Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

สูญกว่า 100,000 ดอลลาร์ เทเธอร์(USDT) เพราะกลลวง 'วางยาที่อยู่' ระบาดหนัก

นักลงทุนคริปโตรายหนึ่งสูญเงิน 'เทเธอร์(USDT)' ไปกว่า 100,000 ดอลลาร์ หลังคัดลอกที่อยู่กระเป๋าปลอมที่ถูกฝังไว้ในประวัติการทำธุรกรรมของตัวเอง เหตุการณ์นี้สะท้อนการกลับมาระบาดของกลลวง 'address poisoning' หรือ 'การวางยาที่อยู่' ที่อาศัยพฤติกรรมของผู้ใช้ที่มักตรวจสอบที่อยู่กระเป๋าเงินแบบยาวเพียงแค่ตัวอักษรต้นและท้ายเท่านั้น

สื่อคริปโต AMBCrypto รายงานว่า เหยื่อคัดลอกที่อยู่จากประวัติการทำธุรกรรมเพื่อโอนเงิน โดยผู้โจมตีได้ฝังที่อยู่ปลอมที่คล้ายกันไว้ในกระเป๋าของเหยื่อล่วงหน้าตั้งแต่ 66-69 วันก่อนเกิดเหตุ เงินที่ถูกโอนไปถึงมือผู้โจมตีผ่าน 'ยูนิสวอป(Uniswap) V3' และถูกแปลงเป็น 'อีเธอเรียม(ETH)' ภายในเวลาเพียง 72 วินาที

ตัวตนของเหยื่อ แฮชธุรกรรมที่แน่ชัด และการติดตามเงินคืนยังไม่ถูกเปิดเผย อย่างไรก็ตาม กรณีนี้เข้าข่ายการวางยาที่อยู่แบบใช้ที่อยู่คล้ายกันฝังในประวัติธุรกรรม ซึ่งใกล้เคียงกับการฟิชชิงที่อาศัยหน้าจอกระเป๋าเงินและประวัติการทำธุรกรรมมากกว่าการโอนผิดพลาดทั่วไป

กลลวงวางยาที่อยู่คือการที่ผู้โจมตีสร้างที่อยู่กระเป๋าเงินที่มีตัวอักษรต้นและท้ายคล้ายกับที่อยู่คู่ค้าจริงของเหยื่อ แล้วฝังไว้ในประวัติการทำธุรกรรมของเหยื่อ กระเป๋าเงินและเว็บเอ็กซ์พลอเรอร์บล็อกเชนจำนวนมากมักไม่แสดงที่อยู่แบบเต็ม แต่จะย่อให้เห็นเฉพาะช่วงต้นและช่วงท้ายเท่านั้น

เมื่อผู้ใช้คัดลอกที่อยู่ที่ 'ดูคุ้นตา' จากประวัติเก่า เงินอาจไหลไปยังที่อยู่ของผู้โจมตีที่มีตัวอักษรตรงกลางต่างออกไปโดยไม่รู้ตัว ผู้โจมตีมักส่งธุรกรรมมูลค่าน้อยหรือแทบไม่มีมูลค่าซ้ำๆ เพื่อทำให้ประวัติธุรกรรมเปรอะเปื้อน แล้วรอให้เหยื่อเข้าใจผิดว่าเป็นที่อยู่ปกติในการโอนครั้งถัดไป

สำนักงานสอบสวนกลางสหรัฐ(FBI) เคยออกประกาศเตือนในเดือนเมษายน 2024 ว่าเหล่าอาชญากรใช้โทเคนปลอมที่เลียนแบบสเตเบิลคอยน์ชื่อดังอย่างเทเธอร์ควบคู่กับที่อยู่คล้ายของจริง พร้อมแนะนำให้ผู้ใช้ตรวจสอบที่อยู่แบบเต็มก่อนโอนทุกครั้ง และสังเกตสัญลักษณ์เตือนที่อยู่ต้องสงสัยบนเว็บเอ็กซ์พลอเรอร์บล็อกเชน

'อีเธอร์สแกน(Etherscan)' อธิบายว่ากลลวงวางยาที่อยู่ถูกทำให้เป็นระบบอัตโนมัติและมีขนาดใหญ่ขึ้นเรื่อยๆ โดยยกตัวอย่างกรณีที่มีการฝังธุรกรรมวางยาถึง 13 รายการภายในเวลาไม่กี่นาทีหลังเกิดธุรกรรมเทเธอร์ปกติ

