Grinex ถูกแฮก! สูญกว่า $13.7 ล้าน ปิดเทรดด่วน ชี้ฝีมือ "หน่วยข่าวกรองต่างชาติ"
Grinex กระดานเทรดคริปโตที่จดทะเบียนในคีร์กีซสถานแต่ถูกเชื่อมโยงกับระบบนิเวศคริปโตของรัสเซียและถูกคว่ำบาตรโดยสหรัฐฯ ประกาศหยุดให้บริการเมื่อวันพฤหัสบดีที่ผ่านมา หลังถูกโจมตีและสูญเงินกว่า 1 พันล้านรูเบิล (ราว 13.7 ล้านดอลลาร์ หรือประมาณ 493 ล้านบาท) โดยบริษัทระบุว่าลักษณะการโจมตีบ่งชี้ถึงการใช้ทรัพยากรระดับ "หน่วยข่าวกรองของรัฐที่เป็นศัตรู" พูดง่าย ๆ ก็คือ งานนี้อาจไม่ใช่แฮกเกอร์เดี่ยวธรรมดา ๆ แล้ว
🕵️ Grinex ชี้ "ระดับทรัพยากรที่ไม่เคยมีมาก่อน"
Grinex ระบุในแถลงการณ์ว่า เงินดิจิทัลถูกถอนออกจาก 54 address (กระเป๋าเงินดิจิทัล) และ “ร่องรอยดิจิทัลกับลักษณะการโจมตี บ่งบอกถึงระดับทรัพยากรและเทคโนโลยีที่ไม่เคยมีมาก่อน — ซึ่งมีเฉพาะในหน่วยงานของรัฐที่เป็นศัตรูเท่านั้น”
“จากการโจมตี Grinex จำเป็นต้องหยุดดำเนินการ ข้อมูลทั้งหมดได้ส่งให้เจ้าหน้าที่บังคับใช้กฎหมายแล้ว และได้แจ้งความดำเนินคดีในพื้นที่ที่โครงสร้างพื้นฐานตั้งอยู่”
ทั้งนี้ Grinex ถูกจับตามองอย่างกว้างขวางในฐานะ ผู้สืบทอดของ Garantex (กระดานเทรดคริปโตที่ถูกสหรัฐฯ คว่ำบาตรเช่นกัน) โดยทั้งสองแห่งถูกกล่าวหาจากทางการสหรัฐฯ ว่าช่วยรัสเซียและหน่วยงานอื่น ๆ หลบเลี่ยงมาตรการคว่ำบาตรและฟอกเงินให้กับแฮกเกอร์ที่เชื่อมโยงกับรัสเซีย
Tom Robinson ผู้ร่วมก่อตั้ง Elliptic (บริษัทวิเคราะห์ข้อมูลบนบล็อกเชน) เคยกล่าวหาว่า Grinex เป็นแพลตฟอร์มหลักในการซื้อขาย A7A5 ซึ่งเป็น Stablecoin (เหรียญดิจิทัลที่ตรึงมูลค่ากับสกุลเงิน) ที่อิงกับรูเบิลและถูกเชื่อมโยงกับการหลบเลี่ยงการคว่ำบาตร อย่างไรก็ตาม ตัวแทน Grinex เคยให้สัมภาษณ์กับ Cointelegraph เมื่อปีที่ผ่านมาว่า บริษัทต่อต้านกิจกรรมที่ผิดกฎหมายทุกรูปแบบ รวมถึงการฟอกเงินและการหลบเลี่ยงการคว่ำบาตร
🔗 พบ TokenSpot อาจถูกโจมตีโดยกลุ่มเดียวกัน
Grinex อาจไม่ใช่เหยื่อเพียงรายเดียว TRM Labs (บริษัทวิเคราะห์ข้อมูลบนบล็อกเชน) รายงานเมื่อวันพฤหัสบดีว่า กระเป๋าเงิน 2 ใบจาก TokenSpot — กระดานเทรดคริปโตที่ตั้งอยู่ในคีร์กีซสถานซึ่งมีความเชื่อมโยงบนเชนกับ Grinex — ได้โอนเงินราว 5,000 ดอลลาร์ (ประมาณ 180,000 บาท) ไปยังที่อยู่รวมเงิน (Consolidation Address) ชุดเดียวกับที่แฮกเกอร์ของ Grinex ใช้
ช่อง Telegram ของ TokenSpot ประกาศว่ามีการปิดปรับปรุงทางเทคนิคและระบบล่มชั่วคราวในวันที่ 15 เมษายน ก่อนประกาศว่าระบบกลับมาทำงานเต็มรูปแบบในวันถัดมา
นอกจากนี้ TRM Labs ยังระบุว่าพบกระเป๋าเงินเพิ่มอีก 16 รายการ ที่เชื่อมโยงกับเหตุการณ์นี้ นอกเหนือจากที่ Grinex เปิดเผยต่อสาธารณะ โดยที่อยู่รวมเงินซึ่งรับเงินทั้งหมดมี TRON กว่า 45.9 ล้านเหรียญ มูลค่าเกือบ 15 ล้านดอลลาร์
