ผู้ใช้รายหนึ่งสูญเงินไป 550,000 USDC (ประมาณ 19 ล้านบาท) หลังคลิกโฆษณาที่ได้รับการสนับสนุนบน Google แล้วเข้าสู่เว็บไซต์ปลอมที่แอบอ้างเป็นไฮเปอร์ลิควิด (Hyperliquid)
เมื่อวันที่ 24 (เวลาท้องถิ่น) PANews รายงานโดยอ้างอิงข้อมูลการตรวจสอบของบริษัทรักษาความปลอดภัยซาลุส (Salus) ว่าผู้ใช้รายดังกล่าวเข้าไปยังเว็บไซต์ปลอมที่แอบอ้างเป็นไฮเปอร์ลิควิด ก่อนสูญเงินไปราว 550,000 USDC ซาลุสระบุว่าเหตุการณ์ครั้งนี้ใช้โครงสร้างพื้นฐาน 'บริการดูดเงิน (drainer service)' ระดับมืออาชีพ ที่เชื่อมโยงกับระบบที่เรียกว่าอินเฟอร์โน (Inferno)
ซาลุสอธิบายว่าบริการดังกล่าวรับสมัครลูกค้าผ่านบัญชี Telegram และมี 'ฟังก์ชัน' สคริปต์อันตราย การดูดเงินอัตโนมัติ การถอนเงินข้ามเชน และการกระจายเงินอัตโนมัติให้พร้อมใช้งาน ในเหตุการณ์นี้ กลุ่มฟิชชิงรับผิดชอบการซื้อโฆษณา การสร้างช่องทางเข้าสู่เว็บไซต์ปลอมที่แอบอ้าง และการเตรียมที่อยู่กระเป๋าปลายทางสำหรับรับเงิน ส่วนขั้นตอนหลังการดูดเงินนั้น ระบบแบ็กเอนด์จะกระจายเงินให้โดยอัตโนมัติ ซาลุสระบุ
ยังไม่สามารถยืนยันได้ว่าความเสียหายครั้งนี้เกิดจากช่องโหว่ในตัวโปรโตคอลไฮเปอร์ลิควิดเองหรือไม่ จากข้อมูลที่ PANews และซาลุสเปิดเผยเพียงเท่านี้
ความคิดเห็น 0