สรุปสั้นๆ

  • เหตุเกิดที่ Brevo ผู้ให้บริการระบบอีเมลภายนอก ไม่ใช่ตัว BitBox, BitBoxApp หรือ Hardware Wallet
  • ข้อมูลที่ถูกนำออกไปจากบัญชีของ BitBox มีเพียงอีเมลของผู้สมัครรับข่าวสารและอีเมลสอนใช้งาน
  • ข้อมูลคำสั่งซื้อ ชื่อ ที่อยู่ ข้อมูลชำระเงิน และข้อมูลกระเป๋าไม่ได้อยู่ในชุดข้อมูลดังกล่าว
  • ลูกค้าที่ซื้อ BitBox ผ่าน SIAMBC ไม่ได้รับผลกระทบจากเหตุการณ์นี้ การซื้อสินค้ากับ SIAMBC ไม่ได้ทำให้ข้อมูลถูกส่งไปยังรายชื่ออีเมลของ BitBox
  • ผู้ที่สมัครรับข่าวสารจาก BitBox โดยตรงควรระวังอีเมลฟิชชิงที่ขอ Recovery Words หรือข้อมูลสำรองกระเป๋า

BitBox เปิดเผยว่า Brevo ผู้ให้บริการส่งจดหมายข่าวภายนอก ถูกโจมตีผ่านช่องโหว่ของระบบ Single Sign-On ทำให้ผู้ไม่หวังดีเข้าถึงบัญชีอีเมลของหลายองค์กร รวมถึงบัญชีที่ BitBox ใช้สื่อสารกับผู้สมัครรับข่าวสาร เหตุการณ์นี้นำไปสู่การส่งอีเมลฟิชชิงและการนำรายชื่ออีเมลออกไป แต่ไม่ได้กระทบตัวอุปกรณ์ BitBox, BitBoxApp, ระบบภายในของ BitBox หรือข้อมูลคำสั่งซื้อสินค้า

เกิดอะไรขึ้นกับระบบอีเมลของ BitBox

วันที่ 10 กันยายน 2026 ผู้โจมตีอาศัยข้อผิดพลาดในการกำหนดขอบเขตสิทธิ์ของระบบ SAML SSO ที่ Brevo ใช้สำหรับให้พนักงานขององค์กรเข้าสู่ระบบ ปัญหาไม่ได้อยู่ที่รหัสผ่านของผู้สมัครรับข่าวสาร แต่เกิดจากระบบอนุญาตให้บัญชีที่เข้าสู่ระบบผ่านองค์กรหนึ่งมองเห็นบัญชีขององค์กรอื่นที่ผู้ใช้นั้นมีสิทธิ์เข้าถึง

Brevo ระบุว่ามีบัญชีลูกค้า 138 บัญชีถูกเข้าถึง ในจำนวนนี้มี 6 บัญชีที่ถูกใช้ส่งอีเมลฟิชชิง และ 43 บัญชีที่มีการส่งออกรายชื่อผู้ติดต่อ BitBox เป็นหนึ่งในองค์กรที่ได้รับผลกระทบ โดยผู้โจมตีส่งอีเมลปลอม 2 ชุด อ้างว่าพบช่องโหว่ในอุปกรณ์และพยายามพาผู้รับไปยังเว็บไซต์ที่ขอ Recovery Words

Brevo ตรวจพบปัญหาเวลา 06:30 UTC และปิดช่องทางโจมตีพร้อมออกจากระบบผู้ใช้ทั้งหมดเวลา 08:30 UTC หลังจากนั้นไม่พบกิจกรรมของผู้โจมตีเพิ่มเติมตามรายงานของบริษัท ส่วน BitBox แจ้งเหตุไปยัง Brevo ภายในหนึ่งชั่วโมง รายงานโดเมนปลอม และเร่งปิดลิงก์ที่ใช้หลอกผู้รับ

ข้อมูลอะไรถูกเปิดเผย และข้อมูลอะไรยังปลอดภัย

ข้อมูลหรือระบบสถานะตามข้อมูลล่าสุด
อีเมลของผู้สมัครรับข่าวสาร BitBoxถูกนำออกจากบัญชี Brevo
ชื่อ ที่อยู่ และข้อมูลติดต่อจากคำสั่งซื้อไม่อยู่ในรายชื่อที่ BitBox ส่งให้ Brevo
ข้อมูลบัตรหรือการชำระเงินไม่ได้รับผลกระทบ
BitBoxApp และระบบภายในของ BitBoxไม่ได้ถูกเจาะจากเหตุการณ์นี้
BitBox02 และ BitBox02 Novaตัวอุปกรณ์และเฟิร์มแวร์ไม่ได้รับผลกระทบ
Private Key, Recovery Words และยอดสินทรัพย์ไม่ได้อยู่ในระบบจดหมายข่าวและไม่ได้รั่วจากเหตุการณ์นี้

