หน้าแรกโบรกเกอร์ข่าวการประเมินโบรกเกอร์สถาบันการลงทุนการเปิดเผยQ&A การเงิน
อาชญากรรมทางคริปโตทวีความรุนแรงขึ้นในปี 2568 | มูลค่า 247 ล้านดอลลาร์ถูกขโมยไป AI และวิศวกรรมสังคมครองคลื่นการโจมตีใหม่
อุตสาหกรรม4 เดือนก่อน
บทสรุป:คาดการณ์ว่าอาชญากรรมคริปโตเคอร์เรนซีจะสูงถึง 2.47 พันล้านดอลลาร์สหรัฐในปี 2568 โดยผู้โจมตีจะเปลี่ยนจากการใช้ประโยชน์จากช่องโหว่ของสัญญาอัจฉริยะ ไปสู่กลวิธีทางวิศวกรรมสังคมและฟิชชิงที่ขับเคลื่อนด้วย AI บทความนี้วิเคราะห์แนวโน้มอาชญากรรมล่าสุด กระแสเงินทุนที่ถูกขโมย วิธีการโจมตีที่สำคัญ และคำแนะนำด้านการคุ้มครองนักลงทุน

1. ภาพรวมอุตสาหกรรม: อาชญากรรมสกุลเงินดิจิทัลมีมูลค่าเกิน 2.47 พันล้านเหรียญสหรัฐ
สถานการณ์ความปลอดภัยของสินทรัพย์ดิจิทัลทั่วโลกทรุดตัวลงอีกครั้งในปี 2568 ตามรายงานด้านความปลอดภัยล่าสุดที่เผยแพร่โดย ICO Bench และ Chainalysis อุตสาหกรรมดิจิทัลมีผลขาดทุนสะสม ประมาณ 2.47 พันล้านดอลลาร์ ณ สิ้นเดือนกันยายนของปีนี้ ซึ่งเพิ่มขึ้นเกือบ 38% เมื่อเทียบกับช่วงเวลาเดียวกันในปี 2567
ในจำนวนนี้ วิธีการโจมตีกำลังมีการเปลี่ยนแปลงครั้งใหญ่:
สัดส่วนของการโจมตีช่องโหว่โปรโตคอลจะ ลดลงจาก 56% ในปี 2024 เหลือ 27% ในปีนี้
การโจมตีทางวิศวกรรมสังคมและฟิชชิ่ง คิดเป็นมากกว่า 40% ของทั้งหมดเป็นครั้งแรก
อัตราการเติบโต ของการโจมตีที่ขับเคลื่อนด้วย AI (เช่น การหลอกลวงแบบ Deepfake) สูงเกิน 180%
📉 รายงานระบุว่าการเปลี่ยนแปลงนี้หมายความว่าผู้โจมตีไม่ต้องพึ่งช่องโหว่ของสัญญาอัจฉริยะเป็นหลักอีกต่อไป แต่จะมุ่งเป้าไปที่พฤติกรรมทางสังคมและจุดอ่อนทางจิตวิทยา ของผู้ใช้แต่ละคน สมาชิกในทีม และแม้แต่ผู้บริหารบริษัท โดยตรงแทน
2. การเปลี่ยนแปลงที่สำคัญในวิธีการโจมตี: จากช่องโหว่ทางเทคนิคไปสู่ "ช่องโหว่ของมนุษย์"
มีแนวโน้มสองประการที่ชัดเจนเป็นพิเศษในเหตุการณ์ด้านความปลอดภัยในปี 2568:
1. การโจมตีฟิชชิ่งที่ขับเคลื่อนด้วย AI พุ่งสูงขึ้น
ผู้โจมตีใช้ AI ในการสร้างเสียงและวิดีโอปลอม เพื่อปลอมตัวเป็นฝ่ายบริการลูกค้าของตลาดแลกเปลี่ยน ผู้จัดการกองทุน หรือผู้ก่อตั้ง หลอกให้ผู้ใช้ลงนามในสัญญาที่เป็นอันตรายและอนุญาตให้เข้าถึงกระเป๋าเงิน
กรณีศึกษา: ในเดือนพฤษภาคม ผู้ใช้ชาวสิงคโปร์สูญเสีย ETH มูลค่า 2.2 ล้านดอลลาร์ เนื่องจากคำแนะนำบริการลูกค้าปลอมในการลงนามในสัญญาอัจฉริยะที่เป็นอันตราย
2. 📱 วิศวกรรมสังคมกลายเป็นสนามรบหลัก
ต่างจากช่องโหว่ทั่วไป การป้องกันทางวิศวกรรมสังคมนั้นแทบจะเป็นไปไม่ได้เลยผ่านการตรวจสอบโค้ด
