bitkub-banner

FBI รวบหนุ่มฟลอริดา หลังซ่อนมัลแวร์ขโมยคริปโตในเกม Steam เสียหายกว่า 7 ล้านบาท

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • FBI จับกุม Zyaire Wilkins วัย 21 ปี ชาวฟลอริดา ในข้อหาอัปโหลดเกมปลอมที่ฝังมัลแวร์ไว้บน Steam เพื่อขโมยข้อมูลและเงินคริปโตจากเหยื่อ 
  • ปฏิบัติการนี้ฝังมัลแวร์ในเกมอย่างน้อย 8 เกม ทำให้อุปกรณ์ติดมัลแวร์ราว 8,000 เครื่อง และขโมยเงินไปอย่างน้อย 220,000 ดอลลาร์หรือกว่า 7 ล้านบาทจากกระเป๋าคริปโตราว 80 ใบ
  • เจ้าหน้าที่ FBI ตามรอยเส้นทางเงินจนถึงตัวผู้ต้องสงสัยผ่านบัตรของขวัญ Uber Eats ที่ซื้อด้วยคริปโตที่ขโมยมา

แนวโน้มผลกระทบต่อราคา: Neutral

ข่าวนี้เป็นเรื่องความปลอดภัยไซเบอร์ในระดับผู้ใช้รายบุคคล ไม่ใช่เหตุการณ์ที่กระทบโครงสร้างตลาดหรือสภาพคล่องคริปโตในภาพรวม มูลค่าความเสียหาย 220,000 ดอลลาร์ก็เล็กเกินกว่าจะขยับราคาสินทรัพย์ใด ๆ ผลกระทบที่แท้จริงจึงอยู่ที่ความเชื่อมั่นด้านความปลอดภัยของนักลงทุนรายย่อยมากกว่าจะเป็นปัจจัยด้านราคา

FBI จับกุม Zyaire Wilkins ชายวัย 21 ปีจากรัฐฟลอริดา ในข้อหาร่วมขบวนการอัปโหลดเกมที่ฝังมัลแวร์ไว้บนแพลตฟอร์ม Steam เพื่อขโมยรหัสผ่าน ข้อมูลส่วนตัว และดูดเงินจากกระเป๋าคริปโตของเหยื่อ ปฏิบัติการนี้ดำเนินมานานเกือบ 2 ปีก่อนจะถูกจับกุม สร้างความเสียหายหลายแสนดอลลาร์ให้กับผู้เล่นเกมหลายพันคนที่ไม่ทันระวังตัว

รายละเอียดขบวนการมัลแวร์

ตามคำฟ้องของอัยการที่ Tom’s Hardware รายงาน Wilkins และผู้ร่วมขบวนการได้เผยแพร่เกมที่มีมัลแวร์แฝงอยู่อย่างน้อย 8 เกมบน Steam ระหว่างเดือนพฤษภาคม 2024 ถึงกุมภาพันธ์ 2026 โดยเกมที่ถูกระบุชื่อได้แก่ BlockBlasters, Dashverse, Lampy, Lunara และ PirateFi ตามรายงานของ Slashdot เมื่อเหยื่อติดตั้งเกมเหล่านี้ มัลแวร์จะเงียบ ๆ เก็บรหัสผ่านและข้อมูลส่วนตัว ก่อนดูดเงินจากกระเป๋าคริปโตที่เชื่อมต่ออยู่ในเครื่อง

เส้นทางการตามรอยจนถึงตัวผู้ต้องสงสัย

Slashdot รายงานว่าขบวนการนี้แพร่เกมผ่าน Discord, LinkedIn และ Telegram ทำให้มีเหยื่อติดมัลแวร์ราว 8,000 ราย และถูกดูดเงินคริปโตไปอย่างน้อย 220,000 ดอลลาร์จากกระเป๋าประมาณ 80 ใบ จุดที่ทำให้ FBI ตามรอยจนถึงตัว Wilkins ได้คือการตรวจสอบธุรกรรมคริปโตที่ถูกนำไปซื้อบัตรของขวัญกว่า 150 ใบ ซึ่งส่วนใหญ่ใช้จ่ายกับ Uber Eats ตามรายงานของ Tom’s Hardware ก่อนสาวไปถึงบัญชี Uber ที่เชื่อมกับที่อยู่บ้านของเขา

จุดเริ่มต้นของการสืบสวน

ก่อนหน้านี้ในเดือนมีนาคม 2026 MEXC รายงานว่า FBI สาขา Seattle เคยเปิดเผยการสืบสวนเกม Steam จำนวน 7 เกมที่ติดตั้งมัลแวร์ขโมยข้อมูลระหว่างเดือนพฤษภาคม 2024 ถึงมกราคม 2026 โดยระบุตัวผู้ก่อเหตุในชื่อกลุ่ม EncryptHub ที่ใช้มัลแวร์หลายสายพันธุ์ รวมถึง Vidar และ HijackLoader การจับกุม Wilkins ครั้งนี้จึงถือเป็นการจับกุมรายแรกที่เชื่อมโยงกับการสืบสวนดังกล่าว ตามรายงานของ CryptoTicker


เหตุการณ์นี้ตอกย้ำอีกครั้งว่าความเสี่ยงสำคัญของคริปโตไม่ได้อยู่ที่ตัวบล็อกเชนเสมอไป แต่มักเกิดจากช่องโหว่ฝั่งผู้ใช้ที่ติดตั้งซอฟต์แวร์จากแหล่งไม่น่าเชื่อถือ ส่วนตัวมองว่าคดีนี้น่าจะเป็นจุดเริ่มต้นของการจับกุมเพิ่มเติม เนื่องจากคำฟ้องยังพูดถึง “ผู้ร่วมขบวนการที่ไม่เปิดเผยชื่อ” อีกหลายคน และ FBI เองก็ยังคงเปิดรับข้อมูลจากเหยื่อรายอื่นอยู่ สิ่งที่นักลงทุนคริปโตทำได้ตอนนี้คือหลีกเลี่ยงการติดตั้งซอฟต์แวร์จากแหล่งที่ไม่ยืนยันตัวตนชัดเจน และแยกกระเป๋าคริปโตออกจากเครื่องที่ใช้เล่นเกมหรือดาวน์โหลดไฟล์ทั่วไป

แหล่งข้อมูลอ้างอิง: