ผู้ผลิตฮาร์ดแวร์วอลเล็ตระบุว่าผู้โจมตีใช้ระบบบุคคลที่สามที่ถูกโจมตีส่งข้อความปลอมที่ดูเหมือนมาจากรหัส Trezor ที่ถูกต้อง
Trezor หนึ่งในผู้ผลิตวอลเล็ตฮาร์ดแวร์สำหรับคริปโตเคอเรนซีที่มีชื่อเสียงที่สุด ได้เปิดเผยว่าการรั่วไหลที่เกิดขึ้นกับบริการภายนอกทำให้ผู้โจมตีสามารถส่งอีเมลหลอกลวงจากโดเมนของบริษัทที่ถูกต้อง การเปิดเผยนี้ก่อให้เกิดความกังวล เพราะอีเมลเหล่านี้สามารถหลีกเลี่ยงสัญญาณเตือนทั่วไปที่ผู้ใช้พึ่งพาเพื่อระบุการฉ้อโกง
ตามรายงาน ช่องโหว่นี้ไม่ได้เกิดขึ้นภายในระบบของ Trezor โดยตรง แต่ผู้โจมตีดูเหมือนจะเข้าถึงผู้ให้บริการภายนอกที่มีสิทธิ์เข้าถึงโครงสร้างพื้นฐานอีเมลของ Trezor การเข้าถึงนี้ทำให้พวกเขาสามารถส่งข้อความที่ดูเหมือนแท้จริง เนื่องจากส่งมาจากโดเมนที่เกี่ยวข้องกับบริษัทเอง
การโจมตีแบบฟิชชิงในพื้นที่คริปโตเคอเรนซีมักอิงจากที่อยู่ผู้ส่งที่ปลอมแปลงหรือโดเมนที่ดูคล้ายกันเพื่อหลอกผู้รับ เมื่ออีเมลมาจากโดเมนที่แท้จริง การตรวจสอบการรับรองอีเมลมาตรฐานอาจผ่านไปได้ ทำให้ข้อความดูน่าเชื่อถือมากกว่าความพยายามหลอกลวงทั่วไป นี่คือเหตุผลที่ทำให้เหตุการณ์ปัจจุบันน่ากังวลกว่าแคมเปญฟิชชิงทั่วไป
วอลเล็ตแบบฮาร์ดแวร์ เช่น ที่ผลิตโดย Trezor ถูกตลาดว่าเป็นทางเลือกที่ปลอดภัยกว่าการเก็บคริปโตไว้บนแพลตฟอร์มแลกเปลี่ยน เนื่องจากกุญแจส่วนตัวถูกเก็บไว้แบบออฟไลน์ แต่โมเดลความปลอดภัยนี้ขึ้นอยู่กับผู้ใช้ที่ไม่เปิดเผย Seed Phrase ของตนให้กับผู้อื่นเลย แม้แต่ผ่านลิงก์อีเมลหรือคำขอสนับสนุนปลอม แคมเปญฟิชชิงที่มุ่งเป้าไปที่ผู้ใช้วอลเล็ตแบบฮาร์ดแวร์มักพยายามหลอกให้เหยื่อป้อน Seed Phrase ของตนบนเว็บไซต์หลอกลวงที่แอบอ้างเป็นการอัปเดตเฟิร์มแวร์อย่างเป็นทางการหรือการตรวจสอบความปลอดภัย
Trezor ยังไม่ได้เปิดเผยจำนวนผู้ใช้ที่ได้รับอีเมลหลอกลวงหรือตัวตนของบุคคลที่สามที่ถูกโจมตี บริษัทยังไม่ได้ระบุว่ามีเงินทุนหรือข้อมูลส่วนตัวของผู้ใช้ใดๆ ได้รับผลกระทบโดยตรงจากช่องโหว่นี้ หรือเป็นผลมาจากการรณรงค์หลอกลวงที่ตามมา
เหตุการณ์นี้เป็นการเตือนว่าการโจมตีแบบห่วงโซ่อุปทาน ซึ่งผู้โจมตีมุ่งเป้าไปที่ผู้จัดจำหน่ายและผู้ให้บริการแทนที่จะโจมตีบริษัทโดยตรง ยังคงเป็นความเสี่ยงที่คงอยู่ในอุตสาหกรรมคริปโต แม้แต่บริษัทที่มีแนวทางด้านความปลอดภัยภายในที่แข็งแกร่งก็อาจถูกเปิดเผยหากพันธมิตรหรือผู้รับเหมาที่มีสิทธิ์เข้าถึงระบบถูกโจมตี
