
Ledger อัปเดต 72 ชั่วโมง ทุกกรณีที่ยืนยันมาจากตัวแทน CryptoBilis แนะผู้ซื้ออย่าตั้งค่าเครื่องที่ยังไม่ได้ใช้
Ledger (ผู้ผลิตกระเป๋าคริปโตแบบฮาร์ดแวร์) โพสต์ "72 hour update" เรื่องเหตุที่เกี่ยวกับตัวแทนจำหน่าย CryptoBilis บนบัญชี @Ledger ใน X เมื่อ 00.13 น. วันที่ 12 ตุลาคม 2569 (เวลาไทย) ระบุว่าทุกกรณีที่ยืนยันแล้วในเหตุเงินถูกดึงออกที่เปิดเผยเมื่อ 9 ตุลาคม เป็นอุปกรณ์ที่ขายผ่านตัวแทนจำหน่าย CryptoBilis ในเอเชียตะวันออกเฉียงใต้ ส่วนระบบและช่องทางขายตรงของ Ledger ไม่ได้รับผลกระทบ และจำนวนอุปกรณ์ที่ได้รับผลกระทบ "มีจำกัด" โดยไม่ระบุตัวเลข ทีมข่าวอ่านต้นฉบับโพสต์บน X แล้ว
Ledger ระบุในโพสต์ว่า "จำนวนอุปกรณ์ที่ได้รับผลกระทบมีจำกัด" และกำลังติดต่อผู้ใช้ที่ได้รับผลกระทบโดยตรง
Ledger ระบุอะไรบ้างในอัปเดตนี้
Ledger ระบุว่ากำลังสอบสวนและทำงานร่วมกับหน่วยงานที่เกี่ยวข้อง ผู้ใช้ที่ได้รับผลกระทบให้ติดต่อฝ่ายสนับสนุนของ Ledger ผ่านช่องทางทางการ และยื่นเรื่องร้องเรียนกับหน่วยงานบังคับใช้กฎหมายในพื้นที่ของตน นอกจากนี้ Ledger ย้ำว่า CryptoBilis ยืนยันแล้วว่าหยุดขายฮาร์ดแวร์วอลเล็ตทั้งหมด
ฝั่งตัวแทนและผู้จัดจำหน่ายที่ได้รับอนุญาต Ledger เตือนให้จัดหาสินค้าผ่านช่องทางที่ได้รับอนุญาตเท่านั้น และห้ามนำสินค้าที่ถูกส่งคืนกลับมาขายใหม่ ส่วนผู้ใช้ Ledger แนะนำให้หลีกเลี่ยงการซื้อจากผู้ขายที่ไม่ได้รับอนุญาต เพราะมีความเสี่ยงได้อุปกรณ์ที่น่าสงสัย ปลอม หรือถูกดัดแปลง
Ledger ระบุว่ากำลังทบทวนการควบคุมตัวแทนจำหน่ายที่ได้รับอนุญาต พัฒนาการป้องกันระดับฮาร์ดแวร์ และร่วมมือกับหน่วยงาน พร้อมขอบคุณ SEAL 911 (กลุ่มตอบสนองเหตุความปลอดภัยด้านคริปโต) ที่ช่วยสอบสวน และเรียกร้องให้ผู้ประกอบการรายอื่นในวงการร่วมปรับปรุงมาตรฐานการดูแลสินค้าในห่วงโซ่อุปทาน (chain-of-custody) และการป้องกันการดัดแปลงอุปกรณ์ ผู้ที่มีข้อมูลที่เกี่ยวข้องให้ติดต่ออีเมลด้านความปลอดภัยของ Ledger ตามที่ระบุในโพสต์
คำแนะนำสำหรับผู้ซื้อผ่าน CryptoBilis
Ledger แนะนำผู้ซื้อผ่าน CryptoBilis 2 กรณี ถ้ายังไม่ได้ตั้งค่าอุปกรณ์ (initialize) ให้ไม่ต้องตั้งค่า ถ้าตั้งค่าไปแล้ว ให้ย้ายไปใช้ seed (ชุดคำสำรองกู้กระเป๋า) ชุดใหม่บนอุปกรณ์ที่มาจาก Ledger โพสต์ไม่ได้ขยายความว่าหมายถึงช่องทางซื้อแบบใด ผู้ที่กังวลว่าอุปกรณ์ได้รับผลกระทบให้ติดต่อฝ่ายสนับสนุนผ่านเว็บไซต์ทางการ ซึ่ง Ledger ระบุว่าให้บริการตลอด 24 ชั่วโมง
