ผู้ใช้คริปโตเคอร์เรนซีรายหนึ่งสูญเสียมากกว่า 1,000 ETH หลังตกเป็นเหยื่อของการโจมตีฟิชชิง Tornado Cash ที่ฉวยโอกาสจากที่อยู่เว็บทางการที่หมดอายุ ซึ่งเคยเชื่อมโยงกับโปรโตคอลมิกเซอร์ที่ถูกคว่ำบาตร ตามข้อมูลจากรายงานของ Wu Blockchain เหยื่อได้คลิกลิงก์เก่าที่บันทึกไว้ซึ่งเปลี่ยนเส้นทางไปยังเว็บไซต์ปลอมที่สร้างขึ้นบนโดเมนที่ถูกทิ้งร้าง ทำให้เกิดการขโมยสินทรัพย์อย่างรวดเร็วและมีมูลค่าสูง ซึ่งชี้ให้เห็นถึงความเสี่ยงที่เพิ่มขึ้นในโลกการเงินแบบกระจายศูนย์: จะเกิดอะไรขึ้นเมื่อโครงสร้างพื้นฐานเว็บของโปรเจ็กต์ค่อย ๆ หลุดออกจากการควบคุมของเจ้าของเดิมโดยไม่รู้ตัว
Summary
ประเด็นสำคัญ
- ผู้ใช้รายหนึ่งสูญเสียมากกว่า 1,000 ETH หลังถูกเปลี่ยนเส้นทางผ่านโดเมนทางการ tornado.cash ของ Tornado Cash ที่หมดอายุ
- แฮ็กเกอร์ดูดเงิน 1,010 ETH จากเหยื่อภายในเวลาเพียง 12 ชั่วโมงหลังจากเว็บไซต์ฟิชชิงถูกเปิดใช้งาน
- โดเมนหมดอายุเนื่องจาก Tornado Cash ไม่ได้ต่ออายุโดเมนในขณะที่โปรเจ็กต์อยู่ภายใต้การคว่ำบาตรของ OFAC
- ผู้โจมตีจดทะเบียนโดเมนที่ถูกทิ้งร้างและสร้างหน้าเว็บปลอม (frontend) เพื่อขโมยข้อมูลรับรองการฝากเงิน
- มีรายงานว่ามีการขโมยเกือบ 4,000 ETH ผ่านแผนฟิชชิงลักษณะเดียวกันที่เชื่อมโยงกับโดเมนนี้ในช่วง 12 เดือนที่ผ่านมา
การโจมตีฟิชชิงฉวยโอกาสจากโดเมน Tornado Cash ที่หมดอายุ
แกนหลักของเหตุการณ์นี้เข้าใจได้ง่ายแต่เจ็บปวด: ผู้ใช้รายหนึ่งใช้ลิงก์เก่าที่บันทึกไว้ไปยังสิ่งที่พวกเขาเชื่อว่าเป็นพอร์ทัล Tornado Cash ของแท้ อย่างไรก็ตาม ลิงก์นั้นไม่ได้ชี้ไปยังโปรโตคอลจริงอีกต่อไป แต่กลับนำไปสู่เว็บไซต์เลียนแบบที่ถูกควบคุมโดยผู้โจมตีซึ่งยึดโดเมนที่หมดอายุไปอย่างเงียบ ๆ ตามรายงานจากชุมชนที่ Wu Blockchain อ้างถึง
ผู้ใช้สูญเสียมากกว่า 1,000 ETH ผ่านฟิชชิง
ทันทีที่เหยื่อมีปฏิสัมพันธ์กับแพลตฟอร์มปลอมและส่งข้อมูลการฝากเงิน ผู้โจมตีก็ลงมืออย่างรวดเร็ว ภายใน 12 ชั่วโมงแฮ็กเกอร์ได้ดูดเงิน 1,010 ETH จากบัญชีที่ถูกเจาะ — การขโมยที่เกิดขึ้นได้ทั้งหมดจากความไว้วางใจที่ผู้ใช้มีต่อที่อยู่เว็บที่คุ้นเคยและเคยเป็นทางการมาก่อน
ผู้โจมตีตั้งค่า frontend ปลอมเพื่อขโมยข้อมูลรับรอง
กลไกของการโจมตีนี้ออกแบบอย่างเรียบง่ายแต่มีประสิทธิภาพ เมื่อโดเมน tornado.cash เดิมกลับมาว่าง ผู้ให้บริการฟิชชิงก็จดทะเบียนโดเมนนั้นและสร้างหน้า frontend เลียนแบบอินเทอร์เฟซจริง ทุกคนที่กรอกข้อมูลรับรองการฝากเงินบนเว็บไซต์ปลอมดังกล่าวเท่ากับส่งมอบสิทธิ์การเข้าถึงให้ผู้โจมตีโดยตรง ทำให้พวกเขาสามารถดูดเงินออกไปได้โดยไม่จำเป็นต้องเจาะสัญญาอัจฉริยะหรือกระเป๋าเงินโดยตรง
การหมดอายุของโดเมนเชื่อมโยงกับการคว่ำบาตรของ OFAC
