เทรดเดอร์คริปโตสูญ 4 ล้านดอลลาร์ หลังถูกเจาะความปลอดภัยระหว่างงานในสิงคโปร์

สรุปภาพรวมตลาดด้วย AI
มีรายงานการถูกเจาะกระเป๋าเงินมูลค่าประมาณ ~$4M ระหว่างงาน TOKEN2049 ซึ่งตอกย้ำความเสี่ยงด้านปฏิบัติการและความปลอดภัยส่วนบุคคลที่ยังคงมีอยู่สำหรับผู้มีส่วนร่วมในคริปโตที่มีความเคลื่อนไหวสูง ร่องรอยบนเชนบ่งชี้ถึงการแปลงอย่างรวดเร็วเป็น ETH/BNB/SOL และการกระจายผ่านเครื่องมือด้านความเป็นส่วนตัวและเครื่องมือข้ามเชน ซึ่งเน้นย้ำถึงความสามารถในการกู้คืนที่จำกัดเมื่อมีการใช้การอำพราง แม้เหตุการณ์นี้จะเป็นกรณีเฉพาะ แต่ก็อาจลดความต้องการรับความเสี่ยงในระยะใกล้ได้ โดยตอกย้ำความกังวลเกี่ยวกับคู่สัญญา การดูแลสินทรัพย์ และพื้นผิวการโจมตีที่เกี่ยวข้องกับงานอีเวนต์
ระดับผลกระทบ
● ต่ำ
สินทรัพย์ที่ได้รับผลกระทบ
ETH/USDT-1.90%
ข้อมูลเชิงลึกจาก AI · ETH/USDTข้อมูลเชิงลึกจาก AI
▼ ขาลง
เทรดตอนนี้
⚠️ ข้อความเชิงลึกนี้สร้างขึ้นโดย AI โดยอ้างอิงจากเนื้อหาข่าวเพื่อใช้เป็นข้อมูลอ้างอิงเท่านั้น ไม่ถือเป็นคำแนะนำในการลงทุนหรือสะท้อนทัศนะของ BingX การลงทุนมีความเสี่ยง โปรดซื้อขายด้วยความระมัดระวัง
เทรดเดอร์คริปโตรายหนึ่งที่ใช้ชื่อ Frogman (@frogmanhaha) เปิดเผยว่า เขาสูญสินทรัพย์ดิจิทัลมูลค่ากว่า 4 ล้านดอลลาร์สหรัฐ หลังถูกขโมยกระเป๋าเงินคริปโตช่วงเช้ามืดวันที่ 7 ตุลาคม ระหว่างร่วมงาน TOKEN2049 ที่สิงคโปร์ ขณะเกิดเหตุเขากำลังหลับ และเมื่อเช็กโทรศัพท์รวมถึงอีเมลก็ไม่พบสัญญาณการถูกเจาะระบบ ทำให้ไม่สามารถระบุได้ด้วยซ้ำว่าธุรกรรมเริ่มต้นจากจุดใด Frogman ระบุว่าเวลาประมาณ 04:00 น. กระเป๋าเงิน 2 ใบถูกดูดเงินออกเกือบหมดพร้อมกัน แพลตฟอร์มติดตามธุรกรรมบนเชน Lookonchain รายงานว่า กระเป๋าเงินทั้งสองใบของเขาถูกแฮ็ก คิดเป็นความเสียหายรวมราว 4 ล้านดอลลาร์ ประกอบด้วย BP จำนวน 1.43 ล้านโทเคน มูลค่าประมาณ 1.77 ล้านดอลลาร์, MARSCOIN จำนวน 13.96 ล้านโทเคน มูลค่าประมาณ 1.55 ล้านดอลลาร์ และ CASHCAT จำนวน 3.7 ล้านโทเคน มูลค่าประมาณ 515,000 ดอลลาร์ นักวิเคราะห์ออนเชน Yujin ตรวจพบว่า สินทรัพย์ที่ถูกขโมยครอบคลุมโทเคนทั้งหมด 9 รายการ ก่อนถูกแปลงเป็น ETH, BNB และ SOL แล้วกระจายผ่านเครื่องมืออย่าง Privacy Cash และ Chainflip เพื่อลดการติดตามเส้นทางเงิน ข้อมูลจากบัญชี X ชื่อ Inside Calls ระบุว่า ผู้โจมตีไม่ได้เทขาย BP ครั้งเดียว แต่แบ่งขาย 4 รอบ รอบละ 25% โดยมองว่ารูปแบบนี้สะท้อนว่าอีกฝ่ายไม่ได้แค่รีบถอนเงินหนี แต่พยายามขายให้ได้มากที่สุด จึงเกิดคำถามว่าเป็นการฉวยโอกาสเฉพาะหน้า หรือผู้โจมตีมี "กุญแจ" ของกระเป๋าเงินอยู่ก่อนแล้วและรอจังหวะลงมือ Frogman เขียนเพิ่มเติมว่า ช่วงนี้เดินสายร่วมงานในสิงคโปร์และได้พบเพื่อนใหม่หลายคน