ผู้ใช้ Ledger ถูกขโมยคริปโต - พบร่องรอยดัดแปลงฮาร์ดแวร์ อาจเป็นเหตุโจรกรรม $86 million
รายงานผู้ใช้ Ledger หลายรายเงินหายไปเชื่อมโยงกับอุปกรณ์ที่ถูกดัดแปลงโดยผู้ขาย CryptoBillis - Ledger ยืนยันพบ 'unauthorized hardware implant' และขอให้หยุดขายขณะตรวจสอบ

เกิดเหตุการณ์โจรกรรมคริปโตครั้งใหญ่ที่เชื่อมโยงกับฮาร์ดแวร์กระเป๋าเงิน Ledger หลายเครื่อง ผู้ใช้รายงานว่าเงินในบัญชีถูกดูดออกไปอย่างผิดปกติ และมีหลักฐานชิ้นหนึ่งชี้ว่าน่าจะเป็นการดัดแปลงอุปกรณ์ในห่วงโซ่อุปทาน - โดยเฉพาะสินค้าที่จำหน่ายผ่านตัวแทน CryptoBillis ซึ่ง Ledger ขอให้หยุดการจำหน่ายขณะกำลังสืบสวน
ร่องรอยการดัดแปลงและวิธีการโจมตี
มีภาพและวิดีโอที่โพสต์บน X และ Threads แสดงให้เห็นแผงวงจรขนาดเล็กถูกแทรกไว้ใต้หน้าจอของกระเป๋าเงิน รายงานระบุว่าแผงวงจรนี้สามารถดักจับข้อมูลที่แสดงบนหน้าจอได้ รวมถึง seed passphrase ที่ปรากฏเมื่อตั้งค่าอุปกรณ์ครั้งแรก จากนั้นข้อมูลถูกส่งกลับไปยังผู้โจมตีผ่าน embedded SIM card ที่ฝังอยู่ในตัวอุปกรณ์ ทำให้ผู้โจมตีสามารถเข้าถึงและยักยอกเงินจากกระเป๋าได้
ผลกระทบ - ขนาดความเสียหายและขอบเขต
สื่อรายงานว่าผู้โจมตีอาจยักยอกเงินมูลค่ามากกว่า $86 million จากกระเป๋าเงินหลายร้อยบัญชี อย่างไรก็ตาม ยังไม่มีหลักฐานว่า Ledger ถูกเจาะระบบภายในหรือว่ากระเป๋าที่ซื้อโดยตรงจากบริษัทได้รับผลกระทบ เรื่องที่เห็นชัดคือปัญหาเกิดจากห่วงโซ่อุปทานและการจำหน่ายผ่านตัวแทน ซึ่งในรายงานระบุว่าผู้ใช้ในภูมิภาค Southeast Asia มีแนวโน้มได้รับผลกระทบเป็นหลัก
การตอบรับจาก Ledger และคำแนะนำ
Ledger ยืนยันว่า "one of the impacted users' devices contained an unauthorized hardware implant" และได้ขอให้ CryptoBillis หยุดขายกระเป๋า Ledger ชั่วคราวขณะสืบสวน พร้อมกับออกคำแนะนำเพื่อช่วยผู้ใช้ตรวจสอบว่ากระเป๋าของตนถูกดัดแปลงหรือไม่ รายงานยังมีการอัพเดตเพิ่มเติมจาก Ledger ในวันที่ October 10th, 2026
สิ่งที่ผู้ใช้และผู้ดูแลระบบควรติดตาม
- หลีกเลี่ยงการซื้อกระเป๋า Ledger จากตัวแทนที่ไม่น่าเชื่อถือหรือช่องทางที่ไม่ได้รับอนุญาตจนกว่าจะมีความชัดเจน
- ติดตามประกาศจาก Ledger เพื่อทำตามคำแนะนำการตรวจสอบอุปกรณ์อย่างเป็นทางการ
- พิจารณาว่าองค์กรหรือระบบที่เกี่ยวข้องกับการจัดซื้ออุปกรณ์ฮาร์ดแวร์ต้องมีนโยบายตรวจสอบห่วงโซ่อุปทานและการรับสินค้าที่เข้มงวดขึ้น
สรุป - เหตุการณ์นี้ชี้ให้เห็นความเสี่ยงเชิงปฏิบัติการของฮาร์ดแวร์กระเป๋าเงินคริปโตเมื่อห่วงโซ่อุปทานถูกลัดเลาะ แผงวงจรฝังตัวที่ดักจับ seed passphrase และส่งผ่าน embedded SIM card เป็นช่องทางที่ผู้โจมตีใช้ยักยอกมูลค่ามหาศาล ผู้ใช้ควรระมัดระวังการซื้อจากตัวแทนที่ไม่น่าเชื่อถือและปฏิบัติตามคำแนะนำจาก Ledger ขณะที่ชุมชนต้องติดตามการสืบสวนเพื่อหาต้นเหตุที่แท้จริง
หมายเหตุสำหรับผู้เชี่ยวชาญด้านไอที - เหตุการณ์นี้เป็นกรณีตัวอย่างของความสำคัญในการวางนโยบายจัดซื้อฮาร์ดแวร์และการตรวจสอบชิ้นส่วนทางกายภาพในองค์กร ทีมไอทีและความปลอดภัยควรทบทวนกระบวนการรับสินค้าและการตรวจสอบอุปกรณ์ก่อนนำไปใช้งานจริง
ที่มา: The Verge - เรียบเรียงและสรุปเป็นภาษาไทยโดยทีมงาน IT Genius
ไอทีจีเนียส เอ็นจิเนียริ่ง ให้บริการด้านไอทีครบวงจร
ทั้งงานอบรม (Training) สัมมนา รับเขียนโปรแกรม เว็บไซต์ แอปพลิเคชัน งานออกแบบกราฟิก และงานด้าน E-Marketing ทั้ง SEO, PPC และ Social Media Marketing
ติดต่อเราเพื่อสอบถามผลิตภัณฑ์ ขอราคา หรือปรึกษาเรื่องไอทีได้เลยค่ะ
แนะนำหลักสูตรที่น่าสนใจ

