สรุปสั้น

  • ข้อมูลรั่วจากผู้ให้บริการจัดส่งภายนอก ไม่ใช่ระบบของ Trezor เอง Trezor ยืนยันว่าระบบหลักและอุปกรณ์ยังปลอดภัย
  • กระทบลูกค้า 13,689 ราย 11,742 รายข้อมูลหลุดครบถ้วน อีก 1,947 รายหลุดเฉพาะชื่อ เมือง และอีเมล
  • สิ่งที่หลุดคือ ชื่อ ที่อยู่จัดส่ง อีเมล และเบอร์โทรศัพท์ วลีกู้คืนและกุญแจส่วนตัวไม่ได้อยู่ในข้อมูลชุดนี้ และไม่เคยถูกส่งให้ผู้ให้บริการจัดส่งอยู่แล้ว
  • ไม่มีประเทศไทยอยู่ในรายชื่อประเทศที่ได้รับผลกระทบ ทั้งเจ็ดประเทศคือ สหรัฐฯ สหราชอาณาจักร สวีเดน โคลอมเบีย บราซิล อิตาลี และโปรตุเกส
  • ความเสี่ยงที่แท้จริงคือการหลอกลวงและความปลอดภัยทางกายภาพ เพราะรายชื่อนี้ระบุได้ว่าใครมีฮาร์ดแวร์วอลเล็ต และบ้านอยู่ที่ไหน
  • ลูกค้าที่ซื้อผ่าน SIAMBC ไม่ได้รับผลกระทบจากเหตุการณ์นี้ การสั่งซื้อผ่านตัวแทนจำหน่ายในไทยไม่ได้จัดส่งผ่านผู้ให้บริการรายที่ถูกเจาะ

วันที่ 13 สิงหาคม 2569 Trezor เปิดเผยว่าข้อมูลลูกค้าจำนวน 13,689 รายรั่วไหล โดยต้นทางไม่ได้อยู่ที่ระบบของบริษัทเอง แต่เป็นผู้ให้บริการจัดส่งและคลังสินค้าภายนอก ที่ Trezor ใช้บริการอยู่

รายงานบางสำนักระบุชื่อผู้ให้บริการรายนั้นว่า ShipMonk ขณะที่บางสำนักเรียกเพียงว่าผู้ให้บริการจัดส่ง จึงควรถือว่าชื่อบริษัทเป็นข้อมูลที่ยังไม่ได้รับการยืนยันตรงกันทุกแหล่ง

เกิดอะไรขึ้น

ผู้ให้บริการจัดส่งเป็นบริษัทที่รับหน้าที่แพ็กและส่งของให้ Trezor จึงจำเป็นต้องเข้าถึงข้อมูลผู้รับพัสดุ เมื่อระบบของผู้ให้บริการรายนี้ถูกเจาะ ข้อมูลผู้รับพัสดุจึงหลุดออกไปด้วย

มีรายงานว่าช่วงเวลาที่เกิดเหตุอยู่ระหว่างวันที่ 10 พฤษภาคม ถึง 8 สิงหาคม 2569 แต่ข้อมูลช่วงเวลานี้ปรากฏในบางแหล่งเท่านั้น ไม่ได้ระบุตรงกันทุกสำนัก

Trezor ระบุว่าระบบหลักของบริษัทยังปลอดภัย อุปกรณ์และข้อมูลสำรองวอลเล็ตไม่ได้รับผลกระทบ

ข้อมูลอะไรหลุดบ้าง

ลูกค้า 11,742 ราย ถูกเปิดเผยข้อมูลครบชุด ได้แก่ ชื่อ ที่อยู่จัดส่ง อีเมล และเบอร์โทรศัพท์ อีก 1,947 ราย หลุดเฉพาะชื่อ เมือง และอีเมล รวมทั้งหมด 13,689 ราย

ข้อมูลสถานะหมายเหตุ
ชื่อ นามสกุลหลุดอยู่ในข้อมูลผู้รับพัสดุ
ที่อยู่จัดส่งหลุดเป็นข้อมูลที่เสี่ยงที่สุดในชุดนี้
อีเมลหลุดใช้ส่งอีเมลหลอกลวงแบบเจาะจงตัวบุคคล
เบอร์โทรศัพท์หลุดใช้โทรหรือส่งข้อความอ้างเป็นฝ่ายบริการ
วลีกู้คืน 12 หรือ 24 คำไม่หลุดสร้างในตัวเครื่องผู้ใช้ ไม่เคยส่งให้ผู้ผลิตหรือผู้จัดส่ง
กุญแจส่วนตัวไม่หลุดไม่เคยออกจากตัวเครื่องตั้งแต่แรก
PINไม่หลุดตั้งและเก็บอยู่ในตัวเครื่องเท่านั้น
ยอดเหรียญและประวัติธุรกรรมไม่หลุดผู้ผลิตไม่ได้เก็บข้อมูลนี้

