โปรดอัพเดตเบราว์เซอร์

เบราว์เซอร์ที่คุณใช้เป็นเวอร์ชันเก่าซึ่งไม่สามารถใช้บริการของเราได้ เราขอแนะนำให้อัพเดตเบราว์เซอร์เพื่อการใช้งานที่ดีที่สุด

ธุรกิจ-เศรษฐกิจ

เรือหาย!! วิกฤตศรัทธา Ledger ถูกฝัง E-Sim ดูดเงินคริปโตสูญเฉียด 3 พันล้าน

Manager Online

เผยแพร่ 12 ชั่วโมงที่ผ่านมา • MGR Online

ตู้เซฟดิจิทัลที่คนทั้งโลกเชื่อว่าปลอดภัยที่สุด เจอรอยร้าวครั้งใหญ่ เมื่อลูกค้า Ledger ในอาเซียนเปิดกระเป๋าดูแล้วพบว่าคริปโตหายเกลี้ยง นักสืบออนเชนนับยอดได้เกิน 86 ล้านดอลลาร์ หรือราว 2,900 ล้านบาท ปมร้อนอยู่ที่ CryptoBilis ตัวแทนจำหน่ายอย่างเป็นทางการในมาเลเซีย อินโดนีเซีย และฟิลิปปินส์ ที่ผู้ก่อตั้งเดิมออกมาบอกว่าขายกิจการไปตั้งแต่เดือนมีนาคม 2569 ทะเบียนบริษัทระบุผู้ถือหุ้น 100% เป็นบุคคลที่มีที่อยู่ในมณฑลเฮย์หลงเจียง ประเทศจีน แต่ยังไม่มีหลักฐานเชื่อมกับเหตุโจรกรรม ขณะที่ภาพอุปกรณ์ต้องสงสัยที่มีชิปแปลกปลอมแอบอยู่ใต้จอ ทำให้คำถามดังก้อง ถ้าเครื่องถูกแตะมาตั้งแต่ก่อนถึงมือ คำว่า "ไม่ใช่กุญแจของคุณ ไม่ใช่เหรียญของคุณ" จะเหลืออะไร

บ่ายวันศุกร์ที่ 9 ตุลาคม 2569 เป็นวันที่นักเก็บคริปโตหลายร้อยคนในอาเซียนคงอยากลบทิ้งจากปฏิทิน

ราวบ่ายโมงตามเวลาไทย กระเป๋าบนเครือข่าย Tron ใบหนึ่งเริ่มรับ USDT เข้าไม่ขาดสาย รวม 10 ก้อน ก้อนละตั้งแต่ครึ่งล้านถึง 2.4 ล้านดอลลาร์ ช่วงเที่ยงของยุโรปมีเงินไหลเข้าอีกหลายกระเป๋า นี่ไม่ใช่เงินเก็บของมือใหม่ที่ลองเล่นหลักร้อย แต่เป็นเงินออมก้อนโตของคนที่เชื่อว่าตัวเองเลือกวิธีเก็บที่ปลอดภัยที่สุดแล้ว

เวลา 19:24 น. นักสืบออนเชนที่ใช้นามแฝง "สเปกเตอร์" โพสต์บน X เปิด 10 ที่อยู่กระเป๋าที่เขาเชื่อว่าเป็นปลายทางรับเงินจากเหยื่อหลายร้อยราย พร้อมยอดรวมเกิน 86 ล้านดอลลาร์ ข้อมูลจาก Arkham ที่เขาแชร์ระบุว่ากระเป๋าเหล่านั้นมีเงินเกือบ 87 ล้านดอลลาร์ แบ่งเป็น ETH ราว 42 ล้าน บิทคอยน์ราว 17.6 ล้าน และ USDT ราว 16.5 ล้านดอลลาร์

