ผู้ผลิตฮาร์ดแวร์วอลเล็ตระบุว่าผู้โจมตีใช้โครงสร้างพื้นฐานอีเมลที่ถูกโจมตีเพื่อส่งข้อความฟิชชิงถึงผู้ถือคริปโต
Trezor และ BitBox ผู้ผลิตวอลเล็ตฮาร์ดแวร์คริปโตเคอเรนซีที่มีชื่อเสียงสองราย ได้ออกคำเตือนถึงลูกค้าเกี่ยวกับการแจ้งเตือนด้านความปลอดภัยปลอม บริษัททั้งสองระบุว่าข้อความเหล่านี้ถูกออกแบบให้ดูเหมือนการสื่อสารที่ถูกต้องจากผู้ผลิตเอง
Trezor ยืนยันว่าแฮกเกอร์เข้าถึงผู้ให้บริการอีเมลของพวกเขา การละเมิดนี้ทำให้ผู้โจมตีสามารถส่ง อีเมลหลอกลวง ผ่านโครงสร้างพื้นฐานที่เชื่อมโยงกับชื่อบริษัท ตามที่บริษัทระบุ ขอบเขตที่แน่นอนของการบุกรุก รวมถึงจำนวนที่อยู่อีเมลลูกค้าที่ถูกเปิดเผย ยังไม่ได้รับการเปิดเผย
BitBox ได้ออกคำเตือนที่คล้ายกันในช่วงเวลาเดียวกัน โดยแจ้งให้ผู้ใช้ของตนรู้ถึงข้อความแจ้งเตือนด้านความปลอดภัยที่หลอกลวง ยังไม่ชัดเจนว่าเหตุการณ์ทั้งสองนี้เชื่อมโยงกันโดยตรงหรือเป็นแคมเปญฟิชชิงที่แยกจากกันซึ่งมุ่งเป้าไปที่ผู้ใช้ฮาร์ดแวร์วอลเล็ตโดยรวม
การโจมตีแบบฟิชชิงต่อผู้ใช้งานวอลเล็ตแบบฮาร์ดแวร์มักพยายามหลอกให้ผู้ใช้ป้อน Seed Phrase การกู้คืนบนเว็บไซต์หรืออินเทอร์เฟซอุปกรณ์ปลอม วอลเล็ตแบบฮาร์ดแวร์ถูกออกแบบมาเพื่อเก็บกุญแจส่วนตัวไว้แบบออฟไลน์ ห่างจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต โมเดลความปลอดภัยนี้จะคงอยู่ได้ก็ต่อเมื่อผู้ใช้หลีกเลี่ยงการแชร์ Seed Phrase ซึ่งเป็นสตริงของคำที่สามารถกู้คืนการเข้าถึงวอลเล็ตได้อย่างสมบูรณ์ กับบุคคลใดๆ หรือเว็บไซต์ใดๆ
ผู้โจมตีที่เข้าถึงผู้ให้บริการอีเมลที่ใช้โดยแบรนด์ที่เชื่อถือได้ สามารถส่งข้อความที่ดูเหมือนมาจากรายการสนับสนุนอย่างเป็นทางการ ทำให้การแจ้งเตือนที่หลอกลวงเหล่านี้ยากต่อการระบุว่าเป็นของปลอม เทรซอร์และบิตบ็อกซ์ต่างเรียกร้องให้ลูกค้าระมัดระวังต่อคำเตือนด้านความปลอดภัยที่ไม่ได้รับเชิญ และตรวจสอบการสื่อสารใดๆ ผ่านช่องทางอย่างเป็นทางการก่อนดำเนินการ
บริษัททั้งสองไม่ได้ระบุว่าเงินหรืออุปกรณ์ของลูกค้าถูกโจมตีโดยตรงจากช่องโหว่ทางอีเมล คำเตือนเน้นที่อีเมลหลอกลวงเองมากกว่าการสูญเสียสินทรัพย์ที่ยืนยันแล้ว ผู้ใช้วอลเล็ตทั้งสองแห่งได้รับคำแนะนำให้ตรวจสอบที่อยู่ผู้ส่งอีกครั้งและหลีกเลี่ยงการคลิกลิงก์ในข้อความแจ้งเตือนด้านความปลอดภัยที่ไม่คาดคิด