Ethical Hacking และ Penetration Testing เบื้องต้น
องค์กรจะป้องกันภัยไซเบอร์ได้ดีก็ต่อเมื่อเข้าใจว่าผู้โจมตีคิดและลงมืออย่างไร หลักสูตรนี้สอนการทดสอบเจาะระบบอย่างมีจริยธรรม (Ethical Hacking) ตามระเบียบวิธีมาตรฐาน ตั้งแต่การกำหนดขอบเขตและขออนุญาตเป็นลายลักษณ์อักษร การเก็บข้อมูลเป้าหมาย…

SOC and SIEM with Wazuh
องค์กรจำนวนมากมีไฟร์วอลล์และแอนตี้ไวรัสแล้ว แต่ยังไม่รู้ว่าเกิดอะไรขึ้นบนเครื่องและเซิร์ฟเวอร์ของตนเองในแต่ละวัน Log กระจายอยู่หลายที่ ไม่มีใครดูจนกว่าระบบจะล่ม พอเกิดเหตุจริงก็ไม่รู้ว่าผู้โจมตีเข้ามาทางไหนและทำอะไรไปแล้วบ้าง งานของทีม Blue Team และ SOC…

DevSecOps in Practice
ทีมพัฒนาปัจจุบันส่งโค้ดขึ้น Production ได้หลายครั้งต่อวันด้วย CI/CD แต่งานความปลอดภัยจำนวนมากยังรอตรวจตอนท้ายก่อนขึ้นระบบจริง ผลคือช่องโหว่ถูกพบช้า แก้ยากและแพง หรือหลุดขึ้น Production ไปเลย ทั้ง Password ที่ติดไปกับโค้ด Library ที่มีช่องโหว่ Container Image…
