การฟิชชิ่งลายเซ็นเพิ่มขึ้น 200% ขณะที่การขาดทุนในเดือนมกราคมเกินกว่า 6 ล้านดอลลาร์

ETH2.11%
XAUT-0.34%
TOKEN1.24%

สรุปโดยย่อ

  • เหยื่อฟิชชิ่งลายเซ็นเพิ่มขึ้นกว่า 200% ในเดือนมกราคม โดยมีมูลค่าการโจรกรรมรวม 6.27 ล้านดอลลาร์ สำนักงานความปลอดภัยบล็อกเชน Scam Sniffer เตือน
  • แม้จะมีการเพิ่มขึ้น แต่ยอดความเสียหายจากฟิชชิ่งรวมในปี 2025 กลับลดลงอย่างมากเมื่อเทียบกับปี 2024
  • ค่าธรรมเนียม Ethereum ที่ถูกลงหลังการอัปเกรด Fusaka ทำให้กลยุทธ์ฟิชชิ่ง เช่น การโจมตีด้วยการปนเปื้อนที่อยู่แบบกลุ่ม มีความน่าสนใจมากขึ้นสำหรับเหล่ามิจฉาชีพ นักวิจัยกล่าว

บริษัทความปลอดภัยบล็อกเชน Scam Sniffer เตือนว่าการฟิชชิ่งลายเซ็นพุ่งสูงขึ้นอย่างรวดเร็ว โดยมีการสูญเสียรวม 6.27 ล้านดอลลาร์ และกระเป๋าเงิน 4,700 ใบถูกโจรกรรมในเดือนมกราคม ซึ่งเพิ่มขึ้น 207% จากเดือนธันวาคม การฟิชชิ่งลายเซ็นเกิดขึ้นเมื่อผู้โจมตีล่อให้ผู้ใช้เข้าไปในแอปพลิเคชันแบบกระจายอำนาจที่เป็นอันตราย ซึ่งจะขอให้พวกเขาเซ็นข้อความนอกเชน แม้ว่าคำขอเหล่านี้ดูเหมือนไม่เป็นอันตราย เช่น การอนุมัติการฝากโทเค็นหรือการขึ้นรายการ NFT แต่ลายเซ็นเหล่านี้สามารถอนุญาตให้โจรใช้จ่ายโทเค็นได้ไม่จำกัด หรือโอน NFT ได้ ซึ่งจะทำให้โจรสามารถโจรกรรมกระเป๋าเงินในภายหลังได้

มีคนหนึ่งสูญเสีย 12.25 ล้านดอลลาร์ในเดือนมกราคม จากการคัดลอกที่อยู่ผิดจากประวัติธุรกรรมของตน ในเดือนธันวาคม อีกเหยื่อหนึ่งสูญเสีย 50 ล้านดอลลาร์ในลักษณะเดียวกัน

มีเหยื่อสองราย รวมมูลค่า 62 ล้านดอลลาร์หายไป

การฟิชชิ่งลายเซ็นก็เพิ่มขึ้นเช่นกัน — ขโมยไป 6.27 ล้านดอลลาร์ จากผู้เสียหาย 4,741 ราย (+207% เทียบกับเดือนธันวาคม)

คดีเด่น:
· 3.02 ล้านดอลลาร์ —… pic.twitter.com/7D5ynInRrb

— Scam Sniffer | Web3 Anti-Scam (@realScamSniffer) 8 กุมภาพันธ์ 2026

การเพิ่มขึ้นในเดือนมกราคมนี้แตกต่างจากแนวโน้มการลดลงของการฟิชชิ่งในคริปโตในปีที่ผ่านมา Scam Sniffer รายงานว่าการสูญเสียจากการฟิชชิ่งรวม 83.85 ล้านดอลลาร์ จากผู้เสียหาย 106,106 รายในปี 2025 บนเครือข่าย Ethereum และเครือข่ายที่ใช้ EVM ลดลง 83% ในมูลค่าและ 68% ในจำนวนผู้เสียหายเมื่อเทียบกับปี 2024 ความเสียหายในเดือนที่แล้วมีความเข้มข้นสูง กระเป๋าเงินสองใบคิดเป็นประมาณ 65% ของมูลค่าการโจรกรรมทั้งหมดผ่านการฟิชชิ่งและการโจมตีอื่น ๆ รวมถึง 3.02 ล้านดอลลาร์ที่ถูกโจรกรรมผ่านการโจมตีด้วย permit และ increaseAllowance ที่เกี่ยวข้องกับโทเค็น SLV และ XAUt และ 1.08 ล้านดอลลาร์ถูกโจรกรรมผ่านการโจมตีด้วย permit นอกจากการฟิชชิ่งลายเซ็นแล้ว Scam Sniffer ยังชี้ให้เห็นว่าการปนเปื้อนที่อยู่และการหลอกลวงด้วย permit เป็นสาเหตุสำคัญ นักวิจัยกล่าวว่า กลยุทธ์เช่นการปนเปื้อนที่อยู่กลายเป็นที่น่าสนใจมากขึ้นหลังจากการอัปเกรด Fusaka ของ Ethereum ซึ่งลดค่าธรรมเนียมธุรกรรมอย่างมาก Andrey Sergeenkov นักวิจัยบล็อกเชนพบว่าการสร้างที่อยู่ใหม่เพิ่มขึ้นอย่างรวดเร็วในเดือนที่ผ่านมา โดยมีสัปดาห์หนึ่งสร้างที่อยู่ใหม่ถึง 2.7 ล้านที่อยู่ ซึ่งสูงกว่าระดับปกติประมาณ 170% เขากล่าวว่าประมาณสองในสามของที่อยู่ใหม่ได้รับเงินน้อยกว่า 1 ดอลลาร์ในสกุลเงินเสถียรเป็นธุรกรรมแรก ซึ่งสอดคล้องกับแคมเปญการปนเปื้อนที่อยู่ในระดับใหญ่

