bitkub-banner

อดีต CEO ของ Mt. Gox พบโมดูลต้องสงสัยใน Ledger จากมาเลเซีย ซ่อนชิปสอดแนมแม้ซีลกล่องปิดสนิท

พร้อมเล่น 0:00 / 0:00
สรุปข่าว
  • Mark Karpelès อดีต CEO ของ Mt. Gox เผยพบโมดูลต้องสงสัยภายใน Ledger Nano X ที่ได้รับจากมาเลเซีย แม้พลาสติกหุ้มกล่องจะยังอยู่ในสภาพสมบูรณ์
  • นักวิจัยความปลอดภัยให้ความเห็นว่าโมดูลอาจดักอ่าน seed phrase สำรอง wallet จากข้อมูลที่ส่งไปยังหน้าจอ ก่อนส่งออกผ่านเครือข่ายมือถือ
  • เหตุการณ์เกิดขึ้นระหว่าง Ledger สอบสวนกรณีผู้ใช้สูญเสียคริปโตที่อาจมีมูลค่ากว่า 86 ล้านดอลลาร์ แต่ยังไม่มีการยืนยันว่าอุปกรณ์ที่พบเป็นต้นเหตุของความเสียหายดังกล่าว

แนวโน้มผลกระทบต่อราคา: Neutral

เหตุการณ์นี้กระทบความเชื่อมั่นต่อการเก็บสินทรัพย์คริปโตด้วยตนเองมากกว่าปัจจัยพื้นฐานของ Bitcoin โดยตรง หากพบว่าเป็นการโจมตีผ่านห่วงโซ่อุปทานจริง อาจทำให้ผู้ใช้ทบทวนวิธีจัดเก็บสินทรัพย์และเพิ่มความระมัดระวังในการซื้อ Hardware Wallet แต่ในขณะนี้ยังไม่มีหลักฐานว่าข่าวดังกล่าวจะส่งผลต่อราคาคริปโตในวงกว้างอย่างมีนัยสำคัญ

พบโมดูลต้องสงสัยซ่อนอยู่ใต้หน้าจอ Ledger Nano X

Mark Karpelès อดีต CEO ของ Mt. Gox เปิดเผยผ่าน X ว่า เขาพบโมดูลที่สงสัยว่าใช้สอดแนมข้อมูลภายในอุปกรณ์ Ledger Nano X ที่ได้รับมาจากมาเลเซีย โดยระบุว่าพลาสติกหุ้มบรรจุภัณฑ์ยังอยู่ในสภาพสมบูรณ์ และตัวโมดูลถูกซ่อนไว้ในตำแหน่งที่ควรเป็นวัสดุรองรับหน้าจอ ทำให้สังเกตเห็นได้ยากแม้เปิดตัวเครื่องออกมาตรวจสอบในเบื้องต้น

Karpelès ยังเผยภาพเปรียบเทียบแผงวงจรของอุปกรณ์ที่สงสัยว่าถูกดัดแปลงกับแผงวงจรปกติ พร้อมเตือนว่าการดัดแปลงฮาร์ดแวร์อาจทำได้แนบเนียนกว่าการนำสายไฟมาต่อเพิ่มแบบที่เคยพบในอดีต

ประเด็นที่น่ากังวลคือ หากมีการดัดแปลงอุปกรณ์ก่อนถึงมือผู้ซื้อจริง การที่บรรจุภัณฑ์ดูเหมือนไม่เคยถูกเปิดก็อาจไม่เพียงพอที่จะยืนยันว่าอุปกรณ์ภายในปลอดภัย

นักวิจัยชี้ โมดูลอาจดักอ่าน Seed Phrase ผ่านหน้าจอ

23pds หัวหน้าฝ่ายความปลอดภัยสารสนเทศของ SlowMist ได้เสนอคำอธิบายทางเทคนิคถึงวิธีที่โมดูลดังกล่าวอาจทำงาน โดยระบุถึงส่วนประกอบที่ถูกกล่าวอ้างว่ามีทั้งโมดูลสื่อสาร, LTE, เสาอากาศ, ชิป, eSIM และไมโครคอนโทรลเลอร์ที่เชื่อมต่อกับทางเดินข้อมูลของหน้าจอ

ตามสมมติฐานนี้ โมดูลอาจดักอ่านข้อมูลที่ส่งไปยังหน้าจอในระหว่างการตั้งค่า wallet ซึ่งเป็นช่วงที่ผู้ใช้สร้างหรือโชว์ seep phrase สำรอง จำนวน 24 คำ จากนั้นอาจส่งข้อมูลที่บันทึกไว้ไปยังผู้โจมตีผ่านเครือข่ายมือถือ

ความเสี่ยงดังกล่าวแตกต่างจากการเจาะระบบรักษาความปลอดภัยเพื่อดึงกุญแจส่วนตัวออกมาโดยตรง เพราะแม้ชิปนิรภัยของ Hardware Wallet จะช่วยป้องกัน private key แต่ก็ไม่ได้หมายความว่าอุปกรณ์จะป้องกันการดักอ่านข้อมูลผ่านชิ้นส่วนฮาร์ดแวร์ที่ถูกติดตั้งเพิ่มเติมได้ทุกกรณี

