Ledger ยืนยัน พบชิปแอบแฝงดัดแปลงในฮาร์ดแวร์วอลเล็ต

เมื่อกระเป๋าคริปโตถูกแอบฝังเครื่องดักฟัง
ลองจินตนาการว่าคุณซื้อตู้เซฟดิจิทัลไฮเทคมาไว้ที่บ้าน แต่พอเปิดดูกลับเจอไมโครโฟนจิ๋วแอบฝังอยู่ข้างในตั้งแต่ก่อนส่งถึงมือคุณ
นั่นคือสิ่งที่เกิดขึ้นจริงกับนักลงทุนคริปโตรายหนึ่ง เมื่อวันเสาร์ที่ 10 ตุลาคม 2026 ผู้ผลิตฮาร์ดแวร์วอลเล็ตชื่อดังอย่าง Ledger ได้ออกมายืนยันว่า อุปกรณ์ของผู้ใช้ที่ได้รับผลกระทบ มีการแอบฝังชิปดัดแปลงที่คุณไม่ได้อนุญาตอยู่ข้างในจริงๆ
การค้นพบครั้งนี้กลายเป็นหลักฐานชิ้นสำคัญที่สุดที่ชี้ว่าเกิดการโจมตีผ่านห่วงโซ่อุปทาน (Supply Chain Attack) โดยพุ่งเป้าไปที่ Crypto Bilis ซึ่งเป็นตัวแทนจำหน่ายอย่างเป็นทางการในภูมิภาคเอเชียตะวันออกเฉียงใต้
ในขณะเดียวกัน นักวิเคราะห์ความปลอดภัยอิสระประเมินว่า มูลค่าความเสียหายรวมอาจพุ่งสูงถึง 93.4 ล้านดอลลาร์ จากกระเป๋าที่ถูกแฮกหลายร้อยที่อยู่ อย่างไรก็ตาม ทาง Ledger ยังไม่ได้ออกมายืนยันตัวเลขความเสียหายนี้อย่างเป็นทางการ
แฮกเกอร์ข้ามระบบความปลอดภัยขั้นสูงไปได้ยังไง?
หลายคนอาจสงสัยว่า อุปกรณ์ที่ถูกดัดแปลงรอดพ้นการตรวจสอบความปลอดภัยมาได้ยังไง? คำตอบอยู่ที่ความแยบยลของการสร้างฮาร์ดแวร์อันตรายชิ้นนี้ครับ
Mark Karpelès อดีตซีอีโอของ Mt. Gox ได้แชร์รายละเอียดหลังจากแกะเครื่อง Ledger Nano X ที่ถูกดัดแปลง โดยเขาพบแผงวงจรลับเชื่อมต่อกับอุปกรณ์สื่อสารผ่านเครือข่ายมือถือซ่อนอยู่ข้างในเคสพลาสติก
แทนที่แฮกเกอร์จะพยายามพังชิปรักษาความปลอดภัยหลักของ Ledger (Secure Element) พวกเขากลับใช้วิธีลัดที่ง่ายกว่านั้นมาก นั่นคือการแอบส่องหน้าจอครับ
ตอนที่คุณตั้งค่าเครื่องใหม่ รหัสกู้คืนลับจะปรากฏบนหน้าจอ ชิปที่แอบฝังไว้จะแอบบันทึกรหัส 24 คำนี้ แล้วส่งผ่านเครือข่ายมือถือตรงไปยังแฮกเกอร์ทันที
เนื่องจากชิปหลักไม่ได้ถูกแตะต้อง ตัวเครื่องจึงผ่านการตรวจสอบของแท้ได้ตามปกติทุกอย่าง ทำให้ผู้ซื้อคิดว่าทุกอย่างปลอดภัยดี
ประเมินความเสียหายทางการเงินในภูมิภาค
รายงานเรื่องเงินหายเริ่มถูกพูดถึงในเอเชียตะวันออกเฉียงใต้ หลังจากผู้ใช้สังเกตเห็นการโอนเงินที่ไม่ได้อนุญาต ทั้ง BitcoinBTC+0.99%, EtherETH+1.64% และสเตเบิลคอยน์ต่างๆ
บริษัทวิเคราะห์บล็อกเชนอิสระ 2 แห่งได้ประเมินยอดความเสียหายเบื้องต้นไว้ต่างกันดังนี้:
