กระเป๋าเงินเย็นถือว่าเป็นหนึ่งในวิธีที่ปลอดภัยที่สุดในการเก็บเงินดิจิทัล โดยที่พวกเขาไม่ได้เชื่อมต่อกับอินเทอร์เน็ต จึงเชื่อว่าจะหลีกเลี่ยงความเสี่ยงจากการโจมตีของแฮ็กเกอร์ อย่างไรก็ตาม รายงานล่าสุดจาก Coindesk เปิดเผยเหตุการณ์น่าตกใจนักวิชาชีพที่เชี่ยวชาญในอุตสาหกรรมสกุลเงินดิจิทัลมีสินทรัพย์ดิจิทัลมูลค่า 400,000 ดอลลาร์เก็บไว้ในกระเป๋าเงินเย็น แต่ถูกขโมยได้ง่ายด้วยคนโกหกสิ่งที่น่าแปลกใจมากกว่าคือ นี่ไม่ใช่ผลลัพธ์จากผู้โจมตีที่ทำการหลบหลีกความปลอดภัยที่ทันสมัย; นั่นคือการโจมตีด้านเทคนิคสังคมที่ถูกวางแผนอย่างระมัดระวัง
คุณอาจจะไม่เคยเคยเห็นการโจมตีด้านเทคโนโลยีทางสังคม ในคำตอบที่ง่าย ๆ คือ เมื่อเหยื่อโดยไม่มีจุดอ่อนทางทางเทคนิคใด ๆ ในระบบของตน ถูกหลอกโดยทางความเชื่อที่ผิด และการตัดสินใจที่ผิดพลาด โดยสุดท้ายก็สูญเสียเงินออมทั่วไปของตนทั้งหมด
Olivier Acuña, เหยื่อ
บทความไม่ได้ย้อนหลังไปยังรายละเอียดมากนักเกี่ยวกับการโกงเอง ดูเหมือนว่าซ่อนบางสิ่งสำคัญไว้บางอย่าง หลังจากการศึกษาอย่างละเอียด ฉันสามารถเปิดเผยเรื่องราวทั้งหมดและจะแบ่งปันรายละเอียดกับคุณในไม่ช้า
คุณอาจคิดว่า ถ้านักข่าวผู้เชี่ยวชาญตกเป็นเสื้อชาย คนทั่วไปจะป้องกันตัวได้อย่างไร? นี่อาจทำให้คุณรู้สึกว่าความเสี่ยงในพื้นที่บล็อกเชนสูงเกินไปและคุณอาจตัดสินใจที่จะห่างไกลจากมัน แต่หากนั้นเป็นการแผนการเข้าถึงของคุณ คุณจะปล่อยให้ความกลัวหยุดคุณไม่ให้มีส่วนร่วม ในความเป็นจริง การหลีกเลี่ยงการโกงเป็นเรื่องง่ายมาก โดยสิ้นสุดของบทความนี้ ฉันจะแสดงให้คุณเห็นวิธีที่ง่ายที่สุดในการปลอดภัยและทำให้โจรกลายเป็นอ่อนแอต่อหน้าคุณ
เริ่มจากการมองหาผู้สื่อข่าวรุ่นพี่คือใครและว่าเขาถูกโกงอย่างไร
เหยื่อ Olivier Acuña เป็นนักข่าวผู้เชี่ยวชาญที่เคยสืบสวนกลุ่มอาชญากรรมยาเสพติดและการทุจริตของรัฐบาลในเม็กซิโก หลังจากที่ทำงานในสื่อมวลชนมาหลาย ๆ ทศวรรษ เขาได้เปลี่ยนสายงานมาทำในอุตสาหกรรมสกุลเงินดิจิตอล โดยกลายเป็นผู้เชี่ยวชาญและมีประสบการณ์หลากหลาย เขาได้ทำงานเป็นผู้อำนวยการประชาสัมพันธ์ที่บริษัทบล็อกเชน IoTeX ที่นั่นเขาได้บริหารการสื่อสารภายนอกของบริษัทและส่งเสริมการใช้เทคโนโลยีบล็อกเชน
เงินเดือนและโบนัสของอาคูญาได้รับการจ่ายด้วยโทเค็นของ IoTeX คือ IOTX และเก็บไว้ในกระเป๋าเงินฮาร์ดแวร์ Ledger ที่รู้จักกันดีเพราะการเก็บรักษาแบบออฟไลน์ กระเป๋าเงินเย็นนี้เพิ่มระดับความปลอดภัยเพิ่มเติมให้กับเขา อาคูญาไว้วางใจในเทคโนโลยีบล็อกเชน ซึ่งเขาเชื่อว่าธรรมชาติที่กระจายของมันสามารถต่อสู้กับการทุจริตและการเซ็นเซอร์ชันได้ อย่างไรก็ตาม ความไว้ใจของเขาในที่สุดนำเขาไปสู่การหลงใหลในหน้าของการโกง
ปัญหาของ Acuña เริ่มต้นด้วยการพยายามถอนเงินเพียงแค่เรื่องง่าย หลังจากทำงานที่ IoTeX มา 2 ปี เขาเก็บ IOTX tokens ไว้ใน Ledger hardware wallet ซึ่งถือว่าเป็นวิธีที่ปลอดภัยในการเก็บเงินดิจิทัลเนื่องจากลักษณะออฟไลน์ของมัน อย่างไรก็ตาม เมื่อเขาพยายามถอนเงิน — เงินที่เขาวางแผนจะใช้ในวันเกษียณ — เขาพบปัญหากับแอปพลิเคชั่นของกระเป๋า
