ผู้ใช้บัญชีแยกประเภท Wallet ตกเป็นเหยื่อของฟิชชิ่ง สูญเสีย 10 BTC

ในฐานะนักวิจัยที่มีประสบการณ์หลายปีในโลกของสกุลเงินดิจิทัลที่มีการพัฒนาอยู่ตลอดเวลา ฉันอดไม่ได้ที่จะรู้สึกท้อแท้และหงุดหงิดเมื่ออ่านเกี่ยวกับเหตุการณ์ที่เกี่ยวข้องกับ “Anchor Drops” ดูเหมือนว่าไม่ว่าเราจะระมัดระวังแค่ไหน หรือโซลูชันการจัดเก็บข้อมูลของเราปลอดภัยแค่ไหน ก็ยังมีภัยคุกคามที่ซุ่มซ่อนอยู่เสมอ

ในฐานะนักวิเคราะห์สกุลเงินดิจิทัล ฉันระมัดระวังอย่างต่อเนื่องต่อแผนการอันชาญฉลาดที่หลอกลวงโดยนักต้มตุ๋น โดยมีเป้าหมายที่จะใช้ประโยชน์จากจุดบอดโดยไม่ได้ตั้งใจของผู้ใช้ผู้บริสุทธิ์และขโมยทรัพย์สินของพวกเขา

เหตุการณ์ที่โชคร้ายเมื่อเร็ว ๆ นี้ทำหน้าที่เป็นเครื่องเตือนใจถึงอันตรายที่ยังคงมีอยู่ เนื่องจากผู้ใช้กระเป๋าสตางค์ฮาร์ดแวร์ที่ระบุว่าเป็น “Anchor Drops” มีรายงานว่าได้สูญเสีย Bitcoins ประมาณ 10 Bitcoins มูลค่าประมาณ $101,187 และมูลค่าประมาณ $1.5 ล้านของโทเค็นที่ไม่สามารถเข้ากันได้ (NFT) ที่ เก็บไว้ในกระเป๋าสตางค์ Ledger Nano S

เมื่อวันที่ 13 ธันวาคม 2024 “Anchor Drops” แสดงความกังวลเกี่ยวกับ X (เดิมชื่อ Twitter) โดยอธิบายว่าแม้ว่าพวกเขาจะซื้ออุปกรณ์ Ledger โดยตรงจากผู้ผลิตและเก็บวลีเริ่มต้นไว้อย่างปลอดภัย แต่สินทรัพย์ดิจิทัลของพวกเขายังคงถูกละเมิด

มีการเน้นย้ำว่ากระเป๋าเงินดังกล่าวไม่ได้เชื่อมโยงกับอินเทอร์เน็ตเป็นเวลาสองเดือนแล้ว และพวกเขายืนยันว่าจำไม่ได้ว่าได้อนุญาตธุรกรรมที่เป็นอันตรายใดๆ ในการค้นหาคำชี้แจง “Anchor Drops” ได้เผชิญหน้ากับ Ledger เกี่ยวกับเหตุการณ์ด้านความปลอดภัย และขอคำตอบที่ชัดเจน

เฮ้ @ledger คืนนี้ฉันสูญเสีย 10 BTC และ NFT ประมาณ 1.5 ล้านที่เก็บไว้ในบัญชีแยกประเภท Nano S ของฉัน

ในฐานะนักวิจัย ฉันได้รับบัญชีแยกประเภทจากคุณโดยตรง Critical Seedวลีได้รับการปกป้องในสภาพแวดล้อมออฟไลน์ที่ปลอดภัย ทำให้มั่นใจได้ว่าจะไม่มีการป้อนข้อมูลแบบดิจิทัลจากที่ใดเลย ฉันแน่ใจว่าจะไม่อนุญาตธุรกรรมที่น่าสงสัยใดๆ ทรัพย์สินทั้งหมดของฉันถูกเก็บไว้อย่างปลอดภัยในรูปแบบทางกายภาพ

— Anchor Drops (@anchor_drops) 13 ธันวาคม 2024

Ledger ชี้ไปที่การโจมตีแบบฟิชชิ่ง

เกี่ยวกับข้อกล่าวหานั้น Ledger อธิบายว่ามันเกิดจากเหตุการณ์ฟิชชิ่งที่ต้องสงสัยซึ่งเกิดขึ้นเมื่อวันที่ 22 กุมภาพันธ์ 2022 เหตุการณ์ฟิชชิ่งที่ถูกกล่าวหานี้เกิดขึ้นครั้งแรกโดยผู้ใช้ X ซึ่งอ้างว่า “Anchor Drops” ได้ลงนามในธุรกรรมฉ้อโกงภายใต้หน้ากาก ของกิจกรรมฟิชชิ่งเมื่อหลายเดือนก่อน และตอนนี้กำลังตำหนิ Ledger สำหรับข้อผิดพลาดของพวกเขาเอง

