ในเย็นวันที่ 21 กุมภาพันธ์ 2025 บริษัทสัญญาแลกเปลี่ยนคริปโต Bybit ประสบการณ์การโจมตีที่ใหญ่ที่สุดในประวัติศาสตร์อุตสาหกรรมคริปโตโลก ในระหว่างการละเมิดนี้ มีมากกว่า 500,000 ETH, stETH และ mETH ถูกถอนจากกระเป๋าของ Bybit โดยมูลค่าสูญเสียรวมเกิน 1.46 พันล้านดอลลาร์ตามราคาตลาดของวันนั้น ทรัพย์สินที่ถูกขโมยถูกย้ายไปยังที่อยู่กระเป่าที่ไม่ระบุ การโจมตีนี้เกินกว่าการละเมิด Poly Network ปี 2021 ที่เห็นมีเงินโดนขโมย 611 ล้านดอลลาร์ ทำให้เป็นการขโมยคริปโตที่สำคัญที่สุด
Source: https://www.ic3.gov/PSA/2025/PSA250226
แหล่งที่มา: https://x.com/benbybit/status/1894768736084885929
ก่อตั้งขึ้นในปี 2018 โดย Bybit เป็นหนึ่งในแลกเชนสกุลเงินดิจิทัลที่ใหญ่ที่สุดในโลก ด้วยปริมาตรการซื้อขายเฉลี่ยรายวันที่เกิน 36 พันล้านเหรียญ ตาม CoinMarketCap บายบิทถือว่ามีสินทรัพย์ประมาณ 16.2 พันล้านดอลลาร์ก่อนการโจมตี หมายความว่าเอเธอเรียมที่ถูกขโมยเป็นร้อยละ 9 ของสินทรัพย์ทั้งหมด
นักวิเคราะห์บนโซ่ ZachXBT ให้ข้อมูลที่ชี้ให้เห็นว่าการแฮ็กนั้นเป็นไปได้ที่ถูกดำเนินการโดยกลุ่มแฮ็กกิ้งที่เชื่อมโยงกับเกิดขึ้นจากเกาหลีเหนือที่ชื่อ Lazarus Group เขาได้รับรางวัล 30,000 ดอลลาร์สหรัฐสำหรับการสืบสวนเกี่ยวกับช่องโหว่ของเขา
แหล่งที่มา: https://www.chainabuse.com/report/b87c8824-8f5c-434a-a595-b7b916f641ad
การแฮ็ก
ผู้โจมตีใช้อินเทอร์เฟซผู้ใช้ (UI) ปลอมเพื่อแทรกซึมเข้าไปในคอมพิวเตอร์ของพนักงาน Safe (ผู้ให้บริการกระเป๋าเงิน) โดยกําหนดเป้าหมายไปที่ส่วนหน้าของระบบ Safe ของ Bybit โดยเฉพาะ ด้วยการเลียนแบบอินเทอร์เฟซผู้ใช้ที่ถูกต้องแฮกเกอร์สามารถประนีประนอมกระเป๋าเงินเย็นหลายลายเซ็นของ Bybit ETH แฮกเกอร์ลอบแก้ไขเนื้อหาธุรกรรมในระหว่างที่ดูเหมือนจะเป็นกระบวนการทําธุรกรรมปกติ
เนื่องจากผู้ลงนามเชื่อว่าพวกเขากำลังให้อนุญาตให้ทำธุรกรรมที่ถูกต้อง พวกเขาไม่สามารถตรวจจับได้ว่ามันได้ถูกแทนที่ด้วยสัญญาที่ไม่ดี ซึ่งส่งผลให้การโอนเงินที่ไม่ได้รับอนุญาตมูลค่า 1.46 พันล้านเหรียญ ETH ไปยังที่อยู่ที่ไม่รู้จักที่ถูกควบคุมโดยผู้โจมตี
การโจมตีเชิงขบวนการ วิธีการ และการป้องกัน:
การเคลื่อนไหวเงินและฟอกเงิน
ระหว่างเวลา 3:00 หรือ 4:30 น. เมื่อวันที่ 21 กุมภาพันธ์ 2025 แฮกเกอร์ได้ทำการโอนเงินส่วนใหญ่เสร็จสมบูรณ์แล้ว หลังจากการโจมตี มีเพียงประมาณ $3 ล้านคงเหลือในกระเป๋าเงินหลัก ETH ที่ถูกขโมยถูกแบ่งออกเป็น 40 รายการการทำธุรกรรมของ ETH ละ 10,000 ETH ในขณะเดียวกัน stETH และ mETH ถูกกระจายไปยังกระเป๋าเงินหลายราย เพื่อทำให้การติดตามเงินง่ายที่สลบไป ภายหลัง แฮกเกอร์ใช้ DEXs เพื่อแยกแยะและซักล้างเงินเพื่อล้างเงิน ซึ่งมีเป้าหมายเพื่อลบรากฎการติดตามทั้งหมด
ผลกระทบต่อตลาด
แม้กระทั่งจะก่อนที่ Bybit จะยืนยันการโจมตีโดยเป็นทางการ ราคา BTC และ ETH เริ่มลดลง ในเวลาไม่กี่ชั่วโมงหลังจากประกาศ Bitcoin ลดลง 3% ในขณะที่ Ethereum ลดลง 7%