ผ่านไปหลายครั้ง อคูนาไม่สามารถทำการถอนเงินเสร็จสิ้น ข้อความข้อผิดพลาดยังคงปรากฏอยู่ ในฐานะคนที่ไม่มีความชำนาญทางเทคนิค เขาไม่เข้าใจสาเหตุของปัญหาซึ่งเป็นที่เจ็บใจและกังวลขึ้น เขาต้องการเงินเร่งด่วน แต่กระเป๋าเงินดูเหมือนเป็นอุปสรรคที่ยากจะทะลุผ่าน
หลงเสียใจ Acuña ตัดสินใจที่จะขอความช่วยเหลือจากภายนอก เขาโพสต์ความคิดเห็นบนแพลตฟอร์มโซเชียลมีเดีย X (ก่อนหน้านี้คือ Twitter) ภายใต้โพสต์เกี่ยวกับการอัปเดตแอป Ledger โดยอธิบายเรื่องและขอความช่วยเหลือจากทางเจ้าหน้าที่
ในไม่ช้า มี “ผู้ช่วย” คนหนึ่งปรากฏขึ้น — บัญชีที่ได้รับการยืนยันด้วยเครื่องหมายถูกสีฟ้า ที่อ้างว่าเป็นบริการลูกค้าอย่างเป็นทางการของ Ledger พวกเขาติดต่อ Acuña โดยส่วนตัว พูดจาในลักษณะที่เป็นมืออาชีพและกระตือรือร้น และกล่าวว่าพวกเขาเข้าใจปัญหาของเขาและพร้อมที่จะช่วยเหลือ
พวกเขาบอก Acuña ว่าปัญหาของเขาเป็นเรื่องธรรมดามากและสามารถแก้ไขได้โดยการอัปเดตแอปกระเป๋าเงิน พวกเขาส่งลิงก์ไปยังสิ่งที่พวกเขาอ้างว่าเป็น "เครื่องมือซ่อมแซมอย่างเป็นทางการ" หน้านี้ดูเป็นมืออาชีพมากโดยจําลองเว็บไซต์อย่างเป็นทางการของ Ledger อย่างสมบูรณ์แบบตั้งแต่เลย์เอาต์ไปจนถึงไอคอน Acuña ไม่สงสัยอะไรเลยและคลิกลิงก์ดาวน์โหลดเครื่องมือซ่อมแซมที่เรียกว่าตามคําแนะนํา
เมื่อติดตั้งแล้วพวกเขาแนะนําเขาเพิ่มเติมโดยบอกเขาว่าในการตรวจสอบบัญชีของเขาเขาจะต้องป้อนวลีที่จําได้ของเขา วลีที่จําได้เป็นกุญแจสําคัญสําหรับกระเป๋าเงินดิจิตอลซึ่งประกอบด้วยคํา 12 ถึง 24 คําที่ใช้ในการกู้คืนหรือเข้าถึงสินทรัพย์ในกระเป๋าเงิน พวกเขายืนยันกับเขาอย่างอ่อนโยนและมั่นคงว่านี่เป็นขั้นตอนสุดท้ายในการแก้ไขปัญหา อย่างไรก็ตาม ข้อความ "แก้ไขปัญหา" ที่คาดไว้ไม่เคยปรากฏขึ้น
ไม่กี่นาทีต่อมาเมื่อ Acuña พยายามเข้าถึงกระเป๋าเงินของเขาอีกครั้งเขาพบว่ายอดคงเหลือว่างเปล่า โทเค็น IOTX มูลค่า 400,000 ดอลลาร์ของเขาถูกโอนไปยังที่อยู่ที่ไม่รู้จักเกือบจะในทันที เขาพยายามติดตามเงินผ่านตัวสํารวจบล็อกเชน แต่เห็นว่าพวกเขาแพร่กระจายอย่างรวดเร็วในที่อยู่กระเป๋าเงินหลายแห่งและในที่สุดก็ย้ายไปที่ Binance ซึ่งเป็นการแลกเปลี่ยนสกุลเงินดิจิทัลที่ใหญ่ที่สุดในโลก
อาคูนาติดต่อไบแนนซ์ทันที หวังว่าจะแช่แข็งเงิน แต่บริษัทแลกเปลี่ยนกล่าวว่ามีได้แค่การมีการเข้ามาของตำรวจเท่านั้น จากนั้นเขารายงานเหตุการณ์กับตำรวจสเปน แต่เวลาในการตอบสนองของพวกเขาช้ากว่าความสามารถของผู้โกงในการโอนเงิน โดยเวลาที่สอบสวนเริ่ม โทเคนได้ห่างไปมากแล้ว
ในเหตุการณ์นี้ อาคูนาสามารถกู้คืนเพียงบางส่วนเท่านั้น - ประมาณ $20,000 มูลค่าของ stablecoins - ในขณะที่มูลค่า $400,000 ที่เหลือของโทเคน IOTX ถูกลบออกไปทั้งหมด จำนวนเงินนี้ซึ่งเริ่มต้นจากการเตรียมเก็บเงินให้กับการเกษียณของเขา เดี๋ยวนี้หายไปจากคนโกง ความสูญเสียที่ไม่สามารถกู้คืนได้
ประสบการณ์ของอาคูนาเน้นที่กลไกหลักของการโจมตีด้านสังคม: การใช้จุดอ่อนของมนุษย์ผ่านการจัดการด้านจิตวิญญาณ โดยเฉพาะความสำเร็จของการหลอกลวงนี้ไม่ได้ขึ้นอยู่กับเทคนิคเท่านั้น แต่อยู่ที่ความผิดพลาดหลายประการที่อาคูนาทำขณะเกิดเหตุการณ์:
