กระเป๋าเงินดิจิทัลหลายสกุลเงินชั้นนำอย่าง Trust Wallet ประสบกับการละเมิดความปลอดภัยอย่างลึกลับที่เกี่ยวข้องกับส่วนขยายเบราว์เซอร์ในวันคริสต์มาส ส่งผลให้สูญเสียเงินทั้งหมด 7 ล้านดอลลาร์
นักสืบสวนด้านความปลอดภัยออนเชนที่มีชื่อเสียง ZachXBT เป็นหนึ่งในคนแรกที่ส่งสัญญาณเตือนภัย โดยแจ้งกิจกรรมที่น่าสงสัยก่อนที่กระเป๋าเงินจะยืนยันการแฮ็กอย่างเป็นทางการ
ผู้มีอิทธิพลรายงานว่าผู้ใช้หลายร้อยคนได้รับผลกระทบจากการโจมตีครั้งนี้ โดยสินทรัพย์ที่ถูกขโมยส่วนใหญ่ประกอบด้วย SOL, โทเค็น EVM และ BTC
สาเหตุที่แน่ชัดของการแฮ็กยังไม่ได้รับการระบุอย่างเต็มที่ ณ เวลาที่เผยแพร่ข่าว แต่นักวิเคราะห์ด้านความปลอดภัยรวมถึง Akinator ได้ชี้ไปที่การอัปเดตกระเป๋าเงิน Chrome ล่าสุด
และเมื่อพิจารณาว่ามันเกิดขึ้นในช่วงเวลาที่ตลาดมีความผันผวนและความห望ของผู้คนที่ Bitcoin จะกลับมาแตะระดับ 100,000 ดอลลาร์ในปีนี้เริ่มจางหายไป ความต้องการกระเป๋าเงินคริปโตทางเลือกที่ดีที่สุดแทน Trust Wallet จึงเพิ่มขึ้นอีกครั้ง
ในขณะที่นักพัฒนายังคงสืบสวนสาเหตุของเหตุการณ์ การวิเคราะห์ของผู้เชี่ยวชาญก็ให้เบาะแสเบื้องต้นแล้ว
ตัวอย่างเช่น นักสืบด้านไซเบอร์ซีเคียวริตีที่รู้จักกันในชื่อ Akinator บน X ระบุว่าการแฮ็กอาจมีความเกี่ยวข้องกับโค้ดที่เป็นอันตรายในการอัปเกรดส่วนขยายเบราว์เซอร์ของกระเป๋าเงินเมื่อวันที่ 24 ธันวาคม
"การอัปเดตล่าสุดได้เพิ่มโค้ดที่ซ่อนอยู่ซึ่งส่งข้อมูลกระเป๋าเงินออกไปภายนอกอย่างเงียบ ๆ มันแกล้งทำเป็นระบบวิเคราะห์ แต่มันติดตามกิจกรรมของกระเป๋าเงินและทำงานเมื่อมีการนำเข้า seed phrase" เขากล่าว
ข้อกล่าวอ้างนี้สอดคล้องกับหลายรายงานบนโซเชียลมีเดียที่ชี้ว่าผู้โจมตีถอนเงินหลังจากป้อน seed phrases เข้าไปในส่วนขยายเบราว์เซอร์
ผู้ใช้ที่ระบุว่าชื่อ Yuna เป็นตัวอย่างหนึ่ง แบ่งปันว่าเงินคริปโต 300,000 ดอลลาร์ถูกถอนจากกระเป๋าเงินของเธอภายในเพียงไม่กี่นาที
Trust Wallet ยืนยันการละเมิดความปลอดภัย แต่เน้นว่ามีเพียงส่วนขยายเบราว์เซอร์เวอร์ชัน 2.68 เท่านั้นที่ได้รับผลกระทบ
อย่างไรก็ตาม ทีมงานแนะนำให้ผู้ใช้อัปเกรดเป็นเวอร์ชัน 2.69 พร้อมเตือนไม่ให้เปิดส่วนขยายเบราว์เซอร์จนกว่าจะมีการอัปเดตเพื่อป้องกันปัญหาเพิ่มเติม
"สำหรับผู้ใช้ที่ยังไม่ได้อัปเดตเป็นส่วนขยายเวอร์ชัน 2.69 กรุณาอย่าเปิดส่วนขยายเบราว์เซอร์จนกว่าคุณจะได้อัปเดต สิ่งนี้อาจช่วยให้แน่ใจถึงความปลอดภัยของกระเป๋าเงินของคุณและป้องกันปัญหาเพิ่มเติม"