ซึ่งจนถึงตอนนี้ยังไม่นิ่ง ตัวเลขยังไม่สะเด็ดน้ำ

นักสืบนามแฝง tanuki42 นับได้ 72 ล้านดอลลาร์จาก 8 ที่อยู่ ขณะที่ MistTrack ระบุเกือบ 90 ล้านดอลลาร์ในช่วงบ่าย รายงานของ Bitquery ดันยอดไปถึง 92.9 ล้านดอลลาร์ จาก 311 กระเป๋าใน 5 เครือข่าย ส่วน Chain INK นับเฉพาะกระเป๋าเหยื่อที่ยืนยันได้ได้ 98 ใบ เฉลี่ยตกใบละราว 8.9 แสนดอลลาร์ ตัวเลขกระเป๋าที่ต่างกันมากเพราะแต่ละเจ้านับคนละวิธี ที่เหมือนกันคือทุกรายชี้ไปที่ความเสียหายระดับหลายพันล้านบาท

ยอดเฉลี่ยต่อใบที่สูงลิ่วบอกอะไรบางอย่าง ตอน Coldcard โดนเมื่อปลายเดือนกรกฎาคม 2569 กระเป๋าเสียหายกว่า 5,200 ใบ เฉลี่ยใบละราว 21,000 ดอลลาร์ แต่คดีนี้เหยื่อน้อยกว่าเยอะ เจ็บหนักกว่าเป็นสิบเท่าต่อราย ใครลงมือเลือกเหยื่อที่คุ้มกว่าอย่างมีแบบแผน

ขณะที่ Alex Thorn หัวหน้าฝ่ายวิจัยของ Galaxy ชี้อีกจุดที่น่าขนลุกว่า บิทคอยน์ที่ถูกขโมยราว 213.42 BTC หรือประมาณ 17.7 ล้านดอลลาร์ ราว 92% นอนอยู่ในกระเป๋าเหล่านั้นไม่ถึง 90 วัน ซึ่งตรงกับกรอบ 90 วันที่ Ledger ใช้เตือนลูกค้าพอดี

ต่อมา เวลา 20:32 น. บัญชีซัพพอร์ตของ Ledger ออกมายืนยันว่ากำลังสอบสวนรายงานเงินหายของผู้ใช้ในเอเชียตะวันออกเฉียงใต้ที่ซื้อสินค้าจาก CryptoBilis บริษัทขอให้ตัวแทนรายนี้หยุดขายและหยุดส่งสินค้าทุกรุ่นชั่วคราว ลูกค้าที่ซื้อใน 90 วันที่ผ่านมาและยังไม่ได้ตั้งค่า ห้ามเปิดใช้ ส่วนคนที่ตั้งค่าไปแล้ว ให้สร้างอุปกรณ์ใหม่พร้อมวลีกู้คืนชุดใหม่ แล้วย้ายสินทรัพย์ทั้งหมด

ต่อมาบัญชีหลักของ Ledger ขยายความว่า จากข้อมูลที่มีตอนนี้ เงินที่หายจำกัดอยู่ที่อุปกรณ์ซึ่งขายผ่านตัวแทนรายนี้ และยังไม่พบสัญญาณว่าระบบความปลอดภัย ระบบ หรือบริการของ Ledger ถูกเจาะ

แถลงการณ์ฉบับนี้มีสามอย่างที่ไม่เอ่ยถึงเลย ไม่มีตัวเลขความเสียหาย ไม่มีสาเหตุ และไม่มีคำว่าแฮก Ledger ไม่ได้กล่าวหาว่า CryptoBilis ดัดแปลงเครื่อง และยังไม่ได้บอกด้วยว่าเครื่องที่เหยื่อใช้เป็นของแท้ที่ถูกแกะ เครื่องปลอม หรือเครื่องที่มีวลีถูกตั้งไว้ล่วงหน้า ณ วันที่เขียน ยังไม่มีแผนเยียวยาลูกค้า

