Mixer อย่าง Tornado Cash ทำงานโดย:
แม้เครื่องมือวิเคราะห์บล็อกเชนจะยังสามารถติดตามบางส่วนของเส้นทางเงินได้ แต่บริการลักษณะนี้ยังคงเป็นหนึ่งในวิธีหลักที่ใช้ ปกปิดต้นทางของเงินที่ถูกขโมย
คำว่า wrench attack มาจากมุกในวงการความปลอดภัยไซเบอร์ที่ว่า
แทนที่จะเสียเวลาถอดรหัสเข้ารหัส เพียงใช้ประแจขู่เจ้าของคีย์ให้บอกพาสเวิร์ดก็พอ
ในโลกคริปโต การโจมตีลักษณะนี้มักเกี่ยวข้องกับ:
จุดสำคัญคือการโจมตีประเภทนี้ ไม่จำเป็นต้องเจาะระบบหรือทำลายการเข้ารหัสใด ๆ เลย เพราะโจมตีที่ “ผู้ถือกุญแจ” โดยตรง
นักวิจัยด้านความปลอดภัยระบุว่าเหตุการณ์ลักษณะนี้กำลังเพิ่มขึ้นอย่างรวดเร็ว
รายงานจากบริษัทความปลอดภัยบล็อกเชน CertiK พบว่า:
ความเสียหายรวมในช่วง 4 เดือนแรกของปีอยู่ที่ประมาณ 101 ล้านดอลลาร์ ซึ่งเกือบเท่าตัวของยอดเสียหายตลอดทั้งปี 2025 ที่ 52.2 ล้านดอลลาร์
ด้านภูมิศาสตร์ เหตุการณ์ส่วนใหญ่กระจุกตัวในยุโรป:
ผู้เชี่ยวชาญเตือนว่าจำนวนจริงอาจสูงกว่านี้มาก เพราะเหยื่อจำนวนมาก ไม่รายงานเหตุการณ์ต่อสาธารณะ
รูปแบบการโจมตีไม่ได้จำกัดอยู่ในยุโรป
ในคดีหนึ่งของสหรัฐฯ อัยการระบุว่าผู้ต้องสงสัย ปลอมตัวเป็นพนักงานส่งของ เพื่อเข้าไปในบ้านของเหยื่อ ก่อนใช้ปืนบังคับให้เหยื่อเข้าสู่บัญชีคริปโตและโอนเงิน
ผู้ก่อเหตุในหลายกรณีใช้ข้อมูลจาก:
เพื่อระบุว่าใครอาจถือคริปโตจำนวนมาก
เหตุการณ์นี้ยังสะท้อนปัญหาที่กว้างกว่านั้นในอุตสาหกรรมคริปโต นั่นคือ ช่องโหว่ด้านมนุษย์ (human‑layer vulnerabilities)
แม้โครงสร้างพื้นฐานของแพลตฟอร์มจะปลอดภัย ผู้โจมตีก็ยังสามารถโจมตีผ่านผู้ใช้หรือกระบวนการสนับสนุนลูกค้าได้
ตัวอย่างเช่น ในปี 2026 Kraken เปิดเผยว่ามีกลุ่มอาชญากรพยายามขู่กรรโชกบริษัทหลังจากเข้าถึงข้อมูลลูกค้าบางส่วนผ่านบัญชีของพนักงานฝ่ายซัพพอร์ต แม้บริษัทจะยืนยันว่า เงินของลูกค้าไม่ได้ตกอยู่ในความเสี่ยง
นอกจากนี้ยังมีเหตุการณ์ social engineering ที่ผู้ใช้ Kraken รายหนึ่งสูญเงินราว 18.2 ล้านดอลลาร์ หลังผู้โจมตีหลอกให้เปิดเผยข้อมูลการเข้าถึงบัญชี ก่อนย้ายเงินข้ามเครือข่ายเพื่อซ่อนเส้นทาง
เหตุการณ์โจรกรรม $6.7 ล้านครั้งนี้สะท้อนการเปลี่ยนแปลงสำคัญของภัยคุกคามในโลกคริปโต
แทนที่จะพยายามเจาะระบบเทคโนโลยีโดยตรง ผู้โจมตีกลับผสมผสานหลายวิธี เช่น
สำหรับผู้ถือคริปโต นั่นหมายความว่า ความปลอดภัยเชิงปฏิบัติการ (operational security) เช่น ความเป็นส่วนตัว การไม่เปิดเผยทรัพย์สิน และการแยกบัญชี อาจมีความสำคัญพอ ๆ กับการใช้ฮาร์ดแวร์วอลเล็ตหรือรหัสผ่านที่แข็งแรง
เมื่อมูลค่าและการยอมรับของคริปโตเพิ่มขึ้น ความเสี่ยงก็ไม่ได้อยู่แค่ในโลกออนไลน์อีกต่อไป แต่บางครั้ง เป้าหมายของการโจมตีคือคนที่ถือกุญแจนั้นเอง.
Comments
0 comments