วิกฤต Coldcard ที่ทำให้บิตคอยน์ถูกดูดออกไปกว่า 1,816 BTC สอนบทเรียนสำคัญข้อหนึ่ง — “ฮาร์ดแวร์วอลเล็ต” ไม่ได้แปลว่าปลอดภัยอัตโนมัติ ถ้า Seed ที่เครื่องสร้างให้คุณตั้งแต่แรกมันเดาได้ ต่อให้เก็บเครื่องไว้ในตู้เซฟก็ช่วยอะไรไม่ได้ บทความนี้จะพาคุณเช็คทีละขั้นว่า “กระเป๋าของคุณเสี่ยงไหม” และถ้าเสี่ยง จะย้าย Seed อย่างไรให้ไม่พลาดซ้ำสอง
📑 สารบัญ
เกิดอะไรขึ้น — สรุปใน 60 วินาที
วันที่ 30 กรกฎาคม 2026 บริษัท Coinkite ผู้ผลิตฮาร์ดแวร์วอลเล็ต Coldcard ออกประกาศเตือนความปลอดภัย ยอมรับว่าเฟิร์มแวร์บางเวอร์ชันสร้าง Seed (ชุดคำลับ) ด้วย “ความสุ่ม” ที่น้อยกว่าที่ควรจะเป็นมาก
ต้นเหตุคือบั๊กที่ติดมาตั้งแต่เฟิร์มแวร์เวอร์ชัน 4.0.1 ซึ่งปล่อยเมื่อเดือนมีนาคม 2021 — เครื่องไปหยิบค่าสุ่มจากซอฟต์แวร์ที่คาดเดาได้ แทนที่จะใช้ชิปสร้างเลขสุ่มจริงที่ติดตั้งมาให้ พูดง่ายๆ คือกุญแจถูกสร้างจากล็อกที่มีลูกกุญแจน้อยกว่าที่โฆษณาไว้มหาศาล
| ระดับความสุ่ม (Entropy) | ควรจะเป็น | ความเป็นจริง |
|---|---|---|
| Mk2 / Mk3 (เฟิร์มแวร์มีปัญหา) | 128 บิต | ประมาณ 40 บิต |
| Mk4 / Mk5 / Q (เฟิร์มแวร์มีปัญหา) | 128 บิต | ประมาณ 72 บิต |
ผลลัพธ์คือแฮกเกอร์ไล่กวาดเงินจากกระเป๋าที่เดาได้ ข้อมูลจาก TRM Labs ระบุว่ามีบิตคอยน์ถูกดูดออกไปราว 1,816 BTC (ประมาณ 116 ล้านดอลลาร์) จากที่อยู่กว่า 5,200 แห่ง ในการโจมตีหลายระลอก และตัวเลขยังขยับขึ้นเรื่อยๆ
ขั้นที่ 1: เช็ครุ่นและเฟิร์มแวร์ของคุณ
เปิดเครื่อง Coldcard ของคุณ แล้วเข้าเมนู Advanced/Tools → Upgrade → Show Version (หรือดูที่หน้า About) จดเลขเวอร์ชันไว้ แล้วเทียบกับตารางนี้
| รุ่น | เฟิร์มแวร์ที่มีปัญหา | เวอร์ชันที่แก้แล้ว |
|---|---|---|
| Mk1 | ไม่ได้รับผลกระทบ | — |
| Mk2 / Mk3 | 4.0.1 ถึง 4.1.9 | 4.2.0 ขึ้นไป |
| Mk4 / Mk5 | ต่ำกว่า 5.6.0 | 5.6.0 ขึ้นไป |
| Q | ต่ำกว่า 1.5.0Q | 1.5.0Q ขึ้นไป |
| Mk4 / Mk5 (สาย Edge) | ต่ำกว่า 6.6.0X | 6.6.0X ขึ้นไป |
| Q (สาย Edge) | ต่ำกว่า 6.6.0QX | 6.6.0QX ขึ้นไป |
| TAPSIGNER / OPENDIME / SATSCARD | ไม่ได้รับผลกระทบ | — |
ขั้นที่ 2: ตอบ 3 คำถามชี้ขาด
ต่อให้เครื่องคุณอยู่ในช่วงเฟิร์มแวร์ที่มีปัญหา ก็ยังมีทางที่ Seed ของคุณจะปลอดภัย ตอบ 3 คำถามนี้ตามตรง
🚩 1. ตอนสร้าง Seed คุณทอยลูกเต๋าเพิ่มเองหรือเปล่า
Coldcard มีฟีเจอร์ให้ผู้ใช้ทอยลูกเต๋าใส่ค่าสุ่มเข้าไปเอง (Dice Rolls) ถ้าคุณทอย อย่างน้อย 50 ครั้ง ด้วยลูกเต๋าที่ยุติธรรม ทอยเอง ไม่มีใครเห็น และไม่ได้จดผลไว้ที่ไหน — Seed ของคุณถือว่าไม่เสี่ยงจากบั๊กนี้ เพราะความสุ่มมาจากมือคุณ ไม่ได้มาจากชิปที่พัง