Sergeenkov โต้แย้งว่าค่าธรรมเนียม Ethereum ที่ลดลงได้เปลี่ยนแปลงเศรษฐศาสตร์ของการโจมตีด้วยการปนเปื้อนกลุ่มใหญ่ ในขณะที่อัตราการแปลงยังคงต่ำมาก การลดต้นทุนในการส่งธุรกรรม dust หลายล้านรายการทำให้กลยุทธ์นี้เป็นไปได้ โดยกำไรตอนนี้มาจากความผิดพลาดที่มีมูลค่าสูงเพียงไม่กี่รายการ นอกจากการให้แน่ใจว่าผู้ใช้ตรวจสอบธุรกรรมและเข้าใจสิ่งที่พวกเขากำลังเซ็นหรือส่งเงินไปแล้ว กระเป๋าเงินยังพยายามแนะนำฟีเจอร์เพื่อจำกัดความเสี่ยงของการโจมตี Tara Annison หัวหน้าฝ่ายผลิตภัณฑ์ของ Twinstake กล่าวว่า กระเป๋าเงินกำลังเพิ่มการจำลองธุรกรรม คำเตือนที่ชัดเจนขึ้น และการตรวจสอบก่อนดำเนินการเพื่อเตือนความเสี่ยง “Rabby ทำการจำลองก่อนดำเนินการและจะเตือนคุณหากคุณกำลังโต้ตอบกับสมาร์ทคอนแทรกต์ที่เป็นอันตรายที่รู้จัก หรือถ้ามีตรรกะซ่อนอยู่ในธุรกรรม” เธอบอกกับ_ Decrypt_ ในขณะเดียวกัน Metamask “ให้คำเตือนขนาดใหญ่ถ้าสถานที่ที่คุณเชื่อมต่อดูเหมือนเว็บไซต์ฟิชชิ่ง และรวมคำเตือนที่อ่านง่ายสำหรับมนุษย์ถ้าธุรกรรมดูเหมือนจะทำอะไรที่ไม่ดีต่อทรัพย์สินของคุณ” Annison กล่าว เธอเสริมว่ากระเป๋าเงินกำลังวางฟีเจอร์ด้านความปลอดภัยเช่นนี้ “ไว้เป็นอันดับแรกเพื่อป้องกันไม่ให้คุณเซ็นอะไรที่ไม่ควรเซ็น” Decrypt ได้ติดต่อขอความคิดเห็นจากมูลนิธิ Ethereum แล้ว

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

การแฮ็ก Bonk.fun เปิดเผยผู้ใช้ Solana ให้เสี่ยงต่อการโจมตี Wallet Drainer

ผู้เชี่ยวชาญด้านความปลอดภัยค้นพบโค้ดอันตรายบน Bonk.fun ที่ทำให้ผู้ใช้เสี่ยงต่อการถูกโจมตีแบบการลบเงินกระเป๋าเงินดิจิทัล อย่างไรก็ตาม ผู้เชี่ยวชาญด้านความปลอดภัยได้แสดงความกังวลว่าผู้ใช้ของเว็บไซต์แบบกระจายศูนย์ยังคงอยู่

