Chainalysis พบเกาหลีเหนือโยงแฮ็ก Bitget 1.3 หมื่นล้านบาท เงินกระจาย 4 เชนใน 3 ชั่วโมง
03 October 2026•ข่าว•โดย Rawiwarn Owattasanee

Chainalysis พบเกาหลีเหนือโยงแฮ็ก Bitget 1.3 หมื่นล้านบาท เงินกระจาย 4 เชนใน 3 ชั่วโมง

Chainalysis บริษัทวิเคราะห์ข้อมูลบล็อกเชน ระบุในบทความเมื่อวันที่ 1 ตุลาคม 2569 ว่าผู้โจมตีที่ถูกระบุว่าเป็นกลุ่มโยงเกาหลีเหนือ (DPRK) ขโมยเงิน 387 ล้านดอลลาร์ หรือราว 13,001 ล้านบาท ที่อัตรา 33.595 บาทต่อดอลลาร์ จาก Bitget เมื่อวันที่ 24 กันยายน 2569 ภายใน 3 ชั่วโมงแรกเงินถูกกระจายผ่าน 23 ธุรกรรมไปยัง 4 บล็อกเชน และเหตุนี้ทำให้ยอดคริปโตที่เกาหลีเหนือขโมยในปี 2569 ทะลุ 1 พันล้านดอลลาร์ (ราว 33,595 ล้านบาท) ตามที่ Chainalysis ระบุ แต่บทความไม่ได้ระบุระดับความมั่นใจหรือหลักฐานที่ใช้สรุปว่าเป็นกลุ่มนี้

เงิน 387 ล้านดอลลาร์ไปไหนใน 3 ชั่วโมงแรก

ตามข้อมูลของ Chainalysis เงินที่ออกจาก Bitget ลงสู่ 4 เชนในสัดส่วนดังนี้ Ethereum 49.7% XRP 40.8% Zcash 7.6% และ Tron 1.8% ทีมข่าวคำนวณเป็นมูลค่าคร่าวๆ ได้ราว 192 ล้านดอลลาร์ (ราว 6,462 ล้านบาท) บน Ethereum ราว 158 ล้านดอลลาร์ (ราว 5,305 ล้านบาท) เป็น XRP ราว 29 ล้านดอลลาร์ (ราว 988 ล้านบาท) เป็น Zcash และราว 7 ล้านดอลลาร์ (ราว 234 ล้านบาท) บน Tron

จุดที่ Chainalysis เน้นคือการจัดการ XRP ผู้โจมตีไม่ส่งไปยัง Exchange แต่ผ่านโปรโตคอลสภาพคล่องข้ามเชนแล้วรับ Bitcoin ออกมาอีกฝั่ง เงินหลายสิบล้านดอลลาร์ผ่านวิธีนี้ในเวลาราวหนึ่งวันครึ่ง บทความระบุว่ามีที่อยู่ Bitcoin ของผู้โจมตีที่กำลังถูกติดตามอยู่ โดยไม่เปิดเผยที่อยู่ ส่วนจำนวนเงินที่ถูกอายัดหรือยึดคืนได้และเงินที่ยังไม่ถูกย้าย บทความไม่ได้ระบุ

หลักฐานที่ชี้ไปที่เกาหลีเหนือ และข้อจำกัด

บทความของ Chainalysis ใช้คำว่า "ผู้โจมตีที่ถูกระบุว่าเป็น DPRK" ไม่ได้เรียกชื่อกลุ่ม Lazarus และไม่ได้อธิบายวิธีสรุป ก่อนหน้านี้ เกรซี เฉิน (Gracy Chen) ซีอีโอ Bitget เคยบอกว่าสงสัยผู้โจมตีกลุ่มเกาหลีเหนือ โดยสื่อรายงานเหตุผลต่างกัน Fortune ระบุว่าดูจากวิธีโจมตี ซึ่งหลอกระบบอนุมัติภายในของ Bitget ให้เห็นการถอนปลอมเป็นรายการปกติโดยไม่ต้องขโมยกุญแจส่วนตัว ส่วน Hackread รายงานว่าที่อยู่ IP ตรงกับ VPN ที่กลุ่มนี้มักใช้ และสื่อบางแห่งรายงานว่า Elliptic ประเมินว่า "มีความเป็นไปได้สูง" ที่เชื่อมกับเกาหลีเหนือ

ตามรายงานของสื่อที่ตรวจ ยังไม่พบแถลงของ FBI ที่ระบุว่ากลุ่มใดอยู่เบื้องหลังเหตุนี้ และนักวิเคราะห์บางรายโต้แย้งการโยงตรงกับ Lazarus ทีมข่าวจึงเขียนตามที่ Chainalysis ระบุ ไม่ใช่ข้อสรุปของหน่วยงานรัฐ

AI ช่วยตามเงินอย่างไร

Chainalysis ระบุว่าทีมสืบสวนใช้เครื่องมืออัตโนมัติที่สร้างเองด้วย AI Agent ลดงานเทียบยอดข้ามบริดจ์ที่เคยใช้เวลามากกว่า 20 ชั่วโมงเหลือไม่ถึง 10 นาที และทำงานร่วมกับ Bitget และหน่วยงานบังคับใช้กฎหมายตลอดเวลา โดยติดป้ายที่อยู่เงินที่ถูกขโมยบนแพลตฟอร์มแบบเรียลไทม์ บริษัทเน้นว่านักสืบยังเป็นผู้กำหนดตรรกะ ตรวจผลลัพธ์ และสั่งการสืบสวนเอง

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:

เหตุ Bitget และการฟอกเงิน เราเคยรายงานไว้

👉 Bitget เผยต้นตอแฮก จากช่องโหว่ซอฟต์แวร์บุคคลที่สาม ขณะ THORChain ปฏิเสธบล็อกเงินโจร

👉 ZachXBT แฉแก๊งฟอกเงินแฮก Bitget 387 ล้านดอลลาร์ โพสต์ขอความช่วยเหลือโจ่งแจ้งใน Discord-Telegram

👉 แฮกเกอร์ Bitget ย้าย XRP ที่ขโมยไปราว 2,780 ล้านบาท และ Ripple แช่แข็งไม่ได้

👉 Bitget เปิดถอนครบทุกเหรียญ 2 ต.ค. อุดกองทุนคุ้มครองกลับ 309 ล้านดอลลาร์ หลังลูกค้าแห่ถอนสุทธิ 463 ล้านใน 1 วัน

🔗 อ้างอิงต้นฉบับ: Chainalysis, Fortune, Hackread, Coinfomania, Cryptonews

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict

สิ่งที่ยืนยันได้จากข้อมูลของ Chainalysis คือเส้นทางเงินใน 3 ชั่วโมงแรก และการแปลง XRP เป็น Bitcoin ผ่านโปรโตคอลข้ามเชน ซึ่งชี้ว่าการอายัดต้องทำเร็วก่อนเงินข้ามเชน ส่วนการระบุว่าเป็นเกาหลีเหนือเป็นข้อสรุปของบริษัทเอกชนที่ยังไม่เปิดหลักฐาน และหน่วยงานรัฐยังไม่แถลง ผู้ใช้ Exchange ในไทยควรดูเรื่องนี้เป็นตัวอย่างว่ากองทุนคุ้มครองของ Exchange ไม่ใช่การประกันเงินฝาก ตามที่เราเคยรายงานไว้ ทีมข่าวจะอัปเดตเมื่อมีตัวเลขการอายัดหรือแถลงจากหน่วยงานรัฐ

 

เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน

 

— รายงานโดยทีมข่าว Bitcoinaddict.com