Web3 ความปลอดภัยบริษัท CertiK รายงานระบุว่า ในปี 2025 เหตุการณ์โจมตีด้วยค้อนทั่วโลกจะมีจำนวน 72 ครั้ง เพิ่มขึ้นร้อยละ 75 ต่อปี ผู้โจมตีใช้วิธีการรุนแรง การลักพาตัว และวิธีการอื่นๆ บังคับให้เหยื่อเปิดเผยกุญแจส่วนตัว สูญเสียมากกว่า 40.9 ล้านดอลลาร์ สหภาพยุโรปกลายเป็นพื้นที่เสี่ยงสูง บทความนี้อ้างอิงจากบทความของ CertiK ซึ่งจัดเรียง แปล และเขียนโดย Foresight News
(เรื่องราวก่อนหน้า: ปริมาณการทำธุรกรรมบน Ethereum ทำสถิติสูงสุดแต่ก็เป็นสัญญาณเตือนด้านความปลอดภัย! การโจมตีแบบ “Dust Attack” ทำให้ข้อมูลธุรกรรมพุ่งสูงขึ้น ความเฟื่องฟูซ่อนความเสี่ยงไว้)
(ข้อมูลเสริม: นักสืบบนเชน ZachXBT: กระเป๋าเงินบางใบถูกโจมตีด้วย “การโจมตีทางสังคม” ขโมยไป 282 ล้านดอลลาร์ BTC, LTC)
สารบัญบทความ
เมื่อวันที่ 2 กุมภาพันธ์ บริษัทด้านความปลอดภัย Web3 CertiK ได้เผยแพร่รายงาน “Skynet ค้อนโจมตี” ระบุว่า ความรุนแรงทางร่างกายต่อเจ้าของคริปโตเคอร์เรนซีได้กลายเป็นความเสี่ยงเชิงโครงสร้างจากกรณีสุดขั้ว เมื่อความปลอดภัยของสินทรัพย์ดิจิทัลได้รับการเสริมความแข็งแกร่ง วิธีการโจมตีที่หลีกเลี่ยงเทคนิคการป้องกันโดยตรงและมุ่งเป้าไปที่ “บุคคล” นี้กำลังแพร่กระจายอย่างรวดเร็ว
รายงานแสดงให้เห็นว่า ในปี 2025 มีการบันทึกเหตุการณ์ค้อนโจมตีที่ได้รับการยืนยันทั่วโลกจำนวน 72 ครั้ง เพิ่มขึ้นร้อยละ 75 จากปี 2024 คำว่า “ค้อนโจมตี” หมายถึง การโจมตีโดยใช้ความรุนแรง การข่มขู่ การลักพาตัว และวิธีการทางกายภาพอื่นๆ บังคับให้เหยื่อเปิดเผยกุญแจส่วนตัวหรือรหัสผ่าน การโจมตีเหล่านี้ไม่พึ่งพาช่องโหว่ทางเทคนิค แต่ตรงเป้าหมายไปที่บุคคลที่อยู่เบื้องหลังสินทรัพย์เข้ารหัส
จากรูปแบบการโจมตีในปี 2025 แนวโน้มความรุนแรงของค้อนโจมตีชัดเจนขึ้น รายงานระบุว่า การลักพาตัวยังคงเป็นเส้นทางหลักของการโจมตี โดยเกิดขึ้น 25 ครั้งในปีเดียวกัน การโจมตีทางร่างกายโดยตรงเพิ่มขึ้นร้อยละ 250 เมื่อเทียบกับปีที่ผ่านมา ซึ่งเป็นหนึ่งในความเปลี่ยนแปลงที่น่าจับตามองที่สุด
ในด้านภูมิศาสตร์ สหภาพยุโรปกลายเป็นพื้นที่เสี่ยงสูงสุดเป็นครั้งแรกในระดับโลก ในปี 2025 สหภาพยุโรปคิดเป็นมากกว่า 40% ของเหตุการณ์ที่รู้จักกันทั้งหมด โดยฝรั่งเศสมีจำนวนการโจมตีสูงสุดแซงหน้าสหรัฐอเมริกา CertiK ระบุในรายงานว่า การเปลี่ยนแปลงนี้ไม่ได้หมายความว่าความเสี่ยงในอเมริกาเหนือจะลดลง แต่สะท้อนให้เห็นว่าระบอบอาชญากรรมประเภทนี้กำลังแพร่กระจายไปยังพื้นที่ที่มีระบบกฎหมายซับซ้อนและค่าใช้จ่ายในการประสานงานข้ามประเทศสูงขึ้น
ด้านผลกระทบทางการเงิน การโจมตีด้วยค้อนในปี 2025 ที่ได้รับการยืนยันแล้วมีมูลค่าความเสียหายเกิน 40.9 ล้านดอลลาร์ เพิ่มขึ้นร้อยละ 44 อย่างไรก็ตาม รายงานเตือนว่า เนื่องจากเหยื่อมีแนวโน้มที่จะไม่แจ้งความ กลัวการแก้แค้น และบางส่วนของสินทรัพย์อยู่ในเขตหลบเลี่ยงภาษีหรือเขตสีเทา ตัวเลขนี้จึงเป็นเพียง “ยอดภูเขาน้ำแข็ง”