💸 USDT หายไป $15 ล้าน ก่อนถูกเปลี่ยนเป็น TRX และ ETH
Elliptic ระบุว่าสามารถติดตามการเคลื่อนไหวของ USDT (USDt คือ Stablecoin ที่ตรึงมูลค่ากับดอลลาร์สหรัฐ ออกโดย Tether) ได้ราว 15 ล้านดอลลาร์ที่ไหลออกจากบัญชีของ Grinex ไปยังบัญชีบน Tron หรือ Ethereum blockchain
“USDT เหล่านี้จะถูกแปลงเป็นสินทรัพย์อื่น ไม่ว่าจะเป็น TRX หรือ ETH — ด้วยวิธีนี้ โจรหลีกเลี่ยงความเสี่ยงที่ USDT ที่ขโมยมาจะถูก Tether อายัดได้”
เทคนิคนี้สะท้อนถึงจุดอ่อนของ Stablecoin รวมศูนย์ที่ผู้ออกเหรียญสามารถอายัดยอดคงเหลือได้ ทำให้แฮกเกอร์มักรีบสลับเหรียญเป็น Native Token ของเชนทันทีหลังขโมยสำเร็จ
⚔️ ไม่ใช่ครั้งแรก — Nobitex ของอิหร่านก็เคยโดนมาแล้ว
นี่ไม่ใช่ครั้งแรกที่กระดานเทรดคริปโตซึ่งถูกกล่าวหาว่าช่วยให้หน่วยงานต่าง ๆ หลบเลี่ยงการคว่ำบาตรของสหรัฐฯ ตกเป็นเป้าหมาย — Nobitex ซึ่งเป็นกระดานเทรดของอิหร่าน ก็เคยถูกดูดเงินไปกว่า 81 ล้านดอลลาร์ (ราว 2.9 พันล้านบาท) เมื่อเดือนมิถุนายน 2025 ที่ผ่านมา โดยกลุ่มแฮกเกอร์ที่สนับสนุนอิสราเอลเป็นผู้อ้างความรับผิดชอบ
รูปแบบการโจมตีที่ทำซ้ำกับกระดานเทรดของประเทศที่ถูกคว่ำบาตร จึงชวนให้ตั้งคำถามว่า สงครามไซเบอร์ในโลกคริปโตอาจกลายเป็นสมรภูมิทางภูมิรัฐศาสตร์รูปแบบใหม่ ไปแล้วหรือไม่
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com เหตุการณ์นี้สืบเนื่องและเชื่อมโยงกับที่เราเคยรายงานไว้ก่อนหน้านี้
👉 Sui Blockchain สั่นสะเทือน! DEX Cetus โดนแฮก ถูกขโมยสินทรัพย์กว่า $200 ล้าน
👉 ZachXBT แฉ! Circle อายัด USDC ผิดเป้ากว่า 16 กระเป๋า ไม่เกี่ยวข้องกับคดีใด ๆ
🔗 อ้างอิงต้นฉบับ: Cointelegraph / Elliptic / TRM Labs ภาพ financefeeds.com
💬 ความเห็นบรรณาธิการ Bitcoinaddict เหตุการณ์ Grinex ทำให้เห็นว่าวงการคริปโตเริ่มไม่ได้เป็นแค่สมรภูมิของแฮกเกอร์เดี่ยวอีกต่อไป แต่กำลังถูกดึงเข้าไปอยู่ในเกมระหว่างรัฐมากขึ้นเรื่อย ๆ ไม่ว่าจะเป็นกรณี Nobitex ของอิหร่าน หรือ Grinex ที่ถูกเชื่อมโยงกับรัสเซีย รูปแบบที่กระดานเทรดในประเทศที่ถูกคว่ำบาตรตกเป็นเป้า สะท้อนว่าคริปโตในฐานะ “ช่องทางทางการเงิน” กำลังถูกจับตาจากทุกฝ่ายบนเวทีโลก ขณะเดียวกัน เทคนิคการสลับ USDT เป็น TRX/ETH เพื่อเลี่ยงการอายัดก็เป็นอีกบทเรียนสำคัญเกี่ยวกับลักษณะของ Stablecoin รวมศูนย์ที่ผู้ใช้ทั่วไปควรทำความเข้าใจ น่าจับตามองไม่น้อยเลยทีเดียวว่าระเบียบการกำกับดูแลระดับสากลจะขยับไปในทิศทางใดหลังจากนี้
🏷️ Tags / คีย์เวิร์ด SEO: Grinex hack, คริปโตรัสเซีย, Garantex, USDT ถูกขโมย, การคว่ำบาตรคริปโต, Elliptic, TRM Labs, Stablecoin อายัด
— รายงานโดยทีมข่าว Bitcoinaddict.com