ตลาดแลกเปลี่ยน DMM Bitcoin เลิกกิจการ และการดึงพรมกำลังเพิ่มขึ้น: Crypto-Sec

ในฐานะนักวิเคราะห์มากประสบการณ์และมีประสบการณ์หลายปีในโลกที่ผันผวนของสกุลเงินดิจิทัล ฉันได้เห็นมาหมดแล้ว ตั้งแต่จุดสูงสุดที่ทำให้เวียนหัวไปจนถึงจุดต่ำสุดที่บีบไส้ และทุกอย่างในระหว่างนั้น เหตุการณ์ล่าสุดที่เกิดขึ้นในขอบเขตของ crypto เป็นการเตือนใจอย่างชัดเจนว่าป่าตะวันตกนี้ยังคงมีส่วนแบ่งของโจรที่ซุ่มซ่อนอยู่ทั่วทุกมุม

การหลอกลวง crypto การแฮ็กและการหาประโยชน์ล่าสุด และวิธีหลีกเลี่ยง: Crypto-Sec

มีรายงานว่า DMM Bitcoin จะเลิกกิจการหลังจากการแฮ็กมูลค่า 320 ล้านดอลลาร์

ตามรายงานจาก Nikkei Asia DMM Bitcoin ซึ่งเป็นบริษัทแลกเปลี่ยนสกุลเงินดิจิทัลได้ตัดสินใจหยุดดำเนินการภายใต้รูปแบบปัจจุบันและเลิกกิจการแทน โชคดีที่ยอดคงเหลือในบัญชีและทรัพย์สินของลูกค้าจะถูกโอนไปยังบริษัทแม่ซึ่งก็คือ SBI Group

การชำระบัญชีเกิดขึ้นหลังจาก DMM Bitcoin ประสบปัญหาการแฮ็กมูลค่า 320 ล้านดอลลาร์ในเดือนพฤษภาคม

ตามรายงานของ Nikkei มีการประกาศว่า DMM Bitcoin ซึ่งเป็นบริการ cryptocurrency จะย้ายเงินฝากของลูกค้าไปที่ SBI VC Trade ซึ่งเป็นแพลตฟอร์มแลกเปลี่ยนที่จัดการโดย SBI Group

การโอนตามแผนซึ่งกำหนดไว้สำหรับเดือนมีนาคม 2568 ครอบคลุมไม่เพียงแต่หุ้นแบบดั้งเดิมเท่านั้น แต่ยังรวมไปถึงหลักทรัพย์ที่เกี่ยวข้องกับการเข้ารหัสลับที่เป็นของ DMM Bitcoin

เมื่อวันที่ 31 พฤษภาคม มีการโจมตีทางไซเบอร์ครั้งใหญ่เกิดขึ้น ซึ่งถือเป็นการโจมตีครั้งใหญ่ที่สุดในปี 2024 ผู้กระทำผิดสามารถแย่งชิงคีย์ส่วนตัวของการแลกเปลี่ยนสำหรับกระเป๋าเงินร้อนใบหนึ่งของพวกเขา ทำให้พวกเขาล้าง Bitcoins ได้ประมาณ 4,502 Bitcoins (BTC)

ในขั้นต้น เครื่องมือวิเคราะห์บล็อคเชน Whale Alert ทำเครื่องหมายธุรกรรมที่สำคัญ โดยไม่ต้องให้คำอธิบาย ต่อมา DMM Bitcoin เปิดเผยว่าการถ่ายโอนขนาดใหญ่นี้เกิดขึ้นเนื่องจากการละเมิดความปลอดภัยทางไซเบอร์ในระบบของพวกเขา

ในเดือนมิถุนายน ตลาดแลกเปลี่ยนประกาศว่าจะระดมทุนเพื่อจ่ายเงินคืนให้กับลูกค้า

การดึงพรมกำลังเพิ่มขึ้น

ในฐานะนักลงทุน crypto ที่รอบคอบ ฉันได้จับตาดูแนวโน้มของตลาดอย่างกระตือรือร้น และดูเหมือนว่ากรณีของการดึงพรมหรือการหลอกลวงออกได้เพิ่มมากขึ้นในเดือนพฤศจิกายน ตามรายงานโดยบริษัทรักษาความปลอดภัยบล็อคเชน TenArmor ที่เผยแพร่เมื่อวันที่ 27 พฤศจิกายน เหตุการณ์ที่เพิ่มขึ้นอย่างน่าตกใจนี้ทำหน้าที่เป็นเครื่องเตือนใจสำหรับผู้ใช้ Web3 ของเราให้ใช้ความระมัดระวังอย่างยิ่งเมื่อพิจารณาถึงโอกาสในการลงทุนใหม่ ความถี่ที่เพิ่มขึ้นของการดึงพรมเหล่านี้เน้นย้ำถึงความสำคัญของการวิจัยอย่างละเอียดและความรอบคอบก่อนที่จะดำดิ่งลงสู่โอกาสในการลงทุนใดๆ

จากการตรวจสอบเครื่องมือวิเคราะห์บล็อคเชน TenAror ค้นพบรูปแบบที่เกี่ยวข้องในช่วงเดือนที่ผ่านมา

