CZ จี้ Etherscan ยกระดับความปลอดภัย! ชี้ควรกรอง “ธุรกรรมสแปม” ทิ้ง ป้องกันกับดักดูดเงินผู้ใช้งาน

CZ จี้ Etherscan ยกระดับความปลอดภัย! ชี้ควรกรอง “ธุรกรรมสแปม” ทิ้ง ป้องกันกับดักดูดเงินผู้ใช้งาน

ข่าวสาร
March 15, 2026 by cryptocamping
Frame 1130 - 2026-03-15T121211.793

กลายเป็นประเด็นร้อนในโลกโซเชียลเมื่อ Changpeng Zhao (CZ) อดีตซีอีโอผู้ทรงอิทธิพลของ Binance ออกมาวิพากษ์วิจารณ์การทำงานของบล็อกเชนเอกซ์พลอเรอร์ชื่อดังอย่าง Etherscan โดยระบุว่าแพลตฟอร์มควรทำหน้าที่คัดกรอง “ธุรกรรมขยะ” หรือสแปม (Spam Transactions) ออกจากการแสดงผล เพื่อลดความเสี่ยงที่ผู้ใช้จะตกเป็นเหยื่อของการโจมตีแบบ Address Poisoning ที่กำลังระบาดอย่างหนักในปัจจุบัน

การโจมตีแบบ Address Poisoning คือเทคนิคที่มิจฉาชีพจะส่งธุรกรรมมูลค่าเพียงเล็กน้อย (Dust) หรือโทเค็นปลอมไปยังวอลเล็ตของเป้าหมาย โดยใช้กระเป๋าที่มี “ที่อยู่ต้นทาง” คล้ายคลึงกับที่อยู่ของเหยื่อหรือที่อยู่ที่เหยื่อโอนเข้าเป็นประจำ เพื่อหลอกล่อให้ผู้ใช้เผลอคัดลอก (Copy-Paste) ที่อยู่ปลอมนี้จากประวัติการทำธุรกรรมในเอกซ์พลอเรอร์ไปใช้ในการโอนเงินครั้งถัดไป ซึ่งหากผู้ใช้ไม่ตรวจสอบให้ละเอียด เงินทั้งหมดจะถูกส่งเข้ากระเป๋าโจรทันที

CZ เน้นย้ำว่าในเชิงเทคนิคแล้ว การกรองธุรกรรมเหล่านี้ออกไป “ไม่ใช่เรื่องยาก” และบล็อกเชนเอกซ์พลอเรอร์ไม่ควรแสดงผลรายการที่ชัดเจนว่าเป็นสแปมให้ผู้ใช้เห็น โดยเขาได้ยกตัวอย่าง Trust Wallet ที่มีการใช้ระบบคัดกรองและแจ้งเตือนความเสี่ยงในลักษณะนี้อยู่แล้ว ซึ่งถือเป็นมาตรฐานที่แพลตฟอร์มตรวจสอบข้อมูลบล็อกเชน (Block Explorer) อื่นๆ ควรนำไปปรับใช้เพื่อปกป้องผู้ใช้งานรายย่อย

ข้อเสนอแนะของ CZ มีขึ้นหลังจากที่ Etherscan เพิ่งออกคำเตือนเกี่ยวกับการเพิ่มขึ้นของ Address Poisoning บนเครือข่าย Ethereum ที่เริ่มมีการใช้ระบบอัตโนมัติ (Automation) มากขึ้นจนน่าตกใจ ข้อมูลระบุว่ามิจฉาชีพยอมเสียค่าแก๊สจำนวนมากเพื่อส่งสแปมกระจายไปยังกระเป๋าต่างๆ โดยหวังผลเพียงแค่ 1 ใน 10,000 ของผู้ใช้ที่เลินเล่อ ซึ่งมูลค่าความเสียหายที่ได้จากเหยื่อเพียงคนเดียวมักจะสูงกว่าต้นทุนการส่งสแปมทั้งหมดหลายเท่าตัว

อย่างไรก็ตาม CZ ยังได้มองข้ามช็อตไปยังอนาคต โดยตั้งข้อสังเกตว่าการคัดกรองธุรกรรมอาจมีความซับซ้อนขึ้นเมื่อเข้าสู่ยุคของ AI Agents ที่ต้องทำธุรกรรมขนาดเล็ก (Micro-transactions) จำนวนมหาศาล ซึ่งธุรกรรมเหล่านี้อาจดูเหมือนสแปมในสายตามนุษย์ แต่เขามั่นใจว่าในท้ายที่สุด เราจะสามารถใช้เทคโนโลยี AI เข้ามาช่วยวิเคราะห์และแยกแยะระหว่างธุรกรรมทางธุรกิจที่แท้จริงกับความพยายามโจมตีได้แม่นยำยิ่งขึ้น

ประเด็นนี้สะท้อนให้เห็นถึงช่องโหว่ของโครงสร้างพื้นฐานในโลกคริปโตที่แม้จะโปร่งใส แต่ความโปร่งใสนั้นก็ถูกนำมาใช้เป็นอาวุธโดยกลุ่มผู้ไม่หวังดี การออกมา “Call out” ของ CZ ครั้งนี้จึงเป็นการกดดันทางอ้อมให้ยักษ์ใหญ่อย่าง Etherscan ต้องกลับมาทบทวนบทบาทของตนเอง จากเดิมที่เป็นเพียงผู้แสดงข้อมูล (Data Displayer) มาเป็นผู้ปกป้องข้อมูล (Data Guardian) เพื่อความปลอดภัยของระบบนิเวศโดยรวม