ตลอดหลายปีที่ผ่านมา เรื่องมันง่ายมาก: แค่ซื้อ iPhone แล้วคริปโตของคุณก็อยู่หลัง “กำแพง” ที่ไม่มีใครปีนข้ามได้
จนกระทั่ง Kaspersky เจอโทรจันฝังตัวอยู่ใน App Store ของ Apple เอง แอบอ่านรูปถ่ายเพื่อดึงวลีกู้คืนของ Bitcoin (BTC) และ Ether (ETH)
คำถามจึงกลับมาว่า สรุปแล้วมือถือเครื่องไหนกันแน่ที่เก็บกระเป๋าคริปโตได้ปลอดภัยกว่า — และคำตอบอยู่ที่ตัวฮาร์ดแวร์ หรืออยู่ที่ “คนถือเครื่อง” กันแน่
- ทั้งสองแพลตฟอร์มเคยเป็นแหล่งแพร่มัลแวร์ขโมยคริปโต แต่ Android แบกรับสัดส่วนเกือบทั้งหมด ขณะที่ iPhone ถูกโจมตีน้อยกว่า แพงกว่า และมักเป็นเป้าหมายเฉพาะกลุ่ม
- ระบบปิดของ Apple และการอัปเดตที่เร็วและสม่ำเสมอ ทำให้ความเสี่ยงพื้นฐานของผู้ใช้ทั่วไปต่ำกว่า แต่ดีไซน์รหัสปลดล็อกและกติกา sideloading ใหม่ก็เปิดช่องโหว่จริงๆ
- ความเสี่ยงที่ใหญ่ที่สุดมักไม่สนใจแพลตฟอร์มเลย: การแคป seed phrase, การทำ SIM swap, การสำรองขึ้นคลาวด์ และการหลอกลวงเชิงจิตวิทยา เอาชนะความปลอดภัยฮาร์ดแวร์ได้แทบทุกครั้ง
สองพิมพ์เขียวใต้กระจกจอ
ทั้ง iPhone และ Android ต่างก็เก็บ “กุญแจสำคัญสุด” ไว้ในฮาร์ดแวร์เฉพาะ ไม่ใช่หน่วยความจำทั่วไป ดีไซน์แบบนี้คือฐานรากของความปลอดภัยทั้งหมด
ฝั่ง Apple อธิบาย Secure Enclave ว่าเป็น “ซับซิสเท็มด้านความปลอดภัยเฉพาะทางบนชิป SoC ของ Apple” ที่ถูกแยกออกจากซีพียูหลักเพื่อเพิ่มชั้นการป้องกัน หมายความว่าคีย์ของคุณยังรอดได้ แม้ระบบปฏิบัติการหลักถูกเจาะ
ฝั่ง Android แบ่งงานเป็นสองชั้น Trusted Execution Environment (TEE) แบ่งพื้นที่ปลอดภัยบนซีพียูด้วย ARM TrustZone ส่วน StrongBox ก้าวไปอีกขั้นด้วยการย้ายคีย์ไปเก็บบนชิปแยกทางกายภาพ เช่น ชิป Titan M2 ของ Google ที่มากับ Pixel ทุกรุ่นตั้งแต่ Pixel 6 เป็นต้นมา
บนกระดาษ ทั้งสองแนวทางใกล้เคียงกันมาก
แต่ในโลกจริง ช่องว่างอยู่ที่ “ใครได้ฮาร์ดแวร์แบบนี้ไปใช้บ้าง”
งานวิจัยปี 2025 จากมหาวิทยาลัยเคมบริดจ์ในชื่อ KeyDroid ระบุ ว่า ณ ปี 2023 มี iPhone ถึง 96% และ Android เพียง 45% ที่ “มี secure element (SE) บางรูปแบบ” ตัวเลขเดียวนี้อธิบายภาพรวมได้เกือบหมด: Android เครื่องราคาถูกจำนวนมากไม่มีชิ้นส่วนที่ iPhone ให้มาเป็นมาตรฐานตั้งแต่แรก
ยังมี “กับดัก” ด้านฮาร์ดแวร์อีกข้อที่ผู้ใช้กระเป๋าเงินมักไม่เคยได้ยิน
