บั๊ก CryptoJS อายุ 12 ปี ทำ Seed Phrase คาดเดาได้ เจาะ 5 วอลเล็ต เงินหายกว่า 187 ล้านบาท
28 August 2026ข่าวโดย พีรพัฒน์ หาญคงแก้ว

บั๊ก CryptoJS อายุ 12 ปี ทำ Seed Phrase คาดเดาได้ เจาะ 5 วอลเล็ต เงินหายกว่า 187 ล้านบาท

บริษัทความปลอดภัยไซเบอร์ Coinspect เปิดเผยว่า ไลบรารีจาวาสคริปต์ชื่อดัง CryptoJS มีช่องโหว่ที่ซ่อนอยู่มานานถึง 12 ปี ทำให้ Seed Phrase (วลีกู้คืนกระเป๋าเงินคริปโต ที่ใช้สร้างกุญแจส่วนตัวทั้งหมด) ของวอลเล็ตอย่างน้อย 5 แอปพลิเคชันสามารถถูกคาดเดาได้ ส่งผลให้มีเงินถูกขโมยไปแล้วอย่างน้อย 5.69 ล้านดอลลาร์ (ราว 187 ล้านบาท) นับตั้งแต่เดือนพฤษภาคมที่ผ่านมา และตัวเลขนี้ยังเป็นเพียงขั้นต่ำเท่านั้น

 

Coinspect ระบุว่าฟังก์ชัน CryptoJS.lib.WordArray.random() ที่ควรสร้างความสุ่มระดับสูงสำหรับ Seed Phrase กลับมีจุดอ่อนที่ลดพื้นที่การคาดเดาลงอย่างมหาศาล จากที่ควรมีความเป็นไปได้ 2^128 หรือ 2^256 รูปแบบ เหลือเพียงประมาณ 2^39 ถึง 2^47 รูปแบบเท่านั้น ซึ่งเล็กพอที่แฮกเกอร์จะไล่คำนวณด้วยฮาร์ดแวร์ทั่วไปได้สำเร็จ

 

5 วอลเล็ตที่ได้รับผลกระทบ

 

ตามการเปิดเผยของ Coinspect แอปกระเป๋าเงินคริปโตที่ใช้ฟังก์ชันตัวสร้างความสุ่มที่มีช่องโหว่นี้ในการสร้าง Seed Phrase ได้แก่

 

RRWallet — ปิดให้บริการแล้ว ไม่มีการแก้ไข

Bexo Wallet — แก้ไขแล้วในเวอร์ชัน 20.1.0

NanChat — แก้ไขแล้วในเวอร์ชัน 1.3.0 และประกาศแจ้งผู้ใช้ที่สร้างกระเป๋าก่อนหน้านี้ให้ถือว่าถูกเจาะแล้ว

Bitcoin Libre — แก้ไขแล้วในเวอร์ชัน 4

Milo — ปิดให้บริการแล้ว ไม่มีการแก้ไข

 

Coinspect เตือนว่ารายชื่อนี้อาจไม่ครบถ้วน เพราะยังมีวอลเล็ตบนมือถือหรือส่วนเสริมเบราว์เซอร์อื่นๆ ที่อาจได้รับผลกระทบเช่นกัน แต่ไม่สามารถตรวจสอบได้เนื่องจากถูกถอดออกจากแอปสโตร์หรือถูกแทนที่ด้วยเวอร์ชันที่แก้ไขแล้วไปก่อนหน้านี้

 

สืบมาจากโค้ดที่แก้แล้วแต่ถูกดึงกลับมาใช้ผิดพลาด

 

จุดที่น่าสนใจคือ ตัวสร้างความสุ่มที่มีปัญหา (Multiply-With-Carry generator ที่อ้างอิงจาก Math.random()) ถูกใส่เข้ามาในไลบรารีตั้งแต่เดือนมิถุนายน 2014 แม้ต่อมาเวอร์ชัน 3.2.0 และ 3.2.1 จะเปลี่ยนไปใช้ฟังก์ชันสุ่มเชิงการเข้ารหัสที่ปลอดภัยกว่าแล้ว แต่เวอร์ชัน 3.3.0 กลับดึงโค้ดที่มีช่องโหว่กลับมาใช้อีกครั้ง เพราะทีมพัฒนามองว่าการเปลี่ยนแปลงนั้นอาจกระทบการทำงานเดิม (breaking change) จนกระทั่งเวอร์ชัน 4.0.0 ที่ออกในเดือนกุมภาพันธ์ 2020 จึงกลับไปใช้ความสุ่มเชิงการเข้ารหัสอย่างถาวร

 

ผู้ดูแลไลบรารี CryptoJS นาม Evan Vosberg ได้เผยแพร่ประกาศช่องโหว่อย่างเป็นทางการ (GHSA-rg76-677x-56q9) เมื่อวันที่ 5 สิงหาคมที่ผ่านมา โดยให้ระดับความรุนแรง "Critical" คะแนน CVSS สูงถึง 9.0

 

ขโมยเงินไปแล้ว 3 ระลอก มูลค่ารวมกว่า 5.69 ล้านดอลลาร์

 

