ตู้ ATM Bitcoin ภัยคุกคามที่ใหญ่ที่สุดของสกุลเงินดิจิทัล

ตู้เอทีเอ็มบิตคอยน์กำลังเติบโตอย่างรวดเร็วในสหรัฐอเมริกา และผู้เชี่ยวชาญบางคนกล่าวว่ามันเป็นภัยคุกคามทางไซเบอร์ที่เพิ่มขึ้นอย่างรวดเร็วเช่นกัน ตู้เอทีเอ็มที่ให้บริการบิตคอยน์นั้นมีความคล้ายคลึงกับตู้เอทีเอ็มทั่วไปที่ใช้เงินสด: ต้องกดรหัส PIN และมีค่าธรรมเนียมการถอน เช่นเดียวกับตู้เอทีเอ็มอื่นๆ

อย่างไรก็ตาม ตู้เอทีเอ็มบิตคอยน์แตกต่างจากตู้เอทีเอ็มเงินสด เพราะมูลค่าสูงของคริปโตทำให้มันเป็นเป้าหมายที่น่าสนใจของแฮกเกอร์ ดังนั้น ในขณะที่ตู้เอทีเอ็มเงินสดที่ซ่อนอยู่ระหว่างชั้นวางขนมและเครื่องดื่มชูกำลังในปั๊มน้ำมันอาจไม่ดึงดูดความสนใจมากนัก แต่ตู้เอทีเอ็มบิตคอยน์กลับได้รับการจับตามองมากขึ้นจากผู้ไม่หวังดี “ชัดเจนว่าเครื่องเหล่านี้มีความเสี่ยงสูงต่อภัยคุกคามทั้งทางกายภาพและทางไซเบอร์ ทำให้มันกลายเป็นเป้าหมายสำคัญของแฮกเกอร์และโจร” ทิโมธี เบตส์ ศาสตราจารย์คลินิกด้านความปลอดภัยไซเบอร์ที่ College of Innovation and Technology มหาวิทยาลัยมิชิแกนกล่าว

ตู้เอทีเอ็มบิตคอยน์อาจตกเป็นเหยื่อของการโจมตีที่แฮกเกอร์ติดตั้งมัลแวร์ในเครื่องเพื่อดักจับคีย์ส่วนตัว ขโมยเงิน หรือบิดเบือนการทำธุรกรรม ซึ่งเบตส์กล่าวว่าเป็น “เรื่องที่น่ากังวลอย่างยิ่งสำหรับตู้เอทีเอ็มที่อาจไม่ได้รับการอัปเดตซอฟต์แวร์หรือแพตช์ความปลอดภัยเป็นประจำ” นอกจากนี้ยังมีช่องโหว่ของเครือข่ายที่เป็นจุดอ่อนอีกด้วย “หากการสื่อสารของเครือข่ายเครื่องไม่ปลอดภัยเพียงพอ ผู้โจมตีสามารถสกัดกั้นการส่งข้อมูลระหว่างตู้เอทีเอ็มและเซิร์ฟเวอร์ ทำให้เกิดการขโมยข้อมูลหรือเข้าถึงโดยไม่ได้รับอนุญาต” เบตส์กล่าว

ไม่ว่าจะเป็นแฮกเกอร์หรือมิจฉาชีพ รัฐบาลก็ได้ส่งสัญญาณเตือนเกี่ยวกับตู้เอทีเอ็มบิตคอยน์ คณะกรรมาธิการการค้าแห่งสหพันธรัฐ (FTC) รายงานในสัปดาห์นี้ว่าเหตุการณ์การหลอกลวงเพิ่มขึ้นถึง 1,000% ตั้งแต่ปี 2020

