TradingView — กราฟวิเคราะห์ #1OKX Web3 — กระเป๋า DeFi + DEX
LIVE
SiamBitcoin Cap → ราคา 500 เหรียญ
Bybit — เทรด Futures โบนัส $30,000
หน้าแรกข่าวสาร คริปโตข่าวต่างประเทศTrezor เตือนแฮกอีเมลบุคคลที่สาม ปลอมช่องโหว่ชิป STM32 หลอกขโมยกระเป๋า

Trezor เตือนแฮกอีเมลบุคคลที่สาม ปลอมช่องโหว่ชิป STM32 หลอกขโมยกระเป๋า

HTX (Huobi) — เก๋าเกมคริปโตOKX — เทรดเหรียญใหม่ก่อนใคร

Trezor ผู้ผลิตฮาร์ดแวร์วอลเล็ตคริปโตรายใหญ่จากสาธารณรัฐเช็ก ออกประกาศเตือนด่วนเมื่อวันพุธที่ผ่านมา (ตามเวลาสหรัฐฯ) ว่าระบบผู้ให้บริการอีเมลบุคคลที่สาม (third-party email provider) ของบริษัทถูกแฮก แล้วถูกนำไปใช้ส่งอีเมลฟิชชิ่งปลอมอ้างว่าเป็น “คำเตือนความปลอดภัยขั้นวิกฤต” เกี่ยวกับช่องโหว่ในชิป STM32 ที่ใช้ในอุปกรณ์ Trezor หลอกให้เหยื่อคลิกลิงก์อันตราย

Bitcoin
ราคา Bitcoin (BTC) วันนี้ บิตคอยน์
฿2,577,970.72▼0.48%
ราคา Bitkub ฿2,579,846.61 (พรีเมียม +0.07%)
สูง/ต่ำ 24 ชม. ฿2,622,261.32 / ฿2,556,385.92
ดูกราฟและข้อมูลเต็ม →
ข้อมูลจาก SiamBitcoin Cap · อัปเดต 08:10
📌 สรุป 3 บรรทัด:
1) Trezor เตือนอีเมลฟิชชิ่งหัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” ไม่ได้มาจากบริษัท แต่ถูกส่งจากโดเมนอีเมลจริงของ Trezor เอง เพราะผู้ให้บริการอีเมลบุคคลที่สามถูกแฮก
2) ช่องโหว่ที่อ้างถึง (ชิป STM32 สุ่มค่า entropy ไม่พอ กระทบ 1 ใน 4 ของอุปกรณ์) เป็นเรื่อง “ปลอม” ทั้งหมด — Trezor ยืนยันอุปกรณ์และกุญแจของผู้ใช้ยังปลอดภัย
3) ผู้เชี่ยวชาญด้านความปลอดภัยของ Casa ระบุแคมเปญนี้อาจลามถึงผู้ใช้ BitBox ด้วย ชี้ว่าอาจเป็นผู้ให้บริการอีเมลรายเดียวกันที่ถูกเจาะ

เกิดอะไรขึ้นกับ Trezor

Trezor แจ้งผ่านบัญชี X (Twitter) อย่างเป็นทางการว่า อีเมลที่ใช้หัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” ที่กำลังส่งถึงผู้ใช้จำนวนหนึ่ง “ไม่ได้มาจากเรา และเป็นความพยายามฟิชชิ่ง” พร้อมขอให้ผู้ใช้อย่ากดลิงก์ใดๆ ในอีเมลนั้นเด็ดขาด

จุดที่อันตรายคือ อีเมลปลอมนี้ไม่ได้ถูกปลอมโดเมน (spoofed) แต่ถูกส่งออกมาจากโดเมนอีเมลจริงของ Trezor เพราะแฮกเกอร์เจาะเข้าไปยังระบบของผู้ให้บริการอีเมลบุคคลที่สามที่ Trezor ใช้งานอยู่ได้สำเร็จ ทำให้อีเมลผ่านการตรวจสอบ sender address แบบผิวเผินไปได้ Trezor ระบุว่าได้สั่งปิดโดเมนที่ใช้ในการโจมตีไปแล้ว และกำลังสอบสวนว่าแฮกเกอร์เจาะเข้าระบบได้อย่างไร (อ้างอิง: Decrypt, KuCoin News)

