซ้ำ รูปแบบข้ามสาย และบริบทข้อมูลรับรอง
- ฝึกขั้นตอนปิดระบบ: แยกเซิร์ฟเวอร์ของ Bitget ย้ายเงินที่เหลือเข้า cold storage และหยุดการเซ็นลายเซ็น ควรฝึกซ้อมก่อนเกิดเหตุ แทนการทำแบบสุ่มในภายหลัง
- ตั้งค่าการยกระดับความเสี่ยงภายนอก: ผู้ออกเหรียญ stablecoin, สะพานเชื่อม ระบบตามความตั้งใจ ผู้ให้ข้อมูลวิเคราะห์และเจ้าหน้าที่รัฐ ควรมีแผนรับมือเหตุการณ์ไว้ล่วงหน้า
- เปิดใหม่ในระยะควบคุม: การเปิดตามสินทรัพย์ทีละรายการ ช่วยให้สามารถตรวจสอบเส้นทางกระเป๋าแต่ละอันก่อนที่จะอนุญาตถอนในวงกว้าง
เป้าหมายการควบคุมที่เป็นประโยชน์คือ: ต้องไม่ใช่ซอฟต์แวร์ backend ใด ๆ ที่ถูกโจมตีสามารถสร้างคำขอถอน อธิบายให้ผู้อนุมัติรับทราบ สารภาพตามความเสี่ยง และทำให้เกิดการเซ็นลายเซ็น ในสภาพแวดล้อมใด ๆ ไม่ว่าจะเป็นกุญแจ multisignature โมดูลฮาร์ดแวร์สมาร์ทคอนแทรค Vault หรือตัวกลางบุคคลที่สาม
เหตุการณ์ของ Bitget ยังสนับสนุนแนวความแตกต่างในระดับที่กว้างขึ้นระหว่าง ความปลอดภัยด้าน custody กับ ความปลอดภัยด้านการอนุมัติ ความปลอดภัยด้าน custody ถามว่า แฮกเกอร์จะได้กุญแจมาได้ไหม ส่วนความปลอดภัยด้านการอนุมัติ ถามว่า ระบบสามารถบังคับให้อนุมัติธุรกรรมผิดโดยใช้กุญแจที่ถูกต้องได้หรือไม่ แพลตฟอร์มที่วัดแค่ด้านแรกเท่านั้น อาจรายงานว่ากุญแจส่วนตัวปลอดภัย แต่สูญเสียการควบคุมทุนที่กุญแจอนุมัติอยู่แล้ว
แผนเปิดใหม่ของ Bitget การสัญญาว่าจะเติมเต็มกองทุน Protection Fund รวมถึงการแก้ไขข้อมูลรับรองก็ครอบคลุมความต่อเนื่องและการปกป้องลูกค้า แต่ก็ไม่สามารถแก้ไขช่องโหว่ของโครงสร้างการอนุมัติคำสั่งถอนที่ตกเป็นปัญหาได้เช่นกัน
ราคาของ BGB ปรับตัวลดลงประมาณ 3%-7% หลังจากเหตุการณ์ ไปถึงประมาณ $1.89 ถึง $1.93 ก่อนจะกลับฟื้นเป็นประมาณ $1.97 การตอบสนองของตลาดสะท้อนความเสี่ยงด้านความเชื่อมั่นและความสูญเสียโดยตรงต่อ wallet
การตอบสนองของ Bitget สามารถติดตามควบคู่กับงานวิจัยเหตุการณ์ใน ศูนย์วิจัยความปลอดภัยของ Soken ขณะที่องค์กรที่ตรวจสอบธรรมาภิบาลของแพลตฟอร์มสามารถใช้ บริการสอบทานอัลกอริธึมและสนับสนุนการตอบสนองเหตุการณ์ เพื่อทดสอบขอบเขตข้อมูลรับรอง ความสมบูรณ์ของธุรกรรม และมาตรการฉุกเฉิน
หลังจากเหตุการณ์แฮกของ Bitget แพลตฟอร์มควรเปลี่ยนแปลงอะไรบ้าง?
