บัญชี X ของ Coldcard โดนแฮกโพสต์ลิ้งก์ดูดเงิน ซ้ำรอยวิกฤต $100M

Coldcard เจอปัญหาความปลอดภัยใหม่บนโซเชียลมีเดีย
Coldcard กำลังเผชิญกับปัญหาระบบความปลอดภัยครั้งใหญ่อีกครั้ง เมื่อวันที่ 11 ตุลาคม 2026 เวลา 20:30 น. ตามเวลาไทย มีข่าวใหญ่ว่าบัญชี X (หรือ Twitter เดิม) อย่างเป็นทางการของบริษัท ถูกโพสต์ข้อความหลอกลวงที่มีลิ้งก์ฟิชชิ่งสุดอันตราย
ข้อความปลอมนั้นได้กุเรื่องเตือนภัยด่วนเกี่ยวกับช่องโหว่ในการสร้าง Seed Phrase ของฮาร์ดแวร์วอลเล็ต โดยหลอกให้ผู้ใช้รีบกดลิ้งก์เพื่อย้ายเงินไปที่ปลอดภัยทันที
ทาง Coldcard ได้ลบโพสต์ดังกล่าวทิ้งอย่างรวดเร็วหลังคนในชุมชนช่วยกันแจ้งเตือน แต่เหตุการณ์นี้ก็ทำให้นักลงทุนคริปโตหลายคนตั้งคำถามว่า แบรนด์ด้านความปลอดภัยระดับท็อปปล่อยให้ช่องทางโซเชียลหลักโดนแฮกได้ยังไง
เจาะลึกโพสต์ฟิชชิ่ง: คำเตือนปลอมที่เนียนจนน่ากลัว
โพสต์ปลอมนี้ปรากฏขึ้นเมื่อเวลาประมาณ 09:00 น. ตามเวลาไทย ของวันอาทิตย์ที่ 11 ตุลาคม 2026 โดยจัดรูปแบบเหมือนประกาศทางเทคนิครีบด่วนจากทีมความปลอดภัยของ Coldcard แบบเป๊ะๆ
ในโพสต์มีการอ้างอิงถึงฮาร์ดแวร์วอลเล็ตของ Coldcard หลายรุ่น โดยอ้างว่าอัปเดตเฟิร์มแวร์ล่าสุดมีข้อผิดพลาดร้ายแรงที่มีผลต่อการสร้าง Seed Phrase และกระตุ้นให้ผู้ใช้รับมือโดยด่วน
เพื่อ 'แก้ไข' ปัญหานี้ โพสต์ดังกล่าวได้พาผู้ใช้นำทางไปยังเว็บไซต์ปลอมที่แอบอ้างชื่อแบรนด์ Coldcard ซึ่งเมื่อเข้าไปแล้ว ระบบจะหลอกให้ผู้ใช้กรอกข้อมูลกู้คืนกระเป๋าหรือ Seed Phrase ทันที
มิจฉาชีพฉวยโอกาสจากความกังวลจริงที่ผู้ใช้ Coldcard เจอมาหลายเดือนได้อย่างชาญฉลาด แถมยังเลียนแบบคำแนะนำความปลอดภัยอย่างแนบเนียนจนดูน่าเชื่อถือมาก
จนกระทั่งเวลา 12:46 น. ตามเวลาไทย Coldcard ได้ออกมายอมรับถึงเหตุการณ์ที่เกิดขึ้น พร้อมลบโพสต์ดังกล่าว และเตือนชุมชนไม่ให้กดลิ้งก์สงสัยใดๆ ทั้งสิ้น
เรากำลังเร่งสอบสวนว่าโพสต์ที่มีลิ้งก์ฟิชชิ่งหลุดออกมาจากบัญชีนี้ได้อย่างไร โดยโพสต์ดังกล่าวถูกลบออกไปแล้ว
Coldcard ย้ำว่า coldcard.com เป็นเว็บไซต์อย่างเป็นทางการเพียงแห่งเดียวเท่านั้น พร้อมระบุว่าบัญชีโซเชียลของบริษัทได้เปิดใช้งานระบบยืนยันตัวตนสองชั้น (2FA) แบบออฟไลน์ และจำกัดสิทธิ์การเข้าถึงมาตั้งแต่ปี 2017
Coldcard จี้ถามความจริงจากทีมซัพพอร์ตของ X
ราวๆ 20 นาทีหลังออกมารับทราบเหตุการณ์ Coldcard ได้แท็กหา X Support แบบสาธารณะเพื่อเรียกร้องให้สอบสวนด่วน โดยผู้ผลิตระบุว่าการตรวจสอบภายในไม่พบหลักฐานการล็อกอินที่ผิดปกติเลย
มีโพสต์ฟิชชิ่งปรากฏขึ้นบนบัญชีของเรา แต่เรากลับไม่พบประวัติการล็อกอิน เซสชัน หรือการเข้าถึงที่สอดคล้องกันเลย
เนื่องจากบันทึกภายในไม่พบการบุกรุก Coldcard จึงตั้งข้อสงสัยว่าอาจเกิดช่องโหว่ในระดับแพลตฟอร์มหรือสิทธิ์ผู้ดูแลระบบของฝั่ง X เอง
ทีมงานกล่าวถึงรายงานในเว็บมืดที่มีการประกาศขายสิทธิ์ผู้ดูแลระบบของ X อย่างไรก็ตาม Coldcard ยอมรับว่าตอนนี้ยังไม่มีหลักฐานยืนยันความเชื่อมโยงระหว่างข้อมูลหลุดเหล่านั้นกับโพสต์เจ้าปัญหานี้
ณ ตอนนี้ ยังไม่มีรายงานความเสียหายทางการเงินโดยตรงจากลิ้งก์ฟิชชิ่งเมื่อวันอาทิตย์ แต่ปริศนาที่ว่าโพสต์หลอกลวงก้าวข้ามระบบควบคุมความปลอดภัยปกติมาได้อย่างไรนั้นก็ยังไม่มีคำตอบ
เงาแค้นจากโศกนาฏกรรมเฟิร์มแวร์ $100 ล้านเมื่อเดือนกรกฎาคม
จังหวะเวลาของเคสฟิชชิ่งนี้แย่สุดๆ เพราะ Coldcard ยังอยู่ในช่วงฟื้นตัวจากเหตุการณ์เฟิร์มแวร์ฮาร์ดแวร์ล้มเหลวครั้งใหญ่ที่เพิ่งเป็นข่าวไปเมื่อเดือนกรกฎาคม 2026
ช่องโหว่ครั้งนั้นเกิดจากอัลกอริทึมการสร้าง Seed Phrase มีปัญหามาตั้งแต่เดือนมีนาคม 2021 ส่งผลให้บักดังกล่าวสุ่มค่า (Entropy) ในการสร้าง Private Key ได้น้อยกว่าที่ควรจะเป็นมาก
ด้วยความสุ่มที่ลดลงนี้เอง ทำให้แฮกเกอร์สามารถคาดเดาชุดคำกู้คืนกระเป๋าแบบออฟไลน์ได้ และสูบ Bitcoin ออกจากผู้ใช้ที่ได้รับผลกระทบไปราวๆ 1,600 ถึง 1,800 BTCBTC+0.48%
ในตอนนั้น มูลค่าความเสียหายสูงถึง 100 ล้าน ถึง 130 ล้านดอลลาร์ และมีรายงานเพิ่มเติมว่าแฮกเกอร์อาจใช้เครื่องมือ AI ช่วยกวาดเงินกว่า 1,100 BTC ออกจากคีย์ที่มีช่องโหว่มานานกว่า 5 ปี
ผลตอบแทนในอดีตของสินทรัพย์ดิจิทัลไม่ได้เป็นสิ่งการันตีถึงผลตอบแทนในอนาคต การซื้อขายสินทรัพย์ดิจิทัลมีความเสี่ยงจากความผันผวนของราคา คุณสามารถตรวจสอบสภาวะตลาดปัจจุบันได้ที่ ตลาด Bitkub BTC
ในที่สุด Coldcard ก็ปล่อยแพตช์แก้เฟิร์มแวร์ และแนะนำให้ผู้ใช้ที่ได้รับผลกระทบย้ายเงินไปยังกระเป๋าใหม่ แต่เคสหลอกลวงเมื่อวันอาทิตย์กลับนำคำแนะนำนี้มาใช้เป็นอาวุธ โดยปลอมเว็บไซต์อันตรายให้เหมือนคำแนะนำย้ายเงินอย่างเป็นทางการ
การตลาดผิดพลาด กระแสโต้กลับจากชุมชนเริ่มรุนแรง
เหตุการณ์โดนแฮกโซเชียลครั้งนี้เกิดขึ้นถัดจากประเด็นดราม่าของ Coldcard เพียงไม่นาน โดยเมื่อวันที่ 9 ตุลาคม 2026 เพียงสองวันก่อนเกิดเหตุฟิชชิ่ง บริษัทเพิ่งลงโพสต์โปรโมตบน X
โพสต์ดังกล่าวยกย่องเคสพลาสติกแบบใสของ Coldcard ว่าช่วยป้องกันการดัดแปลงตัวเครื่องได้ ซึ่งเป็นแคมเปญการตลาดที่ปล่อยออกมาทันทีหลังจากมีข่าวว่า Ledger แบรนด์คู่แข่งเจอปัญหาการดัดแปลงสินค้าในห่วงโซ่อุปทาน
คนในชุมชนพากันวิจารณ์โพสต์ดังกล่าวทันทีว่า 'ไม่รู้จักกาละเทศะ' และ 'ไร้รสนิยม' โดยมีคนชี้ว่าพลาสติกใสมันไม่ได้ช่วยป้องกันข้อผิดพลาดทางซอฟต์แวร์เหมือนเคส $100 ล้านเมื่อเดือนกรกฎาคมเลยสักนิด
ความไม่พอใจยิ่งทวีคูณเมื่อมีคนพบว่า Coldcard และ Rodolfo Novak ผู้ร่วมก่อตั้ง เผลอบล็อกผู้ที่เข้ามาติชมและเหยื่อบน X ซึ่งยิ่งโหมกระแสวิพากษ์วิจารณ์เกี่ยวกับการสื่อสารกับลูกค้าของบริษัท
บทเรียนสำคัญสำหรับเจ้าของฮาร์ดแวร์วอลเล็ต
- ตรวจสอบการแจ้งเตือนความปลอดภัยโดยตรงจากเว็บ coldcard.com เสมอ แทนที่จะกดลิ้งก์จากโซเชียลมีเดีย
- ห้ามพิมพ์ชุดคำกู้คืน (Seed Phrase) ลงในเว็บไซต์หรือแบบฟอร์มออนไลน์เด็ดขาด ไม่ว่ากรณีใดๆ ก็ตาม
- จำไว้ว่าบัญชีโซเชียลมีเดียสามารถถูกแฮกได้เสมอ แม้ว่าจะเปิดใช้งาน 2FA อยู่ก็ตาม
- ฮาร์ดแวร์วอลเล็ตช่วยเก็บ Private Key ไว้แบบออฟไลน์ก็จริง แต่ผู้ใช้ยังคงต้องระมัดระวังเมื่อต้องตรวจสอบข้อความต่างๆ บนโลกออนไลน์
การกอบกู้ความเชื่อมั่นด้านความปลอดภัยของฮาร์ดแวร์
ตอนนี้ Coldcard ต้องเจองานหินในการเรียกความเชื่อมั่นจากชุมชนกลับคืนมา เพราะบริษัทฮาร์ดแวร์วอลเล็ตนั้นพึ่งพาความไว้วางใจและความปลอดภัยแบบร้อยเปอร์เซ็นต์
เมื่อบริษัทที่เน้นเรื่อง Cold Storage เจอแฮกช่องทางโซเชียลมีเดียเสียเอง มันยิ่งตอกย้ำให้เห็นถึงภัยคุกคามจากฟิชชิ่งที่จ้องจะเล่นงานคนในวงการคริปโตอยู่ตลอดเวลา
Coldcard ยังคงแนะนำให้ผู้ใช้ทุกคนรับข้อมูลและอัปเดตเฟิร์มแวร์ผ่านโดเมนหลักเท่านั้น ส่วนเจ้าของฮาร์ดแวร์วอลเล็ตก็ควรระมัดระวังและตรวจสอบทุกช่องทางการสื่อสารให้ดีเสมอ
บทความล่าสุด

สรุปภาวะตลาดคริปโต: Bitcoin พักตัว ขณะที่ AI โคจรมาพบกับ Web3
Bitcoin ย่อตัวลงมานิ่งแถว $80,800 หลังพุ่งแรงมาหลายเดือน ขณะที่นักวิเคราะห์จับตามองการผสาน AI, เทรนด์ Tokenization และอัปเดตเด็ดด้านกฎหมายคริปโต

IMF พบความต้องการ 'หุ้นสหรัฐฯ โทเคน' พุ่งสูงขึ้นต่อเนื่อง
ผลการศึกษาจาก IMF เผยนักลงทุนสนใจเทรดหุ้นโทเคนตลอด 24 ชั่วโมงอย่างคับคั่ง แม้ตลาดจะยังคงต้องเผชิญกับความท้าทายสำคัญหลายประการ

XRP ยืนเหนือแนวรับแน่น หลังเคลียร์ปมพบบั๊กเสี่ยงหมื่นล้านเหรียญ
XRP ยังคงรักษาระดับแนวรับสำคัญแถว $1.38 ไว้ได้ หลังนักพัฒนาเร่งอุดช่องโหว่โค้ดเก่าแก่นาน 10 ปีสำเร็จ ก่อนที่จะเกิดความเสียหายใดๆ