สรุปข่าว
- FBI จับกุม Zyaire Wilkins วัย 21 ปี ชาวฟลอริดา ในข้อหาอัปโหลดเกมปลอมที่ฝังมัลแวร์ไว้บน Steam เพื่อขโมยข้อมูลและเงินคริปโตจากเหยื่อ
- ปฏิบัติการนี้ฝังมัลแวร์ในเกมอย่างน้อย 8 เกม ทำให้อุปกรณ์ติดมัลแวร์ราว 8,000 เครื่อง และขโมยเงินไปอย่างน้อย 220,000 ดอลลาร์หรือกว่า 7 ล้านบาทจากกระเป๋าคริปโตราว 80 ใบ
- เจ้าหน้าที่ FBI ตามรอยเส้นทางเงินจนถึงตัวผู้ต้องสงสัยผ่านบัตรของขวัญ Uber Eats ที่ซื้อด้วยคริปโตที่ขโมยมา
แนวโน้มผลกระทบต่อราคา: Neutral
ข่าวนี้เป็นเรื่องความปลอดภัยไซเบอร์ในระดับผู้ใช้รายบุคคล ไม่ใช่เหตุการณ์ที่กระทบโครงสร้างตลาดหรือสภาพคล่องคริปโตในภาพรวม มูลค่าความเสียหาย 220,000 ดอลลาร์ก็เล็กเกินกว่าจะขยับราคาสินทรัพย์ใด ๆ ผลกระทบที่แท้จริงจึงอยู่ที่ความเชื่อมั่นด้านความปลอดภัยของนักลงทุนรายย่อยมากกว่าจะเป็นปัจจัยด้านราคา
FBI จับกุม Zyaire Wilkins ชายวัย 21 ปีจากรัฐฟลอริดา ในข้อหาร่วมขบวนการอัปโหลดเกมที่ฝังมัลแวร์ไว้บนแพลตฟอร์ม Steam เพื่อขโมยรหัสผ่าน ข้อมูลส่วนตัว และดูดเงินจากกระเป๋าคริปโตของเหยื่อ ปฏิบัติการนี้ดำเนินมานานเกือบ 2 ปีก่อนจะถูกจับกุม สร้างความเสียหายหลายแสนดอลลาร์ให้กับผู้เล่นเกมหลายพันคนที่ไม่ทันระวังตัว
รายละเอียดขบวนการมัลแวร์
ตามคำฟ้องของอัยการที่ Tom’s Hardware รายงาน Wilkins และผู้ร่วมขบวนการได้เผยแพร่เกมที่มีมัลแวร์แฝงอยู่อย่างน้อย 8 เกมบน Steam ระหว่างเดือนพฤษภาคม 2024 ถึงกุมภาพันธ์ 2026 โดยเกมที่ถูกระบุชื่อได้แก่ BlockBlasters, Dashverse, Lampy, Lunara และ PirateFi ตามรายงานของ Slashdot เมื่อเหยื่อติดตั้งเกมเหล่านี้ มัลแวร์จะเงียบ ๆ เก็บรหัสผ่านและข้อมูลส่วนตัว ก่อนดูดเงินจากกระเป๋าคริปโตที่เชื่อมต่ออยู่ในเครื่อง
เส้นทางการตามรอยจนถึงตัวผู้ต้องสงสัย
Slashdot รายงานว่าขบวนการนี้แพร่เกมผ่าน Discord, LinkedIn และ Telegram ทำให้มีเหยื่อติดมัลแวร์ราว 8,000 ราย และถูกดูดเงินคริปโตไปอย่างน้อย 220,000 ดอลลาร์จากกระเป๋าประมาณ 80 ใบ จุดที่ทำให้ FBI ตามรอยจนถึงตัว Wilkins ได้คือการตรวจสอบธุรกรรมคริปโตที่ถูกนำไปซื้อบัตรของขวัญกว่า 150 ใบ ซึ่งส่วนใหญ่ใช้จ่ายกับ Uber Eats ตามรายงานของ Tom’s Hardware ก่อนสาวไปถึงบัญชี Uber ที่เชื่อมกับที่อยู่บ้านของเขา
จุดเริ่มต้นของการสืบสวน
ก่อนหน้านี้ในเดือนมีนาคม 2026 MEXC รายงานว่า FBI สาขา Seattle เคยเปิดเผยการสืบสวนเกม Steam จำนวน 7 เกมที่ติดตั้งมัลแวร์ขโมยข้อมูลระหว่างเดือนพฤษภาคม 2024 ถึงมกราคม 2026 โดยระบุตัวผู้ก่อเหตุในชื่อกลุ่ม EncryptHub ที่ใช้มัลแวร์หลายสายพันธุ์ รวมถึง Vidar และ HijackLoader การจับกุม Wilkins ครั้งนี้จึงถือเป็นการจับกุมรายแรกที่เชื่อมโยงกับการสืบสวนดังกล่าว ตามรายงานของ CryptoTicker
เหตุการณ์นี้ตอกย้ำอีกครั้งว่าความเสี่ยงสำคัญของคริปโตไม่ได้อยู่ที่ตัวบล็อกเชนเสมอไป แต่มักเกิดจากช่องโหว่ฝั่งผู้ใช้ที่ติดตั้งซอฟต์แวร์จากแหล่งไม่น่าเชื่อถือ ส่วนตัวมองว่าคดีนี้น่าจะเป็นจุดเริ่มต้นของการจับกุมเพิ่มเติม เนื่องจากคำฟ้องยังพูดถึง “ผู้ร่วมขบวนการที่ไม่เปิดเผยชื่อ” อีกหลายคน และ FBI เองก็ยังคงเปิดรับข้อมูลจากเหยื่อรายอื่นอยู่ สิ่งที่นักลงทุนคริปโตทำได้ตอนนี้คือหลีกเลี่ยงการติดตั้งซอฟต์แวร์จากแหล่งที่ไม่ยืนยันตัวตนชัดเจน และแยกกระเป๋าคริปโตออกจากเครื่องที่ใช้เล่นเกมหรือดาวน์โหลดไฟล์ทั่วไป
แหล่งข้อมูลอ้างอิง:
- TechCrunch – FBI arrests man accused of using Steam games to drain victims’ crypto wallets
- Tom’s Hardware – Florida man arrested after allegedly stealing $220,000 in crypto
- Slashdot – FBI Arrests Man Accused of Using Steam Games To Drain Victims’ Crypto Wallets
- MEXC – FBI Probes Malware Hidden in Steam Games Targeting PC Players
- CryptoTicker – FBI Arrests Florida Student for Hiding Crypto-Stealing Malware in Steam Games

