การฟิชชิ่งลายเซ็นเพิ่มขึ้น 200% ขณะที่การขาดทุนในเดือนมกราคมเกินกว่า 6 ล้านดอลลาร์

ETH-5.59%
XAUT1.37%
TOKEN-4.95%

สรุปโดยย่อ

  • เหยื่อฟิชชิ่งลายเซ็นเพิ่มขึ้นกว่า 200% ในเดือนมกราคม โดยมีมูลค่าการโจรกรรมรวม 6.27 ล้านดอลลาร์ สำนักงานความปลอดภัยบล็อกเชน Scam Sniffer เตือน
  • แม้จะมีการเพิ่มขึ้น แต่ยอดความเสียหายจากฟิชชิ่งรวมในปี 2025 กลับลดลงอย่างมากเมื่อเทียบกับปี 2024
  • ค่าธรรมเนียม Ethereum ที่ถูกลงหลังการอัปเกรด Fusaka ทำให้กลยุทธ์ฟิชชิ่ง เช่น การโจมตีด้วยการปนเปื้อนที่อยู่แบบกลุ่ม มีความน่าสนใจมากขึ้นสำหรับเหล่ามิจฉาชีพ นักวิจัยกล่าว

บริษัทความปลอดภัยบล็อกเชน Scam Sniffer เตือนว่าการฟิชชิ่งลายเซ็นพุ่งสูงขึ้นอย่างรวดเร็ว โดยมีการสูญเสียรวม 6.27 ล้านดอลลาร์ และกระเป๋าเงิน 4,700 ใบถูกโจรกรรมในเดือนมกราคม ซึ่งเพิ่มขึ้น 207% จากเดือนธันวาคม การฟิชชิ่งลายเซ็นเกิดขึ้นเมื่อผู้โจมตีล่อให้ผู้ใช้เข้าไปในแอปพลิเคชันแบบกระจายอำนาจที่เป็นอันตราย ซึ่งจะขอให้พวกเขาเซ็นข้อความนอกเชน แม้ว่าคำขอเหล่านี้ดูเหมือนไม่เป็นอันตราย เช่น การอนุมัติการฝากโทเค็นหรือการขึ้นรายการ NFT แต่ลายเซ็นเหล่านี้สามารถอนุญาตให้โจรใช้จ่ายโทเค็นได้ไม่จำกัด หรือโอน NFT ได้ ซึ่งจะทำให้โจรสามารถโจรกรรมกระเป๋าเงินในภายหลังได้

มีคนหนึ่งสูญเสีย 12.25 ล้านดอลลาร์ในเดือนมกราคม จากการคัดลอกที่อยู่ผิดจากประวัติธุรกรรมของตน ในเดือนธันวาคม อีกเหยื่อหนึ่งสูญเสีย 50 ล้านดอลลาร์ในลักษณะเดียวกัน

มีเหยื่อสองราย รวมมูลค่า 62 ล้านดอลลาร์หายไป

การฟิชชิ่งลายเซ็นก็เพิ่มขึ้นเช่นกัน — ขโมยไป 6.27 ล้านดอลลาร์ จากผู้เสียหาย 4,741 ราย (+207% เทียบกับเดือนธันวาคม)

คดีเด่น:
· 3.02 ล้านดอลลาร์ —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 กุมภาพันธ์ 2026

การเพิ่มขึ้นในเดือนมกราคมนี้แตกต่างจากแนวโน้มการลดลงของการฟิชชิ่งในคริปโตในปีที่ผ่านมา Scam Sniffer รายงานว่าการสูญเสียจากการฟิชชิ่งรวม 83.85 ล้านดอลลาร์ จากผู้เสียหาย 106,106 รายในปี 2025 บนเครือข่าย Ethereum และเครือข่ายที่ใช้ EVM ลดลง 83% ในมูลค่าและ 68% ในจำนวนผู้เสียหายเมื่อเทียบกับปี 2024 ความเสียหายในเดือนที่แล้วมีความเข้มข้นสูง กระเป๋าเงินสองใบคิดเป็นประมาณ 65% ของมูลค่าการโจรกรรมทั้งหมดผ่านการฟิชชิ่งและการโจมตีอื่น ๆ รวมถึง 3.02 ล้านดอลลาร์ที่ถูกโจรกรรมผ่านการโจมตีด้วย permit และ increaseAllowance ที่เกี่ยวข้องกับโทเค็น SLV และ XAUt และ 1.08 ล้านดอลลาร์ถูกโจรกรรมผ่านการโจมตีด้วย permit นอกจากการฟิชชิ่งลายเซ็นแล้ว Scam Sniffer ยังชี้ให้เห็นว่าการปนเปื้อนที่อยู่และการหลอกลวงด้วย permit เป็นสาเหตุสำคัญ นักวิจัยกล่าวว่า กลยุทธ์เช่นการปนเปื้อนที่อยู่กลายเป็นที่น่าสนใจมากขึ้นหลังจากการอัปเกรด Fusaka ของ Ethereum ซึ่งลดค่าธรรมเนียมธุรกรรมอย่างมาก Andrey Sergeenkov นักวิจัยบล็อกเชนพบว่าการสร้างที่อยู่ใหม่เพิ่มขึ้นอย่างรวดเร็วในเดือนที่ผ่านมา โดยมีสัปดาห์หนึ่งสร้างที่อยู่ใหม่ถึง 2.7 ล้านที่อยู่ ซึ่งสูงกว่าระดับปกติประมาณ 170% เขากล่าวว่าประมาณสองในสามของที่อยู่ใหม่ได้รับเงินน้อยกว่า 1 ดอลลาร์ในสกุลเงินเสถียรเป็นธุรกรรมแรก ซึ่งสอดคล้องกับแคมเปญการปนเปื้อนที่อยู่ในระดับใหญ่

