การฟิชชิ่งลายเซ็นเพิ่มขึ้น 200% ขณะที่การขาดทุนในเดือนมกราคมเกินกว่า 6 ล้านดอลลาร์

ETH1.39%
XAUT0.96%
TOKEN-5.27%

สรุปโดยย่อ

  • เหยื่อฟิชชิ่งลายเซ็นเพิ่มขึ้นกว่า 200% ในเดือนมกราคม โดยมีมูลค่าการโจรกรรมรวม 6.27 ล้านดอลลาร์ สำนักงานความปลอดภัยบล็อกเชน Scam Sniffer เตือน
  • แม้จะมีการเพิ่มขึ้น แต่ยอดความเสียหายจากฟิชชิ่งรวมในปี 2025 กลับลดลงอย่างมากเมื่อเทียบกับปี 2024
  • ค่าธรรมเนียม Ethereum ที่ถูกลงหลังการอัปเกรด Fusaka ทำให้กลยุทธ์ฟิชชิ่ง เช่น การโจมตีด้วยการปนเปื้อนที่อยู่แบบกลุ่ม มีความน่าสนใจมากขึ้นสำหรับเหล่ามิจฉาชีพ นักวิจัยกล่าว

บริษัทความปลอดภัยบล็อกเชน Scam Sniffer เตือนว่าการฟิชชิ่งลายเซ็นพุ่งสูงขึ้นอย่างรวดเร็ว โดยมีการสูญเสียรวม 6.27 ล้านดอลลาร์ และกระเป๋าเงิน 4,700 ใบถูกโจรกรรมในเดือนมกราคม ซึ่งเพิ่มขึ้น 207% จากเดือนธันวาคม การฟิชชิ่งลายเซ็นเกิดขึ้นเมื่อผู้โจมตีล่อให้ผู้ใช้เข้าไปในแอปพลิเคชันแบบกระจายอำนาจที่เป็นอันตราย ซึ่งจะขอให้พวกเขาเซ็นข้อความนอกเชน แม้ว่าคำขอเหล่านี้ดูเหมือนไม่เป็นอันตราย เช่น การอนุมัติการฝากโทเค็นหรือการขึ้นรายการ NFT แต่ลายเซ็นเหล่านี้สามารถอนุญาตให้โจรใช้จ่ายโทเค็นได้ไม่จำกัด หรือโอน NFT ได้ ซึ่งจะทำให้โจรสามารถโจรกรรมกระเป๋าเงินในภายหลังได้

มีคนหนึ่งสูญเสีย 12.25 ล้านดอลลาร์ในเดือนมกราคม จากการคัดลอกที่อยู่ผิดจากประวัติธุรกรรมของตน ในเดือนธันวาคม อีกเหยื่อหนึ่งสูญเสีย 50 ล้านดอลลาร์ในลักษณะเดียวกัน

มีเหยื่อสองราย รวมมูลค่า 62 ล้านดอลลาร์หายไป

การฟิชชิ่งลายเซ็นก็เพิ่มขึ้นเช่นกัน — ขโมยไป 6.27 ล้านดอลลาร์ จากผู้เสียหาย 4,741 ราย (+207% เทียบกับเดือนธันวาคม)

คดีเด่น:
· 3.02 ล้านดอลลาร์ —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 กุมภาพันธ์ 2026

