ยินดีต้อนรับสู่ Slate Sundays ซึ่งเป็นฟีเจอร์ใหม่รายสัปดาห์ของ CryptoSlate ที่นำเสนอการสัมภาษณ์เชิงลึก การวิเคราะห์โดยผู้เชี่ยวชาญ และบทความแสดงความคิดเห็นที่กระตุ้นความคิด ซึ่งเจาะลึกเกินกว่าพาดหัวข่าวเพื่อสำรวจแนวคิดและเสียงที่กำลังกำหนดอนาคตของคริปโต
อาชญากรรมคริปโตกำลังเพิ่มสูงขึ้น นับตั้งแต่การแฮ็กครั้งยิ่งใหญ่ครั้งแรกของ Mt.
Gox ไปจนถึงกลโกง OneCoin ที่ซับซ้อนซึ่งวางแผนโดยนักต้มตุ๋นชาวบัลแกเรีย การหลอกลวงดำเนินไปพร้อมกับสินทรัพย์ดิจิทัล ประวัติศาสตร์ได้แสดงให้เห็นว่าที่ใดมีมูลค่า ที่นั่นก็จะมีผู้ไม่หวังดีแอบซ่อนตัวอยู่ในเงามืดเพื่อรอฉกฉวย เมื่ออุตสาหกรรมเติบโต ปัญหาก็เช่นกัน และมันก็ซับซ้อนและยากที่จะเพิกเฉยมากขึ้น
จากข้อมูลของบริษัทนิติวิทยาศาสตร์บล็อกเชน Chainalysis ปี 2025 กำลังจะกลายเป็นปีที่เลวร้ายที่สุดของการโจรกรรมที่เกี่ยวข้องกับคริปโต โดยมีมูลค่ากว่า 2.17 พันล้านดอลลาร์ถูกขโมยไปจากบริการคริปโตแล้ว ณ เดือนกรกฎาคม ตัวเลขนี้สูงกว่าจำนวนทั้งหมดที่ถูกขโมยไปในปี 2024 ซึ่งเป็นปีที่ถูกกำหนดให้ทำลายสถิติอยู่แล้ว โดยมีการโจมตีแบบ Wallet Drainer เพิ่มขึ้น 67% จากปี 2023 ตัวเลขเหล่านี้เผยให้เห็นช่องโหว่ขนาดใหญ่ภายในภาคคริปโตและส่งผลกระทบต่อการยอมรับในวงกว้าง
Kadan Stadelmann ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของแพลตฟอร์มพัฒนา AI Komodo กล่าวกับฉันในการแสดงความคิดเห็นเป็นลายลักษณ์อักษรว่า: “
Bill Zielke ประธานเจ้าหน้าที่ฝ่ายรายได้ของ BitPay ซึ่งเป็นแพลตฟอร์มการชำระเงินคริปโตที่ใหญ่ที่สุดในโลก ยังได้ให้ความคิดเห็นของเขาว่า: “
อย่าทำผิดพลาด มิฉะนั้นคุณจะสูญเสียทุกอย่าง
จำนวนการโจมตีที่เรียกว่า ‘pig butchering’ ซึ่งผู้กระทำผิด ‘ขุน’ เหยื่อก่อนที่จะลงมือสังหาร ก็มีแนวโน้มสูงขึ้นเช่นกัน โดยรายได้เพิ่มขึ้นเกือบ 40% เมื่อเทียบปีต่อปีตั้งแต่ปี 2023 ถึง 2024 ในขณะที่โชคดีที่พบน้อยกว่า แต่ก็มีการโจมตีทางกายภาพต่อ Bitcoiners เพิ่มขึ้นเช่นกัน ซึ่งรู้จักกันในชื่อการโจมตีด้วยประแจ
Jameson Lopp ผู้เชี่ยวชาญด้านความปลอดภัย Bitcoin และผู้ร่วมก่อตั้งและ CSO ของ Casa ได้แชร์ในการสัมภาษณ์ Slate Sunday เมื่อเร็วๆ นี้ว่ามีการโจมตีทางกายภาพต่อ Bitcoiners ที่บันทึกไว้กว่า 200 ครั้ง โดยมากกว่า 30 ครั้งเกิดขึ้นในช่วงครึ่งแรกของปี 2025 ซึ่งนำไปสู่ข้อสรุปของ Chainalysis ว่า: “