TheNewsCrypto1 ชั่วโมง ที่แล้ว

แพลตฟอร์ม Launchpad Memecoin BONKfun บน Solana ประสบช่องโหว่ด้านความปลอดภัย

แพลตฟอร์ม BONKfun Memecoin launchpad บน Solana ประสบปัญหาการละเมิดความปลอดภัยที่ร้ายแรง เมื่อแฮกเกอร์ทำการบุกรุกบัญชีของทีม ซึ่งช่วยให้สามารถจัดตั้ง crypto drainer ที่ส่งผลกระทบต่อผู้ใช้งานที่อนุมัติการโอนที่ไม่ชอบด้วยกฎหมาย เหตุการณ์นี้ได้ทำให้เกิดความกังวลเกี่ยวกับความปลอดภัยของผู้ใช้งานและความเชื่อถือในระบบนิเวศ Solana

BlockChainReporter1 ชั่วโมง ที่แล้ว

GoPlus สแกน ClawHub Ecosystem Top 100 Skills พบว่า 21% มีการดำเนินการเสี่ยงสูงที่ชัดเจน

GoPlus ได้เผยแพร่รายงานเมื่อวันที่ 12 มีนาคม โดยทำการสแกนความปลอดภัยสำหรับทักษะการดาวน์โหลดความถี่สูง 100 รายการในระบบนิเวศ ClawHub ผลการสแกนแสดงว่า 21% ถูกบล็อก และ 17% ได้รับการเตือน รายงานดังกล่าวแนะนำให้ใช้กลไกการยืนยันด้วยมนุษย์สำหรับทักษะความเสี่ยงสูง เพื่อเพิ่มความปลอดภัย

GateNews1 ชั่วโมง ที่แล้ว

ข้อบกพร่องของ Android อาจอนุญาตให้ดึงเมล็ดพันธุ์กระเป๋าเงินคริปโต

นักวิจัยค้นพบช่องโหว่ในสมาร์ตโฟน Android ที่ใช้พลังของ MediaTek ซึ่งช่วยให้ผู้โจมตีสามารถดึงข้อมูลที่ละเอียดอ่อนได้ในเวลาไม่ถึงหนึ่งนาที แม้ว่าอุปกรณ์จะปิดอยู่ก็ตาม ข้อบกพร่องนี้ส่งผลกระทบต่อหลายล้านอุปกรณ์ และเน้นให้เห็นความเสี่ยงของกระเป๋าเงินคริปโตแบบใช้ซอฟต์แวร์เมื่อเปรียบเทียบกับระบบความปลอดภัยฮาร์ดแวร์เฉพาะทาง

TodayqNews1 ชั่วโมง ที่แล้ว

จีนติดตั้ง OpenClaw ขนาดเล็กอย่างเอาจริง เจ้าหน้าที่เตือนอาจนำไปสู่ "สายการผลิตไร้การควบคุม"

รัฐบาลจีนออกเตือนความเสี่ยงครั้งแรกต่อ AI Agent เล็บกุ้งจีน OpenClaw สำหรับการประยุกต์ใช้ทางอุตสาหกรรม ชี้ให้เห็นถึงความเสี่ยงสามประการที่อาจเกิดขึ้น ได้แก่ การไหลออกอำนาจควบคุมของเครื่องวิทยาการอุตสาหกรรม การรั่วไหลของข้อมูลที่ละเอียดอ่อน และการขยายตัวของพื้นผิวการโจมตี เป็นต้น ศูนย์ความปลอดภัยทางไซเบอร์ได้เรียกร้องให้องค์กรต่างๆ เสริมสร้างการตรวจสอบตนเองและมาตรการป้องกัน เพื่อรับมือกับภัยคุกคามที่อาจเกิดขึ้น

動區BlockTempo1 ชั่วโมง ที่แล้ว

⚠️ระวัง! เว็บไซต์ Bonk.fun ถูกแฮกเกอร์ยึดอำนาจ ผู้ใช้อาจสูญเสีย cryptoทั้งหมดจากการ "คลิกที่นี่"

แพลตฟอร์มการออกแบบเหรียญมีมบน Solana Chain อย่าง Bonk.fun ประสบวิกฤตการณ์ด้านความปลอดภัยทางไซเบอร์ เว็บไซต์อย่างเป็นทางการถูกแฮกเกอร์ยึดครองและฝังโค้ดอันตราย ส่งผลให้ผู้ใช้บางรายขาดทุน ทีมงานเน้นว่าความสูญเสียที่เกิดขึ้นจริงนั้นน้อยมาก และเรียกร้องให้ผู้ใช้หลีกเลี่ยงการโต้ตอบกับเว็บไซต์ในขณะที่กำลังทำการแก้ไขช่องโหว่เต็มที่ เมื่อเร็วๆ นี้ วิธีการหลอกลวงเงินรูปแบบสกุลเงินดิจิทัลไม่เพียงแต่พัฒนาขึ้นเรื่อยๆ โดยใช้เทคโนโลยี AI และเทคนิคการวิศวกรรมทางสังคมในการโจมตีผู้ใช้

区块客2 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น