OKX Web3 — กระเป๋า DeFi + DEX

อีเมลปลอมอ้างช่องโหว่อะไร

เนื้อหาอีเมลปลอมอ้างว่าทีมวิศวกรของ Trezor ค้นพบ “ช่องโหว่ระดับฮาร์ดแวร์ขั้นวิกฤต” ในชิป STM32 microcontroller ที่ใช้อยู่ในอุปกรณ์ของบริษัท โดยกล่าวหาว่ากระทบอุปกรณ์ราว 1 ใน 4 เครื่อง ทำให้ค่าการสุ่ม (entropy) ที่ใช้สร้าง recovery phrase หรือ “ซีดเฟรส” (ชุดคำที่ใช้กู้คืนกระเป๋า) มีความปลอดภัยไม่เพียงพอ

ข้อความนี้จงใจเล่นกับความกลัวของผู้ใช้ เพราะมีรูปแบบใกล้เคียงกับเคส Coldcard exploit ที่เป็นช่องโหว่จริงและทำให้ผู้ใช้สูญเสียบิตคอยน์รวมกว่า 130 ล้านดอลลาร์ในช่วงเดือนก่อนหน้า Trezor ยืนยันชัดเจนว่าไม่มีช่องโหว่ดังกล่าวเกิดขึ้นจริงกับอุปกรณ์ของตน และไม่มีรายงานความเสียหายด้านทรัพย์สินคริปโตจากแคมเปญนี้

ทำไมถึงหลอกคนได้ง่าย — และไม่ใช่ครั้งแรก

Nick Neuman ผู้ร่วมก่อตั้งและซีอีโอของ Casa (บริษัทด้านความปลอดภัยบิตคอยน์) ระบุว่าแคมเปญนี้อาจไม่ได้จำกัดอยู่แค่ Trezor เพราะมีผู้ใช้ฮาร์ดแวร์วอลเล็ต BitBox รายงานว่าได้รับอีเมลลักษณะเดียวกันด้วย เขาตั้งข้อสังเกตว่า “มีความเป็นไปได้สูงว่าผู้ให้บริการอีเมลด้านการตลาดรายเดียวกันถูกเจาะระบบ” ด้าน Jameson Lopp นักวิจัยความปลอดภัยบิตคอยน์และ Chief Security Officer ของ Casa ก็ออกมายืนยันแนวโน้มเดียวกัน พร้อมย้ำว่า “ยังไม่มีประกาศแจ้งเตือนความปลอดภัยอย่างเป็นทางการเช่นนี้เกิดขึ้นจริง”

เหตุการณ์นี้เป็นเหตุด้านความปลอดภัยของผู้ให้บริการบุคคลที่สามครั้งที่ 2 ของ Trezor ในรอบไม่กี่สัปดาห์ ก่อนหน้านี้เมื่อเดือนสิงหาคม Trezor เพิ่งแจ้งว่าผู้ให้บริการจัดส่งพัสดุ ShipMonk ถูกแฮกจนข้อมูลลูกค้าหลุดกว่า 80,000 ราย (ชื่อ อีเมล เบอร์โทร ที่อยู่จัดส่ง) ซึ่งสามารถนำไปใช้ต่อยอดทำฟิชชิ่งแบบเจาะจงเป้าหมาย (spear phishing) ได้ง่ายขึ้น — อ่านรายละเอียดเคส ShipMonk ที่ SiamBitcoin เคยรายงานไว้

