xs
xsm
sm
md
lg

วิกฤตวงการคริปโต Q3/69 แฮกเกอร์ถล่มยับ! เสียหาย 1.26 พันล้านดอลลาร์

เผยแพร่:   ปรับปรุง:   โดย: ผู้จัดการออนไลน์



วงการสินทรัพย์ดิจิทัลต้องจารึกหน้าประวัติศาสตร์เลือดอีกครั้ง เมื่อรายงานล่าสุดเปิดโปงความหละหลวมของระบบรักษาความปลอดภัยที่ทำให้ไตรมาส 3 ของปี 2569 กลายเป็นฝันร้าย มูลค่าความเสียหายพุ่งทะยานทะลุ 1.26 พันล้านดอลลาร์สหรัฐ จากการโจมตีถึง 247 ครั้ง ตัวเลขนี้สะท้อนให้เห็นถึงภัยคุกคามที่ทวีความรุนแรงขึ้นอย่างก้าวกระโดด โดยเฉพาะในเดือนกันยายนเพียงเดือนเดียวที่กวาดความเสียหายไปกว่า 769 ล้านดอลลาร์สหรัฐ หัวใจสำคัญของความพินาศรอบนี้หนีไม่พ้นการถูกเจาะระบบครั้งมโหฬารของกระดานเทรดชื่อดังอย่าง Bitget ที่ถูกสูบเงินออกไปเกือบ 400 ล้านดอลลาร์สหรัฐ นี่ไม่ใช่แค่การโจรกรรมธรรมดา แต่มันคือสัญญาณเตือนภัยระดับสีแดงที่ชี้ให้เห็นว่า โลกคริปโตยังคงเป็นขุมทรัพย์ที่เต็มไปด้วยช่องโหว่

ข้อมูลเชิงลึกจาก เซอร์ทิก (CertiK) บริษัทผู้เชี่ยวชาญด้านความปลอดภัยบนบล็อกเชน ระบุชัดเจนว่า ไตรมาสที่ 3 ของปี 2569 กลายเป็นช่วงเวลาแห่งความสูญเสียครั้งประวัติศาสตร์ โดยมูลค่าความเสียหายจากอาชญากรรมทางไซเบอร์พุ่งทะยานขึ้นถึง 1.26 พันล้านดอลลาร์สหรัฐ

ตัวเลขดังกล่าวเชื่อมโยงกับสถิติการโจมตีที่เติบโตเพิ่มขึ้นอย่างก้าวกระโดดถึงร้อยละ 53.9 เมื่อเทียบกับตัวเลข 819.4 ล้านดอลลาร์สหรัฐในไตรมาสที่ 2 ขณะที่จำนวนครั้งของการโจมตีก็ขยับเพิ่มขึ้นราวร้อยละ 13 จาก 219 ครั้ง เป็น 247 ครั้ง ความน่าตกใจอยู่ที่การกระจุกตัวของความเสียหาย เพราะเพียงแค่เดือนกันยายนเดือนเดียว อาชญากรไซเบอร์สามารถกวาดเงินไปได้ถึง 769 ล้านดอลลาร์สหรัฐ จากการก่อเหตุ 99 ครั้ง แม้จะมีการอายัดและติดตามเงินคืนมาได้ราว 273 ล้านดอลลาร์สหรัฐ ทำให้ความเสียหายสุทธิในเดือนนี้ปรับลดลงเหลือ 495.3 ล้านดอลลาร์สหรัฐ แต่รูปแบบการปล้นที่เกิดจากการหาช่องโหว่ของระบบ (Exploits) กลับครองสัดส่วนถึงร้อยละ 96 ของมูลค่าความเสียหายทั้งหมดในเดือนดังกล่าว

จุดศูนย์กลางของความเสียหายครั้งนี้อยู่ที่ Bitget กระดานเทรดคริปโตยักษ์ใหญ่ ที่ต้องกลายเป็นเหยื่อสังเวยชิ้นโตที่สุดของไตรมาส ด้วยมูลค่าความเสียหายระดับซึนามิในโลกคริปโตที่ 387.5 ล้านดอลลาร์สหรัฐ หรือคิดเป็นร้อยละ 31 ของความสูญเสียที่เกิดขึ้นทั้งหมดในไตรมาส 3 เหตุการณ์นี้เริ่มต้นขึ้นเมื่อวันที่ 24 กันยายน 2569 เมื่อระบบตรวจพบการโอนเงินที่ไม่ได้รับอนุญาตออกจากกระเป๋าเงินร้อน (Hot Wallets) บางส่วน จนนำไปสู่การสั่งระงับการถอนเงินฉุกเฉิน

สิ่งที่ทำให้นักลงทุนตั้งข้อสงสัยถึงความย้อนแย้งกับสิ่งที่เกิดขึ้นคือ คำชี้แจงจากทางบริษัทที่ระบุว่า แฮกเกอร์ไม่ได้เจาะระบบของพวกเขาโดยตรง แต่ใช้ยุทธวิธีเจาะผ่านช่องโหว่ในผลิตภัณฑ์รักษาความปลอดภัยของบุคคลที่สาม เพื่อขโมยข้อมูลประจำตัวภายใน แล้วนำไปใช้ปลอมแปลงคำสั่งถอนเงิน ยิ่งไปกว่านั้น ข้อมูลการแกะรอยจาก สโลว์มิสต์ (SlowMist) ยังชี้ให้เห็นว่า ต้นตอของการโจมตีครั้งนี้อาจถูกวางแผนอย่างเป็นระบบมามาล่วงหน้าตั้งแต่การใช้ช่องโหว่แบบซีโร่เดย์ (Zero-day exploit) เมื่อวันที่ 31 สิงหาคม 2569 ซึ่งสะท้อนให้เห็นถึงความหละหลวมในการตรวจสอบและป้องกันภัยคุกคามล่วงหน้าอย่างปฏิเสธไม่ได้

นอกจากโศกนาฏกรรมของ Bitget แล้ว รายงานระบุถึงเหยื่อรายใหญ่อื่นๆ ที่โดนโจมตีในไตรมาสเดียวกันไม่ว่าจะเป็นการเจาะระบบเครือข่าย Liquid Network ที่สูญเงินไปมหาศาลถึง 319 ล้านดอลลาร์สหรัฐ เมื่อวันที่ 6 กันยายน ตามมาด้วยโปรโตคอล Tectonic ที่โดนเจาะไป 120 ล้านดอลลาร์สหรัฐ และการโจรกรรมกระเป๋าเงินฮาร์ดแวร์ Coldcard ที่สร้างความเสียหายอีก 112.7 ล้านดอลลาร์สหรัฐ

ไม่ว่าตลาดจะตื่นเต้นกับราคาของบิทคอยน์ ที่พุ่งทะยานทะลุ 84,000 ดอลลาร์สหรัฐ หรือความคึกคักของเหรียญทางเลือกอื่นๆ มากเพียงใด แต่ตราบใดที่โครงสร้างพื้นฐานด้านความปลอดภัยของแพลตฟอร์มผู้ให้บริการยังคงเต็มไปด้วยจุดบอด ซึ่งพร้อมจะพังทลายลงได้ทุกเมื่อจากความผิดพลาดของพันธมิตรบุคคลที่สาม อุตสาหกรรมคริปโตก็ไม่อาจหลุดพ้นจากวังวนของความเสี่ยงขั้นวิกฤตนี้ได้ การพึ่งพาเพียงคำโฆษณาว่าระบบปลอดภัยสูงสุดนั้นไม่เพียงพออีกต่อไป บทเรียนมูลค่า 1.26 พันล้านดอลลาร์สหรัฐในไตรมาส 3 ปี 2569 คือใบเสร็จราคาแพงที่นักลงทุนต้องจ่าย และเป็นความจริงอันโหดร้ายที่ผู้ให้บริการต้องเร่งอุดรอยรั่ว ก่อนที่ความน่าเชื่อถือของทั้งอุตสาหกรรมจะถูกสูบออกไปจนหมดสิ้น