ฟิชชิ่ง Frenzy: นักลงทุน crypto แพ้ใหญ่!

โอ้มนุษยชาติ! วิญญาณที่น่าสงสารตาบอดจากคำสัญญาของการเข้ารหัสง่าย ๆ ความเสียหาย? เงินจำนวน 2.5 ล้านเหรียญสหรัฐใน Stablecoins ขึ้นไปในควัน!

ตามที่ บริษัท Crypto Compliance Cyvers เหยื่อถูกติดกับการส่ง USDT (USDT) มูลค่า 843,000 ครั้งในขั้นต้นตามด้วยอีก 2.6 ล้าน USDT เพียงสามชั่วโมงต่อมา นักต้มตุ๋นใช้ยุทธวิธีลับๆล่อๆที่รู้จักกันในชื่อการถ่ายโอนค่าศูนย์ซึ่งเป็นรูปแบบที่ซับซ้อนของฟิชชิ่ง onchain

แต่อะไรคือเวทมนตร์การถ่ายโอนค่า zero-value? มันเป็นเทคนิคการฟิชชิ่ง onchain ที่ใช้ประโยชน์จากฟังก์ชั่นการถ่ายโอนโทเค็นเพื่อหลอกผู้ใช้ให้ส่งเงินจริงไปยังผู้โจมตี ผู้โจมตีใช้ฟังก์ชั่นการถ่ายโอนโทเค็นจากการถ่ายโอนโทเค็นศูนย์จากกระเป๋าเงินของเหยื่อไปยังที่อยู่ปลอมแปลง

นี่คือนักเตะ: เนื่องจากจำนวนเงินที่ถ่ายโอนเป็นศูนย์จึงไม่จำเป็นต้องมีลายเซ็นโดยคีย์ส่วนตัวของเหยื่อเป็นสิ่งจำเป็นสำหรับการรวม onchain ดังนั้นผู้ที่ตกเป็นเหยื่อจะเห็นการทำธุรกรรมขาออกในประวัติศาสตร์ของพวกเขาและอาจไว้วางใจที่อยู่โดยคิดว่าเป็นผู้รับที่รู้จักหรือปลอดภัย

ในกรณีที่มีรายได้สูงหนึ่งกรณีนักต้มตุ๋นที่ใช้การโจมตีแบบฟิชชิ่งเป็นศูนย์สามารถขโมย USDT มูลค่า 20 ล้านเหรียญสหรัฐก่อนที่จะได้รับบัญชีดำโดยผู้ออกตราสารของ Stablecoin ในช่วงฤดูร้อนปี 2566 พูดคุยเกี่ยวกับการจับครั้งใหญ่!

รูปแบบที่อยู่ขั้นสูงเป็นพิษ

การถ่ายโอนค่าศูนย์ถือเป็นวิวัฒนาการของที่อยู่เป็นพิษ-กลยุทธ์ที่ผู้โจมตีส่ง cryptocurrency จำนวนเล็กน้อยจากที่อยู่กระเป๋าเงินที่คล้ายกับที่อยู่ที่แท้จริงของเหยื่อมักจะมีอักขระเริ่มต้นและสิ้นสุดเดียวกัน เป้าหมายคือการหลอกให้ผู้ใช้ทำการคัดลอกและนำที่อยู่ของผู้โจมตีกลับมาใช้ใหม่ในการทำธุรกรรมในอนาคตส่งผลให้เงินทุนหายไป

เทคนิคนี้ใช้ประโยชน์จากการที่ผู้ใช้มักจะพึ่งพาการจับคู่ที่อยู่บางส่วนหรือประวัติคลิปบอร์ดเมื่อส่ง crypto ที่อยู่ที่กำหนดเองที่มีอักขระเริ่มต้นและสิ้นสุดที่คล้ายกันสามารถรวมกับการถ่ายโอนค่าศูนย์

ภัยคุกคามที่เพิ่มขึ้นทั่วบล็อกเชน

จากการศึกษามกราคม 2568 พบว่ามีความพยายามในการเป็นพิษมากกว่า 270 ล้านครั้งในห่วงโซ่ BNB และ Ethereum ระหว่างวันที่ 1 กรกฎาคม 2565 และ 30 มิถุนายน 2567 ของเหล่านั้น 6,000 ครั้งประสบความสำเร็จซึ่งนำไปสู่การสูญเสียมากกว่า 83 ล้านดอลลาร์ อ๋อ

รายงานดังต่อไปนี้ บริษัท Crypto Cybersecurity Trugard และ Onchain Trust Protocol Webacy ประกาศระบบที่ใช้ปัญญาประดิษฐ์สำหรับการตรวจจับที่อยู่ที่อยู่ของกระเป๋าเงิน crypto เครื่องมือใหม่ที่อ้างว่ามีคะแนนความสำเร็จ 97%ทดสอบในกรณีการโจมตีที่รู้จัก นิ้วข้ามมันจะช่วยป้องกันไม่ให้ฟิชชิ่งมากขึ้น!

2025-05-26 12:29