bitcoin
Bitcoin (BTC) $ 115,038.82
ethereum
Ethereum (ETH) $ 4,512.48
xrp
XRP (XRP) $ 3.04
tether
Tether (USDT) $ 1.00
solana
Solana (SOL) $ 238.04
bnb
BNB (BNB) $ 907.49
usd-coin
USDC (USDC) $ 1.00
dogecoin
Dogecoin (DOGE) $ 0.259937
staked-ether
Lido Staked Ether (STETH) $ 4,505.73
tron
TRON (TRX) $ 0.348239
cardano
Cardano (ADA) $ 0.889912
wrapped-steth
Wrapped stETH (WSTETH) $ 5,469.49
chainlink
Chainlink (LINK) $ 24.37
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 4,863.70
hyperliquid
Hyperliquid (HYPE) $ 56.29
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 114,919.79
ethena-usde
Ethena USDe (USDE) $ 1.00
sui
Sui (SUI) $ 3.63
figure-heloc
Figure Heloc (FIGR_HELOC) $ 1.04
stellar
Stellar (XLM) $ 0.392887
wrapped-eeth
Wrapped eETH (WEETH) $ 4,851.52
avalanche-2
Avalanche (AVAX) $ 28.46
bitcoin-cash
Bitcoin Cash (BCH) $ 591.18
weth
WETH (WETH) $ 4,514.63
hedera-hashgraph
Hedera (HBAR) $ 0.240527
leo-token
LEO Token (LEO) $ 9.61
litecoin
Litecoin (LTC) $ 115.65
crypto-com-chain
Cronos (CRO) $ 0.254768
the-open-network
Toncoin (TON) $ 3.19
usds
USDS (USDS) $ 0.999731
shiba-inu
Shiba Inu (SHIB) $ 0.000013
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 115,043.82
polkadot
Polkadot (DOT) $ 4.19
whitebit
WhiteBIT Coin (WBT) $ 43.70
uniswap
Uniswap (UNI) $ 9.97
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.20
world-liberty-financial
World Liberty Financial (WLFI) $ 0.199612
ethena
Ethena (ENA) $ 0.760548
mantle
Mantle (MNT) $ 1.60
monero
Monero (XMR) $ 281.71
aave
Aave (AAVE) $ 311.16
bitget-token
Bitget Token (BGB) $ 4.91
dai
Dai (DAI) $ 1.00
pepe
Pepe (PEPE) $ 0.000011
okb
OKB (OKB) $ 191.72
memecore
MemeCore (M) $ 2.15
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 292.37
ondo-finance
Ondo (ONDO) $ 1.08
myx-finance
MYX Finance (MYX) $ 17.44
LOGO_512X_512_PERFECT

แก๊งดูดเงินดิจิทัลสูบ USDC 3 ล้านเหรียญ

เล่าให้ฟังนะทุกคน มีนักลงทุนคริปโตคนนึงซวยสุดๆ โดนพวกแฮกเกอร์หลอกเอาเงินไป 3 ล้านกว่าเหรียญดอลลาร์! เรื่องมันเกิดจากการโดนฟิชชิ่งแบบเนียนๆ เลยอ่ะ คือนักลงทุนคนนี้เผลอไปอนุมัติสัญญาอะไรบางอย่างที่มันอันตราย โดยที่ไม่รู้ตัวเลย

ZachXBT นักสืบแห่งวงการบล็อกเชน เป็นคนแรกที่ออกมาเตือนเรื่องนี้ เค้าบอกว่ากระเป๋าเงินของเหยื่อโดนดูดเงิน USDC ออกไปหมดเกลี้ยง พวกแฮกเกอร์รีบแปลงเป็น Ethereum แล้วโยนเข้า Tornado Cash แบบไวๆ เลย ที่ต้องทำแบบนี้ก็เพราะว่า Tornado Cash เนี่ยมันช่วยปกปิดร่องรอยเงินที่ขโมยมาไงล่ะ

Yu Xian จาก SlowMist เค้าอธิบายว่า กระเป๋าเงินที่โดนแฮกเนี่ย มันเป็นกระเป๋าแบบ multi-signature ที่ต้องใช้หลายคนอนุมัติถึงจะทำธุรกรรมได้ ปัญหาคือ แฮกเกอร์มันสร้างที่อยู่ปลอมที่เหมือนกับที่อยู่ที่เหยื่อตั้งใจจะโอนเงินให้มากๆ คือตัวอักษรแรกกับตัวสุดท้ายเหมือนกันเป๊ะๆ อ่ะ ใครจะไปจับได้! แล้วพวกแฮกเกอร์ยังใช้กลไก Safe Multi Send ในการอำพรางการอนุมัติที่ผิดปกตินี้ด้วยนะ คือมันเนียนจนดูเหมือนเป็นการอนุมัติปกติทั่วไปเลย

Scam Sniffer เค้าบอกว่า พวกแฮกเกอร์เตรียมการมาดีมาก เปิดตัวสัญญาปลอมที่ Etherscan ตรวจสอบแล้ว ตั้งแต่เกือบสองอาทิตย์ก่อนหน้านี้แล้วนะ แถมยังใส่ฟังก์ชัน “การชำระเงินเป็นชุด” เข้าไปด้วย เพื่อให้ดูเหมือนสัญญาที่ถูกต้องตามกฎหมายจริงๆ วันที่ลงมือ พวกแฮกเกอร์ก็ใช้แอป Request Finance นี่แหละ เป็นช่องทางเข้าถึงเงินของเหยื่อ

ทาง Request Finance ก็ออกมาบอกว่า ใช่ มีคนร้ายสร้างสัญญา Batch Payment ปลอมจริงๆ แต่มีลูกค้าแค่คนเดียวที่โดนผลกระทบ แล้วเค้าก็แก้ช่องโหว่นี้ไปแล้วด้วย

แต่ Scam Sniffer เค้าก็ยังเตือนนะว่า อย่าประมาท เพราะการโจมตีแบบนี้มันอาจจะเกิดขึ้นได้จากหลายช่องทางเลย ไม่ว่าจะเป็นช่องโหว่ของแอป มัลแวร์ ส่วนขยายเบราว์เซอร์ที่แอบแก้ไขธุรกรรม หรือแม้แต่การจี้ DNS ที่สำคัญคือ พวกแฮกเกอร์มันพัฒนาวิธีการของมันไปเรื่อยๆ เพื่อที่จะหลีกเลี่ยงการตรวจสอบของผู้ใช้ให้ได้มากที่สุด เราก็ต้องระวังตัวกันให้ดีๆ นะทุกคน!

CONTACT US

Please enable JavaScript in your browser to complete this form.