Mandiant: กลุ่มแฮกเกอร์เกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมวิศวกรรมต่อบริษัทคริปโตเคอเรนซีและบริษัทเทคโนโลยีการเงิน

ข่าว ChainCatcher รายงานโดย Cointelegraph บริษัทความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา Mandiant ซึ่งเป็นส่วนหนึ่งของ Google Cloud พบว่า กลุ่มอันตรายที่เชื่อมโยงกับเกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมต่อบริษัทคริปโตเคอร์เรนซีและเทคโนโลยีทางการเงิน

กลุ่มอันตรายนี้ (รหัส UNC1069) ได้ปล่อยชุดมัลแวร์เจ็ดชุด รวมถึง SILENCELIFT, DEEPBREATH และ CHROMEPUSH ซึ่งเป็นการค้นพบใหม่ โดยมีเป้าหมายเพื่อเข้าถึงข้อมูลลับและขโมยสินทรัพย์ดิจิทัล ผู้โจมตีใช้บัญชี Telegram ที่ถูกแฮ็กและวิดีโอปลอมที่สร้างด้วยปัญญาประดิษฐ์เพื่อหลอกลวงในการประชุม Zoom ปัจจุบันตั้งแต่ปี 2018 Mandiant ได้ติดตามกลุ่มนี้อยู่ แต่ความก้าวหน้าของปัญญาประดิษฐ์ช่วยให้กลุ่มนี้ขยายกิจกรรมอันตรายตั้งแต่เดือนพฤศจิกายน 2025 ในเหตุการณ์หนึ่ง ผู้โจมตีใช้บัญชี Telegram ของผู้ก่อตั้งคริปโตเคอร์เรนซีที่ถูกขโมยเพื่อเริ่มการติดต่อ และใช้การโจมตี ClickFix เพื่อชักชวนเหยื่อให้ดำเนินคำสั่ง “การแก้ไขข้อผิดพลาด” ที่ซ่อนคำสั่งอยู่

news.article.disclaimer

btc.bar.articles

ความสูญเสียด้านความปลอดภัยในอุตสาหกรรมการเข้ารหัสเดือนมีนาคม 52 ล้านดอลลาร์สหรัฐ เพิ่มขึ้น 96% จากเดือนก่อนหน้า

รายงานของ PeckShield ระบุว่า ในเดือนมีนาคม 2026 อุตสาหกรรมการเข้ารหัสเกิดเหตุการณ์ความปลอดภัยสำคัญ 20 ครั้ง ส่งผลให้สูญเสียมูลค่ารวม 52 ล้านดอลลาร์สหรัฐ เพิ่มขึ้น 96% เมื่อเทียบกับเดือนก่อนหน้า ในจำนวนนี้ USR stablecoin หลุดจากการตรึงมูลค่าและการโจมตีที่ซับซ้อนทำให้เกิดหนี้เสียจำนวนมาก ซึ่งคุกคามความปลอดภัยกำลังขยายไปสู่ระดับโลกแห่งความเป็นจริงและการหลอกลวงทางสังคม (social engineering)

GateNews37 นาที ที่แล้ว

การคุกคามด้วยควอนตัมของ Bitcoin มาถึงเร็วเกินคาด? Google จำลองการโจมตีเพื่อขโมยเงิน 9 นาที ทำให้ BTC จำนวน 6.9 ล้านเหรียญตกอยู่ในความเสี่ยง

Google วิจัยแสดงให้เห็นว่า จำนวนควอนตัมบิตที่จำเป็นในการถอดรหัส Bitcoin อาจต่ำกว่า 500,000 ซึ่งต่ำกว่าที่คาดไว้มาก ทำให้ Bitcoin ประมาณ 6.9 ล้านเหรียญเผชิญความเสี่ยงที่อาจเกิดขึ้น คอมพิวเตอร์ควอนตัมสามารถดักจับธุรกรรมภายใน “9 นาที” โดยเฉพาะหลังจากการอัปเกรด Taproot ที่ทำให้กระเป๋าเงินจำนวนมากเปิดเผยความเสี่ยงต่อการโจมตี สิ่งนี้เตือนให้วงการสกุลเงินดิจิทัลต้องป้องกันภัยคุกคามจากควอนตัมอย่างเร่งด่วน

CryptoCity2 ชั่วโมง ที่แล้ว

คำเตือนการวิจัยควอนตัมของ Google: แฮกเกอร์สามารถทำลาย Bitcoin ได้ภายใน 9 นาที โดยประสิทธิภาพการโจมตีเพิ่มขึ้น 20 เท่า

