Bitget หนึ่งในตลาดแลกเปลี่ยนคริปโตรายใหญ่ ยืนยันว่าถูกแฮ็กเกอร์ดูดเงินออกจาก hot wallet ไปราว 351.6 ล้านดอลลาร์สหรัฐ เมื่อวันที่ 24 กันยายน 2026 เรื่องนี้สำคัญกับทุกคนที่ถือเงินไว้บนตลาดแลกเปลี่ยนแบบรวมศูนย์ เพราะมันแสดงให้เห็นว่าการเจาะ hot wallet เกิดขึ้นได้เร็วแค่ไหน และตลาดแลกเปลี่ยนรับมือกับแรงกดดันแบบนี้อย่างไร
เกิดอะไรขึ้นกันแน่
Gracy Chen ซีอีโอของ Bitget เปิดเผยว่าระบบความปลอดภัยของตลาดแลกเปลี่ยนตรวจพบเงินไหลออกผิดปกติจาก hot wallet บางส่วนเมื่อเวลา 18:31 UTC วันที่ 24 กันยายน 2026 ตัวเลขเบื้องต้นจากการตรวจสอบภายในระบุว่าเงินที่ได้รับผลกระทบอยู่ที่ราว 351.6 ล้านดอลลาร์สหรัฐ อ้างอิงจาก Wu Blockchain ส่วน cold wallet ยังปลอดภัยดี และยอดเงินในบัญชีผู้ใช้ไม่ได้ถูกแก้ไขแต่อย่างใด Bitget ระบุว่ากองทุนคุ้มครองผู้ใช้ที่มีมูลค่ากว่า 464 ล้านดอลลาร์สหรัฐ สามารถชดเชยความเสียหายได้ ระบบถอนเงินถูกระงับชั่วคราว ขณะที่การฝากเงินและการเทรดยังเปิดให้ใช้งานตามปกติ
ฝั่งนักวิเคราะห์ออนเชนกลับพบตัวเลขที่ต่างออกไปและน้อยกว่า โดย Arkham Intelligence ประเมินความเสียหายไว้ที่ราว 178-183 ล้านดอลลาร์สหรัฐ ส่วน Bubblemaps คำนวณยอดโอนข้ามเชนไว้ใกล้เคียง 190 ล้านดอลลาร์สหรัฐ ทั้งสองแหล่งอ้างอิงไปยังกระเป๋าที่สร้างขึ้นใหม่ ซึ่งภายหลังถูกติดแท็กว่า Bitget Exploiter 1 ทาง Bitget ให้คำมั่นว่าจะเผยแพร่รายงานเหตุการณ์ฉบับเต็มก่อนเวลา 21:30 UTC วันที่ 25 กันยายน 2026
ย้อนรอยเหตุการณ์คล้ายกัน
เหตุการณ์นี้ชวนให้นึกถึงเดือนกุมภาพันธ์ 2025 ตอนที่ cold wallet บนเครือข่าย Ethereum ของ Bybit ถูกดูดเงินไปราว 400,000 ETH คิดเป็นมูลค่าราว 1.4-1.5 พันล้านดอลลาร์สหรัฐในขณะนั้น นับเป็นการโจรกรรมตลาดแลกเปลี่ยนครั้งใหญ่ที่สุดเท่าที่เคยมีมา ทีมสืบสวนในภายหลังเชื่อมโยงเหตุการณ์นั้นเข้ากับการปลอมแปลงหน้าอินเทอร์เฟซของ Safe multisig และระบุว่าเกี่ยวข้องกับกลุ่มที่เชื่อมโยงกับ Lazarus ตอนนั้น Bitget เป็นหนึ่งในตลาดแลกเปลี่ยนกลุ่มแรกที่ยื่นมือช่วยเหลือ Bybit ด้วยการให้ยืม 40,000 ETH มูลค่าราว 105-106 ล้านดอลลาร์สหรัฐ แบบไม่มีดอกเบี้ยและไม่ต้องมีหลักประกัน ซึ่ง Bybit ก็จ่ายคืนได้ภายในราว 3 วัน
