Skip to content

WatchGuard ระบุ แฮกเกอร์มุ่งโจมตีตลาด NFT และสินทรัพย์ดิจิตอลอื่นๆ

Cyberattacks Targeting NFT Marketplaces and Cryptographic Aficionados

OpenSea และ Bored Ape Yacht Club ตลาดซื้อขาย NFT และ สินทรัพย์ดิจิตอล ที่ใหญ่ที่สุด ต่างตกเป็นเหยื่อของแฮกเกอร์ในลักษณะเดียวกัน เช่นการหลอกลวงผ่านบัญชี YouTube, Instagram รวมถึงการหลอกโฆษณาแจก token ปลอมผ่านการเสนอ airdrops ฟรี ซึ่งล้วนแล้วแต่หลอกให้เหยื่อคลิกลิงก์ปลอม ฟิชชิ่งเวป ซึ่งผลลัพธ์คือ

OpenSea – พฤษภาคม 2022: พบงานศิลปะ 13 ชิ้นถูกขโมยมีมูลค่ารวม 18,000 เหรียญสหรัฐ

OpenSea – เมษายน 2022: พบ 254 โทเค็นถูกขโมยโดยมีมูลค่าประมาณ 1.7 ล้านเหรียญสหรัฐ

Bored Ape Yacht Club (BAYC หรือตัวละครลิงทำหน้าเบื่อ https://opensea.io/collection/boredapeyachtclub – ผู้เรียบเรียง) – เมษายน 2022: Bored Apes และโฮสต์ของ NFT อื่น ๆ ที่เกี่ยวข้องพบการถูกโจมตีซึ่งมีมูลค่าความเสียหายรวมประมาณ 3 ล้านเหรียญ

NFT (Non-fungible tokens) คืออะไร

ถึงวันนี้คงปฎิเสธไม่ได้ว่า สินทรัพย์ดิจิตอลที่ถูกพูดถึงกันอย่างกว้างขวางหนึ่งในนั้นต้องเป็น NFT อย่างแน่นอน ซึ่ง NFT เป็นชื่อเรียกสินทรัพย์ดิจิตอลประเภทหนึ่ง ที่มีคุณสมบัติพิเศษ ได้แก่ การที่มีเพียงชิ้นเดียวในโลก ซึ่งไปด้วยกันได้ดีในกลุ่มงานศิลปะ งานเพลง เกม หรือ VDO ที่มีผู้ต้องการเก็บชิ้นงานต่างๆ เข้ามาอยู่ในคอลเลคชั่นของสะสมของตัวเอง ไม่ว่าจะเป็นเพราะความสวยงาม ความชอบในศิลปินผู้สร้าง ตัวงานศิลปะเอง รวมไปถึงการซื้อเพื่อเก็งกำไรต่อไปในอนาคต โดย NFT จะอยู๋ในรูปของ BlockChain โดยปัจจุบันพบมากใน Ethereum Blockchain

เนื่องจาก NFT ยังเป็นสินทรัพย์ดิจิตอลซึ่งเกิดขึ้นมาได้ไม่นาน จึงมีหลายประเด็นที่ยังถกเถียงกันอยู่ อาทิ การเป็นเจ้าของ NFT เป็นคนละเรื่องกับการเป็นเจ้าของลิขสิทธิ์ โดย NFT จะถือได้ว่าเป็นการแสดงสิทธิในรูปแบบ Digital Token เท่านั้น ไม่ใช่เจ้าของลิขสิทธิ์ผลงานแต่ประการใด ยกเว้น จะมีการทำสัญญาโอนลิขสิทธิ์ขึ้นมาประกอบ หรือมีการระบุไว้อย่างชัดเจนเท่านั้น

ความเสี่ยงด้านความปลอดภัยในตลาด NFT

ความเสี่ยงในตัว Smart Contract เอง ซึ่ง Blockchain เป็นลักษณะการทำงานแบบ Decenterlize การวางกฎเกณฑ์ของภาครัฐ การบังคับใช้กฎหมาย จะยังไม่สามารถเข้าถึงเพื่อการควบคุม ดูแลได้ ดังนั้นความเสี่ยงที่เกิดขึ้นอาจเกิดจากคุณภาพของการเขียน Code ที่ใช้ในการพัฒนา Smart Contract เอง ว่ามีช่องโหว่เกิดขึ้นมากน้อยเพียงไร ด้วย Smart Contract ถูกใช้ในการประมวลผลการชำระเงินและจัดการการโอนโทเค็น ความเสี่ยงดังกล่าวจึงสูงและเป็นเรื่องทีต้องพิจารณาอย่างยิ่ง