เช่นเดียวกับที่ผู้เชี่ยวชาญตระหนักถึงการโจมตีประเภทหนึ่งและนำแนวทางปฏิบัติที่ดีที่สุดมาใช้เพื่อปกป้องผู้ใช้ออนไลน์ การโจมตีอีกประเภทหนึ่งก็ผุดขึ้นมา เหมือนกับเกมตีตัวตุ่น เนื่องจากการโจมตีมีความซับซ้อนมากขึ้นเมื่อเวลาผ่านไปเพื่อล่าเหยื่อที่ไม่สงสัย การหลอกลวงหลายครั้งในปัจจุบันใช้ประโยชน์จากเนื้อหาที่สร้างโดย AI, deepfake และกลวิธีฟิชชิ่งขั้นสูงเพื่อหลีกเลี่ยงการตรวจจับและหลอกลวงแม้กระทั่งผู้ใช้ที่ฉลาดที่สุด (และทำให้คนอื่นๆ กลัวที่จะดูแลทรัพย์สินด้วยตนเอง)
Michal “Mehow” Pospieszalski ผู้ก่อตั้งและซีอีโอของ MatterFi ผู้ให้บริการโครงสร้างพื้นฐานด้านความปลอดภัย เตือนในการแสดงความคิดเห็นว่า: “
อาชญากรรมคริปโต: ประเภทของการโจมตีที่พบบ่อยที่สุด
Fraser Edwards เป็นผู้เชี่ยวชาญด้านการฉ้อโกงออนไลน์และซีอีโอของแพลตฟอร์มระบุตัวตนแบบ self-sovereign cheqd ฉันได้พูดคุยกับเขาเพื่อหารือเกี่ยวกับมุมมองบางส่วนเกี่ยวกับอาชญากรรมคริปโตและเพื่อรับข้อมูลเชิงลึกเพิ่มเติมเกี่ยวกับปัญหา
“ในการฉ้อโกง มันเป็นเกมแมวไล่หนู” Edwards ยอมรับ “ตอนนี้เราอยู่ในช่วงที่เอียงไปทางนักต้มตุ๋น และฉันคิดว่ามันจะแย่ แต่ในที่สุดมันก็จะสวิงกลับไปกลับมา” ฉันเคยได้ยินคำอธิบายเกี่ยวกับความปลอดภัยทางไซเบอร์ในลักษณะนี้มาก่อน เนื่องจากวัตถุประสงค์หลักของแฮ็กเกอร์คือการทำให้เหยื่อสับสนด้วยเทคนิคที่น่าเชื่อถือและซับซ้อนมากขึ้นเพื่อให้ล้ำหน้าอยู่เสมอ
ดังนั้น ประเภทของการโจมตีที่พบบ่อยที่สุดที่ควรระวังคืออะไร และคุณจะปกป้องตัวเองจากพวกมันได้อย่างไร?
ฟิชชิ่งและวิศวกรรมสังคม
โดยรวมแล้วประเภทของอาชญากรรมคริปโตและการคุกคามทางไซเบอร์ที่แพร่หลายมากที่สุดคือวิศวกรรมสังคมและฟิชชิ่ง ซึ่งคิดเป็น 70-90% ของการโจมตีทั้งหมด และโดยทั่วไปจะอยู่ในรูปแบบของอีเมล ข้อความ และเว็บไซต์ปลอมที่หลอกลวงผู้ใช้ให้เปิดเผยคีย์ส่วนตัวหรือข้อมูลประจำตัวของกระเป๋าเงิน
Edwards ยกตัวอย่างสิ่งที่ฉันแน่ใจว่าจะมาถึง DM ของฉันก่อน: “
แนวทางปฏิบัติที่ดีที่สุดบางส่วนในที่นี้รวมถึงการเยี่ยมชมช่องทางอย่างเป็นทางการของบริษัทเสมอ การตรวจสอบลิงก์อย่างละเอียด การตรวจสอบที่อยู่กระเป๋าเงินซ้ำ และไม่คลิกลิงก์หรือไฟล์แนบในอีเมล
การหลอกลวงแบบ deepfake ที่ขับเคลื่อนด้วย AI
ไม่ต้องสงสัยเลยว่าในยุคของการเติบโตของ AI อย่างก้าวกระโดด การหลอกลวงแบบ deepfake กำลังเพิ่มสูงขึ้นเนื่องจากนักต้มตุ๋นรวมวิดีโอและเสียงที่สร้างโดย AI เพื่อแอบอ้างเป็นบุคคลที่เชื่อถือได้หรือผู้บริหารของบริษัท ในปี 2023 วิดีโอ deepfake ของการสัมภาษณ์กับ Elon Musk ซีอีโอของ Tesla ได้ถูกเผยแพร่อย่างกว้างขวางบนแพลตฟอร์มเช่น YouTube วิดีโอดังกล่าวเลียนแบบการสัมภาษณ์ของ CNBC โดยแสดงให้เห็นถึง Musk ในรูปแบบที่ถูกดัดแปลงโดยอ้างว่าผู้ชมสามารถเพิ่มเงินเป็นสองเท่าได้โดยการส่ง Bitcoin หรือ Ethereum ไปยังที่อยู่ที่ให้ไว้
