• Ledger ผู้ผลิตฮาร์ดแวร์วอลเล็ตรายใหญ่สุดของโลก แถลงสอบกรณีลูกค้าในเอเชียตะวันออกเฉียงใต้เงินหายจากกระเป๋า นักสืบ on-chain “Specter” ประเมินยอดรวมทะลุ 86 ล้านดอลลาร์
• ต้นตอชี้ไปที่ผู้แทนจำหน่าย “CryptoBilis” — Ledger สั่งหยุดขาย-หยุดส่งสินค้าทันที ตั้งข้อสงสัยว่าอุปกรณ์อาจถูกดัดแปลงก่อนถึงมือลูกค้า
• เงินที่หายกระจายทั้ง Bitcoin, Ethereum, Tron — ETH เสียหนักสุด 42 ล้านดอลลาร์ ตามด้วย BTC 17.5 ล้านดอลลาร์ และ USDT 16.5 ล้านดอลลาร์
Ledger ผู้ผลิตฮาร์ดแวร์วอลเล็ตเก็บคริปโตรายใหญ่ที่สุดของโลก ออกแถลงเมื่อเช้าวันศุกร์ที่ 9 ตุลาคม 2569 (เวลาสหรัฐฯ) ว่ากำลังสอบสวนรายงานเงินคริปโตถูกดูดออกจากกระเป๋าฮาร์ดแวร์ของผู้ใช้ในภูมิภาคเอเชียตะวันออกเฉียงใต้ หลังผู้ใช้จำนวนมากโพสต์บน Reddit และ X ว่าเงินในกระเป๋าหายไปทั้งที่ไม่เคยกด sign transaction ใดๆ และเก็บ seed phrase อย่างรัดกุม บางคนถึงขั้นเขียนมือเก็บไว้ในตู้เซฟ
📑 สารบัญ
เกิดอะไรขึ้น
จุดเริ่มต้นมาจากผู้ใช้ Ledger หลายคนโพสต์ร้องเรียนบน Reddit และ X ว่ากระเป๋าฮาร์ดแวร์ของตัวเองถูกดูดเงินออกไปอย่างไม่ทราบสาเหตุ หนึ่งในผู้เสียหายโพสต์ใน r/ledgerwallet ว่า “กระเป๋า Ledger ของผมถูกดูด USDT ไปเกือบ 100,000 ดอลลาร์ ทั้งที่ seed phrase เขียนมือเก็บในตู้เซฟ ไม่เคยแตะ Ledger Stax เครื่องนี้เลยนอกจากใช้รับเงินเข้า”
Ledger ตอบสนองผ่านบัญชี X ของฝ่ายซัพพอร์ตว่า “Ledger กำลังสอบสวนรายงานการสูญเงินจากผู้ใช้ในเอเชียตะวันออกเฉียงใต้ที่ซื้อสินค้าจากผู้แทนจำหน่ายชื่อ CryptoBilis เพื่อความปลอดภัยและระหว่างรอผลสอบสวน เราได้ขอให้ CryptoBilis หยุดขายและหยุดส่งสินค้า Ledger ทั้งหมดไว้ก่อน” พร้อมแนะนำว่าใครที่ซื้ออุปกรณ์จากร้านนี้ในช่วง 90 วันที่ผ่านมาและยังไม่ได้ตั้งค่าเครื่อง ห้ามเริ่มตั้งค่าเด็ดขาด ส่วนคนที่ตั้งค่าไปแล้วควรย้ายเงินไปยังเครื่อง Ledger ใหม่ที่สร้าง seed phrase ใหม่ทันที
สูญเงินไปเท่าไหร่ เหรียญไหนหนักสุด
Ledger เองยังไม่เปิดเผยตัวเลขความเสียหายที่แน่นอนหรือจำนวนลูกค้าที่ได้รับผลกระทบ ตัวเลข “86 ล้านดอลลาร์” ที่สื่อทั่วโลกอ้างอิงมาจากนักสืบ on-chain นามแฝง “Specter” ที่ไล่ตามกระเป๋าปลายทางของธุรกรรมต้องสงสัยบน X