ในตอนแรก ระบบตรวจพบการดึงพรมระหว่างสี่ถึงหกครั้งทุกวันในช่วงกลางเดือนตุลาคม อย่างไรก็ตาม ตัวเลขนี้พุ่งสูงขึ้นถึง 31 ครั้งในวันที่ 14 พฤศจิกายน

รายงานระบุว่าการหลอกลวงทางออกล่าสุดจำนวนมากได้ใช้โทเค็น honeypot ที่หลอกลวงพร้อมกลไกการถ่ายโอนที่มีข้อบกพร่อง สิ่งนี้ทำให้นักพัฒนาสามารถขโมยเหรียญจากบัญชีผู้ใช้ได้ TenArmor แนะนำให้ผู้ใช้ตรวจสอบฟังก์ชั่นการโอนสัญญาของโทเค็นก่อนตัดสินใจซื้อ เนื่องจากการตรวจสอบนี้มักจะเปิดเผยโทเค็นที่ฉ้อโกง

ในบางกรณี เหตุการณ์ที่เป็นปัญหาเกี่ยวข้องกับบุคคลที่สร้างแบบจำลองของ cryptocurrencies ที่รู้จักกันดีอย่างไม่ถูกต้อง ตามรายงาน ผู้ใช้มักจะสามารถหลีกเลี่ยงโทเค็นปลอมได้โดยการตรวจสอบแหล่งที่มาอย่างเป็นทางการของโครงการ เพื่อให้มั่นใจว่าที่อยู่สัญญาโทเค็นตรงกับที่พวกเขากำลังทำธุรกรรมด้วย

แพลตฟอร์ม DEXX memecoin ถูกใช้ประโยชน์มูลค่า 21 ล้านดอลลาร์

ในฐานะนักวิจัย ฉันเพิ่งพบเหตุการณ์โชคร้ายที่เกี่ยวข้องกับแพลตฟอร์ม Decentralized Exchange (DEX) หรือ DEXX ที่สร้างขึ้นบน Solana เมื่อวันที่ 16 พฤศจิกายน ปรากฏว่าแพลตฟอร์มดังกล่าวถูกนำไปใช้ประโยชน์ประมาณ 21 ล้านดอลลาร์ ตามที่รายงานโดยแหล่งต่าง ๆ บนโซเชียลมีเดีย และได้รับการวิเคราะห์เพิ่มเติมโดยบริษัทวิเคราะห์บล็อคเชน SlowMist การค้นพบนี้ให้ความกระจ่างเกี่ยวกับช่องโหว่ที่อาจเกิดขึ้นภายในระบบ โดยเน้นถึงความสำคัญของการติดตามและปรับปรุงอย่างต่อเนื่องในด้านการเงินแบบกระจายอำนาจ

ผู้ที่ชื่นชอบ Memecoin Hope รายงานการโจมตี X:

ในโพสต์ที่แชร์ผ่านบัญชี MistTrack ทาง SlowMist ขอให้เหยื่อรายงาน “ที่อยู่กระเป๋าเงินที่ถูกบุกรุก” ให้พวกเขาทราบเพื่อดำเนินการต่อไป

เมื่อวันที่ 18 พฤศจิกายน SlowMist เปิดเผยว่าพวกเขาได้รับรายงานมากกว่าหนึ่งพันฉบับ จากการวิเคราะห์ข้อมูลนี้ พวกเขาระบุเหยื่อได้กว่า 900 ราย ในบรรดาเหยื่อเหล่านี้ มีคนหนึ่งประสบความสูญเสียมากกว่า 1 ล้านดอลลาร์ และอีกอย่างน้อยสองคนประสบความสูญเสียมากกว่าครึ่งล้านดอลลาร์

Exchange ไม่ได้ระบุสาเหตุของการโจมตีอย่างชัดเจน อย่างไรก็ตาม ผู้ใช้บางรายสงสัยว่าอาจเกิดจากการละเมิดคีย์ส่วนตัว

ในการอัปเดตบน X ทีม DEXX กล่าวว่าพวกเขาจะคืนเงินให้ทุกคนอย่างรวดเร็วเต็มจำนวนทันทีที่หน่วยงานบังคับใช้กฎหมายเรียกคืนทรัพย์สินได้

หากเราไม่สามารถคืนยอดได้ทั้งหมด วิธีการชดเชยนั้นจะถูกกำหนดตามจำนวนเงินที่กู้คืนได้จริง

ผู้พิพากษาคว่ำบาตรทอร์นาโดเงินสด

ในการชนะซึ่งเป็นประโยชน์ต่อทั้งนักแสดงที่ซุกซนและผู้เสนอความเป็นส่วนตัว ศาลอุทธรณ์ของรัฐบาลกลางสหรัฐกลับคำตัดสินก่อนหน้านี้ ทำให้สำนักงานควบคุมทรัพย์สินต่างประเทศของสหรัฐอเมริกา (OFAC) สามารถกำหนดมาตรการคว่ำบาตรบริการผสมสกุลเงินดิจิทัลที่เรียกว่า Tornado Cash

