ความปลอดภัยของคริปโตมีปัญหา — และมุ่งเน้นไปที่ความเสี่ยงที่ผิด

7 ชั่วโมง ที่ผ่านมา
อ่าน 14 นาที
3 มุมมอง

การสูญเสียในอุตสาหกรรมคริปโต

นักลงทุนในคริปโตสูญเสียเงินถึง 2.5 พันล้านดอลลาร์ จากการแฮ็กและการหลอกลวงในช่วงครึ่งแรกของปี 2025 และอุตสาหกรรมตอบสนองด้วยการทุ่มเงินหลายล้านดอลลาร์ไปยังตราสัญลักษณ์ความปลอดภัยและรายงานการตรวจสอบที่ไม่สามารถหยุดการโจมตีฟิชชิ่งได้แม้แต่ครั้งเดียว การโจมตีฟิชชิ่งเพียงอย่างเดียวทำให้สูญเสียเงินถึง 410 ล้านดอลลาร์ แต่เงินยังคงไหลไปยังโซลูชันที่ผิดพลาด แม้จะมีตัวเลขที่ยืนยันเหล่านี้ (ตัวเลขจริงอาจสูงกว่านี้) อุตสาหกรรมยังคงหมกมุ่นอยู่กับช่องโหว่ของสัญญาอัจฉริยะ ในขณะเดียวกัน ผู้หลอกลวงกำลังดำเนินการหลอกลวงในระดับอุตสาหกรรมด้วยชุดฟิชชิ่งที่มีอยู่ทั่วไป

การใช้จ่ายในความปลอดภัยที่ไร้ประโยชน์

การใช้จ่ายหลายพันล้านในความปลอดภัยที่ไร้ประโยชน์ แม้ว่าการตรวจสอบโทเค็นพื้นฐานอาจมีค่าใช้จ่ายระหว่าง 8,000 ถึง 15,000 ดอลลาร์ โดยที่โปรโตคอล DeFi ที่ซับซ้อนอาจมีค่าใช้จ่ายสูงถึง 150,000 ดอลลาร์ขึ้นไป แต่การตรวจสอบเหล่านี้ไม่ได้รับประกันว่าพลตฟอร์มของคุณจะปลอดภัย อย่างไรก็ตาม โครงการต่างๆ ยังคงเผาผลาญเงินหลายล้านไปกับมันอยู่ดี

สถานการณ์เลวร้ายมากในปี 2022 โดยจากการแฮ็ก 2.81 พันล้านดอลลาร์ โครงการที่ถูกแฮ็กมากกว่า 91% ได้รับการตรวจสอบแล้ว

การตรวจสอบมองหาข้อบกพร่องของสัญญาอัจฉริยะ เช่น ช่องโหว่การเข้าถึงซ้ำ การล้นของจำนวนเต็ม และปัญหาเกี่ยวกับสิทธิ์ ข้อบกพร่องเหล่านี้มีความสำคัญ แต่ไม่ใช่สิ่งที่ทำให้บัญชีผู้ใช้ว่างเปล่า เงินจริงถูกขโมยผ่านอีเมลฟิชชิ่ง การดาวน์โหลดแอปปลอม และการอนุมัติธุรกรรมที่เป็นอันตราย ไม่มีการตรวจสอบโค้ดใดหยุดผู้ใช้จากการเชื่อมต่อกระเป๋าเงินของพวกเขากับสัญญาที่ทำให้สูญเสียเงิน

ตราสัญลักษณ์การตรวจสอบและความปลอดภัย

ตราสัญลักษณ์การตรวจสอบกลายเป็นถ้วยรางวัลทางการตลาด ที่ถูกยกขึ้นเพื่อสร้างความมั่นใจให้กับนักลงทุนและพิสูจน์การเปิดตัวโทเค็น แต่พวกมันสร้างความรู้สึกปลอดภัยที่ผิดพลาดในขณะที่ปล่อยให้ช่องทางการโจมตีที่แท้จริงไม่ได้รับการตรวจสอบ

ธนาคารได้เรียนรู้มานานแล้วว่าการหลอกลวงไม่สามารถแก้ไขได้ด้วยเอกสาร — มันต้องการการป้องกันแบบเรียลไทม์