ทำให้บางฝ่ายเริ่มตั้งข้อสังเกตเรื่องความเสี่ยงนอกโลกออนไลน์ KOL คริปโตที่ใช้ชื่อ "Bitcoin Orange Trader" (@oragnes) มองว่าเหตุการณ์อาจเกี่ยวข้องกับการจัดฉากในชีวิตจริง เช่น มีคนเข้าหาในงานสังคมเพื่อเข้าถึงโทรศัพท์หรือคอมพิวเตอร์ หรือแอบสังเกตรหัสผ่านมาก่อน โดยให้เหตุผลว่า Frogman เคยโพสต์ตารางกิจกรรมแบบสาธารณะ เดินสายพบผู้คนจำนวนมาก และการโจรกรรมเกิดขึ้นตอนเขาหลับ อย่างไรก็ดี Frogman ยังไม่ได้ระบุว่าอุปกรณ์เคยตกอยู่ในมือผู้อื่น หรือชี้ชัดว่าใครเป็นบุคคลต้องสงสัย ขณะที่บางคนในแวดวงเห็นว่า หากเป็นการเข้าถึงอุปกรณ์เพียงชั่วคราวอาจอธิบายได้บางส่วน แต่การดูดเงินจากหลายกระเป๋าพร้อมกันมีลักษณะใกล้เคียงกับการรั่วไหลของ mnemonic phrase หรือคลาวด์แบ็กอัปมากกว่า เพราะการเข้าถึงโทรศัพท์เพียงอย่างเดียวไม่น่าทำให้ถูกล้างพอร์ตได้หมดแบบนี้ Inside Calls เสนออีกสมมติฐานว่า ผู้โจมตีอาจมี private key หรือ seed phrase อยู่ก่อนแล้ว และลงมือหลังเห็นเงินก้อนใหญ่ไหลเข้า โดยระบุว่าเวลา 03:41 น. Frogman โอน BP มูลค่าประมาณ 1.7 ล้านดอลลาร์ไปยังกระเป๋าที่เกี่ยวข้องกับ FOMO และราวครึ่งชั่วโมงถัดมาจึงเริ่มถูกโจมตี เมื่อประกอบกับการขาย BP แบบแบ่งเท่า ๆ กัน 4 รอบ ทำให้ภาพรวมดูเป็นการวางแผนมากกว่าการฉวยโอกาสหลังเข้าถึงอุปกรณ์ได้ชั่วคราว จากแนวทางดังกล่าว นักวิเคราะห์แนะนำให้ตรวจสอบว่าเขาเพิ่งติดตั้งแอปเบต้าผ่าน TestFlight หรือเคยเก็บ seed phrase ไว้บนอุปกรณ์ดิจิทัลหรือไม่ อีกทั้งเส้นทางฟอกเงินสะท้อนความพร้อมของผู้โจมตี ตั้งแต่ขายเป็นสัดส่วนเท่ากัน แปลงเป็นเหรียญหลักอย่างรวดเร็ว แล้วโยกผ่าน Privacy Cash และ Chainflip ซึ่งเป็นวิธีคลาสสิกเพื่อบีบเวลาการติดตามบนเชน เทรดเดอร์ wyfi (@wyyfi) แนะนำว่า ควรเริ่มจากระบุตำแหน่งที่เงินถูกพักไว้ จากนั้นส่งรายการแอดเดรสให้บริการแลกเปลี่ยนอย่าง ChangeNOW และ Changelly เพื่อขออายัด หากสามารถอายัดได้ยังต้องใช้กระบวนการทางกฎหมายและเอกสารประกอบ และโดยทั่วไปโอกาสกู้คืนจะลดลงมากเมื่อเงินผ่านเครื่องมือด้านความเป็นส่วนตัวแล้ว หลายคำถามนำไปสู่ความเป็นไปได้ว่า การรั่วไหลอาจเกิดขึ้นก่อนหน้านี้ แต่ความเสียหายเพิ่งปะทุในรอบนี้ Frogman ตอบกลับว่ามีหลายทีมกำลังช่วยตรวจสอบ และหวังจะเปิดเผยข้อมูลเพิ่มเติมเมื่อสถานการณ์ชัดเจน ณ เวลารายงาน ข้อสันนิษฐานทั้งหมดยังไม่ได้รับการยืนยัน และจุดเริ่มต้นที่ผู้โจมตีเจาะเข้ามายังอยู่ระหว่างสืบสวน เหตุการณ์นี้ตอกย้ำคำถามสำคัญสำหรับผู้ถือคริปโตทุกคน: private key ของฉันอยู่ในมือฉันเพียงคนเดียวจริงหรือไม่ ผู้เขียน: seed.eth Twitter: BitPush ชุมชน Telegram: BitPush สมัครรับข่าว TG: BitPush คำปฏิเสธความรับผิด: บทความทั้งหมดของ BiTui เป็นความเห็นของผู้เขียนเท่านั้น ไม่ถือเป็นคำแนะนำการลงทุน