Ledger Nano S Plus

Address poisoning scam เป็นเทคนิคหลอกลวงที่ผู้โจมตีส่งธุรกรรมมูลค่าศูนย์ (zero-value transaction) ไปยังที่อยู่กระเป๋าของเหยื่อ เพื่อปนเปื้อนประวัติธุรกรรมด้วยที่อยู่ปลอมที่มีลักษณะคล้ายที่อยู่จริงที่เหยื่อเคยทำธุรกรรมด้วย เมื่อเหยื่อค้นหาที่อยู่จากประวัติธุรกรรมเก่าเพื่อโอนเงินในครั้งถัดไป อาจคัดลอกที่อยู่ปลอมไปใช้โดยไม่ทันสังเกต ซึ่งอาจนำไปสู่การสูญเสียทรัพย์สินดิจิทัลจำนวนมากอย่างไม่สามารถเรียกคืนได้ บทความนี้จะอธิบายกลไกการทำงานของ address poisoning พร้อมแนวทางป้องกันที่ใช้ได้จริง

Address Poisoning Scam คืออะไร

Address poisoning scam เป็นเทคนิคหลอกลวงที่มุ่งเป้าไปยังผู้ใช้ cryptocurrency โดยผู้โจมตีจะส่งธุรกรรมมูลค่าศูนย์ (หรือมูลค่าน้อยมาก) จำนวนหลายครั้งไปยังที่อยู่สาธารณะ (public address) ของเหยื่อ ธุรกรรมเหล่านี้จะปรากฏอยู่ในประวัติธุรกรรมของเหยื่อ แต่จะไม่มีการโอนมูลค่าจริงเกิดขึ้น เพราะเป็นเพียงการส่งโทเค็นจำนวน 0 หรือใกล้เคียงศูนย์เพื่อให้ธุรกรรมถูกบันทึกลงบล็อกเชนเท่านั้น


เป้าหมายหลักของการหลอกลวงนี้คือการปนเปื้อนประวัติธุรกรรมของเหยื่อด้วยที่อยู่ปลอมที่มีลักษณะคล้ายคลึงกับที่อยู่จริงที่เหยื่อเคยติดต่อด้วย เมื่อเหยื่อต้องการส่ง cryptocurrency ไปยังผู้รับรายเดิม มักจะเปิดดูประวัติธุรกรรมเก่าแล้วคัดลอกที่อยู่จากตรงนั้นแทนที่จะพิมพ์หรือตรวจสอบใหม่ทุกครั้ง ผู้โจมตีอาศัยพฤติกรรมนี้เพื่อหวังให้เหยื่อคัดลอกที่อยู่ปลอมไปใช้แทนที่อยู่ที่ถูกต้อง


สิ่งที่ทำให้การหลอกลวงนี้ได้ผลคือมันอาศัยความเข้าใจผิดของผู้ใช้ที่ว่า หากที่อยู่ใดปรากฏอยู่ในประวัติธุรกรรมของตน ก็ต้องเป็นที่อยู่ที่รู้จักและเชื่อถือได้ ความเชื่อนี้ตรงข้ามกับความเป็นจริง เพราะบนบล็อกเชนสาธารณะ ใครก็สามารถส่งธุรกรรมไปยังที่อยู่ใดก็ได้โดยไม่ต้องขออนุญาตจากเจ้าของที่อยู่นั้นก่อน

วิธีการทำงานของ Address Poisoning

ขั้นตอนแรกของการทำ address poisoning คือผู้โจมตีต้องระบุที่อยู่สาธารณะของเหยื่อ ซึ่งทำได้ไม่ยากเพราะที่อยู่สาธารณะไม่ใช่ข้อมูลลับ ทุกธุรกรรมบนบล็อกเชนถูกบันทึกไว้อย่างโปร่งใสและใครก็สามารถตรวจสอบได้ผ่านตัวสำรวจบล็อกเชน (blockchain explorer)