ในเวลาไล่เลี่ยกันมีคนตั้งข้อสังเกตุเชื่อมโยงกับบริษัทบางอย่าง เหตุการณ์ผูกกับตัวแทนรายเดียวจริง "ฉางเผิง จ้าว" หรือ CZ ผู้ก่อตั้ง Binance ก็ให้ความเห็นว่าน่าจะเป็นการโจมตีห่วงโซ่อุปทานที่ตัวแทนรายเดียว กระทบผู้ซื้อกลุ่มเล็กที่ได้เครื่องปลอมหรือถูกดัดแปลง แต่สำหรับคนที่เงินหาย ความต่างระหว่างบริษัทแม่ผิดกับตัวแทนผิดแทบไม่มีความหมาย ของที่ซื้อมาจากร้านที่ Ledger ขึ้นชื่อเองว่าเป็น Authorized Reseller นี่คือช่องทางที่ Ledger สอนให้ลูกค้าซื้อ เพื่อหนีของปลอมตามตลาดมืด

CryptoBilis ตัวแทนที่ "ขายไปแล้ว"

ร้านนี้เป็นผู้ค้าอีคอมเมิร์ซสาย Web3 ของมาเลเซีย ก่อตั้งโดย อาราวินด์ ปราบู นั่งแท่นเป็น CEO และ วิมัล เซลวามานี ผู้ที่เป็น CTO ซึ่งได้เป็นตัวแทนจำหน่ายอย่างเป็นทางการของ Ledger ในมาเลเซีย อินโดนีเซีย และฟิลิปปินส์

หลังเรื่องแดง ปราบูรีบออกมาปฏิเสธว่าตัวเองไม่ได้บริหารบริษัทแล้ว บริษัทถูกซื้อกิจการตั้งแต่เดือนมีนาคม 2569 ทีมผู้ก่อตั้งเดิมถอนตัวจากการบริหาร การดำเนินงาน และสิทธิ์เข้าระบบทั้งหมด เขาแนะให้ผู้เสียหายติดต่อ นิโคลัส ชาง ผู้ที่เขาระบุว่าเป็นผู้รับผิดชอบปัจจุบัน

ขณะที่ชาวเน็ตจี้ถามทันทีว่า ถ้าขายไปแล้ว ทำไมไม่ประกาศ โพสต์ล่าสุดบนบัญชีของร้านยังเป็นรูปรถ Lamborghini ปราบูตอบว่าโพสต์นั้นเป็นฝีมือทีมบริหารใหม่ ส่วนทีมเดิมติดข้อสัญญาห้ามเปิดเผย ต้องรอถึงวันที่ 19 ตุลาคม 2569 จึงจะประกาศการซื้อขายได้ และตอนนี้ไม่มีสิทธิ์เข้าบัญชี ระบบหลังบ้าน หรือระบบปฏิบัติการใดๆ แล้ว

อีกเงื่อนงำมาจากทะเบียนหุ้น เอกสารที่ถูกเผยแพร่และเล่าต่อโดยสื่อคริปโตหลายแห่ง ระบุว่าบุคคลชื่อ Jiaming ที่อยู่จดทะเบียนในมณฑลเฮย์หลงเจียง ถือหุ้น CryptoBilis 100% ตั้งแต่วันที่ 3 สิงหาคม 2569 ซื้อกิจการปิดดีลเดือนมีนาคม โอนหุ้นครบเดือนสิงหาคม ก่อนเกิดเหตุไม่กี่เดือน

ต้องขีดเส้นใต้ให้ชัดว่า ผู้ถือหุ้นรายนี้เป็นบุคคลคนเดียวตามทะเบียน ไม่ใช่ "กลุ่มทุนนิรนาม" อย่างที่สื่อบางสำนักระบุ และยังไม่มีหลักฐานเชื่อมใดๆ ระหว่างผู้ถือหุ้นรายใหม่ ที่อยู่ในทะเบียน หรือช่วงเวลาซื้อขาย กับการดัดแปลงอุปกรณ์หรือการขโมยเงิน ไม่มีใครถูกกล่าวหา มีแต่ลำดับเหตุการณ์ที่เรียงออกมาแล้วชวนให้ถามว่า ใครคุมร้านนี้ตอนที่อุปกรณ์ชุดเสียหายถูกขายออกไป