การโจมตีผ่านโดเมนหมดอายุ ครั้งนี้มีจุดเริ่มต้นจากการตัดสินใจด้านกฎระเบียบมากกว่าความล้มเหลวทางเทคนิค ที่อยู่เว็บดั้งเดิมของ Tornado Cash หมดอายุหลังจากทีมงานของโปรเจ็กต์ไม่ต่ออายุโดเมน ซึ่งเกิดขึ้นในขณะที่โปรโตคอลยังคงอยู่ภายใต้การคว่ำบาตรของสำนักงานควบคุมทรัพย์สินต่างประเทศ (Office of Foreign Assets Control) ของกระทรวงการคลังสหรัฐฯ หรือ OFAC
สถานะการถูกคว่ำบาตรดังกล่าวทำให้ความสามารถในการดำเนินงานตามปกติของโปรเจ็กต์หยุดชะงัก รวมถึงงานดูแลระบบพื้นฐานอย่างการต่ออายุโดเมน เมื่อการจดทะเบียนหมดอายุ ที่อยู่นั้นก็กลายเป็นโดเมนว่างในตลาดเสรี — และผู้โจมตีก็รีบคว้าไปใช้ เปลี่ยนผลพวงจากการปฏิบัติตามกฎระเบียบให้กลายเป็นช่องทางโจมตี
ตรงนี้เองที่เรื่องราวขยายออกไปเกินกว่าความโชคร้ายของเหยื่อเพียงรายเดียว เมื่อแรงกดดันด้านกฎระเบียบทำให้โปรโตคอลไม่สามารถดูแลโครงสร้างพื้นฐานเว็บตามปกติได้ ก็จะเปิดช่องให้ผู้ไม่หวังดีเข้ามาใช้ประโยชน์ได้ทันที การคว่ำบาตรคริปโตของ OFAC ต่อ Tornado Cash มีเป้าหมายเพื่อสกัดกั้นการไหลเวียนของเงินผิดกฎหมาย แต่ผลกระทบจากการคว่ำบาตรเดียวกันนี้กลับดูเหมือนจะเปิดทางให้เกิดการขโมยระลอกใหม่ที่มุ่งเป้าไปยังผู้ใช้ทั่วไปที่ยังพยายามเข้าถึงแพลตฟอร์ม
ผลกระทบในวงกว้างและภาพรวมประวัติศาสตร์ของการโจมตีฟิชชิง
กรณีนี้ไม่ได้เกิดขึ้นอย่างโดดเดี่ยว การติดตามของเหยื่อพบว่า ETH จำนวน 1,010 เหรียญที่ถูกขโมยไปยังคงอยู่ในที่อยู่ที่ควบคุมโดยแฮ็กเกอร์เป็นหลัก และกลุ่มเดียวกันนี้ถูกกล่าวหาว่ามีส่วนเกี่ยวข้องกับรูปแบบการขโมยที่ใหญ่กว่ามาก ในช่วง 12 เดือนที่ผ่านมา กลุ่มนี้มีรายงานว่าขโมยไปเกือบ 4,000 ETH ผ่านวิธีการคล้ายกันที่เชื่อมโยงกับโครงสร้างโดเมนที่หมดอายุเดียวกัน
ขนาดของความเสียหายทำให้สิ่งที่อาจดูเหมือนเป็นกลโกงครั้งเดียว กลายเป็นปฏิบัติการต่อเนื่อง เหยื่อรายใหม่แต่ละรายน่าจะเดินตามเส้นทางเดิม: ลิงก์เก่า เว็บไซต์ที่หน้าตาคุ้นเคย และการดูดเงินออกอย่างรวดเร็วและเงียบเชียบก่อนที่ใครจะทันสังเกต รูปแบบที่เกิดซ้ำของการฟิชชิงขโมย ETH นี้บ่งชี้ว่าผู้โจมตีพบสูตรที่ใช้งานได้ผลและแทบไม่มีแรงจูงใจให้หยุด
สำหรับอุตสาหกรรมคริปโตในวงกว้าง เหตุการณ์นี้เป็นการเตือนอย่างชัดเจนว่าความปลอดภัยบนบล็อกเชนไม่ได้มีแค่การตรวจสอบสัญญาอัจฉริยะหรือความปลอดภัยของกระเป๋าเงินเท่านั้น โดเมนเว็บ ระเบียน DNS และองค์ประกอบอื่น ๆ ของโครงสร้างพื้นฐานอินเทอร์เน็ตแบบดั้งเดิมยังคงเป็นเป้าหมายที่อ่อนแอ โดยเฉพาะสำหรับโปรโตคอลที่อยู่ภายใต้ข้อจำกัดทางกฎหมายหรือกฎระเบียบซึ่งจำกัดความสามารถในการดูแลรักษา เมื่อโปรเจ็กต์ที่ถูกคว่ำบาตรสูญเสียการควบคุม “ประตูหน้า” ของตัวเอง ผู้ใช้ที่เชื่อใจลิงก์เก่าหรือผลการค้นหาอาจเดินเข้าสู่กับดักได้โดยไม่มีสัญญาณเตือนใด ๆ
คำถามที่พบบ่อย
การโจมตีฟิชชิงบน Tornado Cash เกิดขึ้นได้อย่างไร?
