2026-10-12 01:14:58Ledger ยืนยันพบการฝังฮาร์ดแวร์โดยไม่ได้รับอนุญาตในวอลเล็ต ความเสียหายที่รายงานแตะ 92 ล้านดอลลาร์CoinDesk รายงานว่า Ledger ยืนยันระหว่างการสอบสวนเมื่อวันที่ 10 ต.ค. เกี่ยวกับข้อกล่าวหาการโจรกรรมที่เกี่ยวข้องกับ CryptoBilis ผู้จัดจำหน่ายในเอเชียตะวันออกเฉียงใต้ ว่าพบอุปกรณ์ฮาร์ดแวร์ที่ถูกฝังโดยไม่ได้รับอนุญาตในกระเป๋าคริปโตของลูกค้าที่ได้รับผลกระทบ นักวิจัยบล็อกเชนประเมินความเสียหายที่สงสัยว่าเกิน 86 ล้านดอลลาร์ Ledger ระบุว่าในการสอบสวนพบการฝังฮาร์ดแวร์ไม่ได้รับอนุญาตบนอุปกรณ์ของลูกค้าที่ได้รับผลกระทบระหว่างสอบสวน CryptoBilis ระหว่างการสอบสวนความเสียหายที่รายงานซึ่งเกี่ยวข้องกับลูกค้าในเอเชีย CryptoBilis ระงับการขายฮาร์ดแวร์วอลเล็ตทั้งหมด Ledger แนะนำลูกค้าที่ถืออุปกรณ์จาก CryptoBilis อย่าเพิ่งเริ่มต้นตั้งค่า และแนะนำผู้ใช้อื่นให้ใช้วลีกู้คืนชุดใหม่ นักวิจัย Mark Karpelès รายงานว่าพบชิ้นส่วนอิเล็กทรอนิกส์ต้องสงสัยด้านหลังหน้าจอ Ledger Nano X ในมาเลเซีย Bitquery ประเมินความเสียหายคริปโตใน 311 กระเป๋ารวม 92.9 ล้านดอลลาร์ แต่ Ledger ยังไม่ได้ตรวจสอบตัวเลขนี้อย่างอิสระ Ledger Support ยืนยันในแถลงการณ์ทางการว่าอุปกรณ์ที่ถูกดัดแปลงเป็นของผู้ใช้ที่ได้รับผลกระทบจากการสอบสวนที่ดำเนินอยู่ บริษัทกล่าวว่าเพื่อความปลอดภัย CryptoBilis หยุดขายฮาร์ดแวร์วอลเล็ตทั้งหมด และ Ledger กำลังติดต่อลูกค้าที่ได้รับผลกระทบพร้อมให้ความร่วมมือกับหน่วยงานที่เกี่ยวข้อง ยังไม่สามารถระบุได้ว่าการฝังอุปกรณ์ดังกล่าวนำไปสู่ความเสียหายคริปโตที่รายงานหรือไม่ การค้นพบนี้ยืนยันโดยตรงว่าอย่างน้อยหนึ่งอุปกรณ์ถูกดัดแปลงทางกายภาพ หลังมีคำเตือนก่อนหน้านี้เกี่ยวกับกระเป๋าต้องสงสัยที่จำหน่ายผ่านตัวแทนรายนี้ Ledger ยืนยันพบการฝังอุปกรณ์ไม่ได้รับอนุญาตในกระเป๋าลูกค้า ระหว่างสอบสวน Ledger พบชิ้นส่วนอิเล็กทรอนิกส์เพิ่มเติมในกระเป๋าของลูกค้าที่ได้รับผลกระทบ บริษัทเรียกชิ้นส่วนนี้ว่า “อุปกรณ์ฮาร์ดแวร์ฝังโดยไม่ได้รับอนุญาต” แต่ไม่เปิดเผยรุ่นอุปกรณ์ วิธีการติดตั้ง หรือว่าอุปกรณ์ส่งข้อมูลใด ๆ หรือไม่ ตามแถลงการณ์วันที่ 10 ต.