ตามประกาศบนบัญชีทางการของ CryptoBilis ร้านหยุดขายฮาร์ดแวร์วอลเล็ตทุกสาขาและช่องทางออนไลน์ใน 3 ประเทศ ปิดหน้าร้านชั่วคราว ยอมให้ผู้เชี่ยวชาญอิสระตรวจกระบวนการภายใน และสัญญาว่าจะรายงานความคืบหน้าภายใน 3 วันทำการ

คนที่ทำให้เรื่องนี้ร้อนคือ มาร์ก คาร์เปเลส อดีต CEO ของ Mt. Gox ตลาดคริปโตที่ล้มละลายในปี 2557 คาร์เปเลสโพสต์เตือนตั้งแต่วันที่ 8 ตุลาคม 2569 ว่ามี Ledger ปลอมหรือถูกดัดแปลงขายในตลาด มีซิมการ์ดซ่อนไว้ส่งวลีกู้คืนออกไป และตามที่เขาเล่า เขาเคยโชว์ภาพ Nano X ที่ถูกดัดแปลงเมื่อเดือนกันยายนมาแล้ว

เครื่องที่เขาสั่งมาจากมาเลเซียมีกล่องสภาพเดิม แต่ใต้แผ่นรองหน้าจอมีโมดูลซิมการ์ดซ่อนอยู่ เขาเล่าว่าสิ่งที่ทำให้เขาสงสัยตั้งแต่ก่อนแกะคือเครื่องถูกลงขายราคาครึ่งเดียว และถูกส่งมาจากมาเลเซียทั้งที่เขาสั่งจากญี่ปุ่น

ด้าน 23pds ผู้บริหารด้านความปลอดภัยของ SlowMist สันนิษฐานว่าตัวดักข้อมูลอาจอ่านสิ่งที่ปรากฏบนหน้าจอ แล้วบันทึกวลีกู้คืนตอนผู้ใช้ตั้งค่าเครื่องหรือเปิดดูวลี ก่อนส่งออกผ่านเครือข่ายมือถืออย่าง LTE หรืออีซิม ซึ่งคาร์เปเลสบอกว่าเครื่องแบบนี้ผ่านการตรวจความเป็นของแท้ของ Ledger ได้ เพราะชิปความปลอดภัยตัวจริงยังทำงานปกติ สร้างวลีถูกต้อง เซ็นธุรกรรมถูกต้อง เพียงแต่มีสายตาอีกคู่แอบมองอยู่

ถ้าเป็นแบบนี้จริง ชิป Secure Element ที่ขายกันว่าแข็งแกร่งระดับธนาคาร ไม่ได้ถูกเจาะแม้แต่นิดเดียว……แต่ผู้ร้ายอาจยืนดูข้างหลังตอนคุณจดวลี

อย่างไรก็ตาม ทฤษฎีนี้ยังไม่ได้รับการพิสูจน์ทางนิติวิทยาศาสตร์ ภาพที่เห็นเป็นเครื่องของคนไม่กี่คน และเชื่อมกับ CryptoBilis ด้วยจังหวะเวลากับความสงสัยของเจ้าของเครื่อง Ledger ยังไม่ยืนยันกลไก นักพัฒนาอย่าง 0xQuit เตือนว่าเหยื่อบางรายอาจโดนฟิชชิงก็ได้ และการพูดว่า Ledger โดนแฮกยังเร็วเกินไป นักวิจัยความปลอดภัย CyberScrilla ก็ชี้ว่ามีเว็บ Ledger ปลอมขึ้นอันดับต้นของ Google ที่ขอวลีกู้คืนจากผู้ใช้ ยังไม่พบหลักฐานว่าเว็บปลอมนี้เกี่ยวกับเงิน 86 ล้านดอลลาร์ แต่หลักการเดียวกันใช้ได้เสมอ วลีกู้คืนห้ามพิมพ์ลงเว็บไซต์หรือแอปใดๆ