สิ่งที่ไม่ได้หลุดคือวลีกู้คืน กุญแจส่วนตัว และ PIN เหตุผลง่ายมาก ข้อมูลเหล่านี้ไม่เคยออกจากตัวเครื่องของผู้ใช้ตั้งแต่แรก ผู้ผลิตไม่มี และผู้ให้บริการจัดส่งยิ่งไม่มี

ทำไมเรื่องนี้อันตรายกว่าที่เห็น

เมื่ออ่านว่ากุญแจไม่หลุด หลายคนจะสรุปว่าไม่มีอะไรน่ากังวล ซึ่งไม่ถูกต้อง ข้อมูลที่หลุดคือรายชื่อคนที่ยืนยันได้ว่าซื้อฮาร์ดแวร์วอลเล็ต พร้อมที่อยู่บ้านและเบอร์โทร

ความเสี่ยงแรกคือการหลอกลวง มิจฉาชีพที่มีรายชื่อนี้สามารถส่งอีเมลหรือโทรมาโดยรู้ชื่อจริง รู้ว่าซื้อรุ่นอะไร และรู้ที่อยู่ ทำให้เรื่องที่แต่งขึ้นน่าเชื่อกว่าการหว่านทั่วไปมาก ปลายทางที่มิจฉาชีพต้องการเสมอคือให้เหยื่อพิมพ์วลีกู้คืนลงไปที่ไหนสักแห่ง

ความเสี่ยงที่สองคือความปลอดภัยทางกายภาพ รายชื่อที่บอกได้ว่าใครน่าจะถือคริปโตและบ้านอยู่ที่ไหน เป็นข้อมูลที่มีค่าสำหรับการก่อเหตุที่บ้าน Trezor เองก็เตือนลูกค้าให้ระวังทั้งการหลอกลวงและการบุกรุก

สามรูปแบบที่ต้องระวังเป็นพิเศษ

สามรูปแบบการหลอกลวงหลังข้อมูลลูกค้า Trezor รั่ว ฟิชชิ่ง จดหมายปลอม และฝ่ายบริการปลอม
ทั้งสามแบบมีปลายทางเดียวกัน คือให้เจ้าของบอกวลีกู้คืนออกไปเอง

1. ฟิชชิ่งทางอีเมล (Phishing) อีเมลที่อ้างว่ามาจาก Trezor แจ้งว่าบัญชีมีปัญหา ต้องยืนยันตัวตน ต้องอัปเดตเฟิร์มแวร์ด่วน หรือแจ้งว่าข้อมูลรั่วจึงต้องกู้คืนวอลเล็ต อีเมลกลุ่มนี้จะแนบลิงก์ไปหน้าเว็บที่หน้าตาเหมือนของจริงและมีช่องให้กรอกวลีกู้คืน จุดสังเกตที่ใช้ได้เสมอคือ ไม่มีเหตุผลใดที่ต้องกรอกวลีกู้คืนลงในเว็บ ไม่ว่าเว็บนั้นจะดูน่าเชื่อแค่ไหน

2. จดหมายและพัสดุปลอมทางไปรษณีย์ (Fraudulent mail) รูปแบบนี้อันตรายที่สุด เพราะที่อยู่บ้านหลุดไปด้วย มิจฉาชีพเคยใช้วิธีส่งซองจดหมายที่ดูเหมือนมาจากผู้ผลิต แนบคำแนะนำให้สแกน QR หรือส่งอุปกรณ์ทดแทนที่ถูกดัดแปลงมาแล้วมาให้ฟรี โดยอ้างว่าเครื่องเดิมมีปัญหาจากเหตุข้อมูลรั่ว

หลักที่ปลอดภัยที่สุดคือ อย่าใช้อุปกรณ์ที่ไม่ได้สั่งเอง ผู้ผลิตไม่ส่งเครื่องมาเปลี่ยนให้โดยไม่ได้ร้องขอ และไม่ส่งเอกสารที่ให้กรอกวลีกู้คืนทางไปรษณีย์ ถ้าได้รับของแบบนี้ ให้ถือว่าเป็นของปลอมไว้ก่อนเสมอ

