bitcoin
Bitcoin (BTC) $ 108,889.17
ethereum
Ethereum (ETH) $ 2,581.77
tether
Tether (USDT) $ 1.00
xrp
XRP (XRP) $ 2.30
bnb
BNB (BNB) $ 660.83
solana
Solana (SOL) $ 152.15
usd-coin
USDC (USDC) $ 1.00
tron
TRON (TRX) $ 0.286556
dogecoin
Dogecoin (DOGE) $ 0.17122
staked-ether
Lido Staked Ether (STETH) $ 2,580.66
cardano
Cardano (ADA) $ 0.586705
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 108,884.17
hyperliquid
Hyperliquid (HYPE) $ 38.24
wrapped-steth
Wrapped stETH (WSTETH) $ 3,118.89
sui
Sui (SUI) $ 2.90
bitcoin-cash
Bitcoin Cash (BCH) $ 502.18
chainlink
Chainlink (LINK) $ 13.55
leo-token
LEO Token (LEO) $ 9.05
stellar
Stellar (XLM) $ 0.253436
avalanche-2
Avalanche (AVAX) $ 18.19
usds
USDS (USDS) $ 1.00
shiba-inu
Shiba Inu (SHIB) $ 0.000012
wrapped-eeth
Wrapped eETH (WEETH) $ 2,766.53
the-open-network
Toncoin (TON) $ 2.76
hedera-hashgraph
Hedera (HBAR) $ 0.160378
weth
WETH (WETH) $ 2,581.51
litecoin
Litecoin (LTC) $ 86.94
whitebit
WhiteBIT Coin (WBT) $ 44.96
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
monero
Monero (XMR) $ 314.31
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 108,888.17
ethena-usde
Ethena USDe (USDE) $ 1.00
polkadot
Polkadot (DOT) $ 3.40
bitget-token
Bitget Token (BGB) $ 4.30
uniswap
Uniswap (UNI) $ 7.65
aave
Aave (AAVE) $ 289.72
pepe
Pepe (PEPE) $ 0.00001
dai
Dai (DAI) $ 1.00
pi-network
Pi Network (PI) $ 0.459994
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.18
bittensor
Bittensor (TAO) $ 322.48
okb
OKB (OKB) $ 48.23
aptos
Aptos (APT) $ 4.43
crypto-com-chain
Cronos (CRO) $ 0.089242
blackrock-usd-institutional-digital-liquidity-fund
BlackRock USD Institutional Digital Liquidity Fund (BUIDL) $ 1.00
jito-staked-sol
Jito Staked SOL (JITOSOL) $ 184.75
near
NEAR Protocol (NEAR) $ 2.18
internet-computer
Internet Computer (ICP) $ 4.80
ethereum-classic
Ethereum Classic (ETC) $ 16.70
ondo-finance
Ondo (ONDO) $ 0.792454

ซีอีโอ Tether เปิดตัว PearPass สู้ภัยรหัสผ่านรั่ว

เปาโล อาร์โดอิโน ซีอีโอของ Tether ประกาศเปิดตัว PearPass ซึ่งเป็นโปรแกรมจัดการรหัสผ่านแบบโอเพนซอร์สใหม่ หลังจากที่มีรหัสผ่านจำนวนมหาศาลถึง 16 พันล้านรายการรั่วไหล ซึ่งผู้เชี่ยวชาญเรียกว่าเป็นการละเมิดข้อมูลรับรองที่ใหญ่ที่สุดเท่าที่เคยบันทึกมา อาร์โดอิโนเขียนว่า “ระบบคลาวด์ล้มเหลวกับเราอีกครั้ง รหัสผ่าน 16 พันล้านรายการเพิ่งรั่วไหล ได้เวลาทิ้งระบบคลาวด์แล้ว” เขาให้คำมั่นว่า PearPass จะทำงานแบบออฟไลน์ทั้งหมดโดยไม่พึ่งพาเซิร์ฟเวอร์หรือพื้นที่จัดเก็บส่วนกลาง โดยจะรักษาความปลอดภัยของคีย์และข้อมูลรับรองของผู้ใช้บนอุปกรณ์ส่วนตัวของพวกเขาเท่านั้น