Sergeenkov โต้แย้งว่าค่าธรรมเนียม Ethereum ที่ลดลงได้เปลี่ยนแปลงเศรษฐศาสตร์ของการโจมตีด้วยการปนเปื้อนกลุ่มใหญ่ ในขณะที่อัตราการแปลงยังคงต่ำมาก การลดต้นทุนในการส่งธุรกรรม dust หลายล้านรายการทำให้กลยุทธ์นี้เป็นไปได้ โดยกำไรตอนนี้มาจากความผิดพลาดที่มีมูลค่าสูงเพียงไม่กี่รายการ นอกจากการให้แน่ใจว่าผู้ใช้ตรวจสอบธุรกรรมและเข้าใจสิ่งที่พวกเขากำลังเซ็นหรือส่งเงินไปแล้ว กระเป๋าเงินยังพยายามแนะนำฟีเจอร์เพื่อจำกัดความเสี่ยงของการโจมตี Tara Annison หัวหน้าฝ่ายผลิตภัณฑ์ของ Twinstake กล่าวว่า กระเป๋าเงินกำลังเพิ่มการจำลองธุรกรรม คำเตือนที่ชัดเจนขึ้น และการตรวจสอบก่อนดำเนินการเพื่อเตือนความเสี่ยง “Rabby ทำการจำลองก่อนดำเนินการและจะเตือนคุณหากคุณกำลังโต้ตอบกับสมาร์ทคอนแทรกต์ที่เป็นอันตรายที่รู้จัก หรือถ้ามีตรรกะซ่อนอยู่ในธุรกรรม” เธอบอกกับ_ Decrypt_ ในขณะเดียวกัน Metamask “ให้คำเตือนขนาดใหญ่ถ้าสถานที่ที่คุณเชื่อมต่อดูเหมือนเว็บไซต์ฟิชชิ่ง และรวมคำเตือนที่อ่านง่ายสำหรับมนุษย์ถ้าธุรกรรมดูเหมือนจะทำอะไรที่ไม่ดีต่อทรัพย์สินของคุณ” Annison กล่าว เธอเสริมว่ากระเป๋าเงินกำลังวางฟีเจอร์ด้านความปลอดภัยเช่นนี้ “ไว้เป็นอันดับแรกเพื่อป้องกันไม่ให้คุณเซ็นอะไรที่ไม่ควรเซ็น” Decrypt ได้ติดต่อขอความคิดเห็นจากมูลนิธิ Ethereum แล้ว

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

แฮกเกอร์ Sillytuna ย้ายไปแล้ว $10M ในกองทุนคริปโตที่ถูกขโมย

แฮกเกอร์ Sillytuna ได้ล้างเงินกว่า $10M จากทรัพย์สินที่ขโมยมา โดยส่วนใหญ่มาจาก Bitcoin และ DAI ผ่านการแลกเปลี่ยนและเครื่องผสมเพื่อปกปิดแหล่งที่มา แม้ว่าจะมีการเคลื่อนไหวเหล่านี้ พวกเขายังถือครองทรัพย์สินที่ขโมยมาอีก $19M

BlockChainReporter3 ชั่วโมง ที่แล้ว

ชิบะ อินุ: แจ้งเตือนเนื่องจากบัญชีโซเชียลมีเดียของผู้เข้าร่วม SHIB ถูกแฮ็ก - U.Today