Ledger เตือนด้วยว่ามิจฉาชีพมักฉวยโอกาสจากเหตุแบบนี้ ให้ใช้ช่องทางทางการของ Ledger เท่านั้น และย้ำว่า Ledger จะไม่โทรหา ไม่ส่งข้อความส่วนตัว และไม่ขอ recovery phrase 24 คำของผู้ใช้
สิ่งที่โพสต์นี้ยังไม่ได้บอก
โพสต์ไม่ระบุจำนวนอุปกรณ์ที่ได้รับผลกระทบ ไม่ระบุยอดความเสียหาย และไม่ระบุสาเหตุหรือผู้กระทำ ตัวเลขความเสียหายที่ทีมข่าวรายงานไว้ก่อนหน้านี้เป็นการประเมินของบุคคลที่สาม ตั้งแต่ราว 72 ถึง 93.4 ล้านดอลลาร์ (ราว 2,400 ถึง 3,130 ล้านบาท ที่ 33.53 บาทต่อดอลลาร์ ตามอัตรา Frankfurter 9 ต.ค. 2569) ซึ่ง Ledger ไม่ได้ยืนยันตัวเลขใด คำว่า "จำกัด" ในโพสต์จึงเป็นคำอธิบายของ Ledger เอง ทีมข่าวเทียบกับตัวเลขข้างต้นไม่ได้
โพสต์นี้ไม่ได้ใช้คำว่า implant ก่อนหน้านี้บัญชี Ledger Support ยืนยันเมื่อ 11 ตุลาคมว่าอุปกรณ์ของผู้ใช้ที่ได้รับผลกระทบ 1 เครื่องมี implant และอัปเดตล่าสุดไม่ได้เพิ่มจำนวนหรือรายละเอียดเรื่องนี้ Ledger ไม่ได้อธิบายว่าทำไมจึงต้องย้ำเรื่องห้ามนำสินค้าที่ถูกส่งคืนกลับมาขายใหม่ ทีมข่าวไม่ตีความเกินข้อความในโพสต์
📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:
เรื่อง Ledger และ CryptoBilis ที่เราเคยรายงานไว้
👉 Ledger สอบสวนเงินคริปโตหายราว 2,900 ล้านบาท ผู้ซื้อผ่านตัวแทนในอาเซียน ยังไม่ยืนยันสาเหตุ
🔗 อ้างอิงต้นฉบับ: โพสต์ของ Ledger บน X (12 ต.ค. 2569), Frankfurter
💬 ความเห็นบรรณาธิการ Bitcoinaddict
อัปเดตนี้เป็นแถลงการณ์ของผู้ผลิตเอง จึงบอกได้ว่า Ledger ต้องการสื่ออะไร แต่ยังตรวจสอบจากภายนอกไม่ได้ว่า "จำกัด" มีขนาดเท่าไร สิ่งที่ผู้ใช้นำไปใช้ได้ทันทีคือข้อเดียวกับที่ Ledger ย้ำมาตลอด ซื้ออุปกรณ์จากช่องทางทางการ ไม่ตั้งค่าอุปกรณ์ที่มาจากตัวแทนที่ถูกระบุ และไม่กรอก recovery phrase ลงเว็บหรือแอปที่ไม่ใช่ช่องทางทางการ ข่าวก่อนหน้าของทีมข่าวระบุว่าไม่พบรายงานผู้ได้รับผลกระทบในไทย ซึ่งยังเป็นข้อมูล ณ เวลาที่เขียน ทีมข่าวจะติดตามว่า Ledger ให้ตัวเลขอุปกรณ์หรือรายละเอียดเพิ่มหรือไม่
เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน
— รายงานโดยทีมข่าว Bitcoinaddict.com