สรุปสั้นๆ

  • Trezor แจ้งเตือนว่าอีเมลหัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” เป็นอีเมลฟิชชิง ไม่ใช่ข้อความที่บริษัทส่งถึงผู้ใช้
  • เหตุการณ์นี้เกี่ยวข้องกับผู้ให้บริการอีเมลภายนอก ไม่ได้หมายความว่าอุปกรณ์ Trezor, Trezor Suite หรือ Seed Phrase ในเครื่องถูกเจาะ
  • อย่ากดลิงก์ ดาวน์โหลดไฟล์ หรือกรอก Seed Phrase จากอีเมล หากกรอก Seed Phrase ไปแล้ว ต้องสร้างกระเป๋าใหม่และย้ายสินทรัพย์ออกทันที

อีเมลที่ใช้ศัพท์เทคนิคจริง สร้างความเร่งด่วน และส่งมาจากชื่อที่คุ้นเคย อาจทำให้แม้แต่ผู้ใช้ Hardware Wallet ที่ระมัดระวังอยู่แล้วเผลอเชื่อได้ เหตุการณ์ล่าสุดของ Trezor เป็นตัวอย่างชัดเจน เพราะผู้โจมตีอ้างว่าพบช่องโหว่เกี่ยวกับชิป STM32 และความสุ่มที่ใช้สร้างกระเป๋า ก่อนพยายามพาผู้ใช้ไปยังขั้นตอนที่เสี่ยงต่อการเปิดเผยข้อมูลสำคัญ

ประเด็นที่ต้องแยกให้ออกคือ นี่เป็นการโจมตีแบบฟิชชิงผ่านระบบของผู้ให้บริการอีเมลภายนอก ไม่ใช่หลักฐานว่า Hardware Wallet ของ Trezor ถูกเจาะ ผู้ใช้งานจึงไม่ควรรีบรีเซ็ตอุปกรณ์หรือกรอก Seed Phrase ตามคำสั่งในอีเมล แต่ควรหยุด ตรวจสอบข่าวจากช่องทางทางการ และดำเนินการตามระดับความเสี่ยงที่เกิดขึ้นจริง

เกิดอะไรขึ้นกับอีเมลของ Trezor

วันที่ 10 กันยายน 2026 Trezor แจ้งว่าผู้ให้บริการอีเมลภายนอกที่บริษัทใช้งานถูกบุกรุก และมีอีเมลฟิชชิงถูกส่งออกไปโดยใช้หัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” เนื้อหาในอีเมลอ้างว่าผู้ใช้ต้องดำเนินการเพื่อแก้ปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับการสร้าง Seed Phrase

Trezor ยืนยันว่าอีเมลดังกล่าวไม่ได้มาจากบริษัท พร้อมเตือนผู้ใช้ไม่ให้กดลิงก์หรือทำตามคำแนะนำภายในข้อความ หลังตรวจพบเหตุการณ์ โดเมนที่เกี่ยวข้องกับการโจมตีถูกปิดใช้งาน และบริษัทอยู่ระหว่างตรวจสอบว่าผู้โจมตีเข้าถึงระบบส่งอีเมลได้อย่างไร

อีเมลที่ต้องระวัง

หากพบหัวข้อ “Critical Security Alert: STM32 Entropy Vulnerability” ให้ถือว่าเป็นอีเมลฟิชชิง อย่ากดลิงก์ อย่าดาวน์โหลดไฟล์ และอย่ากรอก Seed Phrase ไม่ว่าหน้าเว็บปลายทางจะดูเหมือนของจริงเพียงใด

ทำไมอีเมลปลอมฉบับนี้จึงดูน่าเชื่อถือ

ฟิชชิงทั่วไปมักถูกจับได้จากชื่อผู้ส่งที่สะกดผิดหรือเว็บไซต์ที่ดูไม่เรียบร้อย แต่กรณีนี้อันตรายกว่า เพราะผู้โจมตีอาศัยช่องทางของผู้ให้บริการอีเมลที่เกี่ยวข้องกับแบรนด์ ทำให้ชื่อผู้ส่งและองค์ประกอบบางส่วนดูน่าเชื่อถือกว่าข้อความหลอกลวงทั่วไป

