Ledger ได้ยืนยันเมื่อวันเสาร์ที่ 10 ตุลาคม 2569 ว่า กระเป๋าเงินฮาร์ดแวร์ของลูกค้าหนึ่งรายที่ได้รับผลกระทบมีอุปกรณ์ฝังตัวที่ไม่ได้รับอนุญาต ซึ่งช่วยเสริมความน่าเชื่อถือให้กับข้อสงสัยเกี่ยวกับการโจมตีในห่วงโซ่อุปทานที่เกี่ยวข้องกับผู้จำหน่ายต่อในเอเชียตะวันออกเฉียงใต้ CryptoBilis การค้นพบนี้เกิดขึ้นหลังจากมีรายงานว่ามีการสูญเสียสกุลเงินดิจิทัลมูลค่าใกล้ $93.4 ล้าน ที่กระจายอยู่ในหลายร้อยที่อยู่
Ledger ยันพบฮาร์ดแวร์ซ่อนถูกฝังในกระเป๋าเงินผู้ใช้ที่ได้รับผลกระทบ

จุดสำคัญ
- Ledger ยืนยันการพบอุปกรณ์ฝังตัวที่ไม่ได้รับอนุญาตเมื่อวันที่ 10 ตุลาคม ซึ่งทำให้ความสงสัยเกี่ยวกับการแทรกแซงทางกายภาพยิ่งเพิ่มขึ้น
- Yfarmx ประเมินมูลค่าความสูญเสียที่สงสัยไว้ที่ $93.4 million แต่ Ledger ยังไม่ได้ยืนยันตัวเลขดังกล่าว
- CryptoBilis ได้หยุดการขายกระเป๋าเงินฮาร์ดแวร์ลง sementara Ledger กำลังร่วมมือกับหน่วยงานที่เกี่ยวข้องเพื่อสอบสวนเหตุการณ์นี้
Ledger ยืนยันการแทรกแซงทางกายภาพ ขณะที่การสอบสวนเกี่ยวกับกระเป๋าเงินคริปโตขยายวงกว้าง
เมื่อวันเสาร์ที่ 10 ตุลาคม Ledger ยืนยันว่าอุปกรณ์ของลูกค้าที่ได้รับผลกระทบมีอุปกรณ์ฮาร์ดแวร์ที่ติดตั้งโดยไม่ได้รับอนุญาต ซึ่งการค้นพบนี้ช่วยเสริมความน่าเชื่อถือให้กับข้อสงสัยเกี่ยวกับเหตุการณ์การถอนเงินจากวอลเล็ตเมื่อเร็วๆ นี้ ที่เกี่ยวข้องกับผู้จำหน่ายต่อในเอเชียตะวันออกเฉียงใต้ CryptoBilis การยืนยันนี้เกิดขึ้นหลังจากมีการประมาณการว่ามูลค่าความสูญเสียสูงถึง 93.4 ล้านดอลลาร์ แม้ว่า Ledger ยังไม่ได้ตรวจสอบตัวเลขดังกล่าวด้วยตนเอง
บริษัทยังยืนยันว่าโครงสร้างพื้นฐานด้านความปลอดภัยยังคงสมบูรณ์ ซึ่งทำให้ผู้สอบสวนต้องเผชิญกับปัญหาที่ค่อนข้างแปลกประหลาด: อุปกรณ์ที่อาจถูกบุกรุกแต่ยังคงดูเหมือนของแท้ได้ แถลงการณ์ของ Ledger เมื่อวันเสาร์ถือเป็นคำยืนยันครั้งแรกจากบริษัทเกี่ยวกับการแทรกแซงทางกายภาพที่เกี่ยวข้องกับกระเป๋าเงินฮาร์ดแวร์ของลูกค้าที่ได้รับผลกระทบ ผู้ผลิตประกาศว่า “อุปกรณ์ของผู้ใช้ที่ได้รับผลกระทบหนึ่งเครื่องมีอุปกรณ์ฮาร์ดแวร์ที่ติดตั้งโดยไม่ได้รับอนุญาต” ซึ่งให้หลักฐานที่ชัดเจนที่สุดจนถึงขณะนี้แก่ผู้สอบสวนว่าอุปกรณ์ฮาร์ดแวร์ที่มีเจตนาร้ายได้ถูกนำเข้ามาเกี่ยวข้อง
