Trusted

ระวังกับดักคัดลอก-วาง: การโจมตี ‘Address Poisoning’ มุ่งเป้าไปที่ผู้ใช้ EOS

3 mins
อัพเดทโดย Harsh Notariya

สรุปย่อ

  • ผู้ใช้ EOS เผชิญการโจมตี address poisoning ที่ผู้ไม่หวังดีส่งธุรกรรมเล็กๆ เพื่อปลอมแปลงที่อยู่ที่ถูกต้อง
  • ผู้ไม่หวังดีใช้บัญชีปลอมที่คล้ายกับแพลตฟอร์มอย่าง OKX และ Binance หลอกให้ผู้ใช้คัดลอกที่อยู่ปลอม
  • ผู้เชี่ยวชาญด้านความปลอดภัยเตือนให้ผู้ใช้ตรวจสอบที่อยู่กระเป๋าเงินอย่างละเอียดและหลีกเลี่ยงการใช้ประวัติการทำธุรกรรมสำหรับการโอนในอนาคตเพื่อป้องกันการหลอกลวง
  • Promo

บล็อกเชน EOS กำลังถูกโจมตีโดยผู้ไม่หวังดีที่ใช้กลยุทธ์การปลอมแปลงที่อยู่

ในการโจมตีด้วยการปลอมแปลงที่อยู่ ผู้โจมตีจะสร้างและส่งธุรกรรมขนาดเล็ก (มักมีจำนวนเล็กน้อยเช่น 0.001 โทเค็น) โดยใช้ที่อยู่กระเป๋าเงินปลอมที่คล้ายกับที่อยู่จริง เป้าหมายคือการหลอกให้ผู้ใช้คัดลอกและวางที่อยู่ปลอมเมื่อทำธุรกรรมในอนาคต

ผู้ใช้บล็อกเชน EOS ถูกโจมตีด้วยการวางยาที่อยู่

บริษัทความปลอดภัยบล็อกเชน SlowMist เปิดเผยว่าผู้โจมตีกำลังส่งธุรกรรมขนาดเล็ก 0.001 EOS ให้กับผู้ใช้เพื่อหลอกให้ส่งเงินไปยังที่อยู่ปลอม

ระวังการโจมตีด้วยการปลอมแปลงที่อยู่บน EOS! บัญชีที่ไม่หวังดีส่ง 0.001 EOS ให้ผู้ใช้เพื่อปลอมแปลงที่อยู่ SlowMist เปิดเผย

ตามข้อมูลจาก SlowMist ผู้โจมตีสร้างบัญชีที่คล้ายกับแพลตฟอร์มการซื้อขายที่ถูกต้อง โดยเฉพาะ “oktothemoon” เพื่อปลอมแปลง OKX exchange (บัญชีจริง: “okbtothemoon”) และ “binanecleos” เพื่อปลอมแปลง Binance exchange (บัญชีจริง: “binancecleos”)

การเปลี่ยนแปลงเล็กน้อยเหล่านี้สามารถหลอกผู้ใช้ที่ไม่ตรวจสอบรายละเอียดธุรกรรมอย่างละเอียด บัญชี X (Twitter) ที่เน้นบล็อกเชนเตือนผู้ใช้เกี่ยวกับความเสี่ยงที่เกี่ยวข้องกับการโจมตีนี้

ระวังทุกคน….. มีผู้ไม่หวังดีอยู่ข้างนอก บัญชี X ที่เน้นบล็อกเชน กล่าว

WuBlockchain ยืนยันการโจมตีที่กำลังเกิดขึ้น โดยเน้นที่ กลยุทธ์การปลอมแปลง AVA แอปโซเชียลที่ขับเคลื่อนด้วย AI ยอมรับการโจมตี แต่แสดงความมั่นใจในความยืดหยุ่นของระบบคริปโต พร้อมกระตุ้นให้ผู้ใช้ระมัดระวังและให้ความสำคัญกับความปลอดภัย

ที่น่าสังเกตคือการโจมตีด้วยการปลอมแปลงที่อยู่ไม่ใช่เรื่องใหม่ในวงการคริปโต เมื่อไม่นานมานี้ Binance ได้ออก การแจ้งเตือนทั่วโลกเกี่ยวกับมัลแวร์ clipper ที่เปลี่ยนแปลงที่อยู่กระเป๋าเงินคริปโต เช่นเดียวกับที่ผู้ค้าบิทคอยน์ ส่งเงิน USD 70 ล้านไปยังที่อยู่ผิดเมื่อเดือนพฤษภาคมที่ผ่านมา

