กระเป๋าเงิน Crypto 14,500 ใบที่มีความเสี่ยง: คุณจะไม่เชื่อว่ามันง่ายแค่ไหน!

ลองนึกภาพ: ที่อยู่ Tron มากกว่า 14,500 แห่งมีความเสี่ยงที่จะถูกแย่งชิง และไม่ใช่การจี้ที่มาพร้อมกับการไล่ล่ารถอันน่าทึ่งด้วยซ้ำ ไม่ นี่เป็นประเภทเงียบ เหมือนนินจาในตอนกลางคืน แทนที่จะขโมยรถของคุณ แต่กลับขโมยทรัพย์สินดิจิทัลของคุณ รายงานจาก AMLBot เผยให้เห็นว่ามีกระเป๋าเงิน Tron จำนวน 14,545 ใบแขวนอยู่บนเส้นด้าย ส่งผลให้อาจเกิดการโจรกรรมมูลค่าหลายล้านดอลลาร์ พูดคุยเกี่ยวกับวันผมเสียสำหรับการเงินของคุณ!

ในไตรมาสที่สี่ของปี 2024 กระเป๋าเงิน 2,130 ใบถูกโจมตีด้วยสิ่งเล็กๆ น้อยๆ ที่เรียกว่าธุรกรรม UpdateAttackPermissions มันเหมือนกับตอนแย่ๆ ของรายการเรียลลิตี้โชว์ที่ทุกคนสูญเสียเงินแทนที่จะเสียสติ โดยรวมแล้วกระเป๋าเงินเหล่านี้ถือครองสินทรัพย์ดิจิทัลเกือบ 31.5 ล้านดอลลาร์ นั่นเป็นขนมปังปิ้งอะโวคาโดเยอะมาก!

สิ่งที่ทำให้การโจมตีนี้เป็นความลับอย่างยิ่งคือมันไม่ทำให้เงินของคุณหมดในทันที ไม่นะ นั่นจะชัดเจนเกินไป! แต่มันช่วยให้ผู้โจมตีควบคุมกระเป๋าเงินของคุณในขณะที่คุณฝากเงินต่อไปอย่างมีความสุข โดยไม่รู้ว่าคุณแค่ขุนหมูเพื่อฆ่า “โดยปกติแล้ว เหยื่อจะไม่เข้าใจว่ากระเป๋าเงินนั้นหายไปแล้ว” Mykhailo Tiutin, CTO ของ AMLBot กล่าว เหมือนกับการพบว่าร้านอาหารที่คุณชื่นชอบปิดตัวลงหลังจากที่คุณสั่งเมนูพิเศษไปแล้ว

เหยื่อรายหนึ่งซึ่งจะไม่เปิดเผยตัวตน (เพราะใครอยากจะตกเป็นเป้าหมายของแฮกเกอร์?) ได้เพิ่มเงินเพิ่มอีก 1,000 USDT ในกระเป๋าเงินของเขาก่อนที่จะรู้ว่ามันถูกบุกรุก “ถ้าขโมยเอาเงินของฉันไปหมดทันที ฉันคงจะรู้ว่ามีบางอย่างเกิดขึ้น!” เขาคร่ำครวญ มันเหมือนกับการมีความสัมพันธ์ที่ไม่ดีโดยที่คู่ของคุณเอาแต่พูดว่า “ฉันสาบานว่าฉันไม่ได้นอกใจ!” ในขณะที่คุณสงสัยว่าทำไมจู่ๆ จู่ๆ พวกเขาถึงเป็นความลับขนาดนี้

ตอนนี้ เรามาพูดถึงธุรกรรม UpdateAccountPermission กัน มันควรจะเพิ่มความปลอดภัย แต่ก็เหมือนกับการให้กุญแจบ้านแก่คนแปลกหน้าเพราะพวกเขาสัญญาว่าจะรดน้ำต้นไม้ให้คุณ แน่นอนว่าฟังดูดีในทางทฤษฎี แต่ในทางปฏิบัติล่ะ? ไม่มาก. หากผู้โจมตีได้รับคีย์ส่วนตัวของคุณ พวกเขาสามารถเพิ่มคีย์ของตนเองในบัญชีของคุณและล็อคคุณไว้ได้ มันเหมือนกับการถูกล็อคออกจากบ้านของคุณเองในขณะที่ผู้บุกรุกจัดปาร์ตี้อยู่ข้างใน

และถ้าคุณคิดว่าคุณสามารถกู้คืนเงินทุนของคุณได้หลังจากค้นพบการละเมิด ลองคิดใหม่อีกครั้ง! สิ่งเดียวที่คุณทำได้คือหยุดป้อนกระเป๋าสตางค์ที่ถูกบุกรุก “การโจมตีครั้งนี้น่ากังวลอย่างยิ่ง” Sattvik Kansal ผู้ร่วมก่อตั้ง Rome Protocol กล่าว “ไม่มีทางที่จะกู้คืนเงินทุนให้กับผู้ใช้ได้ เนื่องจากจำเป็นต้องใช้รหัสส่วนตัวของผู้โจมตีสำหรับการทำธุรกรรมเพิ่มเติม” มันเหมือนกับการทำกระเป๋าเงินหายและค้นหาวิธีเดียวที่จะได้คืนมาคือการชนะเกม Monopoly

แต่อย่ากังวล ฟังก์ชัน UpdateAccountPermission ก็ไม่ได้แย่ไปเสียหมด มันสามารถช่วยให้ธุรกิจบังคับใช้การควบคุมกองทุนร่วมกันได้จริง ซึ่งดีมาก เว้นแต่คุณจะเป็นคนหนึ่งที่ลืมล็อคประตู และถึงแม้จะไม่ได้มีลักษณะเฉพาะสำหรับตรอน แต่การใช้ฟังก์ชันบล็อกเชนในทางที่ผิดก็มีแพร่หลายไปทั่วกระดาน เพียงถามผู้ใช้ Ethereum ที่สูญเสียเงินนับล้านจากการหลอกลวงแบบฟิชชิ่ง มันเหมือนกับ Wild West แบบดิจิทัลข้างนอกนั่น!

2025-01-21 13:36