ในขณะเดียวกัน ตามข้อมูลจากนักวิเคราะห์ที่ Lookonchain เงินที่ถูกขโมยส่วนใหญ่ได้ถูกโอนไปยัง ChangeNOW, FixedFloat, KuCoin และ HTX แล้ว
แม้ว่าจำนวนการโจมตีในปี 2025 จะลดลงอย่างมาก โดยมีเหตุการณ์น้อยกว่าปี 2024 ถึง 162 ครั้ง แต่รายงานของ Certik ระบุว่ามูลค่ารวมที่ถูกขโมยตลอดทั้งปีเพิ่มขึ้น
จนถึงขณะนี้ คริปโตเคอเรนซีมูลค่ากว่า 3.41 พันล้านดอลลาร์ถูกขโมยไป เพิ่มขึ้นจาก 3.34 พันล้านดอลลาร์ในปี 2024
การโจมตีที่หายนะที่สุดคือการแฮ็ก Bybit มูลค่า 1.5 พันล้านดอลลาร์ ซึ่งเป็นแพลตฟอร์มซื้อขายที่ตั้งอยู่ในดูไบ และเชื่อมโยงกับกลุ่ม Lazarus ของเกาหลีเหนือ การละเมิดความปลอดภัยครั้งใหญ่ครั้งนี้คิดเป็นเกือบ 70% ของการโจรกรรมคริปโตทั้งปี
การโจมตีระดับสูงอื่น ๆ ได้แก่ การแฮ็กแพลตฟอร์มซื้อขาย Nobitex ของอิหร่านมูลค่า 90 ล้านดอลลาร์, การโจรกรรม Upbit มูลค่า 30 ล้านดอลลาร์, การโจมตีแพลตฟอร์มซื้อขาย CoinDCX ของอินเดียมูลค่า 44 ล้านดอลลาร์ และการละเมิด BigONE มูลค่า 27 ล้านดอลลาร์
เหตุการณ์เหล่านี้รวมกันทำให้เกิดความกังวลเกี่ยวกับความซับซ้อนและขนาดที่เพิ่มขึ้นของการโจมตีทางไซเบอร์ที่กำหนดเป้าหมายไปที่อุตสาหกรรมคริปโตเคอเรนซี
แม้ว่าจะไม่มีเวลาที่ดีสำหรับการถูกแฮ็ก แต่ครั้งนี้มาในช่วงเวลาที่แย่เป็นพิเศษ เนื่องจากตลาดยังคงมีความผันผวนสูงและ Bitcoin กับ altcoins ซื้อขายอยู่ใกล้จุดต่ำสุดในรอบหลายเดือน
ไม่น่าแปลกใจที่ข่าวการโจมตีจะทำให้นักลงทุนหลายคนที่กำลังต่อสู้กับสัญญาณขาลงในช่วงปลายปีรู้สึกไม่มั่นคงยิ่งขึ้น
อย่างไรก็ตาม บทเรียนจากเหตุการณ์นี้ชัดเจน กระเป๋าเงินแบบดูแลตนเองไม่ควรทิ้งภาระด้านความปลอดภัยทั้งหมดให้กับผู้ใช้ ในขณะเดียวกัน ผู้ใช้จะต้องเชิงรุกและปฏิบัติตามนิสัยด้านความปลอดภัยที่ดีอย่างสม่ำเสมอ
Trust Wallet ระบุในประกาศของพวกเขาว่ากำลังทำงานอย่างจริงจังเพื่อลดปัญหาและสัญญาว่าจะแบ่งปันการอัปเดตโดยเร็วที่สุด
"เราเข้าใจว่าเรื่องนี้น่ากังวลเพียงใด และทีมของเรากำลังทำงานอย่างจริงจังกับปัญหานี้" ทีมรับประกัน
ในทำนองเดียวกัน ผู้ก่อตั้ง Binance และเจ้าของ Trust Wallet, Changpeng Zhao ยืนยันว่าเงินของผู้ใช้ยังคงปลอดภัย พร้อมเน้นย้ำว่าทีมจะครอบคลุมความสูญเสียที่ได้รับผลกระทบทั้งหมด
ตามที่กล่าวไว้ก่อนหน้านี้ การแฮ็กล่าสุดของ Trust Wallet เป็นการเตือนใจอย่างชัดเจนว่ากระเป๋าเงินแบบดูแลตนเองไม่ปราศจากความเสี่ยง โดยเฉพาะอย่างยิ่งกระเป๋าเงินที่ทิ้งความปลอดภัยไว้ให้กับผู้ใช้ทั้งหมด
อย่างไรก็ตาม แบรนด์แบบไม่เก็บสินทรัพย์แบบหนึ่งโดดเด่นด้วยการมอบสิ่งพิเศษให้ผู้คนเพื่อป้องกันตนเองจากการโจมตีทุกรูปแบบที่ยังคงแพร่กระจายทั่วภูมิทัศน์คริปโต
