รับส่วนลด 40%
ใหม่! 💥 รับ ProPicks เพื่อดูกลยุทธ์ที่ให้ผลตอบแทน ชนะดัชนี S&P 500 มากกว่า 1,183% รับส่วนลด 40%

ผู้เชี่ยวชาญเผยกลวิธีที่แฮ็กเกอร์ใช้ในการโจมตีเว็บเทรด Crypto.com

เผยแพร่ 21/01/2565 09:03
อัพเดท 21/01/2565 09:40
© Reuters.  ผู้เชี่ยวชาญเผยกลวิธีที่แฮ็กเกอร์ใช้ในการโจมตีเว็บเทรด Crypto.com

เรื่องราวการแฮ็กเว็บเทรด Crypto.com ถือว่าเป็นเรื่องที่สะเทือนใจนักเทรดคริปโตหลาย ๆ คน โดยแฮ็กเกอร์สามารถเข้าถึงบัญชีผู้ใช้บางส่วนบนแพลตฟอร์มและขโมยเงินของพวกเขาได้ด้วยการโจมตีในช่วงสั้น ๆ โดยในบทความนี้ เราจะมาแชร์ความคิดเห็นของผู้เชี่ยวชาญสองคนที่จะออกมาสรุปเกี่ยวกับสาเหตุของการแฮ็กให้เราได้ทราบกัน ตอนนี้เป็นที่ทราบกันดีอยู่แล้วว่า แฮกเกอร์ Crypto.com ได้เข้าถึงบัญชีของผู้ใช้งานในวิธีใดวิธีหนึ่งด้วยการหลีกเลี่ยงมาตรการรักษาความปลอดภัย 2FA บนเว็บไซต์ อย่างไรก็ตาม สิ่งที่ยังคงเป็นปริศนาก็คือ วิธีที่ผู้โจมตีสามารถทำสิ่งนี้ได้ ซึ่งกระดานแลกเปลี่ยนก็ไม่ได้พูดถึงกลวิธีที่แฮ็กเกอร์ใช้ ดังนั้นเราจึงจะมาถามผู้เชี่ยวชาญในพื้นที่ว่าสิ่งนี้เกิดขึ้นได้อย่างไร Gleb Zykov ผู้ร่วมก่อตั้งและ CTO ของ HashEx บริษัทด้านรักษาความปลอดภัยบล็อกเชนที่มุ่งเน้นการตรวจสอบโค้ดในสัญญา Smart contract ได้กล่าวอธิบายให้เราทราบว่า แฮกเกอร์สามารถเข้าถึงระบบของเว็บเทรด Crypto.com ได้อย่างไร การยืนยันตัวตน 2FA เป็นมาตรการรักษาความปลอดภัยสองแบบขั้นตอนที่จะเกิดขึ้นก็ต่อเมื่อผู้ใช้ทำการเข้าสู่ระบบ โดยสร้างรหัสผ่านแบบใช้ครั้งเดียวที่ตรงกับรหัสผ่านที่ถูกสร้างขึ้นมาบนไซต์เพื่อทำการพิสูจน์ตัวตน แอป 2FA มักจะอยู่ในโทรศัพท์ของผู้ใช้ ดังนั้นมีเพียงพวกเขาเท่านั้นที่เข้าถึงรหัสนี้ได้ แล้วแฮกเกอร์จะเข้าถึงรหัสพวกนี้ได้ยังไง? Zykov กล่าวอธิบายว่า วิธีหนึ่งในการเลี่ยงผ่านมาตรการนี้ได้ก็คือ การใช้โทรจัน โดยพื้นฐานแล้ว ผู้โจมตีจะฝั่งโทรจันไว้ที่อุปกรณ์ของเหยื่อ ซึ่งจะเป็นการดักจับรหัสผ่าน 2FA ของผู้ใช้งาน จากนั้นแฮ็กเกอร์ก็จะสามารถเข้าถึงบัญชีผู้ใช้ได้อย่างง่ายดาย “2FA จะมีความเสี่ยงเช่นกัน หากอุปกรณ์ของผู้ใช้ถูกโจมตีด้วยโทรจัน โทรจันจะดักจับข้อมูลรหัส 2FA แบบใช้ครั้งเดียวของผู้ใช้ จากนั้นแฮ็กเกอร์จะทำลงชื่อเข้าใช้บัญชีของผู้ใช้หรือตรวจสอบการสื่อสารระหว่างผู้ใช้กับเว็บไซต์ได้” Gleb Zykov ผู้ร่วมก่อตั้งและ CTO ของ HashEx กล่าว Brian Pasfield, CTO ของ Fringe Finance ได้แชร์มุมมองของเขาเกี่ยวกับการโจมตีนี้ด้วยเช่นกัน โดย Pansfield อธิบายว่า ผู้โจมตีมักพบช่องโหว่ในระบบความปลอดภัยของ Crypto.com “มันอาจเป็นสำเนาก็อปปี้ที่ถูกเข้ารหัสไว้ ซึ่งมีไว้สำหรับการกระบวนกู้คืน 2FA ของผู้ใช้งานบนกระดานแลกเปลี่ยน” CTO กล่าว สิ่งนี้จะช่วยอนุญาตให้แฮกเกอร์สามารถเข้าถึงรหัส 2FA และขโมยเงินออกจากบัญชีของผู้ใช้งาน ปัจจุบันยังไม่เป็นที่แน่ชัดว่า แฮ็กเกอร์สามารถทำเงินได้มากแค่ไหน รายงานของ Wealthier Today อ้างว่า เว็บเทรด Crypto.com ได้สูญเงินไปกว่า 15 ล้านดอลลาร์ในสกุลเงิน ETH แต่ในขณะเดียวกันรายงานจาก PeckShield ได้คาดการณ์ตัวเลขไว้สูงกว่านี้มาก นักวิจัยนามแฝง ErgoBTC ระบุว่ายังมีอีกกว่า 444 BTC ที่สูญหายไปจากการแฮ็ก ทำให้ยอดรวมที่เว็บเทรด Crypto.com สูญเสียไปนั้นอยู่ที่ประมาณ 33 ล้านดอลลาร์ เว็บเทรด Crypto.com ได้ยืนยันตัวเลขนี้ในแถลงการณ์เมื่อวันพฤหัสบดีโดยกล่าวว่า