อีเมลเพียงอย่างเดียวไม่สามารถใช้เปิดกระเป๋าหรือย้ายเหรียญได้ แต่สามารถช่วยให้มิจฉาชีพสร้างข้อความที่ดูเฉพาะเจาะจงขึ้น เช่น อ้างชื่อแบรนด์ อ้างเหตุฉุกเฉิน หรือส่งลิงก์ที่ทำเลียนแบบหน้าเว็บไซต์จริง ความเสี่ยงหลักจึงอยู่ที่การถูกหลอกให้เปิดเผยข้อมูลสำรองกระเป๋าในภายหลัง

ลูกค้า SIAMBC ได้รับผลกระทบหรือไม่

ลูกค้า SIAMBC ไม่ได้รับผลกระทบจากเหตุการณ์นี้ ข้อมูลการสั่งซื้อ BitBox ผ่าน SIAMBC ไม่ได้ถูกจัดเก็บอยู่ในบัญชี Brevo ของ BitBox และ SIAMBC ไม่ได้ส่งรายชื่อลูกค้าไปสมัครจดหมายข่าว BitBox โดยอัตโนมัติ

การซื้อ BitBox02 หรือ BitBox02 Nova จาก SIAMBC เพียงอย่างเดียวจึงไม่ทำให้อีเมลของลูกค้าอยู่ในข้อมูลที่ถูกนำออกไป อย่างไรก็ตาม หากลูกค้าเคยนำอีเมลเดียวกันไปสมัครจดหมายข่าว บทเรียน หรือโปรแกรมพันธมิตรของ BitBox ด้วยตนเอง อีเมลนั้นอาจอยู่ในกลุ่มที่ได้รับผลกระทบจากฝั่ง BitBox ได้ ควรแยกสองกรณีนี้ออกจากกันให้ชัดเจน

ทำไมอีเมลปลอมจึงดูเหมือนของจริง

กรณีนี้ต่างจากอีเมลปลอมทั่วไป เพราะผู้โจมตีส่งข้อความผ่านบัญชี Brevo ที่ BitBox ใช้งานจริง ระบบตรวจสอบผู้ส่งของอีเมลจึงอาจมองว่าข้อความผ่านเงื่อนไขทางเทคนิคตามปกติ ผู้รับอาจเห็นชื่อผู้ส่ง รูปแบบอีเมล และโดเมนที่ดูน่าเชื่อถือกว่าการปลอมที่ส่งจากบัญชีทั่วไป

สิ่งที่ช่วยแยกอีเมลอันตรายออกจากประกาศจริงจึงไม่ใช่แค่ชื่อผู้ส่ง แต่คือสิ่งที่ข้อความกำลังขอ หากมีการเร่งให้กรอก Recovery Words, ดาวน์โหลดโปรแกรมจากลิงก์ในอีเมล, เชื่อมต่อ Hardware Wallet กับเว็บไซต์ หรือย้ายเหรียญไปยังกระเป๋าที่เรียกว่า “ปลอดภัย” ให้หยุดทันที

ควรทำอย่างไรตามสถานการณ์ที่เกิดขึ้น

  1. ได้รับอีเมลแต่ไม่ได้กดอะไร: ลบหรือรายงานว่าเป็นฟิชชิง ไม่ต้องรีเซ็ต BitBox และไม่ต้องย้ายเหรียญเพราะเหตุการณ์นี้เพียงอย่างเดียว
  2. เปิดลิงก์แต่ไม่ได้กรอกข้อมูลหรือดาวน์โหลดไฟล์: ปิดหน้าเว็บ อย่าเชื่อมต่ออุปกรณ์ และเปิดเว็บไซต์ BitBox จากที่อยู่ที่พิมพ์เองเพื่อตรวจประกาศล่าสุด
  3. ดาวน์โหลดโปรแกรมหรืออนุมัติรายการบนอุปกรณ์: หยุดใช้งานโปรแกรมดังกล่าว ตัดการเชื่อมต่ออุปกรณ์ และติดต่อฝ่ายช่วยเหลือผ่านหน้าเว็บไซต์จริงโดยเปิดคำขอใหม่
  4. กรอก Recovery Words หรือส่งภาพข้อมูลสำรอง: ให้ถือว่ากระเป๋าเดิมไม่ปลอดภัยแล้ว ใช้อุปกรณ์ที่เชื่อถือได้สร้างกระเป๋าใหม่และขอคำแนะนำจากช่องทางช่วยเหลือทางการโดยเร็ว แต่ห้ามแนบ Recovery Words, Passphrase, Private Key หรือ PIN ไปกับคำขอ

