Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

387.5 ล้านดอลลาร์ถูกขโมย 4 วันต่อมา มิจฉาชีพปลอมเป็นบริษัทลงทุนเข้าหา CEO Bitget

เพียง 4 วันหลังสินทรัพย์มูลค่า 387.5 ล้านดอลลาร์ (ประมาณ 526.6 พันล้านวอน) ถูกขโมยจาก Bitget ก็เกิดความพยายามหลอกลวง CEO โดยแอบอ้างเป็นบริษัทลงทุนชื่อดังและเสนอความร่วมมือกับ Bitget

เกรซี่ เฉิน (Gracy Chen) CEO ของ Bitget กล่าวในการสัมภาษณ์กับ Unchained ที่เผยแพร่เมื่อวันที่ 29 ว่า ผู้หลอกลวงอาจรู้ว่าเธอกำลังติดต่อพันธมิตรภายนอกหลังเกิดเหตุแฮ็ก

ผู้หลอกลวงปลอมเป็นบุคคลจากบริษัทลงทุนหลายราย โดยแบ่งบทบาทกัน บางรายเสนอความช่วยเหลือแก่ Bitget ขณะที่บางรายขอให้ดำเนินการบางอย่าง

เฉินตรวจสอบข้อเท็จจริงผ่านช่องทางอื่นกับผู้บริหารบริษัทลงทุนรายดังกล่าวซึ่งเธอรู้จักอยู่แล้ว ผลการตรวจสอบพบว่าผู้ที่ติดต่อเธอไม่ใช่บุคลากรจริงของบริษัทลงทุน ทำให้ Bitget ป้องกันความเสียหายได้ก่อนเริ่มพูดคุยกับผู้หลอกลวงอย่างจริงจัง

ไม่มีการเปิดเผยชื่อบริษัทลงทุนที่ถูกแอบอ้าง เมื่อถูกถามว่ามีแฮ็กเกอร์ที่เชื่อมโยงกับเกาหลีเหนือเกี่ยวข้องหรือเป็นฝีมือของมิจฉาชีพทั่วไป เฉินตอบว่า “อาจเป็นได้ทั้งสองอย่าง”

อย่างไรก็ตาม ยังไม่ยืนยันความเชื่อมโยงโดยตรงระหว่างความพยายามหลอกลวงครั้งนี้กับการแฮ็ก Bitget เฉินเรียกเหตุการณ์ดังกล่าวว่า “วิศวกรรมสังคมที่มุ่งเป้ามาที่ฉัน” ไม่ใช่การเจาะระบบทางเทคนิค

วิศวกรรมสังคมคือวิธีการโจมตีที่มุ่งใช้ประโยชน์จากความไว้วางใจและพฤติกรรมของคน เพื่อชักนำให้เปิดเผยข้อมูลหรือดำเนินการบางอย่าง แทนการอาศัยช่องโหว่ทางเทคนิค เฉินเตือนว่า ผู้โจมตีอาจศึกษาบุคคลที่มีบทบาทต่อสาธารณะสูง ก่อนปลอมเป็นผู้ติดต่อที่เกี่ยวข้อง

Bitget ตรวจพบการโอนเงินผิดปกติจาก hot wallet และ warm wallet บางส่วนเมื่อวันที่ 24 บริษัทประเมินมูลค่าความเสียหายไว้ที่ 387.5 ล้านดอลลาร์ และระบุว่าอาจเกิดจากช่องโหว่ในผลิตภัณฑ์รักษาความปลอดภัยของบุคคลที่สาม ซึ่งเปิดทางให้ผู้โจมตีเข้าถึงระบบจัดการภายในและส่งคำสั่งถอนเงินปลอม

Bitget ระบุว่าเหตุการณ์นี้ไม่ได้ทำให้ private key รั่วไหล บริษัทเตรียมเปิดเผยรายละเอียดสาเหตุและการรับมือผ่านรายงานเหตุการณ์ ซึ่งรวมถึงความเป็นไปได้ที่ช่องโหว่ในผลิตภัณฑ์รักษาความปลอดภัยของบุคคลที่สามส่งผลต่อการโจมตี

เฉินเรียกร้องให้ศูนย์ซื้อขายสินทรัพย์ดิจิทัลและทีมงานดูแลโปรโตคอลระวังการแอบอ้างที่มุ่งเป้าบุคคลซึ่งมีบทบาทต่อสาธารณะ หากมีการขอสัมภาษณ์ผ่านแพลตฟอร์มวิดีโอคอนเฟอเรนซ์ที่ไม่เคยใช้ หรือเสนอความร่วมมือด้วยวิธีที่ไม่คุ้นเคย ควรมองว่าเป็นสัญญาณเตือน

เธอกล่าวว่า “ผู้โจมตีรู้ว่าฉันให้สัมภาษณ์บ่อยและพูดคุยกับพันธมิตรภายนอกเป็นประจำ” พร้อมย้ำว่าทีมที่ดูแลเงินของผู้ใช้ควรตรวจสอบความเป็นไปได้ทั้งหมดที่อาจทำให้ตนเองถูกนำไปใช้ประโยชน์

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1