- Yfarmx: ประเมินความเสียหายรวมไว้ราว 93.4 ล้านดอลลาร์ จากกระเป๋า 471 ที่อยู่
- Bitquery: ประเมินความเสียหายไว้ราว 92.9 ล้านดอลลาร์ จากกระเป๋า 311 ที่อยู่
แม้ตัวเลขความเสียหายจะสูงมาก แต่ Ledger ยืนยันว่าระบบคลาวด์และโครงสร้างพื้นฐานซอฟต์แวร์หลักของบริษัทยังคงปลอดภัยอย่างสมบูรณ์
"เรายังไม่พบสิ่งบ่งชี้ว่าระบบ ความปลอดภัย หรือบริการของ Ledger ถูกบุกรุกแต่อย่างใด" บริษัทระบุผ่านแถลงการณ์บนโซเชียลมีเดีย
มาตรการด่วนจาก Ledger และพันธมิตร
หลังจากการค้นพบที่น่าตกใจนี้ ได้มีการดำเนินมาตรการด่วนเพื่อจำกัดความเสี่ยงให้กับผู้ใช้ในตลาดทันที
Crypto Bilis ตัวแทนจำหน่าย ได้สั่งระงับการขายฮาร์ดแวร์วอลเล็ตทั้งหมดทันที โดยช่องทางการจัดจำหน่ายจะหยุดพักจนกว่าเจ้าหน้าที่จะสอบสวนเสร็จสิ้นว่าอุปกรณ์ดัดแปลงนี้หลุดเข้ามาได้อย่างไร
Ledger ยืนยันว่ากำลังทำงานร่วมกับหน่วยงานบังคับใช้กฎหมายและทีมความปลอดภัย SEAL 911 เพื่อล่าตัวผู้กระทำผิดมาลงโทษ
บริษัทกำลังติดต่อไปยังผู้ซื้อที่ได้รับผลกระทบโดยตรง พร้อมเชิญชวนผู้ที่มีข้อมูลทางเทคนิคเพิ่มเติมให้ติดต่อผ่านโครงการ Bug Bounty ของบริษัท
ชุมชนคริปโตรีกร้องความรับผิดชอบและการเยียวยา
เรื่องนี้สร้างความกังวลอย่างมากบนโซเชียลมีเดีย ผู้ใช้คริปโตหลายคนตั้งคำถามว่า สินค้าของตัวแทนจำหน่ายอย่างเป็นทางการถูกดัดแปลงได้อย่างไรโดยไม่มีใครรู้
ผู้ใช้ที่เดือดร้อนต่างเรียกร้องอยากรู้ว่า Ledger มีแผนที่จะชดเชยความเสียหายทางการเงินให้กับเหยื่อจากเหตุการณ์นี้หรือไม่
"นี่ไม่ใช่ความรับผิดชอบของคุณเหรอ ในเมื่อพวกเขาเป็นตัวแทนจำหน่ายอย่างเป็นทางการของคุณ? คุณควรรับผิดชอบชดเชยความเสียหายให้เหยื่อนะ" ผู้ใช้คนหนึ่งโพสต์ตั้งคำถามบนโซเชียล
จนถึงตอนนี้ Ledger ยังเน้นชี้แจงเรื่องคำแนะนำด้านความปลอดภัยทางเทคนิคและการประสานงานกับตำรวจ โดยยังไม่ได้ให้คำมั่นสัญญาเรื่องแพ็กเกจชดเชยเงินคืน
คำแนะนำด้านความปลอดภัยด่วนสำหรับเจ้าของวอลเล็ต
หากคุณซื้อวอลเล็ต Ledger ผ่าน Crypto Bilis หรือสงสัยว่าเครื่องถูกดัดแปลง การปฏิบัติตามขั้นตอนความปลอดภัยถือเป็นเรื่องสำคัญอย่างยิ่งครับ
Ledger ได้ออกแนวทางปฏิบัติที่สำคัญสำหรับลูกค้าทุกคนที่ซื้ออุปกรณ์ผ่านตัวแทนจำหน่ายรายนี้:
