สรุปสั้น
- ข้อมูลรั่วจากผู้ให้บริการจัดส่งภายนอก ไม่ใช่ระบบของ Trezor เอง Trezor ยืนยันว่าระบบหลักและอุปกรณ์ยังปลอดภัย
- กระทบลูกค้า 13,689 ราย 11,742 รายข้อมูลหลุดครบถ้วน อีก 1,947 รายหลุดเฉพาะชื่อ เมือง และอีเมล
- สิ่งที่หลุดคือ ชื่อ ที่อยู่จัดส่ง อีเมล และเบอร์โทรศัพท์ วลีกู้คืนและกุญแจส่วนตัวไม่ได้อยู่ในข้อมูลชุดนี้ และไม่เคยถูกส่งให้ผู้ให้บริการจัดส่งอยู่แล้ว
- ไม่มีประเทศไทยอยู่ในรายชื่อประเทศที่ได้รับผลกระทบ ทั้งเจ็ดประเทศคือ สหรัฐฯ สหราชอาณาจักร สวีเดน โคลอมเบีย บราซิล อิตาลี และโปรตุเกส
- ความเสี่ยงที่แท้จริงคือการหลอกลวงและความปลอดภัยทางกายภาพ เพราะรายชื่อนี้ระบุได้ว่าใครมีฮาร์ดแวร์วอลเล็ต และบ้านอยู่ที่ไหน
- ลูกค้าที่ซื้อผ่าน SIAMBC ไม่ได้รับผลกระทบจากเหตุการณ์นี้ การสั่งซื้อผ่านตัวแทนจำหน่ายในไทยไม่ได้จัดส่งผ่านผู้ให้บริการรายที่ถูกเจาะ
วันที่ 13 สิงหาคม 2569 Trezor เปิดเผยว่าข้อมูลลูกค้าจำนวน 13,689 รายรั่วไหล โดยต้นทางไม่ได้อยู่ที่ระบบของบริษัทเอง แต่เป็นผู้ให้บริการจัดส่งและคลังสินค้าภายนอก ที่ Trezor ใช้บริการอยู่
รายงานบางสำนักระบุชื่อผู้ให้บริการรายนั้นว่า ShipMonk ขณะที่บางสำนักเรียกเพียงว่าผู้ให้บริการจัดส่ง จึงควรถือว่าชื่อบริษัทเป็นข้อมูลที่ยังไม่ได้รับการยืนยันตรงกันทุกแหล่ง
เกิดอะไรขึ้น
ผู้ให้บริการจัดส่งเป็นบริษัทที่รับหน้าที่แพ็กและส่งของให้ Trezor จึงจำเป็นต้องเข้าถึงข้อมูลผู้รับพัสดุ เมื่อระบบของผู้ให้บริการรายนี้ถูกเจาะ ข้อมูลผู้รับพัสดุจึงหลุดออกไปด้วย
มีรายงานว่าช่วงเวลาที่เกิดเหตุอยู่ระหว่างวันที่ 10 พฤษภาคม ถึง 8 สิงหาคม 2569 แต่ข้อมูลช่วงเวลานี้ปรากฏในบางแหล่งเท่านั้น ไม่ได้ระบุตรงกันทุกสำนัก
Trezor ระบุว่าระบบหลักของบริษัทยังปลอดภัย อุปกรณ์และข้อมูลสำรองวอลเล็ตไม่ได้รับผลกระทบ
ข้อมูลอะไรหลุดบ้าง
ลูกค้า 11,742 ราย ถูกเปิดเผยข้อมูลครบชุด ได้แก่ ชื่อ ที่อยู่จัดส่ง อีเมล และเบอร์โทรศัพท์ อีก 1,947 ราย หลุดเฉพาะชื่อ เมือง และอีเมล รวมทั้งหมด 13,689 ราย
| ข้อมูล | สถานะ | หมายเหตุ |
|---|---|---|
