Trezor เตือนลูกค้า 13,689 ราย รับมือฟิชชิงขั้นสูงหลังข้อมูลจัดส่งรั่วไหล

Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)
Customer records for 13,689 Trezor buyers were exposed in the ShipMonk fulfillment breach, raising the risk of targeted phishing. (Image: Shutterstock)

เหตุข้อมูลรั่วไหลจากบริษัทโลจิสติกส์ ShipMonk ซึ่งเป็นพาร์ตเนอร์ด้านการจัดส่งของ Trezor ทำให้ข้อมูลคำสั่งซื้อของลูกค้า 13,689 รายถูกเข้าถึงโดยไม่ได้รับอนุญาต Trezor เปิดเผยเมื่อวันพฤหัสบดีที่ผ่านมา

ประเด็นสำคัญ

  • ShipMonk ซึ่งเป็นผู้ให้บริการจัดส่งสินค้าให้ Trezor ถูกแฮ็ก ทำให้ชื่อ ที่อยู่ เบอร์โทรศัพท์ และอีเมลของลูกค้ารั่วไหล
  • ข้อมูลลูกค้า 11,742 รายถูกดึงไปครบชุด อีก 1,947 รายถูกเปิดเผยเพียงบางส่วน
  • Trezor ยืนยันว่าระบบ อุปกรณ์ คีย์ส่วนตัว และไฟล์สำรองกระเป๋าเงินของตนไม่ถูกแตะต้อง

ShipMonk ถูกโจมตี ทำข้อมูลคำสั่งซื้อ Trezor รั่ว

Trezor ระบุว่า เมื่อวันที่ 10 สิงหาคม ShipMonk แจ้งบริษัทว่ามีผู้ไม่หวังดีลักลอบเข้าถึงระบบภายในที่เก็บข้อมูลคำสั่งซื้อของลูกค้า จากนั้น Trezor จึงออกแถลงการณ์เปิดเผยต่อสาธารณะในวันพฤหัสบดี

ลูกค้า 11,742 รายมีข้อมูลชื่อ เบอร์โทรศัพท์ อีเมล และที่อยู่จัดส่งถูกดึงออกไป ขณะที่อีก 1,947 รายมีข้อมูลชื่อ เมืองที่อยู่ และอีเมลรั่วไหล ผู้ที่ได้รับผลกระทบคือผู้ที่สั่งซื้อระหว่างวันที่ 10 พฤษภาคม ถึง 8 สิงหาคม และคำสั่งซื้อถูกจัดส่งไปยังสหรัฐฯ อังกฤษ สวีเดน โคลอมเบีย บราซิล อิตาลี หรือโปรตุเกส

ด้าน Trezor ย้ำว่าระบบหลักของบริษัทไม่ถูกบุกรุก ไม่มีอุปกรณ์ คีย์ส่วนตัว หรือไฟล์สำรองกระเป๋าเงินใดถูกเข้าถึง และกระบวนการสอบสวนยังดำเนินต่อไป นอกจากนี้ กฎการลบข้อมูลอัตโนมัติภายใน 90 วันซึ่งบังคับใช้กับพาร์ตเนอร์ด้านโลจิสติกส์ ช่วยกันคำสั่งซื้อเก่าให้พ้นช่วงข้อมูลรั่ว ขณะที่ลูกค้าที่ไม่ได้รับอีเมลแจ้งเตือนถือว่าไม่อยู่ในกลุ่มที่ได้รับผลกระทบ

อ่านเพิ่มเติม: เทรดเดอร์ 4 รายเปิดชอร์ตบิตคอยน์ 343 ล้านดอลลาร์ หนึ่งรายเริ่มถอดใจแล้ว

ความเสี่ยงฟิชชิง ฉายซ้ำเคส Ledger

ความเสี่ยงเร่งด่วนในรอบนี้คือการฉ้อโกง ไม่ใช่การโจรกรรมคริปโตจากอุปกรณ์โดยตรง

Trezor เตือนผ่านโพสต์บน X ว่ามิจฉาชีพอาจใช้ข้อมูลที่รั่วไปแอบอ้างเป็นธนาคาร แพลตฟอร์มซื้อขาย หรือแม้แต่ Trezor เอง ผ่านอีเมล โทรศัพท์ หรือจดหมายกระดาษ โดยจะอาศัยรายละเอียดส่วนตัวเพื่อให้เหยื่อเชื่อถือ และหลอกให้ทำ “ธุรกรรมด่วน” หรือเปิดเผยข้อมูลสำคัญ

บริษัทแนะนำให้ลูกค้าระแวงทุกข้อความที่เร่งเร้าให้ดำเนินการด่วน ตรวจสอบทุกเคลมกับช่องทางทางการของบริษัท และย้ำว่า “ไม่ควรกรอกไฟล์สำรองกระเป๋าเงิน (seed phrase) ลงเว็บไซต์ใด ๆ โดยเด็ดขาด”

ฝั่งคู่แข่งอย่าง Ledger เคยเป็นกรณีศึกษาเมื่อปี 2020 หลังลูกค้าราว 272,000 รายมีข้อมูลชื่อ ที่อยู่ และเบอร์โทรถูกเผยแพร่สู่สาธารณะ ก่อนที่บางรายจะเริ่มได้รับอีเมลข่มขู่เรียกค่าไถ่ตามมาในภายหลัง

ขณะเดียวกัน CertiK ยืนยันว่ามีเหตุโจมตีทางกายภาพต่อผู้ถือครองคริปโตอย่างน้อย 52 กรณีในช่วงครึ่งแรกของปี 2026 เพิ่มขึ้นจาก 39 กรณีในปีก่อน ด้าน Chainalysis ประเมินว่ามีสินทรัพย์ถูกขโมยผ่านการโจมตีลักษณะนี้รวมมากกว่า 30 ล้านดอลลาร์