หลังจากระบุที่อยู่เป้าหมายแล้ว ผู้โจมตีจะสร้างที่อยู่ใหม่ที่มีอักขระคล้ายคลึงกับที่อยู่ของเหยื่อ โดยส่วนใหญ่จะให้ตัวอักษรต้นและท้ายเหมือนกันทุกตัว แต่เปลี่ยนอักขระตรงกลางเพียงไม่กี่ตัว เพราะกระเป๋าคริปโตส่วนใหญ่แสดงที่อยู่แบบย่อ (เช่น 0x742d...29e1) ทำให้ผู้ใช้มักตรวจดูแค่ตัวอักษรต้นและท้ายเป็นหลัก


จากนั้นผู้โจมตีจะส่งธุรกรรมมูลค่าศูนย์จากที่อยู่ปลอมนี้ไปยังที่อยู่ของเหยื่อโดยตรง เมื่อธุรกรรมได้รับการยืนยันบนบล็อกเชน ที่อยู่ปลอมจะปรากฏอยู่ในประวัติธุรกรรมของเหยื่อราวกับเป็นคู่สนทนาจริงที่เคยทำธุรกรรมด้วยกันมาก่อน


เมื่อเหยื่อเปิดดูประวัติธุรกรรมผ่านตัวสำรวจบล็อกเชนหรือแอปกระเป๋าคริปโต จะเห็นที่อยู่ปลอมนี้ปะปนอยู่กับธุรกรรมจริง และเมื่อต้องการโอนเงินให้ผู้รับรายเดิมในภายหลัง หากคัดลอกที่อยู่จากประวัติโดยไม่ตรวจสอบให้ครบทุกตัวอักษร ก็มีความเสี่ยงสูงที่จะคัดลอกที่อยู่ปลอมไปใช้แทน

ธุรกรรมมูลค่าศูนย์ใช้ค่าธรรมเนียมเครือข่าย (gas fee) เพียงเล็กน้อย ผู้โจมตีจึงสามารถส่งธุรกรรมลักษณะนี้ไปยังที่อยู่จำนวนมากได้ในต้นทุนที่ต่ำมาก

เทคนิคที่ผู้โจมตีใช้สร้างที่อยู่ปลอมให้เหมือนของจริง

ผู้โจมตีมักใช้เทคนิคการเปลี่ยนอักขระที่มีรูปร่างคล้ายกัน (character substitution) เพื่อให้ที่อยู่ปลอมดูใกล้เคียงกับที่อยู่จริงมากที่สุด ตัวอย่างที่พบบ่อย เช่น การใช้ตัวเลข 0 (zero) แทนตัวอักษร O (o) ที่มีรูปร่างเกือบเหมือนกัน, การใช้ตัวอักษร l (L พิมพ์เล็ก) แทนตัวเลข 1 (one) ซึ่งในบางฟอนต์แทบแยกไม่ออก หรือการใช้ตัวอักษร I (i พิมพ์ใหญ่) แทนตัวเลข 1 เช่นกัน


เทคนิคลักษณะนี้เรียกว่า homograph attack หรือการหลอกด้วยรูปลักษณ์ที่คล้ายกัน (visual spoofing) เพราะความแตกต่างของอักขระเหล่านี้มักสังเกตได้ยากด้วยสายตาเปล่า โดยเฉพาะเมื่อดูผ่านหน้าจอมือถือขนาดเล็กหรือที่อยู่ที่ถูกย่อให้แสดงเพียงบางส่วน


นอกจากการเปลี่ยนอักขระแล้ว ผู้โจมตีบางรายยังใช้เครื่องมือสร้างที่อยู่ (vanity address generator) เพื่อคำนวณหาที่อยู่ที่มีตัวอักษรต้นและท้ายตรงกับที่อยู่เป้าหมายทุกตัว ซึ่งต้องใช้พลังประมวลผลสูงแต่ทำได้จริงในทางเทคนิค ยิ่งที่อยู่ปลอมมีอักขระตรงกับที่อยู่จริงมากเท่าไร โอกาสที่เหยื่อจะสังเกตความผิดปกติก็ยิ่งน้อยลงเท่านั้น


