Crypto Hacks ในสัปดาห์นี้: Pudgy Penguins Phishing Scam เป็นผู้นำ

ในฐานะนักวิเคราะห์ที่มีประสบการณ์หลายปีในการสำรวจทะเลอันวุ่นวายของตลาดสกุลเงินดิจิตอล ฉันเคยเห็นพายุและโจรสลัดมาพอสมควร แต่การโจมตีของแฮ็กเกอร์ในสัปดาห์นี้ทำให้ฉันยังรู้สึกไม่สบายใจเล็กน้อย ดูเหมือนว่าทุกครั้งที่ฉันคิดว่าเราได้ต้อนโจรสลัดไซเบอร์เหล่านี้จนมุม พวกเขาจะพบวิธีใหม่ในการหลบเลี่ยงการป้องกันและปล้นสมบัติดิจิทัลของเรา

โลกของ crypto ยังคงเป็นพื้นที่ของการค้นพบใหม่ๆ ในด้านหนึ่ง และแฮกเกอร์ในอีกด้านหนึ่ง เหตุการณ์สำคัญในสัปดาห์ปัจจุบันคือความคิดสร้างสรรค์ของแฮกเกอร์ในการแฮ็ก และจุดอ่อนที่ยังคงมีอยู่ในระบบนิเวศ ด้านล่างนี้เป็นภาพการโจมตีของแฮ็กเกอร์ในสัปดาห์นี้

ผู้ฉ้อโกงในการหลอกลวงการฆ่าหมูหลอกลวงเหยื่อที่ฉ้อโกงมูลค่า 3.6 พันล้านดอลลาร์

ในปี 2024 มีการหลอกลวง Pig Butchering มูลค่าประมาณ 3.6 พันล้านดอลลาร์ ซึ่งก่อให้เกิดความเสี่ยงที่สำคัญต่อผู้ใช้สกุลเงินดิจิทัล ข้อเสียที่ซับซ้อนเหล่านี้สร้างความไว้วางใจก่อนที่จะชักชวนเหยื่อให้ลงทุนในแผนการลงทุน crypto ที่ไม่มีอยู่จริง ในท้ายที่สุด มีการทำธุรกรรมฉ้อโกงประมาณ 800,000 รายการไปยังกระเป๋าเงิน Ethereum มากกว่า 150,000 ใบ

โฆษณาฟิชชิ่งกับผู้ใช้ NFT ของ Pudgy Penguins

นักต้มตุ๋นใช้กลยุทธ์ฟิชชิ่งแบบใหม่โดยใช้โฆษณา Google เพื่อหลอกลวงสมาชิกของโครงการ Pudgy Penguins NFT ให้เปิดเผยรายละเอียดกระเป๋าเงินดิจิทัลของตนไปยังไซต์ที่ฉ้อโกง ความพยายามในการประสานงานนี้มุ่งเป้าไปที่การใช้ประโยชน์จากเครือข่ายโฆษณาและอินเทอร์เฟซ Web3 ที่มีช่องโหว่ เพื่อลดความเสี่ยง ผู้เชี่ยวชาญแนะนำให้ติดตั้งตัวบล็อคโฆษณา ตรวจสอบ URL และดำเนินการกระเป๋าเงินภายในโซนที่ปลอดภัยเท่านั้น

บัญชี X ของประธาน Animoca Brands ถูกแฮ็ก

ในฐานะนักลงทุน crypto ฉันเพิ่งพบสถานการณ์ที่น่ากังวลที่แฮกเกอร์แทรกซึมเข้าไปในบัญชี X ของ Yat Siu เพื่อเพิ่มมูลค่าของโทเค็น “ANIMOCA” ที่ถูกกล่าวหาอย่างปลอมๆ เมื่อการหลอกลวงถูกเปิดเผย พวกเขาก็หายไปอย่างรวดเร็วพร้อมกับผลประโยชน์ที่ได้มาอย่างไม่ดี เหตุการณ์นี้ซึ่งข้ามการรักษาความปลอดภัยการตรวจสอบสิทธิ์แบบสองปัจจัย เน้นย้ำถึงช่องโหว่ที่สำคัญภายในแพลตฟอร์มโซเชียลมีเดีย เป็นสิ่งสำคัญสำหรับเราในฐานะนักลงทุนในการตรวจสอบประกาศดังกล่าวก่อนที่จะตัดสินใจใช้ทรัพยากรตามข้อเสนอการลงทุนใดๆ เพื่อหลีกเลี่ยงไม่ให้ตกเป็นเหยื่อของกิจกรรมฉ้อโกงที่คล้ายกันในอนาคต

