สรุปข่าว
- Changpeng Zhao หรือ CZ ผู้ร่วมก่อตั้ง Binance เตือนผู้ใช้ Ledger ให้ระวังอุปกรณ์ปลอมหรืออุปกรณ์ที่ถูกดัดแปลง หลังมีรายงานผู้ใช้งานในเอเชียตะวันออกเฉียงใต้สูญเสียสินทรัพย์
- Ledger กำลังสอบสวนกรณีที่เกี่ยวข้องกับผู้จัดจำหน่ายชื่อ CryptoBilis พร้อมขอให้ระงับการขายและจัดส่งอุปกรณ์ทั้งหมดชั่วคราว
- ผู้ที่ซื้อ Ledger จากผู้จัดจำหน่ายรายนี้ในช่วง 90 วันที่ผ่านมา ควรหลีกเลี่ยงการตั้งค่าเครื่องใหม่ ส่วนผู้ที่ตั้งค่าไปแล้วควรพิจารณาย้ายสินทรัพย์ไปยังกระเป๋าใหม่ที่ใช้ Seed Phrase ชุดใหม่ โดยมีรายงานความเสียหายที่ยังไม่ยืนยันสูงกว่า 86 ล้านดอลลาร์
แนวโน้มผลกระทบต่อราคา: Neutral
เหตุการณ์นี้ส่งผลโดยตรงต่อความเชื่อมั่นด้านความปลอดภัยของกระเป๋าฮาร์ดแวร์มากกว่าปัจจัยพื้นฐานของ Bitcoin อย่างไรก็ตาม หากความกังวลลุกลาม อาจกระทบความเชื่อมั่นของนักลงทุนคริปโตในระยะสั้นได้
CZ ออกมาเตือนผู้ใช้งาน Ledger ให้เพิ่มความระมัดระวัง หลังมีรายงานผู้ใช้ในเอเชียตะวันออกเฉียงใต้สูญเสียสินทรัพย์ดิจิทัลจากกระเป๋าเงินที่เกี่ยวข้องกับอุปกรณ์ซึ่งซื้อจากผู้จัดจำหน่าย CryptoBilis โดยขณะนี้ Ledger กำลังตรวจสอบเหตุการณ์ดังกล่าว และขอให้ผู้จัดจำหน่ายระงับการขายและจัดส่งอุปกรณ์ทั้งหมดจนกว่าจะทราบข้อเท็จจริง
CZ เตือน อาจเป็นการโจมตีผ่านห่วงโซ่อุปทาน
CZ ระบุ ว่าข้อมูลเบื้องต้นชี้ไปที่การโจมตีผ่าน Supply Chain Attack ซึ่งอาจเกี่ยวข้องกับผู้จัดจำหน่ายรายเดียว และมีความเป็นไปได้ว่าผู้ใช้บางรายได้รับอุปกรณ์ Ledger ปลอมหรือถูกดัดแปลงก่อนถึงมือผู้ซื้อ
เขายังเรียกร้องให้ผู้มีส่วนเกี่ยวข้องในอุตสาหกรรมคริปโตช่วยกันติดตามและกู้คืนสินทรัพย์ที่สูญหาย พร้อมเตือนว่าการดูแลสินทรัพย์ด้วยตนเองย่อมมาพร้อมกับความรับผิดชอบด้านความปลอดภัยที่เพิ่มขึ้น
อย่างไรก็ตาม ขณะนี้ยังไม่มีข้อสรุปยืนยันว่าอุปกรณ์ปลอมหรือการดัดแปลงฮาร์ดแวร์เป็นสาเหตุของความเสียหายทั้งหมด
Ledger สั่งระงับการขาย CryptoBilis ชั่วคราว
บริษัทกำลังสอบสวนรายงานการสูญเสียเงินของผู้ใช้ในเอเชียตะวันออกเฉียงใต้ที่ซื้อผลิตภัณฑ์ผ่าน CryptoBilis จึงขอให้ผู้จัดจำหน่ายหยุดขายและจัดส่งอุปกรณ์ Ledger ทั้งหมดเป็นการชั่วคราวระหว่างรอผลสอบสวน
คำแนะนำสำหรับผู้ใช้งานแบ่งเป็น 2 กลุ่ม ได้แก่
- ซื้อมาแล้วแต่ยังไม่ได้ตั้งค่า: อย่าเพิ่งเริ่มต้นใช้งานอุปกรณ์
