กระเป๋า Ledger ถูกฝังประตูหลัง โอนคริปโตแล้ว 71 ล้านดอลลาร์
ข่าว กระเป๋า Ledger ถูกฝังประตูหลัง โอนคริปโตแล้ว 71 ล้านดอลลาร์ กำลังสร้างความกังวลให้ผู้ใช้งานคริปโตในเอเชียตะวันออกเฉียงใต้ โดยเฉพาะผู้ที่ซื้ออุปกรณ์ผ่านตัวแทนจำหน่ายชื่อ CryptoBilis ซึ่ง Ledger ระบุว่าเป็นผู้จำหน่ายในอินโดนีเซีย มาเลเซีย และฟิลิปปินส์ บริษัทกำลังตรวจสอบรายงานการสูญเสียเงินของลูกค้า และขอให้ตัวแทนรายดังกล่าวระงับการขายและจัดส่งอุปกรณ์ชั่วคราว
Ledger แนะนำให้ผู้ที่ซื้ออุปกรณ์จาก CryptoBilis ภายในช่วง 90 วันที่ผ่านมา และยังไม่ได้เริ่มตั้งค่า หยุดการใช้งานไว้ก่อน ส่วนผู้ที่ตั้งค่าอุปกรณ์ไปแล้วควรพิจารณาย้ายสินทรัพย์ไปยังกระเป๋า Ledger เครื่องใหม่ที่สร้าง seed phrase ใหม่ โดยไม่ควรใช้วลีสำรองเดิม เพราะหากมีการเข้าถึง seed phrase แล้ว การเปลี่ยนอุปกรณ์เพียงอย่างเดียวอาจไม่เพียงพอที่จะป้องกันเงินได้
กระเป๋า Ledger ถูกฝังประตูหลัง โอนคริปโตแล้ว 71 ล้านดอลลาร์
ข้อมูลจาก Arkham Intelligence ซึ่งยังเป็นข้อมูลที่ไม่ได้รับการยืนยันอย่างเป็นทางการ แสดงให้เห็นว่ากระเป๋าที่ถูกระบุว่าเกี่ยวข้องกับเหตุการณ์นี้ยังถือสินทรัพย์ดิจิทัลรวมประมาณ 71.5 ล้านดอลลาร์สหรัฐ ยอดเงินส่วนใหญ่ประกอบด้วย Ethereum ราว 29.4 ล้านดอลลาร์ Bitcoin ประมาณ 17.5 ล้านดอลลาร์ USDD ประมาณ 13.6 ล้านดอลลาร์ และ USDT ประมาณ 10.8 ล้านดอลลาร์
อย่างไรก็ตาม Ledger ยืนยันในเบื้องต้นว่ายังไม่มีหลักฐานว่าระบบรักษาความปลอดภัย โครงสร้างพื้นฐาน หรือบริการออนไลน์ของบริษัทถูกเจาะ การตรวจสอบในตอนนี้มุ่งไปที่อุปกรณ์ที่ถูกจำหน่ายผ่านช่องทางตัวแทนรายหนึ่ง แต่บริษัทยังไม่ได้กล่าวหา CryptoBilis ว่าเป็นผู้ดัดแปลงสินค้า และยังไม่มีข้อมูลสาธารณะที่ยืนยันว่าอุปกรณ์ถูกแก้ไขที่ร้านโดยตรง
กระเป๋า Ledger ถูกฝังประตูหลัง อาจเกี่ยวข้องกับห่วงโซ่อุปทาน
ประเด็นที่ถูกพูดถึงมากที่สุดคือความเป็นไปได้ของการโจมตีห่วงโซ่อุปทาน หรือการที่อุปกรณ์ถูกเปิดและดัดแปลงระหว่างการขนส่ง อดีตผู้บริหาร Mt. Gox อย่าง Mark Karpelès เผยภาพอุปกรณ์ Ledger ที่เขาระบุว่าซื้อจากมาเลเซีย โดยอ้างว่าพบแผงวงจรขนาดเล็กซ่อนอยู่บริเวณด้านหลังหน้าจอ พร้อมเสาอากาศ สายไฟ และโมดูล LTE ที่อาจใช้ eSIM สำหรับส่งข้อมูล
ตามคำอธิบายของเขา อุปกรณ์ดังกล่าวอาจตรวจจับรูปแบบตัวอักษรของ Ledger บนหน้าจอ และเฝ้ารอช่วงที่ผู้ใช้แสดง seed phrase ระหว่างการตั้งค่า จากนั้นอาจส่งข้อมูลออกผ่านเครือข่ายโทรศัพท์มือถือ ทฤษฎีนี้ยังไม่ใช่ข้อสรุปของ Ledger และยังต้องรอผลการตรวจสอบจากผู้เชี่ยวชาญอิสระ ผู้ใช้งานจึงไม่ควรสรุปว่าอุปกรณ์ทุกเครื่องถูกโจมตี แต่ควรใช้เหตุการณ์นี้เป็นคำเตือนให้ตรวจสอบอุปกรณ์อย่างรอบคอบ