อาคูนาแสดงความคิดเห็นสาธารณะบนแพลตฟอร์มโซเชียลมีเดีย X (ก่อนหมายถึงทวิตเตอร์) อธิบายปัญหาที่เขาพบเจอขณะพยายามถอนเงินของเขา ขณะที่เจตนาขอความช่วยเหลือ การกระทำนี้ทำให้ประตูเปิดตัวสำหรับมือรับเล่น โดยการกล่าวถึงคำโดยอารมณ์เช่น “กระเป๋าเงินฮาร์ดแวร์,” “การถอนเงินล้มเหลว,” และ “การจัดเก็บโทเค็น,” เขาดึงดูดความสนใจของมือรับเล่นโดยไม่รู้ตัวโดยเฉพาะในพื้นที่คริปโตที่มีการหลอกลวงอย่างมาก
มือปลอมใช้ข้อมูลนี้เพื่อระบุสถานการณ์ของ Acuña และปลอมตัวเป็นตัวแทนบริการลูกค้าทางการ หาก Acuña เลือกที่จะขอความช่วยเหลือผ่านช่องทางทางการหรือจำกัดการสื่อสารของตนในชุมชนส่วนตัว เขาอาจจะไม่ได้เป็นเป้าหมายของมือปลอม
บัญชีของคนหลอกลวงได้รับการยืนยันด้วยเครื่องหมายถูกต้องสีฟ้า ซึ่งเป็นหนึ่งในเหตุผลสำคัญที่อาคูล์นาลดการป้องกันของเขา
การตรวจสอบเครื่องหมายถูกสีฟ้าใช้เช่นเดียวกับ X (ก่อนหน้านี้คือ Twitter) เพื่อทำเครื่องหมายบัญชีที่เชื่อถือได้ เช่นบัญชีของดาราหรือองค์กร เพื่อช่วยให้ผู้ใช้สามารถ different genuine accounts from fake ones อย่างไรก็ตาม เมื่อแพลตฟอร์มเสนอบริการสมาชิก ผู้ใดที่จ่ายค่าบริการรายเดือนสามารถรับเครื่องหมายถูกสีฟ้าได้ ซึ่งทำให้การตรวจสอบเหล่านี้น้อยไปแล้ว
คนโกงใช้ประโยชน์จากการเปลี่ยนแปลงในระบบการยืนยันตัวตนของแพลตฟอร์มนี้อย่างประสบความสำเร็จโดยเสแสร้งเป็นบัญชีทางการ อาคูญาไม่รู้จักการเปลี่ยนแปลงนี้อย่างชัดเจนและไม่สามารถยืนยันบัญชีเพิ่มเติมได้ ถ้าเขาได้ตรวจสอบประวัติทวีตของบัญชีหรือยืนยันตัวตนของการให้บริการลูกค้าผ่านช่องทางทางการอย่างเป็นทางการ เขาอาจจะค้นพบการโกง
ลิงก์ที่ถูกส่งโดยผู้โกงเป็นเว็บไซต์ฟิชชิ่งที่ถูกสร้างอย่างพิถีพิถัน ทำให้เหมือนกับเว็บไซต์อย่างเป็นทางการของ Ledger ทั้งจากเค้าโครงไปจนถึงไอคอน ทำให้เกือบจะไม่สามารถแยกแยะได้ว่ามันเป็นของจริงหรือไม่ เว็บไซต์ฟิชชิ่งเป็นเครื่องมือที่พบได้บ่อยในการโจมตีด้านเซอร์ไพร์ ถูกออกแบบมาเพื่อหลอกเหยื่อให้คิดว่าพวกเขากำลังติดต่อกับบริการอย่างเป็นทางการ
โดยไม่ตรวจสอบเพิ่มเติม อาคูนากดลิงก์และดาวน์โหลดเครื่องมือ "ซ่อมแซม" ที่เรียกว่า จากนั้นเขาใส่วลีมนามอิกของเขา คีย์สำคัญสำหรับกระเป๋าเงินเย็นของเขา หลังจากวลีมนามถูกเปิดเผย ก็ทำให้มัลแวร์มีควบคุมกระเป๋าเต็มรูปแบบ ซึ่งเป็นข้อบกพร่องด้านความปลอดภัยที่สำคัญในโลกคริปโต
หาก Acuña ได้เข้าใจว่าบริการลูกค้าทางการจะไม่ส่งลิงก์ผ่านข้อความโดยตรงบนโซเชียลมีเดีย หรือขอวลีคำทุกส่วน ความเศร้านี้อาจจะได้รับการหลีกเลี่ยงได้
โปรดทราบว่ากระบวนการโกหกทั้งหมดเป็นลำดับขั้นตอนที่ถูกออกแบบอย่างรอบคอบโดยที่แต่ละขั้นตอนมีบทบาทสำคัญ เราไม่สามารถตำหนิ Acuña ที่ใส่วลีลับของตนอย่างไม่ระมัดระวังได้ เพราะมันอยู่บนอุปกรณ์ท้องถิ่นของเขา เรา cŏn’t ตำหนิเขาสำหรับการขอความช่วยเหลือในสื่อสังคมเพราะมันคือสิ่งที่คนปกติทำ และเราแน่นอนไม่สามารถตำหนิเขาที่เชื่อมั่นในการยืนยันสีน้ำเงินได้ เพราะมันยังคงเป็นสัญญาณของความเชื่อให้กับผู้ใช้ส่วนใหญ่ และการเปลี่ยนแปลงนี้ไม่ได้รับการรู้จักอย่างกว้างขวาง
งั้น มันไม่มีอะไรที่เราสามารถทำเพื่อป้องกันการโกงแบบนี้ใช่ไหม? \
มี ไม่เพียงแค่มีทางเดียว แต่ยังง่ายมาก
สรุป: อย่าเคยให้ใครทราบว่าคุณมีวลีมนติก (หรือคีย์ส่วนตัว) โดยสิ้นเชิง—ซึ่งรวมถึงซอฟต์แวร์และเว็บไซต์ทุกชนิด
ทำไม?