อีกทฤษฎีที่ฝั่งจีนอย่าง Odaily หยิบมาคือ ผู้ร้ายอาจรีบลงมือเมื่อวันที่ 9 เพราะคำเตือนของคาร์เปเลสเริ่มแพร่ จึงกลัวถูกจับได้ จนต้องรีบกวาดเงินออก ยังเป็นแค่ข้อสันนิษฐาน

ขณะเดียวกัน Lookonchain รายงานเหยื่อรายหนึ่ง ซื้ออุปกรณ์มา 3 สัปดาห์ก่อน ฝาก USDT เข้าไป 7 ล้านเหรียญ เงินถูกย้ายออกทั้งหมดภายในราว 10 ชั่วโมง อีกรายซื้อบิทคอยน์ 80 BTC มูลค่าราว 5.2 ล้านดอลลาร์เมื่อ 4 เดือนก่อน เคยกำไรประมาณ 1.38 ล้านดอลลาร์ แล้วซื้อ Ledger จาก CryptoBilis เมื่อสัปดาห์ก่อน ย้ายบิทคอยน์ทั้งหมดเข้าไป และสูญเกลี้ยง

ซึ่งสัณนิษฐานว่าถ้าเครื่องแอบจดวลีมาตั้งแต่วันตั้งค่า ผู้ร้ายรู้ทุกกระเป๋าตั้งแต่วันแรก แต่ไม่รีบกวาด รอให้เงินก้อนโตเข้าก่อนค่อยลงมือ สอดคล้องกับยอดเฉลี่ยต่อราย ซึ่งสูงกว่ากรณี Coldcard หลายเท่า

ด้านเส้นทางเงิน Onchain Lens พบผู้ต้องสงสัยส่ง 430.2 ETH ราว 1.07 ล้านดอลลาร์ ผ่าน 4 กระเป๋าเข้า Tornado Cash เพื่อตัดเส้นทางตามรอย Tether อายัด USDT ส่วนหนึ่งแล้ว แต่ผู้ร้ายตอบโต้ด้วยการแลก USDT ที่ยังไม่โดนอายัดเป็น USDD บนเครือข่าย Tron ซึ่ง Tether อายัดไม่ได้ บางรายการเกี่ยวข้องกับกระเป๋าร้อนของ Binance ซึ่งอาจกลายเป็นเบาะแสระบุตัวตนได้ในอนาคต ส่วนบิทคอยน์และ ETH ที่ออกจากกระเป๋าไปแล้ว มีเพียงศูนย์ซื้อขายเท่านั้นที่ยังพอสกัดได้ ตอนที่ผู้ร้ายจะแลกเป็นเงินสด

ไม่ใช่ครั้งแรกของเรือหาย ถอดบทเรียนจากอดีต

ปี 2563 ข้อมูลลูกค้า Ledger รั่วไหล ชื่อ ที่อยู่ และเบอร์โทรของลูกค้าราว 270,000 ราย ถูกปล่อยออกมา กลายเป็นเชื้อฟืนของแคมเปญฟิชชิงที่ตามมานานหลายปี

ปี 2566 Ledger ถูกวิจารณ์หนักจากบริการ Recover ที่เก็บชิ้นส่วนเข้ารหัสของวลีกู้คืนกับบุคคลที่สาม และเดือนธันวาคมปีเดียวกัน ไลบรารี Connect Kit ถูกเจาะ อัปเดตปลอมเปลี่ยนเส้นทางการเชื่อมต่อกระเป๋าบนเว็บ DeFi จำนวนมากอยู่หลายชั่วโมง

ทุกครั้ง ชิปความปลอดภัยไม่ได้ล้ม สิ่งที่พังคือของรอบๆ ข้อมูลลูกค้า ซอฟต์แวร์ของคู่ค้า และช่องทางกระจายสินค้า