ในช่วงสุดสัปดาห์ ETH กระโดดกลับมาที่ $2,800 หลังจากการซื้อกลับที่เริ่มต้นโดย Bybit แต่ลดลงอีกครั้งในวันจันทร์ แฮ็กเกอร์ตอนนี้เป็นเจ้าของ ETH อันดับ 14 ใหญ่ที่สุดและความ-concentration ของเงินอาจกดดันลงที่มองเห็นตลาดของ Ethereum
ที่มา: https://x.com/Bybit_Official/status/1893585578706227545
ความขัดแย้งเกี่ยวกับโปรโตคอล跨เชน
กลุ่มลาซารุสใช้โปรโตคอลแลกเปลี่ยน cross-chain เช่น THORChain อย่างบ่อยเพื่อแปลงทรัพย์สินที่ถูกขโมยเป็นบิตคอยน์ THORChain อ facilitator การสลับโดยตรงระหว่างบล็อกเชนที่แตกต่างกัน เช่น ETH เป็น BTC โดยไม่ต้องผ่านแลกเปลี่ยนแบบให้บริการ
ตาม THORChain Explorer ปริมาณการซื้อขายในช่วง 24 ชั่วโมงของโปรโตคอลในวันที่ 5 มีนาคม ได้ถึง 93 ล้านเหรียญ นักพัฒนาที่อยู่เบื้องหลังโปรโตคอลได้เผชิญกับวิจารณ์ที่รุนแรงโดยการเปิดให้เกิดการซื้อขายที่ผิดกฎหมายโดยฮักเกอร์จากเกาหลีเหนือ
แหล่งที่มา: https://thorchain.net/dashboard
กลุ่มลาซารุสเป็นหนึ่งในองค์กรที่โจมตีอย่างทรมานและชื่อเสียงที่สุดของโลก ชื่อ "ลาซารุส" มาจากตัวละครในบัญญัติไบเบิลที่ถูกนำกลับสู่ชีวิต ซึ่งแทนความอดทนและการฟื้นฟู
นอกจากนี้ยังเรียกว่า "Guardians," "Peace," หรือ "Whois Team," สมาชิกและโครงสร้างภายในของกลุ่มยังไม่ทราบอย่างแน่นอน อย่างไรก็ตาม ความเชื่อทั่วไปคือมีการดำเนินการภายใต้การควบคุมโดยตรงของรัฐบาลเกาหลีเหนือ โดยเริ่มต้นในฐานะกลุ่มแก๊งอาชญากรรมทางไซเบอร์ Lazarus ได้เปลี่ยนแปลงตามเวลาเนื่องจากขอบเขตและความซับซ้อนของการโจมตี ปัจจุบันมีการพิจารณาว่าเป็นกลุ่ม Advanced Persistent Threat (APT)
สถาบันต่าง ๆ อ้างถึงลาซารัสด้วยชื่อต่างๆ:
ตามที่เก่าของเกาหลีเหนือเคิม คุก-สงบอก เครือข่ายรู้จักกันภายในเกาหลีเหนือว่าเป็นสำนักงานสื่อสาร 414
กรมยุติธรรมสหรัฐระบุว่า Lazarus Group ดำเนินการเป็นส่วนต่อขยายของรัฐเกาหลีเหนือ กิจกรรมของมันไม่ได้เพียงขึ้นอยู่กับการขัดขวางทางไซเบอร์เท่านั้น แต่ยังรวมถึงความพยายามในการหลีกเลี่ยงการบังคับข้อจำกัดระหว่างประเทศและสร้างรายได้ผิดกฎหมาย โดยการดำเนินการโจรกรรมไซเบอร์ที่มีราคาต่ำแต่มีผลกระทบสูง ประเทศเกาหลีเหนือสามารถลงคณะที่มีทีมสมองสังเกตเล็ก ๆ ที่เป็นภัยต่อระบบการเงินโลกและสถานการณ์พื้นฐานที่สำคัญโดยเฉพาะในประเทศเกาหลีใต้และประเทศตะวันตก
แหล่งที่มา: https://en.wikipedia.org/wiki/Lazarus_Group
Lazarus Group ประกอบด้วยสองสาขาหลัก:
Also known as APT38, Stardust Chollima, or BeagleBoyz, BlueNorOff focuses on financial cybercrime, often involving fraudulent SWIFT transactions to move funds illegally. The group has targeted financial institutions in various countries, with the stolen funds believed to support North Korea’s missile and nuclear weapons programs.