นอกจากนี้ เนื้อหายังเลือกใช้คำที่มีอยู่จริงในวงการ ได้แก่ STM32, Entropy, Firmware และ Seed Phrase แล้วนำมาผูกกับคำเตือนเร่งด่วน เมื่อข้อความอ้างว่าสินทรัพย์อาจตกอยู่ในอันตราย ผู้รับจึงมีแนวโน้มกดลิงก์ก่อนตรวจสอบให้รอบคอบ

เหตุการณ์นี้ย้ำว่า ชื่อผู้ส่งที่ดูถูกต้องเพียงอย่างเดียวไม่เพียงพอ ต่อให้อีเมลดูเหมือนมาจากแบรนด์ที่รู้จัก หากเนื้อหาขอให้กรอก Seed Phrase เชื่อมกระเป๋า ดาวน์โหลดโปรแกรม หรือรีบดำเนินการผ่านลิงก์ในข้อความ ก็ควรหยุดทันที

STM32 และ Entropy คืออะไร

STM32 เป็นชื่อกลุ่มไมโครคอนโทรลเลอร์ที่ใช้ในอุปกรณ์อิเล็กทรอนิกส์หลายประเภท ส่วน Entropy ในบริบทของกระเป๋าคริปโต หมายถึงความสุ่มที่ระบบนำไปใช้เป็นวัตถุดิบในการสร้างกุญแจ หากแหล่งความสุ่มอ่อนแอหรือคาดเดาได้ ความปลอดภัยของกุญแจก็อาจลดลงตามไปด้วย

ผู้โจมตีจงใจหยิบคำสองคำนี้มาใช้เพื่อให้เรื่องแต่งดูเป็นข่าวเทคนิคที่มีน้ำหนัก แต่การมีศัพท์จริงอยู่ในอีเมลไม่ได้ทำให้ข้อกล่าวหาในข้อความเป็นจริง Trezor ระบุชัดว่าอีเมลฉบับนี้เป็นฟิชชิง ผู้ใช้จึงไม่ควรพยายาม “ตรวจสอบกระเป๋า” หรือ “สร้าง Seed Phrase ใหม่” ผ่านลิงก์ที่แนบมา

เหตุการณ์นี้ไม่ได้หมายความว่า Trezor ถูกแฮก

การที่ผู้ให้บริการอีเมลถูกบุกรุกแตกต่างจากการที่ระบบกระเป๋าหรืออุปกรณ์ถูกเจาะ ในกรณีนี้ยังไม่มีข้อมูลว่าผู้โจมตีสามารถเข้าถึง Seed Phrase, PIN, คีย์ส่วนตัว หรือสินทรัพย์ที่เก็บผ่าน Trezor ได้จากเหตุการณ์ดังกล่าว

  • ไม่ใช่การยืนยันว่าอุปกรณ์มีช่องโหว่ STM32 ตามที่อีเมลกล่าวอ้าง
  • ไม่ใช่การเจาะ Trezor Suite หรือดึง Seed Phrase ออกจาก Hardware Wallet
  • ไม่จำเป็นต้องรีเซ็ตเครื่องเพียงเพราะได้รับหรือเปิดอ่านอีเมล
  • ความเสี่ยงเกิดขึ้นเมื่อผู้ใช้กดลิงก์ ดาวน์โหลดไฟล์ เปิดเผย Seed Phrase หรืออนุมัติสิ่งที่ไม่เข้าใจ

ก่อนหน้านี้ Trezor ยังเคยเปิดเผยเหตุข้อมูลลูกค้าจากผู้ให้บริการจัดส่ง ShipMonk ซึ่งส่งผลให้ข้อมูลติดต่อของลูกค้าบางส่วนรั่วไหล เหตุการณ์ทั้งสองไม่ได้ทำให้คีย์ในอุปกรณ์ถูกเปิดเผยโดยตรง แต่ข้อมูลติดต่อที่หลุดออกมาอาจถูกนำไปสร้างอีเมลหรือข้อความหลอกลวงที่เจาะจงมากขึ้น ผู้ใช้จึงควรระวังข้อความที่รู้ชื่อ ที่อยู่ หรือข้อมูลคำสั่งซื้อของตนเอง เพราะการรู้ข้อมูลเหล่านี้ไม่ได้แปลว่าผู้ส่งเป็นเจ้าหน้าที่ตัวจริง

