Bitcoin.com News
สนับสนุนโดย

แฮกเกอร์จี้บัญชีอีเมลของ Trezor และ Bitbox เพื่อมุ่งเป้าโจมตีผู้ใช้คริปโต

Trezor, Bitbox และ Cointracking เตือนลูกค้าเมื่อวันพฤหัสบดีว่าอีเมลฟิชชิงถูกส่งผ่านโครงสร้างพื้นฐานการส่งเมลที่ถูกเจาะ ทำให้สิ่งที่ดูเหมือนประกาศความปลอดภัยที่ถูกต้องตามปกติกลายเป็นกับดักที่ออกแบบมาเพื่อขโมยข้อมูลจากผู้ใช้คริปโทเคอร์เรนซี

เขียนโดย
แชร์
แฮกเกอร์จี้บัญชีอีเมลของ Trezor และ Bitbox เพื่อมุ่งเป้าโจมตีผู้ใช้คริปโต

ประเด็นสำคัญ

  • Trezor เตือนเมื่อ 10 ก.ย. ว่าผู้ให้บริการอีเมลถูกเจาะและส่งข้อความฟิชชิงไปหาลูกค้า
  • Cointracking ระบุว่า Brevo ถูกเจาะ ขณะที่ Bitbox รายงานว่ามีบริษัทบิตคอยน์หลายแห่งตกเป็นเป้าหมาย
  • Bitbox ระบุว่าลิงก์ฟิชชิงส่วนใหญ่ถูกปิดไปแล้วเมื่อ 9 ก.ย. แต่การสืบสวนยังดำเนินอยู่

เหตุการณ์ที่เกิดขึ้นในวันที่ 9 และ 10 ก.ย. ดูเหมือนจะลุกลามไปไกลกว่าบริษัทเดียว Bitbox ระบุว่ามีบริษัทบิตคอยน์หลายแห่งตกเป็นเป้าหมาย และธุรกิจที่ได้รับผลกระทบดูเหมือนจะใช้ผู้ให้บริการจดหมายข่าวรายเดียวกัน ขณะที่ Cointracking ระบุว่าผู้ให้บริการอีเมลบุคคลที่สามของตนคือ Brevo

Trezor ส่งสัญญาณเตือนเกี่ยวกับคำเตือนความปลอดภัยปลอม

Trezor แจ้งลูกค้า ว่าอีเมลที่มีหัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” ไม่ได้มาจากผู้ผลิตฮาร์ดแวร์วอลเล็ตรายนี้ และเตือนผู้รับไม่ให้คลิกลิงก์ใดๆ บริษัทระบุว่าผู้ให้บริการอีเมลบุคคลที่สามของตนถูกเจาะ

การโจมตีมีลูกเล่นที่ร้ายกาจเป็นพิเศษ: Trezor ระบุว่าแฮ็กเกอร์สามารถเข้าถึงโดเมนที่ถูกต้องตามกฎหมายของบริษัทได้ ซึ่งทำให้ฟิชชิงสังเกตได้ยากขึ้นอย่างมาก เพราะผู้ใช้ที่คุ้นเคยกับการตรวจสอบผู้ส่งอาจเห็นโครงสร้างพื้นฐานที่คุ้นตาและคิดว่าข้อความนั้นปลอดภัย Trezor ระบุว่าโดเมนอันตรายถูกปิดลงแล้ว และกำลังมีการสอบสวน

Bitbox พบสัญญาณของการโจมตีที่กว้างกว่า

ในทางกลับกัน นี่ไม่ได้เป็นเพียงปัญหาของ Trezor เท่านั้น Bitbox ระบุว่าการสืบสวนเบื้องต้นชี้ว่าผู้ให้บริการจดหมายข่าวของตนอาจถูกเจาะ หลังจากมีข้อความฟิชชิงส่งไปถึงผู้ติดตาม และที่สำคัญกว่านั้น บริษัทระบุว่าธุรกิจบิตคอยน์อื่นๆ อีกหลายแห่งก็ตกเป็นเป้าหมาย และดูเหมือนจะใช้ผู้ให้บริการรายเดียวกัน

Bitbox X post on Sept. 9, 2026 screenshot.
โพสต์ของ Bitbox บน X เมื่อวันที่ 9 ก.ย. 2026 ที่ส่งคำเตือนด้านความปลอดภัย

Bitbox ตอบสนองด้วยการส่งคำเตือนฟิชชิงของตนเอง ติดต่อผู้ให้บริการ และรายงานโดเมนอันตราย ลิงก์ฟิชชิงส่วนใหญ่ถูกปิดไปแล้วในตอนที่บริษัทออกแถลงการณ์ แม้ว่าการสืบสวนยังคงดำเนินอยู่

Cointracking ระบุว่า Brevo คือผู้ให้บริการที่ถูกเจาะ

Cointracking ซึ่งเป็นตัวติดตามพอร์ตโฟลิโอคริปโทเคอร์เรนซีและแพลตฟอร์มภาษี ให้ชิ้นส่วนอีกส่วนหนึ่งของปริศนา ด้วยการระบุว่า Brevo คือผู้ให้บริการอีเมลบุคคลที่สามที่เกี่ยวข้องกับเหตุการณ์ของตน

