เทรดเดอร์สกุลเงินดิจิทัลสูญเสีย USDT เกือบ 50 ล้านดอลลาร์จากการหลอกลวงแบบโพยซันแอดเดรสเมื่อวันที่ 20 ธันวาคม 2025
เหยื่อโอน USDT จำนวน 49,999,950 ไปยังแอดเดรสปลอมที่คัดลอกมาจากประวัติการทำธุรกรรม
การโจรกรรมทั้งหมดเกิดขึ้นภายในหนึ่งชั่วโมง SlowMist รายงานว่าเงินที่ถูกขโมยถูกแปลงเป็น Ethereum อย่างรวดเร็ว กระจายไปยังกระเป๋าเงินหลายแห่ง และฟอกผ่าน Tornado Cash บางส่วน
เหยื่อโพสต์ข้อความบนเชนเรียกร้องให้คืนเงิน 98% ของเงินที่ถูกขโมยภายใน 48 ชั่วโมง
เหยื่อยังเสนอเงิน 1 ล้านดอลลาร์ให้แก่ผู้โจมตีในฐานะรางวัลไวท์แฮท พร้อมทั้งขู่ว่าจะดำเนินการทางกฎหมายและติดต่อหน่วยงานบังคับใช้กฎหมายระหว่างประเทศ
เหยื่อถอนเงิน 50 ล้านดอลลาร์จาก Binance ไม่นานก่อนการโจมตีเกิดขึ้น ปฏิบัติตามแนวทางความปลอดภัยมาตรฐาน ผู้ใช้ส่งธุรกรรมทดสอบขนาดเล็กจำนวน 50 USDT ไปยังแอดเดรสผู้รับที่ต้องการก่อน
ไม่กี่นาทีต่อมา ผู้โจมตีแทรกแอดเดรสปลอมเข้าไปในประวัติธุรกรรมของเหยื่อผ่านธุรกรรมดัสต์จำนวน 0.005 USDT แล้ว
เมื่อเหยื่อกลับมาส่งจำนวนเต็ม พวกเขาคัดลอกสิ่งที่ดูเหมือนเป็นแอดเดรสปลายทางของตนจากธุรกรรมล่าสุด
แอดเดรสปลอมตรงกับแอดเดรสที่ถูกต้องในสามตัวอักษรแรกและสี่ตัวอักษรสุดท้าย
กระเป๋าเงินมีการใช้งานบนเชนมาประมาณสองปีและใช้สำหรับโอน USDT เป็นหลัก
การวิเคราะห์บนเชนชี้ให้เห็นว่าผู้โจมตีกำลังติดตามการเคลื่อนไหวของกระเป๋าเงินวาฬ รอการโอนจำนวนมากเพื่อดำเนินการหลอกลวง
การโจรกรรม 50 ล้านดอลลาร์เป็นเพียงส่วนเล็กๆ ของความเสียหายทั้งหมดจากการโพยซันแอดเดรสในปี 2025 ปีนี้มีความสูญเสียที่ยืนยันแล้ว 3.4 พันล้านดอลลาร์จากการโจมตีแบบโพยซันแอดเดรสทั่วระบบนิเวศสกุลเงินดิจิทัล
กระเป๋าเงินส่วนบุคคลมากกว่า 158,000 ถูกบุกรุก ส่งผลกระทบต่อเหยื่อที่ไม่ซ้ำกัน 80,000 ราย เฉพาะเดือนกันยายน 2025 มีการบันทึกเหตุการณ์โพยซันที่น่าสงสัย 32,290 เหตุการณ์ทั่วเครือข่ายบล็อกเชนหลายแห่ง ส่งผลกระทบต่อเหยื่อที่ไม่ซ้ำกัน 6,516 ราย
นักวิจัยติดตามความพยายามในการโพยซันมากกว่า 270 ล้านครั้งทั่ว Ethereum และ Binance Smart Chain
ความสูญเสียที่ยืนยันแล้วซึ่งเกิดจากเทคนิคโพยซันแอดเดรสโดยเฉพาะเกิน 83.8 ล้านดอลลาร์นอกเหนือจากเหตุการณ์หลัก
มошенники ติดตามกิจกรรมบล็อกเชนสำหรับการโอนมูลค่าสูง จากนั้นแทรกแอดเดรสที่เป็นพิษทันทีที่ปรากฏในประวัติธุรกรรมของเหยื่อในช่วงเวลาที่เหมาะสม