ปีนี้ซ้ำรอยหนักกว่าเดิม Coldcard ถูกกวาดเมื่อวันที่ 30 กรกฎาคม 2569 เพราะความผิดพลาดในเฟิร์มแวร์ที่ฝังตั้งแต่เดือนมีนาคม 2564 ทำให้เครื่องข้ามตัวสร้างเลขสุ่มของฮาร์ดแวร์ ไปใช้ค่าที่เดาได้ ผู้ร้ายคำนวณวลีกู้คืนย้อนกลับได้โดยไม่ต้องแตะเครื่อง ความเสียหายตามการนับของ Galaxy กับสื่อต่างประเทศอยู่ราว 110 ถึง 130 ล้านดอลลาร์ ผู้บริหารสายนโยบายของ TRM Labs สรุปไว้สั้นๆ ว่าการเก็บเอง ย้ายความเสี่ยงได้ แต่ไม่ได้ทำให้หายไป

นอกจากนั้นเดือนสิงหาคม 2569 ยังมีข้อมูลลูกค้ารั่วที่ Trezor ผ่านพาร์ตเนอร์จัดส่ง ตามรายงาน 13,689 ราย แล้วตามด้วยอีกราว 67,000 ราย และที่ SafePal 39,798 ราย ไม่มีการสูญเสียเหรียญ แต่ที่อยู่และเบอร์โทรที่หลุดคือวัตถุดิบชั้นดีของฟิชชิง Chain INK สรุปว่า ใน 6 เหตุการณ์ของปีนี้ที่กระทบลูกค้าโดยตรง 5 เหตุไม่ได้ผ่านตัวอุปกรณ์ แต่ผ่านบุคคลที่สาม ทั้งตัวแทนจำหน่าย ผู้ให้บริการจัดส่ง ปลั๊กอินร้านค้า ผู้ให้บริการอีเมล และพาร์ตเนอร์ขาย

ภาพรวมทั้งตลาด CertiK นับความเสียหายจากการโจรกรรมคริปโตไตรมาส 3 ปี 2569 ราว 1.26 พันล้านดอลลาร์ จาก 247 เหตุการณ์ โดยกันยายนเป็นเดือนที่แย่ที่สุดของปี

บทเรียนจากอดีตชี้ไปทางเดียวกัน ความปลอดภัยของฮาร์ดแวร์วอลเล็ตแข็งแรงเท่าจุดที่อ่อนที่สุดของทางเดินจากโรงงานถึงมือเจ้าของ และคำขวัญ "ไม่ใช่กุญแจของคุณ ไม่ใช่เหรียญของคุณ" ไม่ได้บอกว่า "กุญแจของคุณถูกสร้างขึ้นที่ไหน และใครเคยจับกล่องใบนั้นมาก่อน"

มุมไทย ไม่ใช่เป้าหมาย CryptoBilis แต่ไม่ได้แปลว่าปลอดภัย

ตลาดของ CryptoBilis ไม่มีประเทศไทย และ Ledger บอกกับ Cointelegraph ว่าปัญหาดูจะจำกัดอยู่ที่ตัวแทนรายนี้กับตลาดที่ให้บริการ ณ วันที่เขียน ยังไม่พบรายงานผู้เสียหายชาวไทยที่ยืนยันได้

ฝั่งไทย Ledger ตั้ง อาร์ทีบี เทคโนโลยี เป็นตัวแทนจำหน่ายอย่างเป็นทางการตั้งแต่วันที่ 19 สิงหาคม 2568 วางขายผ่าน Dot Life สาขาสยามพารากอนและเซ็นทรัลเวิลด์ Tech House by Dotlife, King Power, B2S เมกาบางนา และช่องทางออนไลน์ทางการอย่าง Bitkub Academy, NocNoc, Lazada LazMall, Shopee Mall รวมถึงเว็บไซต์ของ RTB ราคาตอนเปิดตัวอยู่ที่ Nano S Plus 3,320 บาท Nano X 6,280 บาท Flex 10,480 บาท และ Stax 16,800 บาท