ค. ทีมความปลอดภัยกำลังตรวจสอบเหตุการณ์และติดต่อลูกค้าที่เชื่อว่าอาจได้รับผลกระทบ ผู้ผลิตยังไม่ยืนยันว่ามีกี่กระเป๋าที่อาจถูกดัดแปลงในลักษณะเดียวกัน วันที่ 9 ต.ค. ลูกค้าที่ซื้อผลิตภัณฑ์ Ledger ผ่าน CryptoBilis เริ่มรายงานธุรกรรมไม่ได้รับอนุญาต CryptoBilis เป็นผู้จัดจำหน่ายในอินโดนีเซีย มาเลเซีย และฟิลิปปินส์ เมื่อได้รับข้อร้องเรียน Ledger เปิดสอบสวนความเสียหายที่รายงาน และขอให้ผู้จัดจำหน่ายระงับการขายและการจัดส่งอุปกรณ์ The Block รายงานภายหลังว่าผู้สอบสวนบนเชนระบุเบื้องต้นว่าพบเงินที่สงสัยว่าถูกขโมยเกิน 72 ล้านดอลลาร์ ขณะที่อีกประมาณการเพิ่มความเสียหายเป็นกว่า 86 ล้านดอลลาร์ Ledger ยังไม่ได้ตรวจสอบตัวเลขเหล่านี้ บริษัทย้ำในแถลงการณ์ล่าสุดว่าไม่มีหลักฐานว่าโครงสร้างพื้นฐานด้านความปลอดภัย ระบบ หรือบริการภายในของ Ledger ถูกเจาะ “เราไม่พบข้อบ่งชี้ว่าโครงสร้างพื้นฐานด้านความปลอดภัย ระบบ หรือบริการของ Ledger ถูกบุกรุก” บริษัทกล่าว ผู้ผลิตกำลังพัฒนามาตรการเพิ่มเติมเพื่อป้องกันการดัดแปลงอุปกรณ์ทางกายภาพ ขณะที่ผู้สอบสวนยังคงหาว่าชิ้นส่วนไม่ได้รับอนุญาตเข้ามาในกระเป๋าที่ได้รับผลกระทบได้อย่างไร CryptoBilis ระงับการขายฮาร์ดแวร์วอลเล็ตทั้งหมดระหว่างสอบสวน หลังพบปัญหานี้ Ledger ยืนยันว่าได้ระงับการขายสินค้าฮาร์ดแวร์วอลเล็ตทั้งหมดของตน การระงับชั่วคราวนี้ครอบคลุมผลิตภัณฑ์ฮาร์ดแวร์วอลเล็ตทั้งหมดที่ผู้จัดจำหน่ายขาย ซึ่งเกินมาตรการก่อนหน้าที่กำหนดให้ระงับการขายและการจัดส่งอุปกรณ์ Ledger ตามรายงานของ TokenPost เมื่อวันที่ 10 ต.ค. CryptoBilis จะยังถูกระงับจนกว่าการสอบสวนจะเสร็จสิ้น Ledger ระบุว่ายังคงสื่อสารกับผู้จัดจำหน่ายอย่างต่อเนื่องเกี่ยวกับการสอบสวนและการดำเนินการต่อไป ลูกค้าที่ซื้ออุปกรณ์ผ่าน CryptoBilis และยังไม่ได้เริ่มตั้งค่า ไม่ควรเริ่มต้นการตั้งค่า สำหรับลูกค้าที่ใช้อุปกรณ์เหล่านี้แล้ว Ledger แนะนำให้โอนคริปโตไปยังฮาร์ดแวร์วอลเล็ตใหม่ที่เริ่มต้นด้วยวลีกู้คืนชุดใหม่ทั้งหมด การย้ายวลีกู้คืนเดิมไปยังอุปกรณ์ทดแทนไม่ได้แก้ปัญหาที่วลีกู้คืนอาจรั่วไหลจากฮาร์ดแวร์เดิม บริษัทยังขอให้ผู้ที่มีหลักฐานเกี่ยวข้องส่งข้อมูล