ในเดือนมกราคม 2023 MetaMask ยังได้เตือนผู้ใช้เกี่ยวกับการตกเป็นเหยื่อของ ‘address poisoning’ โดยอ้างถึง การหลอกลวงคริปโตที่กำลังได้รับความนิยมเพิ่มขึ้น

ดังนั้น การกลับมาของแผนการนี้บน EOS จึงเน้นย้ำถึงความท้าทายด้านความปลอดภัยที่ยังคงมีอยู่ในระบบนิเวศบล็อกเชน การโจมตีเหล่านี้อาศัยการหลอกลวงผู้ใช้ให้คัดลอกและวางที่อยู่ปลอมจากประวัติการทำธุรกรรม ซึ่งนำไปสู่การโอนเงินโดยไม่ได้รับอนุญาต

เนื่องจากลักษณะที่หลอกลวงของการหลอกลวงเหล่านี้ ผู้ใช้จึงได้รับคำแนะนำ ให้ตรวจสอบที่อยู่กระเป๋าเงินอย่างละเอียดเสมอ นอกจากนี้ยังจำเป็นต้องหลีกเลี่ยงการพึ่งพาประวัติการทำธุรกรรมที่ผ่านมาเพียงอย่างเดียวเมื่อทำการโอนเงิน

ในขณะเดียวกัน เหตุการณ์นี้เกิดขึ้นเพียงไม่ถึง 24 ชั่วโมงหลังจากการละเมิดความปลอดภัยครั้งใหญ่ในวงการคริปโต แพลตฟอร์มเปิดตัวโทเค็น meme ของ BNB Chain, four.meme ประสบปัญหาการโจมตีที่รุนแรง นำไปสู่การสูญเสียทางการเงินอย่างมาก

เหตุการณ์ความปลอดภัยที่เกิดขึ้นต่อเนื่องสะท้อนถึงความซับซ้อนที่เพิ่มขึ้นของการโจมตีบล็อกเชน เหตุการณ์นี้ยังเน้นย้ำถึงความจำเป็นเร่งด่วนในการเพิ่มมาตรการความปลอดภัยในทุกเครือข่าย

EOS Price Performance.
ประสิทธิภาพราคาของ EOS ที่มา: BeInCrypto

ในขณะเดียวกัน ข้อมูลจาก BeInCrypto แสดงให้เห็นว่าราคา EOS ซื้อขายอยู่ที่ USD 0.65 ณ เวลาที่เขียนบทความนี้ ซึ่งแสดงถึงการเพิ่มขึ้นเกือบ 32% ในช่วง 24 ชั่วโมงที่ผ่านมา

แพลตฟอร์มคริปโตที่ดีที่สุดในไทย
แพลตฟอร์มคริปโตที่ดีที่สุดในไทย
แพลตฟอร์มคริปโตที่ดีที่สุดในไทย

ข้อจำกัดความรับผิด

หมายเหตุบรรณาธิการ: เนื้อหาต่อไปนี้ไม่ได้สะท้อนถึงมุมมองหรือความคิเห็นของ BeInCrypto มันจัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลเท่านั้นและไม่ควรถูกตีความว่าเป็นคำแนะนำทางการเงิน กรุณาทำการวิจัยของคุณเองก่อนที่จะทำการตัดสินใจลงทุนใดๆ

lockridge-okoth.png
Lockridge Okoth เป็นนักข่าวที่ BeInCrypto โดยเน้นบริษัทชั้นนำในอุตสาหกรรม เช่น Coinbase, Binance และ Tether เขาครอบคลุมหัวข้อที่หลากหลาย รวมถึงการพัฒนาด้านกฎระเบียบในการเงินแบบกระจายอำนาจ (DeFi), โครงข่ายโครงสร้างพื้นฐานทางกายภาพแบบกระจายอำนาจ (DePIN), สินทรัพย์ในโลกแห่งความจริง (RWA), GameFi และ cryptocurrencies ก่อนหน้านี้ Lockridge ได้ทำการวิเคราะห์ตลาดและประเมินผลทางเทคนิคของสินทรัพย์ดิจิทัล รวมถึง Bitcoin และ altcoins เช่น Arbitrum, Polkadot และ Polygon ที่ InsideBitcoins, FXStreet และ...
อ่านประวัติเต็ม
ได้รับการสนับสนุน
ได้รับการสนับสนุน