ช่องโหว่ของคนไทยอยู่ที่พฤติกรรมซื้อของ ใครที่เห็นเครื่องราคาถูกผิดปกติบนมาร์เก็ตเพลส สั่งข้ามประเทศจากร้านในมาเลเซียหรือที่อื่น หรือซื้อมือสองมาตั้งค่าเอง ย่อมเสี่ยงเรื่องเดียวกัน เพราะไม่รู้ว่ากล่องใบนั้นเดินทางผ่านมือใครมาบ้าง กรณีคาร์เปเลสเองก็เริ่มจากสัญญาณเดียวกัน ราคาครึ่งเดียว ส่งมาจากมาเลเซีย

ข้อสังเกตที่น่าสงสัยเพราะเรื่องนี้ยังมีปริศนาอีกหลายข้อ ที่คนเกี่ยวข้องต้องตอบ

หนึ่ง Ledger รู้หรือไม่ว่าตัวแทนอย่างเป็นทางการในภูมิภาคเปลี่ยนมือเจ้าของ และมีกระบวนการตรวจสอบพันธมิตรหลังเปลี่ยนเจ้าของอย่างไร ยังไม่พบคำชี้แจงในเรื่องนี้

สอง ทีมบริหารใหม่ของ CryptoBilis จะอธิบายกระบวนการรับสินค้า เก็บสินค้า และจัดส่งอย่างไร และให้ผู้ตรวจอิสระเข้าถึงบันทึกได้จริงแค่ไหน

สาม อุปกรณ์ที่ถูกดัดแปลงเข้ามาตอนไหน ตั้งแต่โรงงาน ระหว่างขนส่ง ในคลังของตัวแทน หรือเป็นของปลอมที่ถูกสวมแทนสินค้าจริง

สี่ เหยื่อจะได้รับการเยียวยาหรือไม่ ใครรับผิดชอบ ตัวแทนที่อาจล้มละลาย หรือแบรนด์ที่ขายความปลอดภัยเป็นจุดขาย

ห้า หน่วยงานกำกับดูแลในภูมิภาครวมถึงไทยจะมองฮาร์ดแวร์วอลเล็ตเป็นแค่สินค้าอิเล็กทรอนิกส์ หรือเป็นโครงสร้างพื้นฐานที่คนเอาเงินออมไว้ข้างใน และควรมีมาตรฐานตรวจสอบย้อนกลับของห่วงโซ่อุปทานหรือไม่ ยังเป็นคำถามปลายเปิด

ทางรอดของคนถือคริปโต…คำแนะนำที่ดีที่สุดตอนนี้ คืออย่าตื่นตระหนกจนทำพลาดซ้ำ

ซื้อจาก CryptoBilis ภายใน 90 วัน และยังไม่ได้เปิด ให้ปิดไว้ตามนั้น เก็บกล่อง ใบเสร็จ และติดต่อ Ledger ผ่านช่องทางทางการเท่านั้น

ซื้อจาก CryptoBilis และเปิดใช้แล้ว ให้ถือว่าวลีกู้คืนอาจรั่ว ซื้ออุปกรณ์ใหม่จากผู้ผลิตหรือตัวแทนที่ยืนยันได้ สร้างวลีใหม่บนเครื่องใหม่ แล้วย้ายทุกอย่างทันที ไม่ต้องรอผลสอบสวน

ซื้อจากมาร์เก็ตเพลส มือสอง หรือราคาต่ำผิดปกติ ถือว่ามีความเสี่ยงชุดเดียวกัน ควรย้ายอย่างน้อยเงินก้อนใหญ่ไปอุปกรณ์ที่แหล่งที่มาชัดเจน