Ragnarshib เตือนชุมชน Shiba Inu เกี่ยวกับบัญชีที่ถูกแฮ็กซึ่งเป็นของ Vet Kusama ซึ่งขณะนี้ถูกมิจฉาชีพใช้ในการส่งข้อความหลอกลวง ผู้ใช้ควรหลีกเลี่ยงการโต้ตอบกับบัญชีหรือ ลิงก์ของมันจนกว่าจะกู้คืนได้

UToday5 ชั่วโมง ที่แล้ว

IoTeX ออกรายงานเหตุการณ์ความปลอดภัยของ ioTube: ความเสียหายจริงประมาณ 4.4 ล้านดอลลาร์สหรัฐฯ และสัญญาชดเชยเต็มจำนวนให้กับผู้ใช้ที่ได้รับผลกระทบ

IoTeX ออกรายงานระบุว่า เหตุการณ์สะพานข้ามสายโซ่ ioTube เมื่อวันที่ 6 มีนาคม ส่งผลให้สูญเสียประมาณ 4.4 ล้านดอลลาร์สหรัฐ สินทรัพย์ที่ถูกโจรกรรมกว่า 99.5% ได้รับการแช่แข็งแล้ว ทีมงานสัญญาว่าจะชดเชยผู้เสียหาย 100% เครือข่ายหลักได้กลับมาใช้งานได้อีกครั้ง และได้ดำเนินการบล็อกที่อยู่ของผู้โจมตี พร้อมทั้งผลักดันการบริหารจัดการแบบกระจายศูนย์และการตรวจสอบความปลอดภัย

GateNews8 ชั่วโมง ที่แล้ว

กลุ่มเจ้าชายล้างเงินในไต้หวัน 10.7 พันล้าน! พัฒนากระเป๋าเงิน "OJBK" เองเชื่อมต่อการแลกเปลี่ยนใต้ดิน

สำนักงานอัยการเขตไทเปดำเนินคดีคดีฟอกเงินของ "กลุ่มเจ้าชาย" ในกัมพูชา โดยฟ้องร้องบุคคล 62 คนและบริษัท 13 แห่ง รวมมูลค่าการฟอกเงิน 10.7 พันล้านบาท และยึดทรัพย์สินมูลค่า 5.5 พันล้านบาท กลุ่มนี้ใช้ USDT และ "OJBK กระเป๋าเงิน" ที่พัฒนาขึ้นเองในการฟอกเงินข้ามประเทศ ซ่อนรายได้จากอาชญากรรม และถอนเงินสดในหลายประเทศ

区块客10 ชั่วโมง ที่แล้ว

HypurrFi เปิดเผยว่ารุ่นก่อนของ Aave V3 มีช่องโหว่ความผิดพลาดในการปัดเศษ จึงได้ระงับการเพิ่มสินเชื่อในตลาด XAUT0 และ UBTC แล้ว

HyperEVM เปิดเผยว่า协议กู้ยืม HypurrFi ที่ไม่ได้เป็นเจ้าของดูแลก่อนหน้า Aave V3 มีช่องโหว่ "ความคลาดเคลื่อนในการปัดเศษ" ซึ่งผู้โจมตีสามารถดึงเอาโทเค็นพื้นฐานออกไปได้ HypurrFi รับประกันความปลอดภัยของเงินทุนผู้ใช้แล้ว ได้ระงับการให้บริการและการกู้ยืมในตลาดที่ได้รับผลกระทบ และร่วมมือกับฝ่ายที่เกี่ยวข้องในการแก้ไขปัญหาด้านความปลอดภัย

GateNews11 ชั่วโมง ที่แล้ว

ตัวแทน AI ทะลุผ่านการป้องกันของ Cloudflare ความปลอดภัยของ Frontend DeFi เข้ารับการทดสอบอีกครั้ง

เมื่อเร็ว ๆ นี้ ตัวแทน AI อิสระ OpenClaw ที่ใช้ไลบรารี Scrapling ประสบความสำเร็จในการข้ามผ่านแนวป้องกันของ Cloudflare ซึ่งก่อให้เกิดความกังวลด้านความปลอดภัยของ DeFi แม้ว่าจะเป็นเครื่องมือที่สามารถดึงข้อมูลเนื้อหาได้อย่างถูกกฎหมาย แต่ก็เตือนให้ผู้พัฒนาสร้างแนวป้องกันหลายชั้นเพื่อหลีกเลี่ยงการพึ่งพามาตรการป้องกันแบบดั้งเดิมมากเกินไป

GateNews12 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น