การเพิ่มขึ้นในเดือนมกราคมนี้แตกต่างจากแนวโน้มการลดลงของการฟิชชิ่งในคริปโตในปีที่ผ่านมา Scam Sniffer รายงานว่าการสูญเสียจากการฟิชชิ่งรวม 83.85 ล้านดอลลาร์ จากผู้เสียหาย 106,106 รายในปี 2025 บนเครือข่าย Ethereum และเครือข่ายที่ใช้ EVM ลดลง 83% ในมูลค่าและ 68% ในจำนวนผู้เสียหายเมื่อเทียบกับปี 2024 ความเสียหายในเดือนที่แล้วมีความเข้มข้นสูง กระเป๋าเงินสองใบคิดเป็นประมาณ 65% ของมูลค่าการโจรกรรมทั้งหมดผ่านการฟิชชิ่งและการโจมตีอื่น ๆ รวมถึง 3.02 ล้านดอลลาร์ที่ถูกโจรกรรมผ่านการโจมตีด้วย permit และ increaseAllowance ที่เกี่ยวข้องกับโทเค็น SLV และ XAUt และ 1.08 ล้านดอลลาร์ถูกโจรกรรมผ่านการโจมตีด้วย permit นอกจากการฟิชชิ่งลายเซ็นแล้ว Scam Sniffer ยังชี้ให้เห็นว่าการปนเปื้อนที่อยู่และการหลอกลวงด้วย permit เป็นสาเหตุสำคัญ นักวิจัยกล่าวว่า กลยุทธ์เช่นการปนเปื้อนที่อยู่กลายเป็นที่น่าสนใจมากขึ้นหลังจากการอัปเกรด Fusaka ของ Ethereum ซึ่งลดค่าธรรมเนียมธุรกรรมอย่างมาก Andrey Sergeenkov นักวิจัยบล็อกเชนพบว่าการสร้างที่อยู่ใหม่เพิ่มขึ้นอย่างรวดเร็วในเดือนที่ผ่านมา โดยมีสัปดาห์หนึ่งสร้างที่อยู่ใหม่ถึง 2.7 ล้านที่อยู่ ซึ่งสูงกว่าระดับปกติประมาณ 170% เขากล่าวว่าประมาณสองในสามของที่อยู่ใหม่ได้รับเงินน้อยกว่า 1 ดอลลาร์ในสกุลเงินเสถียรเป็นธุรกรรมแรก ซึ่งสอดคล้องกับแคมเปญการปนเปื้อนที่อยู่ในระดับใหญ่

Sergeenkov โต้แย้งว่าค่าธรรมเนียม Ethereum ที่ลดลงได้เปลี่ยนแปลงเศรษฐศาสตร์ของการโจมตีด้วยการปนเปื้อนกลุ่มใหญ่ ในขณะที่อัตราการแปลงยังคงต่ำมาก การลดต้นทุนในการส่งธุรกรรม dust หลายล้านรายการทำให้กลยุทธ์นี้เป็นไปได้ โดยกำไรตอนนี้มาจากความผิดพลาดที่มีมูลค่าสูงเพียงไม่กี่รายการ นอกจากการให้แน่ใจว่าผู้ใช้ตรวจสอบธุรกรรมและเข้าใจสิ่งที่พวกเขากำลังเซ็นหรือส่งเงินไปแล้ว กระเป๋าเงินยังพยายามแนะนำฟีเจอร์เพื่อจำกัดความเสี่ยงของการโจมตี Tara Annison หัวหน้าฝ่ายผลิตภัณฑ์ของ Twinstake กล่าวว่า กระเป๋าเงินกำลังเพิ่มการจำลองธุรกรรม คำเตือนที่ชัดเจนขึ้น และการตรวจสอบก่อนดำเนินการเพื่อเตือนความเสี่ยง “Rabby ทำการจำลองก่อนดำเนินการและจะเตือนคุณหากคุณกำลังโต้ตอบกับสมาร์ทคอนแทรกต์ที่เป็นอันตรายที่รู้จัก หรือถ้ามีตรรกะซ่อนอยู่ในธุรกรรม” เธอบอกกับ_ Decrypt_ ในขณะเดียวกัน Metamask “ให้คำเตือนขนาดใหญ่ถ้าสถานที่ที่คุณเชื่อมต่อดูเหมือนเว็บไซต์ฟิชชิ่ง และรวมคำเตือนที่อ่านง่ายสำหรับมนุษย์ถ้าธุรกรรมดูเหมือนจะทำอะไรที่ไม่ดีต่อทรัพย์สินของคุณ” Annison กล่าว เธอเสริมว่ากระเป๋าเงินกำลังวางฟีเจอร์ด้านความปลอดภัยเช่นนี้ “ไว้เป็นอันดับแรกเพื่อป้องกันไม่ให้คุณเซ็นอะไรที่ไม่ควรเซ็น” Decrypt ได้ติดต่อขอความคิดเห็นจากมูลนิธิ Ethereum แล้ว