| ชื่อ นามสกุล | หลุด | อยู่ในข้อมูลผู้รับพัสดุ |
| ที่อยู่จัดส่ง | หลุด | เป็นข้อมูลที่เสี่ยงที่สุดในชุดนี้ |
| อีเมล | หลุด | ใช้ส่งอีเมลหลอกลวงแบบเจาะจงตัวบุคคล |
| เบอร์โทรศัพท์ | หลุด | ใช้โทรหรือส่งข้อความอ้างเป็นฝ่ายบริการ |
| วลีกู้คืน 12 หรือ 24 คำ | ไม่หลุด | สร้างในตัวเครื่องผู้ใช้ ไม่เคยส่งให้ผู้ผลิตหรือผู้จัดส่ง |
| กุญแจส่วนตัว | ไม่หลุด | ไม่เคยออกจากตัวเครื่องตั้งแต่แรก |
| PIN | ไม่หลุด | ตั้งและเก็บอยู่ในตัวเครื่องเท่านั้น |
| ยอดเหรียญและประวัติธุรกรรม | ไม่หลุด | ผู้ผลิตไม่ได้เก็บข้อมูลนี้ |
สิ่งที่ไม่ได้หลุดคือวลีกู้คืน กุญแจส่วนตัว และ PIN เหตุผลง่ายมาก ข้อมูลเหล่านี้ไม่เคยออกจากตัวเครื่องของผู้ใช้ตั้งแต่แรก ผู้ผลิตไม่มี และผู้ให้บริการจัดส่งยิ่งไม่มี
ทำไมเรื่องนี้อันตรายกว่าที่เห็น
เมื่ออ่านว่ากุญแจไม่หลุด หลายคนจะสรุปว่าไม่มีอะไรน่ากังวล ซึ่งไม่ถูกต้อง ข้อมูลที่หลุดคือรายชื่อคนที่ยืนยันได้ว่าซื้อฮาร์ดแวร์วอลเล็ต พร้อมที่อยู่บ้านและเบอร์โทร
ความเสี่ยงแรกคือการหลอกลวง มิจฉาชีพที่มีรายชื่อนี้สามารถส่งอีเมลหรือโทรมาโดยรู้ชื่อจริง รู้ว่าซื้อรุ่นอะไร และรู้ที่อยู่ ทำให้เรื่องที่แต่งขึ้นน่าเชื่อกว่าการหว่านทั่วไปมาก ปลายทางที่มิจฉาชีพต้องการเสมอคือให้เหยื่อพิมพ์วลีกู้คืนลงไปที่ไหนสักแห่ง
ความเสี่ยงที่สองคือความปลอดภัยทางกายภาพ รายชื่อที่บอกได้ว่าใครน่าจะถือคริปโตและบ้านอยู่ที่ไหน เป็นข้อมูลที่มีค่าสำหรับการก่อเหตุที่บ้าน Trezor เองก็เตือนลูกค้าให้ระวังทั้งการหลอกลวงและการบุกรุก
สามรูปแบบที่ต้องระวังเป็นพิเศษ
1. ฟิชชิ่งทางอีเมล (Phishing) อีเมลที่อ้างว่ามาจาก Trezor แจ้งว่าบัญชีมีปัญหา ต้องยืนยันตัวตน ต้องอัปเดตเฟิร์มแวร์ด่วน หรือแจ้งว่าข้อมูลรั่วจึงต้องกู้คืนวอลเล็ต อีเมลกลุ่มนี้จะแนบลิงก์ไปหน้าเว็บที่หน้าตาเหมือนของจริงและมีช่องให้กรอกวลีกู้คืน จุดสังเกตที่ใช้ได้เสมอคือ ไม่มีเหตุผลใดที่ต้องกรอกวลีกู้คืนลงในเว็บ ไม่ว่าเว็บนั้นจะดูน่าเชื่อแค่ไหน