Deepfake เช่นนี้เกิดขึ้นบ่อยครั้ง และในขณะที่ผู้ใช้จำนวนมากขึ้นตระหนักถึงภัยคุกคาม บุคคลสำคัญมักจะเตือนผู้ติดตามของตนไม่ให้ตกเป็นเหยื่อของคลิปที่สร้างโดย AI ซึ่งมักจะอยู่บน Instagram และ TikTok ซึ่งรับรองแพลตฟอร์มการลงทุนปลอม
ข้อมูลที่ได้รับการยืนยัน ซึ่งเป็นโซลูชันที่ cheqd บุกเบิกเพื่อสร้าง AI ที่ตรวจสอบได้ สามารถช่วยแก้ปัญหานี้ได้ เนื่องจากลายเซ็นการเข้ารหัสสามารถพิสูจน์ได้ว่าเนื้อหาถูกสร้างขึ้นเมื่อใดและอย่างไร Edwards อธิบายว่า: “
Pig Butchering
เช่นเดียวกับชื่อที่น่าดึงดูด นักต้มตุ๋นสร้างความสัมพันธ์ส่วนตัวอย่างโหดเหี้ยมโดยใช้โซเชียลมีเดียหรือแอปหาคู่เพื่อสร้างความไว้วางใจก่อนที่จะโน้มน้าวให้เหยื่อลงทุนในโครงการหรือบัญชีคริปโตที่ฉ้อโกง เมื่อมีการฝากเงินจำนวนมาก โจรในยามค่ำคืนในสุภาษิตก็จะหายตัวไปพร้อมกับคริปโต (และความปรารถนาที่จะมีชีวิตอยู่ของเหยื่อ) การหลอกลวงแบบ Pig Butchering พบว่าทำลายเหยื่อ ทำให้เกิดความเสียหายสองครั้งที่ทำให้พวกเขาพิการทั้งทางการเงินและอารมณ์
ในปี 2023 ศูนย์รับเรื่องร้องเรียนอาชญากรรมทางอินเทอร์เน็ต (IC3) ของ FBI รายงานว่ามีการร้องเรียนเกี่ยวกับการฉ้อโกงที่เกี่ยวข้องกับคริปโตเพิ่มขึ้นอย่างมาก โดยมีการสูญเสียรวม 3.96 พันล้านดอลลาร์ ซึ่งเพิ่มขึ้น 53% จากปีที่แล้ว
Edwards และทีมงานของเขานำเสนอโซลูชันหนึ่งเพื่อจำกัดปริมาณข้อมูลส่วนบุคคลที่มีอยู่ในชั้นบรรยากาศ: KYC ที่ใช้ซ้ำได้ ซึ่งช่วยให้ผู้ใช้สามารถยืนยันตัวตนได้ครั้งเดียวและนำการยืนยันนั้นกลับมาใช้ใหม่อย่างปลอดภัยกับบริการหลายอย่าง แทนที่จะทำซ้ำกระบวนการ KYC สำหรับแต่ละบริการ สิ่งนี้จะลดปริมาณข้อมูลที่พวกเขาแบ่งปัน ป้องกัน “honeypot” ที่รวมศูนย์ที่มีความเสี่ยงของข้อมูลที่ละเอียดอ่อน และต่อสู้กับการฉ้อโกงเนื่องจากใช้เฉพาะข้อมูลประจำตัวที่ลงนามด้วยการเข้ารหัสและเชื่อถือได้เท่านั้น เขาอธิบายอย่างกระตือรือร้นว่า: “
Ponzi และ Pyramid Scheme
Ponzi scheme อาจมีอายุมากกว่า 100 ปี แต่ผู้ลงทุนที่โชคร้ายยังคงตกอยู่ในหลุมพรางน้ำผึ้ง เนื่องจากแพลตฟอร์มคริปโตที่ฉ้อโกงสัญญาว่าจะให้ผลตอบแทนที่รับประกัน จ่ายเงินให้ผู้ลงทุนรายแรกด้วยเงินจากผู้เข้าร่วมรายใหม่ และในที่สุดก็ระเบิด ทำให้ผู้ลงทุนส่วนใหญ่อยู่ในภาวะขาดทุน เช่น ตอนที่ชาวไนจีเรียหลายพันคนสูญเสียเงินหลายล้านดอลลาร์ให้กับ CBEX ซึ่งเป็นแพลตฟอร์มการซื้อขายสินทรัพย์ดิจิทัลที่ฉ้อโกงซึ่งแอบอ้างเป็น “China Beijing Equity Exchange” ที่ถูกต้องตามกฎหมาย หรือโครงการล่าสุดที่ First Liberty เปิดเผยในเดือนมิถุนายน 2025 ซึ่งนำไปสู่การปิดตัวอย่างกะทันหัน ทำให้ผู้ลงทุนประมาณ 300 รายสูญเสียเงินอย่างน้อย 140 ล้านดอลลาร์
