ZackXBT นักวิเคราะห์ความปลอดภัยบนบล็อกเชนชื่อดัง เปิดเผยว่าภายในระยะเวลาเพียง 7 วันล่าสุด มีเงินจากผู้ใช้งาน Coinbase สูญหายไปกว่า $45 ล้านดอลลาร์ (ประมาณ 1.6 พันล้านบาท) จาก กลโกงแบบ Social Engineering หรือการหลอกลวงผ่านการพูดคุยและโน้มน้าวเหยื่อ
เขาระบุว่า ปัญหานี้ “ดูเหมือนจะเกิดขึ้นกับ Coinbase มากกว่าบริษัทคริปโตเจ้าอื่น” และเสริมว่า “ตลอดหลายเดือนที่ผ่านมา ผมพบว่ามีเงินหายไปจากผู้ใช้งาน Coinbase เป็นจำนวนรวม ถึงระดับ 9 หลัก” หรือกว่า $330 ล้านต่อปี
FBI เตือนภัย กลโกงใหม่! แอบอ้างเป็นพนักงานเว็บเทรด
กรณีนี้ไม่ใช่เหตุการณ์ที่เกิดขึ้นเป็นครั้งแรก ย้อนกลับไปในเดือนกรกฎาคม 2024 มีผู้ใช้ Coinbase หลายรายโดนมิจฉาชีพโทรหรือแชทมาหลอกว่าเป็นพนักงานของบริษัท ก่อนจะพาเหยื่อโอนเงินไปยังกระเป๋าปลอม — มีผู้ใช้คนหนึ่งสูญเงินไปถึง $1.7 ล้านดอลลาร์
หลังจากนั้นในเดือนสิงหาคม FBI สหรัฐฯ ได้ออกคำเตือนถึงภัย Social Engineering ที่มักมาในรูปแบบของการแอบอ้างเป็นฝ่ายบริการลูกค้า บางรายส่งอีเมลปลอม บางรายใช้เทคนิคแบบ “สมัครงาน” เพื่อหลอกเหยื่อให้ติดตั้งโปรแกรมที่มีไวรัส
เดือนกันยายน FBI ยังพบว่าแฮกเกอร์หลายรายที่มีความเชื่อมโยงกับเกาหลีเหนือ ใช้เทคนิคปลอมเป็น “ข้อสอบสัมภาษณ์งาน” หรือ “ข้อเสนอการลงทุน” โดยหลอกให้เหยื่อติดตั้งซอฟต์แวร์อันตราย

ปี 2025 กลโกงยิ่งซับซ้อน อีเมลหลอกให้โอนเงินกลับมาอีกระลอก
ล่าสุดในเดือนมีนาคม 2025 มีผู้ใช้คริปโตหลายรายแจ้งว่าพบ อีเมลปลอมที่ดูเหมือนส่งจากเว็บเทรดชื่อดัง ซึ่งแนบลิงก์ให้ผู้ใช้งาน “ย้ายเหรียญออกเพื่อความปลอดภัย” ทั้งที่จริงแล้วปลายทางคือลิงก์ของแฮกเกอร์
ความหลากหลายของกลโกงในรูปแบบใหม่ ๆ ทำให้ Phillip Martin ประธานฝ่ายความปลอดภัยของ Coinbase ออกมาเรียกร้องให้มีการสร้าง ระบบกลางในการรายงานและตรวจสอบการโกง เพื่อให้ทั้งผู้ใช้และบริษัทรับมือกับภัยคุกคามได้รวดเร็วและมีประสิทธิภาพมากขึ้น
แม้จะเป็นหนึ่งในเว็บเทรดคริปโตที่ใหญ่ที่สุดในโลก แต่ Coinbase กลับกลายเป็นเป้าหมายหลักของกลโกงแนวใหม่ ที่ไม่ต้องใช้เทคนิคแฮกระดับสูง เพียงแค่ใช้ “คำพูด” หรือ “ข้อความ” ก็สามารถทำให้เหยื่อยอมโอนเงินได้
สิ่งนี้สะท้อนถึงภัยคุกคามที่พัฒนาไปพร้อมกับเทคโนโลยี และการที่ผู้ใช้งานต้องมีความรู้เท่าทันในโลกคริปโตให้มากขึ้น เพราะแม้แต่บริษัทระดับโลกก็ยัง “กันไม่อยู่” หากผู้ใช้งานหลงกลไปเสียก่อน
อ้างอิง : cointelegraph.com
ภาพ theblock.co