ในโพสต์บน X บัญชีสนับสนุนของบริษัทอธิบายว่ากำลัง “ติดต่อกับผู้ใช้ที่ได้รับผลกระทบเป็นส่วนหนึ่งของการสอบสวนที่กำลังดำเนินอยู่” พร้อมทั้งเชิญชวนผู้ที่มีข้อมูลที่เกี่ยวข้องให้ติดต่อกับโปรแกรมรางวัลของบริษัท CryptoBilis ก็ได้ดำเนินการเช่นกัน โดย Ledger รายงานว่าผู้จำหน่ายต่อ “ได้หยุดการขายสินค้าในสต็อกของกระเป๋าฮาร์ดแวร์ทั้งหมดจนกว่าการสอบสวนจะเสร็จสิ้น”
การยืนยันนี้เกิดขึ้นหลังจากรายงานเมื่อวันศุกร์เกี่ยวกับกระเป๋าที่ถูกถอนเงินจนหมดในภูมิภาคเอเชียตะวันออกเฉียงใต้ ซึ่งผู้สอบสวนได้ติดตามธุรกรรมที่น่าสงสัยที่เกี่ยวข้องกับบิตคอยน์ อีเธอเรียม และสเตเบิลคอยน์ การประมาณการจากแหล่งอิสระมีความแตกต่างกันอย่างมาก โดย Yfarmx ประเมินว่ามูลค่าความสูญเสียที่สงสัยอยู่ที่ 93.4 ล้านดอลลาร์สหรัฐฯ ใน 471 ที่อยู่ และ Bitquery ประมาณการว่าอยู่ที่ประมาณ 92.9 ล้านดอลลาร์สหรัฐฯ ใน 311 ที่อยู่ที่ไม่ซ้ำกัน
ฮาร์ดแวร์ที่ซ่อนเร้นก่อให้เกิดข้อสงสัยเกี่ยวกับความปลอดภัยของวอลเล็ท
การค้นพบนี้ยังช่วยเพิ่มความน่าเชื่อถือให้กับผลการวิจัยอิสระที่เผยแพร่โดย Mark Karpelès อดีต CEO ของ Mt Gox ซึ่งได้บันทึกไว้ว่า Ledger Nano X ที่ถูกดัดแปลงมีแผงวงจรที่ซ่อนอยู่ อุปกรณ์สื่อสารผ่านเครือข่ายมือถือ และส่วนประกอบที่อ้างว่าสามารถดักจับวลีการกู้คืนได้
กลวิธีที่ถูกกล่าวหานี้ถือว่าฉลาดเป็นพิเศษ แทนที่จะโจมตีองค์ประกอบความปลอดภัยของวอลเลต อุปกรณ์ดังกล่าวถูกกล่าวหาว่าติดตามข้อมูลที่ส่งไปยังหน้าจอของอุปกรณ์ระหว่างขั้นตอนการตั้งค่า ซึ่งอาจจับคำกู้คืนได้ก่อนที่จะส่งผ่านเครือข่ายมือถือ
วิธีการนี้อาจทำให้อุปกรณ์ที่ดูเป็นของแท้สามารถผ่านการตรวจสอบความปลอดภัยตามปกติได้ ในขณะที่เปิดเผยวลีกู้คืนของเจ้าของอย่างลับๆ อย่างไรก็ตาม ผู้สอบสวนยังไม่ได้ยืนยันว่ากระเป๋าเงินทุกใบที่ได้รับผลกระทบจะมีอุปกรณ์ที่คล้ายกันอยู่ภายในอุปกรณ์นั้นด้วยหรือไม่
ผู้ผลิตกระเป๋าเงินฮาร์ดแวร์ Ledger พยายามแยกความแตกต่างระหว่างฮาร์ดแวร์ที่ถูกดัดแปลงกับระบบความปลอดภัยพื้นฐานของบริษัท โดยระบุว่า “เราไม่มีหลักฐานใดที่บ่งชี้ว่าโครงสร้างพื้นฐานด้านความปลอดภัย ระบบ หรือบริการของ Ledger ได้ถูกละเมิด”

โพสต์ของ Ledger บน X ได้รับคำวิจารณ์อย่างหนัก และบางคนไม่พอใจกับวิธีที่ Ledger จัดการสถานการณ์นี้ โพสต์ดังกล่าวมีบัญชีหลายบัญชีที่ถามว่า “คุณจะคืนเงินให้ผู้เสียหายหรือไม่?” ส่วนคนอื่น ๆ ระบุว่าพวกเขาเชื่อว่า Ledger ต้องรับผิดชอบต่อการจ้างงานภายนอกของตนเอง “นี่ไม่ใช่ความรับผิดชอบของคุณหรือ เพราะพวกเขาเป็นผู้จำหน่ายที่ได้รับอนุญาตอย่างเป็นทางการจากคุณ? คุณต้องรับผิดชอบในการชดเชยให้กับผู้เสียหาย” บุคคลอีกคนหนึ่งเขียนในกระทู้ X ของ Ledger
Ledger ออกคำเตือนใหม่แก่ลูกค้า CryptoBilis
เมื่อการสอบสวนกำลังดำเนินไปอย่างเข้มข้น Ledger ได้ย้ำคำแนะนำแก่ลูกค้าที่ซื้ออุปกรณ์ผ่านผู้จำหน่ายต่อ บริษัทแนะนำให้ผู้ซื้อที่ได้รับผลกระทบ “อย่าเริ่มตั้งค่าอุปกรณ์หากยังไม่ได้ทำ”

สำหรับลูกค้าที่ได้เริ่มต้นใช้งานกระเป๋าเงินแล้ว Ledger แนะนำให้ “พิจารณาโอนสินทรัพย์ไปยัง Ledger signer ใหม่ (ด้วย seed ใหม่)” ความแตกต่างนี้สำคัญเพราะวลีการกู้คืนที่ถูกบันทึกไว้ระหว่างการตั้งค่าอาจทำให้สินทรัพย์ถูกเปิดเผยได้แม้หลังจากที่อุปกรณ์ที่ถูกบุกรุกถูกตัดการเชื่อมต่อไปแล้ว
Ledger ยังยืนยันว่ากำลัง “พัฒนาโซลูชันป้องกันการแทรกแซงที่ได้รับการปรับปรุงเพิ่มเติม” ซึ่งชี้ให้เห็นว่าการปรับเปลี่ยนทางกายภาพที่สามารถหลบเลี่ยงการตรวจสอบที่มีอยู่ได้ ได้กลายเป็นปัญหาด้านความปลอดภัยที่เร่งด่วน
บริษัทได้ขอบคุณ SEAL 911 ที่ช่วยเหลือนักสืบสวน และระบุว่ากำลังร่วมมือกับหน่วยงานที่เกี่ยวข้อง ในขณะเดียวกัน Ledger ได้เตือนลูกค้าว่า “Ledger จะไม่ขอวลีการกู้คืน 24 คำของคุณเด็ดขาด”
แม้จะมีความคืบหน้าทั้งหมดนี้ แต่คำถามสำคัญที่สุดยังคงไม่มีคำตอบ ขณะนี้มีการยืนยันแล้วว่ามีอุปกรณ์หนึ่งเครื่องที่ถูกแทรกแซง แต่จำนวนอุปกรณ์ที่ถูกฝังเพิ่มเติม ความเกี่ยวข้องของอุปกรณ์เหล่านั้นกับความสูญเสียที่รายงานไว้ และตัวตนของผู้รับผิดชอบยังคงไม่ได้รับการคลี่คลาย อุปกรณ์ที่สร้างขึ้นเพื่อเก็บรักษาความลับนั้นดูเหมือนจะมี “หู” ชุดที่สอง และผู้สืบสวนยังคงกำลังตรวจสอบว่ามีผู้อื่นอีกกี่คนที่อาจกำลังฟังอยู่
มูลค่าความสูญเสียที่คาดการณ์ของ Ledger อยู่ที่ 93.4 ล้านดอลลาร์ ขณะที่ผู้สอบสวนกำลังตรวจสอบความเป็นไปได้ของการโจมตีในห่วงโซ่อุปทานที่เกี่ยวข้องกับกระเป๋าเงินฮาร์ดแวร์
อ่านตอนนี้: ปริศนา Ledger Wallet ซับซ้อนขึ้น คาดมูลค่าความเสียหายพุ่ง 93.4 ล้านดอลลาร์บทความนี้แปลจากภาษาอังกฤษโดยใช้ AI เวอร์ชันภาษาอังกฤษต้นฉบับเป็นแหล่งข้อมูลที่เชื่อถือได้ การแปลอัตโนมัติอาจมีความไม่ถูกต้อง โดยเฉพาะอย่างยิ่งในคำศัพท์ทางกฎหมายและข้อบังคับ