สำหรับที่อยู่ Ethereum ที่ใช้มาตรฐาน EIP-55 checksum ซึ่งผสมตัวอักษรพิมพ์ใหญ่และพิมพ์เล็กเพื่อให้กระเป๋าคริปโตตรวจสอบความถูกต้องของที่อยู่ได้โดยอัตโนมัติ ผู้โจมตีต้องคำนวณให้ที่อยู่ปลอมผ่านการตรวจสอบ checksum ด้วยเช่นกัน มิเช่นนั้นกระเป๋าบางตัวอาจแจ้งเตือนว่าที่อยู่ไม่ถูกต้อง

ตัวอย่างการหลอกลวงในลักษณะนี้

สมมติผู้ใช้มีที่อยู่ Ethereum จริงคือ 0x742d35Cc6634C0532925a3b844Bc1e7595f29e1C ผู้โจมตีอาจสร้างที่อยู่ปลอมที่คล้ายกันมาก เช่น 0x742d35Cc6634C0532925a3b844Bc1e7595f29e1D ซึ่งต่างกันเพียงตัวอักษรสุดท้ายจาก C เป็น D แล้วส่งธุรกรรมมูลค่าศูนย์จากที่อยู่ปลอมนี้ไปหาผู้ใช้


เมื่อผู้ใช้ต้องการโอน Ethereum ไปยังที่อยู่เดิม เช่น ที่อยู่ของบัญชีแลกเปลี่ยน (exchange) หรือคู่ค้า หากเปิดประวัติธุรกรรมเก่าแล้วคัดลอกที่อยู่โดยไม่ตรวจสอบให้ครบทุกตัวอักษร ก็มีความเสี่ยงที่จะคัดลอกที่อยู่ปลอมไปใช้แทน ซึ่งอาจทำให้สูญเสียเงินจำนวนมากไปยังที่อยู่ที่ไม่ได้ตั้งใจโอนให้


ในกรณีของ Bitcoin ก็พบรูปแบบเดียวกัน เช่น ที่อยู่จริง 1A8k8abTFxqKWzGJTvHhqQvvhVq8Pz1W9 อาจถูกเลียนแบบด้วยที่อยู่ปลอม 1A8k8abTFxqKWzGJTvHhqQvvhVq8Pz1W8 ซึ่งต่างกันเพียงตัวเลขสุดท้ายตัวเดียว ความคล้ายคลึงระดับนี้ทำให้แม้ผู้ใช้ที่ระมัดระวังก็อาจพลาดได้หากไม่ตรวจสอบที่อยู่ทั้งเส้นอย่างละเอียด

ตั้งแต่ราวปี 2022 เป็นต้นมา address poisoning กลายเป็นรูปแบบการหลอกลวงที่พบเห็นบ่อยขึ้นในวงการคริปโต และเคยมีรายงานกรณีผู้ใช้สูญเสียสินทรัพย์มูลค่าสูงจากการคัดลอกที่อยู่ปลอมโดยไม่ทันสังเกต ผู้ที่ทำธุรกรรมมูลค่าสูงบ่อยครั้งมักเป็นเป้าหมายที่ผู้โจมตีให้ความสนใจเป็นพิเศษ

วิธีป้องกัน Address Poisoning Scam

แนวทางป้องกันหลักคือการไม่ไว้วางใจที่อยู่ใด ๆ เพียงเพราะเห็นว่าปรากฏอยู่ในประวัติธุรกรรม ผู้ใช้ควรตรวจสอบที่อยู่ทั้งเส้นอย่างละเอียดทุกครั้งก่อนยืนยันการโอน โดยเฉพาะตัวอักษรกลุ่มกลางที่มักถูกใช้เป็นจุดปลอมแปลง ไม่ใช่แค่ตัวอักษรต้นและท้ายเท่านั้น เพราะผู้โจมตีบางรายจงใจทำให้ต้นและท้ายเหมือนกันทุกตัวโดยเปลี่ยนเฉพาะตรงกลาง