ได้รับอีเมลแล้วควรทำอย่างไร

  1. อย่ากดลิงก์และอย่าดาวน์โหลดไฟล์ ปิดข้อความก่อน แม้ชื่อผู้ส่งหรือรูปแบบอีเมลจะดูถูกต้อง
  2. อย่าตอบกลับพร้อมข้อมูลส่วนตัว รวมถึง Seed Phrase, PIN, รหัสผ่าน, รหัสยืนยัน และภาพหน้าจอที่มีข้อมูลสำคัญ
  3. เปิด Trezor Suite จากแอปที่ติดตั้งไว้แล้ว ไม่เปิดผ่านปุ่มในอีเมลหรือโฆษณาบนเสิร์ชเอนจิน
  4. ตรวจข่าวจากช่องทางทางการแยกต่างหาก พิมพ์ที่อยู่เว็บไซต์เองหรือใช้บุ๊กมาร์กที่บันทึกไว้
  5. ลบและรายงานอีเมลว่าเป็นฟิชชิง เพื่อช่วยให้ระบบอีเมลกรองข้อความลักษณะเดียวกันได้ดีขึ้น
  6. หากยังไม่แน่ใจ ให้ติดต่อ SIAMBC โดยส่งเฉพาะภาพหรือรายละเอียดที่ไม่เผย Seed Phrase, PIN และคีย์ส่วนตัว

หากคลิกลิงก์หรือกรอก Seed Phrase ไปแล้ว

เปิดอ่านอีเมล แต่ไม่ได้กดอะไร

โดยทั่วไป การเปิดอ่านอย่างเดียวไม่ได้ทำให้กระเป๋าถูกยึด ไม่จำเป็นต้องรีเซ็ต Trezor ให้ลบอีเมลและเฝ้าระวังข้อความติดตามที่อาจถูกส่งมาในภายหลัง

กดลิงก์แล้ว แต่ไม่ได้ดาวน์โหลดหรือกรอกข้อมูล

ปิดหน้าเว็บทันที อย่าอนุญาตการแจ้งเตือนหรือเชื่อมต่อกระเป๋า จากนั้นอัปเดตเบราว์เซอร์และระบบปฏิบัติการ ตรวจสอบไฟล์ดาวน์โหลด และสแกนเครื่องด้วยเครื่องมือรักษาความปลอดภัยที่เชื่อถือได้ หากมีการกรอกรหัสผ่านบัญชีใด ให้เปลี่ยนรหัสผ่านจากอุปกรณ์ที่ไว้ใจได้และตรวจสอบการยืนยันตัวตนสองชั้น

ดาวน์โหลดหรือติดตั้งไฟล์จากลิงก์

หยุดใช้เครื่องดังกล่าวทำธุรกรรมคริปโตชั่วคราว ตัดการเชื่อมต่อหากพบพฤติกรรมผิดปกติ และใช้เครื่องอื่นที่เชื่อถือได้เพื่อตรวจสอบบัญชีสำคัญ อย่าเชื่อมต่อ Hardware Wallet กับเครื่องเดิมจนกว่าจะตรวจสอบและกำจัดโปรแกรมที่น่าสงสัยเรียบร้อย

กรอก Seed Phrase ลงในเว็บไซต์ไปแล้ว

ให้ถือว่า Seed Phrase ชุดนั้นไม่ปลอดภัยทันที การเปลี่ยน PIN หรือรีเซ็ตอุปกรณ์โดยยังใช้ Seed Phrase เดิมไม่ช่วยแก้ปัญหา เพราะผู้ที่ได้ชุดคำไปสามารถกู้คืนกระเป๋าบนอุปกรณ์ของตนเองได้