และแนะให้นักวิจัยความปลอดภัยติดต่ออีเมลโครงการ bug bounty ที่ [email protected] Ledger ติดต่อหน่วยงานบังคับใช้กฎหมายแล้ว และรับทราบว่าโครงการตอบสนองเหตุการณ์ SEAL_911 ของ Security Alliance ให้ความช่วยเหลือ แถลงการณ์ไม่ระบุผู้ต้องสงสัย ไม่ประกาศการจับกุม และไม่มีกรอบเวลาการสอบสวน มีรายงานเพิ่มเติมว่าอดีตผู้บริหาร CryptoBilis อย่าง Arravind Prabu และ Vimalatheethan กล่าวว่าพวกเขาโอนการควบคุมการดำเนินธุรกิจหลังการเปลี่ยนแปลงเจ้าของเมื่อต้นปี 2026 ในแถลงการณ์ที่แชร์กับนักวิจัย Mark Karpelès และเผยแพร่โดย Tibane Labs พวกเขาระบุว่าดำเนินการเปลี่ยนผ่านผู้บริหารเสร็จในเดือนมีนาคม และไม่ได้ควบคุมระบบหรือฐานข้อมูลลูกค้าของบริษัทอีกต่อไป แถลงการณ์นี้ไม่ได้พิสูจน์ว่าใครดัดแปลงอุปกรณ์ที่ได้รับผลกระทบ หรือเชื่อมโยงการเปลี่ยนเจ้าของกับเหตุการณ์นี้ นักวิจัยความปลอดภัยรายงานการค้นพบชิ้นส่วนอิเล็กทรอนิกส์ซ้อนอยู่หลังหน้าจอ Ledger ก่อนที่ Ledger จะยืนยันการฝังฮาร์ดแวร์ต่อสาธารณะ อดีตซีอีโอ Mt. Gox อย่าง Mark Karpelès รายงานว่าเขาตรวจสอบอุปกรณ์ Ledger Nano X ต้องสงสัยจากมาเลเซีย เมื่อวันที่ 9 ต.ค. Karpelès กล่าวว่าพบชิ้นส่วนอิเล็กทรอนิกส์เพิ่มเติมซ่อนอยู่หลังจอแสดงผล ฝังอยู่ภายในวัสดุที่มักใช้ป้องกันหน้าจอ เขาสังเกตว่าบรรจุภัณฑ์ดูไม่เสียหายเมื่อมาถึง ทำให้เกิดคำถามว่าลูกค้าจะตรวจจับอุปกรณ์ที่ถูกดัดแปลงด้วยการตรวจสอบด้วยตาตามปกติได้หรือไม่ ในภาพที่เขาเผยแพร่ ชิ้นส่วนดังกล่าวดูมีวงจรอิเล็กทรอนิกส์แยกจากฮาร์ดแวร์เดิมของกระเป๋า Karpelès ตรวจสอบการเปลี่ยนแปลงนี้เพิ่มเติมและตรวจภาพที่ผู้ใช้รายอื่นได้รับผลกระทบส่งมา เอกสารทางเทคนิคที่ Tibane Labs เผยแพร่อธิบายอุปกรณ์ที่เกี่ยวข้องกับไมโครคอนโทรลเลอร์ ฮาร์ดแวร์สื่อสารเซลลูลาร์ และการเชื่อมต่อกับสายข้อมูลภายในของจอแสดงผล การวิเคราะห์ชี้ว่าชิ้นส่วนที่จุดเชื่อมต่อหน้าจออาจเก็บข้อมูลที่แสดงระหว่างตั้งค่ากระเป๋า วลีกู้คืนปกติประกอบด้วย 24 คำที่ทำให้เจ้าของกระเป๋ากลับเข้าถึงคริปโตได้ หากผู้โจมตีได้คำเหล่านี้ อาจสร้างกระเป๋าขึ้นใหม่และอนุมัติธุรกรรมโดยไม่ต้องใช้อุปกรณ์ฮาร์ดแวร์เดิม