ศัพท์คริปโท หมวดกลโกงในโลกสินทรัพย์ดิจิทัล

04 กุมภาพันธ์ 2565
อ่าน 4 นาที

​​​​

​​
​​​​

​Rugpull

เป็นคำสแลงมาจากคำว่า "ดึงพรม" ทำให้คนที่ยืนอยู่บนพรมล้มหรือการล้มกระดาน พบบ่อยในแพลตฟอร์มการแลกเปลี่ยนสินทรัพย์ดิจิทัล (Decentralized Exchange: DEX) ซึ่งมิจฉาชีพจะหลอกให้เหยื่​​อมาลงทุนแล้วถอนเงินจนหมดทันที หรืออาจเกิดการทุจริตจนแพลตฟอร์มขาดสภาพคล่อง หรือสูญเสียความน่าเชื่อถือจนดำเนินการต่อไม่ได้ ต้องล้มเลิกหรือล้มกระดานโดยอาจไม่สามารถตรวจสอบหรือติดตามผู้กระทำผิดได้​

​​



​Flash Loan Attack

การโจมตี DeFi Platform ที่มีช่องโหว่ด้วยการกู้ยืมเหรียญแบบด่วนจำนวนมากที่ไม่ต้องค้ำประกัน (Flash Loan) ผ่าน smart contract ที่เขียนขึ้นเพื่อกู้ยืมและคืนในรายการเดียวกัน ทำให้ราคาหรือสภาพคล่องบิดเบือน เพื่อทุบราคาเหรียญที่กู้มาแล้วนำไปจับคู่ซื้อขายกับเหรียญอีกสกุลหนึ่ง จากนั้นแลกกลับมาเป็นเหรียญที่กู้ ซึ่งจะได้เหรียญจำนวนมากขึ้น และคืนเหรียญที่กู้มา ก็จะได้กำไรจากส่วนต่าง โดยกระบวนการนี้ใช้เวลาไม่กี่วินาทีเท่านั้น แพลตฟอร์มที่ถูกโจมตีมักสูญเสียสภาพคล่อง/ความน่าเชื่อถือ รวมถึงอาจต้องเลิกให้บริการ ก่อให้เกิดความเสียหายต่อผู้ลงทุนใน DeFi Platform นั้น​

​​



​​
​​​​

​Clone Phishing

เป็นการหลอกลวงในโลกอินเทอร์เน็ต โดยมิจฉาชีพจะสร้างเว็บไซต์ปลอมที่มีหน้าตาเหมือนกับเว็บไซต์ผู้ให้บริการตัวจริง หากเหยื่อไม่ทันสังเกตลิงก์ ก็จะเผลอไปกรอกข้อมูลสำคัญ เช่น รหัสผ่าน private key หรือ seed ลงไป ทำให้มิจฉาชีพเข้าถึงทรัพย์สินของเหยื่อและโอนออกไปได้

​​



​Romance Scam

เป็นกลโกงรูปแบบหนึ่งที่มิจฉาชีพจะสร้างโปรไฟล์ปลอมให้ดูเป็นคนที่มีบุคลิกภูมิฐานหรือมีฐานะดี เข้าไปหลอกจีบให้เหยื่อหลงรักและเชื่อใจ เพื่อหวังหาผลประโยชน์ โดยหลอกให้โอนทรัพย์สินให้หรือกระทำความผิดบางอย่างแทนแล้วหนีหายไป ทิ้งให้เหยื่อช้ำใจ​

​​



​​
​​​​

​Ponzi scheme

Ponzi scheme หรือ แชร์ลูกโซ่ เป็นกระบวนการที่มีอยู่บนโลกนี้มานานแล้ว โดยมีวิธีการหารายได้จากผู้ที่เข้าร่วมหน้าใหม่ ๆ แต่ไม่ได้มีรายได้จากการดำเนินธุรกิจจริง ๆ ความเสี่ยงหรือความเสียหายจะเริ่มเกิดขึ้นเมื่อไม่มีผู้เข้าร่วมหน้าใหม่เข้ามา ทำให้ตัวธุรกิจขาดสภาพคล่องจนไม่มีเงินจ่าย สุดท้ายก็ต้องปิดตัวลง​

​​



​Cryptojacking

การขโมยพลังประมวลผลของเครื่องคอมพิวเตอร์ของเหยื่อเพื่อขุดคริปโทเคอร์เรนซี และสร้างรายได้ให้กับผู้โจมตี โดยมีวิธีการสำคัญ คือ การแอบแฝงโค้ดที่ไม่พึงประสงค์บนหน้าเว็บไซต์ และปล่อยมัลแวร์เข้าสู่เครื่องคอมพิวเตอร์ของเหยื่อที่เข้ามาใช้บริการบนเว็บไซต์นั้น​

​​