🚩 2. คุณใช้ Passphrase (คำที่ 13/25) หรือเปล่า
BIP-39 Passphrase ที่ยาว สุ่มจริง และไม่ซ้ำกับที่ไหน ช่วยกันได้อีกชั้นหนึ่ง เพราะแฮกเกอร์ที่เดา Seed ได้ก็ยังต้องเดา Passphrase ต่อ
🚩 3. Seed นี้สร้างจากเครื่อง Coldcard จริงไหม
ถ้าคุณสร้าง Seed จากที่อื่น (เครื่องยี่ห้ออื่น หรือทอยลูกเต๋าคำนวณเอง) แล้วค่อยนำเข้ามาใส่ Coldcard — Seed นั้นไม่ได้ผ่านตัวสร้างเลขสุ่มที่มีปัญหา จึงไม่เสี่ยงจากบั๊กนี้
ตารางสรุป: คุณอยู่กลุ่มไหน
| สถานการณ์ของคุณ | ระดับความเสี่ยง | ต้องทำอะไร |
|---|---|---|
| Mk2/Mk3 เฟิร์มแวร์ในช่วงปัญหา + ไม่ได้ทอยลูกเต๋า | วิกฤต | ย้ายเงินทันทีวันนี้ |
| Mk4/Mk5/Q เฟิร์มแวร์ต่ำกว่าตัวแก้ + ไม่ได้ทอยลูกเต๋า | สูง | ย้ายเงินภายในสัปดาห์นี้ |
| Multisig ที่กุญแจจาก Coldcard ครบจำนวนที่ใช้เซ็นได้ | สูง | ย้ายเงิน ถือว่าไม่ปลอดภัย |
| ทอยลูกเต๋าครบ 50 ครั้งขึ้นไป แบบส่วนตัว | ต่ำ | ไม่ต้องรีบ แต่ควรอัปเดตเฟิร์มแวร์ |
| Seed สร้างจากที่อื่นแล้วนำเข้า | ต่ำ | ไม่ต้องรีบ ถ้ามั่นใจในที่มา |
| Mk1 / TAPSIGNER / OPENDIME / SATSCARD | ไม่เกี่ยว | ไม่ต้องทำอะไร |
ขั้นที่ 3: ย้าย Seed อย่างปลอดภัย 7 ขั้น
คำเตือนจากประกาศทางการชัดเจนมาก — “การรีบย้ายกระเป๋าอาจสร้างความเสี่ยงเฉพาะหน้าที่หนักกว่าปัญหาที่คุณกำลังหนีอยู่” หมายความว่าคนที่ตกใจแล้วรีบโอนมั่ว มีสิทธิ์ทำเงินหายเองมากกว่าโดนแฮก ทำตามลำดับนี้ ห้ามข้ามขั้น
อัปเดตเฟิร์มแวร์ก่อน
ดาวน์โหลดจากเว็บผู้ผลิตโดยตรงเท่านั้น ติดตั้งแล้วเข้าไปเช็คว่าเลขเวอร์ชันเปลี่ยนจริง อย่าเชื่อว่า “น่าจะอัปแล้ว”
สร้าง Seed ใหม่
สร้างบนเครื่องที่อัปเดตแล้ว หรือใช้ลูกเต๋าทอยเอง 50 ครั้งขึ้นไป หรือใช้เครื่องยี่ห้ออื่นที่คุณเชื่อถือ
จดและตรวจสอบ Backup ก่อนใส่เงิน
จดคำลับลงกระดาษหรือแผ่นเหล็ก แล้วอ่านทวนทีละคำเทียบกับหน้าจอ ห้ามถ่ายรูป ห้ามพิมพ์ลงมือถือหรือคอม
ซ้อมกู้คืนจริง
ล้างเครื่องแล้วกู้กลับจากคำลับที่จดไว้ ถ้ากู้ไม่ได้แปลว่าคุณจดผิด — ดีกว่ารู้ตอนนี้ที่ยังไม่มีเงินอยู่ในนั้น
ตรวจที่อยู่รับเงินบนหน้าจอเครื่อง
กดให้เครื่องแสดงที่อยู่ แล้วเทียบกับที่เห็นบนคอมทีละตัวอักษร มัลแวร์สลับที่อยู่บนหน้าจอคอมได้ แต่สลับบนหน้าจอเครื่องไม่ได้
โอนทดสอบจำนวนน้อยก่อน
ส่งยอดเล็กๆ ไปก่อน รอยืนยันว่าเข้าจริงและใช้จ่ายออกได้จริง แล้วค่อยโอนก้อนใหญ่ตาม
เก็บ Backup เก่าไว้จนกว่าจะจบ
อย่าเพิ่งทำลายคำลับชุดเก่าจนกว่าเงินจะย้ายครบและยืนยันแล้ว เผื่อมีอะไรตกค้าง
5 กับดักที่คนพลาดบ่อยตอนย้ายกระเป๋า
🚩 1. พิมพ์คำลับเก่าลงคอมเพื่อ “ย้ายให้เร็ว”
