ประเด็นสำคัญ
Bitget ยืนยันพบการโอนออกจากกระเป๋าร้อนโดยไม่ได้รับอนุญาต เมื่อเวลา 18:31 น. UTC วันพฤหัสบดี มูลค่าความเสียหายราว 351.6 ล้านดอลลาร์
ตัวเลขนี้สูงกว่าจำนวนราว 170 ล้านดอลลาร์ที่นักวิเคราะห์ออนเชนตรวจจับได้ก่อนหน้าที่แพลตฟอร์มจะแถลงเกือบเท่าตัว
ระบบถอนถูกระงับชั่วคราวระหว่างตรวจสอบด้านความปลอดภัย ขณะที่การฝากและการเทรดยังคงเปิดตามปกติ
ซีอีโอ Gracy Chen ย้ำความเสียหายอยู่ในกรอบกองทุนคุ้มครองผู้ใช้ของแพลตฟอร์ม ซึ่งถือสินทรัพย์มูลค่ามากกว่า 464 ล้านดอลลาร์
Bitget ออกแถลงการณ์ยืนยันเหตุเจาะกระเป๋าร้อน (hot wallet breach) ที่มีขนาดใหญ่กว่าที่ข้อมูลบนบล็อกเชนสะท้อนอย่างมีนัยสำคัญ โดยประเมินมูลค่าทรัพย์สินที่ได้รับผลกระทบราว 351.6 ล้านดอลลาร์สหรัฐ พร้อมสั่งระงับการถอนทั้งหมดในขณะที่กำลังดำเนินการตรวจสอบด้านความปลอดภัย
แถลงการณ์ดังกล่าวเผยแพร่โดยซีอีโอ Gracy Chen ไม่กี่ชั่วโมงหลังจากที่บัญชีติดตามธุรกรรมบนบล็อกเชนเริ่มแจ้งเตือนการไหลออกผิดปกติ และตรวจพบทรัพย์สินมากกว่า 170 ล้านดอลลาร์เคลื่อนย้ายเข้าสู่ อีเธอร์ (ETH)
ข้อมูลที่แพลตฟอร์มยืนยัน
Bitget ระบุว่าระบบของบริษัทตรวจพบการโอนออกโดยไม่ได้รับอนุญาตเมื่อเวลา 18:31 น. UTC ของวันพฤหัสบดี และได้เรียกใช้มาตรการฉุกเฉินภายในไม่กี่นาทีถัดมา
แพลตฟอร์มยืนยันว่า “กระเป๋าเย็น” (cold wallet) ยังคงปลอดภัยทั้งหมด โดยอธิบายโครงสร้างกระเป๋าเงินแบบสามชั้น ที่ทำให้ความเสียหาย “จำกัดอยู่เพียงบางส่วนของชั้นกระเป๋าร้อนและกระเป๋าอุ่น (warm wallet)” เท่านั้น ขณะเดียวกัน บริษัทได้ระบุและติดแท็กที่อยู่ผิดปกติไว้แล้ว และแจ้งหน่วยงานบังคับใช้กฎหมายรวมถึงบริษัทความปลอดภัยออนเชนเข้ามาร่วมสืบสวน
Chen ระบุว่า Bitget จะไม่คาดเดาต่อสาธารณะว่าคนร้ายเข้าถึงกระเป๋าเงินได้อย่างไร โดยกล่าวว่า “เราจะไม่คาดเดาเรื่องช่องทางโจมตีก่อนการสอบสวนจะเสร็จสิ้น” พร้อมให้คำมั่นว่าจะอัปเดตสถานการณ์ทุกชั่วโมง และเผยแพร่รายงานเหตุการณ์ฉบับสมบูรณ์ รวมถึงการวิเคราะห์สาเหตุเชิงลึกภายใน 24 ชั่วโมง
ช่องว่างระหว่าง 170 ล้านดอลลาร์ กับ 351.6 ล้านดอลลาร์
ประเด็นที่โดดเด่นที่สุด คือช่องว่างระหว่างข้อมูลที่บุคคลภายนอกมองเห็นบนเชน กับตัวเลขที่ Bitget เปิดเผยอย่างเป็นทางการ
