Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

100,000 ดอลลาร์เสียหาย เทเธอร์(USDT) โดนโจมตี Address Poisoning กว่า 400 ครั้ง

หน้าจอกระเป๋าเงินมือถือแสดงประวัติธุรกรรมที่มีที่อยู่คล้ายกัน / TokenPost.ai

ผู้ใช้คริปโตรายหนึ่งสูญเสีย เทเธอร์(USDT) มูลค่าประมาณ 100,000 ดอลลาร์ จากการถูกโจมตีแบบ 'Address Poisoning' หรือการปลอมแปลงที่อยู่กระเป๋าให้คล้ายกับที่อยู่จริง

สำนักข่าว PANews รายงานเมื่อวันที่ 12 โดยอ้างอิงการแจ้งเตือนด้านความปลอดภัยจาก GoPlus ว่าเหยื่อเข้าใจผิดคิดว่าที่อยู่ปลอมที่มีอักษรท้ายคล้ายกันเป็นที่อยู่ปลายทางจริง จึงโอนเทเธอร์ไปยังที่อยู่ดังกล่าว ทั้งนี้ ที่อยู่ที่ตกเป็นเป้าหมายเคยมีธุรกรรมล่าสุดเมื่อ 69 วันก่อน ก่อนจะได้รับธุรกรรม 'พิษ' ปลอมมากกว่า 400 รายการ

การโจมตีแบบ Address Poisoning คือเทคนิคที่ผู้ไม่หวังดีสร้างที่อยู่กระเป๋าปลอมที่มีตัวอักษรต้นและท้ายคล้ายกับที่อยู่จริงของเหยื่อ แล้วส่งธุรกรรมมูลค่าน้อยไปฝากไว้ในประวัติการทำธุรกรรมซ้ำ ๆ เพื่อหลอกให้เหยื่อคัดลอกที่อยู่ผิดในภายหลัง

เมื่อผู้ใช้คัดลอกที่อยู่จากประวัติธุรกรรมเก่าในกระเป๋าเงินหรือบล็อกเชนเอ็กซ์พลอเรอร์ โดยไม่ตรวจสอบให้ครบทุกตัวอักษร เงินอาจถูกโอนตรงไปยังผู้โจมตีทันที เพราะพฤติกรรมทั่วไปมักตรวจสอบเฉพาะอักษรต้นและท้ายของที่อยู่เท่านั้น

PANews ระบุว่าการโจมตีลักษณะนี้สามารถทำงานแบบอัตโนมัติได้ตั้งแต่ขั้นตอนคัดเลือกเป้าหมาย ไปจนถึงการสร้างโทเคนปลอมที่มีชื่อคล้ายของจริง การส่งธุรกรรมมูลค่าน้อย และการฟอกเงินที่ขโมยได้ อย่างไรก็ตาม ยังไม่มีการยืนยันว่าในกรณีนี้ผู้โจมตีใช้ขั้นตอนใดบ้าง นอกเหนือจากข้อมูลที่ปรากฏในการแจ้งเตือนของ GoPlus

การที่ที่อยู่เดียวมีธุรกรรมพิษสะสมมากกว่า 400 รายการ สะท้อนว่าผู้โจมตีไม่ได้ลงมือเพียงครั้งเดียว แต่เฝ้ารอจังหวะที่เหยื่อจะกลับไปตรวจสอบประวัติธุรกรรมเก่าและหยิบที่อยู่ปลอมไปใช้โดยไม่รู้ตัว

Address Poisoning แตกต่างจากการโจมตีที่ขโมยคีย์ส่วนตัวหรือเจาะเข้ากระเป๋าเงินโดยตรง แต่อาศัยข้อจำกัดของหน้าจอกระเป๋าเงินที่มักแสดงที่อยู่แบบย่อ ทำให้ผู้ใช้แยกความแตกต่างระหว่างที่อยู่จริงกับที่อยู่ปลอมได้ยากด้วยตาเปล่า

โดยทั่วไป เมื่อธุรกรรมคริปโตถูกยืนยันแล้ว จะไม่สามารถเปลี่ยนที่อยู่ผู้รับหรือย้อนกลับธุรกรรมได้ นี่จึงเป็นเหตุผลที่ผู้ใช้ควรตรวจสอบที่อยู่ปลายทางทั้งหมดให้ครบทุกตัวอักษรก่อนโอนทุกครั้ง และหลีกเลี่ยงการคัดลอกที่อยู่จากประวัติธุรกรรมเก่าโดยตรง

ก่อนหน้านี้ TokenPost เคยรายงาน กรณีผู้ใช้รายหนึ่งสูญเสียเทเธอร์ 100,000 USDT จากการโจมตี Address Poisoning ก่อนเงินที่ถูกขโมยจะถูกแปลงเป็นอีเธอเรียม(ETH) ขณะที่การแจ้งเตือนล่าสุดนี้ระบุว่าที่อยู่ที่ตกเป็นเหยื่อได้รับธุรกรรมพิษมากกว่า 400 รายการ นับตั้งแต่ธุรกรรมล่าสุดเมื่อ 69 วันก่อน

ความเสียหายครั้งนี้เป็นกรณีของผู้ใช้รายเดียว ยังไม่มีข้อมูลระบุผลกระทบต่อภาพรวมตลาด โดยการแจ้งเตือนของ GoPlus ยืนยันมูลค่าความเสียหายที่ประมาณ 100,000 ดอลลาร์ และจำนวนธุรกรรมพิษที่ตกค้างในที่อยู่เหยื่อมากกว่า 400 รายการ

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1