Penipuan kripto penyembelihan babi membebankan pengguna $3.6 bilion tahun ini

Penipuan kripto penyembelihan babi membebankan pengguna $3.6 bilion tahun ini
Rony Roy
28 Dis 2024, 06:30 PG
  • Pengguna Crypto kehilangan $3.6 bilion kepada penipuan penyembelihan babi.
  • Lebih 150,000 alamat dilaporkan disasarkan.
  • Serangan dalam ruang crypto melonjak sebanyak 40%, dengan pelanggaran kawalan akses menyebabkan kerosakan paling banyak.

Penipuan penyembelihan babi adalah vektor serangan utama untuk ruang mata wang kripto pada 2024, mengakibatkan kerugian berbilion dolar untuk berjuta-juta pelabur.

Menurut data daripada laporan penipuan tahunan firma keselamatan web3 Cyver, penipu berjaya menipu pengguna crypto daripada kekalahan $3.6 bilion tahun ini, dengan serangan menjangkau lebih 150,000 alamat dan 800,000 transaksi.

Jumlah itu, walaupun ketara, menunjukkan sedikit penurunan dalam kerugian berbanding tahun sebelumnya, apabila kira-kira $3.96 bilion telah hilang kepada skim yang sama.

Apakah penipuan sembelih babi?

Selalunya melibatkan taktik kejuruteraan sosial yang canggih, penipuan penyembelihan babi adalah skim penipuan jangka panjang yang berkembang pesat dengan manipulasi emosi, kredibiliti palsu, dan janji pulangan yang tinggi, menjadikannya salah satu ancaman paling berbahaya dalam ruang mata wang kripto.

Istilah 'menyembelih babi' telah diperoleh daripada amalan menggemukkan babi sebelum disembelih, sama seperti cara penipu membina kepercayaan dan hubungan dengan sasaran mereka selama beberapa minggu atau bulan.

Penipu mendekati mangsa dengan pelbagai cara.

Kadang-kadang, mereka menyamar sebagai minat romantis, kadang-kadang sebagai mentor kewangan, dan secara beransur-ansur memujuk mangsa ke dalam pelaburan crypto yang mencurigakan yang terlalu bagus untuk menjadi kenyataan.

Mangsa biasanya dibawa ke platform dagangan palsu di mana mereka sering melihat papan pemuka dimanipulasi yang memaparkan pulangan yang mengagumkan untuk mendapatkan kepercayaan mereka dan menggalakkan pelaburan.

Sebaik sahaja mangsa dilaburkan sepenuhnya, penipu hilang bersama dana, menyebabkan mangsa tidak mempunyai sebarang cara dan selalunya tiada cara untuk memulihkan kerugian mereka.

Walau bagaimanapun, dalam satu kejadian yang jarang berlaku bulan lepas, Biro Penyiasatan Persekutuan memperoleh semula $8.3 juta yang berkaitan dengan skim penyembelihan babi.

Kes itu melibatkan bekas ketua eksekutif Heartland Tri-State Bank, yang menyalahgunakan dana pelanggan $47.1 juta, yang akhirnya membawa kepada keruntuhan bank itu.

Dengan penipuan penyembelihan babi menjadi semakin biasa, pihak berkuasa di seluruh dunia telah meningkatkan usaha untuk menjejak dan membongkar rangkaian jenayah yang sering besar ini.

Awal bulan ini, Suruhanjaya Jenayah Ekonomi dan Kewangan di Nigeria menahan 792 suspek yang didakwa terlibat dalam mendalangi penipuan penyembelihan babi.

Serangan siber semakin meningkat

Walau bagaimanapun, penipuan penyembelihan babi hanyalah puncak gunung ais apabila ia melibatkan pelbagai jenis ancaman yang melanda industri mata wang kripto.

Laporan Cyvers menyatakan bahawa serangan penggodaman yang menyasarkan sektor itu melonjak 40% berbanding tahun lepas, dengan pelanggaran kawalan akses dan kelemahan kontrak pintar menyebabkan kerosakan paling banyak.

Seperti yang dilaporkan oleh Invezz sebelum ini, laporan berasingan daripada firma keselamatan Hacken juga menyerlahkan trend yang sama.

Terutamanya, sektor kewangan berpusat adalah yang paling terjejas, dengan kompromi kunci persendirian dan kawalan akses yang lemah muncul sebagai kelemahan utama, menyumbang kepada 75% daripada semua eksploitasi pada 2024.

Selain daripada skim yang disebutkan di atas, serangan pancingan data kekal sebagai satu lagi ancaman berterusan kepada pengguna crypto.

Memandangkan mata wang kripto sememangnya digital dan transaksi berlaku sepenuhnya dalam talian, ekosistem kekal sangat terdedah kepada serangan sedemikian.

Walaupun kerugian sebegitu semakin berkurangan sejak beberapa bulan lalu, sifat serangan yang kompleks dan tersembunyi menjadikannya senjata biasa dalam senjata penipu crypto.

Sebagai contoh, pada 26 Disember, penipu dilihat mengeksploitasi iklan Google untuk mengedarkan skrip pancingan data yang mencuri kripto sambil meniru tapak web projek Pugy Penguin dengan kandungan berniat jahat yang dihoskan pada domain penjejakan Adloox.