การดำเนินการที่เสียชื่อมากที่สุดของพวกเขาเกิดขึ้นในปี 2016 เมื่อพวกเขาพยายามถอดถอนเงินเกือบ 1 พันล้านดอลลาร์ผ่านเครือข่าย SWIFT ข้อผิดพลาดในการสะกดคำในคำสั่งหนึ่งป้องกันธนาคารสำรองแห่งนิวยอร์กจากการทำส่วนในการโอนเงิน BlueNorOff ใช้กลยุทธ์เช่นการล่อลวงผ่านทางอีเมล, ประตูหลัง, ช่องโหว่, และซอฟต์แวร์ที่เป็นมัลแวร์ (เช่น DarkComet, WannaCry) พวกเขายังร่วมมือกับกลุ่มผู้มีความผิดทางไซเบอร์อื่นเพื่อขยายช่องทางที่ใช้เงินผิดกฎหมาย, เพิ่มความเสี่ยงด้านความปลอดภัยของโลก
เรียกอีกชื่อว่า "Silent Chollima," "Dark Seoul," "Rifle," และ "Wassonite," Andariel เชี่ยวชาญในการโจมตีไซเบอร์เป้าหมายที่เป็นประเทศเกาหลีใต้ และโด่งดังด้วยการดำเนินการอย่างลับ โดยตามรายงานปี 2020 จาก U.S. Army กลุ่มประกอบด้วยประมาณ 1,600 สมาชิกที่รับผิดชอบในการสำรวจไซเบอร์ เรียกเก็บช่องโหว่ และสร้างแผนที่โครงสร้างเครือข่ายศัตรูเพื่อเตรียมการให้บุกเบิกในอนาคต
นอกจากการพุ่งเป้าไปที่เกาหลีใต้แล้ว อันดาเรียลยังเปิดฉากโจมตีหน่วยงานรัฐบาล โครงสร้างพื้นฐานที่สําคัญ และบริษัทในประเทศอื่นๆ อีกด้วย
Source: https://home.treasury.gov/news/press-releases/sm774
ในระยะหลายปีที่ผ่านมา กลุ่ม Lazarus ได้ดำเนินการโจมตีทางไซเบอร์ฯ ทั่วโลก ขึ้นต้นด้วยการโจมตี DDoS เช่น Operation Troy (2009) และ Ten Days of Rain (2011) และได้พัฒนาเป็นการดำเนินการที่ซับซ้อนมากขึ้นที่มีการมีเกี่ยวข้อง:
ตั้งแต่ปี 2017 กลุ่มได้กําหนดเป้าหมายไปที่ภาคสกุลเงินดิจิทัลอย่างมากโดยเริ่มโจมตี:
แคมเปญของพวกเขาได้ทำการขโมยพันล้านดอลลาร์ค่าของสินทรัพย์ดิจิทัล
ในปีสุดท้าย ลาซารุสก้าได้ขยายธุรกิจเข้าสู่กลุ่มภาคสุขภาพ ไซเบอร์เซคิวริตี และการพนันออนไลน์ใหม่ ในปี 2023 เท่านั้น กลุ่มนี้ก่อให้เกิดความเสียหายประมาณ 300 ล้านเหรียญ ซึ่งเทียบเท่ากับ 17.6% ของความเสียหายจากการโจมตีไซเบอร์ทั่วโลก
ต้นฉบับ: https://x.com/Cointelegraph/status/1894180646584516772
บางครั้งบริษัทแลกเปลี่ยนคริปโตจะนำกลยุทธ์ด้านความปลอดภัยที่ครอบคลุมขึ้นอยู่กับทั้งหมด 4 ประการสำคัญ: การป้องกัน การตรวจจับ การตอบสนองเหตุการณ์ และการกู้คืน
ต้นฉบับ: demo.chainalysis.com
เงินสำรองฉุกเฉิน: สร้างกองทุนฉุกเฉินเช่น SAFU (Secure Asset Fund for Users) ของ Gate.io เพื่อป้องกันสินทรัพย์ของผู้ใช้ในช่วงเหตุการณ์สำคัญ
ถึงวันที่ 5 มีนาคม 2025 กองทุนสำรองของ Gate.io มียอดรวม 10.328 พันล้านเหรียญเดอร์ โดยย้ำเส้นความแข็งแกร่งทางการเงินและความสามารถในการป้องกันผู้ใช้
ที่มา: www.gate.io
แหล่งที่มา: https://www.gate.io/safu-user-assets-security-fund
โครงสร้างหลักของความมั่นคงของแพลตฟอร์มคริปโตอยู่ที่หลักการ:
“ป้องกันก่อน ตรวจพบทันที ตอบสนองอย่างมีประสิทธิภาพ และฟื้นฟูอย่างแข็งแรง”
แพลตฟอร์มสามารถเพิ่มการปกป้องทรัพย์สินของผู้ใช้ได้สูงสุดโดยการรวมสถาปัตยกรรมความปลอดภัยที่ปรับให้เหมาะสมการวิเคราะห์แบบ on-chain และกลไกการตอบสนองที่รวดเร็ว
สกุลเงินดิจิทัลทั้งหมดและหากสูญหายหรือถูกขโมย การกู้คืนโดยวิธีทางเดิม (เช่น ธนาคาร) มักจะเป็นไปไม่ได้ จึงจำเป็นต้องดำเนินมาตรการรักษาความปลอดภัยอย่างเคร่งครัด ด้านล่างคือกลยุทธ์หลักสำหรับการรักษาสินทรัพย์คริปโตของคุณ:
Cold Storage:
พ็อกเก็ตวอลเล็ต:
Source: https://metamask.io/
Source: play.google.com
Source: https://kratikal.com/blog/clipboard-hijacking-can-turn-your-copied-text-into-a-threat/
แหล่งที่มา: https://www.alchemy.com/best/blockchain-auditing-companies
แหล่งที่มา:coindesk.com
เหตุการณ์นี้ไม่เพียงทำให้ Bybit ขาดทุนมาก แต่ยังเพิ่มข้อกังวลที่กว้างขวางเกี่ยวกับความเชื่อถือและความปลอดภัยในวงการคริปโต ด้านหน้านี้ บริษัทแลกเชน ทีมโครงการ และผู้ใช้จำเป็นต้องให้ความสำคัญกับการปฏิบัติความปลอดภัยที่แข็งแกร่งมากขึ้น พื้นที่สำคัญที่ควรให้ความสนใจควรประกอบด้วยการบริหารจัดการกุญแจส่วนตัว การนำมาใช้งานของกระเป๋าเงินหลายลายลายและการตรวจสอบสัญญาอัจฉริยะอย่างละเอียด
เนื่องจากภัยคุกคามทางไซเบอร์กำลังเร่งรัดขึ้น คาดว่าหน่วยงานกำกับดูแลทางกฎหมายระดับโลกจะมีการกำหนดเกณฑ์ความปลอดภัยที่เข้มงวดมากขึ้น องค์กรการปฏิบัติการทางการเงิน (FATF) ตัวอย่างเช่น กำลังก้าวหน้าด้วยข้อเสนอใหม่เพื่อป้องกันการซักระดับเงินที่เป้าหมายที่เป็นโปรโตคอลระหว่างลูกโซ่เพื่อเสริมการควบคุมของแพลตฟอร์มที่ไม่มีประสิทธิภาพและปฏิสัญญาหลายลูกโซ่ ในเวลาเดียวกัน หน่วยงานเช่น คณะกรรมการหลักทรัพย์และแลกเปลี่ยนสหรัฐอเมริกาและหน่วยงานกำกับดูแลในยุโรปอาจจะเพิ่มการสอบสวนมาตรฐานความปลอดภัยของตลาดและสนับสนุนให้มีมาตรการความเครียดทางการระบุตัวและป้องกันการซักระดับเงินที่เข้มงวดมากขึ้น
สำหรับนักลงทุนรายบุคคล การป้องกันสินทรัพย์ดิจิทัลเรียกให้มีการดำเนินการอย่างเป็นบูรณะ ซึ่งรวมถึงการเลือกแพลตฟอร์มที่มีบัญชีรักษาความปลอดภัยที่แข็งแรง การแยกหลายวิธีการเก็บรักษาสินทรัพย์ และการอยู่รอดเท่ากับความรู้สึกที่มั่นใจเกี่ยวกับความเสี่ยงที่เกิดขึ้น ซึ่งเมื่อนิเวศคริปโตยังคงเติบโตอย่างต่อเนื่อง ความปลอดภัยจึงต้องเป็นลำดับความสำคัญในการให้ความเชื่อมั่นและการเติบโตอย่างยั่งยืน
ในเย็นวันที่ 21 กุมภาพันธ์ 2025 บริษัทสัญญาแลกเปลี่ยนคริปโต Bybit ประสบการณ์การโจมตีที่ใหญ่ที่สุดในประวัติศาสตร์อุตสาหกรรมคริปโตโลก ในระหว่างการละเมิดนี้ มีมากกว่า 500,000 ETH, stETH และ mETH ถูกถอนจากกระเป๋าของ Bybit โดยมูลค่าสูญเสียรวมเกิน 1.46 พันล้านดอลลาร์ตามราคาตลาดของวันนั้น ทรัพย์สินที่ถูกขโมยถูกย้ายไปยังที่อยู่กระเป่าที่ไม่ระบุ การโจมตีนี้เกินกว่าการละเมิด Poly Network ปี 2021 ที่เห็นมีเงินโดนขโมย 611 ล้านดอลลาร์ ทำให้เป็นการขโมยคริปโตที่สำคัญที่สุด