| เหรียญ | มูลค่าความเสียหาย (ประมาณ) | เครือข่าย |
|---|---|---|
| Ethereum (ETH) | 42 ล้านดอลลาร์ | Ethereum |
| Bitcoin (BTC) | 17.5 ล้านดอลลาร์ | Bitcoin |
| Tether (USDT) | 16.5 ล้านดอลลาร์ | Tron / Ethereum |
| รวมโดยประมาณ | 86 ล้านดอลลาร์+ | Bitcoin, Ethereum, Tron |
Specter ระบุว่าตรวจพบเงินไหลออกจากกระเป๋าเหยื่อหลายร้อยวอลเล็ตกระจายอยู่บนทั้งสามเครือข่าย อย่างไรก็ตาม Specter เองยอมรับในภายหลังว่ายังสรุปจำนวนเหยื่อที่แท้จริงไม่ได้ และข้อมูลที่มีในมือก็ยังพิสูจน์ไม่ได้ 100% ว่าทุกธุรกรรมที่นับรวมมาจากลูกค้า CryptoBilis จริงทั้งหมด ตัวเลขจึงอาจเปลี่ยนแปลงได้เมื่อการสอบสวนคืบหน้า มีรายงานเพิ่มเติมว่า Tether ได้อายัด USDT บางส่วนที่เชื่อมโยงกับเหตุการณ์นี้ไปแล้ว
Supply-Chain Attack จริงหรือยังสรุปไม่ได้
ทฤษฎีหลักที่ถูกพูดถึงมากที่สุดคือ “supply-chain attack” หรือการดัดแปลงอุปกรณ์ตั้งแต่ขั้นตอนขนส่ง/คลังสินค้า ก่อนที่จะถึงมือผู้ซื้อ ซึ่งอาจฝังชิปหรือเฟิร์มแวร์ปลอมที่แอบขโมย seed phrase ตอนตั้งค่าเครื่องครั้งแรก แต่ Ledger ย้ำว่า ยังไม่มีหลักฐานว่าระบบภายในหรือซอฟต์แวร์กระเป๋าของบริษัทถูกเจาะ เหตุการณ์นี้ดูเหมือนจะจำกัดอยู่แค่ช่องทางจำหน่ายของ CryptoBilis เท่านั้น
Changpeng Zhao (CZ) ผู้ร่วมก่อตั้งและอดีตซีอีโอ Binance ให้ความเห็นผ่าน X ว่า “จากข้อมูลเท่าที่มีตอนนี้ ดูเหมือนเป็นการโจมตีที่จำกัดอยู่แค่ซัพพลายเชนของผู้ขายรายเดียว คนกลุ่มเล็กๆ น่าจะซื้อ Ledger ปลอม (หรือถูกดัดแปลง) ไป Ledger เป็นหนึ่งในฮาร์ดแวร์วอลเล็ตที่ปลอดภัยและเก่าแก่ที่สุดในวงการ ผ่านการพิสูจน์มานาน แต่เรื่องแบบนี้ก็เกิดขึ้นได้”
มุมนักลงทุนไทย
ยังไม่มีรายงานผู้เสียหายในไทยจากเหตุการณ์นี้โดยตรง เพราะ CryptoBilis วางขายเฉพาะบางประเทศในเอเชียตะวันออกเฉียงใต้ แต่เคสนี้เป็นเคสเตือนสำคัญสำหรับคนไทยที่เพิ่งหันมาสนใจ self-custody มากขึ้น หลัง ก.ล.ต. ไทยไฟเขียว ETF Bitcoin-Ethereum ให้เทรดในตลาดหุ้นไทยได้ตั้งแต่ 16 ต.