วิธีการทั่วไป ได้แก่ ชุมชนการลงทุนปลอม การแอบอ้างเป็นแพลตฟอร์มการซื้อขาย เว็บไซต์ฟิชชิ่ง และการหลอกลวงแบบ AirDrop
ผู้โจมตีมักก่ออาชญากรรมหลังจากสร้างความไว้วางใจผ่านแพลตฟอร์มโซเชียล เช่น Telegram และ Discord
📊การเปลี่ยนแปลงสัดส่วนวิธีการโจมตี (2024 เทียบกับ 2025):
| ประเภทการโจมตี | สัดส่วนปี 2024 | 2025 หุ้น | แนวโน้มการเติบโต |
|---|---|---|---|
| ช่องโหว่ของสัญญาอัจฉริยะ | 56% | 27% | 📉 -29% |
| วิศวกรรมสังคม/ฟิชชิ่ง | 28% | 42% | 📈 +14% |
| การแฮ็กสิทธิ์ของกระเป๋าเงิน | 9% | 18% | 📈 +9% |
| การโจมตีที่ขับเคลื่อนด้วย AI | 4% | 13% | 📈 +9% |
3. กระแสเงินทุน: สินทรัพย์ที่ถูกขโมยเร่งให้เกิดการฟอกเงินแบบกระจายอำนาจ
ตามรายงานการติดตามแบบออนเชนของ Elliptic พบว่ากระแสของสินทรัพย์ crypto ที่ถูกขโมยนั้นมีความซับซ้อนเพิ่มมากขึ้นเรื่อยๆ
| แพลตฟอร์ม/เครื่องมือ | สัดส่วนเงินทุนไหลเข้า | การทำงาน |
|---|---|---|
| ทอร์นาโดแคช / เรลกัน | 42% | การผสมเหรียญและการซ่อนแหล่งที่มาของทรัพย์สิน |
| สะพานข้ามโซ่แบบกระจายอำนาจ | 27% | โอนทรัพย์สินจากเครือข่ายหลักไปยังเครือข่ายที่ซ่อนอยู่ |
| การแลกเปลี่ยนขนาดเล็ก (CEX) | 18% | ถอนเงิน/ล้างเหรียญ |
| แพลตฟอร์ม NFT/การซื้อขายแบบ OTC นอกตลาด | 8% | ปลอมตัวเป็นธุรกรรม NFT เพื่อการฟอกเงิน |
🔎 เป็นเรื่องที่น่าสังเกตว่าทีมแฮ็กเกอร์บางทีมยังใช้เทคนิคใหม่ๆ เช่น "การประมูลหลอก" NFT เพื่อฟอกเงิน ซึ่งทำให้การติดตามยากยิ่งขึ้น
4. กรณีทั่วไป: การสูญเสียบ่อยครั้งตั้งแต่ล้านไปจนถึงหลายสิบล้าน
| เวลา | เหตุการณ์ | จำนวนเงินที่ถูกขโมย | วิธีการโจมตี |
|---|---|---|---|
| 2025/03 | Atomic Wallet ถูกแฮ็ก | 35 ล้านเหรียญสหรัฐ | ฟิชชิ่ง + การแฮ็กสิทธิ์อนุญาต |
| 2025/05 | ผู้ใช้ชาวสิงคโปร์ถูกหลอกลวงโดยฝ่ายบริการลูกค้าของ Deepfake | 2.2 ล้านเหรียญสหรัฐ | การฟิชชิ่งด้วยเสียง AI |
| 2025/07 | แพลตฟอร์ม DeFi Orion ถูกแฮ็ก | 11 ล้านเหรียญสหรัฐ | การผสมผสานระหว่างวิศวกรรมสังคมและความเสี่ยงจากสัญญา |
| 2025/08 | เหตุการณ์ฟิชชิ่งกระเป๋าเงิน ERC-20 | 16 ล้านเหรียญสหรัฐ | สัญญาอนุญาตที่เป็นอันตราย |
| 2025/09 | คดีฟอกเงินจากการประมูล NFT | 8.7 ล้านเหรียญสหรัฐ | โซ่ธุรกรรมเทียม NFT |
นักวิเคราะห์อุตสาหกรรมชี้ให้เห็นว่า "การโจมตีเหล่านี้ไม่ได้เป็นเหตุการณ์ที่เกิดขึ้นแบบกระจัดกระจายอีกต่อไป แต่เป็นการโจมตีที่มีการจัดระบบอย่างเป็นระบบ และอาจดำเนินการโดยทีมงานมืออาชีพหรือแม้แต่แฮกเกอร์ระดับประเทศ"
5. ผู้เชี่ยวชาญในอุตสาหกรรม: AI และธรรมชาติของมนุษย์คือ "จุดบกพร่องด้านความปลอดภัยที่ใหญ่ที่สุด" ในอนาคต
