การสูญเสียเงินในคริปโตเคอเรนซี
ผู้ใช้คริปโตสูญเสียเงินประมาณ 100,000 USDT หลังจากโอนเงินไปยังที่อยู่กระเป๋าที่คล้ายคลึงกัน ซึ่งถูกปลูกฝังในประวัติการทำธุรกรรมของเหยื่อเมื่อ 66 วันที่ผ่านมา Cyvers Alerts รายงานเมื่อวันที่ 11 สิงหาคมว่าระบบการตรวจสอบของพวกเขาได้ตรวจพบการสูญเสียหลังจากที่เหยื่อส่งเงินไปยังที่อยู่ที่ถูกควบคุมโดยผู้โจมตี
“ระบบของเราได้ตรวจพบการโจมตีด้วยการทำให้ที่อยู่เป็นพิษ ซึ่งส่งผลให้สูญเสีย 100,000 USDT”
ผู้หลอกลวงได้ทำให้กระเป๋าของเหยื่อเป็นพิษเมื่อประมาณ 66 วันที่ผ่านมา และวันนี้เหยื่อได้ส่งเงินไปยังที่อยู่ของผู้หลอกลวงโดยไม่รู้ตัว เกี่ยวกับ 66 วันที่ก่อนการโจรกรรม ผู้โจมตีได้ส่งธุรกรรมที่เกี่ยวข้องกับกระเป๋าของเหยื่อ
วิธีการโจมตี
ตามข้อมูลของ Cyvers กิจกรรมนี้ได้วางที่อยู่ที่เป็นอันตรายในประวัติการทำธุรกรรมของกระเป๋า ซึ่งมีลักษณะคล้ายกับที่อยู่ที่เหยื่อเคยใช้สำหรับการโอนปกติ เมื่อเหยื่อเตรียมการชำระเงิน 100,000 USDT ในภายหลัง Cyvers กล่าวว่า ผู้ใช้ได้อิงจากบันทึกประวัติการทำธุรกรรมโดยไม่เปรียบเทียบที่อยู่ปลายทางทั้งหมด ดังนั้นเงินจึงไปยังที่อยู่ที่คล้ายคลึงกันแทนที่จะไปยังผู้รับที่ตั้งใจไว้
การทำให้ที่อยู่เป็นพิษไม่จำเป็นต้องให้ผู้โจมตีได้รับกุญแจส่วนตัว ควบคุมสัญญาอัจฉริยะ หรือควบคุมกระเป๋าของเหยื่อ แต่แทนที่วิธีการนี้ขึ้นอยู่กับความยาวและรูปแบบของที่อยู่บล็อกเชน ซึ่งกระเป๋าและบล็อกสำรวจหลายแห่งจะแสดงเฉพาะตัวอักษรแรกและตัวอักษรสุดท้าย
ผู้โจมตีสร้างที่อยู่ที่ตรงกับส่วนที่มองเห็นได้ของที่อยู่ที่แท้จริงของผู้รับ และจากนั้นใช้การโอนที่มีมูลค่าต่ำหรือไม่มีมูลค่าเพื่อวางการเลียนแบบในบันทึกการทำธุรกรรมของเป้าหมาย ผู้ใช้ที่ตรวจสอบเฉพาะตัวอักษรเปิดและปิดจึงสามารถเลือกกระเป๋าของผู้โจมตีได้แม้ว่าสตริงทั้งหมดจะแตกต่างกัน
การแนะนำเพื่อป้องกันการโจมตี
ในกรณีล่าสุด Cyvers ระบุว่าการสูญเสียเกิดจากความล้มเหลวของเหยื่อในการตรวจสอบที่อยู่ทั้งหมด บริษัทด้านความปลอดภัยแนะนำให้ผู้ใช้ไม่ถือว่าประวัติการทำธุรกรรมเป็นสมุดที่อยู่ที่เชื่อถือได้ และแนะนำให้ตรวจสอบทุกตัวอักษรก่อนอนุมัติการชำระเงินบนบล็อกเชน
“ผู้ใช้ควรเปรียบเทียบที่อยู่กระเป๋าให้ครบถ้วนแทนที่จะพึ่งพาบันทึกที่สั้นลงในประวัติการทำธุรกรรม”
หลังจากการโอน ผู้โจมตีได้แลกเปลี่ยน USDT ที่ถูกขโมยเป็น Ethereum ตามรายงานของ Cyvers กระเป๋าที่รับมีประมาณ 52.8 ETH เมื่อบริษัทด้านความปลอดภัยเผยแพร่การแจ้งเตือน
การตอบสนองต่อการโจรกรรม
Cyvers ไม่ได้รายงานการกู้คืน ข้อตกลงการคืน หรือการแทรกแซงการแลกเปลี่ยนในการแจ้งเตือนเบื้องต้น และบริษัทก็ไม่ได้ระบุเหยื่อในที่สาธารณะ ไม่มีหลักฐานใด ๆ ที่อ้างถึงในคำเตือนที่แสดงให้เห็นว่ามีข้อบกพร่องใน Tether, Ethereum หรือซอฟต์แวร์กระเป๋าของเหยื่อที่ทำให้การโอนเกิดขึ้น
เหตุการณ์มูลค่า 100,000 USDT นี้เกิดขึ้นหลังจากกรณีที่ใหญ่กว่าหลายกรณีที่เกี่ยวข้องกับวิธีการเดียวกัน ในเดือนกุมภาพันธ์ crypto.news รายงานก่อนหน้านี้ว่าผู้ใช้สองคนสูญเสียเงินรวม 62 ล้านดอลลาร์ หลังจากคัดลอกที่อยู่ที่หลอกลวงจากประวัติการทำธุรกรรมของพวกเขา
การป้องกันในอนาคต
Scam Sniffer ระบุว่าประมาณ 50 ล้านดอลลาร์ จากยอดรวมดังกล่าวเกี่ยวข้องกับเหตุการณ์ในเดือนธันวาคม 2025 ในขณะที่เหยื่ออีกคนสูญเสียประมาณ 12.25 ล้านดอลลาร์ หรือประมาณ 4,556 ETH ในขณะนั้นในเดือนมกราคม 2026
บริษัทด้านความปลอดภัยกล่าวว่าผู้โจมตีได้แทรกที่อยู่ที่คล้ายคลึงกันอย่างเงียบ ๆ ลงในบันทึกกิจกรรมล่าสุดของเหยื่อทั้งสอง
ผู้สนับสนุนร่างกฎหมาย SAFE Crypto Act ในปี 2025 กล่าวว่ากลุ่มงานจะตรวจสอบรูปแบบการฉ้อโกงและปรับปรุงการประสานงานระหว่างหน่วยงานของรัฐบาลกลางและผู้เชี่ยวชาญในภาคเอกชน
Cyvers แนะนำให้ผู้ใช้เปรียบเทียบที่อยู่กระเป๋าให้ครบถ้วนแทนที่จะพึ่งพาบันทึกที่สั้นลงในประวัติการทำธุรกรรม สำหรับการโอนขนาดใหญ่ ผู้เชี่ยวชาญด้านความปลอดภัยยังแนะนำให้ยืนยันจุดหมายปลายทางผ่านช่องทางการสื่อสารแยกต่างหากและส่งจำนวนเงินทดสอบเล็กน้อยก่อนที่จะย้ายยอดเงินที่เหลือ