ผู้เชี่ยวชาญด้านเทคโนโลยีบล็อกเชน เช่นจาก Cyvers ได้ติดตามเหตุการณ์ดังกล่าวกลับไปยังธุรกรรมที่อาจเป็นอันตรายซึ่ง “Anchor Drops” ได้รับการรับรองโดยไม่เจตนาในช่วงเวลาดังกล่าว

ตามที่ Hakan Unal นักวิจัยผู้ช่ำชองของ Cyvers ธุรกรรมที่ฉ้อโกงในรูปแบบของฟิชชิ่งทำให้ผู้ใช้ที่ประสงค์ร้ายขยายการเข้าถึงกระเป๋าเงินดิจิทัล สิ่งนี้ทำให้พวกเขาสามารถสละเวลาและล้างกระเป๋าสตางค์ได้ในที่สุดเมื่อมีโอกาสที่เหมาะสมปรากฏขึ้น

ตามบันทึกของ blockchain ดูเหมือนว่าพวกเขาทำธุรกรรมฉ้อโกงที่เชื่อมโยงกับกลโกงฟิชชิ่งเมื่อประมาณสามปีที่แล้ว โดยไม่รู้ว่าพวกเขาให้อนุญาตแก่หน่วยงานที่เป็นอันตราย” Unal ยืนยัน

การหลอกลวง Crypto ที่เพิ่มขึ้นบ่อนทำลายความไว้วางใจในอุตสาหกรรม

ตามข้อมูลของ Ledger การโจมตีไม่เกี่ยวข้องกับฮาร์ดแวร์หรือซอฟต์แวร์ของพวกเขา และพวกเขาแนะนำให้ผู้ใช้ระมัดระวังเมื่อยืนยันธุรกรรมออนไลน์ บริษัทเน้นย้ำถึงความจำเป็นในการตรวจสอบการอนุมัติโทเค็นเป็นประจำเพื่อลดอันตรายที่อาจเกิดขึ้น

แม้ว่า Ledger จะตอบกลับมา แต่คำถามก็ยังคงมีอยู่ว่าการโจมตีดังกล่าวขยายไปสู่การถือครอง Bitcoin ซึ่งดำเนินการบนบล็อกเชนที่แยกจาก NFT ที่ใช้ Ethereum อย่างไร

ในปัจจุบัน สถานการณ์โดยรอบ “Anchor Drops” ทำหน้าที่เป็นตัวอย่างที่น่าสังเกตว่าอาชญากรไซเบอร์แพร่หลายมากขึ้นในภาคส่วนสกุลเงินดิจิทัลอย่างไร ทุกวันนี้ ความพยายามในการฟิชชิ่งและการหาประโยชน์กำลังมีความซับซ้อนมากขึ้นเรื่อยๆ โดยผู้กระทำผิดใช้เทคนิควิศวกรรมสังคมอันชาญฉลาดเพื่อหลอกผู้ใช้ที่ไม่สงสัย

มีรายงานว่ามีการขโมยเงินประมาณ 2.1 พันล้านดอลลาร์ผ่านการแฮ็ก กิจกรรมฉ้อโกง และการหาประโยชน์ในปี 2024 ตามรายงานความปลอดภัยของบล็อคเชน ตัวอย่างที่น่าสังเกตอย่างหนึ่งคือโครงการฟิชชิ่งที่ฉ้อโกงเงิน 243 ล้านดอลลาร์โดยการหลอกลวงผู้ใช้ให้แชร์รายละเอียดกระเป๋าเงินที่ละเอียดอ่อนของตนภายใต้การเสแสร้งที่เป็นเท็จ

ในอีกโอกาสหนึ่ง แพลตฟอร์ม Decentralized Finance (DeFi) ประสบความสูญเสียประมาณ 50 ล้านดอลลาร์ เนื่องจากแฮกเกอร์ใช้ประโยชน์จากจุดอ่อนในสัญญาอัจฉริยะ เหตุการณ์ดังกล่าวตอกย้ำถึงอันตรายอย่างต่อเนื่องที่ผู้ใช้สกุลเงินดิจิทัลต้องเผชิญ และเน้นย้ำถึงความสำคัญของการรักษาระดับการเฝ้าระวังความปลอดภัยในระดับสูง

2024-12-13 19:57