SEC ถูกแฮกบัญชี X ปล่อยข่าวปลอม Bitcoin ETF ทำราคาผันผวนชั่วขณะ
เกิดเหตุการณ์ความมั่นคงทางไซเบอร์ครั้งสำคัญ เมื่อบัญชีทางการของ สำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์สหรัฐฯ (SEC) หรือ @SECGov บนแพลตฟอร์ม X ถูกบุคคลไม่หวังดีเข้าควบคุมและโพสต์ข้อความที่ไม่ได้ผ่านการตรวจสอบ ซึ่งส่งผลกระทบโดยตรงต่อความเชื่อมั่นในตลาดการเงินและราคาของสกุลเงินดิจิทัล
Gary Gensler ประธาน SEC ยืนยันว่ามีการเข้าถึงบัญชีโดยไม่ได้รับอนุญาตในช่วงเวลาสั้นๆ หลัง 16:00 น. ตามเวลาฝั่งตะวันออก (ET) โดยทาง SEC ได้ระงับการเข้าถึงดังกล่าวทันที และกำลังประสานงานกับหน่วยงานบังคับใช้กฎหมายเพื่อสืบสวนหาตัวผู้กระทำผิดและพิจารณาบทลงโทษทางกฎหมายต่อไป
สาเหตุของการถูกเจาะระบบและช่องโหว่ที่เกิดขึ้น
จากการตรวจสอบเบื้องต้นของทาง X พบว่าเหตุการณ์นี้ไม่ได้เกิดจากการถูกเจาะระบบส่วนกลางของแพลตฟอร์ม แต่เกิดจากการที่ผู้ไม่หวังดีสามารถเข้าควบคุม หมายเลขโทรศัพท์ ที่ผูกกับบัญชี @SECGov ผ่านบุคคลที่สามได้สำเร็จ
จุดที่น่ากังวลที่สุดคือ บัญชีของหน่วยงานระดับโลกอย่าง SEC ไม่ได้เปิดใช้งานการยืนยันตัวตนแบบสองชั้น (Two-factor authentication หรือ 2FA) ซึ่งเป็นระบบความปลอดภัยพื้นฐานที่ต้องใช้รหัสผ่านชั้นที่สองนอกเหนือจากรหัสผ่านปกติ ทำให้แฮกเกอร์สามารถเข้าถึงบัญชีได้ง่ายขึ้นเมื่อได้ครอบครองเบอร์โทรศัพท์ที่เกี่ยวข้อง

ผลกระทบต่อตลาด Bitcoin และปฏิกิริยาจากภาครัฐ
เนื้อหาที่แฮกเกอร์โพสต์เกี่ยวข้องกับสถานะการกำกับดูแลของ Bitcoin ETF (กองทุนรวมดัชนีบิตคอยน์ ซึ่งเป็นผลิตภัณฑ์ทางการเงินที่ช่วยให้นักลงทุนซื้อขายบิตคอยน์ได้เหมือนหุ้นทั่วไป) โดยมีการใช้รูปภาพและคำกล่าวอ้างปลอมของ Gary Gensler เพื่อสร้างความเข้าใจผิด
เหตุการณ์นี้ส่งผลให้ราคา Bitcoin พุ่งสูงขึ้นทันทีประมาณ 2.5% ไปแตะระดับเกือบ 47,870 ดอลลาร์ ก่อนจะดิ่งลงประมาณ 3.2% จากราคาเริ่มต้นหลังจากความจริงปรากฏ ซึ่งแสดงให้เห็นถึงอิทธิพลของบัญชีทางการที่มีต่อการเคลื่อนไหวของตลาด
ทางด้าน Bill Hagerty วุฒิสมาชิกจากรัฐเทนเนสซี ได้ออกมาเรียกร้องให้สภาคองเกรสตรวจสอบเรื่องนี้อย่างจริงจัง โดยระบุว่าหากเป็นบริษัทมหาชนที่ทำความผิดพลาดจนส่งผลกระทบต่อตลาดขนาดนี้ SEC คงต้องเรียกหาความรับผิดชอบอย่างหนัก ดังนั้นรัฐบาลจึงต้องได้รับคำตอบที่ชัดเจนว่าเหตุการณ์นี้เกิดขึ้นได้อย่างไร

วิกฤตความเชื่อมั่นต่อระบบความปลอดภัยของ X
เหตุการณ์นี้ไม่ใช่ครั้งแรกที่บัญชีสำคัญบน X ถูกแฮก โดยก่อนหน้านี้ Mandiant บริษัทความปลอดภัยไซเบอร์ในเครือ Google ก็เคยถูกแฮกเพื่อโพสต์ลิงก์หลอกลวงเพื่อขโมยคริปโตเคอร์เรนซีเมื่อวันที่ 3 มกราคมที่ผ่านมา