กดอ่านข่าว ผู้เชี่ยวชาญเผยกลวิธีที่แฮ็กเกอร์ใช้ในการโจมตีเว็บเทรด Crypto.com ต่อที่ Siam Blockchain

ความคิดเห็นล่าสุด

การเปิดเผยความเสี่ยง: การซื้อขายตราสารทางการเงินและ/หรือเงินดิจิตอลจะมีความเสี่ยงสูงที่รวมถึงความเสี่ยงต่อการสูญเสียจำนวนเงินลงทุนของคุณบางส่วนหรือทั้งหมดและอาจไม่เหมาะสมกับนักลงทุนทั้งหมด ราคาของเงินดิจิตอลแปรปรวนอย่างมากและอาจได้รับผลกระทบจากปัจจัยภายนอกต่าง ๆ เช่น เหตุการณ์ทางการเงิน กฎหมายกำกับดูแล หรือ เหตุการณ์ทางการเมือง การซื้อขายด้วยมาร์จินทำให้ความเสี่ยงทางการเงินเพิ่มขึ้น
ก่อนการตัดสินใจซื้อขายตราสารทางการเงินหรือเงินดิจิตอล คุณควรตระหนักดีถึงความเสี่ยงและต้นทุนที่เกี่ยวข้องกับการซื้อขายในตลาดการเงิน ควรพิจารณาศึกษาอย่างรอบคอบในด้านวัตถุประสงค์การลงทุน ระดับประสบการณ์ และ การยอมรับความเสี่ยงและแสวงหาคำแนะนำทางวิชาชีพหากจำเป็น
Fusion Media อยากเตือนความจำคุณว่าข้อมูลที่มีในเว็บไซต์นี้ไม่ใช่แบบเรียลไทม์หรือเที่ยงตรงแม่นยำเสมอไป ข้อมูลและราคาที่แสดงไว้บนเว็บไซต์ไม่ใช่ข้อมูลที่ได้รับจากตลาดหรือตลาดหลักทรัพย์เสมอไปแต่อาจได้รับจากผู้ดูแลสภาพคล่องและดังนั้นราคาจึงอาจไม่เที่ยงตรงแม่นยำและอาจแตกต่างจากราคาจริงในตลาดซึ่งหมายความว่าราคานี้เป็นเพียงราคาชี้นำและไม่เหมาะสมสำหรับวัตถุประสงค์เพื่อการซื้อขาย Fusion Media และผู้ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้จะไม่รับผิดชอบใด ๆ สำหรับความเสียหายหรือการสูญเสียที่เป็นผลมาจากการซื้อขายของคุณหรือการพึ่งพาของคุณในข้อมูลที่มีในเว็บไซต์นี้
ห้ามใช้ จัดเก็บ ทำซ้ำ แสดงผล ดัดแปลง ส่งผ่าน หรือ แจกจ่ายข้อมูลที่มีอยู่ในเว็บไซต์นี้โดยไม่ได้รับการอนุญาตล่วงหน้าอย่างชัดแจ้งแบบเป็นลายลักษณ์อักษรจาก Fusion Media และ/หรือจากผู้ให้ข้อมูล ผู้ให้ข้อมูลขอสงวนสิทธิในทรัพย์สินทางปัญญาและ/หรือการแลกเปลี่ยนข้อมูลที่ให้ข้อมูลที่มีอยู่ในเว็บไซต์นี้
Fusion Media อาจได้รับผลตอบแทนจากผู้โฆษณาที่ปรากฎบนเว็บไซต์โดยอิงจากปฏิสัมพันธ์ของคุณที่มีกับโฆษณาหรือผู้โฆษณา
เวอร์ชั่นภาษาอังกฤษของเอกสารฉบับนี้เป็นเวอร์ชั่นหลักซึ่งจะเป็นเวอร์ชั่นที่เหนือกว่าเมื่อใดก็ตามที่มีข้อขัดแย้งไม่สอดคล้องตรงกันระหว่างเอกสารเวอร์ชั่นภาษาอังกฤษกับเอกสารเวอร์ชั่นภาษาไทย