← Backethereum

ที่อยู่ผิดพลาด – ภัยเงียบ: นักต้มตุ๋นขโมยเหรียญคริปโตไปกว่า 500 ล้านดอลลาร์ได้อย่างไร

Team Coinnachrichten··📖 2 min read·ที่อยู่สับสนการหลอกลวงคริปโทอีเธอเรียมที่อยู่ BSCการขโมยวอลเล็ตเหรียญ BinanceBNBUSENIX Security Symposium
ที่อยู่ผิดพลาด – ภัยเงียบ: นักต้มตุ๋นขโมยเหรียญคริปโตไปกว่า 500 ล้านดอลลาร์ได้อย่างไร📈 Ethereum (ETH) ดูราคา
ฉันยังจำวันนั้นได้ เมื่อเพื่อนคนหนึ่งเล่าให้ฟังถึง "ความผิดพลาดครั้งเลวร้ายที่สุดในชีวิตคริปโต" ของเขา: เขาส่ง Ethereum 20 เหรียญไปยังที่อยู่ BSC โดยไม่ได้ตั้งใจ – และเงินนั้นหายไปหมด ไม่มีการย้อนคืน ไม่มีฝ่ายสนับสนุนใด ๆ ที่จะช่วยได้ มีเพียงกระเป๋าเงินว่างเปล่าและความรู้สึกโง่เขลาที่คิดว่าตนเองพลาดอะไรไป

โลกคริปโตกำลังเผชิญกับความเสี่ยงด้านความปลอดภัยที่อันตรายอย่างเงียบ ๆ นั่นคือ "การใช้ที่อยู่ผิด" (address misuse) ตามการศึกษาของ USENIX Security Symposium ซึ่งเป็นสถาบันวิจัยชื่อดังในสหรัฐฯ พบว่าในปีที่ผ่านมา นักต้มตุ๋นขโมยเหรียญคริปโตไปกว่า 574.8 ล้านดอลลาร์ใน Ethereum (ETH) และ Binance Coin (BNB) ผ่านวิธีนี้เพียงอย่างเดียว แต่การหลอกลวงนี้ทำงานอย่างไร และทำไมแม้แต่ผู้ใช้ที่มีประสบการณ์ก็ยังตกเป็นเหยื่อได้?

---

### **วิธีการหลอกลวง: ข้อผิดพลาดเล็ก ๆ ที่นำไปสู่หายนะ**

ลองนึกภาพว่าคุณยืนอยู่หน้าป้ายที่มีประตูอยู่สองบาน บานหนึ่งนำไปสู่ถนนที่ปลอดภัย อีกบานนำไปสู่ซอยที่ไร้ทางออก นี่คือสิ่งที่เกิดขึ้นเมื่อคุณใช้ที่อยู่ข้ามเครือข่าย (cross-chain address misuse) คุณกำลังใช้กระเป๋าเงิน A บน Ethereum และต้องการส่งเหรียญไปยังกระเป๋าเงิน B บน Binance Smart Chain (BSC) แต่คุณกลับคัดลอกที่อยู่ Ethereum ของกระเป๋าเงิน B โดยไม่ได้ตั้งใจ แล้วทำการโอนเงินไป – เงินของคุณจะหายไปในเครือข่ายที่มันไม่มีมูลค่า

สิ่งที่อันตรายที่สุดคือ ที่อยู่ทั้งสองดูเหมือนกันมาก ที่อยู่ทั้งคู่ขึ้นต้นด้วย "0x" และยาว 42 ตัวอักษร ความแตกต่างอยู่ที่เครือข่าย ซึ่งมักจะไม่ได้แสดงอย่างชัดเจนพอ หลายกระเป๋าเงินและแพลตฟอร์มแลกเปลี่ยน "ซ่อน" ข้อมูลนี้ไว้ในการตั้งค่าที่ลึกซึ้ง – และเมื่อนั้นก็สายเกินแก้

---

### **งานวิจัยเปิดเผย: นักต้มตุ๋นใช้กลโกงอย่างเจาะจง**

นักวิจัยจาก USENIX ได้วิเคราะห์ธุรกรรมมากกว่า 1.2 ล้านรายการ และค้นพบข้อเท็จจริงที่น่าตกใจ นักต้มตุ๋นมักจะมุ่งเป้าไปที่ผู้ใช้ที่ทำธุรกรรมข้ามเครือข่าย โดยเฉพาะในสถานการณ์เหล่านี้:

