การโจมตีผ่าน Node Package Manager (NPM) ที่เกิดขึ้นล่าสุดในอุตสาหกรรมคริปโต แม้ความเสียหายจะอยู่ที่เพียง 50 ดอลลาร์ หรือราว 7 หมื่นวอน แต่ผู้เชี่ยวชาญด้านความปลอดภัยออกมาเตือนว่า เหตุการณ์ครั้งนี้สะท้อนให้เห็นถึง *ความเปราะบางเรื้อรังของซอฟต์แวร์วอลเล็ตและกระดานซื้อขายคริปโต* ที่ยังไม่ได้รับการแก้ไขอย่างแท้จริง
ชาร์ลส์ กีแย์เมต์(Charles Guillemet) ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี(CTO) ของบริษัทผู้ผลิตฮาร์ดแวร์วอลเล็ต เลเจอร์(Ledger) แสดงความคิดเห็นผ่านแพลตฟอร์ม X (ชื่อเดิมคือทวิตเตอร์) เมื่อวันที่ 25 ว่า การโจมตีครั้งนี้ถือเป็น “สัญญาณเตือนที่ชัดเจน” โดยระบุว่า *ซอฟต์แวร์วอลเล็ตและกระดานเทรดสามารถถูกแฮกได้ทันทีหากมีการรันโค้ดเพียงชิ้นเดียว ก็อาจสูญเสียสินทรัพย์ทั้งหมดได้*
กีแย์เมต์เตือนเพิ่มเติมว่า เส้นทางการโจมตีผ่าน ‘ซัพพลายเชน’ หรือการแฝงตัวมาในโค้ดที่บรรจุอยู่ในเครื่องมือพัฒนาซอฟต์แวร์ ยังคงเป็นภัยคุกคามที่มีประสิทธิภาพ โดยเขาเรียกร้องให้ผู้ใช้งานตระหนักถึงความเสี่ยงและมีการเตรียมตัวรับมือกับความปลอดภัยไซเบอร์อย่างต่อเนื่อง “แม้ภัยตรงหน้าจะผ่านไปแล้ว แต่ภัยคุกคามในภาพรวมยังไม่หายไปไหน” ความคิดเห็นจากกีแย์เมต์ระบุ
เหตุการณ์ที่เกิดขึ้นยังทำให้เขาเน้นย้ำถึง *ความจำเป็นในการใช้ฮาร์ดแวร์วอลเล็ต* อีกครั้ง โดยชี้ว่า ฟีเจอร์ด้านความปลอดภัยอย่างการตรวจสอบรายการธุรกรรมหรือการตรวจสอบข้อมูลก่อนอนุมัติ ล้วนเป็นกลไกสำคัญที่สามารถป้องกันการโจมตีในลักษณะนี้ได้
แม้ความเสียหายโดยตรงจะอยู่ในระดับขั้นต่ำ แต่เหตุการณ์กลับสร้างแรงสั่นสะเทือนที่ย้อนกลับมาเตือนถึง**ปัญหาพื้นฐานด้านความปลอดภัยของสินทรัพย์ดิจิทัล** โดยเฉพาะกลุ่มผู้ใช้งานที่พึ่งพาแพลตฟอร์มอย่างซอฟต์แวร์วอลเล็ตหรือกระดานเทรดเป็นหลัก ซึ่งผู้เชี่ยวชาญเห็นพ้องกันว่านั่นคือ ‘สภาพแวดล้อมที่ยังคงเสี่ยงต่อการถูกโจมตี’ อยู่เสมอ
ความคิดเห็น 0