ການສືບສວນ SlowMist ຂອງ APT ເກົາຫຼີເຫນືອສະແດງໃຫ້ເຫັນໄພຂົ່ມຂູ່ phishing ຂະຫນາດໃຫຍ່ກ່ຽວກັບ NFT

SlowMist ໄດ້ລາຍງານວ່າກຸ່ມແຮກເກີບໍ່ດົນມານີ້ໄດ້ດໍາເນີນການໂຈມຕີ phishing ຈາກເກົາຫລີເຫນືອ.SlowMist ໄດ້ຖືກສ້າງຕັ້ງຂຶ້ນໃນປີ 2018 ເປັນບໍລິສັດຄວາມປອດໄພ blockchain. ມັນສະຫນອງການບໍລິການເຊັ່ນ: ການກວດສອບຄວາມປອດໄພ, ທີມງານສີແດງ, ແລະການໃຫ້ຄໍາປຶກສາດ້ານຄວາມປອດໄພ, ເພື່ອກ່າວເຖິງຈໍານວນຫນ້ອຍຫນຶ່ງ.

ຄວາມພະຍາຍາມແມ່ນເພື່ອລັກໂທເຄັນທີ່ບໍ່ແມ່ນ fungible ແລະຂາຍໃຫ້ເຂົາເຈົ້າຢູ່ໃນຕະຫຼາດ. ມັນ​ເປັນ​ຄວາມ​ພະ​ຍາ​ຍາມ​ທີ່​ສໍາ​ເລັດ​ຜົນ​, ເນື່ອງ​ຈາກ​ວ່າ​ກຸ່ມ​ແຮກ​ເກີ​ທີ່​ມີ​ຢູ່​ໃນ​ເກົາ​ຫຼີ​ເຫນືອ​ໄດ້​ລັກ​ເອົາ 1,055 tokens ທີ່​ບໍ່​ແມ່ນ​ fungible​. ຫຼັງຈາກນັ້ນ, ສິ່ງເຫຼົ່ານີ້ຖືກຂາຍໃນຕະຫຼາດເຊັ່ນ OpenSea ເພື່ອສ້າງລາຍໄດ້ປະມານ 365,000 ໂດລາ, ເທົ່າກັບ 300 ETH.

ຫນຶ່ງໃນທີ່ຢູ່ wallet ໄດ້ຖືກລະບຸໄວ້ກັບກຸ່ມແຮກເກີດັ່ງກ່າວ, ເຊິ່ງສັ້ນສໍາລັບ ໄພຂົ່ມຂູ່ທີ່ຍັງຄົງຄ້າງຂັ້ນສູງ. ກຸ່ມດັ່ງກ່າວເປັນທີ່ຮູ້ຈັກສໍາລັບການເຂົ້າເຖິງເຄືອຂ່າຍອິນເຕີເນັດເພື່ອລັກເອົາເງິນຫຼືຂໍ້ມູນ, NFT ໃນກໍລະນີນີ້, ແລະຢູ່ undetected ເປັນເວລາດົນນານ. ການໂຈມຕີ phishing ໄດ້ຖືກລະບຸວ່າເປັນໜຶ່ງທີ່ນັກສະແດງທີ່ບໍ່ດີອ້າງວ່າຕົນເອງເປັນອົງການທີ່ຖືກຕ້ອງຕາມກົດໝາຍ. ຫຼັງຈາກນັ້ນ, ພວກເຂົາເຈົ້າຊຸກຍູ້ໃຫ້ຜູ້ໃຊ້ລົງນາມໃນທຸລະກໍາແລະດໍາເນີນການຂາຍຊັບສິນຂອງເຂົາເຈົ້າ, ແລະຜູ້ໃຊ້ຈະສູນເສຍ NFTs ຂອງເຂົາເຈົ້າ.

ຢ່າງໃດກໍຕາມ, ບົດລາຍງານທີ່ຈັດພີມມາໂດຍ SlowMist ໄດ້ເປີດເຜີຍວ່າກຸ່ມການໂຈມຕີຂອງເກົາຫຼີເຫນືອເປົ້າຫມາຍຜູ້ໃຊ້ຂອງ cryptocurrency ແລະ NFT ຜ່ານ 500 ຊື່ໂດເມນທີ່ແຕກຕ່າງກັນ. ກະເປົາເງິນໜຶ່ງທີ່ລະບຸໂດຍ SlowMist ໄດ້ຖືກເຊື່ອມໂຍງກັບກຸ່ມ.

ມັນບໍ່ແມ່ນຄັ້ງທຳອິດທີ່ຜູ້ໃຊ້ crypto ແລະ NFT ຖືກຫຼອກລວງຜ່ານການໂຈມຕີ phishing. ສາມສິບຫ້າ Bored Apes NFTs ຖືກລັກໃນເດືອນມີນາໃນຈໍານວນຫຼວງຫຼາຍພາຍໃນຫນຶ່ງອາທິດ. ການລັກຂະໂມຍຂອງ Moonbirds 29 ໂຕໄດ້ປະຕິບັດຕາມນີ້ໃນເດືອນພຶດສະພາ, ເຊິ່ງມີມູນຄ່າຢູ່ທີ່ $ 1.5 ລ້ານໃນເວລາທີ່ພວກມັນຖືກລັກ.

