Ledger สอบสวนเงินคริปโตหายราว 2,900 ล้านบาท ผู้ซื้อผ่านตัวแทนในอาเซียน ยังไม่ยืนยันสาเหตุ
09 October 2026•ข่าว•โดย Rawiwarn Owattasanee

Ledger สอบสวนเงินคริปโตหายราว 2,900 ล้านบาท ผู้ซื้อผ่านตัวแทนในอาเซียน ยังไม่ยืนยันสาเหตุ

Ledger ผู้ผลิต Hardware Wallet (กระเป๋าเก็บคริปโตแบบอุปกรณ์ออฟไลน์) ประกาศสอบสวนรายงานว่าเงินคริปโตของผู้ใช้หายจากกระเป๋าที่ซื้อผ่าน CryptoBilis ตัวแทนจำหน่ายในเอเชียตะวันออกเฉียงใต้ ตามที่ CoinDesk รายงานเมื่อ 9 ตุลาคม 2569 (ค.ศ. 2026) นักสืบบล็อกเชนนามแฝง Specter ประเมินว่าอาจมีเงินถูกขโมยกว่า 86 ล้านดอลลาร์ (ราว 2,900 ล้านบาท ที่ 33.53 บาทต่อดอลลาร์ ตามอัตรา Frankfurter 9 ต.ค. 2569) จากกระเป๋าหลายร้อยใบ ทั้งที่ยังไม่มีใครยืนยันตัวเลขหรือสาเหตุ ส่วนคำอธิบายที่เป็นไปได้ที่สุดตามรายงานคือการดัดแปลงอุปกรณ์ก่อนถึงมือลูกค้า แต่ Ledger ยังไม่ยืนยันเช่นกัน

ตัวเลขความเสียหายที่แหล่งข่าวบอกไม่ตรงกัน

Specter ระบุว่า "Total losses $86M+" จากการติดตามที่อยู่ที่ต้องสงสัยบนเครือข่าย Bitcoin, Ethereum และ Tron โดยอ้างรายงานจากผู้ใช้ Ledger บน X และ Reddit ส่วน Arkham Intelligence จัดกลุ่ม 98 ที่อยู่ที่ติดป้ายว่าเกี่ยวข้องกับการขโมยจากผู้ใช้ Ledger ซึ่งถือสินทรัพย์รวมราว 86.96 ล้านดอลลาร์ ได้แก่ ETH 16,843 เหรียญ (ราว 42.15 ล้านดอลลาร์) BTC 211.199 เหรียญ (ราว 17.56 ล้านดอลลาร์) USDT 16.5 ล้าน และ USDD 10.5 ล้าน ตัวเลขของ Arkham เป็นยอดคงเหลือในที่อยู่ ณ ขณะนั้น ไม่ใช่ยอดความเสียหายที่ยืนยันแล้ว

นักวิจัยความปลอดภัยชื่อ tanuki42 เคยประเมินก่อนหน้านี้ว่าความเสียหายกว่า 72 ล้านดอลลาร์ และสื่อบางแห่งใช้ตัวเลขตั้งแต่ราว 70 ล้านถึงราว 90 ล้านดอลลาร์ ทีมข่าวอ่านต้นฉบับ Bloomberg ไม่ได้ จึงไม่ยืนยันตัวเลขของ Bloomberg ตัวเลขทั้งหมดยังเป็นการประเมินเบื้องต้น และ Ledger ไม่ได้ยืนยันยอดหรือจำนวนผู้เสียหาย

สิ่งที่ Ledger ระบุ

ตามที่สื่อรายงาน Ledger โพสต์บน X เมื่อวันศุกร์ว่ากำลังสอบสวนรายงานเงินหายที่เกี่ยวข้องกับอุปกรณ์ที่ขายผ่านตัวแทนจำหน่ายรายหนึ่งในเอเชียตะวันออกเฉียงใต้ และขอให้ CryptoBilis หยุดขายและหยุดส่งสินค้าระหว่างการสอบสวน Ledger แนะนำผู้ที่ซื้อจากตัวแทนรายนี้ใน 90 วันที่ผ่านมาว่าอย่าเพิ่งตั้งค่าอุปกรณ์ และผู้ที่ตั้งค่าไปแล้วควร "ย้ายสินทรัพย์ไปยัง Ledger เครื่องใหม่ (พร้อม recovery phrase ชุดใหม่)" ตามข้อความที่ Cointelegraph อ้าง

CoinDesk ระบุว่าไม่มีหลักฐานยืนยันว่าระบบหรือเทคโนโลยีกระเป๋าของ Ledger เองถูกเจาะ และ Bloomberg รายงานตามที่ Cryptopolitan อ้างว่าไม่มีรายงานปัญหาจากสินค้าที่ซื้อตรงจาก Ledger หรือจากโครงสร้างพื้นฐานของบริษัท อย่างไรก็ตาม Crypto News Flash รายงานว่ามีผู้เสียหายรายหนึ่งระบุว่าซื้ออุปกรณ์ตรงจากเว็บไซต์ Ledger ซึ่งยังไม่ได้ถูกเชื่อมโยงกับการสอบสวนนี้ ทีมข่าวไม่ได้ตรวจกรณีดังกล่าว