นักวิจัยเชื่อว่าอุปกรณ์ที่ฝังและสามารถอ่านข้อมูลที่ส่งไปยังจอแสดงผลอาจดักจับวลีกู้คืนระหว่างเริ่มตั้งค่ากระเป๋าในทางทฤษฎี อย่างไรก็ตาม Ledger ยังไม่ได้ยืนยันอย่างอิสระว่าการฝังนี้ทำงานดังกล่าวหรือทำให้เกิดการโจรกรรมที่รายงานหรือไม่ แถลงการณ์ทางการยืนยันว่าอุปกรณ์ที่ถูกบุกรุกถูกดัดแปลงทางกายภาพ แต่ไม่ได้ระบุวิธีการทางเทคนิคที่ผู้โจมตีใช้เข้าถึงเงินลูกค้า งานวิจัยความปลอดภัยก่อนหน้าของ Ledger เคยตรวจกรณีการดัดแปลงฮาร์ดแวร์วอลเล็ตโดยไม่ได้รับอนุญาต ในมาตรการตอบสนองด้านความปลอดภัยปี 2018 ผู้ผลิตอธิบายว่าผู้โจมตีสามารถดัดแปลงกระเป๋าหลังเข้าถึงทางกายภาพและรบกวนการทำงานด้วยชิ้นส่วนอิเล็กทรอนิกส์เพิ่มเติมได้อย่างไร งานวิจัยก่อนหน้าเกี่ยวข้องกับสถานการณ์โจมตีต่าง ๆ และไม่เชื่อมโยงกับการสอบสวน CryptoBilis นักวิจัยบนเชนประเมินมูลค่าที่สงสัยว่าถูกขโมยเป็นหลายสิบล้านดอลลาร์ ขณะที่ผู้สอบสวนตรวจฮาร์ดแวร์ที่ได้รับผลกระทบ นักวิเคราะห์บล็อกเชนพยายามคำนวณมูลค่าคริปโตที่โอนออกจากกระเป๋าของเหยื่อที่สงสัย ตามการสำรวจของ Bitquery วันที่ 9 ต.ค. มีการโอนประมาณ 92.9 ล้านดอลลาร์จาก 311 กระเป๋าบน Bitcoin, Ethereum, TRON, BNB Chain และ Polygon ตัวเลขนี้สูงกว่ารายงานก่อนหน้าเรื่องความเสียหายที่สงสัย 72 ล้านถึงกว่า 86 ล้านดอลลาร์ Bitquery อธิบายว่าความต่างเกิดจากการรวมกระเป๋าและเครือข่ายบล็อกเชนเพิ่มเติม นักวิจัยระบุว่าส่วนใหญ่ของความเสียหายที่สงสัยเกี่ยวข้องกับธุรกรรม USDT บน TRON ตามด้วยการโอน Bitcoin และ Ethereum รายงานระบุว่ามีสินทรัพย์ประมาณ 70.5 ล้านดอลลาร์ถูกโอนออกจากกระเป๋า TRON และอีก 16.8 ล้านดอลลาร์เป็น Bitcoin Bitquery เชื่อว่าจากจังหวะเวลาและความสัมพันธ์ของที่อยู่ กิจกรรมเหล่านี้สอดคล้องกับผู้โจมตีที่บุกรุกหลายกระเป๋า บริษัทวิจัยพบธุรกรรมหลายรายการบนเครือข่ายที่เกิดขึ้นใกล้กันในเวลา และติดตามว่าสินทรัพย์ที่โอนไปไหลไปที่ใดต่อ Bitquery รายงานว่า USDT ประมาณ 10 ล้านดอลลาร์ถูกอายัดในที่อยู่ที่เกี่ยวข้องกับการโจรกรรมที่สงสัย และระบุธุรกรรมที่เกี่ยวข้องกับกระดานแลกเปลี่ยนคริปโตและการโอนไปยัง