สอบถามหลักสูตรเลือกช่องทางที่สะดวก ทีมงานตอบเองทุกช่อง
LINE @itgeniusตอบเร็วที่สุด · จ–ศ 9:00–17:00 น.
โทรศัพท์
02-570-8449สำนักงาน088-807-9770มือถือ
อีเมลและโซเชียล
contact@itgenius.co.thสำหรับใบเสนอราคาและเอกสารFacebookitgeniusonlineYouTubeitgeniusengขอคำปรึกษาจัดอบรมให้ทีม
บทความทั่วไป

ผู้ใช้ Ledger ถูกขโมยคริปโต - พบร่องรอยดัดแปลงฮาร์ดแวร์ อาจเป็นเหตุโจรกรรม $86 million

11 ต.ค. 2569

รายงานผู้ใช้ Ledger หลายรายเงินหายไปเชื่อมโยงกับอุปกรณ์ที่ถูกดัดแปลงโดยผู้ขาย CryptoBillis - Ledger ยืนยันพบ 'unauthorized hardware implant' และขอให้หยุดขายขณะตรวจสอบ

ผู้ใช้ Ledger ถูกขโมยคริปโต - พบร่องรอยดัดแปลงฮาร์ดแวร์ อาจเป็นเหตุโจรกรรม $86 million

เกิดเหตุการณ์โจรกรรมคริปโตครั้งใหญ่ที่เชื่อมโยงกับฮาร์ดแวร์กระเป๋าเงิน Ledger หลายเครื่อง ผู้ใช้รายงานว่าเงินในบัญชีถูกดูดออกไปอย่างผิดปกติ และมีหลักฐานชิ้นหนึ่งชี้ว่าน่าจะเป็นการดัดแปลงอุปกรณ์ในห่วงโซ่อุปทาน - โดยเฉพาะสินค้าที่จำหน่ายผ่านตัวแทน CryptoBillis ซึ่ง Ledger ขอให้หยุดการจำหน่ายขณะกำลังสืบสวน

ร่องรอยการดัดแปลงและวิธีการโจมตี

มีภาพและวิดีโอที่โพสต์บน X และ Threads แสดงให้เห็นแผงวงจรขนาดเล็กถูกแทรกไว้ใต้หน้าจอของกระเป๋าเงิน รายงานระบุว่าแผงวงจรนี้สามารถดักจับข้อมูลที่แสดงบนหน้าจอได้ รวมถึง seed passphrase ที่ปรากฏเมื่อตั้งค่าอุปกรณ์ครั้งแรก จากนั้นข้อมูลถูกส่งกลับไปยังผู้โจมตีผ่าน embedded SIM card ที่ฝังอยู่ในตัวอุปกรณ์ ทำให้ผู้โจมตีสามารถเข้าถึงและยักยอกเงินจากกระเป๋าได้

ผลกระทบ - ขนาดความเสียหายและขอบเขต

สื่อรายงานว่าผู้โจมตีอาจยักยอกเงินมูลค่ามากกว่า $86 million จากกระเป๋าเงินหลายร้อยบัญชี อย่างไรก็ตาม ยังไม่มีหลักฐานว่า Ledger ถูกเจาะระบบภายในหรือว่ากระเป๋าที่ซื้อโดยตรงจากบริษัทได้รับผลกระทบ เรื่องที่เห็นชัดคือปัญหาเกิดจากห่วงโซ่อุปทานและการจำหน่ายผ่านตัวแทน ซึ่งในรายงานระบุว่าผู้ใช้ในภูมิภาค Southeast Asia มีแนวโน้มได้รับผลกระทบเป็นหลัก

การตอบรับจาก Ledger และคำแนะนำ

Ledger ยืนยันว่า "one of the impacted users' devices contained an unauthorized hardware implant" และได้ขอให้ CryptoBillis หยุดขายกระเป๋า Ledger ชั่วคราวขณะสืบสวน พร้อมกับออกคำแนะนำเพื่อช่วยผู้ใช้ตรวจสอบว่ากระเป๋าของตนถูกดัดแปลงหรือไม่ รายงานยังมีการอัพเดตเพิ่มเติมจาก Ledger ในวันที่ October 10th, 2026