Source: https://www.ic3.gov/PSA/2025/PSA250226
แหล่งที่มา: https://x.com/benbybit/status/1894768736084885929
ก่อตั้งขึ้นในปี 2018 โดย Bybit เป็นหนึ่งในแลกเชนสกุลเงินดิจิทัลที่ใหญ่ที่สุดในโลก ด้วยปริมาตรการซื้อขายเฉลี่ยรายวันที่เกิน 36 พันล้านเหรียญ ตาม CoinMarketCap บายบิทถือว่ามีสินทรัพย์ประมาณ 16.2 พันล้านดอลลาร์ก่อนการโจมตี หมายความว่าเอเธอเรียมที่ถูกขโมยเป็นร้อยละ 9 ของสินทรัพย์ทั้งหมด
นักวิเคราะห์บนโซ่ ZachXBT ให้ข้อมูลที่ชี้ให้เห็นว่าการแฮ็กนั้นเป็นไปได้ที่ถูกดำเนินการโดยกลุ่มแฮ็กกิ้งที่เชื่อมโยงกับเกิดขึ้นจากเกาหลีเหนือที่ชื่อ Lazarus Group เขาได้รับรางวัล 30,000 ดอลลาร์สหรัฐสำหรับการสืบสวนเกี่ยวกับช่องโหว่ของเขา
แหล่งที่มา: https://www.chainabuse.com/report/b87c8824-8f5c-434a-a595-b7b916f641ad
การแฮ็ก
ผู้โจมตีใช้อินเทอร์เฟซผู้ใช้ (UI) ปลอมเพื่อแทรกซึมเข้าไปในคอมพิวเตอร์ของพนักงาน Safe (ผู้ให้บริการกระเป๋าเงิน) โดยกําหนดเป้าหมายไปที่ส่วนหน้าของระบบ Safe ของ Bybit โดยเฉพาะ ด้วยการเลียนแบบอินเทอร์เฟซผู้ใช้ที่ถูกต้องแฮกเกอร์สามารถประนีประนอมกระเป๋าเงินเย็นหลายลายเซ็นของ Bybit ETH แฮกเกอร์ลอบแก้ไขเนื้อหาธุรกรรมในระหว่างที่ดูเหมือนจะเป็นกระบวนการทําธุรกรรมปกติ
เนื่องจากผู้ลงนามเชื่อว่าพวกเขากำลังให้อนุญาตให้ทำธุรกรรมที่ถูกต้อง พวกเขาไม่สามารถตรวจจับได้ว่ามันได้ถูกแทนที่ด้วยสัญญาที่ไม่ดี ซึ่งส่งผลให้การโอนเงินที่ไม่ได้รับอนุญาตมูลค่า 1.46 พันล้านเหรียญ ETH ไปยังที่อยู่ที่ไม่รู้จักที่ถูกควบคุมโดยผู้โจมตี
การโจมตีเชิงขบวนการ วิธีการ และการป้องกัน:
การเคลื่อนไหวเงินและฟอกเงิน
ระหว่างเวลา 3:00 หรือ 4:30 น. เมื่อวันที่ 21 กุมภาพันธ์ 2025 แฮกเกอร์ได้ทำการโอนเงินส่วนใหญ่เสร็จสมบูรณ์แล้ว หลังจากการโจมตี มีเพียงประมาณ $3 ล้านคงเหลือในกระเป๋าเงินหลัก ETH ที่ถูกขโมยถูกแบ่งออกเป็น 40 รายการการทำธุรกรรมของ ETH ละ 10,000 ETH ในขณะเดียวกัน stETH และ mETH ถูกกระจายไปยังกระเป๋าเงินหลายราย เพื่อทำให้การติดตามเงินง่ายที่สลบไป ภายหลัง แฮกเกอร์ใช้ DEXs เพื่อแยกแยะและซักล้างเงินเพื่อล้างเงิน ซึ่งมีเป้าหมายเพื่อลบรากฎการติดตามทั้งหมด
ผลกระทบต่อตลาด
แม้กระทั่งจะก่อนที่ Bybit จะยืนยันการโจมตีโดยเป็นทางการ ราคา BTC และ ETH เริ่มลดลง ในเวลาไม่กี่ชั่วโมงหลังจากประกาศ Bitcoin ลดลง 3% ในขณะที่ Ethereum ลดลง 7%