ในทางกลับกัน โจ ดอบสัน นักวิเคราะห์หลักจาก Mandiant บริษัทความปลอดภัยไซเบอร์ที่ Google Cloud เป็นเจ้าของ กล่าวว่าความเสี่ยงของตู้เอทีเอ็มบิตคอยน์นั้นเกี่ยวข้องโดยตรงกับจุดแข็งของมัน บิตคอยน์มีลักษณะการกระจายศูนย์ ไม่มีการอนุญาต และไม่สามารถเปลี่ยนแปลงได้ “การทำธุรกรรมไม่สามารถย้อนกลับหรือเรียกคืนได้หากเงินถูกฝากไปยังที่อยู่ที่ผิด” ดอบสันกล่าว และแม้ว่าผู้สนับสนุนคริปโตจำนวนมากจะชื่นชอบการขาดการควบคุมของบิตคอยน์ แต่สิ่งนี้อาจก่อให้เกิดปัญหาในตู้เอทีเอ็ม “ไม่มีหน่วยงานกำกับดูแลภายในบิตคอยน์ที่กำหนดว่าใครสามารถหรือไม่สามารถดำเนินการตู้เอทีเอ็มบิตคอยน์ได้ ดังนั้นองค์กรอิสระหลายแห่งจึงสามารถดำเนินการตู้เอทีเอ็มเหล่านี้ได้” ดอบสันกล่าว

ยังมีเคล็ดลับเก่าๆ ของอาชญากรที่อาจถูกย้อนกลับได้ในสถานการณ์ธนาคารแบบดั้งเดิม แต่ในโลกของบิตคอยน์นั้นไม่สามารถทำได้ ยกตัวอย่างเช่น มีคนอาจจะแอบใส่ใบฝากเงินของตนลงในกองเอกสารที่ธนาคาร หลอกให้คนอื่นฝากเงินเข้าบัญชีของตนเอง “การโจมตีลักษณะเดียวกันนี้อาจเกิดขึ้นกับตู้เอทีเอ็มบิตคอยน์ได้” ดอบสันกล่าว “หากผู้โจมตีเจาะระบบตู้เอทีเอ็มบิตคอยน์ได้ พวกเขาอาจเปลี่ยนที่อยู่กระเป๋าเงินที่ได้รับเงิน (หรือ ‘หมายเลขบัญชี’) ซึ่งเป็นการขโมยเงินของผู้ใช้โดยตรง”

นอกจากเคล็ดลับเก่าๆ แล้วยังมีภัยคุกคามใหม่ๆ ที่ตู้เอทีเอ็มบิตคอยน์นำมา ซึ่งตู้เอทีเอ็มเงินสดไม่ต้องเผชิญ ตู้เอทีเอ็มบิตคอยน์หลายแห่งต้องการข้อมูลระบุตัวตน เช่น บัตรประชาชน หรือแม้กระทั่งหมายเลขประกันสังคม เพื่อให้เป็นไปตามข้อกำหนดของอุตสาหกรรมการเงินเกี่ยวกับการรู้จักลูกค้าของคุณ (KYC) ข้อมูลนี้อาจตกอยู่ในความเสี่ยงหากตู้เอทีเอ็มบิตคอยน์ถูกเจาะระบบ

ในเมืองมิดเดิลทาวน์ รัฐโอไฮโอ ที่ร้านมิดเดิลทาวน์ฟู้ดมาร์ท ในย่านที่ค่อนข้างเงียบสงบ มีตู้เอทีเอ็มบิตคอยน์ของ Bitcoin Depot ตั้งอยู่ตรงข้ามกับตู้เอทีเอ็มเงินสดธรรมดา พอดีกับชั้นวางมันฝรั่ง น้ำดื่ม และเบียร์ สิ่งที่ทำให้มิดเดิลทาวน์เป็นที่รู้จักในช่วงนี้ก็คือการเป็นบ้านเกิดของวุฒิสมาชิก เจ.ดี. แวนซ์ คู่ชิงตำแหน่งรองประธานาธิบดีของโดนัลด์ ทรัมป์ ซึ่งได้หันมาสนับสนุนสกุลเงินดิจิทัลเช่นเดียวกับทรัมป์

About Author