สิ่งที่ผู้ใช้และผู้ดูแลระบบควรติดตาม

  • หลีกเลี่ยงการซื้อกระเป๋า Ledger จากตัวแทนที่ไม่น่าเชื่อถือหรือช่องทางที่ไม่ได้รับอนุญาตจนกว่าจะมีความชัดเจน
  • ติดตามประกาศจาก Ledger เพื่อทำตามคำแนะนำการตรวจสอบอุปกรณ์อย่างเป็นทางการ
  • พิจารณาว่าองค์กรหรือระบบที่เกี่ยวข้องกับการจัดซื้ออุปกรณ์ฮาร์ดแวร์ต้องมีนโยบายตรวจสอบห่วงโซ่อุปทานและการรับสินค้าที่เข้มงวดขึ้น

สรุป - เหตุการณ์นี้ชี้ให้เห็นความเสี่ยงเชิงปฏิบัติการของฮาร์ดแวร์กระเป๋าเงินคริปโตเมื่อห่วงโซ่อุปทานถูกลัดเลาะ แผงวงจรฝังตัวที่ดักจับ seed passphrase และส่งผ่าน embedded SIM card เป็นช่องทางที่ผู้โจมตีใช้ยักยอกมูลค่ามหาศาล ผู้ใช้ควรระมัดระวังการซื้อจากตัวแทนที่ไม่น่าเชื่อถือและปฏิบัติตามคำแนะนำจาก Ledger ขณะที่ชุมชนต้องติดตามการสืบสวนเพื่อหาต้นเหตุที่แท้จริง

หมายเหตุสำหรับผู้เชี่ยวชาญด้านไอที - เหตุการณ์นี้เป็นกรณีตัวอย่างของความสำคัญในการวางนโยบายจัดซื้อฮาร์ดแวร์และการตรวจสอบชิ้นส่วนทางกายภาพในองค์กร ทีมไอทีและความปลอดภัยควรทบทวนกระบวนการรับสินค้าและการตรวจสอบอุปกรณ์ก่อนนำไปใช้งานจริง

ที่มา: The Verge - เรียบเรียงและสรุปเป็นภาษาไทยโดยทีมงาน IT Genius

บริการของเรา

ไอทีจีเนียส เอ็นจิเนียริ่ง ให้บริการด้านไอทีครบวงจร

ทั้งงานอบรม (Training) สัมมนา รับเขียนโปรแกรม เว็บไซต์ แอปพลิเคชัน งานออกแบบกราฟิก และงานด้าน E-Marketing ทั้ง SEO, PPC และ Social Media Marketing

ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอทีได้เลยค่ะ

แนะนำหลักสูตรที่น่าสนใจ

Ethical Hacking และ Penetration Testing เบื้องต้น
ความมั่นคงปลอดภัยไซเบอร์

Ethical Hacking และ Penetration Testing เบื้องต้น

องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้สอนการทดสอบเจาะระบบอย่างมีจริยธรรม (Ethical Hacking) ตามระเบียบวิธีมาตรฐาน ตั้งแต่การกำหนดขอบเขตและขออนุญาตเป็นลายลักษณ์อักษร การเก็บข้อมูลเป้าหมาย…

18 ชั่วโมง 3 วัน
11,250บาท 12,500 บาท
SOC and SIEM with Wazuh
ความมั่นคงปลอดภัยไซเบอร์

SOC and SIEM with Wazuh

องค์กรจำนวนมากมีไฟร์วอลล์และแอนตี้ไวรัสแล้ว แต่ยังไม่รู้ว่าเกิดอะไรขึ้นบนเครื่องและเซิร์ฟเวอร์ของตนเองในแต่ละวัน Log กระจายอยู่หลายที่ ไม่มีใครดูจนกว่าระบบจะล่ม พอเกิดเหตุจริงก็ไม่รู้ว่าผู้โจมตีเข้ามาทางไหนและทำอะไรไปแล้วบ้าง งานของทีม Blue Team และ SOC…

18 ชั่วโมง 3 วัน
8,910บาท 9,900 บาท
DevSecOps in Practice
DevOps

DevSecOps in Practice

ทีมพัฒนาปัจจุบันส่งโค้ดขึ้น Production ได้หลายครั้งต่อวันด้วย CI/CD แต่งานความปลอดภัยจำนวนมากยังรอตรวจตอนท้ายก่อนขึ้นระบบจริง ผลคือช่องโหว่ถูกพบช้า แก้ยากและแพง หรือหลุดขึ้น Production ไปเลย ทั้ง Password ที่ติดไปกับโค้ด Library ที่มีช่องโหว่ Container Image…

18 ชั่วโมง 3 วัน
8,910บาท 9,900 บาท