เพราะว่าวลีความจำ (หรือคีย์ส่วนตัว) เป็น "เลือด" ของสินทรัพย์ดิจิทัลของคุณ หากหลุดออกมา ก็เหมือนกับการให้กุญแจทั้งหมด รหัสผ่าน และแม้กระทั้งเอกสารสัปดาห์ของบ้านของคุณให้กับคนแปลกหน้า พวกเขาจะต้องการเวลาไม่กี่นาทีเพียงพอที่จะระเบิด "บัญชีธนาคารดิจิทัล" ของคุณ และกระบวนการนี้ไม่ต้องการลายเซ็นของคุณ คุณไม่จำเป็นต้องคลิกปุ่มยืนยันใดๆ และไม่มีโอกาสที่คุณจะ "เอากลับมา"—เมื่อธุรกรรมเกิดขึ้นบนบล็อกเชนแล้ว มันไม่สามารถย้อนกลับได้
สมมติว่าคุณมีตู้เซฟที่มีเงินออมชีวิตอยู่ภายใน ตู้เซฟมีกุญแจเพียงตัวเดียว และวลีขจัดความจำคือกุญแจนั้น มีใครบอกคุณว่า “เธอสิแก้ไขตู้เซฟของเธอให้ อย่าต้องกังวล แค่ให้กุญแจมาให้ฉันดูแล!” คุณจะทำอย่างไร? คุณจะมอบกุญแจโดยไม่ค่อยสนใจหรือไม่? ในชีวิตจริง คุณน่าจะไม่ทำเพราะมันเป็นความเสี่ยงที่ชัดเจน แต่ในโลกดิจิทัล กุญแจนี้” ถูกปกป้องเป็นชุดของคำที่ดูเหมือนอันตราย (วลีขจัดความจำ) และมีคนมองข้ามเรื่องนี้เป็นผลลัพธ์
ตอนนี้คุณควรเข้าใจถึงความร้ายแรงที่เกิดขึ้นหากว่าวลีความจำ (กุญแจส่วนตัว) ของคุณถูกหลุดออกไป มันคือการควบคุมสมบูรณ์เหนือสินทรัพย์ดิจิทัลของคุณ เมื่อคุณสูญเสียมันแล้วคุณจะสูญเสียทุกอย่าง
เพื่อให้คุณมั่นใจว่าคุณไม่เคยหลุด mnemonic phrase ของคุณ นี่คือ 4 อย่างที่คุณต้องทำ:
ข้อควรจํา: แหล่งข้อมูลอย่างเป็นทางการจะไม่ขอวลีที่จําได้ของคุณ ใครก็ตามที่อ้างว่าเป็นฝ่ายบริการลูกค้าอย่างเป็นทางการหรือฝ่ายสนับสนุนด้านเทคนิคไม่ว่าพวกเขาจะฟังดู "เป็นมืออาชีพ" หรือ "เร่งด่วน" เพียงใดก็เป็นการหลอกลวง 100% หากพวกเขาขอวลีที่จําได้ของคุณ โปรดจําไว้ว่าการบริการลูกค้าที่แท้จริงไม่จําเป็นต้องใช้วลีที่จําได้ของคุณเพื่อแก้ไขปัญหาใด ๆ
ระวังลิงก์และหลีกเลี่ยงเว็บไซต์ที่ทำการจู่โจม อย่าคลิกที่ลิงก์ที่ส่งมาจากผู้อื่น และอย่าเข้ารหัสของคุณในเว็บไซต์ที่ไม่เคยเคยเห็นมาก่อน หากคุณต้องการเข้ารหัสของคุณ ให้แน่ใจว่ามันอยู่ในแอปพลิเคชันอย่างเป็นทางการของกระเป๋าเงินฮาร์ดแวร์ของคุณและว่ามันอยู่ในโหมดออฟไลน์
เก็บสินทรัพย์แยกออกจากกันเพื่อป้องกันจุดล้มเหลวเดียว อย่าเก็บสินทรัพย์ทั้งหมดในกระเป๋าเงินเดียวกัน โดยเฉพาะกระเป๋าเงินที่พึงพอใจกับวลีคำที่เดียว การจัดเก็บแบบหลายชั้นสามารถลดความเสี่ยงในการสูญเสียได้อย่างมีประสิทธิภาพ
เก็บวลีรหัสลับของคุณแบบออฟไลน์เสมอ เราสามารถเขียนลงบนกระดาษหรือแกะบนแผ่นโลหะได้ แต่อย่าเก็บบนอุปกรณ์อิเล็กทรอนิกส์ เพราะฮา๊กเกอร์สามารถเข้าถึงข้อมูลบนอุปกรณ์อิเล็กทรอนิกส์ได้ทางไกล แต่กระดาษหรือแผ่นโลหะเป็นสิ่งที่พวกเขาไม่สามารถสัมผัสคู่มือฟรีเกี่ยวกับการสร้างกระเป๋าเงินเย็นโดยไม่ต้องมีความรู้ทางเทคนิค.
ในสรุปเพียงจำไว้เพียงประโยคเดียวนี้: วลีมนิมอนของคุณคือ "เลือด" ของสินทรัพย์ดิจิทัลของคุณ-ไม่เคยมอบให้ผู้ใดเลย
โลกบล็อกเชนเหมือนป่าร้างที่ไม่มีใครผ่านไป มีโอกาสมากมาย แต่ก็ซ่อนอยู่กับกับกับกับกับกับกับกับกับกับเทคโนโลยีที่ขัดแย้งกับกับกับกับกับกับ็นธรรมชาติของมนุษย์เป็นจุดอ่อนที่สำคัญที่สุด แต่ความเศร้าโศกก็สามารถกลับมาเป็นบทเรียน และบทเรียนนั้นสามารถนำเราสู่อนาคตที่มีปัญญามากยิ่งขึ้น
ในดินแดนดิจิทัลแบบกระจายนี้ ทุกคนเป็นผู้คุ้มครองสินทรัพย์ของตนเองและเป็นเส้นแรกของการป้องกันจากความเสี่ยง เราไม่สามารถพึ่งพาผู้อื่นได้ แต่เราสามารถพึ่งพากฎหมายและสติปัฏฐาน ข้อสำคัญคือ: อย่าเคยแชร์วลีมนามิกของคุณเลย
Scammers are evolving, and we must grow too. Only by sharpening our security awareness can we confidently navigate this digital wilderness. Blockchain’s value goes far beyond making money—it’s about a revolution of trust and freedom. Safeguarding your wealth is not just a basic skill for joining this revolution, but also the starting point for a brighter future.