ผู้โจมตียึดโดเมนทางการ tornado.cash ที่หมดอายุ ตั้งค่า frontend ปลอม และขโมยข้อมูลรับรองการฝากเงินเมื่อผู้ใช้เข้าใช้งานเว็บไซต์ฟิชชิง
ทำไมโดเมน Tornado Cash จึงเปิดให้ผู้โจมตีเข้าถึงได้?
ทีม Tornado Cash ไม่ได้ต่ออายุโดเมนทางการ tornado.cash ท่ามกลางการคว่ำบาตรของ OFAC ทำให้ผู้โจมตีสามารถจดทะเบียนโดเมนได้เมื่อโดเมนหมดอายุ
มี Ethereum ถูกขโมยไปเท่าไรในการโจมตีฟิชชิงที่รายงานนี้?
ผู้โจมตีดูดเงิน 1,010 ETH จากผู้ใช้รายหนึ่งภายใน 12 ชั่วโมง ผ่านเว็บไซต์ฟิชชิงที่สร้างบนโดเมนที่ถูกยึด
การฟิชชิงผ่านโดเมน Tornado Cash ที่หมดอายุเป็นปัญหาที่เกิดซ้ำหรือไม่?
ใช่ มีรายงานว่ามีการขโมยเกือบ 4,000 ETH ผ่านวิธีฟิชชิงลักษณะเดียวกันที่เชื่อมโยงกับโดเมนนี้ในช่วง 12 เดือนที่ผ่านมา ตามข้อมูลการติดตามที่อ้างถึงในรายงาน
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”การโจมตีฟิชชิงบน Tornado Cash เกิดขึ้นได้อย่างไร?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ผู้โจมตียึดโดเมนทางการ tornado.cash ที่หมดอายุ ตั้งค่า frontend ปลอม และขโมยข้อมูลรับรองการฝากเงินเมื่อผู้ใช้เข้าใช้งานเว็บไซต์ฟิชชิง”}},{“@type”:”Question”,”name”:”ทำไมโดเมน Tornado Cash จึงเปิดให้ผู้โจมตีเข้าถึงได้?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ทีม Tornado Cash ไม่ได้ต่ออายุโดเมนทางการ tornado.cash ท่ามกลางการคว่ำบาตรของ OFAC ทำให้ผู้โจมตีสามารถจดทะเบียนโดเมนได้เมื่อโดเมนหมดอายุ”}},{“@type”:”Question”,”name”:”มี Ethereum ถูกขโมยไปเท่าไรในการโจมตีฟิชชิงที่รายงานนี้?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ผู้โจมตีดูดเงิน 1,010 ETH จากผู้ใช้รายหนึ่งภายใน 12 ชั่วโมง ผ่านเว็บไซต์ฟิชชิงที่สร้างบนโดเมนที่ถูกยึด”}},{“@type”:”Question”,”name”:”การฟิชชิงผ่านโดเมน Tornado Cash ที่หมดอายุเป็นปัญหาที่เกิดซ้ำหรือไม่?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”ใช่ มีรายงานว่ามีการขโมยเกือบ 4,000 ETH ผ่านวิธีฟิชชิงลักษณะเดียวกันที่เชื่อมโยงกับโดเมนนี้ในช่วง 12 เดือนที่ผ่านมา ตามข้อมูลการติดตามที่อ้างถึงในรายงาน”}}]}
บทความนี้จัดทำขึ้นด้วยความช่วยเหลือจากปัญญาประดิษฐ์และผ่านการตรวจทานโดยทีมบรรณาธิการ

