การฟิชชิ่งลายเซ็นเพิ่มขึ้น 200% ขณะที่การขาดทุนในเดือนมกราคมเกินกว่า 6 ล้านดอลลาร์

ETH-4.14%
XAUT-0.71%
TOKEN-5.19%

สรุปโดยย่อ

  • เหยื่อฟิชชิ่งลายเซ็นเพิ่มขึ้นกว่า 200% ในเดือนมกราคม โดยมีมูลค่าการโจรกรรมรวม 6.27 ล้านดอลลาร์ สำนักงานความปลอดภัยบล็อกเชน Scam Sniffer เตือน
  • แม้จะมีการเพิ่มขึ้น แต่ยอดความเสียหายจากฟิชชิ่งรวมในปี 2025 กลับลดลงอย่างมากเมื่อเทียบกับปี 2024
  • ค่าธรรมเนียม Ethereum ที่ถูกลงหลังการอัปเกรด Fusaka ทำให้กลยุทธ์ฟิชชิ่ง เช่น การโจมตีด้วยการปนเปื้อนที่อยู่แบบกลุ่ม มีความน่าสนใจมากขึ้นสำหรับเหล่ามิจฉาชีพ นักวิจัยกล่าว

บริษัทความปลอดภัยบล็อกเชน Scam Sniffer เตือนว่าการฟิชชิ่งลายเซ็นพุ่งสูงขึ้นอย่างรวดเร็ว โดยมีการสูญเสียรวม 6.27 ล้านดอลลาร์ และกระเป๋าเงิน 4,700 ใบถูกโจรกรรมในเดือนมกราคม ซึ่งเพิ่มขึ้น 207% จากเดือนธันวาคม การฟิชชิ่งลายเซ็นเกิดขึ้นเมื่อผู้โจมตีล่อให้ผู้ใช้เข้าไปในแอปพลิเคชันแบบกระจายอำนาจที่เป็นอันตราย ซึ่งจะขอให้พวกเขาเซ็นข้อความนอกเชน แม้ว่าคำขอเหล่านี้ดูเหมือนไม่เป็นอันตราย เช่น การอนุมัติการฝากโทเค็นหรือการขึ้นรายการ NFT แต่ลายเซ็นเหล่านี้สามารถอนุญาตให้โจรใช้จ่ายโทเค็นได้ไม่จำกัด หรือโอน NFT ได้ ซึ่งจะทำให้โจรสามารถโจรกรรมกระเป๋าเงินในภายหลังได้

มีคนหนึ่งสูญเสีย 12.25 ล้านดอลลาร์ในเดือนมกราคม จากการคัดลอกที่อยู่ผิดจากประวัติธุรกรรมของตน ในเดือนธันวาคม อีกเหยื่อหนึ่งสูญเสีย 50 ล้านดอลลาร์ในลักษณะเดียวกัน

มีเหยื่อสองราย รวมมูลค่า 62 ล้านดอลลาร์หายไป

การฟิชชิ่งลายเซ็นก็เพิ่มขึ้นเช่นกัน — ขโมยไป 6.27 ล้านดอลลาร์ จากผู้เสียหาย 4,741 ราย (+207% เทียบกับเดือนธันวาคม)

คดีเด่น:
· 3.02 ล้านดอลลาร์ —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 กุมภาพันธ์ 2026