จำไว้: กระเป๋าเงินเย็นของคุณอาจจะเป็น "เย็น" แต่การรักษาความปลอดภัยของคุณควรมีความตื่นตัวเสมอ
กระเป๋าเงินเย็นถือว่าเป็นหนึ่งในวิธีที่ปลอดภัยที่สุดในการเก็บเงินดิจิทัล โดยที่พวกเขาไม่ได้เชื่อมต่อกับอินเทอร์เน็ต จึงเชื่อว่าจะหลีกเลี่ยงความเสี่ยงจากการโจมตีของแฮ็กเกอร์ อย่างไรก็ตาม รายงานล่าสุดจาก Coindesk เปิดเผยเหตุการณ์น่าตกใจนักวิชาชีพที่เชี่ยวชาญในอุตสาหกรรมสกุลเงินดิจิทัลมีสินทรัพย์ดิจิทัลมูลค่า 400,000 ดอลลาร์เก็บไว้ในกระเป๋าเงินเย็น แต่ถูกขโมยได้ง่ายด้วยคนโกหกสิ่งที่น่าแปลกใจมากกว่าคือ นี่ไม่ใช่ผลลัพธ์จากผู้โจมตีที่ทำการหลบหลีกความปลอดภัยที่ทันสมัย; นั่นคือการโจมตีด้านเทคนิคสังคมที่ถูกวางแผนอย่างระมัดระวัง
คุณอาจจะไม่เคยเคยเห็นการโจมตีด้านเทคโนโลยีทางสังคม ในคำตอบที่ง่าย ๆ คือ เมื่อเหยื่อโดยไม่มีจุดอ่อนทางทางเทคนิคใด ๆ ในระบบของตน ถูกหลอกโดยทางความเชื่อที่ผิด และการตัดสินใจที่ผิดพลาด โดยสุดท้ายก็สูญเสียเงินออมทั่วไปของตนทั้งหมด
Olivier Acuña, เหยื่อ
บทความไม่ได้ย้อนหลังไปยังรายละเอียดมากนักเกี่ยวกับการโกงเอง ดูเหมือนว่าซ่อนบางสิ่งสำคัญไว้บางอย่าง หลังจากการศึกษาอย่างละเอียด ฉันสามารถเปิดเผยเรื่องราวทั้งหมดและจะแบ่งปันรายละเอียดกับคุณในไม่ช้า
คุณอาจคิดว่า ถ้านักข่าวผู้เชี่ยวชาญตกเป็นเสื้อชาย คนทั่วไปจะป้องกันตัวได้อย่างไร? นี่อาจทำให้คุณรู้สึกว่าความเสี่ยงในพื้นที่บล็อกเชนสูงเกินไปและคุณอาจตัดสินใจที่จะห่างไกลจากมัน แต่หากนั้นเป็นการแผนการเข้าถึงของคุณ คุณจะปล่อยให้ความกลัวหยุดคุณไม่ให้มีส่วนร่วม ในความเป็นจริง การหลีกเลี่ยงการโกงเป็นเรื่องง่ายมาก โดยสิ้นสุดของบทความนี้ ฉันจะแสดงให้คุณเห็นวิธีที่ง่ายที่สุดในการปลอดภัยและทำให้โจรกลายเป็นอ่อนแอต่อหน้าคุณ
เริ่มจากการมองหาผู้สื่อข่าวรุ่นพี่คือใครและว่าเขาถูกโกงอย่างไร
เหยื่อ Olivier Acuña เป็นนักข่าวผู้เชี่ยวชาญที่เคยสืบสวนกลุ่มอาชญากรรมยาเสพติดและการทุจริตของรัฐบาลในเม็กซิโก หลังจากที่ทำงานในสื่อมวลชนมาหลาย ๆ ทศวรรษ เขาได้เปลี่ยนสายงานมาทำในอุตสาหกรรมสกุลเงินดิจิตอล โดยกลายเป็นผู้เชี่ยวชาญและมีประสบการณ์หลากหลาย เขาได้ทำงานเป็นผู้อำนวยการประชาสัมพันธ์ที่บริษัทบล็อกเชน IoTeX ที่นั่นเขาได้บริหารการสื่อสารภายนอกของบริษัทและส่งเสริมการใช้เทคโนโลยีบล็อกเชน
เงินเดือนและโบนัสของอาคูญาได้รับการจ่ายด้วยโทเค็นของ IoTeX คือ IOTX และเก็บไว้ในกระเป๋าเงินฮาร์ดแวร์ Ledger ที่รู้จักกันดีเพราะการเก็บรักษาแบบออฟไลน์ กระเป๋าเงินเย็นนี้เพิ่มระดับความปลอดภัยเพิ่มเติมให้กับเขา อาคูญาไว้วางใจในเทคโนโลยีบล็อกเชน ซึ่งเขาเชื่อว่าธรรมชาติที่กระจายของมันสามารถต่อสู้กับการทุจริตและการเซ็นเซอร์ชันได้ อย่างไรก็ตาม ความไว้ใจของเขาในที่สุดนำเขาไปสู่การหลงใหลในหน้าของการโกง
ปัญหาของ Acuña เริ่มต้นด้วยการพยายามถอนเงินเพียงแค่เรื่องง่าย หลังจากทำงานที่ IoTeX มา 2 ปี เขาเก็บ IOTX tokens ไว้ใน Ledger hardware wallet ซึ่งถือว่าเป็นวิธีที่ปลอดภัยในการเก็บเงินดิจิทัลเนื่องจากลักษณะออฟไลน์ของมัน อย่างไรก็ตาม เมื่อเขาพยายามถอนเงิน — เงินที่เขาวางแผนจะใช้ในวันเกษียณ — เขาพบปัญหากับแอปพลิเคชั่นของกระเป๋า
