lang
简体中文
繁體中文
English
Tiếng Việt
한국어
日本語
ภาษาไทย
Türkçe
หน้าแรก
AI
OPRR
ด่วน
ความลึก
กิจกรรม
BlockBeats Pro
เพิ่มเติม
การเงิน
พิเศษ
ระบบนิเวศบล็อกเชน
รายการ
พอดแคสต์
ข้อมูล
BTC
$96,000
5.73%
ETH
$3,521.91
3.97%
HTX
$0.{5}2273
5.23%
SOL
$198.17
3.05%
BNB
$710
3.05%

ภาพรวมเหตุการณ์ด้านความปลอดภัยของปลั๊กอินกระเป๋าเงินดิจิทัล: พบปัญหาจากซอฟต์แวร์ปลอมและการโจมตีแบบฟิชชิ่ง โดยมีช่องโหว่เพียงไม่กี่อย่างที่ส่งผลกระทบโดยตรงต่อแพลตฟอร์มอย่างเป็นทางการ

BlockBeats รายงานเมื่อวันที่ 26 ธันวาคมว่า Trust Wallet ซึ่งเป็นกระเป๋าเงินดิจิทัลแบบไม่เก็บรักษาที่ใหญ่ที่สุดโดยพิจารณาจากฐานผู้ใช้ ได้ออกประกาศเตือนด้านความปลอดภัยในเช้าวันนี้ โดยยืนยันว่ามีช่องโหว่ด้านความปลอดภัยในปลั๊กอินเบราว์เซอร์เวอร์ชัน 2.68 ZachXBT ผู้เชี่ยวชาญด้านความปลอดภัยของบล็อกเชน เปิดเผยว่าผู้ใช้ Trust Wallet หลายร้อยรายถูกขโมยเงิน โดยมีมูลค่าความเสียหายประมาณอย่างน้อย 6 ล้านดอลลาร์ Trust Wallet มียอดดาวน์โหลดมากกว่า 200 ล้านครั้ง มีผู้ใช้งานรายเดือนประมาณ 17 ล้านคน คิดเป็นส่วนแบ่งการตลาดประมาณ 35% เหตุการณ์ด้านความปลอดภัยนี้ส่งผลกระทบในวงกว้าง ต่อไปนี้คือการตรวจสอบเหตุการณ์ด้านความปลอดภัยก่อนหน้านี้ที่เกี่ยวข้องกับปลั๊กอินเบราว์เซอร์หลักหลายตัว:


นอกจากนี้ ยังพบช่องโหว่ WebAssembly ในปลั๊กอินเบราว์เซอร์ Trust Wallet ในเดือนพฤศจิกายน 2022 ซึ่งส่งผลกระทบเฉพาะที่อยู่กระเป๋าเงินดิจิทัลใหม่ที่สร้างขึ้นระหว่างวันที่ 14 ถึง 23 พฤศจิกายน 2022 เท่านั้น ส่งผลให้มีการขโมยเงินไปประมาณ 170,000 ดอลลาร์สหรัฐ Trust Wallet ค้นพบปัญหาดังกล่าวผ่านโปรแกรมให้รางวัลสำหรับการค้นหาช่องโหว่ แก้ไขช่องโหว่ และชดเชยผู้ใช้ที่ได้รับผลกระทบอย่างเต็มจำนวนแล้ว


