นักสืบออนเชน ZachXBT ได้เตือนว่า Polyarb ซึ่งเป็นเว็บไซต์ที่แสดงตัวว่าเป็นแพลตฟอร์มตลาดคาดการณ์ กำลังรันการแย่งกระเป๋าเงินแบบทำงานอยู่ (active wallet drainer) และกำลังขยายการเข้าถึงผ่านบัญชีคริปโตที่มีชื่อเสียงซึ่งเข้ามาตอบโพสต์ของมัน
ประเด็นสำคัญ:
ตัวแย่งกระเป๋าเงิน (wallet drainers) ทำงานโดยปลอมการอนุมัติสัญญาอัจฉริยะที่เป็นอันตรายให้ดูเหมือนธุรกรรมทั่วไป ดังนั้นเมื่อผู้ใช้เชื่อมต่อกระเป๋าเงินและลงนามในสิ่งที่ดูเหมือนเป็นการฝาก การรับสิทธิ์ หรือการเข้าร่วมตลาด ผู้ปล้นจะทริกเกอร์การอนุมัติแยกอีกชุดที่ซ่อนอยู่ ซึ่งมอบสิทธิ์เต็มเข้าถึงเงินในกระเป๋าให้กับผู้โจมตี
Image source: X
ZachXBT ชี้ให้เห็นความเสี่ยงด้านการขยายการหลอกลวงเป็นพิเศษ กล่าวคือ มีบัญชีคริปโตที่มีชื่อเสียงรายหนึ่งตอบกลับโพสต์ของ Polyarb ทำให้แพลตฟอร์มได้รับการเข้าถึงแบบออร์แกนิกที่โดยปกติแล้วคงไม่สามารถทำได้ การตอบคอนเทนต์ของแพลตฟอร์มหลอกลวง แม้จะเป็นเชิงตั้งข้อสงสัย ก็จะดันแพลตฟอร์มดังกล่าวต่อหน้า “ผู้ชมทั้งหมด” ของผู้ใช้ที่ตอบ ซึ่งอาจมีจำนวนเป็นหลักล้าน โดยไม่มีสัญญาณบอกว่าต้นทางเป็นมัลแวร์
แพลตฟอร์มการเงินแบบกระจายอำนาจปลอม (DeFi) และแพลตฟอร์มตลาดคาดการณ์ปลอม กลายเป็นช่องทางโจมตีที่พบบ่อยมากขึ้นในปี 2026 ผู้ก่อเหตุหลอกลวงใช้ความโดดเด่นที่เพิ่มขึ้นของแพลตฟอร์มที่ถูกกฎหมายอย่าง Polymarket และ Kalshi ซึ่งทั้งคู่ได้เปิดเผยความสัมพันธ์ด้านกฎระเบียบกับ Commodity Futures Trading Commission (CFTC) โดยสร้างเว็บไซต์เลียนแบบที่มีแบรนดิ้งใกล้เคียงกัน และไม่มีสัญญาที่ผ่านการตรวจสอบ (audited)
ZachXBT ได้สร้างประวัติที่สม่ำเสมอในการเปิดโปงภัยคุกคามเหล่านี้และภัยที่เกี่ยวข้องอื่นๆ ก่อนที่ความเสียหายครั้งใหญ่จะสะสมตัวขึ้น ในช่วงต้นเดือนนี้ นักสืบเปิดเผยว่า บริษัทกฎหมายสหรัฐฯ (Gerstein Harrow) ได้ยื่นคำร้องเพื่อยึด 71 ล้านดอลลาร์สหรัฐฯ ใน ethereum ที่ถูกแช่แข็ง หลังเหตุ exploit ของ KelpDAO ในเดือนเมษายน 2026 ที่เชื่อมโยงกับ Lazarus Group โดยใช้คำพิพากษาทางกฎหมายตั้งแต่ปี 2015 ต่อเกาหลีเหนือ เพื่อแซงคิวเหยื่อจากการแฮ็กตัวจริงในกระบวนการเรียกคืน
ก่อนเชื่อมต่อกระเป๋าเงินกับแพลตฟอร์มตลาดคาดการณ์หรือ DeFi ใดๆ ผู้ใช้ควรตรวจสอบที่อยู่สัญญา (contract address) เทียบกับเอกสารทางการของแพลตฟอร์ม และยืนยันว่ามีการตรวจสอบสัญญาอัจฉริยะแบบเปิดเผย (public smart contract audit) จากบริษัทด้านความปลอดภัยที่น่าเชื่อถืออยู่จริง สัญญาณอันตรายรวมถึง ไม่มีการเปิดเผยความสัมพันธ์ด้านกฎระเบียบ ไม่มีสัญญาที่ผ่านการตรวจสอบ และโปรไฟล์โซเชียลมีเดียที่เพิ่งปรากฏเมื่อเทียบกับระดับกิจกรรมที่อ้างว่าเคยทำ
การเพิกถอนการอนุมัติโทเค็นหลังจากมีปฏิสัมพันธ์ที่น่าสงสัยใดๆ โดยใช้เครื่องมืออย่าง Revoke.cash สามารถช่วยจำกัดความเสี่ยงที่ยังดำเนินอยู่ได้ หากมีการทริกเกอร์การแย่งกระเป๋าเงินไปแล้ว การใช้ hardware wallet แทน hot wallet ที่ถือเงินจำนวนมากบนเบราว์เซอร์เมื่อเชื่อมต่อกับแพลตฟอร์มที่ไม่คุ้นเคย ยังเพิ่มชั้นป้องกันได้อีกระดับ เพราะทุกธุรกรรมต้องได้รับการยืนยันทางกายภาพ
btc.bar.articles
เกาหลีเหนือปฏิเสธการขโมยคริปโท โดย $577M ถูกขโมยในปี 2026
ผู้เชี่ยวชาญด้านคริปโตร่วมแบ่งปันคำทำนายตลาดแบบเต็ม โดยโฟกัสที่ราคา BTC และ ETH สำหรับช่วงปี 2026-2027
กลยุทธ์ถือ 818,334 BTC มีกำไรที่ยังไม่เกิดขึ้น 2.598 พันล้านดอลลาร์ ขณะที่ Bitmine ขาดทุน 6.289 พันล้านดอลลาร์บน ETH
Bitcoin ใกล้ถึงช่วงพุ่งขึ้นจากปัจจัยมหภาคแล้ว โดย Altcoins อย่าง ETH, SUI และ ADA อาจเห็นแนวโน้มขาขึ้นต่อเนื่อง
Smart Money ซื้อ Sato 254K มูลค่า 127K ดอลลาร์ กลายเป็นผู้ถือรายใหญ่อันดับ 2 บน Ethereum
ตลาดคริปโทเคอเรนซีเห็น $373M ในการชำระบัญชีภายใน 24 ชั่วโมง โดยสถานะ Long ถูกกระทบหนักที่สุด