การดัดแปลงอุปกรณ์ก่อนถึงมือลูกค้าคืออะไร

คำอธิบายที่สื่อกล่าวถึงคือการโจมตีสายอุปทาน (supply chain attack) ผู้โจมตีอาจดัดแปลงอุปกรณ์ก่อนส่งถึงลูกค้า เช่น ตั้ง recovery phrase (ชุดคำสำรองกระเป๋า) ที่ตัวเองรู้ไว้ล่วงหน้า เมื่อผู้ใช้โอนเงินเข้าก็สามารถถอนออกได้ ทั้งนี้ยังไม่มีการยืนยันว่าเป็นสาเหตุจริง และยังไม่ชัดว่าเหตุการณ์ทั้งหมดเชื่อมโยงกัน

CryptoBilis ถูกอธิบายว่าเป็นร้านค้าออนไลน์ในมาเลเซียที่เริ่มเมื่อธันวาคม 2563 ภายใต้บริษัท Fetch International และประกาศเมื่อปี 2564 ว่าเป็นตัวแทนจำหน่ายที่ได้รับอนุญาตของ Ledger ตามรายงานของ Cryptopolitan ส่วน CoinDesk ใช้คำว่า "ตัวแทนจำหน่ายในเอเชียตะวันออกเฉียงใต้" ทีมข่าวไม่ได้ตรวจรายชื่อตัวแทนจำหน่ายบนเว็บไซต์ Ledger เอง

ผู้ใช้ควรทำอะไรตามคำแนะนำที่สื่อรายงาน

ตามคำแนะนำที่ปรากฏในรายงาน ผู้ที่ซื้อจาก CryptoBilis ใน 90 วันที่ผ่านมาและยังไม่ตั้งค่าอุปกรณ์ให้เลื่อนการตั้งค่า ผู้ที่ใช้งานแล้วควรพิจารณาย้ายสินทรัพย์ไปยังกระเป๋าที่สร้างด้วย recovery phrase ชุดใหม่บนอุปกรณ์ใหม่ ผู้ที่โอนเงินเข้าที่อยู่ที่ถูกระบุให้เก็บหลักฐานธุรกรรม และ Security Alliance แนะนำให้ติดต่อ SEAL 911 (ผ่านบอท Telegram) ทันที รวมถึงตรวจสิทธิ์อนุมัติโทเคน (token approval) ที่ยังค้างอยู่ ข้อมูลเหล่านี้เป็นคำแนะนำจากแหล่งข่าว ไม่ใช่คำแนะนำเฉพาะราย

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:

เรื่องความปลอดภัยของ Hardware Wallet ที่เราเคยรายงานไว้

👉 Coinkite ปล่อยเฟิร์มแวร์ Coldcard ใหม่ หลังโดนขโมย Bitcoin $114 ล้าน ใช้ AI ช่วยจับบั๊ก

👉 เตือนภัย! จดหมายปลอม Trezor อ้าง 'Quantum Resistance' หลอกขโมย Seed Phrase

👉 Ledger แพตช์บั๊กแอป Ethereum เสี่ยงเซ็นธุรกรรมคนละอันกับที่จอแสดง ปะทะนักวิจัย TestMachine

🔗 อ้างอิงต้นฉบับ: CoinDesk (9 ต.ค. 2569), Cointelegraph (9 ต.ค. 2569), Cryptopolitan, Crypto News Flash (ข้อมูล Arkham, Specter), Frankfurter

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict

ข่าวนี้ยังอยู่ในขั้นสอบสวน และตัวเลขกับสาเหตุทั้งหมดยังไม่ได้รับการยืนยัน ที่ชัดเจนที่สุดคือคำแนะนำของ Ledger ต่อผู้ซื้อจากตัวแทนรายนี้ และข้อสังเกตว่า recovery phrase ต้องสร้างขึ้นใหม่บนอุปกรณ์ของตัวเองเสมอ ไม่ควรใช้ชุดคำที่มากับกล่องหรือที่ใครให้มา ทีมข่าวไม่พบรายงานว่ามีผู้ใช้ในไทยได้รับผลกระทบ แต่ตัวแทนจำหน่ายอยู่ในภูมิภาคเดียวกัน ผู้อ่านที่ซื้อ Hardware Wallet ผ่านตัวแทนในอาเซียนควรตรวจที่มาของอุปกรณ์ และติดตามประกาศของ Ledger โดยตรง

 

เนื้อหานี้เป็นข้อมูลข่าว ไม่ใช่คำแนะนำการลงทุน

 

— รายงานโดยทีมข่าว Bitcoinaddict.com