จากรายงาน ข้อมูลที่รั่วไหลประกอบด้วยข้อมูลการเข้าสู่ระบบสำหรับบัญชีต่างๆ ในแพลตฟอร์มหลัก เช่น Apple, Meta และ Google ซึ่งทำให้ผู้ใช้หลายพันล้านคนเสี่ยงต่อการเข้าถึงโดยไม่ได้รับอนุญาต การฉ้อโกง และการโจรกรรมข้อมูลประจำตัว นักวิเคราะห์ด้านความปลอดภัยทางไซเบอร์ยังไม่ได้ระบุว่าใครอยู่เบื้องหลังการละเมิด แต่กล่าวว่าเหตุการณ์ดังกล่าวเน้นย้ำถึงจุดอ่อนที่ยังคงมีอยู่ในการที่บริการบนคลาวด์จัดการข้อมูลส่วนบุคคลในวงกว้าง

โครงการ PearPass ของอาร์โดอิโนมีเป้าหมายที่จะแก้ไขปัญหานั้นโดยตรง: เครื่องมือนี้จะเป็นแบบ local-first อย่างสมบูรณ์ โอเพนซอร์ส และทนทานต่อความพยายามในการแฮ็กครั้งใหญ่ที่มักจะมุ่งเป้าไปที่คลังรหัสผ่านขนาดใหญ่ที่จัดเก็บไว้ในเซิร์ฟเวอร์ขององค์กร การแสดงตัวอย่างในช่วงต้นแสดงให้เห็นว่า PearPass จะอนุญาตให้ผู้ใช้สร้าง จัดเก็บ และจัดการรหัสผ่านที่รัดกุมโดยไม่ต้องซิงค์ข้อมูลกับอินเทอร์เน็ต ซึ่งเป็นรูปแบบที่ผู้สนับสนุนความเป็นส่วนตัวให้การรับรองมานานแล้ว แต่ยังไม่ได้รับการยอมรับในกระแสหลัก

ผู้เชี่ยวชาญด้านความปลอดภัยในอุตสาหกรรมเตือนว่าผลกระทบที่ตามมาจากการรั่วไหลอาจรุนแรงหากผู้ใช้ไม่อัปเดตรหัสผ่านทันที ผู้โจมตีมักจะรวมข้อมูลรับรองที่ถูกขโมยไปเพื่อใช้ในการโจมตีแบบ “credential stuffing” โดยที่ชื่อผู้ใช้และรหัสผ่านที่รั่วไหลจะถูกทดสอบจำนวนมากในบัญชีธนาคาร อีเมล และโซเชียลมีเดียเพื่อจี้บริการเพิ่มเติม

บริษัทเทคโนโลยีรายใหญ่ที่ได้รับผลกระทบจากการละเมิดยังไม่ได้ออกแถลงการณ์อย่างเป็นทางการหรือเปิดเผยขอบเขตของการประนีประนอม ในขณะเดียวกัน หน่วยงานด้านความปลอดภัยทางไซเบอร์แนะนำให้ผู้ใช้ทุกคนเปิดใช้งานการตรวจสอบสิทธิ์แบบหลายปัจจัย ตรวจสอบบัญชีเพื่อหากิจกรรมที่น่าสงสัย และหลีกเลี่ยงการใช้รหัสผ่านซ้ำในหลายไซต์

ในขณะที่การสอบสวนดำเนินต่อไป การประกาศ PearPass ของอาร์โดอิโนได้จุดประกายให้เกิดการเรียกร้องให้มีการเป็นเจ้าของข้อมูลส่วนบุคคลที่ดีขึ้น และโซลูชันด้านความปลอดภัยแบบกระจายอำนาจ ซึ่งอาจช่วยลดผลกระทบของการละเมิดขนาดใหญ่ในอนาคตได้ PearPass คาดว่าจะเปิดตัวสู่สาธารณชนในอีกไม่กี่เดือนข้างหน้า