เอกสารไวท์เปเปอร์ของ Google เรื่องปัญญาประดิษฐ์ควอนตัมระบุว่า คอมพิวเตอร์ควอนตัมที่มีควอนตัมบิตประมาณ 500,000 ตัวสามารถถอดรหัสอัลกอริทึม ECDSA ของ Bitcoin ได้ภายใน 9 นาที ซึ่งทำให้ระดับความเสี่ยงเพิ่มขึ้นอย่างมาก ความเสี่ยงส่วนใหญ่กระจุกอยู่ที่ที่อยู่เดิมที่มีการเปิดเผยกุญแจสาธารณะแล้ว โดยเฉพาะอย่างยิ่ง Bitcoin ประมาณ 2.3 ล้านเหรียญที่เผชิญความเสี่ยงสูง อุตสาหกรรมเรียกร้องให้มีการอัปเกรดไปสู่การเข้ารหัสแบบหลังควอนตัมภายในปี 2029 เพื่อยกระดับความปลอดภัย แต่การดำเนินการยังเผชิญความท้าทายด้านฉันทามติ

MarketWhisper2 ชั่วโมง ที่แล้ว

ประธานคณะกรรมการธนาคารกลางสหรัฐ (Fed) แบร์: สเตเบิลคอยน์มีความเสี่ยงต่อการฟอกเงิน กรอบร่างร่างกฎหมาย GENIUS กำลังจะเริ่มเป็นรูปเป็นร่าง

คณะกรรมการธนาคารกลางสหรัฐ (Federal Reserve) ไมเคิล บาร์ (Michael Barr) เตือนถึงความเสี่ยงด้านการฟอกเงินและความเสถียรทางการเงินที่สินทรัพย์สำรองของเหรียญเสถียร (stablecoin) เผชิญอยู่ โดยย้ำว่าคุณภาพของสินทรัพย์สำรองมีความสำคัญอย่างยิ่ง เหรียญเสถียรมีข้อได้เปรียบในด้านการชำระเงินข้ามพรมแดนแบบทันที แต่เมื่อถูกกระทบจากการกำกับดูแลที่ไม่เพียงพอ อาจก่อให้เกิดอันตรายได้ การผลักดันร่างกฎหมาย “The Genius Act” จะกำหนดให้ผู้ออกต้องลงทะเบียนอย่างเป็นทางการและถือสินทรัพย์สำรองมูลค่าเทียบเท่า เพื่อเพิ่มความเสถียรให้กับตลาด การดำเนินการตามรายละเอียดด้านการกำกับดูแลจะส่งผลโดยตรงต่อการพัฒนาตลาดเหรียญเสถียรของสหรัฐฯ

MarketWhisper3 ชั่วโมง ที่แล้ว

Gauntlet:Resolv ยังไม่ได้เผยแพร่แผนการแก้ไข และได้ลบตลาดกองทุนหลายแห่งแล้ว

Gauntlet ระบุในโพสต์ว่า Resolv Labs ไม่ได้มีมาตรการแก้ไขหลังจากประสบปัญหาช่องโหว่ ได้ทำการลบตลาดกองคลังหลายแห่งแล้ว มูลค่ามีประมาณ 11.9 ล้านดอลลาร์สหรัฐในด้านสภาพคล่อง และวางแผนที่จะจัดตั้งสัญญาสำหรับการเรียกร้องค่าสินไหมเพื่อทวงคืนสินทรัพย์

GateNews3 ชั่วโมง ที่แล้ว

Zcash แก้ไขช่องโหว่ความปลอดภัยที่สำคัญ ซึ่งเคยคุกคามความปลอดภัยของ ZEC มากกว่า 2.5 หมื่น枚

เหรียญความเป็นส่วนตัว Zcash ได้ทำการแก้ไขช่องโหว่ด้านความปลอดภัยที่สำคัญเมื่อวันที่ 1 เมษายน ซึ่งช่องโหว่นี้อาจถูกผู้ขุดที่เป็นอันตรายนำไปใช้เพื่อย้าย ZEC มากกว่า 25,000 เหรียญจากพูล Sprout ที่ถูกเลิกใช้แล้ว ช่องโหว่ดังกล่าวมีอยู่ตั้งแต่เดือนกรกฎาคม 2020 แต่ยังไม่เคยถูกใช้งานจริง ทีมพัฒนาได้เผยแพร่เวอร์ชันที่แก้ไขแล้ว และพูลขุดหลักได้ทำการอัปเกรดเสร็จสิ้นแล้ว นอกจากนี้ กลไกของ Zcash ยังสามารถป้องกันการออกเพิ่มแบบก่อให้เกิดเงินเฟ้อ เพื่อให้มั่นใจว่าจำนวนอุปทานรวมจะปลอดภัย

GateNews3 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น