อีกแนวทางหนึ่งคือการใช้กระเป๋าคริปโตที่มีระบบตรวจสอบหรือแจ้งเตือนที่อยู่ต้องสงสัย กระเป๋าคริปโตที่ได้มาตรฐานความปลอดภัยสูงในปัจจุบันหลายตัวมีฟีเจอร์ตรวจจับที่อยู่ที่มีลักษณะคล้ายการปลอมแปลง หรือซ่อนธุรกรรมมูลค่าศูนย์จากประวัติธุรกรรมโดยอัตโนมัติ เพื่อลดโอกาสที่ผู้ใช้จะสับสน


ผู้ใช้ Ethereum ควรตรวจสอบว่าที่อยู่ที่ใช้ผ่านการตรวจสอบ checksum ตามมาตรฐาน EIP-55 อย่างถูกต้อง (สังเกตจากตัวพิมพ์ใหญ่-เล็กที่ผสมกัน) ซึ่งกระเป๋าคริปโตหรือเครื่องมือบล็อกเชน explorer ส่วนใหญ่จะแจ้งเตือนทันทีหากที่อยู่ที่วางลงไปไม่ผ่าน checksum ที่ถูกต้อง

วิธีตรวจสอบที่อยู่ที่ถูกต้องก่อนโอนเงิน

วิธีที่ปลอดภัยที่สุดในการยืนยันว่าที่อยู่ที่กำลังจะใช้ถูกต้อง คือการเปรียบเทียบที่อยู่ทั้งเส้นตัวต่อตัวกับที่อยู่ต้นฉบับที่บันทึกไว้จากแหล่งที่เชื่อถือได้ ไม่ใช่ที่อยู่ที่คัดลอกมาจากประวัติธุรกรรม หากพบว่ามีตัวอักษรแม้เพียงตัวเดียวไม่ตรงกัน ไม่ควรใช้ที่อยู่นั้นเด็ดขาด


อีกวิธีที่แนะนำคือการใช้ QR code แทนการพิมพ์หรือคัดลอกที่อยู่ด้วยตนเอง เพราะ QR code เข้ารหัสที่อยู่ทั้งเส้นไว้ในภาพเดียว ลดโอกาสที่จะหยิบที่อยู่ผิดจากประวัติธุรกรรมโดยไม่ตั้งใจ วิธีนี้เหมาะโดยเฉพาะเมื่อรับที่อยู่จากบุคคลหรือบริการที่ไว้ใจได้โดยตรง


นอกจากนี้ ผู้ใช้ยังสามารถใช้ตัวสำรวจบล็อกเชน (blockchain explorer) เพื่อตรวจสอบประวัติของที่อยู่ปลายทางก่อนโอน เช่น ดูว่าที่อยู่นั้นเคยมีการทำธุรกรรมจริงในลักษณะที่สอดคล้องกับสิ่งที่คาดหวังหรือไม่ หากเป็นที่อยู่ใหม่เอี่ยมที่ไม่เคยมีกิจกรรมใด ๆ มาก่อน หรือมีเฉพาะธุรกรรมมูลค่าศูนย์จำนวนมาก ควรตั้งข้อสงสัยและตรวจสอบเพิ่มเติมก่อนโอนเงินจำนวนมาก

เครื่องมือและบริการที่ช่วยป้องกัน Address Poisoning

ปัจจุบันมีเครื่องมือหลายประเภทที่ช่วยให้ผู้ใช้ป้องกันตนเองจาก address poisoning ได้ดีขึ้น กระเป๋าคริปโตบางตัวมีฟีเจอร์ตรวจสอบที่อยู่ (address verification) ที่จะแจ้งเตือนเมื่อพบที่อยู่ที่มีลักษณะคล้ายกับที่อยู่ในประวัติธุรกรรมมากผิดปกติ หรือเมื่อพบรูปแบบธุรกรรมมูลค่าศูนย์ที่เข้าข่ายการโจมตี