รายงานเปรียบเทียบรูปแบบการโจมตี พบว่า ในปี 2025 ค้อนโจมตีได้ละทิ้งลักษณะการเก็งกำไรและความเป็นแบบกระจายตัวในช่วงแรก ไปสู่การดำเนินงานในระดับมืออาชีพและอุตสาหกรรมมากขึ้น ผู้โจมตีมักเป็นกลุ่มอาชญากรรมข้ามชาติ ซึ่งมักใช้เวลาหลายสัปดาห์ในการเตรียมการ รวมข้อมูลจากแหล่งเปิด (OSINT) วิเคราะห์ร่องรอยดิจิทัลของเป้าหมาย กำหนดช่วงเวลาที่อ่อนแอ และแม้แต่ติดตั้งอุปกรณ์รบกวนสัญญาณหรือถุงฟาราเดย์เพื่อแยกการเชื่อมต่อของเหยื่อกับภายนอก
น่าสนใจว่าจุดมุ่งหมายของผู้โจมตีเริ่มมีความหลากหลาย แม้ว่าผู้นำในอุตสาหกรรมและผู้ก่อตั้งโครงการยังคงเป็นเป้าหมายที่มีมูลค่าสูง แต่ตอนนี้ผู้โจมตีเริ่มเป้าหมายบุคคลที่ถือครองน้อยลง นอกจากนี้ยังมีการใช้ “เป้าหมายเชื่อมโยง” โดยการคุกคามคู่สมรส ลูก หรือพ่อแม่ของเหยื่อเพื่อกดดันทางจิตใจมากขึ้น
เมื่อมาตรฐานความปลอดภัยทางเทคนิคพัฒนาขึ้น การ “แฮกระบบ” ยากขึ้นเรื่อยๆ แต่ “การข่มขู่บุคคล” กลับมีต้นทุนต่ำและประสิทธิภาพสูงขึ้น ความขัดแย้งนี้ทำให้ความปลอดภัยของบุคคลกลายเป็นจุดอ่อนที่สุดและง่ายต่อการละเลยในระบบนิเวศของคริปโต
รายงานเสนอคำแนะนำด้านความปลอดภัยสำหรับบุคคลและองค์กร เช่น ในระดับบุคคล ควรใช้ “กระเป๋าแรนดอม” เพื่อลดความเสียหายจากการข่มขู่ เก็บรักษารหัสผ่านในพื้นที่แยกทางภูมิศาสตร์ หลีกเลี่ยงการใช้แอปพลิเคชันเข้ารหัสบนอุปกรณ์ประจำวัน ส่วนในระดับองค์กร ควรใช้กลไกหลายลายเซ็น สัญญาที่มีการล็อคเวลา และกลไกการเสียดทานในการทำธุรกรรม พร้อมทั้งขยายการฝึกอบรมด้านความปลอดภัยไปยังครอบครัวและพนักงาน
CertiK เน้นย้ำในสรุปของรายงานว่า แนวโน้มในปี 2025 แสดงให้เห็นว่าการโจมตีด้วยค้อนกลายเป็นอาชญากรรมประเภทหนึ่งในระบบนิเวศของคริปโต การพึ่งพาเพียงรหัสผ่านไม่สามารถรับมือกับความเสี่ยงได้อีกต่อไป การเปลี่ยนจาก “การปกป้องสินทรัพย์” เป็น “การปกป้องบุคคล” ด้วยการออกแบบเชิงระบบเพื่อลดความสามารถในการข่มขู่ อาจเป็นหัวใจสำคัญของการพัฒนาของอุตสาหกรรมในอนาคต
btc.bar.articles
คืนก่อนใบอนุญาตเหรียญสเตบิไลซ์ของฮ่องกง: การหลบหนีทางระบบในยุคเปลี่ยนแปลงทั่วโลกและการสแกนภาพรวม
การเขียนโค้ดด้วย AI ล้มเหลว: อย่าเชื่อในความสามารถของ AI มากเกินไป Claude การเขียนโค้ดของเขาทำให้แพลตฟอร์ม DeFi สูญเสีย 1.78 ล้านดอลลาร์
นักวิจัย Ethereum สาธิตต้นแบบ Native Rollups ซึ่งสามารถตรวจสอบการเปลี่ยนแปลงสถานะ Layer 2 ได้โดยตรง
ตลาดคริปโตแสดงความระมัดระวัง เนื่องจากความกลัวส่งผลต่อความรู้สึกของนักลงทุน
Multicoin กล่าวว่า ‘ตลาดแรงงานอินเทอร์เน็ต’ อาจเป็นแรงผลักดันให้เกิดคลื่นการยอมรับคริปโตครั้งต่อไป