อย่างไรก็ตาม กลไกนี้ยังเป็นการวิเคราะห์ความเป็นไปได้จากอุปกรณ์ที่มีการเปิดเผยภาพ ไม่ใช่ข้อสรุปที่ยืนยันแล้วว่าโมดูลสามารถขโมย Seed Phrase หรือส่งข้อมูลออกไปได้จริง

เชื่อมโยงกับกรณี Ledger สอบสวนความเสียหายกว่า 86 ล้านดอลลาร์

การเปิดเผยครั้งนี้เกิดขึ้นในช่วงที่ Ledger กำลังสอบสวนรายงานผู้ใช้ในเอเชียตะวันออกเฉียงใต้สูญเสียสินทรัพย์ดิจิทัล หลังซื้อผลิตภัณฑ์ผ่านผู้จัดจำหน่ายชื่อ CryptoBilis ซึ่งมีรายชื่อเป็นตัวแทนจำหน่าย Ledger ในภูมิภาค

ตามรายงานของ The Block นักวิเคราะห์ข้อมูลบนบล็อกเชนประเมินความเสียหายที่ต้องสงสัยไว้มากกว่า 72 ล้านดอลลาร์ ก่อนที่อีกการประเมินหนึ่งจะระบุตัวเลขสูงกว่า 86 ล้านดอลลาร์ โดยเกี่ยวข้องกับสินทรัพย์บนเครือข่าย Bitcoin, Ethereum และ Tron

Ledger ขอให้ CryptoBilis ระงับการขายและจัดส่งอุปกรณ์ชั่วคราวระหว่างการสอบสวน พร้อมแนะนำผู้ที่ซื้ออุปกรณ์จากตัวแทนจำหน่ายรายนี้ในช่วง 90 วันก่อนประกาศ ให้หลีกเลี่ยงการเริ่มตั้งค่าเครื่องใหม่หากยังไม่ได้ใช้งาน ส่วนผู้ที่ตั้งค่าไปแล้วควรพิจารณาย้ายสินทรัพย์ไปยังกระเป๋าใหม่ที่ใช้ตัวลงนามและวลีสำรองชุดใหม่

อย่างไรก็ตาม ตัวเลขความเสียหายดังกล่าวยังเป็นการประเมินจากนักวิเคราะห์ ไม่ใช่ยอดที่ Ledger ยืนยันอย่างเป็นทางการ และยังไม่มีหลักฐานยืนยันว่าโมดูลที่ Karpelès พบเป็นสาเหตุของธุรกรรมที่ทำให้ผู้ใช้สูญเสียสินทรัพย์ทั้งหมด

ผู้ใช้ Ledger ควรรับมืออย่างไร?

กรณีนี้เป็นเครื่องเตือนใจว่าความปลอดภัยของ wallet ไม่ได้ขึ้นอยู่กับระบบซอฟต์แวร์เพียงอย่างเดียว แต่ยังเกี่ยวข้องกับแหล่งที่มาของอุปกรณ์และความน่าเชื่อถือของกระบวนการจัดจำหน่ายด้วย

ผู้ใช้ควรตรวจสอบคำแนะนำล่าสุดจาก Ledger ผ่านช่องทางทางการ โดยเฉพาะผู้ที่ซื้อจาก CryptoBilis ในช่วงเวลาที่บริษัทกำลังสอบสวน และควรระวังข้อความที่อ้างว่าต้องกรอก Seed Phrase เพื่อยืนยันตัวตนหรือแก้ไขปัญหาความปลอดภัย เพราะผู้ที่ได้ seed สำรองไปสามารถเข้าถึงสินทรัพย์ใน wallet ได้

สำหรับผู้ที่ไม่ได้ซื้ออุปกรณ์จากตัวแทนจำหน่ายที่เกี่ยวข้อง ยังไม่มีหลักฐานว่า Ledger ทุกเครื่องได้รับผลกระทบจากเหตุการณ์นี้ จึงไม่ควรเหมารวมว่าอุปกรณ์ทั้งหมดไม่ปลอดภัย แต่ควรติดตามผลการสอบสวนและปฏิบัติตามคำแนะนำจากผู้ผลิตอย่างใกล้ชิด


การพบโมดูลต้องสงสัยพร้อมชิป SIM ภายใน Ledger Nano X ที่ได้รับจากมาเลเซีย ทำให้ความเสี่ยงจากการดัดแปลงฮาร์ดแวร์ก่อนถึงมือผู้ซื้อกลับมาเป็นประเด็นสำคัญของวงการคริปโตอีกครั้ง โดยเฉพาะเมื่อเกิดขึ้นในช่วงที่มีรายงานผู้ใช้สูญเสียสินทรัพย์จำนวนมาก

เชื่อว่าสิ่งที่ต้องจับตาต่อจากนี้คือผลตรวจสอบจาก Ledger และนักวิจัยอิสระ ว่าโมดูลดังกล่าวสามารถดักอ่านข้อมูลและส่งออกได้จริงหรือไม่ รวมถึงเกี่ยวข้องกับความเสียหายที่กำลังสอบสวนอยู่หรือเปล่า เพราะหากยังไม่มีหลักฐานยืนยัน การสรุปว่าอุปกรณ์ Ledger ทั้งหมดมีปัญหาย่อมเร็วเกินไป แต่สำหรับผู้ใช้แล้ว การตรวจสอบแหล่งซื้อและรักษา Seed Phrase ให้ปลอดภัยยังคงเป็นสิ่งสำคัญที่สุด

ที่มา : WuBlockchain