ผลกระทบต่อตลาด
เหตุการณ์นี้มีโอกาสน้อยที่จะส่งผลต่อราคาคริปโตเคอเรนซีโดยตรง เนื่องจากมุ่งเน้นที่ความปลอดภัยของบัญชีและอีเมล มากกว่าตลาดโทเค็น ผลกระทบสำคัญกว่าคือความเชื่อมั่นของผู้ใช้ต่อผู้ให้บริการวอลเล็ตฮาร์ดแวร์ ซึ่งเป็นภาคส่วนที่ทำการตลาดด้วยการสัญญาว่ามีความปลอดภัยเหนือกว่าแพลตฟอร์มแลกเปลี่ยนและวอลเล็ตซอฟต์แวร์
สำหรับอุตสาหกรรมโดยรวม การละเมิดครั้งนี้เน้นย้ำถึงการตรวจสอบอย่างต่อเนื่องเกี่ยวกับความเสี่ยงจากผู้ให้บริการภายนอกในโครงสร้างพื้นฐานของคริปโต บริษัทที่จัดการกับกุญแจส่วนตัวหรือบริการที่เกี่ยวข้องกับวอลเล็ตอาจเผชิญกับแรงกดดันที่เพิ่มขึ้นในการตรวจสอบคู่ค้าภายนอกอย่างใกล้ชิด โดยเฉพาะอย่างยิ่งผู้ที่มีสิทธิ์เข้าถึงช่องทางการสื่อสารกับลูกค้า
การเปิดเผยของ Trezor ชี้ให้เห็นว่าการถูกโจมตีภายนอกขอบเขตของบริษัทเองยังสามารถทำให้ผู้ใช้งานตกอยู่ในความเสี่ยง ผู้ถือวอลเล็ตควรปฏิบัติต่ออีเมลที่ไม่ได้รับเชิญด้วยความระมัดระวัง ยืนยันการสื่อสารผ่านช่องทางอย่างเป็นทางการ และห้ามเปิดเผย Seed Phrase ไม่ว่าในสถานการณ์ใดๆ
คำถามที่พบบ่อย
เกิดอะไรขึ้นในเหตุการณ์ฟิชชิงของ Trezor?
Trezor ระบุว่าการละเมิดความปลอดภัยที่ผู้ให้บริการภายนอกเกิดขึ้น ทำให้ผู้โจมตีสามารถส่งอีเมลหลอกลวงที่ดูเหมือนมาจากระดับโดเมนที่ถูกต้องของ Trezor
ระบบของ Trezor เองถูกโจมตีหรือไม่?
รายงานระบุว่าการละเมิดเกิดขึ้นจากผู้ให้บริการภายนอก ไม่ใช่ภายในโครงสร้างพื้นฐานของ Trezor แม้ว่าบริษัทจะยังไม่เปิดเผยตัวตนของผู้ให้บริการรายนั้น
ผู้ใช้ Trezor ควรทำอย่างไรหากได้รับอีเมลที่น่าสงสัย?
ผู้ใช้ควรหลีกเลี่ยงการคลิกลิงก์หรือป้อนข้อมูลที่ละเอียดอ่อน ตรวจสอบข้อความใดๆ ผ่านช่องทางอย่างเป็นทางการของ Trezor และห้ามเปิดเผย Seed Phrase การกู้คืนกับผู้อื่นเด็ดขาด
ทำไมการโจมตีแบบฟิชชิงนี้ถึงถือว่าอันตรายกว่าปกติ?
เนื่องจากอีเมลเหล่านี้มาจากโดเมนที่ถูกต้องตามกฎหมาย จึงสามารถผ่านการตรวจสอบการรับรองมาตรฐาน ทำให้ดูน่าเชื่อถือกว่าความพยายามหลอกลวงแบบปลอมแปลงทั่วไป