Coinspect ระบุว่าแฮกเกอร์ที่ใช้ชื่อรหัสว่า "Ill Bloom" ได้โจมตีช่องโหว่นี้ไปแล้วอย่างน้อย 3 ระลอก โดยระลอกแรกวันที่ 27 พฤษภาคม กวาดเงินไปราว 3.14 ล้านดอลลาร์จาก 431 บัญชี ระลอกที่สองระหว่างวันที่ 30 พฤษภาคมถึง 13 กรกฎาคม ได้เงินไปอีก 2.55 ล้านดอลลาร์จาก 522 Seed Phrase และระลอกที่สามระหว่างวันที่ 20-21 กรกฎาคม กวาดเงินไปอีกราว 40,000 ดอลลาร์ จากกลุ่ม Seed Phrase ภาษาจีนโดยเฉพาะ

 

รวมทั้งหมด Coinspect ระบุ Seed Phrase ที่ตรวจพบความเสี่ยงกว่า 2,114 ชุด ครอบคลุมเครือข่าย Bitcoin, Ethereum, Tron, Rootstock และ Polygon ซึ่งบริษัทย้ำว่าตัวเลข 5.69 ล้านดอลลาร์เป็นเพียง "ขั้นต่ำ" เท่านั้น ความเสียหายจริงอาจสูงกว่านี้มาก

 

อัปเดตแอปไม่ช่วย ต้องสร้าง Seed Phrase ใหม่เท่านั้น

 

สิ่งสำคัญที่ Coinspect เน้นย้ำคือ การอัปเดตแอปเป็นเวอร์ชันใหม่ไม่สามารถแก้ไข Seed Phrase ที่ถูกสร้างขึ้นมาก่อนหน้าได้ เพราะปัญหาอยู่ที่ตัวความสุ่มที่ใช้สร้างวลีกู้คืนตั้งแต่แรก แม้จะนำ Seed Phrase เดิมไปใช้กับซอฟต์แวร์หรือฮาร์ดแวร์วอลเล็ตตัวใหม่ ความเสี่ยงก็ยังติดตามไปด้วย ผู้ใช้ที่ได้รับผลกระทบจึงต้องสร้าง Seed Phrase ใหม่ทั้งหมดและย้ายเงินออกจากกระเป๋าเดิมโดยเร็วที่สุด

 

Coinspect ยังเปิดตัวเครื่องมือตรวจสอบชื่อ Unlukey ให้ผู้ใช้นำที่อยู่กระเป๋าเงินสาธารณะ (ไม่ใช่ Seed Phrase หรือกุญแจส่วนตัว) มาตรวจสอบกับฐานข้อมูลที่ถูกเปิดเผยว่าตกอยู่ในความเสี่ยงหรือไม่ หากพบว่าตรงกันหมายถึงมีความเสี่ยงจริง แต่หากไม่พบก็ไม่ได้แปลว่าปลอดภัย 100% เพราะฐานข้อมูลอาจไม่ครบถ้วน

 

ความเห็นบรรณาธิการ Bitcoinaddict

 

เคสนี้สะท้อนความเสี่ยงที่มองไม่เห็นของ self-custody ได้ชัดเจนมาก เพราะต่อให้ผู้ใช้ทำทุกอย่างถูกต้องตามคำแนะนำมาตรฐาน เช่น ไม่แชร์ Seed Phrase ให้ใคร เก็บออฟไลน์อย่างดี แต่ถ้าตัวแอปที่ใช้สร้าง Seed Phrase ตั้งแต่ต้นมีช่องโหว่ ก็ป้องกันไม่ได้เลย ผู้ใช้ไทยที่เคยดาวน์โหลดแอปวอลเล็ตกลุ่มเล็กหรือไม่ค่อยเป็นที่รู้จักในช่วงหลายปีที่ผ่านมา ควรตรวจสอบว่าเคยใช้แอปในลิสต์นี้หรือแอปที่ใช้ไลบรารี CryptoJS เวอร์ชันเก่าหรือไม่ หากไม่แน่ใจ วิธีที่ปลอดภัยที่สุดคือสร้างกระเป๋าใหม่ด้วยฮาร์ดแวร์วอลเล็ตที่น่าเชื่อถือ แล้วย้ายเงินออกจากกระเป๋าเก่าไว้ก่อน

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
ประเด็นความสุ่มของ Seed Phrase และความปลอดภัยของฮาร์ดแวร์วอลเล็ต เคยเป็นข่าวใหญ่จากวิกฤต Coldcard มาก่อนหน้านี้
👉 เจาะลึกช่องโหว่ Coldcard: ทำไมกระเป๋าฮาร์ดแวร์ Bitcoin อาจไม่ปลอดภัยอย่างที่คิด
👉 Right Shift แนะ 4 วิธีเก็บบิตคอยน์ให้มั่นใจ หลังศึก Bitkub-Coldcard สั่นคลอนความเชื่อมั่น

🔗 อ้างอิงต้นฉบับ: CryptoSlate, The Hacker News

 

— รายงานโดยทีมข่าว Bitcoinaddict.com