ค. นี้ ซึ่งคาดว่าจะดึงนักลงทุนรายใหม่เข้าสู่ตลาดคริปโตมากขึ้น หลักการสำคัญคือฮาร์ดแวร์วอลเล็ตต้องซื้อจากเว็บผู้ผลิตโดยตรง (ledger.com) หรือตัวแทนจำหน่ายที่ได้รับการรับรองอย่างเป็นทางการเท่านั้น ห้ามซื้อจากมาร์เก็ตเพลสทั่วไป ร้านมือสอง หรือร้านที่ขายราคาถูกผิดปกติ เพราะไม่มีทางรู้ได้เลยว่ากล่องที่ได้รับถูกเปิดหรือดัดแปลงมาก่อนหรือไม่
ถ้าซื้อ Ledger จากร้านนี้ต้องทำอย่างไร
- ซื้อจาก CryptoBilis ในช่วง 90 วันที่ผ่านมา และยังไม่ได้ตั้งค่าเครื่อง → ห้ามเริ่มตั้งค่าเด็ดขาด รอผลสอบสวนจาก Ledger
- ตั้งค่าเครื่องไปแล้ว → ย้ายเงินทั้งหมดไปยัง Ledger เครื่องใหม่ที่สร้าง seed phrase ใหม่ทันที อย่าใช้ seed เดิมต่อ
- ไม่แน่ใจว่าซื้อจากร้านนี้หรือไม่ → เช็คใบเสร็จ/ช่องทางซื้อ แล้วติดต่อ Ledger Support ผ่านช่องทางทางการเท่านั้น (support.ledger.com) ห้ามคลิกลิงก์จาก DM หรือคอมเมนต์ที่อ้างว่าเป็น Ledger
- ซื้อจากร้านอื่นที่ไม่ใช่ CryptoBilis → ยังไม่มีสัญญาณว่าได้รับผลกระทบ แต่ควรตรวจซีลกล่องและใช้ฟีเจอร์ Genuine Check ในแอป Ledger Live ทุกครั้งก่อนตั้งค่า
คำถามที่พบบ่อย
Ledger ถูกแฮกจริงหรือไม่?
ยังไม่มีหลักฐานว่าระบบภายในหรือซอฟต์แวร์ Ledger Live ถูกเจาะ บริษัทระบุว่าเหตุการณ์จำกัดอยู่ที่ผู้แทนจำหน่ายรายหนึ่งในเอเชียตะวันออกเฉียงใต้ ส่วนจะเป็น supply-chain attack เต็มรูปแบบหรือไม่ยังอยู่ระหว่างสอบสวน
เหตุการณ์นี้ต่างจากเคส Ledger Connect Kit ปี 2023 อย่างไร
ต่างกันคนละแบบ เคส Connect Kit เดือนธันวาคม 2023 เป็นช่องโหว่ซอฟต์แวร์ที่กระทบ dApp ที่เชื่อมต่อผ่าน Ledger สร้างความเสียหายราว 600,000 ดอลลาร์ ส่วนเคสล่าสุดนี้ใหญ่กว่ามาก (86 ล้านดอลลาร์+) และเกี่ยวกับช่องทางจำหน่ายฮาร์ดแวร์โดยตรง ไม่ใช่ช่องโหว่ซอฟต์แวร์
ใช้ Ledger ที่ซื้อในไทยต้องกังวลไหม
หากซื้อจากเว็บ Ledger.com โดยตรงหรือตัวแทนที่ได้รับการรับรองอย่างเป็นทางการ ยังไม่มีสัญญาณว่าได้รับผลกระทบจากเคสนี้ แต่ควรตรวจซีลกล่องและใช้ฟีเจอร์ Genuine Check ในแอป Ledger Live เป็นประจำเพื่อความมั่นใจ
ที่มา: Bitcoin.com News, Finance Magnates ผ่าน TradingView, แถลงการณ์ Ledger Support บน X



















