“กันยายน” คริปโตโดนแฮ็กกว่า 2.5 หมื่นล้านบาท หนักสุดของปี Bitget-Liquid สองเคสกินไป 92%
01 October 2026•ข่าว•โดย Rawiwarn Owattasanee

“กันยายน” คริปโตโดนแฮ็กกว่า 2.5 หมื่นล้านบาท หนักสุดของปี Bitget-Liquid สองเคสกินไป 92%

บริษัทความปลอดภัยบล็อกเชน PeckShield และ CertiK รายงานตรงกันว่า เดือนกันยายน 2569 เป็นเดือนที่คริปโตเสียหายจากการแฮ็กและเจาะระบบมากที่สุดของปี โดย PeckShield นับได้ 766.5 ล้านดอลลาร์ (ราว 25,728 ล้านบาท) จาก 55 เหตุการณ์ใหญ่ ส่วน CertiK นับได้ 768.4 ล้านดอลลาร์ (ราว 25,791 ล้านบาท) จาก 97 เหตุการณ์ ตามรายงานของ Cointelegraph เมื่อวันที่ 1 ตุลาคม 2569 ยอดนี้เกือบทั้งหมดมาจากสองเคส คือ Bitget และ Liquid Network

สองเคสใหญ่ กินไป 92% ของยอดทั้งเดือน

เคสแรกคือ Bitget (กระดานซื้อขายคริปโต) เสียหายราว 388 ล้านดอลลาร์ หรือราว 13,023 ล้านบาท ตามรายงาน ต้นเหตุมาจากช่องโหว่ของผลิตภัณฑ์รักษาความปลอดภัยของบริษัทภายนอก ตามที่เรารายงานไว้ Bitget วางแผนเปิดถอนครบทุกเหรียญวันที่ 2 ตุลาคม และอุดกองทุนคุ้มครองกลับเป็น 309 ล้านดอลลาร์

เคสที่สองคือ Liquid Network (เครือข่ายเสริมของ Bitcoin ที่ Blockstream ดูแล) เสียหายราว 320 ล้านดอลลาร์ หรือราว 10,741 ล้านบาท แต่มีการคืนเงินกลับมากว่า 270 ล้านดอลลาร์ หรือราว 9,063 ล้านบาท ตามที่เรารายงานก่อนหน้านี้ ผู้โจมตีคืน Bitcoin 3,400 เหรียญจาก 4,000 เหรียญ และเก็บไว้ 600 เหรียญโดยอ้างเป็นค่าตอบแทน ขณะที่ Blockstream ปฏิเสธจ่ายค่าไถ่

เคสรองลงมามีขนาดเล็กกว่ามาก คือ Safe Wallet 7.8 ล้านดอลลาร์ (ราว 262 ล้านบาท) DCENT 6 ล้านดอลลาร์ (ราว 201 ล้านบาท) และ Duelbits 5.9 ล้านดอลลาร์ (ราว 198 ล้านบาท)

ทำไมตัวเลขของสองบริษัทไม่เท่ากัน

PeckShield ระบุ 766.5 ล้านดอลลาร์ จาก 55 เหตุการณ์ใหญ่ ส่วน CertiK ระบุ 768.4 ล้านดอลลาร์ จาก 97 เหตุการณ์ ต่างกันราว 2 ล้านดอลลาร์ และจำนวนเหตุการณ์ต่างกันเกือบเท่าตัว เพราะแต่ละบริษัทเลือกนับคนละแบบ ทีมข่าวจึงใช้ตัวเลขของแต่ละบริษัทแยกกัน ไม่รวมเป็นยอดเดียว

มีอีกจุดที่ควรรู้ รายงานของ CryptoTimes และ CryptoTicker เมื่อวันที่ 30 กันยายน อ้าง CertiK ว่ายอดเดือนกันยายนอยู่ที่ 766.4 ล้านดอลลาร์ ซึ่งน้อยกว่าตัวเลข 768.4 ล้านดอลลาร์ที่ Cointelegraph ใช้ในวันถัดมา 2 ล้านดอลลาร์ ทีมข่าวยังไม่ทราบว่าเป็นการปรับตัวเลขหรือเป็นความคลาดเคลื่อนของรายงาน จึงเขียนเป็นช่วงราว 766-768 ล้านดอลลาร์