ในช่วงสุดสัปดาห์ ETH กระโดดกลับมาที่ $2,800 หลังจากการซื้อกลับที่เริ่มต้นโดย Bybit แต่ลดลงอีกครั้งในวันจันทร์ แฮ็กเกอร์ตอนนี้เป็นเจ้าของ ETH อันดับ 14 ใหญ่ที่สุดและความ-concentration ของเงินอาจกดดันลงที่มองเห็นตลาดของ Ethereum
ที่มา: https://x.com/Bybit_Official/status/1893585578706227545
ความขัดแย้งเกี่ยวกับโปรโตคอล跨เชน
กลุ่มลาซารุสใช้โปรโตคอลแลกเปลี่ยน cross-chain เช่น THORChain อย่างบ่อยเพื่อแปลงทรัพย์สินที่ถูกขโมยเป็นบิตคอยน์ THORChain อ facilitator การสลับโดยตรงระหว่างบล็อกเชนที่แตกต่างกัน เช่น ETH เป็น BTC โดยไม่ต้องผ่านแลกเปลี่ยนแบบให้บริการ
ตาม THORChain Explorer ปริมาณการซื้อขายในช่วง 24 ชั่วโมงของโปรโตคอลในวันที่ 5 มีนาคม ได้ถึง 93 ล้านเหรียญ นักพัฒนาที่อยู่เบื้องหลังโปรโตคอลได้เผชิญกับวิจารณ์ที่รุนแรงโดยการเปิดให้เกิดการซื้อขายที่ผิดกฎหมายโดยฮักเกอร์จากเกาหลีเหนือ
แหล่งที่มา: https://thorchain.net/dashboard
กลุ่มลาซารุสเป็นหนึ่งในองค์กรที่โจมตีอย่างทรมานและชื่อเสียงที่สุดของโลก ชื่อ "ลาซารุส" มาจากตัวละครในบัญญัติไบเบิลที่ถูกนำกลับสู่ชีวิต ซึ่งแทนความอดทนและการฟื้นฟู
นอกจากนี้ยังเรียกว่า "Guardians," "Peace," หรือ "Whois Team," สมาชิกและโครงสร้างภายในของกลุ่มยังไม่ทราบอย่างแน่นอน อย่างไรก็ตาม ความเชื่อทั่วไปคือมีการดำเนินการภายใต้การควบคุมโดยตรงของรัฐบาลเกาหลีเหนือ โดยเริ่มต้นในฐานะกลุ่มแก๊งอาชญากรรมทางไซเบอร์ Lazarus ได้เปลี่ยนแปลงตามเวลาเนื่องจากขอบเขตและความซับซ้อนของการโจมตี ปัจจุบันมีการพิจารณาว่าเป็นกลุ่ม Advanced Persistent Threat (APT)
สถาบันต่าง ๆ อ้างถึงลาซารัสด้วยชื่อต่างๆ:
ตามที่เก่าของเกาหลีเหนือเคิม คุก-สงบอก เครือข่ายรู้จักกันภายในเกาหลีเหนือว่าเป็นสำนักงานสื่อสาร 414
กรมยุติธรรมสหรัฐระบุว่า Lazarus Group ดำเนินการเป็นส่วนต่อขยายของรัฐเกาหลีเหนือ กิจกรรมของมันไม่ได้เพียงขึ้นอยู่กับการขัดขวางทางไซเบอร์เท่านั้น แต่ยังรวมถึงความพยายามในการหลีกเลี่ยงการบังคับข้อจำกัดระหว่างประเทศและสร้างรายได้ผิดกฎหมาย โดยการดำเนินการโจรกรรมไซเบอร์ที่มีราคาต่ำแต่มีผลกระทบสูง ประเทศเกาหลีเหนือสามารถลงคณะที่มีทีมสมองสังเกตเล็ก ๆ ที่เป็นภัยต่อระบบการเงินโลกและสถานการณ์พื้นฐานที่สำคัญโดยเฉพาะในประเทศเกาหลีใต้และประเทศตะวันตก
แหล่งที่มา: https://en.wikipedia.org/wiki/Lazarus_Group
Lazarus Group ประกอบด้วยสองสาขาหลัก:
Also known as APT38, Stardust Chollima, or BeagleBoyz, BlueNorOff focuses on financial cybercrime, often involving fraudulent SWIFT transactions to move funds illegally. The group has targeted financial institutions in various countries, with the stolen funds believed to support North Korea’s missile and nuclear weapons programs.