การเพิ่มขึ้นในเดือนมกราคมนี้แตกต่างจากแนวโน้มการลดลงของการฟิชชิ่งในคริปโตในปีที่ผ่านมา Scam Sniffer รายงานว่าการสูญเสียจากการฟิชชิ่งรวม 83.85 ล้านดอลลาร์ จากผู้เสียหาย 106,106 รายในปี 2025 บนเครือข่าย Ethereum และเครือข่ายที่ใช้ EVM ลดลง 83% ในมูลค่าและ 68% ในจำนวนผู้เสียหายเมื่อเทียบกับปี 2024 ความเสียหายในเดือนที่แล้วมีความเข้มข้นสูง กระเป๋าเงินสองใบคิดเป็นประมาณ 65% ของมูลค่าการโจรกรรมทั้งหมดผ่านการฟิชชิ่งและการโจมตีอื่น ๆ รวมถึง 3.02 ล้านดอลลาร์ที่ถูกโจรกรรมผ่านการโจมตีด้วย permit และ increaseAllowance ที่เกี่ยวข้องกับโทเค็น SLV และ XAUt และ 1.08 ล้านดอลลาร์ถูกโจรกรรมผ่านการโจมตีด้วย permit นอกจากการฟิชชิ่งลายเซ็นแล้ว Scam Sniffer ยังชี้ให้เห็นว่าการปนเปื้อนที่อยู่และการหลอกลวงด้วย permit เป็นสาเหตุสำคัญ นักวิจัยกล่าวว่า กลยุทธ์เช่นการปนเปื้อนที่อยู่กลายเป็นที่น่าสนใจมากขึ้นหลังจากการอัปเกรด Fusaka ของ Ethereum ซึ่งลดค่าธรรมเนียมธุรกรรมอย่างมาก Andrey Sergeenkov นักวิจัยบล็อกเชนพบว่าการสร้างที่อยู่ใหม่เพิ่มขึ้นอย่างรวดเร็วในเดือนที่ผ่านมา โดยมีสัปดาห์หนึ่งสร้างที่อยู่ใหม่ถึง 2.7 ล้านที่อยู่ ซึ่งสูงกว่าระดับปกติประมาณ 170% เขากล่าวว่าประมาณสองในสามของที่อยู่ใหม่ได้รับเงินน้อยกว่า 1 ดอลลาร์ในสกุลเงินเสถียรเป็นธุรกรรมแรก ซึ่งสอดคล้องกับแคมเปญการปนเปื้อนที่อยู่ในระดับใหญ่

Sergeenkov โต้แย้งว่าค่าธรรมเนียม Ethereum ที่ลดลงได้เปลี่ยนแปลงเศรษฐศาสตร์ของการโจมตีด้วยการปนเปื้อนกลุ่มใหญ่ ในขณะที่อัตราการแปลงยังคงต่ำมาก การลดต้นทุนในการส่งธุรกรรม dust หลายล้านรายการทำให้กลยุทธ์นี้เป็นไปได้ โดยกำไรตอนนี้มาจากความผิดพลาดที่มีมูลค่าสูงเพียงไม่กี่รายการ นอกจากการให้แน่ใจว่าผู้ใช้ตรวจสอบธุรกรรมและเข้าใจสิ่งที่พวกเขากำลังเซ็นหรือส่งเงินไปแล้ว กระเป๋าเงินยังพยายามแนะนำฟีเจอร์เพื่อจำกัดความเสี่ยงของการโจมตี Tara Annison หัวหน้าฝ่ายผลิตภัณฑ์ของ Twinstake กล่าวว่า กระเป๋าเงินกำลังเพิ่มการจำลองธุรกรรม คำเตือนที่ชัดเจนขึ้น และการตรวจสอบก่อนดำเนินการเพื่อเตือนความเสี่ยง “Rabby ทำการจำลองก่อนดำเนินการและจะเตือนคุณหากคุณกำลังโต้ตอบกับสมาร์ทคอนแทรกต์ที่เป็นอันตรายที่รู้จัก หรือถ้ามีตรรกะซ่อนอยู่ในธุรกรรม” เธอบอกกับ_ Decrypt_ ในขณะเดียวกัน Metamask “ให้คำเตือนขนาดใหญ่ถ้าสถานที่ที่คุณเชื่อมต่อดูเหมือนเว็บไซต์ฟิชชิ่ง และรวมคำเตือนที่อ่านง่ายสำหรับมนุษย์ถ้าธุรกรรมดูเหมือนจะทำอะไรที่ไม่ดีต่อทรัพย์สินของคุณ” Annison กล่าว เธอเสริมว่ากระเป๋าเงินกำลังวางฟีเจอร์ด้านความปลอดภัยเช่นนี้ “ไว้เป็นอันดับแรกเพื่อป้องกันไม่ให้คุณเซ็นอะไรที่ไม่ควรเซ็น” Decrypt ได้ติดต่อขอความคิดเห็นจากมูลนิธิ Ethereum แล้ว

news.article.disclaimer

btc.bar.articles

AI เขียนโค้ดพลาด! แอป “นักล่าการประหยัดอาหาร” ของสินค้าอายุสั้นในร้านสะดวกซื้อ เกิดปัญหาด้านความปลอดภัยทางไซเบอร์ บ้านทั้งหลัง GPS เปิดโปงแบบไม่ใส่เสื้อผ้า

近期推出的「惜食獵人」App因資安問題引發關注, 使用者GPS資料外洩且API授權存疑。 此外,亞馬遜遭遇系統故障和財務損失, 顯示過度依賴AI寫程式的風險。 專家呼籲加強人類把關以確保安全與正確性。

