กลุ่มแฮกเกอร์ Lazarus APT ขโมยเงิน 1.5 พันล้านดอลลาร์จากแพลตฟอร์ม Bybit กลายเป็นการปล้นคริปโตครั้งใหญ่ที่สุดในประวัติศาสตร์

74/68 (IT) ประจำวันจันทร์ที่ 24 กุมภาพันธ์ 2568

แพลตฟอร์มแลกเปลี่ยนคริปโต Bybit ถูกแฮ็กครั้งใหญ่ที่สุดในประวัติศาสตร์ โดยแฮกเกอร์ขโมยคริปโตเคอร์เรนซีมูลค่ากว่า 1.5 พันล้านดอลลาร์ จากกระเป๋าเงินเย็น (cold wallet) ของบริษัท แฮกเกอร์ได้ใช้เทคนิคปลอมแปลง signing interface ทำให้ธุรกรรมถูกเปลี่ยนไปยังที่อยู่ที่ไม่สามารถระบุตัวตนได้ เหตุการณ์นี้มีความเสียหายแซงหน้าการแฮ็กครั้งใหญ่ก่อนหน้านี้ เช่น Ronin Network (625 ล้านดอลลาร์) และ Poly Network (611 ล้านดอลลาร์)

บริษัทด้านความปลอดภัยบล็อกเชน Elliptic และ Arkham Intelligence ระบุว่าการโจมตีครั้งนี้มีความเชื่อมโยงกับกลุ่มแฮกเกอร์ Lazarus APT ที่มีความเกี่ยวข้องกับเกาหลีเหนือ อย่างไรก็ตาม Bybit ยังไม่ได้ออกมายืนยันข้อสันนิษฐานนี้ หลังการโจมตี ทีมรักษาความปลอดภัยของ Bybit ได้ร่วมมือกับผู้เชี่ยวชาญด้านบล็อกเชนเพื่อติดตามเส้นทางของเงินที่ถูกขโมย และยืนยันว่ากระเป๋าเงินอื่น ๆ ยังคงปลอดภัย    

Lazarus Group เป็นกลุ่มแฮกเกอร์ที่ดำเนินการมาตั้งแต่ปี 2007-2009 และขึ้นชื่อเรื่องการโจมตีทางไซเบอร์ระดับสูง กลุ่มนี้เคยอยู่เบื้องหลังการแฮ็กธนาคารและแพลตฟอร์มคริปโตหลายแห่ง รวมถึงเหตุการณ์สำคัญอย่างการแฮ็ก Sony Pictures และ DarkSeoul การปล้น Bybit ครั้งนี้ยิ่งตอกย้ำถึงความสามารถของ Lazarus ในการก่ออาชญากรรมทางไซเบอร์ ซึ่งส่งผลกระทบอย่างร้ายแรงต่อวงการคริปโตและการเงินทั่วโลก

แหล่งข่าว https://securityaffairs.com/174514/cyber-crime/lazarus-stole-1-5b-from-bybit-cryptocurrency-heist.html