- **แพลตฟอร์ม DeFi** ซึ่งผู้ใช้มักจะกระโดดระหว่าง Ethereum, Polygon หรือ Arbitrum ในแต่ละวัน ความเร่งรีบในการเทรดอาจทำให้เลือกเครือข่ายผิดได้ง่าย
- **แพลตฟอร์มแลกเปลี่ยนอย่าง Binance หรือ Coinbase** ซึ่งผู้ใช้สามารถสลับเครือข่ายได้ด้วยคลิกเดียว หากคลิกผิด ก็อาจสูญเสียเงินทั้งหมด
- **แอปกระเป๋าเงินปลอม** ที่หลอกล่อผู้ใช้ด้วยที่อยู่ปลอม โดยเฉพาะเว็บไซต์ฟิชชิ่งที่นำเสนออินเทอร์เฟซกระเป๋าเงินที่ "ปรับแต่ง" แต่แอบจัดการที่อยู่ในเบื้องหลัง

สิ่งที่ทำให้ฉันตกใจเป็นพิเศษคือ แม้แต่เทรดเดอร์ที่มีประสบการณ์ก็ยังตกเป็นเหยื่อได้ ความแตกต่างระหว่างเครือข่ายมักจะละเอียดอ่อนจนถูกมองข้ามไปโดยเฉพาะเมื่ออยู่ภายใต้ความเครียดหรือกดดันด้านเวลา

---

### **ใครคือเหยื่อรายใหญ่?**

งานวิจัยพบว่าเหยื่อรายใหญ่มักจะสูญเสียเงินจำนวนมากโดยเฉลี่ยกว่า 5,000 ดอลลาร์ต่อการโจมตี แต่ไม่ใช่แค่บุคคลทั่วไปเท่านั้นที่ได้รับผลกระทบ:

- **โปรโตคอล

Bybit Trade crypto on Bybit – low fees

Global, secure and regulated platform.

Open Bybit account →


DeFi** เสียเงินจากการส่งไปยังที่อยู่ผิดเครือข่าย ซึ่งอาจทำให้โครงการทั้งหมดไม่เสถียร
- **แพลตฟอร์มแลกเปลี่ยน** บางครั้งต้องระงับเงินทุนชั่วคราวเมื่อผู้ใช้ส่งเหรียญไปยังเครือข่ายผิด ส่งผลให้เกิดความล่าช้าและความไม่สะดวกโดยไม่จำเป็น
- **นักลงทุนสถาบัน** เช่น เฮดจ์ฟันด์หรือครอบครัวนักลงทุนรายใหญ่ มักเป็นเป้าหมายหลักเนื่องจากพวกเขาเคลื่อนย้ายเงินจำนวนมหาศาลได้อย่างรวดเร็ว ซึ่งอาจหมายถึงการสูญเสียหลายล้านดอลลาร์ในพริบตาเดียว

---
### **ทำไมปัญหานี้ถึงแก้ไขได้ยาก?**

1. **ขาดมาตรฐานที่เป็นหนึ่งเดียว** เครือข่ายบล็อกเชนแต่ละแห่งไม่ได้ใช้รูปแบบที่อยู่เหมือนกัน就算กระเป๋าเงินแสดงคำเตือน ผู้ใช้ก็มักจะมองข้ามไป ไม่ว่าจะด้วยความสะดวก ความเครียด หรือความไม่ไว้วางใจในเทคโนโลยี
2. **ความผิดพลาดของมนุษย์** การโจมตีส่วนใหญ่ประสบความสำเร็จเพราะผู้ใช้รีบเร่งตัดสินใจภายใต้ความกดดัน ผู้ใช้ส่วนใหญ่ไม่มีเวลามานั่งจ้องคำเตือน 20 วินาทีเมื่อต้องการทำธุรกรรมอย่างรวดเร็ว
3. **อุปสรรคทางเทคนิค** การป้องกันการส่งผิดเครือข่ายโดยอัตโนมัติจะต้องมีการเปลี่ยนแปลงอย่างลึกซึ้งในซอฟต์แวร์กระเป๋าเงิน หลายผู้ให้บริการหลีกเลี่ยงความพยายามนี้จนกว่าจะเกิดเหตุการณ์ใหญ่โตบังคับให้พวกเขาต้องทำ