ความเสี่ยงในตัว Smart Contract เอง ซึ่ง Blockchain เป็นลักษณะการทำงานแบบ Decenterlize การวางกฎเกณฑ์ของภาครัฐ การบังคับใช้กฎหมาย จะยังไม่สามารถเข้าถึงเพื่อการควบคุม ดูแลได้ ดังนั้นความเสี่ยงที่เกิดขึ้นอาจเกิดจากคุณภาพของการเขียน Code ที่ใช้ในการพัฒนา Smart Contract เอง ว่ามีช่องโหว่เกิดขึ้นมากน้อยเพียงไร ด้วย Smart Contract ถูกใช้ในการประมวลผลการชำระเงินและจัดการการโอนโทเค็น ความเสี่ยงดังกล่าวจึงสูงและเป็นเรื่องทีต้องพิจารณาอย่างยิ่ง

ความเสี่ยงจากการฉ้อโกงข้อมูลประจำตัว ซึ่งแฮกเกอร์ สามารถเข้าถึงกระเป๋าเงิน (Wallet) เข้าถึงรหัสลับของผู้ใช้ผ่านมัลแวร์หรือฟิชชิ่ง และขโมยโทเค็นโดยโอนไปยังกระเป๋าเงินหรือตลาดอื่น ๆ ด้วยความคลุมเครือเกี่ยวกับความเป็นเจ้าของที่แท้จริง เมื่อ NFT ถูกขโมยไป แทบจะเป็นไปไม่ได้เลยที่จะเรียกร้องได้

เคล็ดลับสำหรับเซียน NFT

  • เปิดใช้งาน MFA (Multi-Factor Authentication)
  • เลือกใช้งาน Crypto Wallet ที่มีความน่าเชื่อถือ มีการเข้ารหัสและปกป้อง User Privacy ของผู้ใช้งาน
  • เปิด backup ตัว Wallet ของเราอย่างสม่ำเสมอ
  • ระวังการเสนอ Airdrop ที่ดีเกินจริง หรือจากแหล่งที่ไม่น่าเชื่อถือ
  • เลือกใช้ Password ที่เดาได้ยาก รวมถึงต่อผ่าน Internet Connection ที่ปลอดภัย

เพิ่มเติมเกี่ยวกับ WatchGuard MFA ทำงานผ่าน Cloud  ทำให้ลดความวุ่นวายในการทำงานบน Server ลดภาระอุปกรณ์ รวมถึง สามารถจ่ายเป็น Subscription Fee ได้โดยไม่ต้องลงทุนเงินก้อนใหญ่ในครั้งแรก เพื่อให้มีระบบ MFA นี้มาใช้ในองค์กร ทั้งนี้หากอยากรู้ว่า WatchGuard MFA จะสามารถช่วยให้ไอที สามารถทำงานได้ง่ายมากขึ้นเพียงใด สามารถสอบถามข้อมูลเพิ่มเติม ที่ทีมงานของทางบริษัท ออพติมุส (ประเทศไทย) ตัวแทนจำหน่ายผลิตภัณฑ์ WatchGuard ที่ได้รับการยอมรับถึงประสิทธิภาพการใช้งานมาแล้วทั่วโลก ติดต่อแผนก Marketing

Tel : 02-2479898 ต่อ 87 

สินค้าที่เกี่ยวข้อง

  • WatchGuard Multi-Factor Authentication

    โซลูชั่นการยืนยันตัวตน ในรูปแบบแอพพลิเคชั่น รองรับการใช้งานทั้งบน Apple iOS และ Android

    Multi-Factor Authentication, Security, WatchGuard

เรียบเรียงเป็นภาษาไทยโดย : คุณ วุฒิชัย ปริญญานุสรณ์

SHARE TO:

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on email
Email