เงินหายเพราะอะไร และหายไปแล้วเท่าไหร่

ตามตารางแยกประเภทที่ CryptoTimes รายงานจากข้อมูลของ CertiK ประเภทที่เสียหายมากที่สุดคือจุดอ่อนของบริการบุคคลที่สาม 387.5 ล้านดอลลาร์ ตามด้วยการตรวจลายเซ็นหรือหลักฐานผิดพลาด 324.7 ล้านดอลลาร์ กระเป๋าถูกเจาะ 20.1 ล้านดอลลาร์ (ราว 675 ล้านบาท) การตั้งสิทธิ์ผิดพลาด 13.3 ล้านดอลลาร์ และช่องโหว่แบบ Reentrancy 2.2 ล้านดอลลาร์

เมื่อรวมเงินที่คืนหรืออายัดได้ 270.6 ล้านดอลลาร์ CryptoTicker คำนวณว่าเงินที่หายไปจริงเหลือราว 495.8 ล้านดอลลาร์ หรือราว 16,642 ล้านบาท เมื่อเทียบกับเดือนสิงหาคม CertiK นับได้ 215 ล้านดอลลาร์ แปลว่าเดือนกันยายนสูงกว่าราว 3.5 เท่า ส่วนตัวเลขตั้งแต่ต้นปี CertiK นับได้ 656 เหตุการณ์ ความเสียหายรวม 2,680 ล้านดอลลาร์ (ราว 89,954 ล้านบาท) ทั้งหมดนี้เป็นตัวเลขของ CertiK ส่วน PeckShield ที่ Cointelegraph อ้างไม่ได้ระบุตัวเลขเดือนสิงหาคมไว้ในบทความ

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:

เคสใหญ่ของเดือนนี้ เราเคยรายงานรายละเอียดไว้แล้ว

👉 Bitget เปิดถอนครบทุกเหรียญ 2 ต.ค. อุดกองทุนคุ้มครองกลับ 309 ล้านดอลลาร์ หลังลูกค้าแห่ถอนสุทธิ 463 ล้านใน 1 วัน

👉 Liquid Network ได้เงินคืนแล้ว 3,400 BTC หลังแก้บั๊ก เหลือแฮ็กเกอร์ยึดไว้ 600 BTC อ้างเป็นค่าตอบแทน

👉 แฮ็กเกอร์ปล้น Gnosis Safe ได้ไป 259 ล้านบาท แต่บอท MEV ชิงตัดหน้าเอาไปหมด!

🔗 อ้างอิงต้นฉบับ: Cointelegraph, CryptoTimes, CryptoTicker, PeckShield, CertiK

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict

ตัวเลขชุดนี้บอกว่าเงินที่หายก้อนใหญ่ไม่ได้มาจากผู้ใช้ทำกระเป๋าพลาดเอง เพราะประเภทกระเป๋าถูกเจาะมีแค่ 20.1 ล้านดอลลาร์ ไม่ถึง 3% ของยอดทั้งเดือน ส่วนที่เหลือมาจากฝั่งผู้ให้บริการและโปรโตคอล ทั้งบริการบุคคลที่สามของกระดานซื้อขาย และข้อผิดพลาดในการตรวจลายเซ็น แต่ก็อย่าสรุปว่าการถือเองปลอดภัยกว่าเสมอ เพราะเงินที่หายหนักสุดสองเคสมีทั้งกรณีที่ได้คืนมาก (Liquid Network) และกรณีที่กระดานมีกองทุนสำรองอุด (Bitget) ซึ่งผู้ใช้ทั่วไปในไทยควรรู้ว่ากองทุนสำรองไม่ใช่การประกันเงินฝาก ตามที่ CryptoTicker ชี้ไว้ ทีมข่าวจะอัปเดตเมื่อ PeckShield หรือ CertiK ปรับตัวเลข

 

เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน

 

— รายงานโดยทีมข่าว Bitcoinaddict.com