แพลตฟอร์มควรพิจารณาเหตุการณ์นี้เป็นความล้มเหลวด้านความสมบูรณ์ของการอนุมัติ แล้วทดสอบระบบทุกชิ้นที่สร้าง แปลง แสดง อนุมัติ เซ็น และแพร่กระจายคำสั่งถอน กระเป๋าเย็นและกุญแจส่วนตัวยังคงเป็นสิ่งสำคัญ แต่เหตุการณ์ของ Bitget แสดงให้เห็นว่าความเสี่ยงของกระเป๋าร้อนและอุ่นก็ขึ้นอยู่กับ metadata ของธุรกรรมและเส้นทางการอนุมัติที่เป็นอิสระด้วย
โปรแกรมหลังเหตุการณ์ในเชิงปฏิบัติการควรดำเนินตามลำดับนี้:
- สร้างใหม่เส้นทางคำสั่ง: ติดตามเส้นทางทั้งหมดตั้งแต่คำขอถอน จนถึงการแสดงผล รวมถึงผลิตภัณฑ์บุคคลที่สาม บัญชีบริการ คิว API ระบบเซ็น และการตรวจสอบ
- ยกเลิกข้อมูลรับรองในระบบโดยรวม: ยกเลิกและออกคำรับรองใหม่ ควรรวมการระบุสิทธิ์ การเข้าถึงของบัญชีบริการที่ไม่ได้ใช้งาน และข้อมูลรับรองที่แชร์กันในหลายสภาพแวดล้อม
- แยกการสร้างธุรกรรมและการอนุมัติ: อินเทอร์เฟซอนุมัติควรตรวจสอบปลายทาง สินทรัพย์ จำนวน สาย สัญญาณ nonce และนโยบายอย่างอิสระ
- เก็บหลักฐานนอกระบบ: เนื่องจากแฮกเกอร์ลบหลักฐานคำสั่งที่แทรกเข้ามา บันทึกควรสำเนาไปยังสภาพแวดล้อมที่นักบริหารควบคุมไม่สามารถแก้ไขได้
- ทดสอบใหม่เกณฑ์ความเสี่ยง: การทดสอบด้วย ETH 0.184 และ TRX 193 ไม่ผ่านเกณฑ์ ต้องรวมการวิเคราะห์ค่ามูลค่า จุดหมายปลายทาง เวลาที่เป็นจังหวะ การทำซ้ำ รูปแบบข้ามสาย และข้อมูลบริบทของข้อมูลรับรอง
- ฝึกซ้อมกระบวนการปิดระบบ: แยกเซิร์ฟเวอร์ของ Bitget ย้ายเงินเหลือเข้า cold storage หยุดการเซ็นลายเซ็น ซึ่งควรซ้อมก่อนเกิดเหตุ เพื่อป้องกันการทำโดยไม่วางแผน
- กำหนดล่วงหน้าการแจ้งเหตุภายนอก: ผู้ให้เหรียญ stablecoin สะพานเชื่อม ระบบตามความตั้งใจ ผู้ให้ข้อมูลวิเคราะห์ และเจ้าหน้าที่ฝ่ายกฎหมาย ควรมีแผนรับมือเหตุล่วงหน้า
- เปิดใหม่ในระยะควบคุม: การเปิด reclaim ตามแต่ละสินทรัพย์ ช่วยให้สามารถตรวจสอบเส้นทางแต่ละ Wallet ก่อนที่จะอนุญาตการถอนในวงกว้าง
เป้าหมายควบคุมที่เป็นประโยชน์ง่ายที่สุดคือ: ไม่ควรมีซอฟต์แวร์ backend ใด ๆ ที่ถูกโจมตีสามารถสร้างคำขอถอน อธิบายให้ผู้อนุมัติรับรู้ สารภาพตามความเสี่ยง และทำให้เกิดการเซ็นลายเซ็น โดยไม่ขึ้นอยู่กับระบบใด ๆ ไม่ว่าจะเป็นกระเป๋าสัญญาหลายลายเซ็น โมดูลฮาร์ดแวร์ สมาร์ทคอนแทรค หรือตัวกลางบุคคลที่สาม
เหตุการณ์ของ Bitget ยังสนับสนุนแนวความคิดเรื่องความแตกต่างระหว่าง ความปลอดภัยของ custody กับ ความปลอดภัยของการอนุมัติ ความปลอดภัยด้าน custody ถามว่ามีใครสามารถได้กุญแจหรือไม่ ส่วนความปลอดภัยด้านการอนุมัติ ถามว่า ระบบสามารถบังคับให้อนุมัติธุรกรรมผิดได้หรือไม่ แพลตฟอร์มที่วัดด้านแรกเท่านั้น อาจรายงานว่ากุญแจส่วนตัวปลอดภัย แต่สูญเสียการควบคุมทุนที่กุญแจเหล่านั้นอนุมัติแล้ว
การเปิดใหม่ของ Bitget การสัญญาว่าจะเติมเต็มกองทุน Protection Fund และแก้ไขข้อมูลรับรอง ก็ครอบคลุมเรื่องความต่อเนื่องและการคุ้มครองลูกค้า แต่ก็ไม่ได้แก้ช่องโหว่ของโครงสร้างการอนุมัติคำสั่งถอนที่เป็นปัญหาอีกต่อไป
ราคาของ BGB ล่วงลงประมาณ 3-7% ไปถึงประมาณ $1.89 ถึง $1.93 ก่อนฟื้นตัวเป็นประมาณ $1.97 โดยสรุป การตอบสนองของตลาดสะท้อนความเสี่ยงด้านความเชื่อมั่นและความสูญเสียโดยตรงจาก wallet ของผู้ใช้
การตอบสนองของ Bitget สามารถติดตามพร้อมกับการวิจัยเหตุการณ์ใน ศูนย์วิจัยความปลอดภัยของ Soken ขณะที่หน่วยงานด้านธรรมาภิบาลของแพลตฟอร์มสามารถใช้ บริการทดสอบแทรกแซงและสนับสนุนด้านการตอบสนองเหตุการณ์ เพื่อทดสอบบริบทข้อมูลรับรอง ความสมบูรณ์ของธุรกรรม และมาตรการฉุกเฉิน
ผลกระทบและสิ่งที่แพลตฟอร์มต้องปรับเปลี่ยนหลังเหตุการณ์ Bitget?
