แฮ็กเกอร์ฉวยโอกาสจากช่องโหว่ด้านความปลอดภัยในตลาดคริปโตช่วงเดือนกันยายน กวาดเหรียญดิจิทัลไปมูลค่าราว 768.4 ล้านดอลลาร์ ส่งผลให้เดือนกันยายน 2026 กลายเป็นเดือนที่มีความเสียหายจากเหตุด้านความปลอดภัยสูงสุดของปี
ประเด็นสำคัญ
- CertiK บันทึกเหตุด้านความปลอดภัย 97 เหตุการณ์ คิดเป็นมูลค่าความเสียหายรวม 768.4 ล้านดอลลาร์ ขณะที่ PeckShield นับได้ 55 เหตุการณ์ รวมมูลค่า 766.5 ล้านดอลลาร์
- กรณีของ Bitget และ Liquid Network รวมกันคิดเป็นราว 92% ของความเสียหายทั้งหมดในสถิติเดือนกันยายนของ PeckShield
- ข้อมูลสะสมทั้งปีของ CertiK ณ สิ้นเดือนกันยายน พบเหตุด้านความปลอดภัยแล้ว 656 เหตุการณ์ มูลค่าความเสียหายรวมราว 2.68 พันล้านดอลลาร์
ความเสียหายฝั่ง Bitget
เดือนกันยายนถูกบันทึกว่าเป็นเดือนที่มียอดความเสียหายจากอาชญากรรมคริปโตสูงสุดของปี 2026 แม้บริษัทด้านความปลอดภัยแต่ละรายจะนับจำนวนเคสแตกต่างกันก็ตาม โดย รายงาน ระบุว่าคดี Bitget เป็นกรณีเดี่ยวที่ใหญ่ที่สุด
Bitget ถูกมองว่าเป็นกรณีหลัก หลังตัวเลขประเมินความเสียหายปรับเพิ่มจากเดิม 351.6 ล้านดอลลาร์ มาอยู่ที่ราว 387.5 ล้านดอลลาร์ เมื่อทีมสืบสวนยืนยันปริมาณคริปโตที่ถูกโอนเข้าไปยังแอดเดรสภายใต้การควบคุมของผู้โจมตี ทำให้การแฮ็กครั้งนี้คิดเป็นราวครึ่งหนึ่งของยอดความเสียหายประจำเดือนที่ CertiK บันทึกไว้
ช่องโหว่ Liquid Network
เหตุโจมตี Liquid Network เมื่อวันที่ 6 กันยายนเป็นกรณีคนละรูปแบบ โดยผู้โจมตีอาศัยช่องโหว่ในขั้นตอนตรวจสอบ (verification) ทำให้สามารถสร้าง Liquid Bitcoin หรือ L-BTC (L-BTC) ได้ราว 4,000 เหรียญ โดยไม่มี Bitcoin (BTC) ตัวจริงหนุนหลัง
จากนั้นผู้โจมตีใช้กระบวนการถอนเหรียญของเครือข่าย เปลี่ยนสถานะ L-BTC ที่สร้างขึ้นมาเป็น BTC จริงราว 4,000 เหรียญ ทำให้ทุนสำรอง Bitcoin ของเครือข่ายลดฮวบจากประมาณ 4,205 BTC เหลือเพียง 197 BTC
CertiK ประเมินมูลค่า 3,998.5 L-BTC ณ ช่วงเวลาถูกโจมตีไว้ที่ราว 318.7 ล้านดอลลาร์ อย่างไรก็ตาม ทรัพย์สินส่วนใหญ่ถูกส่งคืนภายหลัง โดยรายงานระบุว่ามีการคืนสินทรัพย์มากกว่า 270 ล้านดอลลาร์ และฟื้นฟูสำรองกลับคืนได้ราว 3,400 BTC
อ่านเพิ่มเติม: บิตคอยน์แตะ 113,000 ดอลลาร์ได้หรือไม่? Citi มองว่าเม็ดเงินไหลเข้าจาก ETF อาจพาดึงถึงระดับนั้น
ข้อสังเกตด้านความปลอดภัยจาก CertiK
บริษัทความปลอดภัย SlowMist ซึ่งร่วมสืบสวน การแฮ็ก Bitget เปิดเผยว่าพบกิจกรรมต้องสงสัยที่เชื่อมโยงกับการโจมตีล่วงหน้าหลายสัปดาห์ก่อนเกิดเหตุยักยอกจริง แต่ยังไม่ได้เปิดชื่อผู้ต้องสงสัยต่อสาธารณะ
ฝั่ง Bitget ซีอีโอ Gracy Chen ระบุว่าเอ็กซ์เชนจ์มีข้อสงสัยว่ากลุ่มแฮ็กเกอร์จากเกาหลีเหนืออาจมีส่วนเกี่ยวข้องกับเหตุโจมตีครั้งนี้
หลังเกิดเหตุ Bitget ทยอยกลับมาเปิดให้ถอนเหรียญหลักอย่าง Bitcoin, Ethereum (ETH) และ Tether (USDT) พร้อมเปิดเผยว่าแพลตฟอร์มมีอัตราทุนสำรอง (reserve ratio) อยู่ที่ 131% ครอบคลุมสินทรัพย์ 19 รายการ และมีเงินในกองทุนคุ้มครอง (Protection Fund) มากกว่า 300 ล้านดอลลาร์ โดยย้ำว่าการดำเนินงานเต็มรูปแบบจะทยอยกลับมาอย่างค่อยเป็นค่อยไป
นอกจากสองเคสใหญ่แล้ว ยังมีเหตุโจมตีขนาดเล็กกว่าในเดือนกันยายนที่ช่วยดันยอดความเสียหายรวมให้สูงขึ้น อาทิ สูญเสียราว 7.8 ล้านดอลลาร์ที่ Safe Wallet, 6 ล้านดอลลาร์ที่ DCENT และ 5.9 ล้านดอลลาร์ที่ Duelbits ขณะเดียวกัน CertiK ยังชี้ถึงกรณีขโมยที่เกี่ยวกับ MEV มูลค่า 7.81 ล้านดอลลาร์ ซึ่งต่อมาทรัพย์สินถูกส่งคืน และการโจมตีช่องโหว่ oracle ของโปรโตคอล Nostra มูลค่าราว 3.5 ล้านดอลลาร์
เมื่อรวมข้อมูลจนถึงสิ้นเดือนกันยายน 2026 CertiK ระบุว่าตลาดคริปโตเผชิญเหตุด้านความปลอดภัยแล้วราว 656 เหตุการณ์ คิดเป็นความเสียหายสะสมประมาณ 2.68 พันล้านดอลลาร์ สะท้อนให้เห็นว่าเพียงสองเหตุการณ์ใหญ่จาก Bitget และ Liquid Network ก็เพียงพอจะดันตัวเลขความเสียหายรายเดือนให้โดดเด่นเหนือช่วงอื่นของปีอย่างมีนัยสำคัญ
อ่านต่อ: OpenAI เผยมีการส่งคำขอ 16,000 รายการจากฝั่ง Moonshot ไล่เจาะ “ตรรกะซ่อนเร้น” ของระบบ

