ผู้ใช้คริปโตรายหนึ่งสูญเสีย เทเธอร์(USDT) มูลค่าประมาณ 100,000 ดอลลาร์ จากการถูกโจมตีแบบ 'Address Poisoning' หรือการปลอมแปลงที่อยู่กระเป๋าให้คล้ายกับที่อยู่จริง
สำนักข่าว PANews รายงานเมื่อวันที่ 12 โดยอ้างอิงการแจ้งเตือนด้านความปลอดภัยจาก GoPlus ว่าเหยื่อเข้าใจผิดคิดว่าที่อยู่ปลอมที่มีอักษรท้ายคล้ายกันเป็นที่อยู่ปลายทางจริง จึงโอนเทเธอร์ไปยังที่อยู่ดังกล่าว ทั้งนี้ ที่อยู่ที่ตกเป็นเป้าหมายเคยมีธุรกรรมล่าสุดเมื่อ 69 วันก่อน ก่อนจะได้รับธุรกรรม 'พิษ' ปลอมมากกว่า 400 รายการ
การโจมตีแบบ Address Poisoning คือเทคนิคที่ผู้ไม่หวังดีสร้างที่อยู่กระเป๋าปลอมที่มีตัวอักษรต้นและท้ายคล้ายกับที่อยู่จริงของเหยื่อ แล้วส่งธุรกรรมมูลค่าน้อยไปฝากไว้ในประวัติการทำธุรกรรมซ้ำ ๆ เพื่อหลอกให้เหยื่อคัดลอกที่อยู่ผิดในภายหลัง
เมื่อผู้ใช้คัดลอกที่อยู่จากประวัติธุรกรรมเก่าในกระเป๋าเงินหรือบล็อกเชนเอ็กซ์พลอเรอร์ โดยไม่ตรวจสอบให้ครบทุกตัวอักษร เงินอาจถูกโอนตรงไปยังผู้โจมตีทันที เพราะพฤติกรรมทั่วไปมักตรวจสอบเฉพาะอักษรต้นและท้ายของที่อยู่เท่านั้น
PANews ระบุว่าการโจมตีลักษณะนี้สามารถทำงานแบบอัตโนมัติได้ตั้งแต่ขั้นตอนคัดเลือกเป้าหมาย ไปจนถึงการสร้างโทเคนปลอมที่มีชื่อคล้ายของจริง การส่งธุรกรรมมูลค่าน้อย และการฟอกเงินที่ขโมยได้ อย่างไรก็ตาม ยังไม่มีการยืนยันว่าในกรณีนี้ผู้โจมตีใช้ขั้นตอนใดบ้าง นอกเหนือจากข้อมูลที่ปรากฏในการแจ้งเตือนของ GoPlus
การที่ที่อยู่เดียวมีธุรกรรมพิษสะสมมากกว่า 400 รายการ สะท้อนว่าผู้โจมตีไม่ได้ลงมือเพียงครั้งเดียว แต่เฝ้ารอจังหวะที่เหยื่อจะกลับไปตรวจสอบประวัติธุรกรรมเก่าและหยิบที่อยู่ปลอมไปใช้โดยไม่รู้ตัว
Address Poisoning แตกต่างจากการโจมตีที่ขโมยคีย์ส่วนตัวหรือเจาะเข้ากระเป๋าเงินโดยตรง แต่อาศัยข้อจำกัดของหน้าจอกระเป๋าเงินที่มักแสดงที่อยู่แบบย่อ ทำให้ผู้ใช้แยกความแตกต่างระหว่างที่อยู่จริงกับที่อยู่ปลอมได้ยากด้วยตาเปล่า
โดยทั่วไป เมื่อธุรกรรมคริปโตถูกยืนยันแล้ว จะไม่สามารถเปลี่ยนที่อยู่ผู้รับหรือย้อนกลับธุรกรรมได้ นี่จึงเป็นเหตุผลที่ผู้ใช้ควรตรวจสอบที่อยู่ปลายทางทั้งหมดให้ครบทุกตัวอักษรก่อนโอนทุกครั้ง และหลีกเลี่ยงการคัดลอกที่อยู่จากประวัติธุรกรรมเก่าโดยตรง
ก่อนหน้านี้ TokenPost เคยรายงาน กรณีผู้ใช้รายหนึ่งสูญเสียเทเธอร์ 100,000 USDT จากการโจมตี Address Poisoning ก่อนเงินที่ถูกขโมยจะถูกแปลงเป็นอีเธอเรียม(ETH) ขณะที่การแจ้งเตือนล่าสุดนี้ระบุว่าที่อยู่ที่ตกเป็นเหยื่อได้รับธุรกรรมพิษมากกว่า 400 รายการ นับตั้งแต่ธุรกรรมล่าสุดเมื่อ 69 วันก่อน
ความเสียหายครั้งนี้เป็นกรณีของผู้ใช้รายเดียว ยังไม่มีข้อมูลระบุผลกระทบต่อภาพรวมตลาด โดยการแจ้งเตือนของ GoPlus ยืนยันมูลค่าความเสียหายที่ประมาณ 100,000 ดอลลาร์ และจำนวนธุรกรรมพิษที่ตกค้างในที่อยู่เหยื่อมากกว่า 400 รายการ
ความคิดเห็น 0