เดวิด ชวาร์ตซ์(David Schwartz) ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของริปเปิล(Ripple) กลายเป็นจุดสนใจในหมู่ชุมชนของริปเปิล(XRP) หลังจากตรวจพบ *มัลแวร์ที่อ้างผลตอบแทนจากดีไฟแบบปลอม* เพียงแค่ใช้สายตาเปล่า โดยเขาออกมาเตือนถึง *การหลอกลวงแบบ crypto-drainer* ซึ่งเป็นวิธีการขโมยสินทรัพย์ดิจิทัลโดยเจาะจงเล่นงานผู้ใช้ทั่วไปที่หลงเชื่อในผลตอบแทนอัตราสูง
เหตุการณ์เริ่มต้นเมื่อผู้ใช้งานรายหนึ่งบน X (ชื่อเดิมคือ Twitter) อ้างตัวว่าเป็น "อดีตนักพัฒนาจากยูนิสวอป" และกล่าวอ้างว่าพบข้อบกพร่องที่สามารถสร้างผลตอบแทนสูงถึง 41% จากทุกการสวอป โดยแนบโค้ดจาก GitHub เพื่อแสดงความน่าเชื่อถือ อย่างไรก็ตาม ชวาร์ตซ์สามารถระบุได้ทันทีว่านี่คือ *กลลวงที่แอบอ้างการเงินแบบกระจายศูนย์(DeFi)* เพื่อขโมยคริปโตของผู้ใช้ พร้อมเปิดเผยว่าโค้ดดังกล่าวแท้จริงแล้วเป็น *โค้ดสำหรับขโมยสินทรัพย์ดิจิทัล หรือ crypto-drainer* เท่านั้น
เขาไม่เพียงแสดงท่าทีผ่านโพสต์ใน X เท่านั้น แต่ยังเข้าไปดำเนินการใน GitHub โดยใช้หน้าฟีดของปัญหา (issue page) ในการรายงานว่าไฟล์ดังกล่าวเป็น *มัลแวร์ที่มุ่งขโมยคริปโต* การดำเนินการเชิงรุกนี้ได้รับคำชมอย่างกว้างขวางและถือเป็น *ตัวอย่างที่ดีในการปกป้องชุมชนจากภัยคุกคามบนโลกคริปโต* ซึ่งสมาชิกของชุมชน XRP หลายรายร่วมแสดงความยินดี
นอกจากนี้ชวาร์ตซ์ยังได้ออกคำเตือนแยกต่างหากภายในสัปดาห์เดียวกันว่า *ฟิชชิ่งอีเมลที่แอบอ้างการยืนยันจากกระเป๋าฮาร์ดแวร์กำลังเพิ่มสูงขึ้น* โดยอีเมลดังกล่าวจะหลอกให้ผู้ใช้ใส่วลีรหัสผ่าน(seed phrase) อ้างว่าเพื่ออัปเดตหรือยืนยันความปลอดภัย อย่างไรก็ตาม ชวาร์ตซ์เน้นว่า “ห้ามป้อน seed phrase ในระบบใด ๆ ที่ไม่ใช่กระเป๋าฮาร์ดแวร์” เพราะนี่คือ *วิธีฟิชชิงสุดคลาสสิก* ที่ยังคงมีผู้ตกเป็นเหยื่ออยู่เสมอ
แม้นักลงทุน XRP จำนวนมากยังคงเชื่อมั่นใน *รูปแบบการถือสินทรัพย์แบบควบคุมเอง(self-custody)* ชวาร์ตซ์กลับเตือนว่า หากขาดการศึกษาเกี่ยวกับความปลอดภัย “*การถือคริปโตเองอาจกลายเป็นจุดเสี่ยงที่สูงยิ่งกว่าเดิม*”
ช่วงเวลานี้ XRP กำลังได้รับความสนใจจากชุมชนนักลงทุนเพิ่มขึ้น จากการเปิดตัวบริการใหม่ ‘ริปเปิล ไพรม์’ และการเสริมทัพของผู้บริหารระดับสูง ซึ่งการที่ CTO อย่างชวาร์ตซ์แสดงบทบาทนำในการเผยแพร่ความรู้ด้านความปลอดภัยเช่นนี้ *สะท้อนถึงยุทธศาสตร์ระยะยาวในการปกป้องลูกค้า* ของริปเปิลอย่างมีนัยสำคัญ
ความคิดเห็น 0