'เลดเจอร์(Ledger)' สรุปว่ากลวิธีนี้อาศัยการโอนมูลค่าศูนย์และการโอนฝุ่นละออง(dust transfer) เพื่อทำให้ประวัติธุรกรรมเปรอะเปื้อน หมายความว่าธุรกรรมเล็กๆ หรือธุรกรรมไร้มูลค่าที่ดูเหมือนสแปมธรรมดา แท้จริงแล้วอาจเป็นเหยื่อล่อสำหรับการโอนผิดพลาดครั้งต่อไป

ทีมวิจัยจาก 'มหาวิทยาลัยคาร์เนกีเมลลอน(Carnegie Mellon University)' เปิดเผยผลการศึกษาในเดือนมกราคม 2026 ว่า ระหว่างเดือนกรกฎาคม 2022 ถึงมิถุนายน 2024 พบความพยายามโจมตีลักษณะนี้บนเครือข่ายอีเธอเรียมและ BSC รวมกันราว 270 ล้านครั้ง กระทบกระเป๋าเงินราว 17 ล้านราย และประเมินความเสียหายอย่างน้อย 83.8 ล้านดอลลาร์

ทีมวิจัยมองว่าการโจมตีลักษณะนี้เป็นปัญหาด้าน 'การใช้งาน' มากกว่าช่องโหว่ทางเทคนิค เพราะแม้กระเป๋าเงินจะไม่ถูกเจาะโดยตรง แต่การโจมตีก็สำเร็จได้ทันทีที่ผู้ใช้คัดลอกและวางที่อยู่จากประวัติธุรกรรม

ความเสี่ยงนี้ไม่ต่างกันสำหรับนักลงทุนในประเทศไทย ไม่ว่าจะเป็นการถอนเงินจากศูนย์ซื้อขาย การโอนเข้ากระเป๋าส่วนตัว หรือการใช้งาน DeFi หากไม่ตรวจสอบที่อยู่แบบเต็มทุกครั้ง ก็มีโอกาสเกิดการโอนผิดพลาดในลักษณะเดียวกันได้

'มูลนิธิอีเธอเรียม(Ethereum.org)' ระบุว่าธุรกรรมบนบล็อกเชนไม่สามารถย้อนกลับได้ และหากมีใครติดต่อมาเรียกเก็บค่าธรรมเนียมเพื่อ 'ช่วยกู้คืนเงิน' ให้สันนิษฐานไว้ก่อนว่าอาจเป็นการหลอกลวงซ้อนอีกชั้นหนึ่ง

แนวทางรับมือที่แนะนำ ได้แก่ ย้ายสินทรัพย์ที่เหลือไปยังกระเป๋าใหม่ ถอนสิทธิ์อนุมัติโทเคน(token approval) ที่ไม่ได้ใช้งานแล้ว ตรวจสอบรหัสผ่านและการยืนยันตัวตนสองชั้น(2FA) ของบัญชีศูนย์ซื้อขาย บันทึกที่อยู่ที่ใช้บ่อยไว้ในสมุดที่อยู่หรือ whitelist และก่อนโอนเงินจำนวนมากควรทดลองโอนจำนวนน้อยก่อนเสมอ

'เทเธอร์(Tether)' ประกาศเมื่อวันที่ 23 เมษายน 2026 ว่าได้ร่วมมือกับหน่วยงานสหรัฐฯ อายัดเทเธอร์(USDT) มูลค่ารวม 344 ล้านดอลลาร์ อย่างไรก็ตาม ยังไม่มีการยืนยันว่าในกรณีนี้ผู้โจมตีแปลงเทเธอร์เป็นอีเธอเรียมเพื่อหลบเลี่ยงการอายัดหรือไม่

หัวใจของกลลวงวางยาที่อยู่ไม่ได้อยู่ที่ความเร็ว แต่อยู่ที่ 'ความเคยชิน' หากผู้ใช้คัดลอกที่อยู่จากประวัติเก่า ไม่ตรวจสอบต้นและท้ายที่อยู่ให้ครบ และข้ามขั้นตอนโอนทดสอบจำนวนน้อย ความเสี่ยงที่จะสูญเงินระดับหลักแสนดอลลาร์ก็อาจเกิดขึ้นได้ในพริบตา

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1