แพลตฟอร์มควรมองเหตุการณ์นี้เป็นความล้มเหลวในด้านความสมบูรณ์ของการอนุมัติ แล้วดำเนินการทดสอบระบบทุกชิ้นที่เกี่ยวข้องกับการสร้าง การแปลง การแสดง การอนุมัติ การเซ็น และการแพร่กระจายคำสั่งถอน Protect กระเป๋าเย็นและกุญแจส่วนตัวยังคงเป็นความสำคัญ แต่เหตุการณ์ของ Bitget ทำให้เห็นว่าความเสี่ยงของ wallet ร้อนและอุ่นก็ขึ้นอยู่กับ metadata ของธุรกรรมและเส้นทางการอนุมัติที่เป็นอิสระด้วย
โปรแกรมที่ปฏิบัติการควรเป็นไปตามลำดับเหล่านี้:
- สร้างเส้นทางคำสั่ง ใหม่ โดยติดตามจากคำขอถอนไปยังการแพร่กระจาย รวมทุกผลิตภัณฑ์บุคคลที่สาม บัญชีบริการ คิว API ระบบเซ็น และการปรับสมดุล
- ยกเลิกสิทธิ์ข้อมูลรับรอง ในระบบภายใน ยกเลิกและออกคำรับรองใหม่สำหรับสิทธิ์ รวมถึงบัญชีบริการที่ไม่ใช้งาน และข้อมูลรับรองที่ใช้ร่วมกัน
- แยกการสร้างธุรกรรมกับการอนุมัติ อินเทอร์เฟซอนุมัติควรตรวจสอบเป้าหมาย สินทรัพย์ จำนวน สาย สัญญาณ nonce และนโยบาย อย่างอิสระ
- เก็บหลักฐานในนอกระบบ: เนื่องจากแฮกเกอร์ลบหลักฐาน ควรสำเนาบันทึกไว้ในสภาพแวดล้อมที่ผู้ดูแลไม่สามารถเขียนทับได้
- ทดสอบเกณฑ์ระดับความเสี่ยงใหม่อีกครั้ง: การทดสอบขนาดเล็ก 0.184 ETH และ 193 TRX ต้องผ่านเกณฑ์ที่ตั้งไว้ โดยอิงจากมูลค่า จุดปลายทาง เวลา สัญลักษณ์ และบริบทข้อมูลรับรอง
- ฝึกกระบวนการปิดระบบ: แยกเซิร์ฟเวอร์ ย้ายเงินเข้า cold storage และหยุดการเซ็นลายเซ็น ควรซ้อมก่อนเกิดเหตุ เพื่อหลีกเลี่ยงการทำโดยไม่มีแผน
- กำหนดล่วงหน้าการขยายความช่วยเหลือภายนอก: ผู้ออกเหรียญ ระบบเชื่อมต่อ ระบบวิเคราะห์ และหน่วยงานกฎหมาย ควรมีแผนรับมือไว้ล่วงหน้า
- เปิดใหม่ในระยะควบคุม: การเปิดในแต่ละสินทรัพย์ ช่วยให้สามารถตรวจสอบความสมบูรณ์ของเส้นทางก่อนเปิดให้ถอนวงกว้าง
เป้าหมายคือ: ไม่มีระบบ backend ใด ๆ ที่ถูกโจมตีสามารถสร้างคำขอถอน อธิบายต่อผู้อนุมัติ รับรองตามความเสี่ยง และสร้างลายเซ็นได้โดยไม่ตรวจสอบ หากไม่มีการตรวจจับความผิดปกติในชั้นการอนุมัติ การผนวกรวมของโครงสร้าง Wallet ของแพลตฟอร์มยังคงอ่อนแอ
เหตุการณ์ของ Bitget ยังสนับสนุนแนวคิดว่า ความปลอดภัยในการ custody ต่างจาก ความปลอดภัยในการอนุมัติ ความปลอดภัยใน custody ถามว่าผู้โจมตีจะได้กุญแจไหม ส่วนความปลอดภัยในการอนุมัติ ถามว่าระบบสามารถอนุมัติธุรกรรมผิดได้หรือไม่ แพลตฟอร์มที่วัดแค่ด้านแรก แจ้งว่ากุญแจส่วนตัวยังปลอดภัย แต่สูญเสียการควบคุมทุนที่การอนุมัติจากกุญแจเหล่านั้นเป็นผู้อนุมัติ