BitBox และ SIAMBC จะไม่ขอ Recovery Words, Seed Phrase, Private Key, Passphrase หรือ PIN ผ่านอีเมล แชต แบบฟอร์ม หรือโทรศัพท์ ไม่ว่าผู้ติดต่อจะอ้างว่าเป็นฝ่ายช่วยเหลือหรือมีเหตุฉุกเฉินเพียงใด

ลดความเสี่ยงจากอีเมลฟิชชิงได้อย่างไร

  • ใช้ Bookmark สำหรับเว็บไซต์และหน้าช่วยเหลือที่เปิดเป็นประจำ แทนการกดลิงก์จากอีเมล
  • แยกอีเมลสำหรับข่าวสารคริปโตออกจากอีเมลหลัก หรือใช้อีเมล Alias ที่ไม่มีชื่อจริง
  • อ่านข้อความบนหน้าจอ Hardware Wallet ก่อนอนุมัติทุกครั้ง โดยเฉพาะที่อยู่ปลายทางและจำนวนเงิน
  • เก็บ Recovery Words แบบออฟไลน์ และอย่าถ่ายภาพหรือบันทึกไว้ใน Cloud
  • หากข้อความสร้างความเร่งด่วน ให้หยุดและตรวจสอบจากเว็บไซต์ทางการอีกช่องทางหนึ่งก่อนเสมอ

Hardware Wallet จาก BitBox

เหตุการณ์ครั้งนี้เกี่ยวข้องกับระบบอีเมลของผู้ให้บริการภายนอก ไม่ได้เปลี่ยนความปลอดภัยของตัวอุปกรณ์ ผู้ที่กำลังเลือก BitBox ควรพิจารณาจากอุปกรณ์ที่ใช้ การเชื่อมต่อ และรูปแบบสำรองที่เหมาะกับตนเอง

BitBox02 Nova รุ่น Multi สี Midnight Black

BitBox

BitBox02 Nova

  • รองรับคอมพิวเตอร์ Android และ iPhone
  • หน้าจอ OLED พร้อมเซ็นเซอร์สัมผัส
  • มีทั้งรุ่น Multi และ Bitcoin-only
เพิ่มลงตะกร้า

รุ่นที่เลือก: Multi สี Midnight Black

BitBox02 รุ่น Multi ฮาร์ดแวร์วอลเล็ตจากสวิตเซอร์แลนด์

BitBox

BitBox02

  • เฟิร์มแวร์แบบ Open Source
  • สำรองข้อมูลผ่าน microSD ได้
  • เหมาะกับคอมพิวเตอร์และ Android
เพิ่มลงตะกร้า

รุ่นที่เลือก: Multi

คำถามที่พบบ่อย

BitBox ถูกแฮกหรือไม่

ระบบภายในของ BitBox, BitBoxApp และตัว Hardware Wallet ไม่ได้ถูกแฮกในเหตุการณ์นี้ จุดที่ถูกโจมตีคือ Brevo ซึ่งเป็นผู้ให้บริการระบบอีเมลภายนอกที่ BitBox ใช้ส่งข่าวสาร

อีเมลรั่วแล้วเหรียญจะหายไหม

อีเมลอย่างเดียวไม่สามารถใช้ย้ายเหรียญได้ ความเสี่ยงเกิดขึ้นเมื่อผู้รับหลงเชื่อข้อความต่อเนื่องและเปิดเผย Recovery Words, อนุมัติธุรกรรมอันตราย หรือติดตั้งโปรแกรมจากผู้โจมตี

ต้องรีเซ็ต BitBox หรือย้ายเหรียญหรือไม่

หากเพียงได้รับอีเมลและไม่ได้กรอกข้อมูล ดาวน์โหลดโปรแกรม หรืออนุมัติรายการใด ไม่จำเป็นต้องรีเซ็ตอุปกรณ์หรือย้ายสินทรัพย์เพราะเหตุการณ์นี้

