กลุ่ม Whitehat โยกคืน 52 BTC จากเหยื่อแฮก Coldcard เข้ากองทรัสต์ Recovery ไม่ขอค่าหัว
22 September 2026ข่าวโดย Rawiwarn Owattasanee

กลุ่ม Whitehat โยกคืน 52 BTC จากเหยื่อแฮก Coldcard เข้ากองทรัสต์ Recovery ไม่ขอค่าหัว

กลุ่มนักวิจัยด้านความปลอดภัยฝ่ายขาว (Whitehat) โยกเงิน Bitcoin จำนวน 52.37 BTC ที่กู้คืนมาจากช่องโหว่การแฮก Coldcard เข้าสู่ที่อยู่ของกองทรัสต์เพื่อการกู้คืนที่ตั้งขึ้นใหม่ ตามการเปิดเผยของ Alex Thorn หัวหน้าฝ่ายวิจัยของ Galaxy Digital

กองทรัสต์ที่อยู่เบื้องหลังปฏิบัติการ

กองทรัสต์ที่ว่านี้มีชื่อว่า Digital Asset Recovery Trust หรือ DART เป็นนิติบุคคลตามกฎหมายที่จดทะเบียนในรัฐไวโอมิง สหรัฐฯ ให้คำปรึกษาโดยสำนักงานกฎหมายระหว่างประเทศ Steptoe LLP ทำหน้าที่ระบุกลุ่มที่อยู่กระเป๋าที่ยังเสี่ยงต่อช่องโหว่ Entropy ของ Coldcard แล้วรีบโยกเงินที่ยังกู้คืนได้ออกมาก่อนที่แฮกเกอร์ตัวจริงจะชิงตัดหน้า ที่น่าสนใจคือทีม Whitehat ที่ร่วมปฏิบัติการครั้งนี้ไม่ได้เรียกร้องค่าตอบแทนหรือค่าหัวใดๆ จากงานที่ทำ

สัดส่วนเงินที่กู้คืนได้

เงิน 52.37 BTC ที่โยกเข้ากองทรัสต์ครั้งนี้ คิดเป็นสัดส่วนราว 2.8% ของเงินที่ถูกแฮกทั้งหมดที่ติดตามได้ โดย Alex Thorn ระบุว่าในกลุ่มเงินที่ขยับใน Wave 2 ราว 40% เป็นการเคลื่อนไหวของฝ่าย Whitehat นอกจากนี้ยังมีเงินอีก 3.0134 BTC ที่ไม่ทราบแหล่งที่มาชัดเจนไหลเข้ามาในที่อยู่กองทรัสต์เดียวกันด้วย

เหยื่อตรวจสอบเงินคืนได้ที่ไหน

ผู้ที่ตกเป็นเหยื่อจากเหตุแฮก Coldcard สามารถตรวจสอบว่าที่อยู่กระเป๋าของตัวเองมีเงินที่กู้คืนมาแล้วหรือไม่ ผ่านเว็บไซต์ cryptorecoverytrust.com

ย้อนที่มาช่องโหว่ Coldcard

เหตุแฮก Coldcard เริ่มต้นตั้งแต่วันที่ 30 กรกฎาคมที่ผ่านมา จากช่องโหว่ที่ทำให้กระเป๋าฮาร์ดแวร์สร้างค่า Seed ด้วยตัวสุ่มซอฟต์แวร์ที่อ่อนแอ แทนที่จะใช้ตัวสร้างเลขสุ่มเฉพาะของอุปกรณ์ ทำให้แฮกเกอร์สามารถคำนวณย้อนกลับหา Seed ได้ ความเสียหายรวมจากหลายระลอกการโจมตี (Wave 1, 2 และ 3) พุ่งเกิน 100 ล้านดอลลาร์ ด้าน Coinkite ผู้ผลิต Coldcard ออกแพตช์เฟิร์มแวร์ใหม่ไปแล้ว แต่กระเป๋าที่เคยสร้าง Seed ด้วยช่องโหว่เดิมก่อนอัปเดตยังมีความเสี่ยงอยู่

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
👉 Coinkite ปล่อยเฟิร์มแวร์ Coldcard ใหม่ หลังโดนขโมย Bitcoin $114 ล้าน ใช้ AI ช่วยจับบั๊ก
👉 Galaxy Research เผยเหยื่อ Coldcard สูญ 1,789 BTC แต่เงิน 87% ยังไม่ขยับ

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict

ทีมข่าวมองว่าปฏิบัติการของฝ่าย Whitehat ครั้งนี้เป็นตัวอย่างที่ตัดกันชัดเจนกับฝั่งแฮกเกอร์ตัวจริงที่ยังทยอยขยับเงินเพื่อฟอกและแลกเปลี่ยนสกุลเงินอยู่ในซีรีส์ข่าว Coldcard ที่ผ่านมา อย่างไรก็ตาม เว็บไซต์ที่อ้างว่าให้ตรวจสอบและรับเงินคืนมักเป็นเป้าหมายยอดนิยมของมิจฉาชีพที่ปลอมหน้าเว็บเลียนแบบ ผู้ที่คิดว่าตัวเองอาจเป็นเหยื่อควรตรวจสอบ URL ให้ถูกต้องเป๊ะก่อนกรอกที่อยู่กระเป๋าใดๆ ลงไป และไม่ควรกรอก Seed Phrase หรือ Private Key ในเว็บไซต์ใดเด็ดขาด ไม่ว่าเว็บนั้นจะอ้างว่าเป็นทางการแค่ไหนก็ตาม

 

— รายงานโดยทีมข่าว Bitcoinaddict.com