ความสูญเสียที่รายงานจากการโจมตีฟิชชิงคริปโตเคอร์เรนซีลดลง 83% ในปี 2025 ลดลงเหลือประมาณ 84 ล้านดอลลาร์จากเกือบ 494 ล้านดอลลาร์ในปีก่อนหน้า
ตามรายงานประจำปีฉบับใหม่โดยบริษัทรักษาความปลอดภัย Web3 Scam Sniffer เหตุการณ์ "การฟิชชิงลายเซ็น" ดูเหมือนจะลดลง อย่างไรก็ตาม บริษัทเตือนว่าการลดลงที่มองเห็นได้นี้ปกปิดความเป็นจริงที่มืดมนกว่าของผู้กระทำที่ซับซ้อนมากขึ้น
รายงานประจำปีเผยให้เห็นความสัมพันธ์ที่แข็งแกร่งระหว่างการฉ้อโกงและความผันผวนของตลาด กิจกรรมฟิชชิงสูงสุดในไตรมาสที่สาม ส่งผลให้เกิดความสูญเสีย 31 ล้านดอลลาร์
การเพิ่มขึ้นนี้เกิดขึ้นพร้อมกับการแรลลี่ราคา Ethereum ที่แข็งแกร่งที่สุดของปี ในช่วงเวลานี้ ราคา ETH แรลลี่ใกล้ 5,000 ดอลลาร์ท่ามกลางความสนใจอย่างแข็งแกร่งจากสถาบันในสินทรัพย์ดิจิทัล
การพัฒนาเหล่านี้สนับสนุนมุมมองที่ว่าการฉ้อโกงทำงานเป็นฟังก์ชันความน่าจะเป็นของกิจกรรมผู้ใช้ ขยายตัวเมื่อการมีส่วนร่วมของค้าปลีกเพิ่มขึ้น
ในขณะที่จำนวนการโจมตีทั้งหมดลดลง ความรุนแรงของเหตุการณ์แต่ละครั้งเพิ่มขึ้นในช่วงปลายปี ในเดือนพฤศจิกายน จำนวนผู้ตกเป็นเหยื่อลดลง 42% แต่ความสูญเสียทางการเงินรวมเพิ่มขึ้น 137%
ความผิดปกตินี้บ่งชี้ว่าผู้โจมตีที่ซับซ้อนกำลังละทิ้งเป้าหมายมูลค่าต่ำเพื่อมุ่งเน้นไปที่บุคคลที่มีทรัพย์สินสูง โดยความสูญเสียเฉลี่ยต่อผู้ตกเป็นเหยื่อเพิ่มขึ้นอย่างรวดเร็วเป็น 1,225 ดอลลาร์ในช่วงเวลานั้น
ความผิดปกตินี้ส่งสญญาณการแยกสองทางในภูมิทัศน์ของภัยคุกคาม กลุ่มอาชญากรกำลังเปลี่ยนจากสแปมตลาดมวลชนไปสู่ "การล่าวาฬ" ใช้การโจมตีที่ซับซ้อนและมีเป้าหมายเฉพาะที่มุ่งเป้าไปที่บุคคลที่มีทรัพย์สินสูง
ในเวลาเดียวกัน การอัพเกรดทางเทคโนโลยีภายในอุตสาหกรรมคริปโตก็แนะนำช่องโหว่ใหม่ๆ
สำหรับบริบท ผู้โจมตีอาวุธการอัพเกรด "Pectra" ของ Ethereum อย่างรวดเร็ว โดยเฉพาะการใช้ประโยชน์จาก EIP-7702
คุณสมบัตินี้ ซึ่งออกแบบมาเพื่อปรับปรุงประสบการณ์ผู้ใช้ผ่านการแยกบัญชี ถูกใช้ประโยชน์เพื่อรวมการดำเนินการที่เป็นอันตรายหลายอย่างเข้าไปในลายเซ็นเดียว ส่งผลให้เกิดความสูญเสียมากกว่า 2.5 ล้านดอลลาร์ในเดือนสิงหาคมเพียงอย่างเดียว
Scam Sniffer ยังชี้ให้เห็นว่าความสูญเสียทั้งหมดจากการโจมตีเหล่านี้อาจสูงขึ้นอย่างมีนัยสำคัญ
ตามที่บริษัทระบุ มีการติดตามเฉพาะการหลอกลวงลายเซ็นบนเชนเท่านั้น และไม่รวมความสูญเสียจากมัลแวร์คลิปบอร์ด วิศวกรรมสังคม และการประนีประนอมกุญแจส่วนตัวโดยตรง


