Ví Holdstation ถูกแฮ็ก 462,000 USDT: นี่คือวิธีที่แฮกเกอร์ผ่าน MFA และถอนเงินภายใน 2 นาที

TapChiBitcoin
WLD-3.18%
BNB-0.86%
DEFI-9.64%

วันที่ 26/02/2026 – โครงการกระเป๋าเงินอัจฉริยะ DeFAI Holdstation ซึ่งตั้งอยู่ในเวียดนาม (สร้างบน Worldcoin และ BNB Chain) ยืนยันว่าเป็นเหยื่อของการโจมตีในสายโซ่อุปทานอย่างรุนแรงในเช้าวันที่ 25/02/2026 ความเสียหายรวมที่บันทึกไว้คือ 462,000 USDT

นี่เป็นเหตุการณ์ความปลอดภัยครั้งที่สองของโครงการในปี 2026 หลังจากที่สูญเสียประมาณ 100,000 ดอลลาร์สหรัฐในเดือนมกราคม

การโจมตีในสายโซ่อุปทาน: ไม่โจมตี smart contract แต่โจมตีโครงสร้างพื้นฐานการแจกจ่าย

ตามประกาศอย่างเป็นทางการ แฮกเกอร์ไม่ได้แทรกซึมเข้าสู่กระเป๋าเงินของผู้ใช้หรือสัญญาอัจฉริยะโดยตรง ฝ่าย Holdstation และบริษัทตรวจสอบ Verichains ยืนยันว่า smart contract ยังคงปลอดภัย

แทนที่จะเป็นเช่นนั้น ผู้โจมตีได้มุ่งเป้าไปที่โครงสร้างพื้นฐานการแจกจ่ายแอปพลิเคชัน – ซึ่งเป็นจุดที่ให้การอัปเดตแก่ผู้ใช้

โดยเฉพาะ แฮกเกอร์ได้:

หลังจากควบคุมโครงสร้างพื้นฐานแล้ว ผู้โจมตีได้แก้ไขไฟล์ JavaScript ในเวอร์ชันของแอปพลิเคชันหลัก โดยแทรกโค้ดอันตรายในรูปแบบ backdoor เมื่อผู้ใช้ทำการอัปเดตแอปพลิเคชัน ก็ได้ติดตั้งเวอร์ชันที่ติดเชื้อโค้ดอันตรายโดยไม่รู้ตัว

กลไกการถอนเงิน “เงียบ”

โค้ดอันตรายถูกออกแบบให้ทำงานทันทีหลังจากติดตั้ง:

ผลก็คือ กระเป๋าเงินหลายใบถูกถอนเงินภายในไม่กี่นาทีแรกหลังจากเวอร์ชันอัปเดตที่เป็นอันตรายถูกปล่อยออกมา

การตอบสนองฉุกเฉินภายใน 30 นาทีของ Holdstation

ตามเส้นเวลา (UTC+7):

หลังจากนั้น Holdstation ได้ร่วมมือกับ Verichains เพื่อวิเคราะห์ข้อมูลบนเชนและรวบรวมหลักฐานเพื่อการสืบสวน

ความเสียหายรวมที่ยืนยันในปัจจุบันคือ 462,000 USDT

สัญญาใจในการชดเชย 100% ให้กับผู้ใช้

Holdstation สัญญาว่าจะชดเชยมูลค่าทรัพย์สินที่ได้รับผลกระทบ 100% ผู้ใช้ต้องกรอกแบบฟอร์มอย่างเป็นทางการที่:

https://forms.gle/9FriUzFWHx6ZPXCS7

ทีมงานจะดำเนินการตรวจสอบบนเชนและยืนยันสิทธิ์การเป็นเจ้าของกระเป๋าก่อนทำการชดเชย โครงการเน้นย้ำว่าไม่ต้องการ seed phrase, private key หรือค่าธรรมเนียมใด ๆ ในกระบวนการชดเชย

