เดวิด ชวาร์ตซ์(David Schwartz) ประธานเจ้าหน้าที่เทคโนโลยีของริปเปิล(XRP) ออกคำเตือนอย่างชัดเจนถึงการเพิ่มขึ้นของการโจมตีแบบฟิชชิ่งที่มุ่งเป้าไปยังผู้ใช้ *ฮาร์ดแวร์วอลเล็ต* โดยเฉพาะ เขาเน้นว่าเทคนิคที่กำลังระบาดรุนแรงในขณะนี้คือการส่งอีเมลปลอมที่แอบอ้างเป็นการอัปเดตเฟิร์มแวร์หรือขั้นตอนยืนยันบัญชี เพื่อหลอกขอ ‘ซีดวลี(seed phrase)’ จากผู้ใช้ ซึ่งถือเป็นกลยุทธ์ในรูปแบบ *การแฮ็กทางสังคม* ที่ไม่ได้คุกคามแค่ผู้ถือครองริปเปิล แต่เป็นภัยคุกคามต่อผู้ใช้งานคริปโตทั้งหมด
ชวาร์ตซ์ชี้ว่าฟิชชิ่งเมลส่วนใหญ่จะปลอมตัวเป็นบริษัทผู้ผลิตฮาร์ดแวร์วอลเล็ต แล้วล่อหลอกให้ผู้ใช้กรอก ‘ซีดวลี’ ด้วยตนเอง “หากคุณให้ข้อมูลนี้เพียงครั้งเดียว ทรัพย์สินทั้งหมดของคุณก็จะหายไปอย่างไร้ร่องรอย” เขากล่าว พร้อมระบุว่าช่วงที่ตลาดคริปโตอยู่ในภาวะซบเซานี้ นักลงทุนจำนวนมากเลือกแปลงสินทรัพย์เป็น *สเตเบิลคอยน์* และเก็บไว้ในคอลด์วอลเล็ต ทำให้ผู้ใช้ฮาร์ดแวร์วอลเล็ตกลายเป็น ‘เป้าหมายหลัก’ ของแฮ็กเกอร์ในตอนนี้
เหตุการณ์ที่คล้ายกันเคยเกิดขึ้นกับ ‘คอยน์เบส(Coinbase)’ ที่เมื่อช่วงต้นปีต้องเผชิญกับการโจมตีแบบฟิชชิ่งที่มุ่งเป้าไปยังเจ้าหน้าที่ฝ่ายดูแลลูกค้า ทำให้บริษัทสูญเสียเงินราว 400 ล้านดอลลาร์ (ประมาณ 5,560 พันล้านวอน) ซึ่งไม่ได้เกิดจากช่องโหว่ทางเทคนิคหรือโค้ดบล็อกเชน แต่เกิดจากการหลอกขโมยสิทธิ์การเข้าถึงระบบโดยอาศัย ‘ความไว้วางใจของคน’
“ความเสี่ยงที่แท้จริงไม่ได้อยู่ที่เทคโนโลยีหรืออัลกอริทึมการเข้ารหัส” ชวาร์ตซ์กล่าว “แต่มาจาก ‘มนุษย์’ ที่อาจทำพลาดได้” เขาย้ำว่าความปลอดภัยของฮาร์ดแวร์วอลเล็ต *ขึ้นอยู่กับการรักษาซีดวลีไม่ให้รั่วไหลอย่างเด็ดขาด* ไม่ควรกรอกข้อมูลนี้ในเว็บฟอร์มหรืออินเทอร์เฟซใดๆ ที่อยู่นอกตัววอลเล็ตโดยเด็ดขาด
เทคนิคฟิชชิ่งล่าสุดยังพัฒนาอย่างต่อเนื่อง ทั้งการสร้างหน้าเว็บปลอมที่เหมือนของจริง การใช้เสียง AI โทรมาหลอก รวมถึงการใช้โดเมนที่คล้ายของจริง หลายกรณีแฮ็กเกอร์ยังสามารถเข้าถึงข้อมูลอย่าง IP Address หรือประวัติการทำธุรกรรมของเหยื่อได้อีกด้วย
แม้ฮาร์ดแวร์วอลเล็ตจะยังถือเป็น ‘แนวป้องกันสุดท้าย’ ของความปลอดภัยในโลกสินทรัพย์ดิจิทัล แต่เมื่อผู้ใช้พลาดเพียงครั้งเดียว ก็สามารถพังทลายลงได้ทันที *ความคิดเห็น:* ความเสี่ยงสูงสุดในโลกคริปโตวันนี้คือ ‘คน’ ไม่ใช่ระบบ นักลงทุนควรยึดมั่นในหลักการสำคัญที่สุดของความปลอดภัย ณ ตอนนี้คือ ‘อย่าเปิดเผยซีดวลีให้ใครเด็ดขาด’
ความคิดเห็น 0