แผนเปิดใหม่ของ Bitget การสัญญาว่าจะเติมเต็มกองทุน Protection Fund และแก้ไขข้อมูลรับรองเป็นส่วนสำคัญของความต่อเนื่องและความคุ้มครองลูกค้า แต่ก็ยังไม่สามารถแก้ไขช่องโหว่ของโครงสร้างการอนุมัติคำสั่งถอนที่เป็นช่องทางให้แฮกเกอร์เรียบร้อย
ราคาของ BGB ลดลงประมาณ 3%-7% ถึงประมาณ $1.89 ถึง $1.93 ก่อนที่จะฟื้นตัวเป็นประมาณ $1.97 การตอบสนองของตลาดสะท้อนความเสี่ยงด้านความเชื่อมั่นและความสูญเสียที่เกิดขึ้นกับ wallet โดยตรง
การตอบสนองของ Bitget สามารถติดตามพร้อมกับงานวิจัยที่ครอบคลุมผ่าน ศูนย์วิจัยความปลอดภัยของ Soken ในขณะที่หน่วยงานตรวจสอบธรรมาภิบาลสามารถใช้ บริการด้านการสอบทานเทคนิคและการรับมือเหตุการณ์ เพื่อตรวจสอบขอบเขตข้อมูลรับรอง ความสมบูรณ์ของธุรกรรม และมาตรการฉุกเฉิน
ควรเปลี่ยนแปลงอะไรบ้างสำหรับแพลตฟอร์มหลังเหตุการณ์ Bitget?
แพลตฟอร์มควรถือว่าเหตุการณ์นี้เป็นความล้มเหลวด้านความสมบูรณ์ของการอนุมัติ และควรทดสอบระบบทุกชิ้นที่สร้าง แปลง แสดง อนุมัติ เซ็น และแพร่กระจายคำสั่งถอน กระเป๋าเย็นและกุญแจส่วนตัวควรยังคงเป็นสิ่งสำคัญ แต่เหตุการณ์แห่ง Bitget ชี้ให้เห็นว่า ความเสี่ยงของ wallet ร้อนและอุ่น ก็ขึ้นอยู่กับ metadata ของธุรกรรมและเส้นทางการอนุมัติที่เป็นอิสระด้วย
โปรแกรมตามแนวปฏิบัติที่ควรทำหลังเหตุการณ์ประกอบด้วย:
- สร้างเส้นทางคำสั่งใหม่อีกครั้ง โดยแผนที่เส้นทางตั้งแต่คำขอถอน จนถึงการแพร่กระจาย รวมผลิตภัณฑ์บุคคลที่สาม บัญชี บริการ API ระบบเซ็น และการเทียบเคียง
- ยกเลิกและออกคำรับรองข้อมูลรับรอง ทั่วทั้งระบบภายใน: ระบุสิทธิ์ ทำลายและออกใหม่ รวมถึงบัญชีที่ไม่ได้ใช้งาน และข้อมูลรับรองที่แชร์กัน
- แยกการสร้างธุรกรรมกับการอนุมัติ อินเทอร์เฟซอนุมัติควรตรวจสอบเป้าหมาย สินทรัพย์ จำนวน สาย สัญญาณ nonce และนโยบายอย่างอิสระ
- เก็บหลักฐานในระบบปลอดภัย: เนื่องจากแฮกเกอร์ลบหลักฐาน ควรซิงค์และเก็บบันทึกไว้ในสภาพแวดล้อมที่ผู้ดูแลไม่สามารถเขียนทับได้
- ทดสอบอีกครั้งเกณฑ์ความเสี่ยง: สร้างธุรกรรมลอง 0.184 ETH และ 193 TRX ต้องไม่ถือว่าปลอดภัยโดยอัตโนมัติ ต้องใช้การวิเคราะห์ร่วมกันของมูลค่า จุดหมายปลายทาง เวลาและเส้นทาง
- ซ้อมกระบวนการ shutdown: แยกเซิร์ฟเวอร์ ย้ายเงินทั้งหมดเข้า cold wallet และหยุดการลงลายเซ็น ควรซ้อมก่อนเหตุจริง
- กำหนดล่วงหน้าช่องทาง escalation: ผู้ให้เหรียญ สะพานเชื่อม ระบบวิเคราะห์ และหน่วยงานรัฐ ควรมีแผนรับมือเหตุล่วงหน้า
