อุธาหรณ์ เก็บ Seed Phrase ไว้ใน Digital Footprint สูญเงินหลักล้าน

ผู้ใช้ Facebook ชื่อ Tiwat M. Chutipat หรือคุณอาร์ม ได้ออกมาโพสต์ข้อความพร้อมรูปเกี่ยวกับการเสียสินทรัพย์ที่เก็บอยู่บน Hardware Wallet แท้ ๆ มูลค่ารวมกว่า 7 หลัก เหตุเก็บ Seed Phrase ไว้บนออนไลน์

โดยเรื่องเริ่มที่คุณอาร์มต้องการที่โอนเงินและเหรียญเข้าไปใน Trezor ของเขา แต่เมื่อเข้าไปดูกลับพบว่าสินทรัพย์ที่ตนเองมีอยู่เหลืออยู่เพียง 24 บาท ซึ่งคุณอาร์มก็ไม่รอช้า รีบไปเช็คธุรกรรมที่เกิดขึ้นทันทีและพบว่ามีการโอนออกจาก Wallet ของตัวเองจริง ๆ 

ทั้งนี้ คุณอาร์มได้มีการสอบถามไปยังอาจารย์พิริยะ สัมพันธารักษ์ หรืออาจารย์ตั๊ม เพื่อไถ่ถามเกี่ยวกับเหตุการณ์นี้ว่าสามารถแก้ไขอย่างไรได้บ้าง สิ่งที่อาจารย์ถามคุณอาร์มก็คือคุณอาร์มเก็บ Seed Phrase ไว้ที่ไหนซึ่งคุณอาร์มเก็บไว้สองที่ คือ 1. จดลงบนกระดาษ 2. บน LastPass ซึ่งปรากฏว่า Seed ของคุณอาร์มก็หลุดไปเพราะ LastPass นั่นเอง

**LastPass คือ ระบบ Password Manager ที่ช่วยจำรหัสผ่านต่าง ๆ บนที่เราใช้บนโลกออนไลน์ โดยผู้ใช้แค่จำรหัสผ่านของ LastPass แค่บัญชีเดียวก็สามารถล็อกอินเข้าบัญชีต่าง ๆ ที่ผูกกับ LastPass ได้**

ภาพจาก Facebook Tiwat M. Chutipat

โดยเหตุผลที่ทำไม Seed ของคุณอาร์มนั้นหลุดออกไปจาก LastPass นั่นมาจากเพราะว่า LastPass เป็นเครื่องมือที่มีคนใช้เยอะที่สุดและทำให้ตกเป็นเป้าของผู้ไม่หวังดี ซึ่งหลังจากนั้นคุณอาร์มก็ได้ไปตรวจสอบดุว่าเคยมีกรณีแบบนี้เกิดขึ้นบ้างไหม

ผลปรากฎว่าเคยมีกรณีแบบนี้เกิดขึ้นมาก่อนเหมือนกัน และเกิดขึ้นกับกระเป๋าของแฟนคุณอาร์มและคนอื่น ๆ ในโลกออนไลน์ด้วยเช่นกัน เหตุเพราะ LastPass ถูกแฮ็กและมี Seed หลุดออกมา

ทั้งนี้ คุณอาร์มยังได้พูดถึง Passphrase ซึ่งเป็นเครื่องมือที่ช่วยเพิ่มความปลอดภัยให้กระเป๋าเรา โดยเผยว่าถ้าหากตนเก็บไว้ใน Passphrase ก็คงไม่หายแบบนี้ และหลังจากสอบถามคุณอาร์มก็พบว่า Passphrase ก็มีส่วนช่วยเหมือนกัน เพราะหลงจากเพิ่ม Passphrase แล้วก็ไม่โดนอีกต่อไป

โดยการทำงานของ Passphrase นั้น ต่อให้คนแฮ็กหรือใครก็ตามจะรู้ Seed ทั้ง 12/24 ตัว แต่ถ้าไม่รู้ Passphrase ก็เท่ากับทำอะไรไม่ได้ เพราะ Passphrase จะถูกกำหนดโดยเจ้าของกระเป๋าเองอีกที ซึ่งข้อดีคือเจ้าของจะรู้คนเดียว ซึ่งปลอดภัยมาก แต่ข้อเสียคือห้ามลืมนั่นเอง (Passphrase ก็เป็นหนึ่งใน Option นึงของ Trezor นั่นเอง)

จากเหตุการณ์นี้ ทำให้เราเห็นว่าแม้การที่เราเก็บสินทรัพย์ของเราไว้ที่ที่ปลอดภัยที่สุดที่หนึ่งอย่าง Hardware Wallet แต่หากเราไม่ดูและรักษา Seed ซึ่งเป็นหัวใจสำคัญของการเข้าถึงสินทรัพย์ก็อาจเกิดเหตุไม่คาดฝันได้เช่นกัน

Share on facebook
Share on twitter
Share on linkedin

wissarut

ข่าวต่อไป