ขณะที่คริปโตยังคงนำเสนอรายงาน PDF ที่มีอายุหกเดือนเหมือนกับเสื้อเกราะกันกระสุน

การหลอกลวงในคริปโต

การหลอกลวงได้กลายเป็นอุตสาหกรรมแล้ว การหลอกลวงในคริปโตไม่ใช่แค่ธุรกิจขนาดเล็กอีกต่อไป — มันกลายเป็นเศรษฐกิจ แพลตฟอร์มฟิชชิ่ง-เป็น-บริการให้เช่าเครื่องมือที่ช่วยให้ผู้หลอกลวงสามารถขยายขนาดได้

ผู้หลอกลวงที่ซับซ้อนทำให้ทุกอย่างอัตโนมัติ ตั้งแต่การแจ้งเตือนกระเป๋าเงินไปจนถึงการแจ้งเตือนธุรกรรม แอปปลอมเลียนแบบแอปจริงด้วยความแม่นยำเกือบสมบูรณ์ นี่ไม่ใช่แค่กลุ่มแฮกเกอร์ที่มีโอกาส; นี่คือโครงสร้างที่จัดระเบียบเพื่อใช้ประโยชน์จากจุดอ่อนที่สุดใน Web3: ผู้คน

ช่องว่างด้านความน่าเชื่อถือ

ช่องว่างระหว่างความปลอดภัยที่รับรู้และความปลอดภัยที่แท้จริงนั้นเป็นพิษต่อการนำไปใช้ นักลงทุนรายย่อยลังเลที่จะเข้าสู่ตลาดที่ความปลอดภัยขึ้นอยู่กับการเฝ้าระวังส่วนบุคคลที่สมบูรณ์แบบ

มันไม่ใช่แค่การปกป้องผู้ใช้ — มันเกี่ยวกับการปกป้องความน่าเชื่อถือของสินทรัพย์ทั้งหมด การแสดงความปลอดภัยทำให้ความไว้วางใจลดลง ทุกคลื่นฟิชชิ่งขยายช่องว่างระหว่างคำสัญญาของคริปโตและประสบการณ์ที่ผู้ใช้มีอยู่จริง

เส้นทางข้างหน้า — โซลูชันที่แท้จริง

การนำไปใช้ที่แท้จริงมีเครื่องมือที่ถูกนำไปใช้ในกระเป๋าเงินหลักหลายแห่งที่ออกแบบมาเพื่อลดการหลอกลวง แต่การสูญเสียยังคงเพิ่มขึ้นทุกปี โซลูชันส่วนใหญ่ในตลาดมีคุณภาพปานกลางในระดับดีที่สุด และโซลูชันเดียวที่ทำให้เกิดความแตกต่างจริง ๆ ก็ไม่ได้ถูกนำไปใช้ในวงกว้างพอที่จะเปลี่ยนแปลงตัวเลขโดยรวม

ผลลัพธ์ก็เหมือนเดิม: ผู้ใช้ยังคงเป็นจุดอ่อนที่สุด และเงินหลายพันล้านยังคงหายไปในเหตุการณ์ฟิชชิ่งและการหลอกลวง

การนำไปใช้ในกระแสหลักจะไม่เกิดขึ้นหากทุกธุรกรรมรู้สึกเหมือนการเล่นรูเล็ตแบบรัสเซีย นักลงทุนรายย่อยและสถาบันจะไม่ไว้วางใจระบบที่คลิกผิดครั้งเดียวสามารถทำให้เงินทุนของพวกเขาหายไป และการพึ่งพาตราสัญลักษณ์และการตรวจสอบของอุตสาหกรรมไม่ได้ช่วยแก้ไขช่องโหว่นี้เลย

เส้นทางที่แท้จริงข้างหน้าไม่ใช่การตลาดที่ฉูดฉาดหรือเอกสารมากขึ้น — แต่มันคือการนำเสนอวิธีการรักษาความปลอดภัยที่ปกป้องผู้ใช้ได้อย่างแท้จริงในระดับใหญ่ จนกว่าอุตสาหกรรมจะให้ความสำคัญกับการป้องกันที่แท้จริงมากกว่าภาพลักษณ์ การสูญเสียจะยังคงเกิดขึ้น และความไว้วางใจที่คริปโตต้องการมากที่สุดจะยังคงอยู่ห่างไกลจากการเข้าถึง

ล่าสุดจาก Blog