ตามคำตัดสินของคณะผู้พิจารณา พบว่าสำนักงานควบคุมทรัพย์สินต่างประเทศ (OFAC) ไม่มีอำนาจกำหนดมาตรการคว่ำบาตรสัญญาอัจฉริยะที่ไม่สามารถอัปเกรดได้ เนื่องจากไม่ตรงตามเกณฑ์ของ “นิติบุคคล” เนื่องจาก ที่กำหนดไว้ในกฎหมาย เนื่องจากสัญญาอัจฉริยะเหล่านี้เป็นเพียงลำดับโค้ดที่ไม่สามารถควบคุมโดยบุคคลหรือกลุ่มใดๆ ได้

พูดง่ายๆ ก็คือการตัดสินใจครั้งนี้ทำให้โหนด Ethereum ทำงานได้ภายในสหรัฐอเมริกาและประเทศต่างๆ ที่ปฏิบัติตามกฎระเบียบของ OFAC เพื่อจัดการกับธุรกรรม Tornado Cash ซึ่งอาจเร่งความเร็วในการประมวลผลได้

ก่อนหน้านี้ โหนดของอเมริกาจะตรวจสอบธุรกรรมก็ต่อเมื่อได้รับการตรวจสอบโดยโหนดที่ดำเนินงานในภูมิภาคที่ธุรกรรมดังกล่าวได้รับอนุญาตตามกฎหมายก่อน การตั้งค่านี้จำกัดจำนวนโหนดที่สามารถประมวลผลธุรกรรมของแอปภายในบล็อก ทำให้เกิดความล่าช้าเป็นครั้งคราวสำหรับผู้ใช้

Tornado Cash ทำหน้าที่เป็นแก้วน้ำสกุลเงินดิจิตอลที่ออกแบบมาเพื่อปกปิดแหล่งที่มาของเงินทุนในบัญชี บริการนี้ได้รับความสนใจในหมู่อาชญากรไซเบอร์ เช่น แฮกเกอร์และสแกมเมอร์ ซึ่งใช้มันเพื่อหลบการตรวจจับโดยการติดตามแพลตฟอร์มเกี่ยวกับแหล่งที่มาของรายได้จากกิจกรรมที่ผิดกฎหมาย

นอกจากนี้ ยังถูกใช้โดยคนทั่วไปเช่นกัน ซึ่งแสวงหาความเป็นส่วนตัวสำหรับการทำธุรกรรมของพวกเขา ไม่ใช่เพราะพวกเขามีส่วนร่วมในกิจกรรมที่ผิดกฎหมาย แต่เพียงเพื่อเหตุผลส่วนตัวเท่านั้น

นับตั้งแต่เปิดตัว Tornado Cash ก็เต็มไปด้วยความขัดแย้ง Alexey Pertsev หนึ่งในผู้สร้าง ถูกตัดสินโดยศาลดัตช์ในข้อหาฟอกเงินที่เกี่ยวข้องกับการพัฒนาซอฟต์แวร์ ผู้พัฒนาอีกรายหนึ่งคือ Roman Storm ถูกกำหนดให้เผชิญการพิจารณาคดีในข้อหาฟอกเงินและละเมิดมาตรการคว่ำบาตรในเดือนเมษายน ปัจจุบัน สตอร์มได้รับการประกันตัวแล้วในขณะที่เขาเตรียมการป้องกัน

มีรายงานว่าผู้มีอิทธิพลด้าน Crypto JRNY ถูกแฮ็กด้วยมูลค่า 4 ล้านเหรียญสหรัฐ

มีรายงานว่าบุคคลสำคัญในการเข้ารหัสลับชื่อดังอย่าง JRNY ประสบกับการโจมตีที่ส่งผลให้เขาวางคีย์ส่วนตัวผิด ส่งผลให้สูญเสียสินทรัพย์ประมาณ 4 ล้านเหรียญสหรัฐ เช่น Apecoin (APE), USDC (USDC), HYVE, KARRAT, Ether (ETH) ) และ BYTES ตามข้อมูลจากแพลตฟอร์มการวิเคราะห์บล็อคเชน Cyvers

Cyvers ตรวจพบการโจมตีเนื่องจากบัญชีของเหยื่อถูกทำเครื่องหมายเนื่องจาก “กิจกรรมที่ผิดปกติ” และ “ผู้รับที่น่าสงสัย

ในฐานะผู้ชื่นชอบ crypto ฉันมักพบเนื้อหาจากผู้มีอิทธิพลนามแฝงที่รู้จักกันในชื่อ JRNY ซึ่งมีผู้ติดตามมากกว่า 760,000 คนบนแพลตฟอร์มเดียวและ 590,000 คนบน YouTube เป็นที่รู้จักจากการพูดคุยเกี่ยวกับคอลเลกชันโทเค็นที่ไม่สามารถเข้ากันได้เช่น Bored Ape Yacht Club ฉันยังไม่สามารถรับรู้ถึงการโจมตีที่อาจเกิดขึ้นกับโปรไฟล์ของพวกเขาในชุมชน crypto ได้

2024-12-03 15:46