3. ฝ่ายบริการลูกค้าปลอม (Fake Customer Support) โทรศัพท์ ข้อความ หรือบัญชีที่อ้างตัวเป็นทีมงาน ติดต่อมาโดยรู้ชื่อจริง รู้รุ่นที่ซื้อ และรู้ที่อยู่ ซึ่งทำให้ดูน่าเชื่อมาก บางรายใช้วิธีให้เหยื่อโทรกลับไปเบอร์ที่เตรียมไว้ หรือทักมาทาง Telegram, X และกลุ่มแชท

จุดตัดสินง่ายที่สุดคือ ทีมงานจริงไม่เคยติดต่อหาลูกค้าก่อนเพื่อขอข้อมูลวอลเล็ต และไม่เคยขอให้บอกวลีกู้คืน ไม่ว่าจะทางโทรศัพท์ แชท หรือหน้าจอแชร์ ถ้าต้องการติดต่อฝ่ายบริการ ให้เข้าไปที่ช่องทางทางการของผู้ผลิตหรือร้านค้าด้วยตัวเอง ไม่ใช่กดจากลิงก์ที่ส่งมา

ลูกค้าในประเทศไทยได้รับผลกระทบหรือไม่

ประเทศที่ได้รับผลกระทบมีเจ็ดประเทศ คือ สหรัฐอเมริกา สหราชอาณาจักร สวีเดน โคลอมเบีย บราซิล อิตาลี และโปรตุเกส ไม่มีประเทศไทยอยู่ในรายชื่อ

ลูกค้าที่ซื้อ Trezor ผ่าน SIAMBC ไม่ได้รับผลกระทบจากเหตุการณ์นี้ เพราะการสั่งซื้อผ่านตัวแทนจำหน่ายในไทยไม่ได้จัดส่งผ่านผู้ให้บริการรายที่ถูกเจาะ ซึ่งเป็นผู้ให้บริการที่ Trezor ใช้ในต่างประเทศ ข้อมูลชุดที่รั่วจึงไม่มีรายชื่อลูกค้าที่ซื้อผ่านเราอยู่ตั้งแต่แรก

และไม่ว่ากรณีใด SIAMBC ไม่เคยขอและไม่เคยเก็บวลีกู้คืนหรือกุญแจส่วนตัวของลูกค้า เพราะข้อมูลเหล่านั้นถูกสร้างขึ้นในตัวเครื่องของลูกค้าเองหลังเปิดกล่อง ไม่เคยผ่านมือร้านค้า

ส่วนผู้ที่เคยสั่งตรงจากเว็บไซต์ Trezor ไปต่างประเทศ ควรตรวจอีเมลว่าได้รับแจ้งเตือนหรือไม่

อย่างไรก็ตาม รายชื่อที่หลุดออกไปมักถูกนำไปขายต่อและใช้หว่านต่อในวงกว้าง การระวังอีเมลแอบอ้างจึงเป็นเรื่องที่ควรทำไม่ว่าจะอยู่ประเทศไหน

ผู้ถือ Trezor ควรทำอะไร

ไม่ต้องย้ายเหรียญ ไม่ต้องเปลี่ยนวลีกู้คืน เพราะข้อมูลชุดนี้ไม่ได้ทำให้กุญแจของใครตกอยู่ในความเสี่ยง การรีบสร้างวลีใหม่ด้วยความตกใจกลับเพิ่มโอกาสผิดพลาดมากกว่า

ตั้งสมมติฐานว่าอีเมลทุกฉบับที่อ้างว่ามาจาก Trezor เป็นของปลอมไว้ก่อน โดยเฉพาะฉบับที่บอกให้ยืนยันตัวตน อัปเดตเฟิร์มแวร์ผ่านลิงก์ หรือแจ้งว่าบัญชีมีปัญหา ถ้าจะอัปเดตเฟิร์มแวร์ ให้เปิดแอปของผู้ผลิตเองเสมอ ไม่กดจากลิงก์ในอีเมล

ไม่พิมพ์วลีกู้คืนลงในเว็บไซต์หรือแอปใดทั้งสิ้น ไม่มีสถานการณ์ใดที่ต้องทำ และไม่มีผู้ผลิตหรือร้านค้ารายใดขอดู

สำหรับผู้ที่ที่อยู่หลุด ควรระวังพัสดุที่ไม่ได้สั่ง หรือคนที่ติดต่อมาโดยอ้างว่าเกี่ยวข้องกับการจัดส่ง ซึ่งเป็นวิธีที่ใช้เพื่อยืนยันว่ามีคนอยู่บ้านหรือไม่