news.article.disclaimer

btc.bar.articles

Google เตือน: โปรโตคอล ECDLP-256 ที่บล็อกเชนส่วนใหญ่พึ่งพายังมีช่องโหว่ กำหนดไทม์ไลน์การย้ายผ่านการเข้ารหัสต้านทานควอนตัมภายในปี 2029

ข่าว Gate News เมื่อวันที่ 31 มีนาคม ทีมงาน Quantum AI ของ Google ระบุในบล็อกโพสต์ล่าสุดว่า โปรโตคอล ECDLP-256 ซึ่งระบบส่วนใหญ่ของเทคโนโลยีบล็อกเชนและสกุลเงินดิจิทัลเข้ารหัสที่ใช้พึ่งพา มีช่องโหว่ด้านความปลอดภัย แม้ว่าจะมีแนวทางแก้ไขที่เป็นไปได้ เช่น การเข้ารหัสแบบหลังควอนตัม (PQC) แต่การนำไปใช้งานต้องใช้เวลา ส่งผลให้ความเร่งด่วนของการดำเนินการเพื่อรองรับการย้ายผ่านยุคต้านควอนตัมเพิ่มสูงขึ้น Google ได้กำหนดไทม์ไลน์การย้ายผ่านการเข้ารหัสต้านควอนตัมไว้ในปี 2029 และได้ร่วมมือกับองค์กรบางแห่ง ศูนย์วิจัยบล็อกเชนของมหาวิทยาลัยสแตนฟอร์ด มูลนิธิ Ethereum และหน่วยงานอื่น ๆ เพื่อผลักดันงานที่เกี่ยวข้อง

GateNews14 นาที ที่แล้ว

Steakhouse Financial: เว็บไซต์อย่างเป็นทางการชั่วคราวไม่พร้อมใช้งาน แต่คลังเก็บเงินยังทำงานได้ตามปกติ แหล่งที่มาของการโจมตีเกิดจากบัญชีของ OVH ที่ถูกวิศวกรรมสังคมเจาะเข้าไป

Steakhouse Financial เผยความคืบหน้าล่าสุดสำหรับเหตุการณ์ความปลอดภัย เว็บไซต์ทางการยังคงออฟไลน์อยู่ แต่เว็บไซต์ Steakhouse Vaults ทำงานได้ตามปกติ และฟังก์ชันฝาก-ถอนทำงานไม่ผิดปกติ การโจมตีมีสาเหตุมาจากการแฮ็กแบบวิศวกรรมสังคมทางโทรศัพท์ ส่งผลให้สิทธิ์ในการจัดการโดเมนถูกขโมย และ DNS ของเว็บไซต์ทางการชี้ไปยัง IP ที่เป็นอันตราย ทางการได้ย้อนกลับการเปลี่ยนแปลงทั้งหมดแล้ว ความปลอดภัยของทรัพย์สินของผู้ใช้ได้รับการคุ้มครอง

GateNews1 ชั่วโมง ที่แล้ว

Gauntlet:เหตุการณ์การใช้ประโยชน์จากช่องโหว่ของ Resolv Labs ยังคงไม่ได้ประกาศแนวทางแก้ไข แต่ได้ลบตลาดหลายแห่งแล้ว