ซื้อตรงจากผู้ผลิตหรือตัวแทนที่ตรวจสอบได้ ณ ตอนนี้ยังไม่มีสัญญาณว่ากระทบ แต่ต้องให้เครื่องสร้างวลีใหม่เองตอนเปิดครั้งแรก และถ้ามีการ์ดวลีที่พิมพ์มาในกล่อง ให้ถือว่าผิดปกติ วลีที่ใครสร้างให้ ไม่เคยเป็นของคุณคนเดียว

เงินก้อนใหญ่ควรแยกความเสี่ยง ระบบหลายลายเซ็นที่ใช้อุปกรณ์หลายยี่ห้อจะทำให้เครื่องที่ถูกดัดแปลงเพียงเครื่องเดียวไม่พอสำหรับการขโมย

เคล็ดลับที่ CZ แนะ ให้ทิ้งอุปกรณ์ใหม่ไว้สองสัปดาห์ก่อนย้ายเงินก้อนใหญ่ ใช้ไม่ได้กับการโจมตีแบบนี้ ถ้าตัวดักจดวลีตั้งแต่ตั้งค่า ผู้ร้ายไม่มีเหตุผลต้องไล่เก็บเงินทดลองหลักร้อย เขารอให้คุณย้ายเงินจริงเข้าไป

ถ้าถูกขโมยไปแล้ว ให้เก็บแฮชธุรกรรมและที่อยู่ปลายทางทั้งหมด ติดต่อหน่วยงานบังคับใช้กฏหมาย แจ้งความ และแจ้ง Tether เพราะหากเป็น USDT ทาง Tether สามารถอายัดยอดบนกระเป๋าผู้ร้ายได้ตราบที่เงินยังไม่ถูกโยกไปที่อื่น

เหตุการณ์นี้ยังไม่จบ เพราะตัวเลขยังขยับ สาเหตุยังไม่ได้รับการยืนยัน ผู้ต้องสงสัยยังไม่มีชื่อ และ CryptoBilis มีกำหนดแถลงภายใน 3 วันทำการ ส่วนวันที่ 19 ตุลาคม 2569 คือวันที่ทีมผู้ก่อตั้งเดิมจะพ้นข้อห้ามเปิดเผยการขายกิจการ

สิ่งที่ยืนยันได้แล้วมีแค่ไม่กี่ข้อ เงินหายจริง ตัวแทนอย่างเป็นทางการรายหนึ่งถูกสั่งหยุดขาย และเจ้าของบริษัทตัวแทนรายนั้นเปลี่ยนมือก่อนเหตุ ที่เหลือคือคำถามที่คนทั้งวงการต้องช่วยกันหาคำตอบ

ถ้าวันหนึ่งผลพิสูจน์ยืนยันว่าชิปแอบดูอยู่ใต้จอจริง บทเรียนจะเจ็บกว่าเลข 2,900 ล้านบาท เพราะมันบอกว่าเกราะป้องกันที่เราจ่ายโคตรแพงซื้อมานั้น อาจถูกถอดออกไปแล้วตั้งแต่ก่อนเราแกะกล่อง และต่อให้ระบบจะไร้ตัวกลางแค่ไหน คนที่ต้องแบกต้นทุนเมื่อความไว้ใจพัง ก็คือคนถือเหรียญคนเดียวอยู่ดี

website : mgronline.com
facebook : MGRonlineLive
twitter : @MGROnlineLive
instagram : mgronline
line : MGROnline
youtube : MGR Online VDO

ดูข่าวต้นฉบับ

อ่านคอนเทนต์เพิ่มเติม คลิก!

'เหรียญ' พารวย

ก.ล.ต. ไฟเขียวหลักเกณฑ์ Crypto ETF นำร่อง บิทคอยน์-อีเธอเรียม

PPTV HD 36

ส่องหุ้นกลุ่มรพ.ประกันสังคมเพิ่มค่ารักษา เป็น upside หุ้น BCH-CHG

ทันหุ้น

ส่องหุ้นกลุ่มรพ.ประกันสังคมเพิ่มค่ารักษา เป็น upside หุ้น BCH-CHG

ทันหุ้น
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...