บทเรียนด้านความปลอดภัยสำหรับอุตสาหกรรม

เหตุการณ์นี้แสดงให้เห็นว่า แม้แต่ smart contract จะปลอดภัย แต่ช่องโหว่ในชั้นโครงสร้างพื้นฐานการแจกจ่ายซอฟต์แวร์ก็สามารถก่อให้เกิดความเสียหายอย่างมากได้ นี่คือการโจมตีในสายโซ่อุปทาน – ที่แฮกเกอร์แทรกซึมเข้าสู่ “จุดเข้า” ของผลิตภัณฑ์ แทนที่จะโจมตีโดยตรงที่ผู้ใช้

Holdstation ระบุว่ากำลังปรับปรุงกระบวนการปล่อยเวอร์ชันทั้งหมด รวมถึง:

เหตุการณ์นี้กำลังได้รับความสนใจอย่างมากจากชุมชนคริปโตในเวียดนาม เนื่องจาก Holdstation เป็นหนึ่งในโครงการกระเป๋าเงิน DeFi ที่ตั้งอยู่ในเมืองโฮจิมินห์ซิตี้

โครงการสัญญาว่าจะอัปเดตความคืบหน้าการสืบสวนในอนาคต

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

ข้อมูลกระเป๋าเงินของผู้ใช้ถูกเปิดเผย! นักสืบบนเชน ZachXBT เปิดเผยว่า พนักงาน Axiom มีส่วนเกี่ยวข้องกับการซื้อขายภายใน

นักสืบบนเชนชื่อดัง ZachXBT เปิดเผยว่า พนักงานของแพลตฟอร์มการเทรดคริปโต Axiom ใช้เครื่องมือภายในเพื่อแอบดูกระเป๋าเงินของผู้ใช้ และอาจใช้ข้อมูลเหล่านี้ในการซื้อขายภายใน Axiom ได้แล้ว Axiom ได้ระงับสิทธิ์การเข้าถึงที่เกี่ยวข้องและกล่าวว่าจะดำเนินการสอบสวนพฤติกรรมผิดวินัยดังกล่าว โดยเน้นว่าไม่สะท้อนถึงคุณค่าของทีมโดยรวม การสอบสวนนี้สร้างความสนใจในตลาดอย่างมาก และมีเทรดเดอร์บางรายทำกำไรจากการทำนายเหตุการณ์นี้

区块客9 นาที ที่แล้ว

ธนาคารกลางรัสเซียเตือนภัยการฉ้อโกงในคริปโต 84% ขององค์กรขายตรงใช้สกุลเงินดิจิทัลในการระดมทุน

ธนาคารกลางรัสเซียเตือนว่ากิจกรรมฉ้อโกงด้านคริปโตเพิ่มขึ้นอย่างรวดเร็ว ในรายงานปี 2025 พบว่า 84% ของผู้ฉ้อโกงใช้คริปโตเคอร์เรนซีในการระดมทุน เมื่อปีที่แล้วตรวจพบแผนการฉ้อโกงทางการเงินจำนวน 7,087 แผน โดย 80% ดำเนินการออนไลน์ ธนาคารกลางได้ดำเนินการบล็อกเว็บไซต์ที่เกี่ยวข้องและเสริมสร้างการกำกับดูแล และวางแผนที่จะจำกัดการแลกเปลี่ยนคริปโตในต่างประเทศ เน้นย้ำให้เลือกลงทุนกับบริษัทที่ถูกกฎหมายเท่านั้น

MarketWhisper13 นาที ที่แล้ว

PeckShield:การสูญเสียในคริปโตเดือนกุมภาพันธ์ลดลง 69% สาเหตุหลักคือไม่มีแฮกเกอร์รายใหญ่

รายงานจาก PeckShield แสดงให้เห็นว่าในกุมภาพันธ์ 2026 การขาดทุนจากคริปโตเคอร์เรนซีลดลงเหลือ 26.5 ล้านดอลลาร์สหรัฐ ซึ่งเป็นระดับต่ำสุดในรอบเดือน สาเหตุหลักรวมถึงการไม่เกิดการโจมตีขนาดใหญ่ ผลกระทบจากความผันผวนของตลาดต่อกลยุทธ์ และมาตรการความปลอดภัยที่เข้มงวดยิ่งขึ้น เหตุการณ์ขาดทุนสูงสุดในเดือนนั้นคือ YieldBlox และ IoTeX ซึ่งรวมกันคิดเป็นมากกว่าร้อยละ 70 ของการขาดทุน นักวิเคราะห์คาดว่าการขาดทุนในอนาคตจะยังคงลดลงต่อไป แต่การโจมตีแบบฟิชชิ่งบนเครือข่ายยังคงเป็นสิ่งที่ต้องระวัง

