เกิดเหตุ Binance ถูกแฮ็กสูญเงินกว่า 40 ล้านเหรียญสหรัฐฯ

เมื่อวันที่ 7 พฤษภาคมที่ผ่านมามีประกาศเกิดเหตุ Security Breach ในหน้าเว็บของ Binance หรือตัวกลางซื้อขายเงินดิจิทัลจากญี่ปุ่นว่ามีแฮ็กเกอร์เจาะเข้าไปยังบัญชีผู้ใช้และขโมยเงินดิจิทัลกว่า 7,000 บิตคอยน์ซึ่งตีเป็นมูลค่าจริงได้ราว 41 ล้านเหรียญสหรัฐฯ หรือกว่า 1,312 ล้านบาท

credit : Zdnet

บริษัทแถลงว่าแฮ็กเกอร์ใช้เทคนิคอย่างหลากหลายคือ “Phishing, Virus และการโจมตีอื่นๆ” เพื่อเข้าถึงบัญชีผู้ใช้ประกอบด้วย API Key, 2FA Code และข้อมูลอื่นๆ หลังจากนั้น มีการถอนเงินกว่า 7,074 บิตคอยน์จาก ‘Hot wallet’ กระจายสู่อีกหลายบัญชีขนาดเล็ก อย่างไรก็ตามด้วย Transaction ขนาดใหญ่ทำให้เกิดการแจ้งเตือนด้านความมั่นคงปลอดภัยขึ้นแต่ก็ไม่เพียงพอที่จะหยุดกิจกรรมของคนร้าย โดยผู้ดูแลระบบได้สั่งระงับการฝากถอนอย่างทันทีและปรับไซต์เข้าสู่สถานะซ่อมบำรุงในเวลาต่อมาเพื่อเตรียมหาสาเหตุ

Binance กล่าวว่า “Transaction ถูกวางแผนมาอย่างดีจนสามารถผ่านการตรวจสอบด้านความปลอดภัยและแฮ็กเกอร์ก็นิ่งมากพอที่จะรอและปฏิบัติการผ่านทางหลายบัญชีที่ดูเหมือนไม่เชื่อมโยงกัน” และบริษัทก็เตรียมทำการสืบสวนด้านความมั่นคงปลอดภัยในเร็ววันนี้เพื่อหาตัวแฮ็กเกอร์จากบัญชีต่างๆ อย่างไรก็ตามเคราะห์ดีที่ Binance เคยเตรียมกองทุนจากการเก็บค่าซื้อขายไว้ตั้งแต่ปีก่อนทำให้บริษัทมีเงินชดเชยให้ผู้เสียหายได้ ดังนั้นจึงไม่มีผู้ใช้รายได้ที่เสียเงินไปจากเคราะห์ร้ายในครั้งนี้

ที่มา :  https://www.zdnet.com/article/hackers-steal-41-million-from-cryptocurrency-exchange-binance/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เปิดตัว Datadog Code Security MCP ตรวจความปลอดภัยของ Code ที่ AI สร้างได้แบบ Real-Time

Datadog ได้ออกมาประกาศเปิดตัวเครื่องมือใหม่ Datadog Code Security MCP สำหรับใช้ตรวจสอบความปลอดภัยของโค้ดที่ AI เขียนขึ้นมาได้ทันทีโดยไม่ต้องรอ Pull Request หรือ CI Pipeline อีกต่อไป