ควรสร้างกระเป๋าใหม่พร้อม Seed Phrase ชุดใหม่บน Hardware Wallet ที่เชื่อถือได้ แล้วโอนสินทรัพย์ไปยังที่อยู่ใหม่โดยเร็ว ตรวจสอบที่อยู่และจำนวนเงินบนหน้าจออุปกรณ์ทุกครั้ง หากไม่มั่นใจในลำดับขั้นตอน ให้ติดต่อ SIAMBC ก่อนดำเนินการ แต่ห้ามส่ง Seed Phrase ให้ทีมงานไม่ว่ากรณีใดๆ

สิ่งที่ฝ่ายสนับสนุนตัวจริงจะไม่ขอ

  • Seed Phrase หรือคีย์ส่วนตัว
  • PIN ของ Hardware Wallet
  • การแชร์หน้าจอขณะกู้คืนกระเป๋า
  • การโอนเหรียญไปยัง “กระเป๋านิรภัย” ของเจ้าหน้าที่

ตรวจสอบการอัปเดต Trezor อย่างปลอดภัย

คำเตือนเรื่องเฟิร์มแวร์เป็นเหยื่อล่อที่ใช้ได้ผล เพราะผู้ใช้รู้ว่าการอัปเดตมีความสำคัญ วิธีลดความเสี่ยงคือเริ่มต้นทุกอย่างจากช่องทางที่เราควบคุมเอง เปิด Trezor Suite จากแอปที่ติดตั้งอยู่ แล้วตรวจสอบการแจ้งเตือนภายในโปรแกรม แทนการกดปุ่ม “อัปเดตด่วน” จากอีเมล

ระหว่างอัปเดตหรือกู้คืนกระเป๋า ให้อ่านข้อความบนหน้าจอ Trezor ทุกครั้ง ขั้นตอนที่เกี่ยวข้องกับ Seed Phrase ต้องเกิดขึ้นตามรูปแบบที่อุปกรณ์รองรับ ไม่ใช่ผ่านหน้าเว็บ แบบฟอร์มออนไลน์ แชต หรืออีเมล หากเว็บไซต์ใดขอให้พิมพ์ Seed Phrase ทั้งชุดลงบนคอมพิวเตอร์หรือโทรศัพท์ ให้หยุดทันที

คำถามที่พบบ่อย

ได้รับอีเมลนี้แปลว่า Trezor ของฉันถูกแฮกแล้วหรือไม่

ไม่ใช่ การได้รับหรือเปิดอ่านอีเมลไม่ได้ทำให้อุปกรณ์ถูกแฮก ความเสี่ยงจะเพิ่มขึ้นเมื่อกดลิงก์ ดาวน์โหลดโปรแกรม เปิดเผย Seed Phrase หรืออนุมัติรายการตามคำสั่งของผู้โจมตี

ควรรีเซ็ต Trezor และสร้าง Seed Phrase ใหม่หรือไม่

ไม่จำเป็นหากเพียงได้รับอีเมลและไม่ได้เปิดเผยข้อมูล แต่หากกรอก Seed Phrase ลงในเว็บไซต์หรือส่งให้บุคคลอื่น ต้องสร้างกระเป๋าใหม่ด้วย Seed Phrase ชุดใหม่และย้ายสินทรัพย์ออกจากกระเป๋าเดิม

ชื่อผู้ส่งและโดเมนดูถูกต้อง ยังเชื่อถือได้หรือไม่

ยังสรุปไม่ได้ เพราะบัญชีหรือระบบส่งอีเมลของผู้ให้บริการภายนอกอาจถูกใช้ในทางที่ผิด ควรพิจารณาเนื้อหาด้วย โดยเฉพาะคำขอให้กดลิงก์ กรอก Seed Phrase ดาวน์โหลดไฟล์ หรือรีบย้ายสินทรัพย์

Trezor จะขอ Seed Phrase เพื่อยืนยันการอัปเดตหรือไม่

ไม่ขอผ่านอีเมล เว็บไซต์ แชต หรือเจ้าหน้าที่ Seed Phrase เป็นข้อมูลสำหรับสร้างหรือกู้คืนกระเป๋า และต้องเก็บเป็นความลับตลอดเวลา