จุดที่น่ากังวลคือบรรจุภัณฑ์อาจดูสมบูรณ์ แม้ภายในจะมีการดัดแปลงแล้วก็ตาม ดังนั้นการเห็นซีลหรือพลาสติกห่อหุ้มที่ดูเรียบร้อยจึงไม่ใช่หลักฐานที่รับรองความปลอดภัยได้ทั้งหมด นอกจากนี้ การตรวจสอบซอฟต์แวร์หรือเฟิร์มแวร์อาจไม่พบอุปกรณ์เสริมที่แอบติดตั้งอยู่ หากส่วนที่ถูกเพิ่มเข้ามาทำงานแยกจากระบบหลัก
ผู้ใช้ควรทำอะไรเมื่อซื้ออุปกรณ์จากตัวแทนจำหน่าย
- หยุดใช้และหยุดตั้งค่าอุปกรณ์ทันที หากซื้อผ่านช่องทางที่อยู่ระหว่างการตรวจสอบ
- อย่าป้อน seed phrase ลงในเว็บไซต์ แอปพลิเคชัน หรืออุปกรณ์ที่ไม่มั่นใจ
- หากเคยตั้งค่าแล้ว ให้ย้ายสินทรัพย์ไปยังกระเป๋าใหม่ที่สร้าง seed phrase ใหม่จากอุปกรณ์ที่ตรวจสอบได้
- ตรวจสอบว่าภายในกล่องไม่มี recovery phrase ที่ถูกเขียนหรือพิมพ์ไว้ล่วงหน้า เพราะอุปกรณ์แท้ไม่ควรมาพร้อมวลีดังกล่าว
- ตรวจสอบหมายเลขสินค้า บรรจุภัณฑ์ และสภาพตัวเครื่องตามคู่มือความปลอดภัยของ Ledger
- ติดต่อ Ledger ผ่านเว็บไซต์ทางการเท่านั้น และหลีกเลี่ยงการตอบข้อความส่วนตัวที่ขอ seed phrase หรือรหัสผ่าน
เหตุการณ์นี้ยังทำให้เกิดคำถามต่ออุปกรณ์ยี่ห้ออื่นที่จำหน่ายผ่านร้านเดียวกัน เช่น Trezor, Tangem, SafePal, OneKey, Ellipal และ CoolWallet แม้ยังไม่มีหลักฐานว่าอุปกรณ์เหล่านั้นได้รับผลกระทบ แต่ผู้ซื้อควรติดตามประกาศจากผู้ผลิตโดยตรง และไม่ควรตัดสินใจจากโพสต์บนโซเชียลมีเดียเพียงอย่างเดียว
ก่อนหน้านี้ผู้ใช้ Ledger เคยเผชิญความเสี่ยงจากข้อมูลส่วนบุคคลรั่วไหลผ่านผู้ให้บริการชำระเงิน และยังมีกรณีผู้ใช้งานดาวน์โหลดแอป Ledger Live ปลอมจนสูญเสีย Bitcoin เหตุการณ์เหล่านี้สะท้อนว่าแม้ฮาร์ดแวร์วอลเล็ตจะช่วยลดความเสี่ยงจากการเชื่อมต่ออินเทอร์เน็ต แต่ความปลอดภัยยังขึ้นอยู่กับแหล่งซื้อ ซอฟต์แวร์ที่ใช้ และพฤติกรรมของผู้ใช้งานด้วย
โดยสรุป กระเป๋า Ledger ถูกฝังประตูหลัง โอนคริปโตแล้ว 71 ล้านดอลลาร์ เป็นรายงานที่ยังอยู่ระหว่างการตรวจสอบ ไม่ควรตีความว่า Ledger ทุกเครื่องไม่ปลอดภัย แต่ผู้ที่ซื้อจากช่องทางที่เกี่ยวข้องควรดำเนินการเชิงป้องกันทันที ความเห็นส่วนตัวคือการเก็บคริปโตอย่างปลอดภัยไม่ได้จบแค่การซื้อฮาร์ดแวร์วอลเล็ต แต่ต้องตรวจสอบแหล่งที่มา สร้าง seed phrase ใหม่อย่างถูกต้อง และติดตามประกาศจากผู้ผลิตเสมอ
ที่มา – Ledger’s Crypto Wallets Reportedly Backdoored, $71 Million in Crypto Already Moved
