Galaxy เผย! อย่างน้อย 15 แฮกเกอร์รุมโจมตีช่องโหว่ Coldcard ส่วน AI ถอดรหัสได้ในไม่ถึง 20 นาที
05 August 2026ข่าวโดย Rawiwarn Owattasanee

Galaxy เผย! อย่างน้อย 15 แฮกเกอร์รุมโจมตีช่องโหว่ Coldcard ส่วน AI ถอดรหัสได้ในไม่ถึง 20 นาที

Galaxy Digital บริษัทวิจัยด้านคริปโต เปิดเผยผลวิเคราะห์ล่าสุดว่าช่องโหว่ในกระเป๋าฮาร์ดแวร์ Coldcard ที่ระบาดมาตั้งแต่ปลายเดือนกรกฎาคม ไม่ได้ถูกโจมตีโดยกลุ่มเดียว แต่มีผู้โจมตีแยกกันอย่างน้อย 15 รายที่ใช้ประโยชน์จากช่องโหว่นี้ ความเสียหายสะสมรวมอยู่ที่ราว 100 ล้านดอลลาร์ จากระลอกการโจมตีที่ยืนยันแล้ว 3 ระลอก และหากนับรวมระลอกที่ 4 ที่ยังต้องสงสัยด้วย ตัวเลขความเสียหายอาจพุ่งขึ้นไปถึงราว 130 ล้านดอลลาร์ ตามรายงานของ Cointelegraph เมื่อวันที่ 4 สิงหาคม 2569

 

🕵️ ตัวอย่างการสืบสวน: เหยื่อรายเดียวนำไปสู่การพบผู้โจมตีรายใหม่

 

Alex Thorn หัวหน้าฝ่ายวิจัยของ Galaxy Digital อธิบายวิธีการสืบสวนว่า "จากรายงานของเหยื่อเพียงรายเดียวที่สูญเสียเหรียญไปไม่ถึง 1 BTC เราสามารถระบุการโจมตีรูปแบบใหม่ที่กวาดเหรียญไป 12 BTC จาก 126 ที่อยู่ได้" สะท้อนว่าทีมนักวิจัยใช้ Pattern การโจมตีจากเหยื่อรายเล็กๆ เพื่อไล่ตามหาเครือข่ายการโจมตีที่ใหญ่กว่าได้อย่างเป็นระบบ

 

🔓 ต้นตอทางเทคนิค: เอนโทรปีเหลือแค่ 40 บิต

 

รายงานยืนยันอีกครั้งว่าต้นตอของปัญหาคือ Coldcard ใช้เอนโทรปีของ Private Key (ค่าความสุ่มที่ใช้สร้างกุญแจส่วนตัว) เพียง 40 บิตเท่านั้น ต่ำกว่ามาตรฐาน 128 บิตที่กระเป๋าฮาร์ดแวร์ทั่วไปใช้กันอย่างมาก ซึ่งเป็นผลมาจากบั๊กในเฟิร์มแวร์ที่เราเคยรายงานรายละเอียดไปแล้วก่อนหน้านี้

 

🤖 AI ถอดรหัสได้ในไม่ถึง 20 นาที

 

ประเด็นที่น่าตกใจที่สุดมาจาก Haseeb Qureshi Managing Partner ของ Dragonfly ที่ระบุว่าเพียงแค่ "AI Hardening มูลค่าราว 2 ดอลลาร์" ก็อาจป้องกันช่องโหว่นี้ได้ตั้งแต่ต้น พร้อมตั้งข้อสังเกตว่าโมเดล AI บางตัวสามารถค้นพบช่องโหว่นี้ซ้ำได้ในเวลาไม่ถึง 20 นาที ด้าน Tatsapat Saerejittima จาก Tokenomist อ้างว่าการค้นพบว่า AI สามารถหาช่องโหว่นี้ได้อย่างรวดเร็ว มาจากผู้ใช้ Reddit นิรนามรายหนึ่งที่สแกนโค้ดหลังจากช่องโหว่ถูกเปิดเผยต่อสาธารณะไปแล้ว

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
👉 Coldcard ระลอก 4 เสียหายพุ่งใกล้ $114 ล้าน เผยบั๊กเฟิร์มแวร์ 5 ปี CEO ลั่น 'เสียใจสุดๆ'
👉 เจาะลึกช่องโหว่ Coldcard: ทำไมกระเป๋าฮาร์ดแวร์ Bitcoin อาจไม่ปลอดภัยอย่างที่คิด
👉 บริษัทคริปโตส่วนใหญ่ยังเข้าไม่ถึง AI ระดับสูงสุด แม้แต่ Binance ก็ยังไม่ได้ ขณะภัยไซเบอร์จาก AI พุ่ง

🔗 อ้างอิงต้นฉบับ: Cointelegraph (เขียนโดย Zoltan Vardai, ตรวจทานโดย Robert Lakin) / cointelegraph.com

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict:
ตัวเลข "15 แฮกเกอร์แยกกัน" เป็นข้อมูลใหม่ที่สำคัญมาก เพราะเปลี่ยนภาพจาก "ผู้โจมตีรายเดียวขนาดใหญ่" ไปเป็น "ช่องโหว่สาธารณะที่ใครก็เข้าถึงประโยชน์ได้" ยิ่งตอกย้ำว่าเมื่อช่องโหว่ถูกเปิดเผยต่อสาธารณะแล้ว ยิ่งมี AI ช่วยลดต้นทุนการค้นหาให้เหลือแค่ "ไม่กี่ดอลลาร์" และไม่กี่นาที ก็ยิ่งเปิดช่องให้คนทั่วไปที่มีความรู้พื้นฐานเข้ามาฉวยโอกาสได้ง่ายขึ้นมาก ตัวเลขความเสียหายที่มาจากหลายแหล่งยังไม่ตรงกันเป๊ะ (ตั้งแต่ $100M ถึง $130M ขึ้นอยู่กับว่านับระลอก 4 ด้วยหรือไม่) แต่ทิศทางชัดเจนคือยังคงเพิ่มขึ้นต่อเนื่อง ผู้ใช้ Coldcard ที่ยังไม่ได้ตรวจสอบสถานะเฟิร์มแวร์ควรรีบดำเนินการก่อนที่จะกลายเป็นเหยื่อรายถัดไป

 

Tags / คีย์เวิร์ด SEO: Coldcard, Galaxy Research, AI, Hardware Wallet, Bitcoin

— รายงานโดยทีมข่าว Bitcoinaddict.com