ซื้อ Trezor จาก SIAMBC แล้วสงสัยว่าได้รับข้อความปลอม ควรทำอย่างไร

ติดต่อทีม SIAMBC พร้อมภาพหน้าจอหรือรายละเอียดของข้อความได้ แต่อย่าส่ง Seed Phrase, PIN, คีย์ส่วนตัว หรือรหัสยืนยันใดๆ ทีมงานสามารถช่วยแนะนำวิธีตรวจสอบและขั้นตอนที่เหมาะสมโดยไม่ต้องทราบข้อมูลลับของกระเป๋า

สรุป

อีเมลที่อ้างช่องโหว่ STM32 แสดงให้เห็นว่าฟิชชิงยุคใหม่ไม่ได้พึ่งเพียงเว็บไซต์ปลอมที่ดูไม่น่าเชื่อถือ ผู้โจมตีสามารถใช้ศัพท์เทคนิคจริง ช่องทางส่งที่ดูคุ้นเคย และความกลัวเรื่องสินทรัพย์มาประกอบกัน จนทำให้ข้อความปลอมดูเหมือนประกาศด้านความปลอดภัย

สิ่งที่ปกป้องผู้ใช้ได้ดีที่สุดคือการไม่ตัดสินใจจากความเร่งด่วนในอีเมล อย่ากรอก Seed Phrase ลงบนเว็บไซต์ เปิดการอัปเดตจาก Trezor Suite ที่ติดตั้งไว้ และตรวจสอบข่าวจากช่องทางทางการแยกต่างหาก หากเผลอเปิดเผย Seed Phrase ต้องถือว่ากระเป๋าเดิมไม่ปลอดภัยและย้ายสินทรัพย์ไปยังกระเป๋าใหม่ทันที

แหล่งข้อมูล

บทความล่าสุด

查看全部

อีเมลฟิชชิงอ้างช่องโหว่ STM32 พร้อม Trezor Safe 5 และสัญลักษณ์ป้องกันภัย

Trezor เตือนอีเมลฟิชชิงอ้างช่องโหว่ STM32: ผู้ใช้ควรทำอย่างไร

Trezor เตือนอีเมลฟิชชิงที่อ้างช่องโหว่ STM32 หลังผู้ให้บริการอีเมลภายนอกถูกเจาะ พร้อมวิธีตรวจสอบและรับมือโดยไม่ทำให้ Seed Phrase หลุด

阅读更多关于Trezor เตือนอีเมลฟิชชิงอ้างช่องโหว่ STM32: ผู้ใช้ควรทำอย่างไร

เปรียบเทียบราคา iPhone Duo กับมูลค่า Bitcoin ย้อนหลัง

iPhone Duo ราคา 79,900 บาท ถ้าเงินก้อนนี้ซื้อ Bitcoin ในอดีต วันนี้จะเหลือเท่าไร?

เทียบราคา iPhone Duo เริ่มต้น 79,900 บาทกับ Bitcoin ย้อนหลัง 1, 3, 5 และ 10 ปี เงินก้อนเดียวกันซื้อ BTC ได้เท่าไร และวันนี้มีมูลค่าเท่าไร

阅读更多关于iPhone Duo ราคา 79,900 บาท ถ้าเงินก้อนนี้ซื้อ Bitcoin ในอดีต วันนี้จะเหลือเท่าไร?

Trezor โดนแฮกได้ไหม ความเสี่ยงจาก Seed Phrase เว็บปลอม และมัลแวร์

Trezor โดนแฮกได้ไหม? แยกให้ออกระหว่างเครื่องถูกโจมตี Seed Phrase รั่ว และเว็บปลอม

Trezor โดนแฮกได้ไหม? ทำความเข้าใจความแตกต่างระหว่างการโจมตีตัวเครื่อง Seed Phrase รั่ว มัลแวร์ และเว็บปลอม พร้อมวิธีป้องกันและรับมืออย่างถูกต้อง

阅读更多关于Trezor โดนแฮกได้ไหม? แยกให้ออกระหว่างเครื่องถูกโจมตี Seed Phrase รั่ว และเว็บปลอม