Tornado Cash ซึ่งเป็นบริการที่ใช้ปกปิดประวัติธุรกรรมของสินทรัพย์ดิจิทัล การวิเคราะห์นี้ยังเป็นการประเมินอิสระ Ledger ยังไม่ได้ยืนยันประมาณการความเสียหายของ Bitquery จำนวนเหยื่อ หรือข้อสรุปเกี่ยวกับผู้โจมตี รายงานบนเชนล่าสุดของ PublicAML ยังอธิบายการเคลื่อนไหวเพิ่มเติมเมื่อวันที่ 10 ต.ค. ที่เกี่ยวข้องกับ Ether ที่สงสัยว่าถูกขโมย รวมถึงการโอนไปยัง Tornado Cash การวิเคราะห์ประเมินว่ามีการโอนอีก 900 ETH เข้า Tornado Cash แต่การระบุกระเป๋าและการคำนวณความเสียหายของนักวิจัยยังเป็นอิสระจากข้อค้นพบที่ Ledger ยืนยัน Ledger กระตุ้นให้ผู้ใช้ปกป้องวลีกู้คืน การสอบสวนของ Ledger ทำให้เกิดคำเตือนว่าอาชญากรใช้ความกังวลของสาธารณชนต่อเหตุการณ์ผู้จัดจำหน่ายเพื่อหลอกลวง บริษัทแนะนำให้ลูกค้าใช้ช่องทางสื่อสารทางการเท่านั้นสำหรับข้อมูลเกี่ยวกับอุปกรณ์ที่ได้รับผลกระทบ การสอบสวน และมาตรการความปลอดภัยที่อาจมี แถลงการณ์สาธารณะยังเตือนลูกค้าว่าฝ่ายสนับสนุนของ Ledger จะไม่ขอวลีกู้คืน 24 คำของคุณ งานวิจัยก่อนหน้าเกี่ยวกับเว็บไซต์ Ledger ปลอมบันทึกหน้าฟิชชิงที่พยายามขอวลีกู้คืนผ่านคำขอตรวจสอบกระเป๋าปลอม รายงานที่เผยแพร่เมื่อวันที่ 11 ต.ค. กล่าวถึงโฆษณา Google ที่เป็นอันตรายซึ่งนำผู้ใช้ไปยังเว็บไซต์และแอปพลิเคชัน Ledger ปลอม แคมเปญฟิชชิงนี้ยังไม่เชื่อมโยงกับการสอบสวนฮาร์ดแวร์ CryptoBilis ในประกาศล่าสุด Ledger ระบุว่ากำลังเตรียมมาตรการเพิ่มเติมเพื่อทำให้การดัดแปลงทางกายภาพโดยไม่ได้รับอนุญาตทำได้ยากขึ้น บริษัทยังไม่ประกาศวันเปิดตัวมาตรการเหล่านี้หรือรายละเอียดเกี่ยวกับการออกแบบฮาร์ดแวร์ใหม่ สำหรับลูกค้าที่ต้องการคำแนะนำ Ledger ชี้ไปที่เว็บไซต์สนับสนุนทางการ support.ledger.com ทีมความปลอดภัยระบุว่าผู้ใช้ที่ได้รับผลกระทบจะได้รับการสื่อสารโดยตรงต่อไประหว่างการสอบสวน และข้อมูลเกี่ยวกับเหตุการณ์นี้สามารถส่งผ่านโครงการ bug bounty ที่มาข้อจำกัดความรับผิดชอบ: เนื้อหาข้างต้นเป็นเพียงความคิดเห็นของผู้เขียนเท่านั้น และไม่ถือเป็นจุดยืนของ BingX และไม่ถือเป็นคำแนะนำการลงทุนจาก BingX ดูรายละเอียดเพิ่มเติมได้ที่ ข้อกำหนดและเงื่อนไข