---
### **วิธีป้องกันตัวเอง: คำแนะนำจากงานวิจัย (และประสบการณ์ส่วนตัว)**

งานวิจัยนี้ให้คำแนะนำที่ชัดเจน – และฉันสามารถยืนยันจากประสบการณ์ส่วนตัวว่ามันได้ผลจริง:

- **ตรวจสอบเครือข่ายเสมอ** ก่อนยืนยันธุรกรรม ให้ตรวจสอบว่าเครือข่าย (เช่น "Ethereum Mainnet" หรือ "BSC") ถูกแสดงอย่างชัดเจนและเด่นชัด ไม่ใช่ตัวอักษรเล็ก ๆ ซ่อนอยู่ในการตั้งค่า
- **ทำธุรกรรมทดสอบ** ก่อนส่งเงินจำนวนมาก ให้ส่งจำนวนเล็กน้อยก่อนเสมอ แม้ว่ามันจะเสียเวลาและค่าธรรมเนียมไปบ้าง แต่ก็ดีกว่าการสูญเสียทั้งหมด
- **ใช้กระเป๋าเงินฮาร์ดแวร์** พวกมันจะแสดงที่อยู่และเครือข่ายอย่างสมบูรณ์ก่อนยืนยันธุรกรรม ซึ่งเป็นการเพิ่มความปลอดภัยเล็กน้อยแต่มีประสิทธิภาพ
- **ระวังฟิชชิ่ง** อย่าคัดลอกที่อยู่จากเว็บไซต์หรือแอปที่ไม่รู้จัก หากบางสิ่งดูดีเกินจริง มันมักจะเป็นการหลอกลวง
- **ใช้กระเป๋าเงิน Multi-Signature** สำหรับเงินจำนวนมาก ให้มีการยืนยัติตามลำดับหลายครั้ง แม้ว่ามันจะยุ่งยากขึ้น แต่ก็ปลอดภัยกว่า

---
### **บทสรุป: ชุมชนคริปโตต้องลงมือทำ**

งานวิจัยของ USENIX ชี้ให้เห็นอย่างชัดเจนว่า การใช้ที่อยู่ผิดเป็นหนึ่งในช่องโหว่ด้านความปลอดภัยที่ยังไม่ได้รับการแก้ไขที่ใหญ่ที่สุดในระบบนิเวศคริปโต ในขณะที่นักต้มตุ๋นยิ่งฉลาดขึ้น กฎระเบียบและโซลูชันทางเทคนิคกลับตามไม่ทัน ผู้ให้บริการกระเป๋าเงินต้องปรับปรุงระบบของตน เช่น การแสดงคำเตือนด้วยสีแดงโดดเด่นเพื่อเน้นย้ำเครือข่ายที่เลือก

สำหรับเรา ผู้ใช้ ความสำคัญสูงสุดคือ **ความแม่นยำมากกว่าความเร็ว** ยอมเสียเวลาไปสักครู่เพื่อตรวจสอบให้ดีกว่าการเสียเงินหลายแสนดอลลาร์จากการคลิกผิดครั้งเดียว เพราะอย่างที่ตัวเลขแสดงให้เห็น การตัดสินใจครั้งเดียวอาจนำไปสู่การสูญเสียครั้งใหญ่ได้

📰 อ่านต่อ

→ ETH ราคาพุ่ง: โอกาส 12% ที่จะแตะ $3,000 ในเดือนกันยายน→ นักวิจัยเร่งแก้ไขก่อนเดือนธันวาคม: ช่องโหว่ด้านความปลอดภัยของ zkEVM ต้องปิดให้เรียบร้อย→ Ethena (ENA): ความร้อนแรง 41% จะอยู่ได้นานหรือไม่ – หรือจะเกิดการปรับฐานครั้งต่อไป?


📢 แชร์บทความนี้

X Facebook WhatsApp Telegram Reddit

💬 ความคิดเห็น (0)

ยังไม่มีความคิดเห็น

📰 Ähnliche Artikel

ethereum

นักวิจัยเร่งแก้ไขก่อนเดือนธันวาคม: ช่องโหว่ด้านความปลอดภัยของ zkEVM ต้องปิดให้เรียบร้อย

ethereum

ENAโทเคนพุ่งทะยาน 48% แต่ฤดู Altcoin ยังมาไม่ถึง

ethereum

คริปโทบริษัทที่ขึ้นตลาด Nasdaq เลือก AI แทน Ethereum – นักลงทุนยังสงสัย

📱 QR-Code