เพียง 4 วันหลังสินทรัพย์มูลค่า 387.5 ล้านดอลลาร์ (ประมาณ 526.6 พันล้านวอน) ถูกขโมยจาก Bitget ก็เกิดความพยายามหลอกลวง CEO โดยแอบอ้างเป็นบริษัทลงทุนชื่อดังและเสนอความร่วมมือกับ Bitget
เกรซี่ เฉิน (Gracy Chen) CEO ของ Bitget กล่าวในการสัมภาษณ์กับ Unchained ที่เผยแพร่เมื่อวันที่ 29 ว่า ผู้หลอกลวงอาจรู้ว่าเธอกำลังติดต่อพันธมิตรภายนอกหลังเกิดเหตุแฮ็ก
ผู้หลอกลวงปลอมเป็นบุคคลจากบริษัทลงทุนหลายราย โดยแบ่งบทบาทกัน บางรายเสนอความช่วยเหลือแก่ Bitget ขณะที่บางรายขอให้ดำเนินการบางอย่าง
เฉินตรวจสอบข้อเท็จจริงผ่านช่องทางอื่นกับผู้บริหารบริษัทลงทุนรายดังกล่าวซึ่งเธอรู้จักอยู่แล้ว ผลการตรวจสอบพบว่าผู้ที่ติดต่อเธอไม่ใช่บุคลากรจริงของบริษัทลงทุน ทำให้ Bitget ป้องกันความเสียหายได้ก่อนเริ่มพูดคุยกับผู้หลอกลวงอย่างจริงจัง
ไม่มีการเปิดเผยชื่อบริษัทลงทุนที่ถูกแอบอ้าง เมื่อถูกถามว่ามีแฮ็กเกอร์ที่เชื่อมโยงกับเกาหลีเหนือเกี่ยวข้องหรือเป็นฝีมือของมิจฉาชีพทั่วไป เฉินตอบว่า “อาจเป็นได้ทั้งสองอย่าง”
อย่างไรก็ตาม ยังไม่ยืนยันความเชื่อมโยงโดยตรงระหว่างความพยายามหลอกลวงครั้งนี้กับการแฮ็ก Bitget เฉินเรียกเหตุการณ์ดังกล่าวว่า “วิศวกรรมสังคมที่มุ่งเป้ามาที่ฉัน” ไม่ใช่การเจาะระบบทางเทคนิค
วิศวกรรมสังคมคือวิธีการโจมตีที่มุ่งใช้ประโยชน์จากความไว้วางใจและพฤติกรรมของคน เพื่อชักนำให้เปิดเผยข้อมูลหรือดำเนินการบางอย่าง แทนการอาศัยช่องโหว่ทางเทคนิค เฉินเตือนว่า ผู้โจมตีอาจศึกษาบุคคลที่มีบทบาทต่อสาธารณะสูง ก่อนปลอมเป็นผู้ติดต่อที่เกี่ยวข้อง
Bitget ตรวจพบการโอนเงินผิดปกติจาก hot wallet และ warm wallet บางส่วนเมื่อวันที่ 24 บริษัทประเมินมูลค่าความเสียหายไว้ที่ 387.5 ล้านดอลลาร์ และระบุว่าอาจเกิดจากช่องโหว่ในผลิตภัณฑ์รักษาความปลอดภัยของบุคคลที่สาม ซึ่งเปิดทางให้ผู้โจมตีเข้าถึงระบบจัดการภายในและส่งคำสั่งถอนเงินปลอม
Bitget ระบุว่าเหตุการณ์นี้ไม่ได้ทำให้ private key รั่วไหล บริษัทเตรียมเปิดเผยรายละเอียดสาเหตุและการรับมือผ่านรายงานเหตุการณ์ ซึ่งรวมถึงความเป็นไปได้ที่ช่องโหว่ในผลิตภัณฑ์รักษาความปลอดภัยของบุคคลที่สามส่งผลต่อการโจมตี
เฉินเรียกร้องให้ศูนย์ซื้อขายสินทรัพย์ดิจิทัลและทีมงานดูแลโปรโตคอลระวังการแอบอ้างที่มุ่งเป้าบุคคลซึ่งมีบทบาทต่อสาธารณะ หากมีการขอสัมภาษณ์ผ่านแพลตฟอร์มวิดีโอคอนเฟอเรนซ์ที่ไม่เคยใช้ หรือเสนอความร่วมมือด้วยวิธีที่ไม่คุ้นเคย ควรมองว่าเป็นสัญญาณเตือน
เธอกล่าวว่า “ผู้โจมตีรู้ว่าฉันให้สัมภาษณ์บ่อยและพูดคุยกับพันธมิตรภายนอกเป็นประจำ” พร้อมย้ำว่าทีมที่ดูแลเงินของผู้ใช้ควรตรวจสอบความเป็นไปได้ทั้งหมดที่อาจทำให้ตนเองถูกนำไปใช้ประโยชน์
ความคิดเห็น 0