Gauntlet ระบุว่า Resolv Labs ยังไม่ได้เผยแพร่แผนการแก้ไขหลังเหตุการณ์ช่องโหว่ โดยมีแผนที่จะติดตามทวงเงินทุนและดำเนินการลบออกในตลาดของหลายคลัง (vaults) ตลาดที่ถูกนำออกไปแล้วเกี่ยวข้องกับสภาพคล่องประมาณ 11.9 ล้านดอลลาร์สหรัฐ และหลังจากนั้นจะมีการตั้งสัญญาการเรียกร้องค่าสินไหมให้แก่ผู้ให้สภาพคล่อง (liquidity providers)

GateNews1 ชั่วโมง ที่แล้ว

ชาวอเมริกันถูกฟ้องหลังทำร้าย Uranium Finance โดยมีมูลค่าความเกี่ยวข้อง 54 ล้านดอลลาร์สหรัฐ และอาจต้องโทษจำคุกสูงสุด 30 ปี

วันที่ 30 มีนาคม อัยการสหรัฐฯ ได้ยื่นฟ้อง Jonathan Spalletta แห่งรัฐแมริแลนด์ โดยกล่าวหาว่าเขาได้โจมตีแพลตฟอร์มแลกเปลี่ยนแบบกระจายอำนาจ Uranium Finance หลายครั้งตั้งแต่ปี 2021 ซึ่งเกี่ยวข้องกับมูลค่า 54 ล้านดอลลาร์สหรัฐ Spalletta เผชิญข้อกล่าวหาฉ้อโกงทางคอมพิวเตอร์และฟอกเงิน โดยรวมแล้วอาจถูกจำคุกสูงสุด 30 ปี เขาได้รับผลกำไรอย่างผิดกฎหมายโดยการบิดเบือนกระบวนการทำธุรกรรม และใช้เงินที่ได้จากการกระทำผิดเพื่อซื้อของสะสม อัยการย้ำว่าสินทรัพย์คริปโตก็ได้รับการคุ้มครองตามกฎหมายเช่นกัน

GateNews5 ชั่วโมง ที่แล้ว

มัลแวร์ Infiniti Stealer ใช้การปลอมแปลงรหัสยืนยันเพื่อโจมตีผู้ใช้ Mac ที่มีกระเป๋าเงินเข้ารหัส

GoPlus Security รายงานว่า มัลแวร์ที่เรียกว่า Infiniti Stealer กำลังโจมตีผู้ใช้ Mac ด้วยการแอบอ้างหน้าเว็บไซต์ตรวจสอบของ Cloudflare เพื่อขโมยกระเป๋าเงินเข้ารหัสและข้อมูลรับรอง มัลแวร์ดังกล่าวสามารถหลีกเลี่ยงกลไกความปลอดภัยได้ด้วยการรันคำสั่งด้วยตนเอง สามารถขโมยข้อมูลของเบราว์เซอร์และกุญแจสำหรับนักพัฒนาได้ และมีความสามารถในการหลบเลี่ยงการตรวจจับ

GateNews16 ชั่วโมง ที่แล้ว

การแจ้งเตือนการหลอกลวง Pi Network เมื่อมีลิงค์ 2FA ปลอมที่มุ่งเป้าไปยังผู้ใช้

การหลอกลวงกำลังเป็นภัยคุกคามต่อผู้ใช้ Pi Network ในระหว่างขั้นตอนการโยกย้ายครั้งที่สอง โดยมีลิงก์ 2FA ปลอมหลอกล่อให้บุคคลแชร์รหัสผ่านกระเป๋าเงิน ผู้หลอกลวงใช้ความเร่งด่วนของผู้ใช้เป็นประโยชน์ นำไปสูการเข้าถึงกระเป๋าเงินโดยไม่ได้รับอนุญาต ผู้ใช้ต้องให้ความสำคัญกับความปลอดภัยและเฉพาะทำงานผ่านช่องทางอย่างเป็นทางการเพื่อปกป้องเงินทุนของตน

Coinfomania19 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น