- เปิดระบบในระยะควบคุม: ให้เปิดทีละสินทรัพย์เป็นขั้นตอน ช่วยให้มั่นใจว่าทุกเส้นทาง wallet ทำงานถูกต้องก่อนขยายการถอนในวงกว้าง
เป้าหมายคือ: ไม่มีซอฟต์แวร์ backend ใด ๆ ที่เป็นความเสี่ยงสามารถสร้างคำขอถอน อธิบายและรับรอง แล้วทำให้เกิดลายเซ็นได้โดยไม่ตรวจสอบ หากไม่ได้มีระบบตรวจจับผิดปกติในชั้นอนุมัติ การสร้าง architecture กระเป๋าอาจยังคงอ่อนแอ
เหตุการณ์ของ Bitget ยังบ่งชี้ว่าความปลอดภัยด้าน custody แตกต่างจากความปลอดภัยด้านอนุมัติ (authorization) ความปลอดภัย custody ถามว่ามีกุญแจหรือไม่ ส่วนการอนุมัติถามว่าระบบสามารถอนุมัติธุรกรรมผิดพลาดได้หรือไม่ การวัดแค่ด้านแรกเท่านั้น อาจรายงานว่ากุญแจส่วนตัวยังปลอดภัย แต่ไม่ได้ระบุว่าการควบคุมทุนที่ได้รับอนุญาตนั้นถูกต้องหรือไม่
การเปิดใหม่ของ Bitget การรับประกันว่ากองทุน Protection Fund จะถูกเติมเต็ม ขณะเดียวกันก็แก้ไขข้อมูลรับรอง ก็ช่วยให้ส่งเสริมความต่อเนื่องและการคุ้มครองลูกค้า แต่ก็ยังไม่ได้ซ่อมแซมความเสี่ยงเชิงโครงสร้างของการอนุมัติที่จะเปิดช่องทางให้แฮกเกอร์ขโมยคำสั่งถอน
ราคาของ BGB ปรับตัวลดลงประมาณ 3%-7% ไปถึงประมาณ $1.89-$1.93 ก่อนจะฟื้นตัวเป็นประมาณ $1.97 บนตลาด การตอบสนองจึงสะท้อนทั้งความเสี่ยงด้านความเชื่อมั่นและความสูญเสียโดยตรงต่อ wallet ของผู้ใช้งาน
Bitget สามารถติดตามการตอบสนองนี้ควบคู่กับงานศึกษาเหตุการณ์ผ่าน ศูนย์วิจัยความปลอดภัยของ Soken ขณะที่องค์กรด้านการบริหารของแพลตฟอร์มสามารถใช้ บริการตรวจสอบเทคนิคสนับสนุนการตอบสนองเหตุการณ์ เพื่อตรวจสอบขอบเขตข้อมูลรับรอง ความสมบูรณ์ของธุรกรรม และมาตรการฉุกเฉิน
อะไรบ้างที่แพลตฟอร์มควรเปลี่ยนหลังจากเหตุการณ์ Bitget?
แพลตฟอร์มควรมองเหตุการณ์นี้เป็นความล้มเหลวด้านความสมบูรณ์ของการอนุมัติ แล้วพัฒนาและทดสอบระบบทุกชิ้นให้ปลอดภัย ตั้งแต่การสร้าง การแปลง การแสดง การอนุมัติ การเซ็น และการแพร่กระจายคำสั่งถอน กระเป๋าเย็นและกุญแจส่วนตัวยังคงเป็นหัวใจสำคัญ แต่เหตุการณ์นี้แสดงให้เห็นว่าความเสี่ยงของ wallet ร้อนและอุ่น ก็ขึ้นอยู่กับ metadata และเส้นทางการอนุมัติอิสระด้วย
การดำเนินการที่ควรทำหลังเหตุการณ์ ได้แก่:
- สร้างเส้นทางคำสั่งใหม่: แผนที่เส้นทางจากคำขอถอน ไปยังการแพร่กระจาย รวมทุกองค์ประกอบ ไม่ว่าจะเป็นผลิตภัณฑ์บุคคลที่สาม บัญชี บริการ API ระบบเซ็น และการตรวจสอบ
- ยกเลิกและออกคำรับรองใหม่: ระบุสิทธิ์การเข้าถึง ป้องกันและออกคำรับรองใหม่รวมถึงบัญชีที่ไม่ได้ใช้งาน และข้อมูลรับรองที่ใช้ร่วมกัน