ลูกค้าที่ซื้อ BitBox จาก SIAMBC ได้รับผลกระทบไหม

ไม่ได้รับผลกระทบจากการซื้อสินค้ากับ SIAMBC เพราะข้อมูลลูกค้า SIAMBC ไม่ได้อยู่ในบัญชี Brevo ของ BitBox แต่หากสมัครข่าวสารกับ BitBox โดยตรงด้วยตนเอง ควรระวังอีเมลฟิชชิงที่อาจส่งตามมา

BitBox หรือ SIAMBC จะขอ Recovery Words เพื่อช่วยตรวจสอบหรือไม่

ไม่ขอเด็ดขาด เจ้าหน้าที่ที่ถูกต้องไม่จำเป็นต้องรู้ข้อมูลสำรองกระเป๋าเพื่อช่วยตรวจอุปกรณ์หรือยืนยันสถานะคำสั่งซื้อ

สรุป

เหตุการณ์นี้เป็นการรั่วไหลของอีเมลที่ระบบจดหมายข่าวภายนอก ไม่ใช่การเจาะ Hardware Wallet ข้อมูลคำสั่งซื้อ ระบบภายใน BitBox, BitBoxApp และตัวอุปกรณ์ยังไม่พบว่าได้รับผลกระทบ ส่วนลูกค้าที่ซื้อผ่าน SIAMBC ไม่ได้อยู่ในเหตุการณ์นี้ เว้นแต่จะนำอีเมลไปสมัครรับข่าวสารจาก BitBox ด้วยตนเอง

สิ่งสำคัญหลังเหตุการณ์ไม่ใช่การรีบย้ายเหรียญโดยไม่มีแผน แต่คือการระวังอีเมลที่สร้างความเร่งด่วน ตรวจข้อมูลจากช่องทางทางการ และไม่กรอก Recovery Words ลงในเว็บไซต์หรือส่งให้ใครโดยเด็ดขาด

ข้อมูลอัปเดตถึงวันที่ 27 กันยายน 2026 อ้างอิงประกาศของ BitBox และรายงานเหตุการณ์อย่างเป็นทางการของ Brevo บทความนี้จัดทำเพื่อให้ความรู้ด้านความปลอดภัย ไม่ใช่คำแนะนำด้านการลงทุน

บทความล่าสุด

ดูทั้งหมด

Ledger Nano Gen5, Ledger Flex and Ledger Stax displayed in a bright Bangkok showroom

ซื้อ Ledger ที่ไหนดีในไทย? วิธีเช็กของแท้ ตัวแทนจำหน่าย และการรับประกัน

ซื้อ Ledger ในไทยอย่างไรให้มั่นใจ ตรวจช่องทางจำหน่าย วิธีทำ Genuine Check การรับประกันในประเทศ และเลือกรุ่นที่เหมาะกับการใช้งาน

อ่านเพิ่มเติมเกี่ยวกับ ซื้อ Ledger ที่ไหนดีในไทย? วิธีเช็กของแท้ ตัวแทนจำหน่าย และการรับประกัน

BitBox02 Nova beside a laptop showing a phishing email warning after the Brevo newsletter exposure

BitBox แจ้งอีเมลผู้สมัครรับข่าวสารรั่วจาก Brevo: ลูกค้า SIAMBC ไม่ได้รับผลกระทบ

BitBox เปิดเผยว่าอีเมลผู้สมัครรับข่าวสารบางส่วนถูกนำออกจากระบบ Brevo แต่ตัว Hardware Wallet, BitBoxApp และข้อมูลคำสั่งซื้อไม่ถูกกระทบ ลูกค้า SIAMBC ไม่ได้อยู่ในเหตุการณ์นี้

อ่านเพิ่มเติมเกี่ยวกับ BitBox แจ้งอีเมลผู้สมัครรับข่าวสารรั่วจาก Brevo: ลูกค้า SIAMBC ไม่ได้รับผลกระทบ

Bitget security operations scene showing a temporary withdrawal pause after unauthorised hot-wallet transfers

Bitget แฮก 351.6 ล้านดอลลาร์ หยุดถอนชั่วคราว: เงินลูกค้าปลอดภัยไหม?

ข่าว Bitget แฮก 351.6 ล้านดอลลาร์และหยุดถอนเงินชั่วคราว สรุปว่า Bitget โดนแฮกอย่างไร เงินลูกค้าปลอดภัยไหม และผู้ใช้ควรทำอะไรต่อ

อ่านเพิ่มเติมเกี่ยวกับ Bitget แฮก 351.6 ล้านดอลลาร์ หยุดถอนชั่วคราว: เงินลูกค้าปลอดภัยไหม?