การปกป้องตัวเองจาก Ponzi scheme อาจเป็นเรื่องยาก โดยเฉพาะอย่างยิ่งเมื่อคำนี้ถูกคนดังใช้ในทางที่ผิดอย่างต่อเนื่อง (Peter Schiff ใคร?) แต่กฎง่ายๆ คือการระวังผลตอบแทนที่ไม่สมจริง กลยุทธ์การกดดัน และข้อเสนอที่ไม่พึงประสงค์ใดๆ นอกจากนี้ อาจดูสารคดี OneCoin สักสองสามครั้ง
Rug Pull และ Pump-and-Dump Scheme
หากคุณอยู่ในคริปโตมานานกว่าหนึ่งนาที คุณจะคุ้นเคยกับ Rug Pull ที่ไร้ยางอาย นักพัฒนาหรือผู้ก่อตั้งโครงการที่ไร้ความปราณีทำการ shill โทเค็นใหม่ของตนอย่างไม่ลดละ ดึงดูดการลงทุนหลายล้านดอลลาร์ จากนั้นก็ถอนสภาพคล่องทั้งหมดออกอย่างกะทันหันและออกจากเวทีไป ทำให้ผู้ชมรู้สึกเหมือนถูกดึงพรมออกจากใต้เท้า Edwards ถอนหายใจ: “
การโจมตี Bitcoin ทางกายภาพ (การโจมตีด้วยประแจ)
จากการโจมตีทางกายภาพต่อ Bitcoiners ที่เพิ่มขึ้นซึ่งบันทึกโดย Lopp มีแนวโน้มที่เกิดขึ้นใหม่ของเหตุการณ์ที่เกิดขึ้นโดยองค์กรอาชญากรรม การโจมตีด้วยประแจเกิดขึ้นกับบุคคลที่มีชื่อเสียงในอุตสาหกรรม เช่น David Balland ผู้ร่วมก่อตั้ง Ledger และตัว Lopp เอง ซึ่งกระตุ้นให้เขาถอนตัวออกจากอินเทอร์เน็ต แต่พวกเขายังมุ่งเป้าไปที่ผู้มีอิทธิพลด้านคริปโตที่อวดความร่ำรวยของตนบนแพลตฟอร์มเช่น TikTok และ Instagram
วิธีที่ดีที่สุดวิธีหนึ่งในการปกป้องตัวเองจากการโจมตีทางกายภาพ (นอกเหนือจากแผนการที่ซับซ้อนเพื่อให้ตัวเองหายตัวไปเหมือนผู้ร้ายใน Bond) คือการใช้ชีวิตอย่างรอบคอบ อย่าบอกใครว่าคุณถือ BTC ไว้เท่าไหร่ และโปรดอย่าเยาะเย้ยผู้ติดตามของคุณให้สนุกกับการอยู่ยากจนในขณะที่คุณกำลังอาบเพชรและ Rolex Edwards กล่าวว่า: “
สิ่งต่างๆ ทำได้แค่…
แย่ลง
ไม่เหมือนเพลง D: Ream จากยุค 90 (จำได้ไหม?) ไม่น่าเป็นไปได้ที่สถานการณ์จะดีขึ้นในเวลาใดก็ตาม สัญญาณทั้งหมดบ่งชี้ว่ามันจะแย่ลง Chainalysis เตือนว่า: “
ว้าย และด้วยการแพร่หลายของ AI Agent อาชญากรรมไซเบอร์จะเริ่มมีชีวิตเป็นของตัวเอง ไม่ต้องพึ่งพาผู้อยู่เบื้องหลังที่มีมันสมองของมนุษย์อีกต่อไป Edwards อธิบายว่า: “
กลืนน้ำลาย ฉันเคยพูดถึงข้อสงวนของฉันเกี่ยวกับ AI มาก่อน และฉันเกลียดที่จะเป็น Debbie Downer แต่ทุกที่ที่ฉันมอง มันรู้สึกเหมือนโลกกำลังแตกสลาย ตั้งแต่การแย่งชิงเพื่อควบคุมรหัสนิวเคลียร์ไปจนถึง AI Agent ที่รอคอยที่จะทำร้ายเราทางออนไลน์ มีอะไรอยู่ในความควบคุมของเราบ้างนอกจากทำงานให้ตัวเองอยู่ในภาวะมึนงง?