MetaMask ประสบปัญหาช่องโหว่ "Demonic" ในปี 2022 ซึ่งส่งผลกระทบต่อเวอร์ชันเก่าก่อน 10.11.3 คีย์ส่วนตัวอาจถูกเปิดเผยในหน่วยความจำของเบราว์เซอร์ แต่ไม่มีรายงานความเสียหายทางการเงินขนาดใหญ่ ตั้งแต่ปี 2023 ถึง 2025 ปลั๊กอินกระเป๋าเงิน MetaMask อย่างเป็นทางการทำงานได้อย่างปลอดภัย แต่ก็มักได้รับผลกระทบจากส่วนขยายปลอม รายงานของ Chainalysis แสดงให้เห็นถึงการเพิ่มขึ้นของเหตุการณ์การโจรกรรมผู้ใช้ MetaMask ในปี 2025 ซึ่งส่วนใหญ่เกิดจากมัลแวร์ปลอมและการโจมตีแบบฟิชชิ่ง มากกว่าความปลอดภัยโดยธรรมชาติของปลั๊กอินกระเป๋าเงิน MetaMask เผยแพร่รายงานความปลอดภัยรายเดือน แต่ในฐานะปลั๊กอินกระเป๋าเงิน Ethereum ที่ได้รับความนิยม มันยังคงเป็นเป้าหมายหลักของผู้ปลอมแปลง


Phantom (ปลั๊กอินกระเป๋าเงินหลักของ Solana) ก็ได้รับผลกระทบจากช่องโหว่ "Demonic" ในปี 2022 เช่นกัน แต่ไม่มีรายงานความเสียหายทางการเงินขนาดใหญ่ ในช่วงต้นปี 2025 เกิดข้อโต้แย้งด้านความปลอดภัยเกี่ยวกับปลั๊กอินกระเป๋าเงิน Phantom ขึ้น โดยผู้ใช้รายหนึ่งสูญเสียเงิน 500,000 ดอลลาร์ สาเหตุมาจากการโจมตีของแฮ็กเกอร์ที่คีย์ส่วนตัวไม่ได้ถูกเข้ารหัสโดย Phantom และถูกเก็บไว้ในหน่วยความจำ ทำให้เกิดการฟ้องร้องดำเนินคดีแบบกลุ่มในศาลเขตทางใต้ของนิวยอร์ก แถลงการณ์อย่างเป็นทางการของ Phantom ปฏิเสธข้อกล่าวหาทั้งหมดอย่างหนักแน่น โดยเรียกการฟ้องร้องว่า "ไม่มีมูลความจริง" และเน้นย้ำว่า Phantom เป็นกระเป๋าเงินที่ไม่เก็บรักษาเงินของผู้ใช้ และความรับผิดชอบด้านความปลอดภัยของเงินทุนอยู่ที่ผู้ใช้


ในปี 2022 Rabby Wallet (ปลั๊กอินที่เป็นมิตรกับ DeFi) ถูกโจมตีด้วยช่องโหว่ Rabby Swap ซึ่งนำไปสู่การขโมยสินทรัพย์คริปโตมูลค่าประมาณ 200,000 ดอลลาร์ ช่องโหว่นี้ไม่ได้มาจากตัวปลั๊กอินเอง แต่มาจากฟังก์ชัน Swap ในตัวของปลั๊กอินเอง


วิธีการที่พบบ่อยที่สุดในการขโมยกระเป๋าเงินดิจิทัลแบบส่วนขยายของเบราว์เซอร์คือการดาวน์โหลดแอปปลอม ในปี 2025 ร้านค้าแอปพลิเคชัน Firefox ประสบปัญหาประเภทนี้หลายครั้ง ส่งผลกระทบต่อกระเป๋าเงินดิจิทัลแบบส่วนขยายยอดนิยมหลายตัว เช่น MetaMask, Phantom และ Trust Wallet ในทางตรงกันข้าม ช่องโหว่อย่างเป็นทางการในส่วนขยายนั้นค่อนข้างหายาก ผู้ใช้ควรดาวน์โหลดจากร้านค้าแอปพลิเคชัน Chrome อย่างเป็นทางการเท่านั้น เพื่อความปลอดภัยของเงินทุนของตน

举报 แก้ไข/รายงาน
แก้ไข/รายงาน
ส่ง
เพิ่มคลัง
เห็นได้เฉพาะตัวเอง
สาธารณะ
บันทึก
เลือกคลัง
เพิ่มคลัง
ยกเลิก
เสร็จสิ้น