ตำรวจเกาหลีใต้สูญคริปโตที่ยึดได้เพราะโพสต์รหัสผ่านออนไลน์

เหตุการณ์ชวนหัวร้อนในวงการคริปโตเกิดขึ้นอีกครั้ง เมื่อ ตำรวจเกาหลีใต้สูญคริปโตที่ยึดได้เพราะโพสต์รหัสผ่านออนไลน์ มูลค่ามหาศาล! หน่วยงานสรรพากรแห่งชาติของเกาหลีใต้ (National Tax Service) ยึดสินทรัพย์คริปโตจากผู้เลี่ยงภาษีรายใหญ่ 124 ราย ได้คริปโตมูลค่า 8.1 พันล้านวอน หรือประมาณ 5.6 ล้านดอลลาร์สหรัฐ แต่แล้วเกิดเรื่องไม่คาดฝัน

ตำรวจเกาหลีใต้สูญคริปโตที่ยึดได้เพราะโพสต์รหัสผ่านออนไลน์

เจ้าหน้าที่ออกแถลงข่าวเพื่อประชาสัมพันธ์ผลงานกู้คืนภาษีค้างชำระ โดยแนบภาพถ่ายกระเป๋าเงินฮาร์ดแวร์ Ledger ที่ยึดได้ พร้อมโน้ตเขียนมือที่แสดง seed phrase หรือวลีกู้คืนกระเป๋าเงินชัดเจนในภาพความละเอียดสูง! นี่คือความผิดพลาดร้ายแรง เพราะ seed phrase คือกุญแจหลักที่ให้สิทธิ์ควบคุมเต็มรูปแบบ แม้กระเป๋าเงินจะเป็นแบบออฟไลน์ (cold storage) ก็ตาม ผู้ที่ได้ seed phrase สามารถนำเข้าไปในซอฟต์แวร์หรือกระเป๋าอื่นเพื่อโอนเงินได้ทันที โดยไม่ต้องใช้อุปกรณ์ต้นฉบับ

รายละเอียดการสูญเสียคริปโตและบทเรียนที่ได้

ผู้ไม่หวังดีที่เห็นภาพจากแถลงข่าว ได้เพิ่มอีเธอร์เงินจำนวนน้อยเพื่อจ่ายค่าธรรมเนียมแก๊ส (gas fee) บนเครือข่าย Ethereum จากนั้นโอน Pre-Retogeum (PRTG) tokens กว่า 4 ล้านหน่วย มูลค่า 4.8 ล้านดอลลาร์ แม้จะขายยากเพราะสภาพตลาด แต่ก็สูญหายไปจริง รายงานจาก The Block ยืนยันเรื่องนี้ ศาสตราจารย์จากมหาวิทยาลัยฮันซองวิจารณ์ว่า “แสดงถึงความเข้าใจพื้นฐานที่ขาดหายไปของหน่วยงานภาษีต่อสินทรัพย์ดิจิทัล” ส่งผลกระทบต่อคลังประเทศพันล้านวอน

ไม่ใช่ครั้งแรกที่เกิดเหตุการณ์แบบนี้ในเกาหลีใต้ พฤศจิกายน 2021 สถานีตำรวจ Gangnam ยึดบิตคอยน์ 22 เหรียญจากคดีแฮก A Coin Foundation แต่ seed phrase รั่วไหลไปยังบุคคลที่สาม สัปดาห์ที่แล้วตำรวจจับกุมผู้ต้องสงสัย 2 คนที่เกี่ยวข้อง บิตคอยน์เหล่านั้นปัจจุบันมูลค่า 1.5 ล้านดอลลาร์

  • ความเสี่ยงของ self-custody: ผู้ถือคริปโตต้องรับผิดชอบเต็มตัว อาชญากรหันมาใช้ความรุนแรง เช่น คดีวัยรุ่นแคลิฟอร์เนียบุกบ้านในแอริโซนาเพื่อปล้นคริปโต 66 ล้านดอลลาร์ โดยปลอมตัวเป็นพนักงานส่งของ
  • ช่องโหว่จากบุคลากร: พนักงาน Revolut เก่าพยายามแบล็กเมล์ลูกค้าเรียกค่าไถ่คริปโต เจ้าหน้าที่ภาษีฝรั่งเศสขายข้อมูลผู้ใช้คริปโตให้แก๊งอาชญากร
  • กลโกงออนไลน์: มิจฉาชีพหลอกให้เหยื่อโอนผ่านตู้ ATM คริปโต โดย FBI ประเมินความเสียหายในสหรัฐ 333 ล้านดอลลาร์ปีที่แล้ว รัฐมินนิโซตาเสนอแบนตู้เหล่านี้

กรณี ตำรวจเกาหลีใต้สูญคริปโตที่ยึดได้เพราะโพสต์รหัสผ่านออนไลน์ สอนให้รู้ว่า แม้แต่หน่วยงานรัฐยังพลาดได้ นักลงทุนคริปโตอย่างเราควรเก็บ seed phrase ไว้ในที่ปลอดภัยที่สุด หลีกเลี่ยงการแชร์ภาพหรือข้อมูลใดๆ ที่เสี่ยง ลองใช้ multi-signature หรือ hardware wallet ที่มีฟีเจอร์พิเศษเพิ่มเติมเพื่อความมั่นใจ

บทเรียนสำคัญ: ในโลกคริปโต ไม่มี central authority ช่วยกู้คืนได้ง่ายๆ ดังนั้นความระมัดระวังคือกุญแจสู่ความมั่งคั่ง เริ่มตรวจสอบกระเป๋าเงินของคุณวันนี้เลย!

ที่มา – South Korean Police Lose Seized Crypto By Posting Password Online

ใส่ความเห็น

อีเมลของคุณจะไม่แสดงให้คนอื่นเห็น ช่องข้อมูลจำเป็นถูกทำเครื่องหมาย *