2. จดหมายและพัสดุปลอมทางไปรษณีย์ (Fraudulent mail) รูปแบบนี้อันตรายที่สุด เพราะที่อยู่บ้านหลุดไปด้วย มิจฉาชีพเคยใช้วิธีส่งซองจดหมายที่ดูเหมือนมาจากผู้ผลิต แนบคำแนะนำให้สแกน QR หรือส่งอุปกรณ์ทดแทนที่ถูกดัดแปลงมาแล้วมาให้ฟรี โดยอ้างว่าเครื่องเดิมมีปัญหาจากเหตุข้อมูลรั่ว
หลักที่ปลอดภัยที่สุดคือ อย่าใช้อุปกรณ์ที่ไม่ได้สั่งเอง ผู้ผลิตไม่ส่งเครื่องมาเปลี่ยนให้โดยไม่ได้ร้องขอ และไม่ส่งเอกสารที่ให้กรอกวลีกู้คืนทางไปรษณีย์ ถ้าได้รับของแบบนี้ ให้ถือว่าเป็นของปลอมไว้ก่อนเสมอ
3. ฝ่ายบริการลูกค้าปลอม (Fake Customer Support) โทรศัพท์ ข้อความ หรือบัญชีที่อ้างตัวเป็นทีมงาน ติดต่อมาโดยรู้ชื่อจริง รู้รุ่นที่ซื้อ และรู้ที่อยู่ ซึ่งทำให้ดูน่าเชื่อมาก บางรายใช้วิธีให้เหยื่อโทรกลับไปเบอร์ที่เตรียมไว้ หรือทักมาทาง Telegram, X และกลุ่มแชท
จุดตัดสินง่ายที่สุดคือ ทีมงานจริงไม่เคยติดต่อหาลูกค้าก่อนเพื่อขอข้อมูลวอลเล็ต และไม่เคยขอให้บอกวลีกู้คืน ไม่ว่าจะทางโทรศัพท์ แชท หรือหน้าจอแชร์ ถ้าต้องการติดต่อฝ่ายบริการ ให้เข้าไปที่ช่องทางทางการของผู้ผลิตหรือร้านค้าด้วยตัวเอง ไม่ใช่กดจากลิงก์ที่ส่งมา
ลูกค้าในประเทศไทยได้รับผลกระทบหรือไม่
ประเทศที่ได้รับผลกระทบมีเจ็ดประเทศ คือ สหรัฐอเมริกา สหราชอาณาจักร สวีเดน โคลอมเบีย บราซิล อิตาลี และโปรตุเกส ไม่มีประเทศไทยอยู่ในรายชื่อ
ลูกค้าที่ซื้อ Trezor ผ่าน SIAMBC ไม่ได้รับผลกระทบจากเหตุการณ์นี้ เพราะการสั่งซื้อผ่านตัวแทนจำหน่ายในไทยไม่ได้จัดส่งผ่านผู้ให้บริการรายที่ถูกเจาะ ซึ่งเป็นผู้ให้บริการที่ Trezor ใช้ในต่างประเทศ ข้อมูลชุดที่รั่วจึงไม่มีรายชื่อลูกค้าที่ซื้อผ่านเราอยู่ตั้งแต่แรก
และไม่ว่ากรณีใด SIAMBC ไม่เคยขอและไม่เคยเก็บวลีกู้คืนหรือกุญแจส่วนตัวของลูกค้า เพราะข้อมูลเหล่านั้นถูกสร้างขึ้นในตัวเครื่องของลูกค้าเองหลังเปิดกล่อง ไม่เคยผ่านมือร้านค้า
ส่วนผู้ที่เคยสั่งตรงจากเว็บไซต์ Trezor ไปต่างประเทศ ควรตรวจอีเมลว่าได้รับแจ้งเตือนหรือไม่
อย่างไรก็ตาม รายชื่อที่หลุดออกไปมักถูกนำไปขายต่อและใช้หว่านต่อในวงกว้าง การระวังอีเมลแอบอ้างจึงเป็นเรื่องที่ควรทำไม่ว่าจะอยู่ประเทศไหน
ผู้ถือ Trezor ควรทำอะไร
