
ZachXBT แฉแก๊งฟอกเงินแฮก Bitget 387 ล้านดอลลาร์ โพสต์ขอความช่วยเหลือโจ่งแจ้งใน Discord-Telegram
ZachXBT นักสืบบล็อกเชนอิสระชื่อดัง โพสต์บน X เมื่อวันที่ 28 กันยายน 2569 ว่ากลุ่มคนจีนที่รับฟอกเงินให้แฮกเกอร์ในคดีแฮก Bitget มูลค่าราว 387 ล้านดอลลาร์ (ราว 13,000 ล้านบาท อัตราแลกเปลี่ยน 33.6 บาทต่อดอลลาร์) ซึ่งถูกสงสัยว่าเป็นกลุ่มเกาหลีเหนือ กำลังโพสต์ขอความช่วยเหลือเรื่องคำสั่งซื้อขายกันอย่างเปิดเผยในเซิร์ฟเวอร์ Discord และช่อง Telegram สาธารณะของบริการที่พวกเขาใช้ฟอกเงิน โพสต์ดังกล่าวมียอดเข้าชมกว่า 1.5 ล้านครั้ง
ZachXBT เปิดข้อมูลผู้ต้องสงสัย 5 ราย
ในโพสต์เดียวกัน ZachXBT เผยแพร่ชื่อเล่น ชื่อบัญชี Discord และ Telegram พร้อมรหัสธุรกรรมบนบล็อกเชนของผู้ต้องสงสัย 5 ราย ที่เขาระบุว่าเกี่ยวข้องกับการฟอกเงินจากเหตุแฮกครั้งนี้ (ทีมข่าวเลือกไม่นำรายชื่อบัญชีมาเผยแพร่ซ้ำ เนื่องจากบุคคลเหล่านี้ยังไม่ถูกดำเนินคดีตามกฎหมาย) ZachXBT ยังระบุว่าหนึ่งในผู้ต้องสงสัยเคยถูกพบว่าฟอกเงินจากเหตุแฮก Kelp DAO มูลค่าราว 292 ล้านดอลลาร์เมื่อต้นปีนี้มาแล้วด้วย
"ผมเห็นรูปแบบเดียวกันนี้หลังเหตุแฮกหลายครั้งที่ถูกระบุว่าเป็นฝีมือกลุ่ม TraderTraitor และผมติดตามกลุ่มเหล่านี้อย่างใกล้ชิด ผมวางแผนจะเผยแพร่ข้อมูลเพิ่มเติมเกี่ยวกับพวกเขาในอีกไม่กี่สัปดาห์ข้างหน้า"
— ZachXBT นักสืบบล็อกเชนอิสระ
TraderTraitor เป็นชื่อที่หน่วยงานสหรัฐฯ ใช้เรียกกลุ่มแฮกเกอร์ที่เชื่อมโยงกับรัฐบาลเกาหลีเหนือ ซึ่งมักพุ่งเป้าไปที่บริษัทคริปโต ZachXBT ระบุว่าตอนนี้เงินที่ถูกขโมยกำลังถูกโยกข้ามเชนหลายทอดผ่านบริดจ์ (Bridge ระบบโอนสินทรัพย์ข้ามบล็อกเชน) และถูกฝากเข้าบริการผสมเหรียญ (Mixer) อย่าง Wasabi เพื่อตัดเส้นทางการตรวจสอบ
SlowMist พบเงินโจรถูกโยกผ่าน CoW Protocol และ Chainflip
ล่าสุดเมื่อวันที่ 30 กันยายน 2569 Wu Blockchain รายงานว่า Cos ผู้ก่อตั้ง SlowMist (บริษัทตรวจสอบความปลอดภัยบล็อกเชน) ระบุว่าระบบ TrackAgent ของ MistTrack ตรวจพบแฮกเกอร์ที่ถูกสงสัยว่าเป็นเกาหลีเหนือกำลังโยกเงินที่ขโมยจาก Bitget ผ่าน CoW Protocol (แพลตฟอร์มแลกเปลี่ยนเหรียญแบบกระจายศูนย์) ร่วมกับ Chainflip (โปรโตคอลแลกเปลี่ยนข้ามเชน)
ตามการวิเคราะห์ของ SlowMist แฮกเกอร์ใช้สคริปต์อัตโนมัติสร้างคำสั่งซื้อขายบน CoW โดยกำหนดให้ผู้รับเงินเป็นสัญญาฝากเงินของ Chainflip ที่สร้างเตรียมไว้ล่วงหน้า ทำให้สินทรัพย์ที่ซื้อขายเสร็จแล้วไหลเข้าสู่การแลกเปลี่ยนข้ามเชนทันที และสุดท้ายถูกแปลงเป็น Bitcoin ทำให้การตามรอยเงินยากขึ้น
ตัวเลขความเสียหายยังต่างกันตามแหล่งข่าว
ZachXBT ระบุมูลค่าความเสียหายไว้ที่ 387 ล้านดอลลาร์ ใกล้เคียงกับยอดที่ Bitget ปรับขึ้นล่าสุด ขณะที่รายงานของ Wu Blockchain อ้างถึงยอดราว 350 ล้านดอลลาร์ ส่วนการระบุว่าแฮกเกอร์เป็นกลุ่มเกาหลีเหนือนั้น ทั้งสองแหล่งยังใช้คำว่า "ถูกสงสัย" และ Wu Blockchain ระบุว่าการสืบสวนเพื่อยืนยันตัวผู้กระทำยังไม่สิ้นสุด
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
เหตุการณ์นี้สืบเนื่องจากที่เราเคยรายงานไว้ก่อนหน้านี้
👉 เกิดอะไรขึ้นกับ Bitget สรุปเหตุแฮก 11,700 ล้านบาท ไทม์ไลน์ เงินไหลไปไหน ใครต้องสงสัย
👉 Bitget เผยต้นตอแฮก จากช่องโหว่ซอฟต์แวร์บุคคลที่สาม ขณะ THORChain ปฏิเสธบล็อกเงินโจร
👉 มหากาพย์แฮก KelpDAO 290 ล้านดอลล์! ฝีมือโสมแดง ทำ DeFi ทั่วโลกป่วน
🔗 อ้างอิงต้นฉบับ: ZachXBT (X), Wu Blockchain (X)
💬 ความเห็นบรรณาธิการ Bitcoinaddict
ประเด็นที่น่าคิดคือเครือข่ายฟอกเงินรายเดิมถูกพบซ้ำในเหตุแฮกคนละครั้ง ตั้งแต่ Kelp DAO มาจนถึง Bitget สะท้อนว่าแม้บล็อกเชนจะโปร่งใสจนนักสืบอิสระตามรอยได้ แต่เงินก็ยังถูกแปลงและกระจายออกไปได้เร็วกว่าที่หน่วยงานจะอายัดทัน สำหรับผู้ใช้ทั่วไปในไทย ข่าวลักษณะนี้เป็นเครื่องเตือนว่าความเสี่ยงของการฝากเหรียญไว้บนเอ็กซ์เชนจ์มีอยู่จริง ไม่ว่าแพลตฟอร์มจะใหญ่แค่ไหนก็ตาม
เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน
— รายงานโดยทีมข่าว Bitcoinaddict.com