การคัดลอกที่อยู่ Crypto Wallet ไม่ปลอดภัย 100% อีกต่อไป: MetaMask เตือน ⋆ ZyCrypto

Copy-Pasting Crypto Wallet Addresses No Longer 100% Safe: MetaMask Warns

โฆษณา


 

 

การฉ้อโกงที่อยู่กระเป๋าเงินแบบใหม่ที่มุ่งเป้าไปที่นักคัดลอกที่ประมาทเลินเล่อกำลังระบาด MetaMask. ในทวีตชุดหนึ่งเมื่อวานนี้ ทีมงาน MetaMask ได้ดำเนินการเพื่อเตือนผู้ใช้ที่ไม่สงสัยถึงประเภทการหลอกลวงที่เพิ่มขึ้นเรื่อยๆ ที่เรียกว่า “การทำให้ที่อยู่เป็นพิษ”

สแกมเมอร์จะแยกชุดค่าผสมของตัวอักษรและตัวเลขสี่ตัวแรกและสี่ตัวสุดท้ายในที่อยู่กระเป๋าเงิน และใช้เพื่อสร้างที่อยู่ใหม่ปลอม จากนั้นธุรกรรม $0 จะถูกส่งจากที่อยู่ปลอมที่สร้างขึ้นใหม่เพื่อแทนที่ที่อยู่ที่ตรงกันที่จัดเก็บไว้ในประวัติการทำธุรกรรมของคุณ ระบุเป้าหมายที่เป็นพิษต่อผู้ใช้ crypto ที่สุ่มสี่สุ่มห้าคัดลอกและวางที่อยู่ในประวัติการทำธุรกรรมโดยไม่ต้องตรวจสอบข้ามเพิ่มเติมที่จำเป็นมาก

อย่างไรก็ตาม การอัปเดตความปลอดภัยได้รับการต้อนรับด้วยความไม่พอใจจากส่วนหนึ่งของชุมชน crypto ที่เชื่อว่าผู้ให้บริการ crypto wallet ที่ใหญ่ที่สุดในโลกอาจดำเนินการช้าเกินไปที่จะแจ้งให้สาธารณะทราบ ผู้ใช้ Twitter Tuzun (0xTuzun) ซึ่งโพสต์คำเตือนต่อสาธารณะเกี่ยวกับเหตุการณ์นี้ย้อนหลังไปถึงวันที่ 2 ธันวาคม 2022 ได้ให้ข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับธรรมชาติของการโจมตีและขอบเขตของกระเป๋าเงินที่ได้รับผลกระทบ

จากข้อมูลของ Tuzun พบว่าที่อยู่กว่า 340,000 แห่งถูกวางยาพิษตั้งแต่เดือนธันวาคม 2022 หลบหนีออกจากกระเป๋าสตางค์ของเหยื่อที่ไม่สงสัยเกือบ 95 ราย มูลค่าประมาณ 1.6 ล้านดอลลาร์ การวิเคราะห์ระบุต้นทุนรวมของการโจมตีที่มากกว่า 25,000 ดอลลาร์เล็กน้อย ซึ่งส่งสัญญาณถึงอัตรากำไรที่สูงกว่า 6,000%

การใช้ประโยชน์จากที่อยู่ BSC และ ETH ย้อนหลังไปถึงวันที่ 22 และ 27 พฤศจิกายน 2022 ตามลำดับ โดยมีผู้โจมตีหลากหลายกลุ่มที่เล็ดลอดออกมาจากภูมิภาคของโซนเวลาเอเชีย ตามการค้นพบของ Tuzun

โฆษณา


 

 

Tuzun ได้ใช้ Xplore แพลตฟอร์มการตรวจสอบแบบออนไลน์เพื่อติดตามผู้กระทำผิดที่น่าสงสัย และแนะนำเพิ่มเติมว่า MetaMask อัปเกรดคุณสมบัติ UI เพื่อให้ผู้ใช้ระบุที่อยู่กระเป๋าเงินในประวัติการทำธุรกรรมด้วยเครื่องหมายสี นอกจากนี้ ผู้ใช้ยังได้รับคำแนะนำให้ตรวจสอบส่วนประกอบของตัวอักษรและตัวเลขอีกครั้งในที่อยู่กระเป๋าเงินนอกเหนือจากตัวเลข XNUMX หลักแรกก่อนที่จะโอนเงิน

การหลอกลวงที่อยู่พิษเพิ่มเข้าไปในรายการการหลอกลวงที่เพิ่มขึ้นในอุตสาหกรรม crypto ซึ่งส่งผลให้เกิดการสูญเสียรวมกันกว่า 3.5 พันล้านดอลลาร์ในปีที่แล้ว

เมื่อเดือนพฤษภาคมที่ผ่านมา MetaMask ได้ลงนามความร่วมมือกับ Asset Reality ซึ่งเป็นเครื่องมือ Saas สำหรับการกู้คืนสินทรัพย์ crypto โดยมีจุดมุ่งหมายเพื่อช่วยให้ผู้ที่ตกเป็นเหยื่อของการหลอกลวง crypto สามารถกู้คืนสินทรัพย์ที่ถูกขโมยได้ แปดเดือนต่อมา ไม่มีความชัดเจนว่าทั้งสองบริษัทมีความคืบหน้าในการกู้ทรัพย์สินมากน้อยเพียงใด MetaMask ยังไม่ตอบสนองต่อผู้ใช้ที่ได้รับผลกระทบและแผนการชดเชยใด ๆ ที่เป็นไปได้สำหรับความสูญเสียที่เกิดขึ้น

ที่มา: https://zycrypto.com/copy-pasting-crypto-wallet-addresses-no-longer-100-safe-metamask-warns/