นักวิเคราะห์มองว่าการลดจำนวนพนักงานอย่างรุนแรงภายใต้การบริหารของ Elon Musk อาจส่งผลกระทบต่อความสามารถในการรักษาความปลอดภัยของแพลตฟอร์ม โดยมีอดีตเจ้าหน้าที่ความปลอดภัยของ Twitter เคยฟ้องร้องว่าการตัดงบประมาณพนักงานทำให้บริษัทไม่สามารถปฏิบัติตามข้อตกลงการคุ้มครองข้อมูลส่วนบุคคลกับ FTC ได้
Allison Nixon จากบริษัท Unit 221B ให้ความเห็นว่า หากรัฐบาลต้องการใช้แพลตฟอร์มในการประกาศข้อมูลที่น่าเชื่อถือ แต่แพลตฟอร์มนั้นยังมีปัญหาเรื่องการถูกยึดบัญชี (Account Takeover) ความเชื่อมั่นของผู้ใช้งานย่อมลดลงอย่างหลีกเลี่ยงไม่ได้
ข้อเท็จจริงสำคัญ
- สาเหตุ: แฮกเกอร์เข้าควบคุมเบอร์โทรศัพท์ที่ผูกกับบัญชีผ่านบุคคลที่สาม
- จุดบกพร่อง: บัญชี @SECGov ไม่ได้เปิดใช้งานระบบ 2FA
- ผลกระทบ: ราคา Bitcoin ผันผวน (พุ่งขึ้น 2.5% และลดลง 3.2%) จากข่าวปลอมเรื่อง Bitcoin ETF
- การดำเนินการ: SEC กำลังร่วมมือกับเจ้าหน้าที่รัฐเพื่อสืบสวนหาผู้กระทำผิด
| หัวข้อ | รายละเอียด |
|---|---|
| บัญชีที่ได้รับผลกระทบ | @SECGov (X) |
| วิธีการโจมตี | SIM Swap / Phone Control ผ่านบุคคลที่สาม |
| ความผิดพลาดด้านความปลอดภัย | ไม่มีการใช้ Two-factor authentication (2FA) |
| เนื้อหาที่โพสต์ปลอม | การอนุมัติ/สถานะของ Bitcoin ETF |
| ผลกระทบต่อราคา BTC | ผันผวนชั่วคราวในช่วงราคา 47,870 ดอลลาร์ |
คำถามที่พบบ่อย
ทำไมแฮกเกอร์ถึงเข้าถึงบัญชีของ SEC ได้ทั้งที่เป็นหน่วยงานรัฐ?
เนื่องจากบัญชีดังกล่าวไม่ได้เปิดใช้งานการยืนยันตัวตนแบบสองชั้น (2FA) ทำให้เมื่อแฮกเกอร์สามารถเข้าควบคุมหมายเลขโทรศัพท์ที่ผูกกับบัญชีผ่านบุคคลที่สามได้ จึงสามารถเข้าถึงบัญชีได้โดยไม่ต้องใช้รหัสยืนยันเพิ่มเติม
Bitcoin ETF คืออะไรและทำไมถึงมีผลต่อราคาบิตคอยน์?
Bitcoin ETF คือกองทุนที่นำบิตคอยน์มาทำให้เป็นสินทรัพย์ที่ซื้อขายได้ในตลาดหุ้นปกติ ซึ่งช่วยให้นักลงทุนสถาบันและบุคคลทั่วไปเข้าถึงบิตคอยน์ได้ง่ายขึ้น การประกาศอนุมัติหรือเปลี่ยนแปลงกฎเกณฑ์เกี่ยวกับ ETF จึงมักส่งผลกระทบต่อราคาบิตคอยน์อย่างรุนแรง
เหตุการณ์นี้สะท้อนถึงปัญหาอะไรของแพลตฟอร์ม X?
สะท้อนถึงความกังวลเรื่องความปลอดภัยหลังจากมีการลดจำนวนพนักงานด้านความปลอดภัยไซเบอร์ลงอย่างมาก รวมถึงปัญหาการจัดการสิทธิ์การเข้าถึงข้อมูลภายในที่เคยถูกรายงานโดยผู้แจ้งเบาะแส (Whistleblower)
มีการดำเนินการอย่างไรหลังจากตรวจพบการแฮก?
ทาง SEC ได้ระงับการเข้าถึงที่ไม่ได้รับอนุญาต ลบโพสต์ปลอมออก และกำลังประสานงานกับหน่วยงานบังคับใช้กฎหมายของสหรัฐฯ เพื่อสืบสวนหาตัวผู้กระทำผิด



