Chainalysis สรุปผลสอบสวนว่าเหตุแฮ็ก Bitget มูลค่า 387 ล้านดอลลาร์ เป็นปฏิบัติการของกลุ่มที่เชื่อมโยงเกาหลีเหนือ โดยตามรอย XRP (XRP) ที่ถูกขโมยซึ่งถูกส่งผ่านโปรโตคอลสภาพคล่องข้ามเชน ก่อนถูกแปลงเป็น Bitcoin (BTC) โดยไม่ต้องผ่านกระดานเทรดแบบรวมศูนย์
ประเด็นสำคัญ:
- คนร้ายย้ายเงิน 387 ล้านดอลลาร์ออกจาก Bitget เป็น 23 ธุรกรรม ภายใน 3 ชั่วโมงแรกหลังถูกโจมตีเมื่อ 24 ก.ย.
- XRP ที่ถูกขโมยถูกส่งผ่านโปรโตคอลสภาพคล่องข้ามเชน และถูกแปลงเป็น Bitcoin โดยไม่ผ่านศูนย์ซื้อขาย
- เคส Bitget ทำให้มูลค่าเงินคริปโทที่กลุ่มเชื่อมโยงเกาหลีเหนือขโมยในปี 2026 ทะลุ 1 พันล้านดอลลาร์
เส้นทางการแฮ็ก Bitget
รายงานของ Chainalysis ระบุว่า มีเงิน 387 ล้านดอลลาร์ไหลออกจาก Bitget ผ่านธุรกรรมขาออก 23 รายการ ภายในช่วง 3 ชั่วโมงแรกหลังการเจาะระบบเมื่อวันที่ 24 กันยายน
เงินที่ถูกขโมยถูกกระจายไปยังบล็อกเชน 4 เครือข่าย ก่อนที่คนร้ายจะเริ่มใช้บริการข้ามเชนและเส้นทางออนเชนอื่น ๆ เพื่อทำการฟอกคริปโท
เครือข่าย Ethereum (ETH) รับเงินไหลออก 49.7% ขณะที่ XRP Ledger ได้ 40.8% ส่วน Zcash (ZEC) มีสัดส่วน 7.6% และ Tron (TRX) รับไป 1.8%
แทนที่จะโอน XRP ที่ขโมยได้ไปยังศูนย์ซื้อขาย คนร้ายกลับนำเหรียญจำนวนดังกล่าวไปฝากในโปรโตคอลสภาพคล่องข้ามเชน แล้วถอนออกมาเป็น Bitcoin บนอีกเครือข่ายหนึ่ง Chainalysis ใช้วิธีจับคู่ธุรกรรมฝากกับธุรกรรมถอน ตามรอยเงินหลายสิบล้านดอลลาร์ภายในเวลาราว 36 ชั่วโมง ไปยังที่อยู่ Bitcoin ที่คนร้ายควบคุม
ด้าน Gracy Chen ซีอีโอ Bitget เคยออกมาชี้เป้าว่ามีความเชื่อมโยงกับเกาหลีเหนือหลังเหตุเจาะระบบไม่นาน โดยอ้างข้อมูลที่อยู่ IP ที่สอดคล้องกับรูปแบบการใช้ VPN ของกลุ่มในสังกัด DPRK การโจมตีครั้งนี้ยังนับเป็นเหตุแฮ็กคริปโทที่มีมูลค่าสูงสุดในปี 2026 ด้วย
อ่านเพิ่มเติม: พิจารณาเดิมพัน Polymarket ต่อเหตุโจมตีเคียฟ ปริมาณเทรด 124,000 ดอลลาร์แต่มีดีลใหญ่เพียงสองครั้งอธิบายทั้งหมด
คำเตือน DPRK จาก Chainalysis
Chainalysis ระบุว่าการติดตามเส้นทางเงินอย่างรวดเร็วมีความสำคัญมากขึ้น เนื่องจากกลุ่มโจมตีใช้ระบบอัตโนมัติช่วยเคลื่อนย้ายสินทรัพย์ข้ามเชนอย่างซับซ้อนมากขึ้นเรื่อย ๆ “ความสามารถในการระบุและทำความเข้าใจกิจกรรมผิดกฎหมายได้อย่างฉับไว มีความสำคัญมากขึ้นเมื่อเกาหลีเหนือใช้ระบบอัตโนมัติที่ซับซ้อนเพื่อย้ายและพรางเงินที่ขโมยมา” บริษัทระบุไว้ในรายงาน
บริษัทใช้ระบบ AI ภายในพัฒนาเวิร์กโฟลว์ติดตามธุรกรรมแบบอัตโนมัติ ลดเวลาคำนวณกระทบยอดธุรกรรมข้ามบริดจ์ที่เคยใช้แรงงานคนกว่า 20 ชั่วโมง ให้เหลือน้อยกว่า 10 นาที แม้จะมีระบบอัตโนมัติ แต่ทีมสืบสวนยังเป็นผู้กำหนดตรรกะ ตรวจทานผลลัพธ์ และกำหนดทิศทางการสืบสวนโดยตรง
การสรุปโยงเคส Bitget ทำให้มูลค่าเงินคริปโทที่เชื่อมโยงกับการขโมยโดยเกาหลีเหนือในปี 2026 พุ่งเกิน 1 พันล้านดอลลาร์ไปแล้ว ก่อนหน้านี้ แฮ็กเกอร์ได้ขโมยเงิน 285 ล้านดอลลาร์จาก Drift Protocol เมื่อวันที่ 1 เม.ย. และอีก 292 ล้านดอลลาร์จากการโจมตีบริดจ์ของ KelpDAO เมื่อวันที่ 18 เม.ย. ซึ่งนักวิจัยก็โยงไปยังเกาหลีเหนือเช่นกัน
TRM และ LayerZero สืบพบว่าการโจมตี KelpDAO มีความเกี่ยวข้องกับ TraderTraitor หน่วยงานหนึ่งในเครือกลุ่ม Lazarus ขณะที่ TRM ระบุว่าเคส Drift และ KelpDAO รวมกันคิดเป็น 76% ของมูลค่าความเสียหายจากการแฮ็กคริปโททั้งหมดจนถึงสิ้นเดือนเมษายน ส่วนในปี 2025 กลุ่มที่เชื่อมโยง DPRK ขโมยเงินจากอุตสาหกรรมคริปโทไปมากกว่า 2 พันล้านดอลลาร์
อ่านต่อ: เอเจนต์ AI นอกคุมบังคับให้ OpenAI ต้องค้นบันทึกข้อมูลตัวเองกว่า 50 เพตะไบต์

