การโจมตีด้วยเทคนิค ‘ที่อยู่ปลอม(address poisoning)’ ซึ่งเป็นหนึ่งในกลโกงยอดนิยมในวงการคริปโต ได้สร้างความเสียหายสูงถึง *22.24 ล้านบาท* (ประมาณ *1.6 ล้านดอลลาร์สหรัฐ*) ในช่วงสัปดาห์ที่ผ่านมา โดยมูลค่าความเสียหายเพียงสัปดาห์เดียวสูงกว่าเหตุการณ์ที่เกิดขึ้นตลอดทั้งเดือนมีนาคมที่ผ่านมา
เมื่อวันที่ 24 ตามรายงานจาก ScamSniffer แพลตฟอร์มด้านความปลอดภัยแบบ Web3 ผู้ใช้งานรายหนึ่งได้ส่ง *อีเธอเรียม(ETH) จำนวน 140 เหรียญ* ไปยังที่อยู่ผิดพลาด ส่งผลให้สูญเสียเงินกว่า *8.847 ล้านบาท* (ราว *636,500 ดอลลาร์สหรัฐ*) การหลงกลในครั้งนี้มาจากการที่อาชญากรไซเบอร์แนบ ‘ที่อยู่ปลอม’ ลงในประวัติการทำธุรกรรมเก่าของเหยื่อ จากนั้นผู้ใช้งานได้คัดลอกและวางที่อยู่นั้นโดยไม่ทันระวังตัว ScamSniffer ชี้ว่าประวัติการส่งของผู้เสียหายได้ถูก ‘ปนเปื้อน’ ด้วยที่อยู่ปลอมหลายรายการมาก่อนหน้านี้แล้ว
นอกจากนี้ ยังมีกรณีที่คล้ายกันรายงานโดยบริษัท Web3 Antivirus เผยว่า มีผู้ใช้งานรายหนึ่งถูกหลอกเอา *สเตเบิลคอยน์ USDT* ไปกว่าครั้งละ *12.232 ล้านบาท* (ราว *880,000 ดอลลาร์สหรัฐ*) ผ่านเทคนิคหลอกลวงแบบเดียวกัน ผู้ใช้งานรายอื่น ๆ ก็ประสบเหตุต่างกันเล็กน้อย เช่นความเสียหายมูลค่า *1.112 ล้านบาท* (ประมาณ *80,000 ดอลลาร์สหรัฐ*) และอีกรายที่สูญเงินไป *862,000 บาท* (ราว *62,000 ดอลลาร์สหรัฐ*)
จากการรวบรวมข้อมูลของ Cointelegraph โดยอ้างอิงรายงานจากหลายบริษัทด้านความปลอดภัย พบว่าความเสียหายจากการโจมตีด้วยเทคนิค ‘ที่อยู่ปลอม’ เพียงสัปดาห์ล่าสุดนี้ สูงถึง *22.24 ล้านบาท* (ประมาณ *1.6 ล้านดอลลาร์สหรัฐ*) ซึ่งถือว่าสูงกว่ายอดรวมของเดือนมีนาคมที่มีความเสียหาราว *16.68 ล้านบาท* (ประมาณ *1.2 ล้านดอลลาร์สหรัฐ*) อย่างมีนัยสำคัญ
รูปแบบกลโกงดังกล่าวใช้วิธีการดัดแปลงบันทึกการโอนเงินเก่าของผู้ใช้งานโดยแนบ ‘ที่อยู่ปลอมที่มีลักษณะคล้ายของจริง’ เพื่อให้เกิดความสับสน ระบบนี้มุ่งหวังให้ผู้ใช้งานเผลอคัดลอกและส่งเหรียญไปยังที่อยู่ของคนร้ายโดยไม่ทันตั้งตัว โดยเฉพาะในกรณีที่ผู้ใช้งานไม่สามารถจดจำตัวอักษรยาวๆ ของที่อยู่กระเป๋าคริปโตได้อย่างแม่นยำ
*ความคิดเห็น:* ผู้เชี่ยวชาญเตือนว่า “อย่าวางใจฟีเจอร์กรอกอัตโนมัติหรือประวัติการโอนเดิมโดยเด็ดขาด และควรตรวจสอบที่อยู่ปลายทางอย่างละเอียดทุกครั้งก่อนกดส่ง” เพื่อหลีกเลี่ยงเหตุไม่คาดฝันที่อาจต้องสูญเสียทรัพย์สินในพริบตา
ความคิดเห็น 0