
Table of Contents
ระหว่างเดือนพฤศจิกายน 2025 ถึงมกราคม 2026 การโจมตี address poisoning เพิ่มขึ้น 5.5 เท่า และผู้คนเสียเงินหลายล้านจากการคัดลอกแอดเดรสที่ผิดเพียงแอดเดรสเดียว ด้วยกลไกความปลอดภัยของตัวเอง Gem Wallet กรองธุรกรรมที่ถูกวางยาพิษออกจากประวัติของคุณก่อนที่คุณจะเห็นมัน
ประเด็นสำคัญ
- ความเสียหายหลายร้อยล้าน การโจมตีหนึ่งครั้งในปี 2024 ทำให้เสีย 68 ล้านดอลลาร์ และอีกครั้งในเดือนธันวาคม 2025 ดูด 50 ล้านดอลลาร์ใน USDT (CoinDesk)
- Gem Wallet ปกป้องสินทรัพย์ของคุณจาก address poisoning ที่ระดับกระเป๋าเงิน การกรองขั้นสูงลบธุรกรรมที่ถูกวางยาพิษออกโดยอัตโนมัติ โดยคำนึงถึงความปลอดภัยของผู้ใช้
Gem Wallet เริ่มสังเกตเห็น Address Poisoning ในปี 2024 อย่างไร
Gem Wallet เริ่มสร้างกลไกความปลอดภัยของตัวเองต่อต้าน address poisoning ในต้นปี 2024 ก่อนที่การโจมตีจะกลายเป็นภัยคุกคามหลัก
เมื่อจำนวนผู้ใช้ USDT บน TRC20 เติบโต กระเป๋าเงินเต็มไปด้วยธุรกรรมสแปม อินเทอร์เฟซกลายเป็นรกรุงรัง และการโอนขนาดเล็กเหล่านั้นทำหน้าที่เป็นเหยื่อสำหรับการขโมย กรณีของเงินที่ถูกขโมยเพิ่มขึ้น
ทีมเห็นปัญหาสองอย่างพร้อมกัน อินเทอร์เฟซกำลังสูญเสียประโยชน์และความชัดเจน ในขณะที่เวกเตอร์การโจมตีที่แท้จริงกำลังโจมตีผู้ใช้ ในขณะที่กระเป๋าเงินอื่นเพิกเฉยต่อปัญหาและเริ่มกรองธุรกรรมเหล่านั้นหลายปีต่อมา Gem Wallet ไปถึงในหมู่กลุ่มแรกๆ เพราะมันติดตามภัยคุกคามที่อาจทำอันตรายต่อผู้ใช้ของมันอย่างต่อเนื่อง
Address Poisoning คืออะไร
Address poisoning คือการหลอกลวงที่ผู้โจมตีฝังแอดเดรสปลอมหน้าตาคล้ายของจริงไว้ในประวัติธุรกรรมของคุณ โดยหวังว่าคุณจะคัดลอกผิดโดยไม่ตั้งใจ วิธีนี้ไม่ต้องใช้คีย์ส่วนตัวของคุณหรือการแฮก อาศัยเพียงนิสัยที่คุณคัดลอกแอดเดรสจากประวัติ ผู้โจมตีสร้างแอดเดรสที่ตัวอักษรตัวแรกและตัวสุดท้ายตรงกับแอดเดรสที่คุณใช้อยู่แล้ว มีเพียงตรงกลางเท่านั้นที่ต่างกัน และแทบไม่มีใครตรวจสอบตรงกลาง อันตรายคือการโจมตีนี้ไม่ดูเหมือนการโจมตี ไม่มีป๊อปอัพ ไม่มีคำขอลายเซ็น มีเพียงบรรทัดเพิ่มอีกหนึ่งบรรทัดในประวัติของคุณที่ดูคุ้นตา
การโจมตี Address Poisoning ทำงานอย่างไร
การโจมตีเกิดขึ้นในสามขั้นตอน
- การเตรียมการ: ผู้โจมตีเฝ้าดูกิจกรรมของคุณบน blockchain สาธารณะ แล้วสร้างแอดเดรสปลอมที่หน้าตาคล้ายกัน
- การวางยาพิษ: พวกเขาส่งการโอนขนาดเล็กมาให้คุณ บางครั้งเป็นการโอนมูลค่าศูนย์ของโทเค็นปลอม เพื่อให้มันไปอยู่ในประวัติของคุณถัดจากรายการจริง
- กับดัก: ครั้งต่อไปที่คุณคัดลอกแอดเดรส “คุ้นเคย” จากประวัติ เงินของคุณจะตกไปอยู่ในมือผู้โจมตี
มันฟังดูง่าย แต่มันทำงานได้อย่างสมบูรณ์แบบและเป็นจำนวนเงินมหาศาล และภัยคุกคามไม่หยุดนิ่ง ในเวลาเพียงสองเดือน จากพฤศจิกายน 2025 ถึงมกราคม 2026 ความพยายามวางยาพิษเพิ่มขึ้น 5.5 เท่า และเครือข่ายบันทึกมากกว่า 160,000 ครั้งต่อวันโดยเฉลี่ย บน Ethereum เพียงอย่างเดียว ผู้ใช้เสียประมาณ 62 ล้านดอลลาร์ในช่วงเวลาสั้นๆนั้น
ความพยายามโจมตี address poisoning เพิ่มขึ้น 5.5 เท่าในสองเดือน แหล่งที่มา: Blockaid, ScamSniffer
การโจรกรรม Address Poisoning ที่ใหญ่ที่สุด
