FTX กับปริศนาการโจรกรรม 400 ล้านดอลลาร์: เปิดโปงขบวนการ SIM Swapping
ย้อนกลับไปในเดือนพฤศจิกายน 2022 ท่ามกลางความโกลาหลของการประกาศล้มละลายของ FTX อดีตแพลตฟอร์มแลกเปลี่ยนคริปโตเคอร์เรนซีที่ใหญ่ที่สุดในโลก ได้เกิดเหตุการณ์ไม่คาดฝันเมื่อมีสินทรัพย์ดิจิทัลมูลค่ากว่า 400 ล้านดอลลาร์สหรัฐถูกดึงออกจากระบบอย่างลึกลับ ในช่วงแรกหลายฝ่ายพุ่งเป้าไปที่คนในบริษัท รวมถึง Sam Bankman-Fried อดีต CEO ที่ถูกตัดสินว่ามีความผิดฐานฉ้อโกง แต่หลักฐานใหม่ที่ปรากฏชี้ให้เห็นว่านี่อาจเป็นการโจมตีจากอาชญากรภายนอกที่ฉวยโอกาสในช่วงเวลาที่บริษัทกำลังล่มสลาย
เบื้องหลังการจับกุม "แก๊งสลับซิม" ในสหรัฐฯ
ล่าสุด กระทรวงยุติธรรมสหรัฐฯ ได้ยื่นฟ้องบุคคล 3 ราย ได้แก่ Robert Powell, Carter Rohn และ Emily Hernandez ในข้อหาดำเนินขบวนการอาชญากรรมไซเบอร์ที่รู้จักกันในชื่อ "Powell SIM Swapping Crew" โดยกลุ่มนี้ใช้วิธีการที่เรียกว่า SIM Swapping หรือการสลับซิม ซึ่งคือการหลอกลวงผู้ให้บริการเครือข่ายโทรศัพท์มือถือให้โอนย้ายหมายเลขโทรศัพท์ของเหยื่อมายังซิมการ์ดของคนร้าย เพื่อให้สามารถรับรหัสยืนยันตัวตน (Authentication Codes) ที่ส่งผ่าน SMS ได้
ในคำฟ้องระบุว่า กลุ่มคนร้ายได้ขโมยเงินดิจิทัลมูลค่า 400 ล้านดอลลาร์จากบริษัทที่ถูกระบุว่าเป็น "Victim Company-1" ในคืนวันที่ 11 ถึง 12 พฤศจิกายน 2022 ซึ่งเป็นช่วงเวลาเดียวกับที่ FTX สูญเสียสินทรัพย์ดิจิทัลไปประมาณ 415 ถึง 432 ล้านดอลลาร์พอดี
เจาะลึกวิธีการโจรกรรม: จากบัตรปลอมสู่การเข้าถึงบัญชี
รายละเอียดในคำฟ้องเผยให้เห็นขั้นตอนการทำงานที่แยบยล โดย Robert Powell ได้สั่งการให้ Emily Hernandez กำหนดเป้าหมายไปที่หมายเลขโทรศัพท์เฉพาะรายหนึ่ง ซึ่งคาดว่าเป็นพนักงานของ FTX จากนั้น Hernandez ได้ใช้บัตรประจำตัวปลอมที่มีรูปถ่ายของเธอแต่ใช้ชื่อของเหยื่อ ไปยื่นที่ร้าน AT&T ในรัฐเท็กซัส เพื่อขอโอนย้ายบัญชีโทรศัพท์มาเป็นของตนเอง
เมื่อควบคุมเบอร์โทรศัพท์ได้ คนร้ายจึงสามารถดักรับรหัส Two-Factor Authentication (2FA) หรือการยืนยันตัวตนสองชั้น ซึ่งเป็นระบบความปลอดภัยที่ต้องใช้รหัสผ่านร่วมกับรหัสที่ส่งเข้ามือถือ แม้จะยังไม่ชัดเจนว่าคนร้ายได้รหัสผ่าน (Password) มาได้อย่างไร แต่โดยปกติแล้วอาชญากรไซเบอร์มักใช้การทำ Phishing (การหลอกลวงทางอีเมลหรือเว็บไซต์ปลอม) หรือใช้มัลแวร์ขโมยข้อมูล รวมถึงการนำข้อมูลที่หลุดจากฐานข้อมูลอื่นมาทดลองใช้

เส้นทางการเงินที่ซับซ้อนและการฟอกเงินข้ามชาติ
แม้ผู้ก่อเหตุบางส่วนจะถูกจับกุมในสหรัฐฯ แต่การติดตามเส้นทางเงินบน Blockchain (ระบบบันทึกธุรกรรมดิจิทัลแบบกระจายศูนย์) กลับพบความเชื่อมโยงที่น่าสนใจ โดยบริษัทวิเคราะห์บล็อกเชนอย่าง Elliptic พบว่าเงินที่ถูกขโมยถูกโอนผ่านบริการ Mixing Services เช่น ChipMixer และ Sinbad ซึ่งเป็นเครื่องมือที่ใช้ในการ "ผสม" เหรียญเพื่อลบร่องรอยการทำธุรกรรม ซึ่งเป็นวิธีที่กลุ่มอาชญากรไซเบอร์ชาวรัสเซียนิยมใช้