ผลกระทบต่อตลาด
แคมเปญฟิชชิงที่มุ่งเป้าไปที่ผู้ใช้ฮาร์ดแวร์วอลเล็ตมักก่อให้เกิดความกังวลกว้างขึ้นเกี่ยวกับความเสี่ยงด้านความปลอดภัยในห่วงโซ่อุปทานและจากผู้ให้บริการในภาคการจัดเก็บสกุลเงินดิจิทัล แม้ว่าการละเมิดจะจำกัดอยู่ที่โครงสร้างพื้นฐานอีเมลมากกว่าเฟิร์มแวร์วอลเล็ตหรือกุญแจส่วนตัว เหตุการณ์เช่นนี้ก็สามารถทำให้ผู้ใช้สูญเสียความเชื่อมั่นในช่องทางการสื่อสารที่บริษัทพึ่งพาเพื่อติดต่อกับลูกค้า
สำหรับตลาดฮาร์ดแวร์วอลเล็ตโดยรวม เหตุการณ์ดังกล่าวมักกระตุ้นให้เน้นย้ำการให้ความรู้กับผู้ใช้เกี่ยวกับความปลอดภัยของ Seed Phrase และการรับรู้การหลอกลวงผ่านฟิชชิง แต่ตามที่รายงานมา ไม่ได้บ่งชี้ถึงข้อบกพร่องในโมเดลความปลอดภัยของฮาร์ดแวร์ที่เก็บกุญแจส่วนตัวไว้แบบออฟไลน์
คำเตือนจาก Trezor และ BitBox ชี้ให้เห็นว่าการหลอกลวงผ่านอีเมลยังคงเป็นภัยคุกคามที่ยั่งยืน แม้แต่สำหรับผู้ผลิตวอลเล็ตฮาร์ดแวร์ที่เน้นความปลอดภัย ผู้ใช้ควรตรวจสอบการสื่อสารผ่านช่องทางอย่างเป็นทางการของบริษัท และห้ามเปิดเผยประโยคกู้คืนตอบกลับการแจ้งเตือนที่ไม่ได้รับเชิญ
คำถามที่พบบ่อย
เกิดอะไรขึ้นกับผู้ให้บริการอีเมลของ Trezor?
Trezor ระบุว่าแฮกเกอร์บุกเข้าสู่ผู้ให้บริการอีเมลของพวกเขา ซึ่งผู้โจมตีใช้ส่งข้อความฟิชชิงถึงผู้ใช้คริปโต
มีการรั่วไหลของเงินทุนของลูกค้าหรือวอลเล็ตฮาร์ดแวร์หรือไม่
Neither Trezor nor BitBox has reported confirmed loss of funds. The warnings concern fraudulent email alerts, not a breach of wallet hardware or private keys.
ทำไม BitBox จึงออกคำเตือนด้วย?
BitBox ได้เตือนผู้ใช้เกี่ยวกับการแจ้งเตือนความปลอดภัยปลอมที่คล้ายกัน แม้จะยังไม่ชัดเจนว่าเหตุการณ์ของมันเกี่ยวข้องโดยตรงกับการรั่วไหลของอีเมล Trezor หรือไม่
ผู้ใช้สามารถป้องกันตัวเองจากการหลอกลวงเหล่านี้ได้อย่างไร
ผู้ใช้ควรตรวจสอบการแจ้งเตือนด้านความปลอดภัยผ่านช่องทางอย่างเป็นทางการของบริษัท หลีกเลี่ยงการคลิกลิงก์ในอีเมลที่ไม่ได้รับเชิญ และห้ามเปิดเผย Seed Phrase ในการกู้คืนวอลเล็ตให้กับผู้อื่นเด็ดขาด


