Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

โมบิอุสถูกแฮก! สูญ 2.1 ล้านดอลลาร์ หลังแฮกเกอร์ใช้ BNB ไม่ถึง 1 ดอลลาร์โจมตี

โมบิอุสถูกแฮก! สูญ 2.1 ล้านดอลลาร์ หลังแฮกเกอร์ใช้ BNB ไม่ถึง 1 ดอลลาร์โจมตี / Tokenpost

โมบิอุส แพลตฟอร์มด้านการเงินแบบกระจายอำนาจ (DeFi) บนบีเอ็นบีเชน(BNB Chain) เผชิญกับการถูกแฮก มูลค่าความเสียหายสูงถึง 2.1 ล้านดอลลาร์ โดยตามรายงานเมื่อวันที่ 24 จากบริษัทด้านความปลอดภัยไซเบอร์ ไซเบอร์ส(Cyvers) ระบุว่า แฮกเกอร์ใช้บีเอ็นบี(BNB) ในจำนวนไม่ถึง 1 ดอลลาร์เพื่อขโมยโทเคนโมบิอุส(MBU)

ไซเบอร์สอธิบายว่า เพียง 2 นาทีก่อนการโจมตี แฮกเกอร์ได้ปล่อยสมาร์ตคอนแทรกต์ที่เป็นอันตราย และตั้งเป้าไปยังสมาร์ตคอนแทรกต์ของโมบิอุสเพื่อใช้เป็นช่องทางในการทำธุรกรรมที่ไม่ปลอดภัยหลายรายการ

ด้านเซอร์ทิค(Certik) บริษัทวิเคราะห์บล็อกเชนอีกแห่งเปิดเผยว่า แฮกเกอร์ได้สร้างโทเคน MBU บนมาตรฐาน BEP-20 รายการใหม่เป็นจำนวนกว่า 97,000 ล้านล้านหน่วย ก่อนนำไปแลกเปลี่ยนกับเหรียญเสถียรค่ารวมสูง ทางบันทึกข้อมูลธุรกรรมแสดงให้เห็นว่า แฮกเกอร์ใช้บีเอ็นบีเวอร์ชันแรป(Wrapped BNB) เพียง 0.001 หน่วย (มูลค่าราว 0.65 ดอลลาร์) เป็นทุนการโจมตี

การจู่โจมดังกล่าวส่งผลให้มูลค่าโทเคน MBU ลดลงสู่ศูนย์ทันที ถือเป็นอีกหนึ่งกรณีศึกษาเกี่ยวกับช่องโหว่ที่ยังคงพบได้ในแพลตฟอร์ม DeFi ซึ่งขณะเดียวกัน บนเครือข่ายอีเธอเรียม(ETH) ก็เพิ่งมีการค้นพบช่องโหว่ใหม่ในอัปเกรดล่าสุดของเครือข่ายเฟคทรา(Pectra) ซึ่งเปิดทางให้คนร้ายดึงเงินจากกระเป๋าเงินเพียงแค่ใช้ออฟเชนซิกเนเจอร์

นอกจากนี้ ในสุดสัปดาห์ที่ผ่านมา บริษัทผู้ผลิตกระเป๋าเงินฮาร์ดแวร์จากฝรั่งเศส เลเจอร์(Ledger) ก็ถูกโจมตีผ่านช่องทางโซเชียลมีเดีย แฮกเกอร์แฝงตัวเข้าไปในบัญชี Discord ของผู้ดูแลระบบ และโพสต์ลิงก์เว็บไซต์อันตรายโดยแอบอ้างว่าเป็นคำเตือนเกี่ยวกับข้อบกพร่องพร้อมแนะนำให้ตรวจสอบวลีสำหรับการกู้คืน (Seed Phrase)

เลเจอร์สามารถยึดบัญชีกลับคืนได้อย่างรวดเร็ว และทำการลบลิงก์ออกทันที อย่างไรก็ตาม ปัญหาด้านความปลอดภัยบนโซเชียลเน็ตเวิร์กของบริษัทคริปโตยังคงเป็นประเด็นเรื้อรัง โดย ‘แชงเผิง เจา’ อดีตซีอีโอของไบแนนซ์(Binance) ให้ *ความเห็น* ว่า “บัญชีโซเชียลของบริษัทคริปโตเป็นจุดอ่อนที่เปราะบางที่สุด”

เลเจอร์เองก็ตกเป็นเป้าหมายของหลายกรณีในหลายปีที่ผ่านมา ทั้งการหลอกลวงและการแฮก ข้อมูลลูกค้ากว่า 270,000 รายเคยถูกขโมยในปี 2020 และในเดือนเมษายนที่ผ่านมา ก็มีเหตุการณ์ส่งจดหมายปลอมเพื่อหลอกขอซี้ดวลี โดยอ้างว่าเกี่ยวข้องกับเหตุการณ์ข้อมูลรั่วไหลในช่วงเวลาดังกล่าว

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1