ทันทีที่คำลับสัมผัสคีย์บอร์ดหรือคลิปบอร์ด ถือว่าหลุดแล้ว ต่อให้ลบทิ้งก็ตาม ย้ายเงินด้วยการ “ส่งธุรกรรม” เท่านั้น ไม่ใช่ด้วยการพิมพ์ Seed
🚩 2. โดน “ทีมซัพพอร์ต” ปลอมในช่วงข่าวแรง
ทุกครั้งที่มีข่าววอลเล็ตพัง จะมีมิจฉาชีพทักมาอ้างเป็นเจ้าหน้าที่ พร้อมลิงก์ “ตรวจสอบกระเป๋าด่วน” — ไม่มีผู้ผลิตเจ้าไหนขอคำลับ 12/24 คำของคุณ ไม่มีข้อยกเว้น
🚩 3. สร้างกระเป๋าใหม่บนเครื่องเดิมที่ยังไม่ได้อัปเดต
ย้ายจาก Seed พังไปยัง Seed ที่พังเหมือนกัน เพราะลืมอัปเดตเฟิร์มแวร์ก่อนสร้างใหม่ นี่คือเหตุผลที่ขั้นที่ 1 ต้องมาก่อนขั้นที่ 2
🚩 4. ลืมว่ามีกระเป๋าซ่อนอยู่หลัง Passphrase
ถ้าคุณเคยตั้ง Passphrase หลายชุด แต่ละชุดคือกระเป๋าคนละใบ ต้องไล่ย้ายให้ครบทุกใบ ไม่ใช่แค่ใบที่เปิดมาเห็นเป็นใบแรก
🚩 5. ย้ายทั้งก้อนในธุรกรรมเดียวตอนค่าธรรมเนียมพุ่ง
ช่วงที่คนแห่ย้ายพร้อมกัน ค่าธรรมเนียมเครือข่ายจะสูงผิดปกติ ถ้ากรณีของคุณไม่ใช่ระดับวิกฤต รอให้ค่าธรรมเนียมลดแล้วค่อยย้ายก็ยังทัน แต่ถ้าอยู่กลุ่มวิกฤต ยอมจ่ายแพงดีกว่าเสียทั้งก้อน
ยี่ห้ออื่นเช็คยังไง (Ledger / Trezor / อื่นๆ)
บทเรียนนี้ไม่ได้จำกัดแค่ยี่ห้อเดียว ทุกคนที่ถือฮาร์ดแวร์วอลเล็ตควรทำ 4 ข้อนี้เป็นนิสัย ไม่ว่าจะใช้ยี่ห้ออะไร
- รู้เวอร์ชันเฟิร์มแวร์ของตัวเอง — เปิดแอปทางการของผู้ผลิต (เช่น Ledger Live, Trezor Suite) ดูหน้าข้อมูลอุปกรณ์ แล้วเทียบกับหน้าประกาศเวอร์ชันล่าสุดบนเว็บผู้ผลิต
- สมัครรับประกาศความปลอดภัย — ผู้ผลิตทุกเจ้ามีหน้า Security Advisory หรือ Blog กดติดตามไว้ อย่ารอให้รู้ข่าวจากกลุ่มไลน์
- ยืนยันที่อยู่บนหน้าจอเครื่องทุกครั้ง — ทั้งตอนรับและตอนส่ง นี่คือเหตุผลเดียวที่ฮาร์ดแวร์วอลเล็ตมีหน้าจอ
- ซ้อมกู้คืนปีละครั้ง — คนเสียเงินจาก “จด Seed ผิด” มากกว่าจากการถูกแฮกเสียอีก
สรุป + เช็กลิสต์
- เปิดเครื่อง ดูรุ่นและเฟิร์มแวร์ — จำให้ได้ว่าตอน “สร้าง Seed” ใช้เวอร์ชันอะไร
- ถามตัวเอง: ทอยลูกเต๋าครบ 50 ครั้งไหม / มี Passphrase ที่สุ่มจริงไหม / Seed มาจากเครื่องนี้จริงไหม
- ถ้าตอบไม่ได้แม้ข้อเดียว ให้ถือว่าเสี่ยง
- อัปเดตเฟิร์มแวร์ก่อน แล้วค่อยสร้าง Seed ใหม่ ห้ามสลับลำดับ
- จด Backup แล้วซ้อมกู้คืนก่อนใส่เงิน
- โอนทดสอบยอดน้อยก่อนเสมอ
- ห้ามพิมพ์คำลับลงคอมหรือมือถือเด็ดขาด ไม่ว่าใครจะบอกให้ทำ
ที่มาข้อมูล: ประกาศความปลอดภัยอย่างเป็นทางการของ Coinkite (อัปเดต 1 สิงหาคม 2026), รายงานวิเคราะห์จาก TRM Labs และ Wizardsardine ทั้งนี้ตัวเลขความเสียหายและรายละเอียดเฟิร์มแวร์อาจมีการอัปเดตเพิ่ม แนะนำให้ตรวจสอบหน้าประกาศทางการของผู้ผลิตอีกครั้งก่อนลงมือ








