ความท้าทายด้านความปลอดภัยของอุตสาหกรรมคริปโตเข้าสู่จุดวิกฤติในเดือนมกราคม 2026 การเพิ่มขึ้นของการโจมตีแบบฟิชชิงที่ซับซ้อนและการเจาะทรีชัวรีทำให้สูญเสียเงินประมาณ 400 ล้าน USD จากระบบนิเวศ
ข้อมูลจากบริษัทด้านความปลอดภัยบล็อกเชน CertiK ระบุว่า 40 เหตุการณ์ที่บันทึกไว้สร้างความเสียหายให้กับอุตสาหกรรมคริปโตเป็นมูลค่าประมาณ 370.3 ล้าน USD
เหตุกลโกง Phishing ครั้งเดียวสูญ USD 284 ล้าน
อย่างไรก็ตาม ตัวเลขดังกล่าวพุ่งขึ้นเกิน 400.3 ล้าน USD เมื่อรวมการแฮ็กแพลตฟอร์ม Step Finance ที่ใช้ Solana มูลค่า 30 ล้าน USD เมื่อวันที่ 31 มกราคม
SponsoredCertiK รายงานว่าเหตุการณ์โซเชียลเอนจิเนียริงครั้งใหญ่เพียงครั้งเดียว ไม่ใช่การแฮ็กโปรโตคอลที่ซับซ้อน กลับเป็นสิ่งที่นิยามเดือนนี้
นักลงทุนรายหนึ่งสูญเสียเงิน 284 ล้าน USD เมื่อวันที่ 16 มกราคม หลังจากตกเป็นเป้าของแคมเปญฟิชชิ่งที่มุ่งเป้าไปยังฮาร์ดแวร์วอลเล็ต การโจรกรรมนี้คิดเป็นประมาณ 71% ของการสูญเสียรวมประจำเดือนที่ถูกปรับแล้ว
ผู้โจมตีปลอมตัวเป็นฝ่ายซัพพอร์ตลูกค้าของ Trezor และหลอกให้เหยื่อเปิดเผยชุดคีย์เมล็ดฟื้นตัว เหตุการณ์นี้นำไปสู่ขโมย Bitcoin 1,459 และ Litecoin 2.05 ล้านทันที
หลังจากเหตุการณ์กับ Trezor ได้ไม่นาน มีการ เปลี่ยนแปลงสินทรัพย์ที่ถูกขโมยจำนวนมากไปยัง Monero (XMR) ซึ่งเป็นโทเคนเน้นความเป็นส่วนตัวที่ซ่อนประวัติธุรกรรม
การแปลงสินทรัพย์จำนวนมากดังกล่าวทำให้ราคาตลาดของ Monero พุ่งสูงขึ้น การเคลื่อนไหวราคานี้เผยให้เห็นความท้าทายที่ผู้กำกับดูแลเผชิญอยู่ในการควบคุม การใช้เหรียญความเป็นส่วนตัว ในการหลบเลี่ยงเงินทุนผิดกฎหมายและฟอกเงิน
ในทางเทคนิค ช่องโหว่ของสมาร์ทคอนแทรกต์ยังคงส่งผลกระทบอย่างหนักต่อกลุ่มตลาด Truebit รายงานความสูญเสีย 26.6 ล้าน USD จากช่องโหว่ overflow ซึ่งเป็นการโจมตีจากโค้ดของโปรโตคอลที่ใหญ่ที่สุดในเดือนนี้
เหยื่อรายอื่นที่โดดเด่น ได้แก่ Swapnet ซึ่งสูญเสีย 13 ล้าน USD โปรโตคอล DeFi อย่าง Saga และ Makina Finance ก็สูญเสีย 6.2 ล้าน USD และ 4.2 ล้าน USD ตามลำดับ
การแฮ็ก Step Finance เกี่ยวข้องกับการดูดเงินออกจากกระเป๋าทรีชัวรีและกระเป๋าฟีหลายใบผ่าน “จุดโจมตีที่เป็นที่รู้จักดี” ส่งผลให้เกิดการเคลื่อนย้าย SOL จำนวน 261,854 เหรียญ
เมื่ออุตสาหกรรมก้าวเข้าสู่เดือนกุมภาพันธ์ ตัวเลขเหล่านี้เตือนให้เห็นชัดเจนว่าต่อให้มีการเข้ารหัสระดับฮาร์ดแวร์ที่แข็งแกร่งแค่ไหน ก็ยังไร้ค่าเมื่อความปลอดภัยในระดับผู้ใช้ถูกละเลย