- แยกการสร้างธุรกรรมกับการอนุมัติ: อินเทอร์เฟซอนุมัติควรตรวจสอบเป้าหมาย สินทรัพย์ จำนวน สาย สัญญาณ nonce และนโยบายอย่างอิสระ
- เก็บหลักฐานในแหล่งที่ไม่สามารถแก้ไขได้: เนื่องจากแฮกเกอร์ลบหลักฐาน ควรสำเนาและเก็บไว้ในช่องทางที่ไม่สามารถแก้ไขได้
- ทดสอบอีกครั้งเกณฑ์ความเสี่ยง: การทดสอบด้วยธุรกรรม 0.184 ETH กับ TRX 193 ไม่ควรผ่านเกณฑ์โดยอัตโนมัติ ต้องวิเคราะห์ตรรกะและความสัมพันธ์อย่างรอบคอบ
- ซ้อมแผนการปิดระบบฉุกเฉิน: แยกเซิร์ฟเวอร์ ย้ายเงินจนครบ เข้า cold storage และปิดการเซ็น เพื่อฝึกซ้อมก่อนเหตุจริง
- กำหนดแผนการ escalation ล่วงหน้า: ผู้ให้เหรียญ สะพานเชื่อม ระบบวิเคราะห์ และหน่วยงานกฎหมาย ควรมีแผนรับมือที่ชัดเจน
- เปิดระบบทีละขั้นตอน: การเปิดแต่ละสินทรัพย์ ช่วยให้สามารถตรวจสอบเส้นทางแต่ละ Wallet ก่อนขยายการถอนทั่วไป เพื่อลดความเสี่ยง
เป้าหมายคือ: ไม่มีซอฟต์แวร์ใด ๆ ที่ถูกโจมตีสามารถสร้างคำสั่ง ถอน อธิบาย เซ็นต์ และอนุมัติ โดยไม่ตรวจจับผิดปกติในแต่ละชั้น การบูรณาการความปลอดภัยแบบหลายชั้นจะทำให้การปลอมคำสั่งเป็นเรื่องยากมากขึ้น.
เหตุการณ์ของ Bitget เน้นย้ำว่า ความปลอดภัยด้าน custody กับ ความปลอดภัยด้านการอนุมัติ เป็นแนวคิดที่แตกต่างกัน ความปลอดภัย custody ถามว่ากุญแจจะถูกขโมยไหม ส่วนความปลอดภัยด้านการอนุมัติ ถามว่าสามารถบังคับให้อนุมัติธุรกรรมผิดได้หรือไม่ การวัดความปลอดภัยเพียงด้านเดียวไม่เพียงพอ
การเปิดใหม่ของ Bitget ยืนยันว่าสิทธิ์ของผู้ใช้ 100% อยู่ในความรับผิดชอบของกองทุน Protection Fund ซึ่งถือครอง BTC จำนวน 5,500 เหรียญ มูลค่าประมาณ $464 ล้านในเวลานั้น และบริษัทให้สัญญาว่าจะเติมเต็มกองทุนให้มีมูลค่ามากกว่า $300 ล้านในหนึ่งสัปดาห์จากทุนสำรองกว่า $1.4 พันล้าน ข้อมูลนี้ช่วยสร้างความเชื่อมั่น แต่ก็ยังคงต้องซ่อมแซมความเสี่ยงที่เกี่ยวข้องกับการอนุมัติคำสั่งให้ pass ไปด้วย
ราคาของ BGB ปรับลดลงประมาณ 3%-7% จุดต่ำสุดราว $1.89 ถึง $1.93 ก่อนจะฟื้นเป็นประมาณ $1.97 การตอบสนองของตลาดสะท้อนความเสี่ยงของความเชื่อมั่นและความสูญเสียที่เกิดขึ้นกับ wallet
Bitget สามารถติดตามผลได้จากงานวิจัยหลากหลายใน ศูนย์วิจัยด้านความปลอดภัยของ Soken ขณะที่ทีมงานด้านธรรมาภิบาลของแพลตฟอร์มสามารถใช้ บริการตรวจสอบเทคนิคและสนับสนุนการตอบสนองเหตุการณ์ ในการทดสอบ boundary ของข้อมูลรับรอง ความสมบูรณ์ของธุรกรรม และระบบฉุกเฉิน
อะไรบ้างที่แพลตฟอร์มควรเปลี่ยนแปลงหลังเหตุการณ์ Bitget?