ผ่านไปหลายครั้ง อคูนาไม่สามารถทำการถอนเงินเสร็จสิ้น ข้อความข้อผิดพลาดยังคงปรากฏอยู่ ในฐานะคนที่ไม่มีความชำนาญทางเทคนิค เขาไม่เข้าใจสาเหตุของปัญหาซึ่งเป็นที่เจ็บใจและกังวลขึ้น เขาต้องการเงินเร่งด่วน แต่กระเป๋าเงินดูเหมือนเป็นอุปสรรคที่ยากจะทะลุผ่าน
หลงเสียใจ Acuña ตัดสินใจที่จะขอความช่วยเหลือจากภายนอก เขาโพสต์ความคิดเห็นบนแพลตฟอร์มโซเชียลมีเดีย X (ก่อนหน้านี้คือ Twitter) ภายใต้โพสต์เกี่ยวกับการอัปเดตแอป Ledger โดยอธิบายเรื่องและขอความช่วยเหลือจากทางเจ้าหน้าที่
ในไม่ช้า มี “ผู้ช่วย” คนหนึ่งปรากฏขึ้น — บัญชีที่ได้รับการยืนยันด้วยเครื่องหมายถูกสีฟ้า ที่อ้างว่าเป็นบริการลูกค้าอย่างเป็นทางการของ Ledger พวกเขาติดต่อ Acuña โดยส่วนตัว พูดจาในลักษณะที่เป็นมืออาชีพและกระตือรือร้น และกล่าวว่าพวกเขาเข้าใจปัญหาของเขาและพร้อมที่จะช่วยเหลือ
พวกเขาบอก Acuña ว่าปัญหาของเขาเป็นเรื่องธรรมดามากและสามารถแก้ไขได้โดยการอัปเดตแอปกระเป๋าเงิน พวกเขาส่งลิงก์ไปยังสิ่งที่พวกเขาอ้างว่าเป็น "เครื่องมือซ่อมแซมอย่างเป็นทางการ" หน้านี้ดูเป็นมืออาชีพมากโดยจําลองเว็บไซต์อย่างเป็นทางการของ Ledger อย่างสมบูรณ์แบบตั้งแต่เลย์เอาต์ไปจนถึงไอคอน Acuña ไม่สงสัยอะไรเลยและคลิกลิงก์ดาวน์โหลดเครื่องมือซ่อมแซมที่เรียกว่าตามคําแนะนํา
เมื่อติดตั้งแล้วพวกเขาแนะนําเขาเพิ่มเติมโดยบอกเขาว่าในการตรวจสอบบัญชีของเขาเขาจะต้องป้อนวลีที่จําได้ของเขา วลีที่จําได้เป็นกุญแจสําคัญสําหรับกระเป๋าเงินดิจิตอลซึ่งประกอบด้วยคํา 12 ถึง 24 คําที่ใช้ในการกู้คืนหรือเข้าถึงสินทรัพย์ในกระเป๋าเงิน พวกเขายืนยันกับเขาอย่างอ่อนโยนและมั่นคงว่านี่เป็นขั้นตอนสุดท้ายในการแก้ไขปัญหา อย่างไรก็ตาม ข้อความ "แก้ไขปัญหา" ที่คาดไว้ไม่เคยปรากฏขึ้น
ไม่กี่นาทีต่อมาเมื่อ Acuña พยายามเข้าถึงกระเป๋าเงินของเขาอีกครั้งเขาพบว่ายอดคงเหลือว่างเปล่า โทเค็น IOTX มูลค่า 400,000 ดอลลาร์ของเขาถูกโอนไปยังที่อยู่ที่ไม่รู้จักเกือบจะในทันที เขาพยายามติดตามเงินผ่านตัวสํารวจบล็อกเชน แต่เห็นว่าพวกเขาแพร่กระจายอย่างรวดเร็วในที่อยู่กระเป๋าเงินหลายแห่งและในที่สุดก็ย้ายไปที่ Binance ซึ่งเป็นการแลกเปลี่ยนสกุลเงินดิจิทัลที่ใหญ่ที่สุดในโลก
อาคูนาติดต่อไบแนนซ์ทันที หวังว่าจะแช่แข็งเงิน แต่บริษัทแลกเปลี่ยนกล่าวว่ามีได้แค่การมีการเข้ามาของตำรวจเท่านั้น จากนั้นเขารายงานเหตุการณ์กับตำรวจสเปน แต่เวลาในการตอบสนองของพวกเขาช้ากว่าความสามารถของผู้โกงในการโอนเงิน โดยเวลาที่สอบสวนเริ่ม โทเคนได้ห่างไปมากแล้ว
ในเหตุการณ์นี้ อาคูนาสามารถกู้คืนเพียงบางส่วนเท่านั้น - ประมาณ $20,000 มูลค่าของ stablecoins - ในขณะที่มูลค่า $400,000 ที่เหลือของโทเคน IOTX ถูกลบออกไปทั้งหมด จำนวนเงินนี้ซึ่งเริ่มต้นจากการเตรียมเก็บเงินให้กับการเกษียณของเขา เดี๋ยวนี้หายไปจากคนโกง ความสูญเสียที่ไม่สามารถกู้คืนได้
ประสบการณ์ของอาคูนาเน้นที่กลไกหลักของการโจมตีด้านสังคม: การใช้จุดอ่อนของมนุษย์ผ่านการจัดการด้านจิตวิญญาณ โดยเฉพาะความสำเร็จของการหลอกลวงนี้ไม่ได้ขึ้นอยู่กับเทคนิคเท่านั้น แต่อยู่ที่ความผิดพลาดหลายประการที่อาคูนาทำขณะเกิดเหตุการณ์:
อาคูนาแสดงความคิดเห็นสาธารณะบนแพลตฟอร์มโซเชียลมีเดีย X (ก่อนหมายถึงทวิตเตอร์) อธิบายปัญหาที่เขาพบเจอขณะพยายามถอนเงินของเขา ขณะที่เจตนาขอความช่วยเหลือ การกระทำนี้ทำให้ประตูเปิดตัวสำหรับมือรับเล่น โดยการกล่าวถึงคำโดยอารมณ์เช่น “กระเป๋าเงินฮาร์ดแวร์,” “การถอนเงินล้มเหลว,” และ “การจัดเก็บโทเค็น,” เขาดึงดูดความสนใจของมือรับเล่นโดยไม่รู้ตัวโดยเฉพาะในพื้นที่คริปโตที่มีการหลอกลวงอย่างมาก
มือปลอมใช้ข้อมูลนี้เพื่อระบุสถานการณ์ของ Acuña และปลอมตัวเป็นตัวแทนบริการลูกค้าทางการ หาก Acuña เลือกที่จะขอความช่วยเหลือผ่านช่องทางทางการหรือจำกัดการสื่อสารของตนในชุมชนส่วนตัว เขาอาจจะไม่ได้เป็นเป้าหมายของมือปลอม
บัญชีของคนหลอกลวงได้รับการยืนยันด้วยเครื่องหมายถูกต้องสีฟ้า ซึ่งเป็นหนึ่งในเหตุผลสำคัญที่อาคูล์นาลดการป้องกันของเขา
การตรวจสอบเครื่องหมายถูกสีฟ้าใช้เช่นเดียวกับ X (ก่อนหน้านี้คือ Twitter) เพื่อทำเครื่องหมายบัญชีที่เชื่อถือได้ เช่นบัญชีของดาราหรือองค์กร เพื่อช่วยให้ผู้ใช้สามารถ different genuine accounts from fake ones อย่างไรก็ตาม เมื่อแพลตฟอร์มเสนอบริการสมาชิก ผู้ใดที่จ่ายค่าบริการรายเดือนสามารถรับเครื่องหมายถูกสีฟ้าได้ ซึ่งทำให้การตรวจสอบเหล่านี้น้อยไปแล้ว
คนโกงใช้ประโยชน์จากการเปลี่ยนแปลงในระบบการยืนยันตัวตนของแพลตฟอร์มนี้อย่างประสบความสำเร็จโดยเสแสร้งเป็นบัญชีทางการ อาคูญาไม่รู้จักการเปลี่ยนแปลงนี้อย่างชัดเจนและไม่สามารถยืนยันบัญชีเพิ่มเติมได้ ถ้าเขาได้ตรวจสอบประวัติทวีตของบัญชีหรือยืนยันตัวตนของการให้บริการลูกค้าผ่านช่องทางทางการอย่างเป็นทางการ เขาอาจจะค้นพบการโกง
ลิงก์ที่ถูกส่งโดยผู้โกงเป็นเว็บไซต์ฟิชชิ่งที่ถูกสร้างอย่างพิถีพิถัน ทำให้เหมือนกับเว็บไซต์อย่างเป็นทางการของ Ledger ทั้งจากเค้าโครงไปจนถึงไอคอน ทำให้เกือบจะไม่สามารถแยกแยะได้ว่ามันเป็นของจริงหรือไม่ เว็บไซต์ฟิชชิ่งเป็นเครื่องมือที่พบได้บ่อยในการโจมตีด้านเซอร์ไพร์ ถูกออกแบบมาเพื่อหลอกเหยื่อให้คิดว่าพวกเขากำลังติดต่อกับบริการอย่างเป็นทางการ
โดยไม่ตรวจสอบเพิ่มเติม อาคูนากดลิงก์และดาวน์โหลดเครื่องมือ "ซ่อมแซม" ที่เรียกว่า จากนั้นเขาใส่วลีมนามอิกของเขา คีย์สำคัญสำหรับกระเป๋าเงินเย็นของเขา หลังจากวลีมนามถูกเปิดเผย ก็ทำให้มัลแวร์มีควบคุมกระเป๋าเต็มรูปแบบ ซึ่งเป็นข้อบกพร่องด้านความปลอดภัยที่สำคัญในโลกคริปโต
หาก Acuña ได้เข้าใจว่าบริการลูกค้าทางการจะไม่ส่งลิงก์ผ่านข้อความโดยตรงบนโซเชียลมีเดีย หรือขอวลีคำทุกส่วน ความเศร้านี้อาจจะได้รับการหลีกเลี่ยงได้
โปรดทราบว่ากระบวนการโกหกทั้งหมดเป็นลำดับขั้นตอนที่ถูกออกแบบอย่างรอบคอบโดยที่แต่ละขั้นตอนมีบทบาทสำคัญ เราไม่สามารถตำหนิ Acuña ที่ใส่วลีลับของตนอย่างไม่ระมัดระวังได้ เพราะมันอยู่บนอุปกรณ์ท้องถิ่นของเขา เรา cŏn’t ตำหนิเขาสำหรับการขอความช่วยเหลือในสื่อสังคมเพราะมันคือสิ่งที่คนปกติทำ และเราแน่นอนไม่สามารถตำหนิเขาที่เชื่อมั่นในการยืนยันสีน้ำเงินได้ เพราะมันยังคงเป็นสัญญาณของความเชื่อให้กับผู้ใช้ส่วนใหญ่ และการเปลี่ยนแปลงนี้ไม่ได้รับการรู้จักอย่างกว้างขวาง
งั้น มันไม่มีอะไรที่เราสามารถทำเพื่อป้องกันการโกงแบบนี้ใช่ไหม? \
มี ไม่เพียงแค่มีทางเดียว แต่ยังง่ายมาก
สรุป: อย่าเคยให้ใครทราบว่าคุณมีวลีมนติก (หรือคีย์ส่วนตัว) โดยสิ้นเชิง—ซึ่งรวมถึงซอฟต์แวร์และเว็บไซต์ทุกชนิด
ทำไม?