Crypto Miner ประสบกับการโจรกรรมมูลค่า 1 ล้านเหรียญจากมัลแวร์ Zoom

นักขุด DeFi สูญเสียเงิน 1 ล้านดอลลาร์หลังจากการโจมตีแบบฟิชชิ่งที่ดูเหมือนแอป Zoom ปลอม นอกเหนือจากการขโมยเงินโดยตรงแล้ว มัลแวร์ยังได้รับข้อมูลประจำตัวของกระเป๋าสตางค์และคีย์ส่วนตัวเพื่อเพิ่มภัยคุกคามจากแผนการที่ใช้มัลแวร์

$500,000 หายไปจากการหลอกลวงฟิชชิ่งบัญชี X ที่ฉ้อโกง

ในฐานะนักลงทุน crypto ฉันได้เรียนรู้วิธีการที่ยากลำบากที่อีเมลฟิชชิ่งที่เลียนแบบการติดต่ออย่างเป็นทางการอาจเป็นกับดักที่นักต้มตุ๋นตั้งไว้เพื่อฉ้อโกงบัญชีที่มีชื่อเสียงเช่นฉัน แผนการอันชาญฉลาดเหล่านี้ส่งผลให้มีการโจรกรรมเงินกว่า 500,000 ดอลลาร์จากบุคคลที่ไม่สงสัย เพื่อหลีกเลี่ยงการตกเป็นเหยื่อ จำเป็นอย่างยิ่งที่จะต้องไม่ใช้รหัสผ่านซ้ำ ลงทุนในกระเป๋าสตางค์ของฮาร์ดแวร์เพื่อเพิ่มความปลอดภัย เปิดใช้งานการตรวจสอบสิทธิ์แบบสองปัจจัย และยืนยันอีเมลทุกครั้งก่อนดำเนินการใดๆ กับอีเมลเหล่านั้น ระวังข้างนอกนั่นด้วย!

ข้อกล่าวหาของกลุ่ม Lazarus โจมตีที่ Hyperliquid

ในฐานะนักวิจัยที่เจาะลึกโลกแห่งการเงินแบบกระจายอำนาจ (DeFi) ฉันได้ตรวจสอบผลที่ตามมาของ Hyperliquid ซึ่งเป็นแพลตฟอร์ม Layer-1 หลังจากเงินไหลออกประมาณ 250 ล้านดอลลาร์ ข้อกล่าวหาก็ปรากฏว่า Lazarus Group ของเกาหลีเหนืออยู่เบื้องหลังการแฮ็กบนแพลตฟอร์ม อย่างไรก็ตาม Hyperliquid ได้ปฏิเสธข้อเรียกร้องเหล่านี้อย่างฉุนเฉียว น่าเสียดายที่การปฏิเสธของแพลตฟอร์มไม่เพียงพอที่จะหยุดมูลค่าโทเค็นที่ลดลง 20% เหตุการณ์ที่โชคร้ายนี้ได้จุดประกายให้เกิดการถกเถียงเกี่ยวกับอันตรายที่อาจเกิดขึ้นจากการรวมศูนย์ระหว่างผู้ตรวจสอบความถูกต้อง และความจำเป็นในการปรับปรุงมาตรการรักษาความปลอดภัยภายในแพลตฟอร์มดังกล่าว

ในฐานะนักวิเคราะห์ที่ขยันหมั่นเพียร ฉันสังเกตเห็นว่าสัปดาห์ที่ผ่านมานี้ว่าภัยคุกคามทางไซเบอร์มีความซับซ้อนมากขึ้น โดยมุ่งเป้าไปที่ตลาดสกุลเงินดิจิทัลที่มีช่องโหว่ ตั้งแต่แผนการฟิชชิ่งที่ชาญฉลาดและกลยุทธ์วิศวกรรมสังคมอันชาญฉลาดไปจนถึงการโจมตีมัลแวร์ที่ร้ายกาจ เป็นเรื่องสำคัญสำหรับเราทุกคนที่จะต้องระมัดระวังและไม่ปล่อยให้ทรัพย์สินใด ๆ ไม่ได้รับการปกป้องหรือเปิดกว้าง

ไม่พลาดทุกจังหวะในโลก Crypto World!

ติดตามข่าวสารล่าสุดเกี่ยวกับการพัฒนาล่าสุดใน Bitcoin, Altcoins, DeFi, NFT และหัวข้อที่เกี่ยวข้องโดยการเข้าถึงข่าวใหม่ ความคิดเห็นจากผู้เชี่ยวชาญที่ลึกซึ้ง และการอัปเดตทันทีเกี่ยวกับแนวโน้มแบบเรียลไทม์

2024-12-28 10:07