นอกจากนี้ยังมีเครื่องมือตรวจสอบ checksum ออนไลน์ที่ผู้ใช้สามารถวางที่อยู่ลงไปเพื่อตรวจสอบว่าถูกต้องตามมาตรฐาน EIP-55 หรือไม่ ก่อนใช้งานจริง เครื่องมือลักษณะนี้ส่วนใหญ่เป็นบริการฟรีที่เปิดให้เข้าถึงผ่านเว็บเบราว์เซอร์


สำหรับผู้ที่ถือคริปโตมูลค่าสูง การใช้ฮาร์ดแวร์วอลเล็ต (hardware wallet หรือ cold wallet) เช่นอุปกรณ์ในตระกูล Ledger ร่วมกับซอฟต์แวร์จัดการอย่าง Ledger Live ก็เป็นอีกทางเลือกที่ช่วยเพิ่มความปลอดภัย เนื่องจากอุปกรณ์ประเภทนี้มักบังคับให้ผู้ใช้ตรวจสอบและยืนยันที่อยู่ปลายทางบนหน้าจอของตัวอุปกรณ์เองก่อนอนุมัติธุรกรรม ซึ่งช่วยลดความเสี่ยงจากการคัดลอกที่อยู่ผิดจากหน้าจอคอมพิวเตอร์หรือมือถือที่อาจถูกมัลแวร์แก้ไขข้อมูลระหว่างทาง

การรับมือและกู้คืนหลังตกเป็นเหยื่อ

หากพบว่าสูญเสีย cryptocurrency ไปจากการหลอกลวง address poisoning ขั้นตอนแรกที่ควรทำคือบันทึกรายละเอียดของธุรกรรมให้ครบถ้วน ได้แก่ แฮชธุรกรรม (transaction hash) จำนวนเงินที่สูญเสีย ที่อยู่ปลอมที่ได้รับเงินไป รวมถึงวันและเวลาที่เกิดเหตุการณ์


ผู้ใช้ควรแจ้งเหตุการณ์ไปยังบริษัทแลกเปลี่ยน (exchange) ที่เกี่ยวข้อง หรือบริษัทวิเคราะห์บล็อกเชน เพื่อขอความช่วยเหลือในการติดตามเส้นทางเงินและตั้งค่าธงเฝ้าระวังที่อยู่ปลายทาง แม้จะไม่มีการรับประกันว่าจะสามารถกู้คืนทรัพย์สินได้ก็ตาม เนื่องจากขึ้นอยู่กับว่าเงินถูกโยกย้ายไปยังจุดใดต่อ


ควรให้ความสำคัญกับการเสริมความปลอดภัยของการเก็บรักษาสินทรัพย์ดิจิทัลของตนเองควบคู่กันไป เช่น อัปเดตซอฟต์แวร์กระเป๋าคริปโตให้เป็นเวอร์ชันล่าสุด เปลี่ยนรหัสผ่านที่เกี่ยวข้อง และเปิดใช้งานการยืนยันตัวตนหลายขั้นตอน (multi-factor authentication หรือ MFA) สำหรับบัญชีที่เชื่อมโยงกับกระเป๋าคริปโต


สิ่งสำคัญที่สุดที่ผู้ใช้ควรเข้าใจคือ เมื่อ cryptocurrency ถูกส่งไปยังที่อยู่ปลอมและธุรกรรมได้รับการยืนยันบนบล็อกเชนแล้ว โดยทั่วไปจะไม่สามารถเรียกคืนได้ เพราะบล็อกเชนไม่มีกลไกยกเลิกหรือย้อนกลับธุรกรรมหลังการยืนยัน ด้วยเหตุนี้ การป้องกันไว้ก่อนจึงมีความสำคัญมากกว่าการแก้ไขภายหลังเสมอ

