คริปโตดอตคอม(Crypto.com) เปิดเผยรายงานวิจัยล่าสุด ระบุว่าการฉ้อโกงผ่านกระเป๋าเงินแบบมัลติซิก (Multisig) หรือ ‘กระเป๋าเงินหลายลายเซ็น’ กำลังทวีความซับซ้อนและแพร่ระบาดในหมู่ผู้ใช้งานสินทรัพย์ดิจิทัล โดย *เทคโนโลยีที่ออกแบบมาเพื่อความปลอดภัย* กลับถูกนำมาใช้เป็นเครื่องมือหลอกลวง ก่อให้เกิดความเสียหายอย่างกว้างขวาง
กระเป๋าเงินมัลติซิกถูกพัฒนาขึ้นเพื่อเพิ่มความปลอดภัย ด้วยการกำหนดให้มีการอนุมัติธุรกรรมจาก ‘กุญแจลับ’ มากกว่าหนึ่งชุด เช่น โครงสร้างแบบ ‘2-of-3’ หรือ ‘3-of-5’ เพื่อป้องกันความเสี่ยงจากการถูกเจาะเพียงแค่กุญแจเดียว อย่างไรก็ตาม รายงานจากคริปโตดอตคอมชี้ว่า *ผู้ไม่หวังดีได้ลอกเลียนลักษณะทางเทคนิคของมัลติซิก* มาใช้ในการสร้างรูปแบบฉ้อโกงที่แนบเนียนและน่าเชื่อถือ
มิจฉาชีพมักเริ่มต้นจากการเสนอ ‘โอกาสการลงทุนที่ให้ผลตอบแทนสูง’ เพื่อดึงดูดเหยื่อ ผู้ใช้งานจำนวนมากหลงเชื่อคำอ้างเรื่องความปลอดภัย จึงยินยอมฝากทรัพย์สินผ่านกระเป๋าเงินมัลติซิก โดยไม่รู้ว่าอำนาจควบคุมการลงนามธุรกรรมนั้นตกอยู่ในมือของ scammer ทั้งหมด บางกรณีระบบยังมีการสร้าง ‘หน้าอินเทอร์เฟซลวงตา’ เพื่อเลียนแบบกระบวนการลงนามจริง ทำให้ผู้ใช้หลงคิดว่าทุกอย่างดำเนินอย่างปลอดภัย *ตามข้อมูลจากรายงาน* ผู้เสียหายจำนวนมากมารู้ตัวว่าถูกหลอก *หลังจากไม่สามารถถอนเงินออกได้แล้ว*
ผู้เชี่ยวชาญเตือนว่า ควรตั้งข้อสงสัยต่อข้อเสนอการลงทุนที่ไม่ได้ร้องขอ และหลีกเลี่ยงการฝากเงินกับแพลตฟอร์มที่ขาดความโปร่งใส นอกจากนี้ *ผู้ใช้งานควรตรวจสอบชื่อเสียงและตัวตนของผู้มีสิทธิเข้าร่วมมัลติซิกทุกคน* พร้อมพิจารณาโครงสร้างทางเทคนิคว่ามีการเปิดเผยให้ตรวจสอบได้ผ่านบล็อกเชนหรือไม่
สิ่งสำคัญที่ต้องระวังคือ แพลตฟอร์มที่ขอให้เปิดเผยกุญแจ หรือต้องโอนเงินเพื่อ ‘ตรวจสอบกระเป๋าเงิน’ มักจะเป็นการหลอกลวง เพราะกระเป๋าเงินที่ปลอดภัยจริงต้อง *ให้ผู้ใช้ควบคุมกุญแจและสิทธิในการเข้าใช้งานทั้งหมด* และมีระบบลงนามธุรกรรมที่อิสระต่อกันระหว่างผู้ร่วมลงนาม
แม้มัลติซิกจะมีบทบาทสำคัญในการจัดการงบประมาณขององค์กร การกำกับดูแลสมาร์ตคอนแทรกต์ หรือโครงสร้างพื้นฐานของโลก DeFi แต่ *ความซับซ้อนของเทคโนโลยีกลับเพิ่มความสับสนในหมู่ผู้ใช้งาน* และกลายเป็นช่องทางให้เกิดอาชญากรรมไซเบอร์
รายงานฉบับนี้ของคริปโตดอตคอมเน้นย้ำว่า ปัญหาไม่ได้อยู่ที่ตัวมัลติซิก แต่เกิดจากการ ‘รับรู้ผิด’ และ ‘ความไม่เข้าใจ’ ของผู้ใช้ พร้อมเตือนว่าการใช้เทคโนโลยีใด ๆ โดยปราศจากความเข้าใจ อาจกลายเป็นจุดอ่อนให้มิจฉาชีพโจมตี
หากผู้ใช้อยากใช้ประโยชน์จากมัลติซิกให้ปลอดภัยและไม่ตกเป็นเหยื่อ ควรเริ่มต้นด้วย *การศึกษากลไกของเทคโนโลยี* และตรวจสอบข้อเสนอการลงทุนอย่างรอบคอบ เพราะผลตอบแทนสูงไม่ใช่คำการันตีความปลอดภัย การตระหนักว่า ‘เจ้าของทรัพย์สินที่แท้จริงคือผู้ใช้งานเอง’ คือเกราะป้องกันขั้นพื้นฐานที่สำคัญที่สุด
ความคิดเห็น 0