การป้องกันด้วยชิปจะมีประโยชน์ก็ต่อเมื่อแอป “ร้องขอใช้” จริงๆ แอปมือถือจำนวนไม่น้อยเก็บข้อมูลอ่อนไหวไว้แค่ใน storage แบบซอฟต์แวร์ ปล่อยให้ชิปความปลอดภัยว่างงาน ขณะที่คีย์สำคัญกลับอยู่ในพื้นที่ที่เจาะง่ายกว่า
วอลเล็ตที่คุณใช้อยู่ใช้ฮาร์ดแวร์ช่วยป้องกันหรือไม่ เป็นคำถามที่ควรถามทีมพัฒนาโดยตรง
อ่านเพิ่มเติม: กระเป๋า Self-Hosted รอดเกณฑ์รายงาน 10,000 ดอลลาร์ หลัง FinCEN ถอน 2 ร่างข้อเสนอ

แอปมาจากไหน สำคัญอย่างไร
ความต่างด้านความปลอดภัยที่คมที่สุดระหว่างสองแพลตฟอร์ม ไม่ได้อยู่ที่ชิป แต่อยู่ที่ “ช่องทางกระจายแอป”
เกือบตลอดประวัติศาสตร์ iOS อนุญาตให้ติดตั้งแอปจากที่เดียวเท่านั้นคือ App Store ฝั่ง Android แม้ Google Play จะมีระบบรีวิวเหมือนกัน แต่ Android เปิดทาง sideloading มาโดยตลอด นั่นคือผู้ใช้สามารถติดตั้งไฟล์ APK จากที่ไหนบนอินเทอร์เน็ตก็ได้
Google รายงาน ว่าพบมัลแวร์จากแหล่ง sideload บนอินเทอร์เน็ตมากกว่าจากแอปใน Google Play กว่า 50 เท่า ตัวเลขสัดส่วนแบบนี้อธิบายได้ชัดว่าทำไมอาชญากรไซเบอร์ถึงเทน้ำหนักไปที่ Android
การโน้มน้าวให้คนกด “ติดตั้งต่อไป” ยังถูกกว่ามาก เมื่อเทียบกับการพยายามลักลอบ payload ผ่านทีมรีวิวสองชั้น
Google Play Protect ช่วยสแกนแอปที่ติดตั้งอยู่บนอุปกรณ์ที่ผ่านการรับรองส่วนใหญ่ ซึ่งช่วยได้ระดับหนึ่ง แต่สุดท้ายมันก็ยังเป็นแค่ “ตัวสแกน” ที่เดินตามหลังภัยคุกคามอยู่หนึ่งก้าวเสมอ
จากนั้น “คูน้ำ” ของ Apple ก็เริ่มตื้นลง
เพื่อปฏิบัติตามกฎหมาย Digital Markets Act ของสหภาพยุโรป Apple ปล่อย iOS 17.4 ในเดือนมีนาคม 2024 เปิดให้ sideloading และร้านแอปบุคคลที่สามใน EU เป็นครั้งแรก ทั้งที่ Tim Cook เคยเตือนตั้งแต่ปี 2021 ว่าการเปลี่ยนแปลงแบบนี้จะ “ทำลายความปลอดภัยของ iPhone”
ตอนนี้ Apple โต้แย้งว่ากติกาใหม่ทำให้ผู้ใช้ยุโรปเสี่ยงเจอแอปปลอมและการชำระเงินหลอกลวงที่บริษัทควบคุมไม่ได้
ฝั่งนักวิจารณ์ตอบว่า ระบบ notarization ยังบังคับใช้อยู่ และคำเตือนส่วนหนึ่งมีแรงจูงใจเชิงพาณิชย์ไม่ใช่แค่เรื่องความปลอดภัย
ไม่ว่ามองมุมไหน iOS ก็ยอมสละ “ส่วนหนึ่งของข้อได้เปรียบเชิงโครงสร้าง” ที่สร้างมากว่า 15 ปีไปแล้ว
อ่านเพิ่มเติม: ทำไม Bitcoin ทะลุ 87,000 ดอลลาร์ไม่ได้? แรงขายเพิ่งกดกลับลงมาเป็นครั้งที่สาม
ช่องว่างของการอัปเดต
กระเป๋าเงินจะปลอดภัยได้มากแค่ไหน ก็ขึ้นกับระบบปฏิบัติการที่รองรับอยู่ด้านล่าง และสองแพลตฟอร์มนี้เดินคนละเส้นทางชัดเจน
ฝั่ง Apple ปล่อยอัปเดตให้ iPhone เกือบทุกรุ่นที่ยังซัพพอร์ตพร้อมกันในรอบเดียว และอัตราการอัปเกรดสูงรวดเร็ว
ฝั่ง Android แพตช์ต้องเดินทางผ่านหลายด่าน ทั้งผู้ผลิตชิป ผู้ผลิตเครื่อง และบางครั้งยังต้องผ่านโอเปอเรเตอร์ ก่อนจะถึงมือถือหนึ่งเครื่อง
งานวิจัยอิสระวัด ระยะดีเลย์ ในระบบ Android พบว่าโดยเฉลี่ยแพตช์ล่าช้าราว 38 วัน และบางค่ายทำได้แย่กว่านั้นมาก อุปกรณ์รุ่นเก่าและรุ่นประหยัดจำนวนมากยังถูกตัดออกจากรายชื่อที่ได้รับการอัปเดตอย่างถาวร
ดีเลย์นี้ไม่ใช่แค่เรื่องเทคนิคจุกจิก แต่มันคือ “ช่วงหน้าต่างเปิด” ที่คนร้ายปีนเข้ามา
Google พยายามบีบให้ช่องว่างแคบลงผ่าน Project Mainline ที่เปิดให้คอมโพเนนต์ระบบแกนกลางอัปเดตผ่าน Google Play โดยไม่ต้องรอเฟิร์มแวร์เต็มชุด ลดการติดค้างอยู่ที่ค่ายมือถือได้บางส่วน แต่ก็ยังอุดรูรั่วได้ไม่ทั้งหมด และช่วยอะไรไม่ได้เลยกับโทรศัพท์ที่หมดช่วงซัพพอร์ตไปแล้ว
กลุ่ม Threat Intelligence ของ Google ติดตาม ช่องโหว่แบบ zero-day ที่ถูกใช้จริง 75 รายการในปี 2024 ลดลงจาก 98 รายการในปี 2023 และระบุว่าชุดเจาะแบบเชื่อมช่องโหว่ต่อกัน (exploit chain) ถูกใช้โจมตี “แทบจะเฉพาะมือถือ (~90%)”
ในบรรดา zero-day ฝั่งมือถือที่นับได้ มี 7 รายการโจมตี Android และ 2 รายการโจมตี iOS โดยช่องโหว่ Android จำนวน 3 รายการอยู่ในคอมโพเนนต์ของบุคคลที่สาม ไม่ใช่โค้ดของ Google เอง
อ่านเพิ่มเติม: CFTC อยากกำกับเทรดคริปโตแบบ Leverage แต่ยังเอื้อมไม่ถึงตลาดสปอต
มัลแวร์ที่ล่า seed phrase ของคุณ
มัลแวร์คริปโตที่มีประสิทธิภาพที่สุด ส่วนใหญ่ไม่เสียเวลาบุกใส่แอปวอลเล็ตเลย แต่มุ่งไปที่ “แกลเลอรีรูปถ่าย” แทน
SparkCat ของ Kaspersky ที่เปิดเผยในเดือนกุมภาพันธ์ 2025 ใช้เทคนิค OCR อ่านตัวอักษรจากรูปภาพเพื่อไล่หาวลีกู้คืน แอปติดเชื้อใน Google Play ถูกดาวน์โหลดไปแล้วกว่า 242,000 ครั้ง และนี่คือโทรจันขโมยข้อมูลตัวแรกที่นักวิจัยพบว่าหลุดเข้าไปใน App Store ของ Apple ได้
ภายหลังยังมีรุ่นสืบทอดชื่อ SparkKitty โผล่ทั้งสองร้านแอป ซ่อนตัวอยู่ในแอป iOS ชื่อ 币coin และแอป Android ชื่อ SOEX
ตรรกะของผู้โจมตีทั้งโหดและได้ผล: คนจำนวนมากถ่ายรูป seed phrase เก็บไว้เพราะสะดวก กระดาษหนึ่งใบจึงกลายเป็นไฟล์ดิจิทัลที่ค้นหาได้ในพริบตา
ด้าน Android มีจุดเปราะบางลึกกว่านั้นจากสิทธิ์สำคัญหนึ่งรายการ: accessibility services
สิทธิ์นี้ออกแบบมาเพื่อช่วยผู้ใช้ที่มีข้อจำกัดทางร่างกาย แต่ในทางเทคนิคมันให้แอปอ่านเนื้อหาบนจอ จับการกดแป้น และซ้อนหน้าต่างทับแอปอื่นได้
สำหรับนักเขียนมัลแวร์ สิทธิ์นี้คือ “กุญแจแม่”
เทคนิคโจมตีจึงซ้อนทับกันอย่างเป็นระบบ:
- การโจมตีแบบ overlay วาดหน้าจอล็อกอินปลอมทับแอปวอลเล็ตจริง
- มัลแวร์คลิปบอร์ด (clipper) สลับที่อยู่กระเป๋าที่คุณก๊อปปี้เป็นที่อยู่ของคนร้าย
- สแกน OCR รื้อหาในแกลเลอรีรูปว่ามีอะไรคล้ายวลีกู้คืนหรือไม่
- การใช้ accessibility อ่านการพิมพ์และตัวหนังสือบนจอแบบเรียลไทม์
- เทคนิค virtualization รันแอปจริงไว้ใน “กรง” ที่มัลแวร์คุมได้ทั้งหมด
Trend Micro บันทึก เคส CherryBlos ในปี 2023 ซึ่งผสม OCR หน้าจอวอลเล็ตปลอม และการแก้ไขคลิปบอร์ดเพื่อเปลี่ยนเส้นทางการถอนเหรียญ
ต่อมา ThreatFabric เปิดโปงโทรจันชื่อ Crocodilus ที่แสดงข้อความเร่งเหยื่อให้ “แบ็กอัปคีย์วอลเล็ตในเมนูตั้งค่าภายใน 12 ชั่วโมง” แล้วขโมยวลีผ่านการใช้ accessibility
โทรจันสายการเงินยกระดับความโหดต่อเนื่องถึงปี 2025
Zimperium วิเคราะห์ สายพันธุ์ใหม่ของ Godfather ที่รันแอปธนาคารและคริปโตของจริงไว้ในคอนเทนเนอร์ลับ แล้วดักอินพุตแบบเรียลไทม์ แทนการทำหน้าล็อกอินปลอม
ฝั่ง Zscaler ThreatLabz เจอ Anatsa เวอร์ชันล่าสุดขยายเป้าหมายเป็นกว่า 831 สถาบันการเงินทั่วโลก จากเดิม 650 แห่ง โดยเพิ่มแพลตฟอร์มเยอรมนี เกาหลีใต้ และแพลตฟอร์มคริปโตเข้าไปด้วย
มัลแวร์ตระกูล clipper ยังคงเป็น “ลูกเล่นราคาถูก” ที่ใช้กันแพร่หลาย
Lukas Stefanko จาก ESET ตรวจพบ clipper ตัวแรกบน Google Play ตั้งแต่กุมภาพันธ์ 2019 ปลอมเป็นแอป MetaMask ถูกจัดประเภทเป็น Android/Clipper.C ที่สลับที่อยู่ Bitcoin และ Ether ที่ผู้ใช้คัดลอกเป็นที่อยู่ของผู้โจมตี
ฝั่ง iOS มัลแวร์แบบเนทีฟยังถือว่าเจอน้อยกว่ามาก กลยุทธ์รีวิวแอปของ App Store และข้อจำกัด sideloading แบบดั้งเดิมปิดช่องทางที่ Android เปิดกว้างอยู่ตั้งแต่การออกแบบ
อ่านเพิ่มเติม: ZachXBT แฉ Lazarus ของเกาหลีเหนือฟอกเงินขโมยคริปโต 1 พันล้านดอลลาร์ผ่านนายหน้าจีน
จุดอ่อนของ iPhone เอง
ทั้งหมดนี้ไม่ได้แปลว่า iPhone กันกระสุนได้สมบูรณ์แบบ แต่มัน “พังคนละแบบ” เท่านั้น
จุดที่ Apple คุมได้แน่นที่สุดคือช่องทางแจกจ่ายแอป ทำให้มิจฉาชีพเลือก “อ้อม” แทนที่จะ “ฝ่า” กลางประตู
Sophos ติดตาม แคมเปญ CryptoRom ที่ฉวยโอกาสจากระบบ TestFlight ของ Apple
กลุ่มมิจฉาชีพยังอาศัยช่องทางผ่านโปรไฟล์เบต้าและโปรไฟล์สำหรับองค์กร (enterprise provisioning) เพื่อกระจายแอปคริปโตปลอม โดยเลี่ยงการตรวจสอบของ App Store ได้แบบทั้งดุ้น
กลวิธีนี้คือ “วิศวกรรมสังคมในคราบเทคนิค” ล้วน ๆ เหยื่อถูกเกลี้ยกล่อมให้กดเชื่อใจใบรับรองนักพัฒนา (developer certificate) ซึ่งเปิดทางให้ผู้โจมตีเข้าถึงเครื่องได้ลึกในระดับระบบ
แต่สิ่งที่ทำให้ผู้เชี่ยวชาญความปลอดภัยหนาวที่สุดกลับเป็นการโจมตีแบบโลว์เทค
Joanna Stern แห่ง The Wall Street Journal รายงาน ถึงแก๊งโจรที่ใช้วิธีเฝ้ามองเหยื่อพิมพ์รหัสผ่านหน้าจอ iPhone ตามบาร์และพื้นที่สาธารณะ แล้วค่อยฉกเครื่องไป เมื่อได้รหัสหกหลักเพียงชุดเดียว โจรก็สามารถรีเซ็ต Apple ID ล็อกเจ้าของออกจากระบบถาวร และดูดเงินจากแอปการเงินได้สบาย ผู้ต้องโทษรายหนึ่งชื่อ Aaron Johnson ยอมรับว่าเคยขโมย iPhone “นับร้อยเครื่อง” โดยหมายจับระบุความเสียหายราว 300,000 ดอลลาร์
แอปเปิลตอบโต้ด้วยฟีเจอร์ Stolen Device Protection ใน iOS 17.3 เมื่อเปิดใช้ การทำธุรกรรมอ่อนไหวจะต้องยืนยันด้วย Face ID หรือ Touch ID เท่านั้นในโลเคชันแปลกหน้า ตัดทางใช้รหัสผ่าน และมีช่วงหน่วงเวลา (security delay) สำหรับการเปลี่ยนแปลงที่เสี่ยงที่สุด ฟีเจอร์นี้ทำงานได้จริง แต่ถูกตั้งค่าให้ปิดไว้โดยปริยาย และผู้ใช้ส่วนใหญ่ไม่เคยหาเจอในเมนูตั้งค่า
อีกจุดอ่อนคือฟิชชิ่ง ซึ่งตัวเลขเริ่มขัดกับภาพลักษณ์ความปลอดภัยของ iPhone ข้อมูลจาก Lookout ไตรมาส 3 ปี 2024 ระบุว่าอุปกรณ์ iOS ถูกเล็งใน 18.4% ของการโจมตีแบบฟิชชิ่ง เทียบกับ Android ที่ 11.4% และ 19% ของอุปกรณ์ iOS ฝั่งองค์กรเจอความพยายามฟิชชิ่งบนมือถืออย่างน้อยหนึ่งครั้งต่อไตรมาส
อ่านเพิ่มเติม: อะไรทำให้ iPhone 18 Pro Max บนเครือข่าย AT&T มีปัญหา? แอปเปิลยังไม่ตอบ
เมื่อ “เงิน” กลายเป็นบัตรผ่าน
ยังมีกลุ่มการโจมตีอีกระดับหนึ่งที่มองข้ามทั้งสโตร์แอปและรอบอัปเดตแพตช์ เป้าหมายคือเหยื่อรายตัวที่ถูกเลือกแล้ว และต้องใช้เงินก้อนโตในการปฏิบัติการ
แอปเปิล แจ้งเตือน เหยื่อเป้าหมายโดยตรงผ่าน threat notification ซึ่งส่งมาตั้งแต่ปี 2021 ครอบคลุมผู้ใช้ในกว่า 150 ประเทศ หลังตรวจพบกิจกรรมจากสปายแวร์เชิงพาณิชย์ (mercenary spyware) โดยยก Pegasus ของ NSO Group เป็นต้นแบบ และแนะนำให้ผู้ได้รับแจ้งเปิด Lockdown Mode
Lockdown Mode ลดพื้นผิวโจมตีด้วยการตัดฟีเจอร์ยอดนิยมที่ถูกใช้ต่อเชนเจาะระบบ รวมถึงไฟล์แนบบางประเภทในแอปข้อความ เทคโนโลยีเว็บบางชุด และการเชื่อมต่อผ่านสายกับเครื่องที่ถูกล็อก แอปเปิลประกาศต่อสาธารณะว่ายังไม่พบการโจมตีด้วยสปายแวร์เชิงพาณิชย์ที่เจาะทะลุเครื่องซึ่งเปิดโหมดนี้อยู่ได้เลย
คำยืนยันนั้นสำคัญ เพราะเจ้าของคริปโตมูลค่าสูงคือกลุ่มเป้าหมายตรง ๆ ของสปายแวร์ประเภทนี้
ฝั่ง Android วันนี้ก็มีตัวเลือกใกล้เคียงกัน Google ฝัง Advanced Protection ใน Android 16 ให้เป็นสวิตช์เดียวปิดช่องโจมตีหลายด้าน ตั้งแต่ปิด sideloading บล็อกเครือข่าย 2G และ Wi‑Fi ไม่ปลอดภัย บังคับรีสตาร์ทเครื่องหลังล็อกค้าง 3 วัน ไปจนถึงเปิดใช้กลไกป้องกันหน่วยความจำขั้นสูง Electronic Frontier Foundation เทียบฟีเจอร์นี้กับ Lockdown Mode ของแอปเปิลโดยตรง
ทั้งสองฟีเจอร์ต่างยอมรับความจริงเดียวกัน: หากมีเงินทุนและความมุ่งมั่นเพียงพอ ในที่สุดผู้โจมตีย่อมหาทางเข้าถึงสมาร์ทโฟนทั่วไปได้อยู่ดี สิ่งป้องกันที่แท้จริงคือการ “หด” พื้นผิวให้แตะต้องได้ยากที่สุด
อ่านเพิ่มเติม: OpenAI Agents ใส่แก้ไขเนื้อหาไม่ผ่านอนุมัติลง Wikimedia โดยที่มูลนิธิไม่รู้ตัว
การโจมตีที่ไม่สนใจว่าถือเครื่องอะไร
ความเสียหายคริปโตที่เลวร้ายที่สุดจำนวนมากไม่ได้เกี่ยวกับ iOS หรือ Android เลย แต่มุ่งที่ “ชั้นระหว่างจอภาพกับเก้าอี้” หรือก็คือมนุษย์ใช้งาน
ตัวอย่างชัดคือการสับเปลี่ยนซิม (SIM swapping) ศูนย์รับร้องเรียนอาชญากรรมทางอินเทอร์เน็ตของ FBI บันทึก เคส SIM swap 1,611 ครั้ง ความเสียหายรวมเกิน 68 ล้านดอลลาร์ในปี 2021 เพิ่มขึ้นก้าวกระโดดจากราว 12 ล้านดอลลาร์ตลอดช่วงปี 2018–2020 รวมกัน วิธีการคือโทรหลอกคอลเซ็นเตอร์ผู้ให้บริการมือถือให้ย้ายเบอร์ของเหยื่อมาที่ซิมของคนร้าย จากนั้นดักรับรหัส OTP ทาง SMS แล้วกวาดล้างบัญชีการเงินทุกบัญชีที่ผูกกับเบอร์นั้น
การโจมตีแบบนี้ทำงานได้เหมือนกันเป๊ะทั้งสองแพลตฟอร์ม ยี่ห้อโทรศัพท์ไม่มีความหมาย เมื่อจุดอ่อนอยู่ที่กระบวนการในคอลเซ็นเตอร์
บริการสำรองข้อมูลบนคลาวด์ยังสร้างความเสี่ยงเงียบ ๆ การเก็บ seed phrase ไว้ใน iCloud หรือ Google Drive เท่ากับแปลง “กุญแจกู้คืน” ให้กลายเป็นไฟล์ที่ตามติดบัญชีผู้ใช้ไปทุกที่ เข้าถึงได้ทันทีหากมีใครยึดบัญชีนั้นได้สำเร็จ
ส่วนส่วนขยายเบราว์เซอร์ (extension) โค้ด QR อันตราย บัญชีซัพพอร์ตปลอม และการฟิชชิ่งธุรกรรมให้ “กดอนุมัติผิดที่ผิดเวลา” ล้วนทำงานแบบเดียวกันหมด ไม่ว่าระบบปฏิบัติการไหน เช่นเดียวกับกลลวงดั้งเดิมสุดอย่างการเกลี้ยกล่อมให้เจ้าของกระเป๋าอ่าน recovery phrase ให้คนแปลกหน้าฟัง
ฝั่งข้อมูลตลาดชี้ชัดว่าตอนนี้เงินกำลังไหลไปไหน Chainalysis พบ มูลค่าคริปโตถูกขโมยจากผู้ให้บริการต่าง ๆ กว่า 2.17 พันล้านดอลลาร์ในครึ่งแรกของปี 2025 ซึ่งสูงกว่าทั้งปี 2024 แล้ว โดยการเจาะกระเป๋าส่วนตัวคิดเป็น 23.35% ของมูลค่าที่ถูกขโมยทั้งหมดนับตั้งแต่ต้นปี ในขณะที่แพลตฟอร์มรวมศูนย์แข็งแกร่งขึ้น บุคคลธรรมดากลายเป็น “เป้าอ่อน” แทน
อ่านเพิ่มเติม: Evernorth เตรียมส่งมอบ 473M XRP ขึ้น Nasdaq นักลงทุนจะหนุนเดิมพันคลังสำรองหรือไม่?
เสริมเกราะให้ทั้งสองฝั่ง
ด้านที่น่ามองคือ “วินัยไม่กี่ข้อ” สามารถชนะเรื่องแพลตฟอร์มได้สบาย เริ่มจากขั้นพื้นฐานที่ผู้โจมตีหวังว่าคุณจะมองข้าม
ห้ามถ่ายรูปหรือแคปหน้าจอ seed phrase เด็ดขาด แค่กฎเดียวก็ตัดขา malware สาย OCR ทั้งตระกูล ตั้งแต่ SparkCat ไปจนถึง CherryBlos
สำหรับผู้ใช้ iPhone รายการหลัก ๆ มีไม่กี่ข้อ:
- เปิด Stolen Device Protection ในเมนู Face ID
- เปลี่ยนจาก PIN หกหลักเป็นรหัสผ่านตัวอักษรผสมตัวเลขแบบยาว (alphanumeric)
- เปิด Advanced Data Protection เพื่อให้ iCloud เข้ารหัสแบบ end‑to‑end
- มองทุกคำขอติดตั้ง configuration profile ว่าเป็นภัยไว้ก่อน
ฝั่ง Android กฎจะเข้มขึ้นอีกนิด:
- ติดตั้งแอปจาก Google Play เท่านั้น และปฏิเสธไฟล์ APK ที่ sideload ทุกรูปแบบ
- มองทุกแอปที่ขอสิทธิ์ accessibility เป็นสัญญาณสีแดง
- หากใช้ Android 16 ให้เปิด Advanced Protection
- เลือกเครื่อง Pixel หรือรุ่นเรือธงที่มี secure element จริง แทนมือถือราคาถูกที่ไม่มีฮาร์ดแวร์ความปลอดภัย
ทั้งสองฝั่งควรเลิกใช้ SMS ในการยืนยันตัวตน ย้ายไปใช้งานแอป Authenticator หรือกุญแจฮาร์ดแวร์ (hardware security key) เพื่อตัดผู้ให้บริการมือถือออกจากห่วงโซ่ และปิดช่อง SIM swap อย่างสิ้นเชิง
ผู้ใช้ที่ให้ความสำคัญกับความปลอดภัยสุดทางจะเดินไปไกลกว่านั้น GrapheneOS ระบบ Android เสริมความปลอดภัยที่รันได้เฉพาะบน Pixel เพิ่ม ตัวจัดการหน่วยความจำแบบ hardened เสริม sandboxing และอัปเดตแพตช์รวดเร็ว Edward Snowden ระบุว่าเขาใช้งานจริง เจ้าของคริปโตบางรายถึงขั้นซื้อ Pixel ที่ติดตั้ง GrapheneOS แบบ “เครื่องสะอาด” ไว้เซ็นธุรกรรมออฟไลน์โดยเฉพาะ
ไม่ว่าถือเครื่องอะไร ยุทธศาสตร์พื้นฐานคืออย่าเก็บเงินก้อนใหญ่บนมือถือ กระเป๋าฮาร์ดแวร์ที่เชื่อมต่อผ่าน USB หรือ Bluetooth จะกัก private key ไว้นอกอุปกรณ์ต่อเน็ต และ “การแบ่งแยก” ตรงนี้สำคัญกว่าการเปรียบเทียบระบบปฏิบัติการทั้งหมดในบทความนี้เสียอีก
อ่านเพิ่มเติม: ดีล Polymarket ของ LeBron James จ่าย 15 ล้านดอลลาร์ หลังมียอดซื้อขายเดิมพันอนาคตรวม 270 ล้านดอลลาร์
บทสรุป
แล้วใครชนะ? สำหรับผู้ถือคริปโตทั่วไป iPhone รุ่นปัจจุบันหรือ Pixel เรือธงถือว่าเป็น “จุดตั้งต้น” ที่แข็งแรงกว่าโทรศัพท์กลุ่มอื่น เหตุผลเป็นเรื่องโครงสร้าง ไม่ใช่ศึกเชียร์ค่าย
ทั้งสองค่ายติดตั้ง secure element มาเป็นมาตรฐาน ได้รับอัปเดตเร็ว และพึ่งพาร้านแอปแบบคัดกรองแล้ว iOS ยังได้เปรียบเล็กน้อยด้านการเผชิญ malware แบบ mass-market เพราะ Android แบกรับสัดส่วนภัยคุกคามมือถือเกือบทั้งหมดและเปิดให้ sideload ซึ่งยังเป็นเส้นทางแพร่เชื้อหลัก
แต่ “แพลตฟอร์มปลอดภัย” กับ “การตั้งค่าที่ปลอดภัย” ไม่ใช่สิ่งเดียวกัน
เจ้าของ iPhone ที่ใช้รหัสผ่านอ่อนซ้ำ ๆ แคป seed phrase และเชื่อมบัญชีด้วย SMS จะเสี่ยงกว่าผู้ใช้ GrapheneOS ที่ระมัดระวังอย่างเป็นระบบ ขณะที่ Android ราคาถูกที่ไม่มี secure element และหยุดอัปเดตแล้วคือทางเลือกที่แย่ที่สุดสำหรับคนถือสินทรัพย์ดิจิทัลใด ๆ
ใครที่ถือมูลค่ามีความหมายควรเริ่มจากสมมติฐานว่า “ทั้งสองแพลตฟอร์มถูกเจาะได้” จากนั้นใช้ Lockdown Mode หรือ Advanced Protection ควบคู่กับกระเป๋าฮาร์ดแวร์เป็นแนวรับหลัก
แพลตฟอร์มเป็นคนกำหนด “พื้น” ของความปลอดภัย พฤติกรรมของคุณต่างหากที่กำหนด “เพดาน”
อ่านต่อ: ดีลระดมทุน DeepSeek มูลค่า 12,000 ล้านดอลลาร์จ่อปิดรอบ มี Tencent และ CATL ร่วมหนุน