ผลิตภัณฑ์นี้เรียกว่า Best Wallet สร้างขึ้นโดยมีความปลอดภัยเป็นหลักเพื่อมอบการปกป้องเต็มรูปแบบในตลาดที่เต็มไปด้วยความเสี่ยง ในขณะที่สถาปัตยกรรมแบบดูแลตนเองเก็บคีย์ส่วนตัวไว้ในมือของผู้ใช้แล้ว กระเป๋าเงินยังรวมเทคโนโลยี Fireblocks MPC-CMP ซึ่งเป็นวิธีการรักษาความปลอดภัยขั้นสูงที่กำจัดจุดล้มเหลวเดียวที่อาชญากรสามารถใช้ประโยชน์ได้
ยิ่งไปกว่านั้น เพื่อป้องกันสัญญาฟิชชิงและสินทรัพย์ที่เป็นอันตราย Best Wallet มีฟิลเตอร์ต้านการฉ้อโกงในตัวที่ตรวจจับโทเค็นสแปมโดยอัตโนมัติ นอกจากนี้ยังมีเทคนิคการปกป้องสมัยใหม่เช่น การเข้าสู่ระบบด้วยไบโอเมตริกซ์, รหัสผ่านที่ปลอดภัย และการยืนยันตัวตนสองปัจจัย – คุณสมบัติสำคัญที่ทำให้กระเป๋าเงินได้รับการรับรอง WalletConnect
เพิ่มการอัปเดตด้านความปลอดภัยอย่างสม่ำเสมอบนโซเชียลมีเดีย โดยเฉพาะ X และ YouTube และไม่ยากที่จะเห็นว่าทำไมกระเป๋าเงินจึงรักษาประวัติที่ไร้ที่ติได้สำเร็จ
แต่ความปลอดภัยเป็นเพียงหนึ่งในจุดดึงดูดตลาด Best Wallet ยังมีความสมบูรณ์ในด้านสำคัญอื่น ๆ เช่น การทำงาน, ความง่ายในการใช้งาน และการไม่เปิดเผยตัวตน
ในแง่ของการทำงาน มันเสริมพลังให้ผู้ใช้ด้วยชุดเครื่องมือครบครันที่สร้างขึ้นสำหรับตลาดที่ผันผวนในปัจจุบัน – ตั้งแต่การแลกเปลี่ยนข้ามเชน, ช่องทางเงินสดจริง และการจัดการพอร์ตโฟลิโอ ไปจนถึงโอกาสในการ staking และแพลตฟอร์มเปิดตัวโทเค็น
อินเทอร์เฟซของกระเป๋าเงินค่อนข้างใช้งานง่ายและเป็นมิตรกับผู้ใช้เช่นกัน แนวทางนี้ทำให้แม้แต่ผู้เริ่มต้นสามารถหาทางในแพลตฟอร์มได้อย่างง่ายดาย
นอกจากนี้ยังมีข้อได้เปรียบเพิ่มเติมในการเชื่อมต่อกระเป๋าเงินอื่น ๆ เข้ากับมันและจัดการพอร์ตโฟลิโอทั้งหมดของคุณจากที่เดียว ด้วยวิธีนี้ มันจะสะดวกกว่ามากในการติดตามประสิทธิภาพของโทเค็นของคุณแบบเรียลไทม์มากกว่าการย้ายจากอินเทอร์เฟซหนึ่งไปอีกอินเทอร์เฟซหนึ่ง
ยิ่งไปกว่านั้น กระเป๋าเงินไม่ต้องการให้ผู้ใช้ทำตาม KYC requirements จึงขจัดการรั่วไหลของข้อมูลที่พบบ่อยในแพลตฟอร์มซื้อขายแบบรวมศูนย์
ผู้มีอิทธิพลด้านคริปโตที่มีชื่อเสียงอย่าง ClayBro กำลังสนับสนุน Best Wallet ในฐานะกระเป๋าเงินคริปโตที่ดีที่สุดที่ควรใช้ในปีนี้
ดาวน์โหลด Best Wallet
บทความนี้จัดทำโดยหนึ่งในพันธมิตรทางการค้าของเราและไม่ได้สะท้อนความเห็นของ Cryptonomist โปรดทราบว่าพันธมิตรทางการค้าของเราอาจใช้โปรแกรมแอฟฟิลิเอตเพื่อสร้างรายได้ผ่านลิงก์ในบทความนี้