แพลตฟอร์มควรมองว่าประสบการณ์นี้เป็นความล้มเหลวด้านความสมบูรณ์ของการอนุมัติและควรพัฒนาและทดสอบทุกชิ้นส่วนที่สร้างแปลงแสดง สั่งเซ็นและกระจายคำสั่งถอน เชื่อว่าเป้าหมายยังคงคือการป้องกันไม่ให้ซอฟต์แวร์ backend ใด ๆ ที่ถูกโจมตีสามารถสร้าง คำอธิบายและรับรองคำขอถอนโดยไม่ตรวจสอบความผิดปกติ ด้วยความที่ wallet ร้อนและอุ่นอาจเป็นจุดอ่อนของ system
โปรแกรมที่แนะนำควรมีลำดับขั้นดังนี้:
- สร้างเส้นทางคำสั่งใหม่: ทำแผนที่เส้นทางเต็มจากคำขอถอน ถึงการแพร่กระจายให้มั่นใจว่าทุกขั้นตอนเป็นไปตามแนวทาง
- รีเซ็ตข้อมูลรับรอง: ยกเลิกสิทธิ์และออกคำรับรองใหม่ทั้งหมด รวมถึงตรรกะการใช้งานบัญชีแยกตามสิทธิ์ เพื่อป้องกันการอนุมัติจุดอ่อน
- แยกการสร้างธุรกรรมและการอนุมัติ: ให้ระบบตรวจสอบปลายทาง สินทรัพย์ ขนาด จำนวน การทำงานแบบ nonce และนโยบาย แยกเป็นอิสระ
- เก็บหลักฐานในแหล่งปลอดภัย: หลักฐานต้องถูกสำเนาและเก็บไว้ใน environment ที่ไม่สามารถแก้ไขได้ โดยเฉพาะคำสั่งสร้าง ขั้นตอนอนุมัติ เซ็น และแพร่กระจาย
- ทดสอบเกณฑ์ระดับความเสี่ยงอีกครั้ง: ตัวอย่างการทดสอบด้วย ETH 0.184 กับ TRX 193 ต้องไม่ผ่านเกณฑ์อัตโนมัติ ต้องพิจารณาอย่างรอบคอบ
- ซ้อมแผนการปิดและล้าง: แยกเซิร์ฟเวอร์ ย้ายเงินเข้า cold storage และหยุดการเซ็นอย่างเป็นระบบ เพื่อความพร้อมในกรณีเหตุการณ์เกิดขึ้นจริง
- วางแผน escalation ล่วงหน้า: ผู้ให้เหรียญ สะพานเชื่อม ระบบวิเคราะห์ และหน่วยงานกฎหมาย ควรมีแผนบูรณาการรับมือเหตุล่วงหน้า
- เปิดในระยะควบคุม: เริ่มต้นแต่ละสินทรัพย์ทีละขั้นตอน ช่วยให้มั่นใจว่าทุกเส้นทาง Wallet ทำงานถูกต้อง ก่อนเปิดให้ถอนวงกว้าง
เป้าหมายสุดท้ายคือ: ไม่มีซอฟต์แวร์ backend ที่ถูกโจมตีสามารถสร้างคำขอถอน อธิบายและอนุมัติ และสร้างลายเซ็นโดยไม่ตรวจจับผิดปกติ หากยังคงมีจุดอ่อนในชั้นการอนุมัติ ก็อาจทำให้ความปลอดภัยโดยรวมของ architecture ยังมีช่องโหว่
เหตุการณ์ของ Bitget เป็นเครื่องเตือนว่าความปลอดภัยด้าน custody กับ ความปลอดภัยด้านการอนุมัติ เป็นทั้งแนวคิดที่แตกต่างกัน ความปลอดภัย custody ถามว่ากุญแจอยู่กับใคร ส่วนความปลอดภัยในการอนุมัติ ถามว่าระบบสามารถอนุมัติคำสั่งผิดได้หรือไม่ การวัดแค่ด้านเดียวอาจทำให้พลาดความเสี่ยงในด้านที่สำคัญที่สุด
แผนเปิดใหม่ของ Bitget ยืนยันว่ากองทุน Protection Fund ซึ่งถือครอง BTC 5,500 เหรียญ มูลค่าราว $464 ล้านในเวลานั้น จะถูกเติมเต็มเป็นอย่างน้อย $300 ล้านภายในหนึ่งสัปดาห์จากเงินสำรองมากกว่า $1.4 พันล้าน ซึ่งช่วยให้ความเชื่อมั่นลูกค้าสูงขึ้น แต่ก็ยังคงต้องซ่อมแซม architecture ที่ทำให้คำสั่งถอนสามารถ pass ไปได้อย่างปลอดภัยต่อไป
ราคาของ BGB หลังเหตุการณ์ลงประมาณ 3%-7% ไปถึงประมาณ $1.89 ถึง $1.93 ก่อนจะกลับมาฟื้นเป็นประมาณ $1.97 ตลาดต่อเนื่องสะท้อนความเสี่ยงด้านความเชื่อมั่นร่วมกับความสูญเสีย wallet ของผู้ใช้
การตอบสนองของ Bitget สามารถติดตามประกอบกับงานวิเคราะห์เหตุการณ์ใน ศูนย์วิจัยด้านความปลอดภัยของ Soken ในขณะเดียวกัน ผู้ตรวจสอบธรรมาภิบาลสามารถใช้ บริการสนับสนุนด้านการตรวจสอบเชิงเทคนิคและการรับมือเหตุการณ์ ในการทดสอบ boundary ของข้อมูลรับรอง ความสมบูรณ์ของธุรกรรม และมาตรการฉุกเฉิน
สิ่งที่ควรเปลี่ยนแปลงหลังเหตุการณ์แฮกของ Bitget?