ลูกค้าของบริษัทได้รับข้อความปลอมที่มีหัวข้อ “Data Breach Notice: Please refresh API Keys as soon as possible.” Cointracking ย้ำว่าข้อความดังกล่าวเป็นฟิชชิง บอกลูกค้าไม่ให้คลิกลิงก์ และระบุว่ากำลังสอบสวนการเจาะระบบ

“อย่าคลิกลิงก์ใดๆ ที่อยู่ในอีเมลฉบับนี้ ขณะนี้เรากำลังสอบสวนเหตุการณ์และจะให้ข้อมูลเพิ่มเติมทันทีที่มี” Cointracking เขียน

บริษัทคริปโตเผชิญภัยคุกคามความปลอดภัยของลูกค้าอีกรอบ

ช่วงเวลานี้เป็นเรื่องที่หนักใจสำหรับผู้ใช้ฮาร์ดแวร์วอลเล็ต Safepal และ Trezor แยกกัน ประสบเหตุข้อมูลลูกค้ารั่วไหล ในเดือนสิงหาคม แม้ว่าเหตุการณ์ทั้งสองจะไม่กระทบ seed phrase, private key หรือเงินในวอลเล็ต

SafePal ระบุว่าช่องโหว่ด้านการอนุญาตทำให้ข้อมูลของลูกค้าประมาณ 39,798 รายถูกเปิดเผย ขณะที่ เหตุรั่วไหลของ Trezor ที่เกี่ยวข้องกับ Shipmonk ท้ายที่สุดส่งผลกระทบต่อคำสั่งซื้อราว 81,000 รายการ ชื่อ ที่อยู่ หมายเลขโทรศัพท์ และข้อมูลลูกค้าอื่นๆ สามารถเป็นวัตถุดิบให้ผู้โจมตีใช้ทำฟิชชิงที่น่าเชื่อถือยิ่งขึ้น แม้ตัววอลเล็ตเองจะยังปลอดภัยก็ตาม

การแข่งขันด้านความปลอดภัยกำลังทวีความเข้มข้น

ภัยคุกคามในภาพรวมกำลังเปลี่ยนไปเช่นกัน เมื่อปัญญาประดิษฐ์ทำให้การค้นหาช่องโหว่ซอฟต์แวร์ถูกลงและเร็วขึ้น ในเดือนพฤษภาคม Taylor Hornby ใช้ Claude Opus 4.8 เพื่อค้นพบ ช่องโหว่ Zcash Orchard ที่มีอายุกว่าสี่ปี ขณะที่ต่อมาเอเจนต์ของ Anthropic ได้จำลองซ้ำช่องโหว่ในอดีตของการเงินแบบกระจายศูนย์ (DeFi) หลายร้อยรายการ ซึ่งคิดเป็นความเสียหายจำลองราว 550 ล้านดอลลาร์

ในเดือนสิงหาคม อาสาสมัครทีม Bitcoin Red Team สแกน 390 โปรเจกต์และ ยื่นรายงานผลการตรวจพบ 4,962 รายการภายในราว 30 ชั่วโมง โดยมี 85 รายการถูกจัดเป็นระดับวิกฤต นักวิจัยและผู้โจมตีกำลังเข้าถึงเครื่องมือทรงพลังแบบเดียวกันมากขึ้น ทำให้บริษัทคริปโตต้องเดินบนเส้นบางๆ ที่คำถามชี้ขาดอาจเป็นเพียงว่าใครจะพบจุดอ่อนก่อนกัน

สำหรับลูกค้าของ Trezor, Bitbox และ Cointracking สิ่งสำคัญเร่งด่วนในทันทีนั้นง่ายกว่า: หลีกเลี่ยงอีเมลฟิชชิงที่ถูกระบุและลิงก์ของมันในระหว่างที่บริษัทต่างๆ ตรวจสอบว่าเกิดอะไรขึ้น ขั้นต่อไปขึ้นอยู่กับว่าโครงสร้างพื้นฐานอีเมลที่ใช้ร่วมกันถูกเจาะได้อย่างไร การโจมตีแพร่กว้างเพียงใด และจะมีบริษัทคริปโทเคอร์เรนซีเพิ่มเติมเปิดเผยเหตุการณ์ลักษณะเดียวกันหรือไม่

ข้อมูลรั่วไหลของ Trezor บานปลาย เมื่อผู้ซื้อในสหรัฐฯ อีก 67,000 รายถูกเปิดเผยข้อมูล

ข้อมูลรั่วไหลของ Trezor บานปลาย เมื่อผู้ซื้อในสหรัฐฯ อีก 67,000 รายถูกเปิดเผยข้อมูล

การรั่วไหลของข้อมูลของ Trezor ขยายวงไปถึงลูกค้าราว 80,000 ราย หลังจากบันทึกคำสั่งซื้อเก่าจากสหรัฐฯ ถูกเก็บรักษาไว้และถูกเปิดเผยออกมา

บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ

แท็กในเรื่องนี้