การแฮ็กตลาดแลกเปลี่ยนแบบรวมศูนย์ส่วนใหญ่มักมาจากกุญแจ hot wallet ที่ถูกขโมย เช่นเดียวกับกรณี Coincheck ปี 2018, KuCoin ปี 2020 และ Bitmart ปี 2021 หรือไม่ก็มาจากการเจาะระบบ multisig และหน้าอินเทอร์เฟซการเซ็นธุรกรรม อย่างที่เกิดกับ Bybit
เรื่องนี้สำคัญกับคุณอย่างไร
สำหรับผู้ใช้ Bitget กองทุนคุ้มครองและ cold wallet ที่ยังปลอดภัยหมายความว่ายอดเงินของผู้ใช้น่าจะยังคงอยู่ครบถ้วน แม้การระงับถอนเงินจะจำกัดการเข้าถึงเงินทุนไปสักระยะ สำหรับเทรดเดอร์บนตลาดแลกเปลี่ยนต่างๆ เหตุการณ์นี้เป็นเครื่องเตือนใจว่า hot wallet ที่ต้องเชื่อมต่อออนไลน์ตลอดเวลาเพื่อรองรับการดำเนินงานประจำวัน มีความเสี่ยงสูงกว่าการเก็บเงินแบบ cold storage มาก นักพัฒนาและผู้ให้บริการกระเป๋าเงินดิจิทัลต้องเผชิญแรงกดดันใหม่ในการตรวจสอบหน้าอินเทอร์เฟซการเซ็นธุรกรรมและระบบจัดการกุญแจของ hot wallet เพราะเหตุการณ์ในอดีตชี้ให้เห็นทั้งกรณีกุญแจถูกขโมยและอินเทอร์เฟซถูกปลอมแปลง ตลาดแลกเปลี่ยนที่ตอบสนองเร็วและสื่อสารอย่างเปิดเผย เหมือนที่ Bitget และ Bybit ทำในปี 2025 อาจรักษาความเชื่อมั่นของผู้ใช้ไว้ได้มากกว่าตลาดที่เลือกจะเงียบ
คำถามใหญ่ที่ยังค้างคาใจ
ถ้าตลาดแลกเปลี่ยนยังคงรับมือความเสียหายด้วยกองทุนประกันและเงินกู้ระหว่างกันไปเรื่อยๆ นี่คือการสร้างความยืดหยุ่นที่แท้จริงให้กับอุตสาหกรรม หรือเป็นเพียงการเลื่อนเวลาก่อนที่จะต้องเผชิญคำถามใหญ่ว่า การดูแลสินทรัพย์ในโลกคริปโตยังพึ่งพา hot wallet แบบรวมศูนย์มากแค่ไหน ในเมื่อกุญแจเดียวที่ถูกขโมยหรืออินเทอร์เฟซเดียวที่ถูกปลอมแปลง สามารถดูดเงินหลายร้อยล้านดอลลาร์ออกไปได้ภายในไม่กี่นาที และสุดท้ายแล้วใครจะเป็นคนแบกรับความเสียหายเมื่อเหตุการณ์แบบนี้เกิดขึ้นอีกครั้ง
สิ่งที่ต้องจับตาต่อไป
Bitget ให้คำมั่นว่าจะอัปเดตสถานการณ์ทุกชั่วโมงและเผยแพร่รายงานเหตุการณ์ฉบับเต็ม รวมถึงการวิเคราะห์ต้นตอของปัญหา ก่อนเวลา 21:30 UTC วันที่ 25 กันยายน 2026 รายงานฉบับนี้จะเผยให้เห็นว่าการแฮ็กครั้งนี้เกิดจากกุญแจส่วนตัวรั่วไหลหรือการเจาะอินเทอร์เฟซกันแน่ ต้องจับตาดูว่าตัวเลขความเสียหายภายในที่ 351.6 ล้านดอลลาร์สหรัฐ จะสอดคล้องกับยอดที่ตรวจสอบได้บนเชนราว 180-190 ล้านดอลลาร์สหรัฐ หรือไม่ ขณะนี้หน่วยงานบังคับใช้กฎหมายเข้ามาเกี่ยวข้องกับคดีนี้แล้ว



