การโจมตีด้วยการทำให้ที่อยู่เป็นพิษทำให้สูญเสีย 100,000 USDT

2 สัปดาห์ ที่ผ่านมา
อ่าน 12 นาที
12 มุมมอง

การสูญเสียเงินในคริปโตเคอเรนซี

ผู้ใช้คริปโตสูญเสียเงินประมาณ 100,000 USDT หลังจากโอนเงินไปยังที่อยู่กระเป๋าที่คล้ายคลึงกัน ซึ่งถูกปลูกฝังในประวัติการทำธุรกรรมของเหยื่อเมื่อ 66 วันที่ผ่านมา Cyvers Alerts รายงานเมื่อวันที่ 11 สิงหาคมว่าระบบการตรวจสอบของพวกเขาได้ตรวจพบการสูญเสียหลังจากที่เหยื่อส่งเงินไปยังที่อยู่ที่ถูกควบคุมโดยผู้โจมตี

“ระบบของเราได้ตรวจพบการโจมตีด้วยการทำให้ที่อยู่เป็นพิษ ซึ่งส่งผลให้สูญเสีย 100,000 USDT”

ผู้หลอกลวงได้ทำให้กระเป๋าของเหยื่อเป็นพิษเมื่อประมาณ 66 วันที่ผ่านมา และวันนี้เหยื่อได้ส่งเงินไปยังที่อยู่ของผู้หลอกลวงโดยไม่รู้ตัว เกี่ยวกับ 66 วันที่ก่อนการโจรกรรม ผู้โจมตีได้ส่งธุรกรรมที่เกี่ยวข้องกับกระเป๋าของเหยื่อ

วิธีการโจมตี

ตามข้อมูลของ Cyvers กิจกรรมนี้ได้วางที่อยู่ที่เป็นอันตรายในประวัติการทำธุรกรรมของกระเป๋า ซึ่งมีลักษณะคล้ายกับที่อยู่ที่เหยื่อเคยใช้สำหรับการโอนปกติ เมื่อเหยื่อเตรียมการชำระเงิน 100,000 USDT ในภายหลัง Cyvers กล่าวว่า ผู้ใช้ได้อิงจากบันทึกประวัติการทำธุรกรรมโดยไม่เปรียบเทียบที่อยู่ปลายทางทั้งหมด ดังนั้นเงินจึงไปยังที่อยู่ที่คล้ายคลึงกันแทนที่จะไปยังผู้รับที่ตั้งใจไว้

การทำให้ที่อยู่เป็นพิษไม่จำเป็นต้องให้ผู้โจมตีได้รับกุญแจส่วนตัว ควบคุมสัญญาอัจฉริยะ หรือควบคุมกระเป๋าของเหยื่อ แต่แทนที่วิธีการนี้ขึ้นอยู่กับความยาวและรูปแบบของที่อยู่บล็อกเชน ซึ่งกระเป๋าและบล็อกสำรวจหลายแห่งจะแสดงเฉพาะตัวอักษรแรกและตัวอักษรสุดท้าย

ผู้โจมตีสร้างที่อยู่ที่ตรงกับส่วนที่มองเห็นได้ของที่อยู่ที่แท้จริงของผู้รับ และจากนั้นใช้การโอนที่มีมูลค่าต่ำหรือไม่มีมูลค่าเพื่อวางการเลียนแบบในบันทึกการทำธุรกรรมของเป้าหมาย ผู้ใช้ที่ตรวจสอบเฉพาะตัวอักษรเปิดและปิดจึงสามารถเลือกกระเป๋าของผู้โจมตีได้แม้ว่าสตริงทั้งหมดจะแตกต่างกัน

การแนะนำเพื่อป้องกันการโจมตี

ในกรณีล่าสุด Cyvers ระบุว่าการสูญเสียเกิดจากความล้มเหลวของเหยื่อในการตรวจสอบที่อยู่ทั้งหมด บริษัทด้านความปลอดภัยแนะนำให้ผู้ใช้ไม่ถือว่าประวัติการทำธุรกรรมเป็นสมุดที่อยู่ที่เชื่อถือได้ และแนะนำให้ตรวจสอบทุกตัวอักษรก่อนอนุมัติการชำระเงินบนบล็อกเชน

“ผู้ใช้ควรเปรียบเทียบที่อยู่กระเป๋าให้ครบถ้วนแทนที่จะพึ่งพาบันทึกที่สั้นลงในประวัติการทำธุรกรรม”

หลังจากการโอน ผู้โจมตีได้แลกเปลี่ยน USDT ที่ถูกขโมยเป็น Ethereum ตามรายงานของ Cyvers กระเป๋าที่รับมีประมาณ 52.8 ETH เมื่อบริษัทด้านความปลอดภัยเผยแพร่การแจ้งเตือน

การตอบสนองต่อการโจรกรรม

Cyvers ไม่ได้รายงานการกู้คืน ข้อตกลงการคืน หรือการแทรกแซงการแลกเปลี่ยนในการแจ้งเตือนเบื้องต้น และบริษัทก็ไม่ได้ระบุเหยื่อในที่สาธารณะ ไม่มีหลักฐานใด ๆ ที่อ้างถึงในคำเตือนที่แสดงให้เห็นว่ามีข้อบกพร่องใน Tether, Ethereum หรือซอฟต์แวร์กระเป๋าของเหยื่อที่ทำให้การโอนเกิดขึ้น

เหตุการณ์มูลค่า 100,000 USDT นี้เกิดขึ้นหลังจากกรณีที่ใหญ่กว่าหลายกรณีที่เกี่ยวข้องกับวิธีการเดียวกัน ในเดือนกุมภาพันธ์ crypto.news รายงานก่อนหน้านี้ว่าผู้ใช้สองคนสูญเสียเงินรวม 62 ล้านดอลลาร์ หลังจากคัดลอกที่อยู่ที่หลอกลวงจากประวัติการทำธุรกรรมของพวกเขา

การป้องกันในอนาคต

Scam Sniffer ระบุว่าประมาณ 50 ล้านดอลลาร์ จากยอดรวมดังกล่าวเกี่ยวข้องกับเหตุการณ์ในเดือนธันวาคม 2025 ในขณะที่เหยื่ออีกคนสูญเสียประมาณ 12.25 ล้านดอลลาร์ หรือประมาณ 4,556 ETH ในขณะนั้นในเดือนมกราคม 2026

บริษัทด้านความปลอดภัยกล่าวว่าผู้โจมตีได้แทรกที่อยู่ที่คล้ายคลึงกันอย่างเงียบ ๆ ลงในบันทึกกิจกรรมล่าสุดของเหยื่อทั้งสอง

ผู้สนับสนุนร่างกฎหมาย SAFE Crypto Act ในปี 2025 กล่าวว่ากลุ่มงานจะตรวจสอบรูปแบบการฉ้อโกงและปรับปรุงการประสานงานระหว่างหน่วยงานของรัฐบาลกลางและผู้เชี่ยวชาญในภาคเอกชน

Cyvers แนะนำให้ผู้ใช้เปรียบเทียบที่อยู่กระเป๋าให้ครบถ้วนแทนที่จะพึ่งพาบันทึกที่สั้นลงในประวัติการทำธุรกรรม สำหรับการโอนขนาดใหญ่ ผู้เชี่ยวชาญด้านความปลอดภัยยังแนะนำให้ยืนยันจุดหมายปลายทางผ่านช่องทางการสื่อสารแยกต่างหากและส่งจำนวนเงินทดสอบเล็กน้อยก่อนที่จะย้ายยอดเงินที่เหลือ

ล่าสุดจาก Blog