บทเรียนที่ใช้ได้กับทุกยี่ห้อ

เหตุการณ์นี้ไม่ใช่ช่องโหว่ของฮาร์ดแวร์วอลเล็ต และไม่ได้จำกัดอยู่ที่ Trezor ผู้ผลิตทุกเจ้าที่ส่งของถึงบ้านลูกค้าล้วนมีข้อมูลที่อยู่อยู่ในระบบของใครสักคน และห่วงโซ่การจัดส่งคือจุดที่ผู้ผลิตควบคุมได้น้อยที่สุด

สิ่งที่เหตุการณ์นี้ยืนยันอีกครั้งคือ การออกแบบที่ไม่เก็บกุญแจไว้ที่ผู้ผลิตนั้นทำงานได้จริง ข้อมูลรั่วทั้งชุดโดยที่เหรียญของใครไม่ได้หายไปสักบาท เพราะกุญแจไม่เคยอยู่ในระบบที่ถูกเจาะ

Trezor ระบุว่าจะเปิดทางเลือกจัดส่งแบบไม่ระบุตัวตนผ่านตู้รับพัสดุ เริ่มในยุโรปภายในเดือนกันยายน และสหรัฐฯ ภายในสิ้นปี

คำถามที่พบบ่อย

เหรียญของผมปลอดภัยไหม ปลอดภัย ข้อมูลที่หลุดไม่มีวลีกู้คืน กุญแจส่วนตัว หรือ PIN และข้อมูลเหล่านั้นไม่เคยอยู่นอกตัวเครื่องของผู้ใช้

ต้องเปลี่ยนวลีกู้คืนใหม่ไหม ไม่ต้อง การเปลี่ยนวลีกู้คืนหมายถึงต้องย้ายเหรียญทั้งหมด ซึ่งมีความเสี่ยงในตัวมันเองและไม่ได้ลดความเสี่ยงจากเหตุการณ์นี้

ซื้อในไทย

SIAMBC เป็นตัวแทนจำหน่าย Trezor อย่างเป็นทางการในไทยตั้งแต่ปี 2559 สินค้าทุกชิ้นเป็นของใหม่ ซีลจากโรงงาน ส่งฟรีทั่วประเทศ และมีหน้าร้านในกรุงเทพฯ สำหรับผู้ที่ต้องการรับสินค้าเองโดยไม่ต้องระบุที่อยู่จัดส่ง

บทความล่าสุด

ดูทั้งหมด

Trezor logo and a Trezor Safe 5 device against red binary code

ข้อมูลลูกค้า Trezor รั่ว 13,689 ราย แล้วคนไทยได้รับผลกระทบไหม?

Trezor เปิดเผยว่าข้อมูลลูกค้า 13,689 รายรั่วจากผู้ให้บริการจัดส่งภายนอก ชื่อ ที่อยู่ อีเมล และเบอร์โทรหลุด แต่กุญแจส่วนตัวและอุปกรณ์ไม่ได้รับผลกระทบ

อ่านเพิ่มเติมเกี่ยวกับ ข้อมูลลูกค้า Trezor รั่ว 13,689 ราย แล้วคนไทยได้รับผลกระทบไหม?

Tangem, Trezor and Ledger hardware wallets side by side on a dark surface

Hardware Wallet คืออะไร ทำงานอย่างไร และใครควรใช้

ฮาร์ดแวร์วอลเล็ตคืออุปกรณ์ที่เก็บกุญแจส่วนตัวไว้ในตัวเอง อธิบายว่าทำงานอย่างไร ป้องกันอะไรได้และป้องกันอะไรไม่ได้ พร้อมสิ่งที่ต้องตรวจก่อนซื้อ

อ่านเพิ่มเติมเกี่ยวกับ Hardware Wallet คืออะไร ทำงานอย่างไร และใครควรใช้

Keystone 3 Pro hardware wallet, front screen and rear camera

Keystone 3 Pro รีวิว วอลเล็ตออฟไลน์เต็มรูปแบบ จอ 4 นิ้ว สแกนลายนิ้วมือ

Keystone 3 Pro เซ็นธุรกรรมผ่าน QR และ microSD เท่านั้น พอร์ต USB-C ใช้ชาร์จอย่างเดียว มีชิปความปลอดภัยสามตัวและจอสัมผัส 4 นิ้ว รวมข้อดีข้อเสียที่ควรรู้ก่อนซื้อ

อ่านเพิ่มเติมเกี่ยวกับ Keystone 3 Pro รีวิว วอลเล็ตออฟไลน์เต็มรูปแบบ จอ 4 นิ้ว สแกนลายนิ้วมือ