การโจมตีแฮ็กเกอร์บัญชีผู้ดูแล Ledger นำไปสู่วิกฤตความปลอดภัย

1 เดือน ที่ผ่านมา
อ่าน 7 นาที
6 มุมมอง

การโจมตีล่าสุดและความเสี่ยงในสกุลเงินดิจิทัล

การโจมตีล่าสุดที่เกิดขึ้นกับบัญชีผู้ดูแล Ledger เป็นเหตุการณ์ที่สะท้อนถึงความเสี่ยงที่เพิ่มสูงขึ้นในโลกของสกุลเงินดิจิทัล โดยเฉพาะเมื่อพิจารณาถึงแคมเปญฟิชชิงก่อนหน้านี้ที่รวมถึงจดหมายปลอมที่มีโลโก้ Ledger ซึ่งส่งไปยังลูกค้าในเดือนเมษายนที่ผ่านมา.

ช่องโหว่ใน Ethereum และเหตุการณ์ที่เกี่ยวข้อง

การอัปเกรด Pectra ล่าสุดของ Ethereum ยังเปิดเผยช่องโหว่ที่รุนแรงผ่าน EIP-7702 ซึ่งยังสามารถทำให้แฮ็กเกอร์ควบคุมกระเป๋าเงินได้โดยไม่ต้องได้รับการยืนยันจากผู้ใช้ ทำให้เกิดความกังวลอย่างมากในกลุ่มนักวิจัยด้านความปลอดภัยที่เห็นว่าข้อเรียกร้องนี้เป็นภัยคุกคามที่ร้ายแรง.

“การโจมตีนี้ชี้ให้เห็นถึงความจำเป็นในการเพิ่มความปลอดภัยของสัญญาอัจฉริยะและระบบตรวจจับภัยคุกคามในแพลตฟอร์ม DeFi”

เหตุการณ์โจมตี Mobius Token

ในกรณีของ BNB Chain สัญลักษณ์ Mobius Token (MBU) ประสบกับการโจมตีมูลค่า 2.15 ล้านเหรียญ เมื่อสัญญาอัจฉริยะที่เป็นอันตรายได้ดึงโทเคนจำนวนมากและแลกเปลี่ยนเป็นสเตเบิลคอยน์.

Ledger ซึ่งเป็นผู้ให้บริการกระเป๋าเงินฮาร์ดแวร์ ได้แจ้งว่าพื้นที่ Discord ของพวกเขาได้ถูกจัดการให้ปลอดภัยหลังจากผู้โจมตีเข้าถึงบัญชีผู้ดูแลในวันที่ 11 พฤษภาคม การโจมตีดังกล่าวใช้บัญชีนี้ในการโพสต์ลิงก์ที่เป็นอันตรายเพื่อหลอกให้ผู้ใช้เปิดเผยมัลลูของกระเป๋าเงิน.

ความกังวลจากชุมชน

สมาชิกบางคนของชุมชนกล่าวว่าผู้โจมตีได้ใช้สิทธิ์ของผู้ดูแลเพื่อป้องกันไม่ให้ผู้ที่พยายามรายงานการรั่วไหล ทำให้การตอบสนองของ Ledger ล่าช้า.

การหลอกลวงดังกล่าวมีข้อความที่แสดงถึงช่องโหว่ใหม่ในระบบ Ledger และกระตุ้นให้ผู้ใช้ตรวจสอบวลีเมล็ดพันธุ์ของตนผ่านลิงก์ที่เป็นอันตราย ซึ่งอาจนำไปสูการสูญเสียเงินทุนเมื่อผู้ใช้ถูกกระตุ้นให้เชื่อมต่อกระเป๋าเงินและปฏิบัติตามคำแนะนำที่ไม่ถูกต้อง.

แนวโน้มของการโจรกรรมในวงการเงินดิจิทัล

การโจรกรรมในวงการเงินดิจิทัลกำลังเพิ่มสูงขึ้นอย่างรวดเร็ว โดยเฉพาะในปี 2025 ตามรายงานจากบริษัทความปลอดภัยของบล็อกเชนเพียงเดือนเดียวที่ผ่านมา 360 ล้านเหรียญในสินทรัพย์ดิจิทัลถูกขโมยจากเหตุการณ์แฮ็ก 18 ครั้ง.

การโจมตี Mobius Token นี้จะเป็นการเตือนให้สังคมสังเกตเห็นถึงความจำเป็นในการรักษาความปลอดภัยในโลกของสกุลเงินดิจิทัลของเราต่อไป.

ล่าสุดจาก Blog