Address poisoning ทำให้ผู้ใช้เสียเงินหลายร้อยล้านดอลลาร์แล้ว การศึกษาของ Carnegie Mellon นับ 270 ล้านครั้งของความพยายามวางยาพิษที่กำหนดเป้าเหยื่อที่อาจเป็นไปได้ 17 ล้านคน ตาม CoinDesk กรณีที่ดังที่สุดสองกรณีแสดงให้เห็นว่าข้อผิดพลาดแอดเดรสเดียวกลายเป็นภัยพิบัติ
- 68 ล้านดอลลาร์ (WBTC), พฤษภาคม 2024: ผู้ใช้ส่ง 1,155 WBTC ไปยังแอดเดรสที่คล้ายกันที่แชร์อักขระ “0xd9A1…” การเจรจาบนเชนตามมา และผู้โจมตีคืนเงินหลายวันต่อมา ข้อยกเว้นที่หายาก ไม่ใช่กฎ
- 50 ล้านดอลลาร์ (USDT), ธันวาคม 2025: เหยื่อคัดลอกแอดเดรสที่ถูกวางยาพิษเพียง 26 นาทีหลังจากธุรกรรมทดสอบและส่งเกือบ 50 ล้าน USDT ไปยังผู้โจมตี เงินถูกฟอกผ่าน Tornado Cash
ข้อความบนเชนจากกรณี address poisoning 68 ล้านดอลลาร์: “เก็บ 10% คืน 90%” แหล่งที่มา: Etherscan
Gem Wallet ปกป้องสินทรัพย์ของคุณจาก Address Poisoning อย่างไร
Gem Wallet ปกป้องสินทรัพย์ของคุณจาก address poisoning ด้วยกลไกความปลอดภัยของตัวเอง สร้างอยู่ในกระเป๋าเงินและทำงานโดยอัตโนมัติ ไม่มีอะไรต้องเปิด การกรองทำงานในทั้งหมด 100+ blockchain ที่ Gem Wallet รองรับ รวมถึง Bitcoin, Solana, BNB Chain และอื่นๆ เราไม่เปิดเผยอัลกอริทึมที่แน่นอน เพื่อผู้โจมตีจะหาทางหลบเลี่ยงไม่ได้ โดยหลักการ การป้องกันทำงานในสามชั้น
ซ่อนธุรกรรมขนาดเล็กที่ไร้ความหมาย
ถ้าจำนวนเงินที่เข้ามาเล็กเกินไปจนไม่มีความหมายจริง เช่น 0.000001 USDT เศษเสี้ยวของเซนต์ใน TRX หรือการโอนมูลค่าศูนย์ของโทเค็นปลอม Gem Wallet จะไม่แสดงรายการนั้นในอินเทอร์เฟซกระเป๋าคริปโต การโอนจิ๋วเหล่านี้มีไว้เพื่อทำให้ประวัติของคุณรกและแอบสอดแอดเดรสปลอมมาอยู่ตรงหน้าคุณเท่านั้น ไม่มีธุรกรรมขึ้นบนหน้าจอ ไม่มีเหยื่อล่อ ประวัติของคุณจึงยังคงสะอาดและให้ข้อมูลที่เป็นประโยชน์
ทำเครื่องหมายแอดเดรสที่คล้ายกัน
Gem Wallet ตรวจสอบทุกแอดเดรสที่เข้ามากับที่คุณเพิ่งใช้ เช่น คุณส่ง ETH ไปยังแอดเดรสที่เริ่มด้วย 0x7a3F และลงท้ายด้วย b21C หนึ่งนาทีต่อมา การโอนมาถึงในประวัติของคุณจากแอดเดรสที่มี 0x7a3F และ b21C เหมือนกันแต่ตรงกลางต่าง Gem Wallet เห็น “ความเป็นญาติ” นั้นและกรองของปลอมออก การโจมตีทั้งหมดพึ่งความคล้ายคลึงทางสายตาระหว่างแอดเดรส และนั่นคือสิ่งที่ Gem Wallet ตรวจจับ ปกป้องผู้ใช้จากของที่คล้ายกัน
รายชื่อติดต่อ ส่งจากรายการที่เชื่อถือของคุณ
ด้วย Gem Wallet Contacts คุณหยุดการคัดลอกแอดเดรสจากประวัติทั้งหมด ซึ่งทำให้ address poisoning ไม่มีช่องโหว่ Contacts ให้คุณบันทึกแอดเดรสที่ใช้บ่อย ติดป้ายแต่ละแอดเดรสด้วยชื่อที่ชัดเจน เช่น “Josh”, “Alice” หรือ “Savings” และเลือกแอดเดรสที่ถูกต้องด้วยการแตะเดียวเมื่อส่ง รายชื่อติดต่อเดียวสามารถเก็บแอดเดรสหลายตัวในเครือข่ายต่างๆได้ Gem Wallet สร้างบนสถาปัตยกรรม self-custody ดังนั้นรายชื่อติดต่อทั้งหมดถูกเก็บไว้ในเครื่องของคุณ ไม่มีการซิงค์เซิร์ฟเวอร์ ด้วยรายชื่อติดต่อที่เชื่อถือ โอกาสในการส่งไปยังแอดเดรสที่ผิดลดลงเกือบเป็นศูนย์
ด้วย Gem Wallet คุณวางใจได้ ทีมงานติดตามภัยคุกคามใหม่ๆ และกลวิธีหลอกลวงอย่างต่อเนื่อง พร้อมออกมาตรการป้องกันเร็วกว่าใคร เพื่อให้สินทรัพย์ของคุณปลอดภัยตลอดเวลา ดาวน์โหลด Gem Wallet วันนี้ และจัดการคริปโตของคุณด้วยความมั่นใจ


