Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

แฮกเกอร์แคนาดาโดนจำคุกฐานขโมยบิตคอยน์(BTC) กว่า 1,547 เหรียญ มูลค่า 514 ล้าน ชี้ภัย SIM swapping รุนแรงขึ้น

แฮกเกอร์แคนาดาโดนจำคุกฐานขโมยบิตคอยน์(BTC) กว่า 1,547 เหรียญ มูลค่า 514 ล้าน ชี้ภัย SIM swapping รุนแรงขึ้น / Tokenpost

แฮกเกอร์ชาวแคนาดา คาเมรอน เรดแมน(Cameron Redman) ถูกตัดสินว่ามีความผิดจากกรณีขโมยบิตคอยน์(BTC) มูลค่าสูงและการเจาะระบบบัญชีโซเชียลมีเดียในปี 2020 โดยศาลได้สั่งจำคุกเป็นเวลา 1 ปี กับอีก 1 วัน ตามด้วยการคุมประพฤติเป็นเวลา 3 ปี พร้อมปรับและชดใช้ค่าเสียหายจำนวน 308,257 ดอลลาร์สหรัฐ หรือราว 4.28 ล้านบาท ผู้เสียหายสูญเสียไปทั้งสิ้น 1,547 บิตคอยน์ และบิตคอยน์แคช(BCH) อีก 60,000 เหรียญ คิดเป็นมูลค่าราว 37 ล้านดอลลาร์ หรือประมาณ 514.3 ล้านบาท ณ เวลาที่เกิดเหตุ

เหตุการณ์ดังกล่าวถูกเปิดเผยโดยนักสืบสายบล็อกเชน แซคเอ็กซ์บีที(ZachXBT) ซึ่งระบุว่าเรดแมนได้ใช้เทคนิค *SIM swapping* หรือการขโมยหมายเลขโทรศัพท์ผ่านผู้ให้บริการ เพื่อเข้าควบคุมบัญชีของนักลงทุนคริปโตชื่อดัง จอช โจนส์(Josh Jones) จากนั้นจึงยกเลิกการยืนยันตัวตนสองขั้นตอน (2FA) แล้วเข้าถึงกระเป๋าเงินคริปโต โดยเรดแมนได้ดำเนินการถอนเงินออกเป็นธุรกรรมขนาดเล็กจำนวนหลายร้อยรายการเพื่อ *ฟอกเงินจากสินทรัพย์ที่ขโมยมา* ซึ่งสามารถเชื่อมโยงไปยังแพลตฟอร์มซื้อขายคริปโตที่ใช้ศูนย์กลางเป็นผู้ควบคุม

หลังการขโมยนั้น เรดแมนยังมีส่วนเกี่ยวข้องกับการโจมตีฟิชชิ่งและแฮกบัญชี SNS หลายครั้ง โดยในปี 2022 เขาถูกกล่าวหาว่าขายสิทธิ์การเข้าถึงระบบจัดการหลังบ้านของแพลตฟอร์ม X ผ่านเว็บฟิชชิ่ง SWAPD ในราคา 250 อีเธอเรียม(ETH) หรือประมาณหลายสิบล้านบาท ทำให้โปรเจกต์ NFT ชื่อดังอย่าง *DeeKay*, *Beeple* และ *Zeneca* ถูกแฮกบัญชี และก่อให้เกิดการโจรกรรมสินทรัพย์เพิ่มเติมอีกเป็นมูลค่าหลายสิบล้านบาทเช่นกัน

จากการสอบสวนพบว่า เรดแมนใช้บัตรประชาชนปลอมสมัครบัญชี SWAPD และหลังจากนั้นเปลี่ยนมาใช้ข้อมูลจริงเพื่อถอนเงิน โดยเงินถูกส่งผ่านบริการผสมธุรกรรมอย่าง *ทอร์นาโด แคช(Tornado Cash)* เพื่อหลบเลี่ยงการติดตาม ก่อนจะโอนเข้าสู่บัญชีของ *Stake* ซึ่งมีความเชื่อมโยงกับบัญชีที่ถูกเจาะก่อนหน้าอย่างชัดเจน

เจ้าหน้าที่ตำรวจเมืองแฮมิลตัน ประเทศแคนาดา ได้จับกุมเรดแมนเมื่อวันที่ 17 พฤศจิกายน 2021 โดยในตอนนั้นเขายังเป็นเยาวชน จึงไม่มีการเปิดเผยชื่อและรูปถ่าย อย่างไรก็ตาม แซคเอ็กซ์บีทีระบุว่า *การปกป้องตัวตนของผู้ก่อเหตุไม่ได้ช่วยยับยั้งอาชญากรรมที่เกิดซ้ำ* พร้อมเสนอว่าควรมีกฎระเบียบและมาตรการด้านความปลอดภัยที่จริงจังมากขึ้น

เหตุการณ์นี้สะท้อนถึงความรุนแรงของอาชญากรรมขโมยซิมการ์ด (SIM swapping) และฟิชชิ่งที่กำลังเพิ่มขึ้นทั่วโลก โดย *Keepnet Labs* บริษัทด้านความปลอดภัยเผยว่า ในปี 2024 อาชญากรรมรูปแบบนี้ในสหราชอาณาจักรเพิ่มขึ้นถึง 1,055% ขณะที่บรษัทวิเคราะห์บล็อกเชน *Elliptic* ก็เตือนว่ากลุ่มอาชญากรรมจากเกาหลีเหนือ เช่น ลาซารัส(Lazarus) เริ่มใช้งาน *AI เพื่อเพิ่มประสิทธิภาพและอัตโนมัติในการโจมตีแบบฟิชชิ่ง*

นอกจากนี้ ในช่วงเดือนพฤศจิกายนถึงธันวาคมปีที่ผ่านมา แซคเอ็กซ์บีทียังเปิดเผยว่า มีแฮกเกอร์รายหนึ่งสามารถเจาะบัญชีของแพลตฟอร์ม X ได้มากกว่า 15 บัญชี และ *ขโมยเงินคริปโตไปกว่า 500,000 ดอลลาร์ หรือประมาณ 6.95 ล้านบาท*

กรณีของเรดแมนจึงเป็นเหมือน ‘สัญญาณเตือน’ ที่ชี้ให้เห็นว่า ระบบความปลอดภัยของ *แพลตฟอร์มโซเชียลมีเดีย, แพลตฟอร์มซื้อขาย, และระบบนิเวศบล็อกเชน* โดยรวม จำเป็นต้องมีการยกระดับเพื่อปกป้องอัตลักษณ์ดิจิทัลอย่างเร่งด่วน

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1