เพราะว่าวลีความจำ (หรือคีย์ส่วนตัว) เป็น "เลือด" ของสินทรัพย์ดิจิทัลของคุณ หากหลุดออกมา ก็เหมือนกับการให้กุญแจทั้งหมด รหัสผ่าน และแม้กระทั้งเอกสารสัปดาห์ของบ้านของคุณให้กับคนแปลกหน้า พวกเขาจะต้องการเวลาไม่กี่นาทีเพียงพอที่จะระเบิด "บัญชีธนาคารดิจิทัล" ของคุณ และกระบวนการนี้ไม่ต้องการลายเซ็นของคุณ คุณไม่จำเป็นต้องคลิกปุ่มยืนยันใดๆ และไม่มีโอกาสที่คุณจะ "เอากลับมา"—เมื่อธุรกรรมเกิดขึ้นบนบล็อกเชนแล้ว มันไม่สามารถย้อนกลับได้
สมมติว่าคุณมีตู้เซฟที่มีเงินออมชีวิตอยู่ภายใน ตู้เซฟมีกุญแจเพียงตัวเดียว และวลีขจัดความจำคือกุญแจนั้น มีใครบอกคุณว่า “เธอสิแก้ไขตู้เซฟของเธอให้ อย่าต้องกังวล แค่ให้กุญแจมาให้ฉันดูแล!” คุณจะทำอย่างไร? คุณจะมอบกุญแจโดยไม่ค่อยสนใจหรือไม่? ในชีวิตจริง คุณน่าจะไม่ทำเพราะมันเป็นความเสี่ยงที่ชัดเจน แต่ในโลกดิจิทัล กุญแจนี้” ถูกปกป้องเป็นชุดของคำที่ดูเหมือนอันตราย (วลีขจัดความจำ) และมีคนมองข้ามเรื่องนี้เป็นผลลัพธ์
ตอนนี้คุณควรเข้าใจถึงความร้ายแรงที่เกิดขึ้นหากว่าวลีความจำ (กุญแจส่วนตัว) ของคุณถูกหลุดออกไป มันคือการควบคุมสมบูรณ์เหนือสินทรัพย์ดิจิทัลของคุณ เมื่อคุณสูญเสียมันแล้วคุณจะสูญเสียทุกอย่าง
เพื่อให้คุณมั่นใจว่าคุณไม่เคยหลุด mnemonic phrase ของคุณ นี่คือ 4 อย่างที่คุณต้องทำ:
ข้อควรจํา: แหล่งข้อมูลอย่างเป็นทางการจะไม่ขอวลีที่จําได้ของคุณ ใครก็ตามที่อ้างว่าเป็นฝ่ายบริการลูกค้าอย่างเป็นทางการหรือฝ่ายสนับสนุนด้านเทคนิคไม่ว่าพวกเขาจะฟังดู "เป็นมืออาชีพ" หรือ "เร่งด่วน" เพียงใดก็เป็นการหลอกลวง 100% หากพวกเขาขอวลีที่จําได้ของคุณ โปรดจําไว้ว่าการบริการลูกค้าที่แท้จริงไม่จําเป็นต้องใช้วลีที่จําได้ของคุณเพื่อแก้ไขปัญหาใด ๆ
ระวังลิงก์และหลีกเลี่ยงเว็บไซต์ที่ทำการจู่โจม อย่าคลิกที่ลิงก์ที่ส่งมาจากผู้อื่น และอย่าเข้ารหัสของคุณในเว็บไซต์ที่ไม่เคยเคยเห็นมาก่อน หากคุณต้องการเข้ารหัสของคุณ ให้แน่ใจว่ามันอยู่ในแอปพลิเคชันอย่างเป็นทางการของกระเป๋าเงินฮาร์ดแวร์ของคุณและว่ามันอยู่ในโหมดออฟไลน์
เก็บสินทรัพย์แยกออกจากกันเพื่อป้องกันจุดล้มเหลวเดียว อย่าเก็บสินทรัพย์ทั้งหมดในกระเป๋าเงินเดียวกัน โดยเฉพาะกระเป๋าเงินที่พึงพอใจกับวลีคำที่เดียว การจัดเก็บแบบหลายชั้นสามารถลดความเสี่ยงในการสูญเสียได้อย่างมีประสิทธิภาพ
เก็บวลีรหัสลับของคุณแบบออฟไลน์เสมอ เราสามารถเขียนลงบนกระดาษหรือแกะบนแผ่นโลหะได้ แต่อย่าเก็บบนอุปกรณ์อิเล็กทรอนิกส์ เพราะฮา๊กเกอร์สามารถเข้าถึงข้อมูลบนอุปกรณ์อิเล็กทรอนิกส์ได้ทางไกล แต่กระดาษหรือแผ่นโลหะเป็นสิ่งที่พวกเขาไม่สามารถสัมผัสคู่มือฟรีเกี่ยวกับการสร้างกระเป๋าเงินเย็นโดยไม่ต้องมีความรู้ทางเทคนิค.
ในสรุปเพียงจำไว้เพียงประโยคเดียวนี้: วลีมนิมอนของคุณคือ "เลือด" ของสินทรัพย์ดิจิทัลของคุณ-ไม่เคยมอบให้ผู้ใดเลย
โลกบล็อกเชนเหมือนป่าร้างที่ไม่มีใครผ่านไป มีโอกาสมากมาย แต่ก็ซ่อนอยู่กับกับกับกับกับกับกับกับกับกับเทคโนโลยีที่ขัดแย้งกับกับกับกับกับกับ็นธรรมชาติของมนุษย์เป็นจุดอ่อนที่สำคัญที่สุด แต่ความเศร้าโศกก็สามารถกลับมาเป็นบทเรียน และบทเรียนนั้นสามารถนำเราสู่อนาคตที่มีปัญญามากยิ่งขึ้น
ในดินแดนดิจิทัลแบบกระจายนี้ ทุกคนเป็นผู้คุ้มครองสินทรัพย์ของตนเองและเป็นเส้นแรกของการป้องกันจากความเสี่ยง เราไม่สามารถพึ่งพาผู้อื่นได้ แต่เราสามารถพึ่งพากฎหมายและสติปัฏฐาน ข้อสำคัญคือ: อย่าเคยแชร์วลีมนามิกของคุณเลย
Scammers are evolving, and we must grow too. Only by sharpening our security awareness can we confidently navigate this digital wilderness. Blockchain’s value goes far beyond making money—it’s about a revolution of trust and freedom. Safeguarding your wealth is not just a basic skill for joining this revolution, but also the starting point for a brighter future.
จำไว้: กระเป๋าเงินเย็นของคุณอาจจะเป็น "เย็น" แต่การรักษาความปลอดภัยของคุณควรมีความตื่นตัวเสมอ