ไม่ต้องย้ายเหรียญ ไม่ต้องเปลี่ยนวลีกู้คืน เพราะข้อมูลชุดนี้ไม่ได้ทำให้กุญแจของใครตกอยู่ในความเสี่ยง การรีบสร้างวลีใหม่ด้วยความตกใจกลับเพิ่มโอกาสผิดพลาดมากกว่า
ตั้งสมมติฐานว่าอีเมลทุกฉบับที่อ้างว่ามาจาก Trezor เป็นของปลอมไว้ก่อน โดยเฉพาะฉบับที่บอกให้ยืนยันตัวตน อัปเดตเฟิร์มแวร์ผ่านลิงก์ หรือแจ้งว่าบัญชีมีปัญหา ถ้าจะอัปเดตเฟิร์มแวร์ ให้เปิดแอปของผู้ผลิตเองเสมอ ไม่กดจากลิงก์ในอีเมล
ไม่พิมพ์วลีกู้คืนลงในเว็บไซต์หรือแอปใดทั้งสิ้น ไม่มีสถานการณ์ใดที่ต้องทำ และไม่มีผู้ผลิตหรือร้านค้ารายใดขอดู
สำหรับผู้ที่ที่อยู่หลุด ควรระวังพัสดุที่ไม่ได้สั่ง หรือคนที่ติดต่อมาโดยอ้างว่าเกี่ยวข้องกับการจัดส่ง ซึ่งเป็นวิธีที่ใช้เพื่อยืนยันว่ามีคนอยู่บ้านหรือไม่
บทเรียนที่ใช้ได้กับทุกยี่ห้อ
เหตุการณ์นี้ไม่ใช่ช่องโหว่ของฮาร์ดแวร์วอลเล็ต และไม่ได้จำกัดอยู่ที่ Trezor ผู้ผลิตทุกเจ้าที่ส่งของถึงบ้านลูกค้าล้วนมีข้อมูลที่อยู่อยู่ในระบบของใครสักคน และห่วงโซ่การจัดส่งคือจุดที่ผู้ผลิตควบคุมได้น้อยที่สุด
สิ่งที่เหตุการณ์นี้ยืนยันอีกครั้งคือ การออกแบบที่ไม่เก็บกุญแจไว้ที่ผู้ผลิตนั้นทำงานได้จริง ข้อมูลรั่วทั้งชุดโดยที่เหรียญของใครไม่ได้หายไปสักบาท เพราะกุญแจไม่เคยอยู่ในระบบที่ถูกเจาะ
Trezor ระบุว่าจะเปิดทางเลือกจัดส่งแบบไม่ระบุตัวตนผ่านตู้รับพัสดุ เริ่มในยุโรปภายในเดือนกันยายน และสหรัฐฯ ภายในสิ้นปี
คำถามที่พบบ่อย
เหรียญของผมปลอดภัยไหม ปลอดภัย ข้อมูลที่หลุดไม่มีวลีกู้คืน กุญแจส่วนตัว หรือ PIN และข้อมูลเหล่านั้นไม่เคยอยู่นอกตัวเครื่องของผู้ใช้
ต้องเปลี่ยนวลีกู้คืนใหม่ไหม ไม่ต้อง การเปลี่ยนวลีกู้คืนหมายถึงต้องย้ายเหรียญทั้งหมด ซึ่งมีความเสี่ยงในตัวมันเองและไม่ได้ลดความเสี่ยงจากเหตุการณ์นี้
ซื้อในไทย
SIAMBC เป็นตัวแทนจำหน่าย Trezor อย่างเป็นทางการในไทยตั้งแต่ปี 2559 สินค้าทุกชิ้นเป็นของใหม่ ซีลจากโรงงาน ส่งฟรีทั่วประเทศ และมีหน้าร้านในกรุงเทพฯ สำหรับผู้ที่ต้องการรับสินค้าเองโดยไม่ต้องระบุที่อยู่จัดส่ง





แชร์:
Hardware Wallet คืออะไร ทำงานอย่างไร และใครควรใช้