Trezor เจอเหตุข้อมูลรั่วจากผู้ให้บริการภายนอกรอบสองในรอบเดือน แฮกเกอร์ใช้โดเมนบริษัทส่งอีเมลฟิชชิง

Alexey Bondarev
Alexey BondarevSep, 10 2026 3:42
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)
Phishing emails sent through Trezor’s legitimate domain followed a breach at a third-party provider (Image: Shutterstock)

Trezor แจ้งเตือนลูกค้าให้ระวังอีเมลฟิชชิงที่ถูกส่งออกจากโดเมนทางการของบริษัท หลังผู้ให้บริการอีเมลภายนอกถูกเจาะ กลายเป็นเหตุด้านความปลอดภัยจากบุคคลที่สามครั้งที่สองในรอบหนึ่งเดือนที่กระทบลูกค้า Trezor
รายละเอียดเบื้องต้นของเหตุการณ์ก่อนหน้าอ่านได้ที่ เหตุข้อมูลรั่วของ Trezor กระทบข้อมูลเก่า 80,000 เรคคอร์ด

ประเด็นสำคัญ

  • ผู้ให้บริการอีเมลภายนอกที่ถูกโจมตีเปิดช่องให้แฮกเกอร์ส่งอีเมล “แจ้งเตือนความปลอดภัย” ปลอมในชื่อ Trezor ผ่านโดเมนจริงของบริษัท
  • BitBox พบแคมเปญฟิชชิงลักษณะใกล้เคียงกัน ขณะที่ข้อมูลผู้ส่งดูเป็นทางการทำให้เหยื่อจับพิรุธได้ยากขึ้น
  • เหตุข้อมูลรั่วจาก ShipMonk ก่อนหน้า กระทบลูกค้า Trezor ราว 80,700 ราย และเปิดเผยข้อมูลส่วนบุคคลที่อาจถูกนำไปใช้โจมตีฟิชชิงแบบเจาะจงเป้าหมาย

แคมเปญฟิชชิงในชื่อ Trezor

การเจาะระบบผู้ให้บริการอีเมลภายนอกรายหนึ่ง เปิดทาง ให้คนร้ายใช้โดเมนอีเมลทางการของ Trezor ส่งคำเตือนปลอมชื่อ “Critical Security Alert: STM32 Entropy Vulnerability” ถึงลูกค้าเป็นวงกว้าง

เมื่อวันที่ 9 ก.ย. บริษัทออกประกาศยืนยันว่าอีเมลดังกล่าวเป็นของปลอม และกำชับให้ผู้ที่ได้รับอย่าคลิกลิงก์หรือปฏิบัติตามคำแนะนำใด ๆ ในอีเมล พร้อมทั้งนำโดเมนที่ถูกใช้ในการโจมตีลงชั่วคราวเพื่อป้องกันความเสียหายต่อเนื่อง

“โปรดทราบว่าอีเมลหัวข้อ ‘Critical Security Alert: STM32 Entropy Vulnerability’ ไม่ได้ส่งมาจากเรา แต่เป็นความพยายามฟิชชิง” Trezor ระบุในประกาศ

ในวันเดียวกัน BitBox ผู้ผลิตฮาร์ดแวร์วอลเล็ต Bitcoin (BTC) สัญชาติสวิส ก็รายงานว่าพบแคมเปญฟิชชิงรูปแบบคล้ายกันที่อาศัยชื่อแบรนด์ของตนเอง

นักวิเคราะห์คริปโต Marcello Paz เผยแพร่ภาพหน้าจออีเมลที่มีแบรนดิ้ง Trezor พร้อมโดเมนและลายเซ็นผู้ส่งที่ดูเป็นทางการ ทำให้อีเมลมีความน่าเชื่อถือสูง และยากต่อการแยกแยะจากอีเมลฟิชชิงทั่วไป