CryptoCity17 นาที ที่แล้ว

Ripple ผู้บริหารออกมาปฏิเสธอย่างเร่งด่วน: ไม่มี "สัญญา XRP ลับ" โซเชียลมีเดียทำให้เข้าใจผิดอีกครั้ง

ข่าวลือเกี่ยวกับ "สัญญา XRP ลับ" ที่แพร่กระจายอย่างรวดเร็วในปี 2026 โดยซีอีโอฝ่ายเทคโนโลยีของ Ripple David Schwartz ได้ออกมาปฏิเสธอย่างเป็นทางการ ย้ำว่าไม่เคยยืนยันข้อตกลงการจัดสรรล่วงหน้า เหตุการณ์นี้เกิดจากโพสต์ที่เป็นข้อมูลเท็จบนแพลตฟอร์มโซเชียลมีเดีย ซึ่งสร้างความสนใจในตลาดและเน้นให้เห็นถึงปัญหาในการแพร่กระจายข้อมูลด้านความปลอดภัยของคริปโต เตือนให้นักลงทุนตรวจสอบแหล่งที่มาของข่าวสารที่อ่อนไหวเสมอ

GateNews56 นาที ที่แล้ว

ตำรวจเวียดนามปิดล้อมคดีฉ้อโกงสกุลเงินดิจิทัลมูลค่าหลายพันล้านดอลลาร์สหรัฐ จับกุมผู้ค้าบล็อกเชนอย่าง Eric Vuong และอีก 7 คน

ตำรวจเวียดนามปราบปรามคดีฉ้อโกงสกุลเงินดิจิทัลขนาดใหญ่ โดยจับกุมนักธุรกิจ Eric Vuong และพวกพ้องอีก 6 คน โดยมูลค่าความเสียหายอยู่ที่หลายพันล้านดอลลาร์สหรัฐ กลุ่มดังกล่าวขายเหรียญปลอมให้กับผู้ใช้ผ่านแพลตฟอร์มปลอม ONUS และตำรวจได้เรียกตัวผู้ที่เกี่ยวข้องมากกว่า 140 คนเพื่อสอบสวน

GateNews2 ชั่วโมง ที่แล้ว

GoPlus พบช่องโหว่ที่มีความเสี่ยงสูงใน Claude Chrome ซึ่งทำให้ Gmail และ Drive ถูกขโมยข้อมูลได้โดยไม่ให้ผู้ใช้รู้ตัว

GoPlus ได้ออกคำเตือน ระบุว่า ส่วนขยาย Anthropic Claude สำหรับ Chrome มีช่องโหว่การฉีด Prompt ที่มีความเสี่ยงสูง ซึ่งมีผลกระทบต่อผู้ใช้มากกว่า 3 ล้านคน ผู้โจมตีสามารถขโมยไฟล์จาก Google Drive และการเข้าถึง Gmail โดยไม่ต้องทำการกระทำใด ๆ จากผู้ใช้ ช่องโหว่ได้รับการแก้ไขแล้ว ผู้ใช้ควรตรวจสอบเวอร์ชันของส่วนขยาย เพื่อให้แน่ใจว่าได้อัปเดตเป็น 1.0.41 หรือสูงกว่า เพื่อความปลอดภัย

MarketWhisper2 ชั่วโมง ที่แล้ว

GoPlus:ปลั๊กอิน Claude Chrome เวอร์ชันต่ำกว่า 1.0.41 มีช่องโหว่ระดับความเสี่ยงสูง โปรดอัปเกรดทันที

GoPlus Security Agency has warned that the Claude Chrome extension by Anthropic has a high-risk prompt injection vulnerability, affecting versions below 1.0.41. Attackers can exploit this vulnerability to hijack user sessions and steal data. Users should update the extension immediately and remain vigilant.

GateNews4 ชั่วโมง ที่แล้ว

GoPlus: Claude Chrome extension versions below 1.0.41 have a critical vulnerability and must be upgraded promptly.

วันที่ 27 มีนาคม GoPlus อ้างอิงรายงานของ Koi ระบุว่า ส่วนขยาย Claude Chrome ของ Anthropic มีช่องโหว่การแทรกคำเตือนอันตรายที่เสี่ยงสูง ซึ่งส่งผลกระทบต่อส่วนขยายที่เวอร์ชันต่ำกว่า 1.0.41 แนะนำให้ผู้ใช้รีบอัปเดตเป็นเวอร์ชัน 1.0.41 หรือสูงกว่า และระวังลิงก์ฟิชชิ่ง ผู้โจมตีสามารถใช้ช่องโหว่นี้ในการยึดครองส่วนขยายและขโมยข้อมูล

BlockBeatNews4 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น