คำถามที่พบบ่อย

Address poisoning scam ตรวจจับได้อย่างไร
สังเกตได้จากธุรกรรมมูลค่าศูนย์ที่ปรากฏในประวัติธุรกรรมจากที่อยู่ที่ไม่คุ้นเคย โดยเฉพาะที่อยู่ที่มีอักขระต้นและท้ายคล้ายกับที่อยู่ที่คุณเคยทำธุรกรรมด้วยจริง การเปิดตัวสำรวจบล็อกเชน (blockchain explorer) เพื่อตรวจสอบที่อยู่ทั้งเส้นและตรวจสอบ checksum ก็ช่วยยืนยันความถูกต้องได้เช่นกัน
Address poisoning scam มีความเสี่ยงต่ออะไรบ้าง
ความเสี่ยงหลักคือการสูญเสีย cryptocurrency จากการคัดลอกที่อยู่ปลอมไปใช้โดยไม่ทันสังเกต หากโอนเงินไปยังที่อยู่ปลอมแล้ว โดยทั่วไปจะไม่สามารถเรียกคืนทรัพย์สินนั้นกลับมาได้ เนื่องจากธุรกรรมบนบล็อกเชนไม่สามารถยกเลิกหรือย้อนกลับได้หลังการยืนยัน
ผู้ใช้ใหม่เสี่ยงต่อ address poisoning scam มากกว่าหรือไม่
โดยทั่วไปใช่ ผู้ใช้ใหม่มักมีความเสี่ยงสูงกว่า เนื่องจากอาจยังไม่คุ้นเคยกับขั้นตอนตรวจสอบที่อยู่อย่างละเอียด และมักมีแนวโน้มคัดลอกที่อยู่จากประวัติธุรกรรมโดยไม่ตรวจสอบครบทุกตัวอักษร ผู้ใช้ใหม่จึงควรศึกษาแนวทางป้องกันและฝึกตรวจสอบที่อยู่อย่างละเอียดทุกครั้งก่อนโอนเงิน
มีวิธีกู้คืนทรัพย์สินที่สูญเสียจาก address poisoning หรือไม่
โดยทั่วไปไม่มีวิธีที่รับประกันว่าจะกู้คืนทรัพย์สินได้ เนื่องจากธุรกรรมบนบล็อกเชนไม่สามารถยกเลิกได้หลังการยืนยัน อย่างไรก็ตาม ผู้ใช้อาจแจ้งเหตุการณ์ไปยังบริษัทแลกเปลี่ยนหรือหน่วยงานที่เกี่ยวข้องเพื่อขอความช่วยเหลือในการติดตามเส้นทางเงิน แม้โอกาสสำเร็จจะต่ำมากในทางปฏิบัติก็ตาม

ติดตามข่าว Crypto ล่าสุด

รับบทวิเคราะห์และข่าวสาร Bitcoin, Altcoins ทุกวันจาก 678.in.th

ดูบทความทั้งหมด

สรุป

Address poisoning scam เป็นเทคนิคหลอกลวงที่อันตราย เพราะอาศัยความไว้วางใจที่ผู้ใช้มีต่อประวัติธุรกรรมของตนเองมาเป็นเครื่องมือ และอาจทำให้สูญเสียทรัพย์สินดิจิทัลจำนวนมากในพริบตาโดยไม่สามารถเรียกคืนได้ การป้องกันจึงเป็นแนวทางที่สำคัญที่สุด ผู้ใช้ควรตรวจสอบที่อยู่ปลายทางอย่างละเอียดทุกครั้งก่อนโอนเงิน ใช้เครื่องมือหรือกระเป๋าคริปโตที่รองรับการตรวจสอบที่อยู่ และพิจารณาใช้ฮาร์ดแวร์วอลเล็ตสำหรับสินทรัพย์มูลค่าสูง ความรู้ความเข้าใจและความระมัดระวังยังคงเป็นเครื่องมือป้องกันที่ดีที่สุดต่อภัยคุกคามรูปแบบนี้ในโลกคริปโต

บทความนี้มีวัตถุประสงค์เพื่อการศึกษาเท่านั้น ไม่ถือเป็นคำแนะนำทางการเงิน