อ่านเพิ่มเติม: ปริมาณเทรด Ethereum พุ่ง 20% ขณะฝั่งกระทิงลุ้นทะลุแนวต้าน 2,550 ดอลลาร์

บริบทด้านความปลอดภัย: กรณี Ledger

ประเด็นสำคัญของเหตุครั้งนี้คือ แฮกเกอร์สามารถใช้ “โดเมนผู้ส่งที่ถูกต้อง” ทำให้การตรวจสอบเพียงจากที่อยู่อีเมลที่มองเห็นไม่เพียงพอที่จะจับได้ว่าเป็นอีเมลปลอม

ตามข้อมูลที่ Paz เปิดเผย อีเมลฟิชชิงอ้างว่าพบช่องโหว่ด้านความปลอดภัยร้ายแรง ซึ่งอาจกระทบอุปกรณ์รุ่นใหม่ และหลอกให้ลูกค้าอัปเดตเฟิร์มแวร์ของฮาร์ดแวร์วอลเล็ต ผ่านลิงก์ที่แนบมา โดยบริษัทกำลังอยู่ระหว่างการสอบสวนว่ามีการเข้าถึงระบบได้อย่างไร

เหตุนี้แยกจากการเปิดเผยเมื่อเดือนมิถุนายนเกี่ยวกับชิป TROPIC01 ที่ใช้ในอุปกรณ์ Trezor Safe 7 ซึ่งทีม Donjon ของ Ledger สาธิตการโจมตีในห้องแล็บด้วยลำแสงเลเซอร์เพื่อเลี่ยงระบบตรวจสอบเฟิร์มแวร์ของชิป อย่างไรก็ดี Trezor ยืนยันว่าทดลองดังกล่าวไม่ทำให้เงินของผู้ใช้ตกอยู่ในความเสี่ยง

ย้อนกลับไปในปี 2020 Ledger เคยถูกแฮกฐานข้อมูลลูกค้า ทำให้ข้อมูลส่วนบุคคลของลูกค้ามากกว่า 270,000 รายรั่วไหล ทั้งชื่อ อีเมล หมายเลขโทรศัพท์ และในบางกรณีที่อยู่บ้าน ส่งผลให้มีกลุ่มมิจฉาชีพนำข้อมูลไปใช้หลอกลวงต่อเนื่องเป็นเวลาหลายปี

สำหรับ Trezor เหตุแจ้งเตือนล่าสุดเกิดขึ้นถัดจากการเปิดเผยเมื่อเดือนสิงหาคมว่า ผู้ให้บริการด้านโลจิสติกส์ ShipMonk ทำข้อมูลลูกค้ารั่วไหล โดยเบื้องต้นพบผู้ได้รับผลกระทบ ประมาณ 13,700 ราย ก่อนจะมีการระบุเพิ่มอีก 67,000 รายในสหรัฐฯ เมื่อวันที่ 4 ก.ย. ทำให้ยอดรวมลูกค้าที่ได้รับผลกระทบแตะราว 80,700 ราย

อ่านต่อ: Hunter Biden’s LAPTOP Crashes Over 99%, Erases Most Of $200B-Plus FDV In Hours

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev เชี่ยวชาญด้านงานวิจัยเชิงลึกและบทความประเภท “Research and Learn” โดยมุ่งเน้นการรายงานเชิงวิเคราะห์ การให้บริบทในอุตสาหกรรม และแรงขับเคลื่อนขนาดใหญ่ที่กำลังก่อรูปโลกคริปโต ตั้งแต่ยุค AI และเทคโนโลยีความปลอดภัย ไปจนถึงนวัตกรรมฟินเทค เขาเชื่อว่าทุกสิ่งที่เป็นดิจิทัลจะก้าวขึ้นมาแทนที่ทุกสิ่งที่เป็นแอนะล็อกในไม่ช้า และกำลังทุ่มเททำงานอย่างหนักเพื่อให้สิ่งนั้นกลายเป็นจริง

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง