Lazarus ส่ง Ethereum 400 ETH ไปที่ Tornado Cash และปล่อยมัลแวร์
สมชายเป็นนักเขียนคอนเทนต์ที่มีประสบการณ์กว่า 10 ปี ในด้านคริปโต...
อนุชิต แหลมสิงห์ เป็น นักเขียนคอนเทนต์ประจำเว็บไซต์ Cryptonews...
- เปิดแผน BitMine! เดิมพัน ETH $12B จ่อเปิดเครือข่ายปี 2026
- เจาะลึก! วาฬช้อน ETH หนัก จับตาสัญญาณตลาดรอบใหม่
- ลุ้นแรง! Hoskinson ชี้ Bitcoin มีสิทธิ์พุ่ง $250,000 ในปี 2026 จุดชนวน Altcoin Decouple
- [LIVE] ข่าว Bitcoin, XRP, Dogecoin และ Altcoins อื่นๆ วันที่ 29 ธันวาคม 2025
- ลุ้น! Dogecoin ตั้งฐานราคาใหม่ จับตาสัญญาณกลับตัว

ตามรายงานจาก CoinTelegraph เมื่อวันที่ 13 มีนาคม 2025 CertiK บริษัทรักษาความปลอดภัยบล็อคเชนโพสต์บน X ว่าได้ตรวจพบการฝาก Ethereum จำนวน 400 ETH มูลค่าประมาณ 750,000 ดอลลาร์ไปยัง Tornado Cash ผู้ให้บริการมิกเซอร์ (Mixer Service) หรือที่เรียกว่า Crypto Tumblers
“กองทุนดังกล่าวสามารถโยงไปถึงกิจกรรมของกลุ่ม Lazarus บนเครือข่าย Bitcoin” CertiK ระบุ
#CertiKInsight 🚨
— CertiK Alert (@CertiKAlert) March 13, 2025
We have detected deposit of 400 ETH in https://t.co/0lwPdz0OWi on Ethereum from:
0xdB31a812261d599A3fAe74Ac44b1A2d4e5d00901
0xB23D61CeE73b455536EF8F8f8A5BadDf8D5af848.
The fund traces to the Lazarus group's activity on the Bitcoin network.
Stay Vigilant! pic.twitter.com/IHwFwt5uQs
Lazarus เป็นกลุ่มแฮ็กเกอร์จากประเทศเกาหลีเหนือที่แฮ็ก Ethereum จาก ByBit มูลค่าประมาณ 1,400 ล้านดอลลาร์เมื่อวันที่ 21 กุมภาพันธ์ 2025
กลุ่มนี้ยังถูกเชื่อมโยงกับการแฮ็กแพลตฟอร์ม Phemex มูลค่าประมาณ 69 ล้านดอลลาร์ในเดือนมกราคม 2025 และได้ทำการฟอกสินทรัพย์ตั้งแต่นั้นเป็นต้นมา และการแฮ็กเครือข่าย Ronin มูลค่าประมาณ 600 ล้านดอลลาร์ในปี 2022
พบมัลแวร์ตัวใหม่ของ Lazarus
ตามรายงานจากนักวิจัยของบริษัทความปลอดภัยทางไซเบอร์ Socket กลุ่ม Lazarus ได้ปล่อยมัลแวร์ใหม่ 6 รายการเพื่อแทรกซึมคอมพิวเตอร์ของนักพัฒนา ขโมยข้อมูลรับรอง ดึงข้อมูลสกุลเงินดิจิทัล และติดตั้ง Backdoor
เป้าหมายของการโจมตีคือ Node Package Manager (NPM) ซึ่งเป็นชุดแพ็คเกจและไลบรารี JavaScript จำนวนมาก
นักวิจัยพบมัลแวร์ที่ชื่อ “BeaverTail” ฝังอยู่ในแพ็กเกจที่เลียนแบบไลบรารีของจริงโดยใช้เทคนิค Typosquatting หรือการตั้งชื่อคล้ายกับไลบรารีที่เชื่อถือได้เพื่อหลอกให้นักพัฒนาติดตั้ง
“ในแพ็กเกจเหล่านี้ กลุ่ม Lazarus ใช้ชื่อที่คล้ายคลึงกับไลบรารีที่เชื่อถือได้และได้รับความไว้วางใจอย่างกว้างขวาง” นักวิจัยระบุ
นอกจากนี้ มัลแวร์ยังมุ่งเป้าไปที่กระเป๋าคริปโตโดยเฉพาะ Solana และ Exodus
การโจมตีครั้งนี้ยังพุ่งเป้าไปที่ไฟล์ในเว็บเบราว์เซอร์ Google Chrome, Brave และ Firefox รวมถึงข้อมูล Keychain บน macOS ซึ่งอาจหลอกให้นักพัฒนาที่ติดตั้งแพ็กเกจอันตรายโดยไม่รู้ตัว
แม้ว่าจะยังไม่สามารถยืนยันได้อย่างแน่ชัดว่าเป็นฝีมือของ Lazarus แต่ “กลยุทธ์ เทคนิค และขั้นตอนที่ใช้ในการโจมตีผ่าน NPM ครั้งนี้สอดคล้องกับรูปแบบการดำเนินงานของกลุ่ม Lazarus” นักวิจัยกล่าว
2M+
250+
8 ปี
70 คน
ภาพรวมตลาด
- 7 วัน
- 1 เดือน
- 1 ปี
ข่าวเด่นห้ามพลาด
อ่าน 3 นาทีอย่างรวดเร็วเกี่ยวกับข่าวคริปโตวันนี้!