บริการเหล่านี้ถูกกระทรวงการคลังสหรัฐฯ คว่ำบาตรเนื่องจากเกี่ยวข้องกับการฟอกเงินของแก๊งเรียกค่าไถ่ (Ransomware) จากรัสเซีย ทำให้มีความเป็นไปได้ว่าแม้ผู้ลงมือจะอยู่ในสหรัฐฯ แต่เงินจำนวนมหาศาลนี้อาจถูกส่งต่อไปยังเครือข่ายฟอกเงินระดับสากล ซึ่งทำให้โอกาสในการติดตามทรัพย์สินกลับคืนมานั้นเป็นไปได้ยาก
ข้อเท็จจริงสำคัญ
- มูลค่าความเสียหาย: ประมาณ 400 - 432 ล้านดอลลาร์สหรัฐ
- วิธีการโจมตี: ใช้การ SIM Swapping เพื่อขโมยรหัส 2FA ผ่านการปลอมแปลงตัวตนที่ร้านโทรศัพท์
- ผู้ต้องหา: Robert Powell, Carter Rohn และ Emily Hernandez (ถูกจับกุมในสหรัฐฯ)
- การฟอกเงิน: มีการใช้ Mixing Services ที่เชื่อมโยงกับเครือข่ายอาชญากรในรัสเซีย
- ผลกระทบ: หลักฐานชี้ว่าเหตุการณ์นี้เป็นการโจมตีจากภายนอก ไม่ใช่การยักยอกโดย Sam Bankman-Fried
| หัวข้อ | รายละเอียด |
|---|---|
| ช่วงเวลาเกิดเหตุ | 11 - 12 พฤศจิกายน 2022 |
| เทคนิคที่ใช้ | SIM Swapping & Identity Theft |
| จำนวนเงินที่สูญหาย | ~400 ล้านดอลลาร์สหรัฐ |
| สถานะทางกฎหมาย | มีการจับกุมผู้ต้องสงสัย 3 รายในสหรัฐฯ |
| ปลายทางของเงิน | ผ่านบริการ Mixing Services สู่เครือข่ายฟอกเงินสากล |
คำถามที่พบบ่อย
SIM Swapping คืออะไรและอันตรายอย่างไร?
คือการที่คนร้ายหลอกผู้ให้บริการเครือข่ายมือถือให้ย้ายเบอร์โทรศัพท์ของเหยื่อมาไว้ในซิมการ์ดของคนร้าย ทำให้คนร้ายสามารถรับ SMS ยืนยันตัวตน (OTP) เพื่อเข้าถึงบัญชีธนาคารหรือกระเป๋าเงินคริปโตของเหยื่อได้
เหตุการณ์นี้เกี่ยวข้องกับ Sam Bankman-Fried หรือไม่?
จากหลักฐานในคำฟ้องและข้อมูลการวิเคราะห์บล็อกเชน บ่งชี้ว่าการโจรกรรมครั้งนี้เป็นการกระทำของอาชญากรภายนอก (แก๊ง Powell) ไม่ใช่การทุจริตภายในโดยอดีต CEO
ทำไมเงินถึงติดตามคืนได้ยาก?
เพราะคนร้ายใช้ Mixing Services ซึ่งเป็นบริการที่ออกแบบมาเพื่อปกปิดเส้นทางการเงินบนบล็อกเชน ทำให้ไม่สามารถระบุได้ว่าเงินถูกโอนต่อไปยังใครหรืออยู่ที่ใดในปัจจุบัน
การยืนยันตัวตนสองชั้น (2FA) ผ่าน SMS ปลอดภัยหรือไม่?
กรณีนี้แสดงให้เห็นว่า 2FA ผ่าน SMS มีจุดอ่อนร้ายแรงต่อการโจมตีแบบ SIM Swapping ผู้เชี่ยวชาญจึงแนะนำให้ใช้แอปพลิเคชันยืนยันตัวตน (เช่น Google Authenticator) หรือ Hardware Key แทน
ใครคือ Victim Company-1 ในคำฟ้อง?
แม้ในคำฟ้องจะไม่ได้ระบุชื่อโดยตรง แต่จากช่วงเวลาและมูลค่าความเสียหายที่ตรงกันอย่างมาก ทั้งจากรายงานของ Brian Krebs และการวิเคราะห์ของ Elliptic จึงเชื่อได้ว่าบริษัทดังกล่าวคือ FTX



