Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

ผู้เชี่ยวชาญเตือน ซอฟต์แวร์วอลเล็ต-กระดานเทรดยังเปราะ แม้แฮกผ่าน NPM เสียหายแค่ 50 ดอลลาร์

ผู้เชี่ยวชาญเตือน ซอฟต์แวร์วอลเล็ต-กระดานเทรดยังเปราะ แม้แฮกผ่าน NPM เสียหายแค่ 50 ดอลลาร์ / Tokenpost

การโจมตีผ่าน Node Package Manager (NPM) ที่เกิดขึ้นล่าสุดในอุตสาหกรรมคริปโต แม้ความเสียหายจะอยู่ที่เพียง 50 ดอลลาร์ หรือราว 7 หมื่นวอน แต่ผู้เชี่ยวชาญด้านความปลอดภัยออกมาเตือนว่า เหตุการณ์ครั้งนี้สะท้อนให้เห็นถึง *ความเปราะบางเรื้อรังของซอฟต์แวร์วอลเล็ตและกระดานซื้อขายคริปโต* ที่ยังไม่ได้รับการแก้ไขอย่างแท้จริง

ชาร์ลส์ กีแย์เมต์(Charles Guillemet) ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี(CTO) ของบริษัทผู้ผลิตฮาร์ดแวร์วอลเล็ต เลเจอร์(Ledger) แสดงความคิดเห็นผ่านแพลตฟอร์ม X (ชื่อเดิมคือทวิตเตอร์) เมื่อวันที่ 25 ว่า การโจมตีครั้งนี้ถือเป็น “สัญญาณเตือนที่ชัดเจน” โดยระบุว่า *ซอฟต์แวร์วอลเล็ตและกระดานเทรดสามารถถูกแฮกได้ทันทีหากมีการรันโค้ดเพียงชิ้นเดียว ก็อาจสูญเสียสินทรัพย์ทั้งหมดได้*

กีแย์เมต์เตือนเพิ่มเติมว่า เส้นทางการโจมตีผ่าน ‘ซัพพลายเชน’ หรือการแฝงตัวมาในโค้ดที่บรรจุอยู่ในเครื่องมือพัฒนาซอฟต์แวร์ ยังคงเป็นภัยคุกคามที่มีประสิทธิภาพ โดยเขาเรียกร้องให้ผู้ใช้งานตระหนักถึงความเสี่ยงและมีการเตรียมตัวรับมือกับความปลอดภัยไซเบอร์อย่างต่อเนื่อง “แม้ภัยตรงหน้าจะผ่านไปแล้ว แต่ภัยคุกคามในภาพรวมยังไม่หายไปไหน” ความคิดเห็นจากกีแย์เมต์ระบุ

เหตุการณ์ที่เกิดขึ้นยังทำให้เขาเน้นย้ำถึง *ความจำเป็นในการใช้ฮาร์ดแวร์วอลเล็ต* อีกครั้ง โดยชี้ว่า ฟีเจอร์ด้านความปลอดภัยอย่างการตรวจสอบรายการธุรกรรมหรือการตรวจสอบข้อมูลก่อนอนุมัติ ล้วนเป็นกลไกสำคัญที่สามารถป้องกันการโจมตีในลักษณะนี้ได้

แม้ความเสียหายโดยตรงจะอยู่ในระดับขั้นต่ำ แต่เหตุการณ์กลับสร้างแรงสั่นสะเทือนที่ย้อนกลับมาเตือนถึง**ปัญหาพื้นฐานด้านความปลอดภัยของสินทรัพย์ดิจิทัล** โดยเฉพาะกลุ่มผู้ใช้งานที่พึ่งพาแพลตฟอร์มอย่างซอฟต์แวร์วอลเล็ตหรือกระดานเทรดเป็นหลัก ซึ่งผู้เชี่ยวชาญเห็นพ้องกันว่านั่นคือ ‘สภาพแวดล้อมที่ยังคงเสี่ยงต่อการถูกโจมตี’ อยู่เสมอ

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

บทความหลัก

เมกาETHเปิดตัว USDm สเตเบิลคอยน์สร้างรายได้ ลุยโมเดลใหม่แบ่งค่าธรรมเนียมบนอีเธอเรียม(ETH)

คริปโตเสี่ยง! มัลแวร์โจมตีไลบรารี JavaScript ผ่าน NPM กระทบการส่งธุรกรรม

สวิสบอร์ก(SwissBorg) ถูกแฮก สูญโทเคนโซลานา(SOL) มูลค่า 569 ล้านบาท ผ่านช่องโหว่ API พันธมิตร

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1