- เครื่องยังไม่เปิดใช้: หากคุณยังไม่ได้ตั้งค่ากระเป๋าใหม่ อย่าเพิ่งเริ่มตั้งค่าเด็ดขาด และปิดเครื่องไว้
- เครื่องที่ใช้งานอยู่: หากคุณตั้งค่าวอลเล็ตจากผู้ขายรายนี้ไปแล้ว ให้รีบโอนย้ายสินทรัพย์ของคุณไปยังวอลเล็ตอื่นที่ปลอดภัยและไว้ใจได้ทันที
- สร้างรหัสกู้คืนชุดใหม่: ต้องมั่นใจเสมอว่าวอลเล็ตปลายทางใช้ Seed Phrase 24 คำชุดใหม่เอี่ยมเท่านั้น
ขั้นตอนนี้สำคัญมากครับ เพราะหากแฮกเกอร์แอบส่องรหัสชุดเดิมของคุณไปแล้ว พวกเขาจะถือสิทธิ์ควบคุมรหัสลับนั้นถาวร แม้ว่าคุณจะเลิกใช้อุปกรณ์ชิ้นที่โดนดัดแปลงไปแล้วก็ตาม
ก้าวต่อไป: การยกระดับการป้องกันฮาร์ดแวร์
เหตุการณ์นี้ชี้ให้เห็นว่าภัยคุกคามในโลกคริปโตเริ่มน่ากลัวขึ้น การโจมตีผ่านห่วงโซ่อุปทานฮาร์ดแวร์ไม่ใช่เรื่องทฤษฎีอีกต่อไป แต่มันคือความเสี่ยงจริงที่กำลังเกิดขึ้น
เพื่อรับมือกับปัญหานี้ Ledger ประกาศว่ากำลังเร่งพัฒนาระบบป้องกันการดัดแปลงขั้นสูง เพื่อตรวจจับชิปหรืออุปกรณ์แปลกปลอมที่พยายามหลบเลี่ยงการตรวจสอบแบบเดิม
นอกจากนี้ บริษัทยังย้ำกฎเหล็กสำคัญกับผู้ใช้งานทุกคนว่า: Ledger ไม่มีวันขอรหัสกู้คืน 24 คำของคุณอย่างเด็ดขาด
แม้ตอนนี้จะยืนยันพบอุปกรณ์ถูกดัดแปลงแล้ว 1 เครื่อง แต่เจ้าหน้าที่ยังคงเร่งสืบสวนว่ามีเครื่องอื่นๆ ที่โดนด้วยอีกกี่เครื่อง และใครคือผู้อยู่เบื้องหลังปฏิบัติการครั้งนี้
ข้อจำกัดความรับผิดชอบ: ผลการดำเนินงานในอดีตของสินทรัพย์ดิจิทัลหรือสถิติการดำเนินงานในอดีตไม่ได้เป็นสิ่งการันตีถึงผลตอบแทนหรือผลการดำเนินงานในอนาคต โปรดตรวจสอบความปลอดภัยของอุปกรณ์ด้วยตนเองเสมอ
บทความล่าสุด

สรุปข่าวคริปโตรายสัปดาห์: XRP เดบิวต์บน Nasdaq และบิทคอยน์ร่วงแตะจุดต่ำสุด
สรุปประเด็นเด็ดในวงการคริปโตช่วงวันที่ 4-10 ต.ค. 2026 ตั้งแต่การเข้า Nasdaq ของ Evernorth ความเคลื่อนไหวของราคา Bitcoin ไปจนถึงอัปเดตใหม่จาก XRPL

ฝรั่งเศสจ่อเก็บภาษี สลับคริปโตเป็นสเตเบิลคอยน์
สภาฝรั่งเศสผ่านข้อเสนอเตรียมเก็บภาษีจากการสลับคริปโตเป็นสเตเบิลคอยน์ เริ่มปี 2027 หวังปิดช่องโหว่การเลื่อนชำระภาษี

วอลสตรีทแห่ถอนเงินออกจาก Ethereum ขณะที่ฝั่ง Short เริ่มสะสมพลังกดราคา
กองทุน Ethereum ETF ในสหรัฐฯ เจอยอดเงินไหลออกต่อเนื่องเป็นวันที่ 9 เมื่อวันที่ 9 ตุลาคมที่ผ่านมา ในขณะที่เหล่านักเทรดแห่เปิดสถานะ Short สูงถึง 5 พันล้านดอลลาร์