รายงานการวิจัยของบริษัทด้านความปลอดภัยทางไซเบอร์ SlowMist ระบุว่าในอีก 2-3 ปีข้างหน้า ประเด็นสำคัญของอาชญากรรมการเข้ารหัสจะเปลี่ยนจาก "การโจมตีและการป้องกันทางเทคนิค" ไปเป็น "การจัดการทางจิตวิทยาและพฤติกรรม"
“เรากำลังเห็นการเปลี่ยนแปลงจากช่องโหว่ในโค้ดไปเป็นช่องโหว่ในธรรมชาติของมนุษย์
การป้องกันแบบดั้งเดิมแทบจะไม่มีประสิทธิผลต่อการฉ้อโกงที่ใช้ AI
— Simon Yu หัวหน้านักวิจัยที่ SlowMist
ผู้เชี่ยวชาญแนะนำว่าการแลกเปลี่ยนและแพลตฟอร์มกระเป๋าเงินควรเสริมสร้าง การศึกษาความปลอดภัยของผู้ใช้ กลไกการเตือนลายเซ็นกระเป๋าเงิน และส่งเสริมมาตรการป้องกัน เช่น ไบโอเมตริกส์และโมเดลการติดตามความเสี่ยงของ AI
6. เคล็ดลับการปกป้องนักลงทุน: ห้าสัญญาณในการระบุ "การโจมตีใหม่"
| สัญญาณความเสี่ยง | หมายเหตุคำเตือน |
|---|---|
| 📞 คำขอโอนเสียง/วิดีโอ AI | ไม่ยอมรับคำสั่งปฏิบัติการตามสัญญาผ่านเสียง/วิดีโอ |
| 💬แพลตฟอร์มโซเชียล "ฝ่ายบริการลูกค้า" ติดต่อเชิงรุก | แพลตฟอร์มอย่างเป็นทางการจะไม่ DM ผู้ใช้อย่างแข็งขัน |
| 🔗ลิงก์ Airdrop/ลายเซ็นที่ไม่ทราบแหล่งที่มา | อย่าคลิกหรืออนุญาตตามต้องการ |
| 🪪 ต้องได้รับอนุญาตสิทธิ์โทเค็นทั้งหมด | ตรวจสอบขอบเขตการอนุญาตเมื่อใช้กระเป๋าเงิน |
| 🛑 ทีมที่ไม่เปิดเผยหรือไม่มีเอกสารสีขาว | หลีกเลี่ยงโครงการที่ไม่มีความโปร่งใส |
📊 สรุป: อุตสาหกรรมคริปโตได้เข้าสู่ยุคของ “วิศวกรรมสังคม”
ภูมิทัศน์ความปลอดภัยของสกุลเงินดิจิทัลในปี 2025 กำลังเปลี่ยนแปลงไปอย่างสิ้นเชิง
ผู้โจมตีไม่มุ่งเน้นไปที่ช่องโหว่ทางเทคนิคอีกต่อไป แต่กลับใช้ประโยชน์จาก AI และวิศวกรรมสังคมเพื่อโจมตีระบบป้องกันทางจิตวิทยาของผู้ใช้โดยตรง การปกป้องความปลอดภัยไม่ใช่เรื่องของการตรวจสอบโค้ดอีกต่อไป แต่เป็นการต่อสู้ระหว่างความรู้ความเข้าใจและพฤติกรรม
สำหรับนักลงทุน กลยุทธ์การป้องกันเพียงอย่างเดียวคือการสร้างความตระหนักรู้ด้านความปลอดภัย: อย่าเชื่อถือข้อมูลที่ไม่ได้รับการตรวจสอบ อย่าลงนามในสัญญาใดๆ อย่างง่ายดาย และอย่าให้สิทธิ์ที่ไม่จำกัดแก่แอปพลิเคชันที่ไม่คุ้นเคย
⚠️เคล็ดลับความเสี่ยงและข้อจำกัดความรับผิด
BrokerHivex เป็นแพลตฟอร์มสื่อทางการเงินที่แสดงข้อมูลจากอินเทอร์เน็ตสาธารณะหรือเนื้อหาที่ผู้ใช้อัปโหลด BrokerHivex ไม่รองรับแพลตฟอร์มหรือตราสารซื้อขายใดๆ เราไม่รับผิดชอบต่อข้อพิพาทหรือความเสียหายใดๆ ที่อาจเกิดขึ้นจากการใช้ข้อมูลนี้ โปรดทราบว่าข้อมูลที่แสดงบนแพลตฟอร์มอาจล่าช้า และผู้ใช้ควรตรวจสอบความถูกต้องด้วยตนเอง
การประเมินผล
Su***ey
