bitcoin
Bitcoin (BTC) $ 108,232.00
ethereum
Ethereum (ETH) $ 2,563.02
tether
Tether (USDT) $ 1.00
xrp
XRP (XRP) $ 2.29
bnb
BNB (BNB) $ 658.14
solana
Solana (SOL) $ 149.79
usd-coin
USDC (USDC) $ 1.00
tron
TRON (TRX) $ 0.286455
dogecoin
Dogecoin (DOGE) $ 0.168988
staked-ether
Lido Staked Ether (STETH) $ 2,561.88
cardano
Cardano (ADA) $ 0.580469
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 108,199.99
hyperliquid
Hyperliquid (HYPE) $ 37.65
wrapped-steth
Wrapped stETH (WSTETH) $ 3,095.59
bitcoin-cash
Bitcoin Cash (BCH) $ 503.85
sui
Sui (SUI) $ 2.87
chainlink
Chainlink (LINK) $ 13.47
leo-token
LEO Token (LEO) $ 9.08
stellar
Stellar (XLM) $ 0.253608
avalanche-2
Avalanche (AVAX) $ 17.93
usds
USDS (USDS) $ 1.00
shiba-inu
Shiba Inu (SHIB) $ 0.000012
wrapped-eeth
Wrapped eETH (WEETH) $ 2,746.50
the-open-network
Toncoin (TON) $ 2.76
hedera-hashgraph
Hedera (HBAR) $ 0.16008
weth
WETH (WETH) $ 2,562.57
litecoin
Litecoin (LTC) $ 86.36
whitebit
WhiteBIT Coin (WBT) $ 44.85
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
monero
Monero (XMR) $ 312.27
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 108,190.99
ethena-usde
Ethena USDe (USDE) $ 1.00
polkadot
Polkadot (DOT) $ 3.36
bitget-token
Bitget Token (BGB) $ 4.29
uniswap
Uniswap (UNI) $ 7.54
aave
Aave (AAVE) $ 284.63
pepe
Pepe (PEPE) $ 0.00001
dai
Dai (DAI) $ 1.00
pi-network
Pi Network (PI) $ 0.456139
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.18
bittensor
Bittensor (TAO) $ 316.64
crypto-com-chain
Cronos (CRO) $ 0.093779
okb
OKB (OKB) $ 47.98
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
aptos
Aptos (APT) $ 4.37
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 181.89
near
NEAR Protocol (NEAR) $ 2.16
internet-computer
Internet Computer (ICP) $ 4.74
ethereum-classic
Ethereum Classic (ETC) $ 16.59
ondo-finance
Ondo (ONDO) $ 0.787753

ซีอีโอ Tether เปิดตัว PearPass สู้ภัยรหัสผ่านรั่ว

เปาโล อาร์โดอิโน ซีอีโอของ Tether ประกาศเปิดตัว PearPass ซึ่งเป็นโปรแกรมจัดการรหัสผ่านแบบโอเพนซอร์สใหม่ หลังจากที่มีรหัสผ่านจำนวนมหาศาลถึง 16 พันล้านรายการรั่วไหล ซึ่งผู้เชี่ยวชาญเรียกว่าเป็นการละเมิดข้อมูลรับรองที่ใหญ่ที่สุดเท่าที่เคยบันทึกมา อาร์โดอิโนเขียนว่า “ระบบคลาวด์ล้มเหลวกับเราอีกครั้ง รหัสผ่าน 16 พันล้านรายการเพิ่งรั่วไหล ได้เวลาทิ้งระบบคลาวด์แล้ว” เขาให้คำมั่นว่า PearPass จะทำงานแบบออฟไลน์ทั้งหมดโดยไม่พึ่งพาเซิร์ฟเวอร์หรือพื้นที่จัดเก็บส่วนกลาง โดยจะรักษาความปลอดภัยของคีย์และข้อมูลรับรองของผู้ใช้บนอุปกรณ์ส่วนตัวของพวกเขาเท่านั้น

จากรายงาน ข้อมูลที่รั่วไหลประกอบด้วยข้อมูลการเข้าสู่ระบบสำหรับบัญชีต่างๆ ในแพลตฟอร์มหลัก เช่น Apple, Meta และ Google ซึ่งทำให้ผู้ใช้หลายพันล้านคนเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต การฉ้อโกง และการโจรกรรมข้อมูลประจำตัว นักวิเคราะห์ด้านความปลอดภัยทางไซเบอร์ยังไม่ได้ระบุว่าใครอยู่เบื้องหลังการละเมิด แต่กล่าวว่าเหตุการณ์ดังกล่าวเน้นย้ำถึงจุดอ่อนที่ยังคงมีอยู่ในการที่บริการบนคลาวด์จัดการข้อมูลส่วนบุคคลในวงกว้าง

โครงการ PearPass ของอาร์โดอิโนมีเป้าหมายที่จะแก้ไขปัญหานั้นโดยตรง: เครื่องมือนี้จะเป็นแบบ local-first อย่างสมบูรณ์ โอเพนซอร์ส และทนทานต่อความพยายามในการแฮ็กครั้งใหญ่ที่มักจะมุ่งเป้าไปที่คลังรหัสผ่านขนาดใหญ่ที่จัดเก็บไว้ในเซิร์ฟเวอร์ขององค์กร การแสดงตัวอย่างในช่วงต้นแสดงให้เห็นว่า PearPass จะอนุญาตให้ผู้ใช้สร้าง จัดเก็บ และจัดการรหัสผ่านที่รัดกุมโดยไม่ต้องซิงค์ข้อมูลกับอินเทอร์เน็ต ซึ่งเป็นรูปแบบที่ผู้สนับสนุนความเป็นส่วนตัวให้การรับรองมานานแล้ว แต่ยังไม่ได้รับการยอมรับในกระแสหลัก

ผู้เชี่ยวชาญด้านความปลอดภัยในอุตสาหกรรมเตือนว่าผลกระทบที่ตามมาจากการรั่วไหลอาจรุนแรงหากผู้ใช้ไม่อัปเดตรหัสผ่านทันที ผู้โจมตีมักจะรวมข้อมูลรับรองที่ถูกขโมยไปเพื่อใช้ในการโจมตีแบบ “credential stuffing” โดยที่ชื่อผู้ใช้และรหัสผ่านที่รั่วไหลจะถูกทดสอบจำนวนมากในบัญชีธนาคาร อีเมล และโซเชียลมีเดียเพื่อจี้บริการเพิ่มเติม

บริษัทเทคโนโลยีรายใหญ่ที่ได้รับผลกระทบจากการละเมิดยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการหรือเปิดเผยขอบเขตของการประนีประนอม ในขณะเดียวกัน หน่วยงานด้านความปลอดภัยทางไซเบอร์แนะนำให้ผู้ใช้ทุกคนเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัย ตรวจสอบบัญชีเพื่อหากิจกรรมที่น่าสงสัย และหลีกเลี่ยงการใช้รหัสผ่านซ้ำในหลายไซต์

ในขณะที่การสอบสวนดำเนินต่อไป การประกาศ PearPass ของอาร์โดอิโนได้จุดประกายให้เกิดการเรียกร้องให้มีการเป็นเจ้าของข้อมูลส่วนบุคคลที่ดีขึ้น และโซลูชันด้านความปลอดภัยแบบกระจายอำนาจ ซึ่งอาจช่วยลดผลกระทบของการละเมิดขนาดใหญ่ในอนาคตได้ PearPass คาดว่าจะเปิดตัวสู่สาธารณชนในอีกไม่กี่เดือนข้างหน้า