อ่านเพิ่มเติม: BlackRock ย้าย 3 กลยุทธ์การลงทุนขึ้นออนเชนผ่าน Ondo
บริการมอนิเตอร์ธุรกรรม MLM รายงานว่ามีกระเป๋าร้อน 3 ใบ และกระเป๋าเย็น 1 ใบที่มีการเคลื่อนย้ายสินทรัพย์ โดยมูลค่ามากกว่า 170 ล้านดอลลาร์ถูกสwapเข้าสู่ ether ฝั่ง Yellow ตรวจสอบที่อยู่รับหนึ่งรายการบน Etherscan หมายเลข 0x770b10b273fC44Fe9197D6bF20F145c2e98463Ee ซึ่งมีธุรกรรมแรกเวลา 19:05 น. UTC และเคลียร์ธุรกรรมไปแล้ว 15 รายการภายในชั่วโมงแรก ขณะถือครอง 4,373 ETH
ตัวเลขที่ Bitget แจ้งจึงสูงกว่าเท่าตัว ขณะเดียวกัน แพลตฟอร์มยังโต้แย้งบางส่วนของรายงานภายนอก โดยเน้นย้ำว่ากระเป๋าเย็นไม่ได้ถูกบุกรุกตามที่บางฝ่ายกังวล
ผลกระทบต่อผู้ใช้งาน
ผลกระทบโดยตรงทันทีคือการ “หยุดถอน” ชั่วคราว ขณะที่การฝากเงินและการซื้อขายยังเปิดให้บริการตามปกติ Bitget ระบุว่ายอดคงเหลือในบัญชีของลูกค้ายังคำนวณอย่างถูกต้อง และสินทรัพย์ของผู้ใช้อยู่ในสถานะได้รับการคุ้มครอง
หลักประกันสำคัญคือ “กองทุนคุ้มครองผู้ใช้” ของแพลตฟอร์ม ซึ่ง Chen ระบุว่าปัจจุบันถือสินทรัพย์มากกว่า 464 ล้านดอลลาร์ ตามตัวเลขดังกล่าว กองทุนสามารถชดเชยความเสียหายครั้งนี้ได้เต็มจำนวน และยังเหลือส่วนต่างราว 112 ล้านดอลลาร์ หรือคิดเป็นมาร์จิ้นสำรองประมาณ 1.3 เท่า
“Bitget ผ่านวัฏจักรตลาดมาหลายรอบ เราจะไม่หนีจากเหตุการณ์นี้” Chen กล่าว “ทุกดอลลาร์และทุกการตัดสินใจจะถูกเปิดเผย ตรวจสอบได้ และชี้แจงครบถ้วน”
สิ่งที่ยังไม่รู้
ช่องทางการโจมตี (attack vector) ยังไม่ได้รับการเปิดเผย และแพลตฟอร์มปฏิเสธที่จะให้รายละเอียดเพิ่มเติม ก่อนที่การสอบสวนภายในจะแล้วเสร็จ ขณะนี้ยังไม่มีกรอบเวลาชัดเจนว่าการถอนจะกลับมาเปิดอีกครั้งเมื่อใด นอกเหนือจากเงื่อนไขว่าต้องผ่านการทบทวนด้านความปลอดภัยเสียก่อน
รายงานเหตุการณ์ฉบับเต็มที่ Bitget ให้คำมั่นว่าจะเผยแพร่ภายใน 24 ชั่วโมงข้างหน้า จึงเป็นปัจจัยสำคัญที่ตลาดต้องติดตาม พร้อมทั้งตรวจสอบว่าตัวเลขความเสียหาย 351.6 ล้านดอลลาร์จะได้รับการยืนยันหรือปรับเปลี่ยนหรือไม่เมื่อมีรายละเอียดเชิงลึกออกมา
อ่านถัดไป: หุ้นโทเคนไนซ์อาจมาอยู่บน XRPL ได้หรือไม่? คำสั่งของ SEC จุดคำถามสำคัญ