มุมไทย: นักลงทุนคริปโตไทยต้องระวังอะไร

สำหรับนักลงทุนไทยที่ใช้ฮาร์ดแวร์วอลเล็ตอย่าง Trezor หรือ BitBox ในการเก็บบิตคอยน์/คริปโตนอกกระดานเทรด (self-custody) เหตุการณ์นี้เป็นเครื่องเตือนใจว่าฟิชชิ่งยุคใหม่ฉลาดขึ้นมาก — อีเมลอาจมาจาก “โดเมนจริง” ของแบรนด์ที่เราไว้ใจ ไม่ใช่แค่อีเมลปลอมหน้าตาน่าสงสัยแบบเดิม จุดสังเกตสำคัญคือ **ไม่มีบริษัทฮาร์ดแวร์วอลเล็ตที่น่าเชื่อถือรายใดจะขอให้กรอกซีดเฟรสหรือรหัส PIN ผ่านเว็บไซต์หรือฟอร์มออนไลน์เด็ดขาด** หากได้รับอีเมลแจ้งเตือนช่องโหว่กะทันหันพร้อมปุ่มกดด่วน ควรตรวจสอบข่าวจากเว็บทางการของบริษัทหรือช่องทางข่าวคริปโตที่น่าเชื่อถือก่อนเสมอ ไม่ใช่กดลิงก์ในอีเมลทันที

วิธีป้องกันตัวจากฟิชชิ่งแบบนี้

เช็กลิสต์ป้องกันตัว:

  • ห้ามพิมพ์ recovery phrase / ซีดเฟรส หรือรหัส PIN ลงในเว็บไซต์หรือฟอร์มใดๆ เด็ดขาด ต่อให้อีเมลดูเป็นทางการแค่ไหน
  • อีเมลแจ้งเตือน “ช่องโหว่ด่วน” ที่เร่งให้กดลิงก์ทันที ให้สงสัยไว้ก่อนเสมอ — บริษัทฮาร์ดแวร์วอลเล็ตจริงจะประกาศผ่านเว็บ/บล็อกทางการ ไม่ใช่ขอให้กรอกข้อมูลผ่านอีเมล
  • ถ้าอัปเดตเฟิร์มแวร์จริง ให้อัปเดตผ่านแอปทางการ (เช่น Trezor Suite) เท่านั้น ไม่ใช่ผ่านลิงก์ในอีเมล
  • ลบอีเมลต้องสงสัยทิ้งทันที และแจ้งเตือนคนรอบตัวที่ใช้ฮาร์ดแวร์วอลเล็ตยี่ห้อเดียวกัน

คำถามที่พบบ่อย

Q: กระเป๋า Trezor ของฉันปลอดภัยไหม?
A: ปลอดภัย ตราบใดที่ไม่ได้กรอกซีดเฟรสหรือรหัส PIN ลงเว็บไซต์ปลอมตามลิงก์ในอีเมล Trezor ยืนยันว่าตัวอุปกรณ์ ระบบ และกุญแจของผู้ใช้ไม่ได้ถูกกระทบจากเหตุการณ์นี้

Q: ช่องโหว่ชิป STM32 ที่อีเมลอ้างถึงมีจริงไหม?
A: ไม่มีจริง Trezor ยืนยันชัดเจนว่านี่คือข้อมูลเท็จที่แฮกเกอร์แต่งขึ้นเพื่อหลอกให้ผู้ใช้ตื่นตระหนกและกดลิงก์ฟิชชิ่ง

Q: ควรทำอย่างไรถ้าได้รับอีเมลนี้?
A: ลบทิ้งทันที ห้ามกดลิงก์หรือกรอกข้อมูลใดๆ และตรวจสอบสถานะบัญชี/อุปกรณ์ผ่านเว็บไซต์ทางการของ Trezor โดยพิมพ์ URL เองเท่านั้น

⚠️ คำเตือน: บทความนี้เป็นการรายงานข่าวเพื่อการศึกษา ไม่ใช่คำแนะนำในการลงทุน (NFA) การลงทุนในสินทรัพย์ดิจิทัลมีความเสี่ยงสูง ผู้ลงทุนควรศึกษาข้อมูลให้รอบคอบและใช้ความระมัดระวังเรื่องความปลอดภัยของกระเป๋าคริปโตของตนเองเสมอ
TradingView — กราฟวิเคราะห์ #1P2PB2B — Exchange เหรียญใหม่
ติดตาม Siambitcoin

ข่าวล่าสุด

MEXC — 2,600+ เหรียญ
×Bybit — เทรด Futures โบนัส $30,000