MarketWhisper33 นาที ที่แล้ว

เกาหลีใต้ยอมรับช่องโหว่ในการบริหารจัดการสินทรัพย์ดิจิทัล: รัฐมนตรีว่าการกระทรวงการคลังประกาศปฏิรูปการกำกับดูแลสินทรัพย์เข้ารหัสอย่างเต็มรูปแบบ

รัฐบาลเกาหลีใต้จะตรวจสอบการจัดการทรัพย์สินดิจิทัลในภาครัฐอย่างเต็มรูปแบบ รองนายกรัฐมนตรี Koo Yun-cheol ประกาศว่าจะเสริมสร้างกลไกการกำกับดูแลและความปลอดภัย โดยเฉพาะกระบวนการอายัดทรัพย์สินเข้ารหัส เหตุการณ์นี้เกิดจากแรงกดดันจากสาธารณชนที่เกิดจากความผิดพลาดในการบริหารเมื่อเร็ว ๆ นี้ รัฐบาลจะร่วมกับหน่วยงานที่เกี่ยวข้องตรวจสอบกระบวนการที่เกี่ยวข้องอย่างเป็นระบบ และกำหนดมาตรฐานความปลอดภัยที่เข้มงวดยิ่งขึ้น เพื่อป้องกันไม่ให้เหตุการณ์เช่นนี้เกิดขึ้นอีก

GateNews33 นาที ที่แล้ว

Inverse Finance ถูกโจมตีสูญเสียประมาณ 24,000 ดอลลาร์สหรัฐ ผู้ใช้หรืออาจถูกชำระบัญชีต่อเนื่อง

PANews 2 มีนาคม ข่าวสารจาก BlockSec Phalcon ระบุว่า ระบบของพวกเขาได้ตรวจพบธุรกรรมที่น่าสงสัยเมื่อไม่กี่ชั่วโมงก่อน ซึ่งเป็นธุรกรรมที่เกี่ยวข้องกับสัญญา Inverse Finance บน Ethereum ส่งผลให้เกิดความเสียหายประมาณ 240,000 ดอลลาร์สหรัฐ เหตุการณ์นี้ดูเหมือนจะเกี่ยวข้องกับการควบคุมราคาของ DOLA ซึ่งบังคับให้ผู้ใช้หลายรายต้องทำการชำระบัญชีสัญญา BlockSec ระบุว่าได้ติดต่อฝ่ายโครงการแล้ว แต่ยังไม่ได้รับการตอบกลับ เนื่องจากยังไม่แน่ชัดว่ามีผู้ใช้รายอื่นได้รับผลกระทบหรือไม่ จึงยังไม่เปิดเผยรายละเอียดทางเทคนิคเพิ่มเติมในขณะนี้ และเตือนให้ผู้ใช้ที่เกี่ยวข้องดำเนินการทันที

GateNews56 นาที ที่แล้ว

เตือนภัย: ช่องทาง OpenClaw Gateway มีช่องโหว่รุนแรง กรุณาอัปเดตเป็นเวอร์ชัน 2026.2.25 หรือเวอร์ชันที่สูงกว่าโดยด่วน

ชุมชน GoPlus 中文 ได้ออกประกาศเตือน พบช่องโหว่ร้ายแรงใน OpenClaw Gateway แนะนำให้ผู้ใช้ทำการอัปเกรดเป็นเวอร์ชัน 2026.2.25 หรือเวอร์ชันที่ใหม่กว่า และตรวจสอบความจำเป็นของข้อมูลรับรองและสิทธิ์ที่ไม่จำเป็น โครงสร้างการโจมตีใช้เว็บไซต์ที่เป็นอันตรายเพื่อใช้ประโยชน์จากจุดอ่อนในชั้น Gateway ซึ่งในที่สุดอาจนำไปสู่การควบคุมในระดับผู้ดูแลระบบ

GateNews1 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น