Chenxing Li นักพัฒนาที่ Conflux Network ผู้ให้ความเห็นเป็นลายลักษณ์อักษรเกี่ยวกับการหาทางแก้ไขปัญหานี้ กล่าวว่าทั้งอุตสาหกรรมต้องการ “
การทดสอบของเวลา: เพื่อดูว่าโครงการใดสามารถส่งมอบผลิตภัณฑ์ที่น่าเชื่อถือและมีเสถียรภาพได้อย่างแท้จริง ซึ่งจะเป็นการสร้างแบรนด์ที่เชื่อถือได้เพื่อความปลอดภัย 2.
การเรียนรู้จากเหตุการณ์: เพื่อเรียนรู้ร่วมกันจากการละเมิดความปลอดภัยและทำซ้ำการออกแบบผลิตภัณฑ์เพื่อแก้ไขข้อบกพร่องที่สามารถใช้ประโยชน์ได้ 3.
การได้รับความไว้วางใจจากผู้ใช้: สำหรับโซลูชันที่ปลอดภัยและมีวุฒิภาวะเพื่อค่อยๆ แทนที่โซลูชันที่ล้าสมัยและได้รับการยอมรับจากผู้ใช้อย่างกว้างขวาง”
แต่ด้วย AI ที่พัฒนาด้วยความเร็วของกระสุน และอาชญากรรมไซเบอร์ที่เพิ่มขึ้นอย่างรวดเร็ว เรามีเวลาสำหรับการทดสอบของเวลาหรือไม่?
โซลูชันในการต่อสู้กับอาชญากรรมออนไลน์กำลังเปิดตัวเร็วพอหรือไม่?
Edwards กล่าวว่า: “
ประกายแห่งความหวังบนขอบฟ้า
โชคดีที่ทุกอย่างไม่ได้สูญเสียไป คุณอาจสามารถนำหัวออกจากทรายได้สักพักและออกไปผจญภัยออนไลน์ได้ในที่สุด James Toledano ประธานเจ้าหน้าที่ฝ่ายปฏิบัติการของกระเป๋าเงิน web3 ที่ดูแลตัวเองได้ Unity Wallet ชี้ให้เห็นว่าในขณะที่ AI อาจทำให้ปัญหาแย่ลง แต่ก็สามารถควบคุมเพื่อประโยชน์ได้เช่นกัน เขาเขียนว่า: “
Edwards เห็นด้วย โดยกล่าวว่า: “
Vladimir Tikhimorov ผู้ร่วมก่อตั้งให้รายละเอียดบางอย่าง โดยกล่าวว่า: “
ในขณะที่การยอมรับคริปโตเร่งตัวขึ้นและเทคโนโลยีมีวุฒิภาวะ เงาของอาชญากรรมยังคงเป็นภัยคุกคามที่หลีกเลี่ยงไม่ได้ แต่ด้วยการผสมผสานระหว่างความระมัดระวัง การศึกษาผู้ใช้ แนวทางปฏิบัติที่ดีที่สุดด้านความปลอดภัย และเทคโนโลยีที่พัฒนาขึ้น เช่น AI ยังคงมีโอกาสในการต่อสู้เพื่อหลีกเลี่ยงการล่มสลายทางออนไลน์ การแข่งขันระหว่างผู้พิทักษ์และผู้โจมตีอาจเป็นการไล่ล่าแมวไล่หนูอย่างไม่หยุดยั้ง แต่จำไว้ว่าใครจบลงด้วยครีม
The post ใบหน้ามากมายของอาชญากรรมคริปโตและการไล่ล่าแมวไล่หนูอย่างไม่ลดละ appeared first on CryptoSlate