แม้ว่ามาตรการด้านความปลอดภัยของกระเป๋าเงินคริปโตจะพัฒนาขึ้นอย่างต่อเนื่อง แต่รูปแบบการโจมตีของแฮกเกอร์ก็ก้าวหน้าไปพร้อมกันเช่นกัน
เมื่อวันที่ 20 (เวลาท้องถิ่น) CoinDesk รายงานว่า เอียน โรเจอร์ส(Ian Rogers) ประธานเจ้าหน้าที่ฝ่ายประสบการณ์ของ Ledger ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์ เปิดเผยว่า "ความปลอดภัยของคริปโตเป็นการแข่งขันระหว่าง 'แมวกับหนู' ที่ไม่มีที่สิ้นสุด" โดยอธิบายว่าทุกครั้งที่บริษัทกระเป๋าเงินดิจิทัลเพิ่มฟีเจอร์ป้องกันใหม่ แฮกเกอร์ก็จะหาวิธีการโจมตีที่ซับซ้อนขึ้น ทำให้เกิดวงจรอันตรายที่ไม่มีวันจบ
โรเจอร์สยังเน้นว่ากลโกงที่ ‘เรียบง่ายที่สุด’ มักจะได้ผลมากที่สุด เขาระบุว่า "เกือบทุกวันมีคนส่งมอบ ‘ซีดเฟรส’ หรือรหัสกู้คืน 24 คำ ให้กับบุคคลอื่น" ซึ่งเป็นความผิดพลาดที่เปิดโอกาสให้มิจฉาชีพขโมยสินทรัพย์ดิจิทัลได้ง่ายที่สุด
หนึ่งในเทคนิคการฉ้อโกงที่พบบ่อยในปัจจุบันคือ การแฮกบัญชีของบุคคลที่มีชื่อเสียง ก่อนจะใช้บัญชีนั้นเผยแพร่ลิงก์อันตราย ตัวอย่างที่เกิดขึ้นเมื่อเดือนกันยายนปีที่ผ่านมา คือบัญชี X (เดิมชื่อ Twitter) ของ วิตาลิก บูเทริน(Vitalik Buterin) ผู้ร่วมก่อตั้งอีเธอเรียม(ETH) ถูกแฮก โดยผู้ไม่หวังดีใช้บัญชีนี้โปรโมตกิจกรรม ‘แอร์ดรอป NFT’ ปลอม ส่งผลให้ผู้ที่คลิกลิงก์เสียหายรวมกว่า 691,000 ดอลลาร์ (ประมาณ 10.9 ล้านบาท)
อีกหนึ่งภัยคุกคามร้ายแรงที่กำลังแพร่หลายคือ กลโกง 'Pig Butchering' ซึ่งเป็นแผนการฉ้อโกงที่ให้เวลากับเหยื่อเพื่อสร้างความไว้วางใจด้านการลงทุน ก่อนจะชักชวนให้โอนสินทรัพย์ทั้งหมดไปยังกระเป๋าของกลุ่มมิจฉาชีพ บริษัทด้านความปลอดภัยทางไซเบอร์ CertiK รายงานว่า ในปี 2024 กลโกงนี้สร้างความเสียหายในเครือข่ายอีเธอเรียม(ETH) กว่า 5.5 พันล้านดอลลาร์ (ประมาณ 8.3 แสนล้านบาท)
โรเจอร์สเน้นย้ำว่า "ไม่ว่าจะเป็นฟิชชิ่งทางอีเมลแบบดั้งเดิมหรือการโจมตีฟิชชิ่งรูปแบบใหม่ เป้าหมายของแฮกเกอร์คือการใช้ต้นทุนต่ำสุดเพื่อทำกำไรสูงสุด" ดังนั้น การตระหนักถึงความปลอดภัยเป็นสิ่งสำคัญที่สุด พร้อมทั้งเตือนว่า "หากมีใครขอ ‘ซีดเฟรส’ ของคุณ ต่อให้เป็นเหตุผลอะไรก็ตาม คนคนนั้นคือมิจฉาชีพ 100%"
ในปี 2024 จำนวนการโจมตีจากแฮกเกอร์ที่เกี่ยวข้องกับคริปโตเพิ่มขึ้น 15% จากปีก่อน ขณะที่มูลค่าความเสียหายทะลุ 3 พันล้านดอลลาร์ (ประมาณ 4.4 แสนล้านบาท) ผู้เชี่ยวชาญในอุตสาหกรรมเตือนว่า แม้ว่ามาตรการรักษาความปลอดภัยจะพัฒนาไปข้างหน้า แต่กลวิธีของแฮกเกอร์ก็จะตามมาทันเสมอ ดังนั้น การเสริมสร้างความรู้ด้านความปลอดภัยของผู้ใช้จึงเป็นสิ่งที่ขาดไม่ได้
ความคิดเห็น 0