แพลตฟอร์มควรมองว่าการโจมตีนี้เป็นความล้มเหลวด้านความสมบูรณ์ของการอนุมัติ แล้วพัฒนาระบบอย่างละเอียดโดยตรวจสอบทุกชิ้นส่วนที่สร้าง แปลง แสดง อนุมัติ เซ็น และแพร่กระจายคำสั่งถอนเพื่อป้องกันไม่ให้ซอฟต์แวร์ backend ถูกโจมตีและสร้างคำสั่งปลอมโดยไม่ตรวจสอบ ถ้าระบบฐานข้อมูลของ Wallet ร้อนและอุ่นมีจุดอ่อน
แนวทางปฏิบัติที่ควรทำต่อไปคือ:
- สร้างเส้นทางคำสั่งใหม่: ติดตามจากคำขอถอนจนครบ เพื่อให้แน่ใจว่าทุกขั้นตอนเป็นไปตามแผน
- รีเซ็ตข้อมูลรับรอง: ยกเลิกสิทธิ์และออกคำรับรองใหม่ รวมถึงบัญชีสิทธิ์พิเศษและข้อมูลที่ใช้ร่วมกัน
- แยกการสร้างธุรกรรมและการอนุมัติ: ให้ระบบตรวจสอบอย่างอิสระในแต่ละขั้นตอน
- เก็บหลักฐานใน environment ปลอดภัย: เนื่องจากแฮกเกอร์ลบหลักฐาน ควรสำเนาและเก็บไว้ในสถานที่เฝ้าระวัง
- ทดสอบซ้ำเกณฑ์ความเสี่ยง: ทดสอบด้วยธุรกรรมขนาดเล็ก เช่น ETH 0.184 และ TRX 193 ที่ต้องไม่ผ่านกฎอัตโนมัติ
- ซ้อมปิดระบบฉุกเฉิน: แยกเซิร์ฟเวอร์ ย้ายเงินเข้า cold storage และหยุดการเซ็นลายเซ็นเป็นขั้นเป็นตอน
- วางแผนการรับมือภายนอกล่วงหน้า: เพื่อให้เจ้าหน้าที่และผู้ให้บริการสามารถตอบสนองได้ทันท่วงที
- เปิดระบบในระยะควบคุม: เพื่อให้สามารถตรวจสอบก่อนให้สิทธิ์ถอนกว้างขึ้น
เป้าหมายคือต้องไม่มีซอฟต์แวร์ backend ใด ๆ ที่ถูกโจมตีสามารถสร้างคำขอ ถอน อธิบาย และรับรองคำสั่งโดยไม่ตรวจสอบ วิธีนี้จะป้องกันความเสียหายในระยะยาวได้ดีที่สุด
สิ่งหนึ่งที่ระบบควรตระหนักคือ: ความปลอดภัยในการ custody (กุญแจ) และ ความปลอดภัยของการอนุมัติ เป็นเรื่องแยกกัน ความปลอดภัย custody ถามว่า กุญแจอยู่กับใครและถูกขโมยไหม ส่วนการอนุมัติ ถามว่าระบบสามารถบังคับให้อนุมัติธุรกรรมผิดกฎหมายหรือไม่ การวัดด้านเดียวจะทำให้พลาดช่องโหว่สำคัญ
การเปิดใหม่ของ Bitget การรับประกันว่ายังครอบคลุมถึงความต่อเนื่องและความคุ้มครองลูกค้า แต่ในขั้นตอนการแก้ไขนี้ก็ยังต้องซ่อมแซม architecture สำหรับการอนุมัติคำสั่งถอนที่เป็นจุดอ่อนอยู่ดี
ราคาของ BGB หลังเหตุการณ์ลดลงประมาณ 3%-7% ไปจนถึงประมาณ $1.89 ถึง $1.93 ก่อนที่จะฟื้นขึ้นมาเป็นประมาณ $1.97 ตลาดสะท้อนความเสี่ยงด้านความเชื่อมั่นและการสูญเสียที่เกิดขึ้นกับ wallet ของผู้ใช้
Bitget สามารถติดตามข้อมูลนี้ควบคู่กับงานวิจัยใน ศูนย์วิจัยความปลอดภัยของ Soken ขณะเดียวกันการทดสอบเทคนิคและการรับมือเหตุการณ์สามารถช่วยให้บริษัทได้พิจารณาขอบเขตของข้อมูลรับรอง ความสมบูรณ์ของธุรกรรม และมาตรการความปลอดภัยในระดับสูงสุดก่อนขยายการเปิดระบบ