การดำเนินการที่เสียชื่อมากที่สุดของพวกเขาเกิดขึ้นในปี 2016 เมื่อพวกเขาพยายามถอดถอนเงินเกือบ 1 พันล้านดอลลาร์ผ่านเครือข่าย SWIFT ข้อผิดพลาดในการสะกดคำในคำสั่งหนึ่งป้องกันธนาคารสำรองแห่งนิวยอร์กจากการทำส่วนในการโอนเงิน BlueNorOff ใช้กลยุทธ์เช่นการล่อลวงผ่านทางอีเมล, ประตูหลัง, ช่องโหว่, และซอฟต์แวร์ที่เป็นมัลแวร์ (เช่น DarkComet, WannaCry) พวกเขายังร่วมมือกับกลุ่มผู้มีความผิดทางไซเบอร์อื่นเพื่อขยายช่องทางที่ใช้เงินผิดกฎหมาย, เพิ่มความเสี่ยงด้านความปลอดภัยของโลก
เรียกอีกชื่อว่า "Silent Chollima," "Dark Seoul," "Rifle," และ "Wassonite," Andariel เชี่ยวชาญในการโจมตีไซเบอร์เป้าหมายที่เป็นประเทศเกาหลีใต้ และโด่งดังด้วยการดำเนินการอย่างลับ โดยตามรายงานปี 2020 จาก U.S. Army กลุ่มประกอบด้วยประมาณ 1,600 สมาชิกที่รับผิดชอบในการสำรวจไซเบอร์ เรียกเก็บช่องโหว่ และสร้างแผนที่โครงสร้างเครือข่ายศัตรูเพื่อเตรียมการให้บุกเบิกในอนาคต
นอกจากการพุ่งเป้าไปที่เกาหลีใต้แล้ว อันดาเรียลยังเปิดฉากโจมตีหน่วยงานรัฐบาล โครงสร้างพื้นฐานที่สําคัญ และบริษัทในประเทศอื่นๆ อีกด้วย
Source: https://home.treasury.gov/news/press-releases/sm774
ในระยะหลายปีที่ผ่านมา กลุ่ม Lazarus ได้ดำเนินการโจมตีทางไซเบอร์ฯ ทั่วโลก ขึ้นต้นด้วยการโจมตี DDoS เช่น Operation Troy (2009) และ Ten Days of Rain (2011) และได้พัฒนาเป็นการดำเนินการที่ซับซ้อนมากขึ้นที่มีการมีเกี่ยวข้อง:
ตั้งแต่ปี 2017 กลุ่มได้กําหนดเป้าหมายไปที่ภาคสกุลเงินดิจิทัลอย่างมากโดยเริ่มโจมตี:
แคมเปญของพวกเขาได้ทำการขโมยพันล้านดอลลาร์ค่าของสินทรัพย์ดิจิทัล
ในปีสุดท้าย ลาซารุสก้าได้ขยายธุรกิจเข้าสู่กลุ่มภาคสุขภาพ ไซเบอร์เซคิวริตี และการพนันออนไลน์ใหม่ ในปี 2023 เท่านั้น กลุ่มนี้ก่อให้เกิดความเสียหายประมาณ 300 ล้านเหรียญ ซึ่งเทียบเท่ากับ 17.6% ของความเสียหายจากการโจมตีไซเบอร์ทั่วโลก
ต้นฉบับ: https://x.com/Cointelegraph/status/1894180646584516772
บางครั้งบริษัทแลกเปลี่ยนคริปโตจะนำกลยุทธ์ด้านความปลอดภัยที่ครอบคลุมขึ้นอยู่กับทั้งหมด 4 ประการสำคัญ: การป้องกัน การตรวจจับ การตอบสนองเหตุการณ์ และการกู้คืน
ต้นฉบับ: demo.chainalysis.com
เงินสำรองฉุกเฉิน: สร้างกองทุนฉุกเฉินเช่น SAFU (Secure Asset Fund for Users) ของ Gate.io เพื่อป้องกันสินทรัพย์ของผู้ใช้ในช่วงเหตุการณ์สำคัญ
ถึงวันที่ 5 มีนาคม 2025 กองทุนสำรองของ Gate.io มียอดรวม 10.328 พันล้านเหรียญเดอร์ โดยย้ำเส้นความแข็งแกร่งทางการเงินและความสามารถในการป้องกันผู้ใช้
ที่มา: www.gate.io