ประวัติข้อมูลรั่วของ Trezor และผลกระทบต่อการใช้กระเป๋า

นี่เป็นครั้งแรกนับตั้งแต่ก่อตั้งในปี 2013 ที่ข้อมูลเบอร์โทรศัพท์และที่อยู่จัดส่งของลูกค้า Trezor ถูกเปิดเผยต่อบุคคลภายนอก ก่อนหน้านี้เหตุการณ์รั่วไหลมักจำกัดวงอยู่ที่ข้อมูลส่วนบุคคลพื้นฐาน เช่น กรณีปี 2024 ที่พอร์ทัลซัพพอร์ตของบุคคลที่สามถูกเจาะ ทำให้ข้อมูลชื่อและอีเมลของผู้ใช้ราว 66,000 รายหลุดออกไป

อย่างไรก็ดี เหตุการณ์ดังกล่าวไม่ส่งผลให้เงินของลูกค้ารั่วไหล Trezor จึงแนะนำให้ผู้ซื้อในอนาคตลดความเสี่ยงด้านข้อมูล โดยใช้ “อีเมลนิรนาม” แยกจากอีเมลส่วนตัว ชำระเงินด้วยคริปโต และเลือกจัดส่งไปยังตู้ ปณ. หรือที่อยู่ที่ไม่ผูกกับตัวตนหลัก

การเปิดเผยรอบล่าสุดยังเกิดขึ้นท่ามกลางแรงสั่นสะเทือนจากช่องโหว่เฟิร์มแวร์ของ Coldcard ซึ่งถูกมองว่าเป็นหนึ่งในปัจจัยที่ทำให้มีบิตคอยน์ Bitcoin (BTC) ราว 233,000 เหรียญ ไหลออกจากกระเป๋าของกลุ่มผู้ถือระยะยาว โดยส่วนหนึ่งถูกย้ายโดยผู้ใช้ Trezor และ Ledger ไปเก็บในรูปแบบมัลติซิก ตามข้อมูลของ Casa

Trezor ระบุว่ากำลังเตรียมเปิดตัวบริการจัดส่งแบบ Anonymous Delivery โดยใช้ตู้ล็อกเกอร์รับของและบรรจุภัณฑ์แบบไม่ระบุแบรนด์ เพื่อพรางตัวตนของผู้ซื้อ โดยตั้งเป้าให้ใช้งานได้ในกลุ่มประเทศสหภาพยุโรปภายในเดือนกันยายน 2026 และในสหรัฐฯ ก่อนสิ้นปีเดียวกัน

อ่านต่อ: แรงขาย XRP ลดลงสู่ระดับ 0.86 ต่ำสุดตั้งแต่เดือนพฤษภาคม

Murtuza Merchant profile photo

Murtuza Merchant

มูร์ตูซาเป็นนักข่าวการเงินมากประสบการณ์ที่มีความเชี่ยวชาญในการรายงานข่าวเกี่ยวกับสกุลเงินดิจิทัลและเทคโนโลยีบล็อกเชน เขาเคยเขียนบทความให้กับ Benzinga และ Cointelegraph รวมถึงสื่อสิ่งพิมพ์อื่น ๆ อีกมากมาย โดยมุ่งเน้นการรายงานเกี่ยวกับเทรนด์ที่เกิดขึ้นใหม่ ภูมิทัศน์ด้านกฎระเบียบ และประเด็นอื่น ๆ ที่เกี่ยวข้อง คุณสามารถติดตามเขาได้ที่ @murtuza_merc บน Twitter และ mmerchant001 บน Telegram การเปิดเผยข้อมูล: มูร์ตูซาถือครองเหรียญ ATOM, AKT, TIA, INJ และ OSMO

ข้อจำกัดความรับผิดชอบและคำเตือนความเสี่ยง: ข้อมูลที่ให้ไว้ในบทความนี้มีไว้เพื่อการศึกษาและการให้ข้อมูลเท่านั้น และอิงตามความเห็นของผู้เขียน ไม่ถือเป็นคำแนะนำทางการเงิน การลงทุน กฎหมาย หรือภาษี สินทรัพย์คริปโตมีความผันผวนสูงและมีความเสี่ยงสูง รวมถึงความเสี่ยงในการสูญเสียเงินลงทุนทั้งหมดหรือส่วนใหญ่ การซื้อขายหรือการถือครองสินทรัพย์คริปโตอาจไม่เหมาะสมสำหรับนักลงทุนทุกคน ความเห็นที่แสดงในบทความนี้เป็นของผู้เขียนเท่านั้น และไม่ได้แทนนโยบายหรือตำแหน่งอย่างเป็นทางการของ Yellow ผู้ก่อตั้ง หรือผู้บริหาร ควรทำการวิจัยอย่างละเอียดด้วยตนเอง (D.Y.O.R.) และปรึกษาผู้เชี่ยวชาญทางการเงินที่ได้รับใบอนุญาตก่อนตัดสินใจลงทุนใดๆ เสมอ
ข่าวล่าสุด
แสดงข่าวทั้งหมด
ข่าวที่เกี่ยวข้อง
บทความวิจัยที่เกี่ยวข้อง
บทความการเรียนรู้ที่เกี่ยวข้อง
Trezor เตือนลูกค้า 13,689 ราย รับมือฟิชชิงขั้นสูงหลังข้อมูลจัดส่งรั่วไหล | Yellow