นักสืบพบผู้ต้องสงสัยแฮ็ก Bitget มูลค่า 387M USD ขอความช่วยเหลือในห้องแชทสาธารณะ

บทคัดย่อ:ZachXBT กล่าวว่า ผู้ที่ฟอกเงินจากการแฮก Bitget ได้ขอความช่วยเหลือในห้องแชทสาธารณะของ Discord และ Telegram โดยหนึ่งในนั้นเชื่อมโยงกับการแฮก Kelp DAO

มีรายงานว่าผู้ที่ฟอกเงินจากเหตุการณ์แฮ็ก Bitget มูลค่า 387 ล้าน USD ได้สอบถามขอความช่วยเหลือจากฝ่ายบริการลูกค้าในห้องแชทสาธารณะ ตามที่นักสืบ Blockchain อย่าง ZachXBT ระบุ

เขาระบุว่ากลุ่มนี้เป็นผู้ฟอกเงินชาวจีนที่ทำงานให้กับผู้โจมตีที่คาดว่าเป็นชาวเกาหลีเหนือ โดยพวกเขาโพสต์อย่างเปิดเผยใน Discord และ Telegram ของบริการที่ใช้เคลื่อนย้ายเงินเหล่านั้น

สิ่งที่ผู้ต้องสงสัยในเหตุการณ์แฮ็ก Bitget ได้โพสต์

Bitget สูญเงิน 387.5 ล้าน USD เมื่อวันที่ 24 กันยายน โดย Gracy Chen ซีอีโอของบริษัทกล่าวว่าผู้โจมตีหลอกให้ระบบอนุมัติภายในเซ็นรับรองคำสั่งโอน และมีความเป็นไปได้สูงว่า เกาหลีเหนืออยู่เบื้องหลังเหตุโจมตีนี้ ไทม์ไลน์เหตุการณ์แฮ็ก Bitget ของ BeInCrypto ได้สรุปเหตุการณ์นี้ไว้อย่างละเอียด

ผู้สนับสนุน

ผู้สนับสนุน

ZachXBT เปิดเผยชื่อบัญชีห้าบัญชีและเชื่อมโยงแต่ละบัญชีกับธุรกรรมที่เกิดขึ้น ภาพหน้าจอแสดงให้เห็นว่าพวกเขาบ่นกับเจ้าหน้าที่ของ THORChain ซึ่งเป็นเครือข่ายที่ให้แลก coin ข้ามบล็อกเชนโดยไม่ต้องมีบัญชี เกี่ยวกับการแลกเปลี่ยน XRP เป็น Bitcoin ที่ไม่เคยมาถึงปลายทาง

BREAKING: Chinese illicit actors laundering funds from the $387M Bitget exploit on behalf of the alleged DPRK attackers are openly asking for support with orders in public Discord servers and Telegram channels of services they use.

Notably, Alias 4 (below) was also seen… pic.twitter.com/KfdTo51M2o

— ZachXBT (@zachxbt) September 28, 2026

ผู้ใช้รายหนึ่งชื่อ “Cc” เขียนว่ามีการส่ง XRP จำนวน 277,724 เหรียญเข้าไปแต่ได้รับคืนมาเพียง 431 เหรียญ ส่วนอีกราย “jack” ระบุว่าหากสูญเสียสินทรัพย์เหล่านี้จะ “สร้างปัญหาใหญ่ให้กับชีวิตมาก” ขณะที่ผู้ดูแลระบบของบริการ SwapKit ตอบกลับด้วยภาพของ Kim Jong Un

การเชื่อมโยงกับ Kelp DAO และรูปแบบของเกาหลีเหนือ

ZachXBT เปิดเผยว่าบัญชีหนึ่งชื่อ “lolo” ยังฟอกเงินจาก กรณี Kelp DAO มูลค่า 292 ล้าน USD ในเดือนเมษายนด้วย ในแชท lolo ยืนยันว่าใช้ชื่อ “Marin” ใน Telegram ด้วยเช่นกัน

ZachXBT พบผู้ต้องสงสัยแฮ็ก Bitget มูลค่า 387 ล้าน USD ขอความช่วยเหลือในห้องแชทสาธารณะ

นักสืบบน chain รายนี้เขียนว่า ดิฉันสังเกตรูปแบบเดียวกันหลังจากเกิดเหตุการณ์โจมตีที่เชื่อมโยงกับ TraderTraitor หลายครั้ง และได้ติดตามกลุ่มเหล่านี้อย่างใกล้ชิด

TraderTraitor คือชื่อที่ FBI ตั้งให้กับกลุ่มแฮ็กเกอร์จากเกาหลีเหนือ โดย FBI โทษว่ากลุ่มนี้อยู่เบื้องหลังการขโมยเงิน 308 ล้าน USD จาก DMM Bitcoin ของญี่ปุ่นในปี 2024

ขณะนี้เงินที่ถูกขโมยกำลังถูกเคลื่อนย้ายข้ามบล็อกเชนผ่านบริดจ์และไปสู่บริการ mixer เช่น Wasabi ซึ่งเป็นกระเป๋าเงินที่รวม coin เพื่อปกปิดร่องรอยตามที่เขาระบุ

THORChain ได้ ปฏิเสธที่จะบล็อกกระเป๋าเงินที่เชื่อมโยงกับผู้โจมตี ขณะที่ Bitget กล่าวว่าการถอนเงินจะเปิดให้บริการในวันจันทร์ และ ZachXBT วางแผนจะเปิดเผยข้อมูลเพิ่มเติมเกี่ยวกับกลุ่มเหล่านี้ในอีกไม่กี่สัปดาห์ข้างหน้า

ข้อจำกัดความรับผิดชอบ

มุมมองในบทความนี้แสดงถึงมุมมองส่วนตัวของผู้เขียนเท่านั้นและไม่ถือเป็นคำแนะนำในการลงทุน สำหรับแพลตฟอร์มนี้ไม่รับประกันความถูกต้องครบถ้วนและทันเวลาของข้อมูลบทความ และไม่รับผิดชอบต่อการสูญเสียใด ๆ ที่เกิดจากการใช้ข้อมูลในบทความ
บทความก่อนหน้า

3 การปลดล็อกโทเคนที่น่าจับตาในสัปดาห์นี้

ถัดไป

ทองคำและเงินสูญเสียมูลค่าไป USD1 ล้านล้านในวันเดียวหลังเดิมพันเฟดขึ้นดอกเบี้ยเพิ่ม