ແຮກເກີເກົາຫຼີເໜືອ ໄດ້ຖືກກ່າວວ່າ ໄດ້ຮັບການສະໜັບສະໜຸນຈາກລັດຖະບານຂອງພວກເຂົາເຈົ້າ ຊຶ່ງຊອກຫາເງິນເພື່ອສະໜັບສະໜູນໂຄງການນິວເຄລຍຂອງພວກເຂົາ. ກຸ່ມດັ່ງກ່າວແມ່ນສ່ວນຫນຶ່ງຂອງແນວໂນ້ມທີ່ໃຫຍ່ກວ່າທີ່ມີພຽງແຕ່ທຸລະກິດທີ່ກ່ຽວຂ້ອງກັບ crypto ແລະບຸກຄົນເທົ່ານັ້ນທີ່ຖືກເປົ້າຫມາຍ.

ອີງຕາມອົງການສະຫະປະຊາຊາດ, ລາຍງານວ່າແຮກເກີເກົາຫຼີເຫນືອໄດ້ລັກເອົາເງິນ 2 ຕື້ໂດລາໃນປີ 2019. ນອກຈາກນັ້ນ, ຍັງໄດ້ພົບເຫັນວ່າເງິນທີ່ຖືກລັກໂດຍແຮກເກີໄດ້ຖືກໃຊ້ເພື່ອເສີມສ້າງໂຄງການນິວເຄຼຍຂອງປະເທດ. ລັດຖະບານສະຫະລັດໄດ້ລົງໂທດ Tornado Cash ດ້ວຍການເຕືອນໄພຕໍ່ແຮກເກີທັງຫມົດທີ່ມີສ່ວນຮ່ວມໃນການໂຈມຕີ crypto.

ການ​ໂຈມ​ຕີ​ຄັ້ງ​ນີ້​ໄດ້​ຖືກ​ແຍກ​ອອກ​ມາ​ໂດຍ​ຜູ້​ໃຊ້ Twitter ຜູ້​ນຶ່ງ​ທີ່​ໃຊ້​ຊື່ Phantom X. ຜູ້ໃຊ້ໄດ້ກ່າວວ່າກຸ່ມ APT ໄດ້ຕັ້ງເປົ້າຫມາຍໂຄງການ ETH ແລະ SOL ຫຼາຍກວ່າ 190 ໂດເມນ. ຫຼັງຈາກນັ້ນ SlowMist ສັງເກດເຫັນເຫດການດັ່ງກ່າວເພື່ອຕິດຕາມທັນທີ.

ຄໍາອະທິບາຍເພີ່ມເຕີມເປີດເຜີຍວ່າເວັບໄຊທ໌ phishing ບັນທຶກຂໍ້ມູນຂອງຜູ້ເຂົ້າຊົມຂອງມັນແລະບັນທຶກມັນໄວ້ໃນເວັບໄຊທ໌ພາຍນອກ. ອີກວິທີໜຶ່ງແມ່ນການຮ້ອງຂໍລາຍການລາຄາສິນຄ້າ NFT. ການສືບສວນແມ່ນຍັງ ດຳ ເນີນຢູ່, ໂດຍມີລາຍລະອຽດເພີ່ມເຕີມລໍຖ້າໂດຍຊຸມຊົນ.

ຜູ້​ໂຈມ​ຕີ​ເກົາຫຼີ​ເໜືອ​ໄດ້​ຖືກ​ລະບຸ​ຕົວ​ກ່ອນ​ໜ້າ​ນີ້​ໂດຍ​ຫຼາຍ​ອົງການ. ການໂຈມຕີທີ່ຜ່ານມາເຮັດໃຫ້ມັນເຫັນໄດ້ຊັດເຈນວ່າການມີສ່ວນຮ່ວມຂອງພວກເຂົາເຮັດໃຫ້ເກີດບັນຫາຫຼາຍສໍາລັບທຸລະກິດແລະບຸກຄົນໃນຂອບເຂດທີ່ກ່ຽວຂ້ອງກັບ crypto.

ຢ່າງໃດກໍຕາມ, ມີການເຕືອນໄພຈາກທ້າຍຂອງຕໍາຫຼວດວ່າແຮກເກີເກົາຫຼີເຫນືອຍັງມີການເຄື່ອນໄຫວແລະຍັງບໍ່ທັນໄດ້ຜ່ອນຄາຍໃນການໂຈມຕີ phishing ຂອງພວກເຂົາໃນຕະຫຼາດ crypto.

ທີ່ມາ: https://www.cryptonewsz.com/slowmist-investigation-of-north-korean-apt-shows-huge-phishing-threats-on-the-nft/