แหล่งที่มา: https://www.gate.io/safu-user-assets-security-fund
โครงสร้างหลักของความมั่นคงของแพลตฟอร์มคริปโตอยู่ที่หลักการ:
“ป้องกันก่อน ตรวจพบทันที ตอบสนองอย่างมีประสิทธิภาพ และฟื้นฟูอย่างแข็งแรง”
แพลตฟอร์มสามารถเพิ่มการปกป้องทรัพย์สินของผู้ใช้ได้สูงสุดโดยการรวมสถาปัตยกรรมความปลอดภัยที่ปรับให้เหมาะสมการวิเคราะห์แบบ on-chain และกลไกการตอบสนองที่รวดเร็ว
สกุลเงินดิจิทัลทั้งหมดและหากสูญหายหรือถูกขโมย การกู้คืนโดยวิธีทางเดิม (เช่น ธนาคาร) มักจะเป็นไปไม่ได้ จึงจำเป็นต้องดำเนินมาตรการรักษาความปลอดภัยอย่างเคร่งครัด ด้านล่างคือกลยุทธ์หลักสำหรับการรักษาสินทรัพย์คริปโตของคุณ:
Cold Storage:
พ็อกเก็ตวอลเล็ต:
Source: https://metamask.io/
Source: play.google.com
Source: https://kratikal.com/blog/clipboard-hijacking-can-turn-your-copied-text-into-a-threat/
แหล่งที่มา: https://www.alchemy.com/best/blockchain-auditing-companies
แหล่งที่มา:coindesk.com
เหตุการณ์นี้ไม่เพียงทำให้ Bybit ขาดทุนมาก แต่ยังเพิ่มข้อกังวลที่กว้างขวางเกี่ยวกับความเชื่อถือและความปลอดภัยในวงการคริปโต ด้านหน้านี้ บริษัทแลกเชน ทีมโครงการ และผู้ใช้จำเป็นต้องให้ความสำคัญกับการปฏิบัติความปลอดภัยที่แข็งแกร่งมากขึ้น พื้นที่สำคัญที่ควรให้ความสนใจควรประกอบด้วยการบริหารจัดการกุญแจส่วนตัว การนำมาใช้งานของกระเป๋าเงินหลายลายลายและการตรวจสอบสัญญาอัจฉริยะอย่างละเอียด
เนื่องจากภัยคุกคามทางไซเบอร์กำลังเร่งรัดขึ้น คาดว่าหน่วยงานกำกับดูแลทางกฎหมายระดับโลกจะมีการกำหนดเกณฑ์ความปลอดภัยที่เข้มงวดมากขึ้น องค์กรการปฏิบัติการทางการเงิน (FATF) ตัวอย่างเช่น กำลังก้าวหน้าด้วยข้อเสนอใหม่เพื่อป้องกันการซักระดับเงินที่เป้าหมายที่เป็นโปรโตคอลระหว่างลูกโซ่เพื่อเสริมการควบคุมของแพลตฟอร์มที่ไม่มีประสิทธิภาพและปฏิสัญญาหลายลูกโซ่ ในเวลาเดียวกัน หน่วยงานเช่น คณะกรรมการหลักทรัพย์และแลกเปลี่ยนสหรัฐอเมริกาและหน่วยงานกำกับดูแลในยุโรปอาจจะเพิ่มการสอบสวนมาตรฐานความปลอดภัยของตลาดและสนับสนุนให้มีมาตรการความเครียดทางการระบุตัวและป้องกันการซักระดับเงินที่เข้มงวดมากขึ้น
สำหรับนักลงทุนรายบุคคล การป้องกันสินทรัพย์ดิจิทัลเรียกให้มีการดำเนินการอย่างเป็นบูรณะ ซึ่งรวมถึงการเลือกแพลตฟอร์มที่มีบัญชีรักษาความปลอดภัยที่แข็งแรง การแยกหลายวิธีการเก็บรักษาสินทรัพย์ และการอยู่รอดเท่ากับความรู้สึกที่มั่นใจเกี่ยวกับความเสี่ยงที่เกิดขึ้น ซึ่งเมื่อนิเวศคริปโตยังคงเติบโตอย่างต่อเนื่อง ความปลอดภัยจึงต้องเป็นลำดับความสำคัญในการให้ความเชื่อมั่นและการเติบโตอย่างยั่งยืน