บล็อกสตรีม(Blockstream) ผู้พัฒนา *กระเป๋าฮาร์ดแวร์* ชื่อดังออกโรงเตือนผู้ใช้งาน *กระเป๋าเจด(Jade)* หลังตรวจพบการโจมตีแบบ *ฟิชชิงผ่านอีเมล* ที่มีเป้าหมายตรงต่อกลุ่มผู้ใช้งานโดยเฉพาะ โดยคนร้ายได้ปลอมตัวเป็นช่องทางอย่างเป็นทางการ ส่งอีเมลจำนวนมากพร้อมลิงก์อันตรายไปยังผู้ใช้
เมื่อวันที่ 21 ทีมงานบล็อกสตรีมได้ยืนยันผ่านบัญชีทางการบนแพลตฟอร์ม X (ชื่อเดิมคือทวิตเตอร์) ถึงเหตุการณ์ดังกล่าว พร้อมเน้นย้ำว่า *บริษัทจะไม่มีการส่งไฟล์เฟิร์มแวร์ทางอีเมล* อย่างเด็ดขาด และยืนยันว่า *ไม่มีข้อมูลภายในหรือระบบของบริษัทถูกเจาะหรือรั่วไหล*
วิธีการโจมตีครั้งนี้เริ่มจากการหลอกลวงผู้ใช้ว่า *จำเป็นต้องอัปเดตเฟิร์มแวร์เวอร์ชันล่าสุดผ่านลิงก์ที่แนบมาในอีเมล* หากผู้ใช้คลิกเข้าไปจะถูกพาไปยังไฟล์ที่มีมัลแวร์ ซึ่งอาจเป็นอันตรายต่อทรัพย์สินภายในกระเป๋า โดยอีเมลถูกออกแบบมาให้เหมือนกับการสื่อสารจากทางบริษัทจริง เพื่อให้เหยื่อตายใจ
บล็อกสตรีมขอให้ผู้ใช้งาน *ดาวน์โหลดเฟิร์มแวร์เฉพาะจากเว็บไซต์หรือช่องทางโซเชียลมีเดียอย่างเป็นทางการเท่านั้น* และเน้นย้ำว่า ทุกการติดต่อจากช่องทางอื่นควรถูก *ตั้งข้อสงสัยไว้ก่อนเสมอ*
*ความคิดเห็น*: ผู้เชี่ยวชาญด้านความปลอดภัยระบุว่า แนวโน้มของ *การโจมตีแบบฟิชชิงต่อระบบความปลอดภัยของคริปโต* กำลังพัฒนาอย่างแยบยลขึ้นเรื่อยๆ เนื่องจากหาก *ข้อมูลสำคัญอย่างคีย์ส่วนตัวหลุดออกไปแม้เพียงครั้งเดียว* ก็อาจส่งผลให้สินทรัพย์ทั้งหมดภายในกระเป๋าถูกขโมยได้ในทันที
ข้อมูลจาก *Whale Alert* ชี้ให้เห็นว่า การขโมยสินทรัพย์ดิจิทัลบนบล็อกเชนจำนวนมาก *มีจุดเริ่มต้นที่ฟิชชิงเป็นหลัก* ซึ่งหมายความว่า ต่อให้ใช้กระเป๋าประเภทฮาร์ดแวร์ที่มีความปลอดภัยสูงแค่ไหน แต่หากผู้ใช้ *ไม่ระวังเรื่องความปลอดภัยของตัวเอง* ก็ยังคงมีความเสี่ยงต่อการสูญเสียสินทรัพย์อยู่ดี
ความคิดเห็น 0