- ตั้งค่าไปแล้ว: ควรพิจารณาย้ายสินทรัพย์ไปยังกระเป๋าใหม่ที่ปลอดภัย โดยสร้าง Seed Phrase ชุดใหม่บนอุปกรณ์ที่เชื่อถือได้ และห้ามนำ Seed Phrase เดิมไปกรอกบนเว็บไซต์หรือแอปที่ไม่แน่ใจ
Ledger ยังไม่ได้เปิดเผยจำนวนผู้เสียหายที่แน่นอน และยังไม่ยืนยันมูลค่าความเสียหายทั้งหมด
มีรายงานความเสียหายกว่า $86 ล้าน แต่ยังไม่ยืนยัน
นักวิเคราะห์ข้อมูล On-chain รายหนึ่งประเมินว่ากระเป๋าที่ต้องสงสัยว่าเกี่ยวข้องกับเหตุการณ์นี้มีเงินไหลเข้ามากกว่า 72 ล้านดอลลาร์ ขณะที่นักวิเคราะห์อีกรายประเมินตัวเลขสูงกว่า 86 ล้านดอลลาร์ โดยครอบคลุมสินทรัพย์บนเครือข่าย Bitcoin, Ethereum และ Tron
อย่างไรก็ตาม ตัวเลขดังกล่าวเป็นการประเมินจากการติดตามธุรกรรมบนบล็อกเชน ไม่ใช่ตัวเลขความเสียหายที่ Ledger ยืนยันอย่างเป็นทางการ อีกทั้งยังไม่ชัดเจนว่าธุรกรรมที่ตรวจพบทั้งหมดเกี่ยวข้องกับอุปกรณ์จาก CryptoBilis หรือไม่
Ledger ควรระวังอะไรบ้าง?
เหตุการณ์นี้ตอกย้ำว่าการซื้อ Hardware Wallet จากแหล่งจำหน่ายที่เชื่อถือได้เป็นเรื่องสำคัญ แม้อุปกรณ์จะมีหน้าตาและบรรจุภัณฑ์เหมือนของแท้ แต่ก็ไม่ควรมองข้ามความเสี่ยงจากการดัดแปลงก่อนถึงมือผู้ใช้งาน
ผู้ใช้ควรซื้อผ่าน ledger.com และตรวจสอบความแท้ของอุปกรณ์ผ่านระบบ Genuine Check โดยเฉพาะหากบรรจุภัณฑ์มีร่องรอยผิดปกติ หรืออุปกรณ์มีการตั้งค่ามาล่วงหน้า
ที่สำคัญ ห้ามเปิดเผย Seed Phrase 24 คำให้ผู้อื่น และห้ามกรอกลงเว็บไซต์หรือแอปพลิเคชัน เพราะผู้ที่ได้ข้อมูลนี้สามารถเข้าถึงสินทรัพย์ในกระเป๋าได้ ไม่ว่าอุปกรณ์จะเป็นของแท้หรือไม่ก็ตาม
ผู้เขียนมองว่า เหตุการณ์นี้เป็นเครื่องเตือนใจว่า การใช้ Hardware Wallet ไม่ได้หมายความว่าจะปลอดภัยจากทุกความเสี่ยง เพราะความปลอดภัยยังขึ้นอยู่กับแหล่งที่ซื้อและวิธีเก็บรักษา Seed Phrase ด้วย สิ่งที่ควรทำตอนนี้คือผู้ใช้ที่ซื้อจาก CryptoBilis ในช่วง 90 วันที่ผ่านมา ควรปฏิบัติตามคำแนะนำของ Ledger อย่างเคร่งครัด ขณะที่ตลาดควรรอผลสอบสวนก่อนสรุปว่าอุปกรณ์ปลอมเป็นต้นเหตุของความเสียหายทั้งหมด
แหล่งข้อมูลอ้างอิง
- Cointelegraph — Ledger สอบสวนกรณีผู้ใช้สูญเสียคริปโตจากผู้จัดจำหน่ายในเอเชียตะวันออกเฉียงใต้
- The Block — Ledger สอบสวนกรณี CryptoBilis หลังมีรายงานความเสียหายกว่า 86 ล้านดอลลาร์
- Decrypt — Ledger ตรวจสอบรายงานการสูญเสียคริปโตมูลค่ากว่า 86 ล้านดอลลาร์
- BitPinas — Ledger ขอให้ CryptoBilis ระงับการขายและจัดส่งอุปกรณ์ชั่วคราว
