Trezor เตือนภัย! อีเมลปลอมอ้างช่องโหว่ STM32 หลังผู้ให้บริการอีเมลถูกแฮก
10 September 2026ข่าวโดย Rawiwarn Owattasanee

Trezor เตือนภัย! อีเมลปลอมอ้างช่องโหว่ STM32 หลังผู้ให้บริการอีเมลถูกแฮก

Trezor ผู้ผลิตกระเป๋าฮาร์ดแวร์ (Hardware Wallet อุปกรณ์เก็บกุญแจส่วนตัวคริปโทแบบออฟไลน์) รายใหญ่ ออกประกาศเตือนภัยผ่านบัญชี X อย่างเป็นทางการเมื่อวันที่ 10 กันยายนที่ผ่านมา ว่าผู้ให้บริการอีเมลบุคคลที่สาม (Third-party) ของบริษัทถูกแฮก และถูกนำไปใช้ส่งอีเมลฟิชชิ่ง (Phishing การหลอกลวงเพื่อขโมยข้อมูล) ในชื่อ "Critical Security Alert: STM32 Entropy Vulnerability" ซึ่งบริษัทยืนยันว่าไม่ได้ถูกส่งมาจาก Trezor และเป็นความพยายามหลอกลวงผู้ใช้งาน

อีเมลปลอมใช้ชื่อช่องโหว่จริงมาสร้างความน่าเชื่อถือ

อีเมลฟิชชิ่งฉบับนี้อ้างว่าพบช่องโหว่ด้าน Entropy (ค่าความสุ่มที่ใช้สร้างกุญแจส่วนตัวและ Seed Phrase) ในเฟิร์มแวร์ของอุปกรณ์ โดยกล่าวหาว่าบั๊กจากการอัปเดตเมื่อปี 2564 อาจทำให้อุปกรณ์บางรุ่นใช้ตัวสร้างเลขสุ่มแบบซอฟต์แวร์ (Pseudo-random) แทนที่จะเป็นตัวสร้างเลขสุ่มจากฮาร์ดแวร์จริง ซึ่งจะลดค่า Entropy ของ Seed Phrase จาก 128 บิต เหลือเพียง 40 บิต ทำให้เดาสุ่มได้ง่ายขึ้นมาก ความน่ากลัวคือชื่อ "STM32" ที่ใช้ในอีเมลนี้ไม่ใช่คำที่มโนขึ้นมาลอยๆ แต่เป็นชื่อตระกูลชิปที่ใช้จริงในอุปกรณ์ Trezor และเคยเกี่ยวข้องกับช่องโหว่จริงของ Coldcard เมื่อเดือนกรกฎาคมที่ผ่านมาซึ่งทำให้ Bitcoin มูลค่ากว่า 116 ล้านดอลลาร์ตกอยู่ในความเสี่ยง ผู้โจมตีจึงนำชื่อทางเทคนิคที่มีอยู่จริงมาผสมกับรายละเอียดปลอม เพื่อหลอกให้เหยื่อเชื่อและคลิกลิงก์ในอีเมล

 

"ผู้ให้บริการอีเมลบุคคลที่สามของเราถูกแฮก โปรดทราบว่าอีเมลชื่อ 'Critical Security Alert: STM32 Entropy Vulnerability' ไม่ได้มาจากเรา และเป็นความพยายามฟิชชิ่ง ห้ามคลิกลิงก์ใดๆ ทั้งสิ้น เราได้ปิดโดเมนดังกล่าวแล้ว และกำลังตรวจสอบสถานการณ์ รวมถึงวิธีที่แฮกเกอร์เข้าถึงโดเมนที่ถูกต้องของเราได้" Trezor ระบุผ่านบัญชี X อย่างเป็นทางการ

 

ไม่ใช่ครั้งแรก นี่คือเหตุความปลอดภัยครั้งที่ 3 ในรอบเดือนเดียว

เหตุการณ์นี้เกิดขึ้นต่อเนื่องจากปัญหาด้านความปลอดภัยของ Trezor ในช่วงเดือนที่ผ่านมา ซึ่งเราเคยรายงานไปแล้วถึง 2 ครั้ง คือกรณีข้อมูลลูกค้ารั่วไหลจาก ShipMonk บริษัทผู้ให้บริการขนส่งของ Trezor ครั้งแรกช่วงกลางเดือนสิงหาคมที่กระทบลูกค้าราว 14,000 ราย และครั้งที่สองต้นเดือนกันยายนที่พบข้อมูลรั่วเพิ่มอีกกว่า 67,000 ราย รวมยอดกระทบทั้งหมดกว่า 80,000 คน Trezor ยืนยันว่าผู้โจมตีกำลังนำข้อมูลจากการรั่วไหลของฐานข้อมูลหลายแห่งในวงการคริปโทมาผสมกัน เพื่อใช้ในแคมเปญฟิชชิ่งที่เจาะจงเป้าหมายมากขึ้น โดยไม่ได้มาจากเหตุ ShipMonk เพียงแหล่งเดียว ทั้งนี้ บริษัทยืนยันว่ากระเป๋าเงิน กุญแจส่วนตัว และข้อมูลสำรอง Recovery Phrase ของผู้ใช้ยังไม่เคยถูกเปิดเผยจากเหตุการณ์เหล่านี้แต่อย่างใด

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com: ติดตามเหตุการณ์ด้านความปลอดภัยของ Trezor ที่เราเคยรายงานไว้ก่อนหน้านี้
👉 Trezor เผยข้อมูลลูกค้ารั่วจากผู้ให้บริการขนส่งเพิ่มอีก 67,000 ราย ยอดรวมพุ่งกว่า 80,000 คน
👉 เตือนภัย! จดหมายปลอม Trezor อ้าง 'Quantum Resistance' หลอกขโมย Seed Phrase

🔗 อ้างอิงต้นฉบับ: โพสต์ X ของ Trezor (@Trezor), Help Net Security, Incrypted

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict: รูปแบบการฟิชชิ่งที่ผสมชื่อช่องโหว่จริง (STM32 จากเคส Coldcard) เข้ากับรายละเอียดปลอม ถือเป็นเทคนิควิศวกรรมสังคม (Social Engineering) ที่อันตรายมาก เพราะเหยื่อที่ติดตามข่าวความปลอดภัยคริปโทอยู่แล้วอาจตายใจและเชื่อง่ายกว่าอีเมลฟิชชิ่งทั่วไป ผู้ใช้งาน Trezor และกระเป๋าฮาร์ดแวร์ยี่ห้ออื่นควรจำไว้เสมอว่า ไม่มีบริษัทฮาร์ดแวร์วอลเล็ตใดที่จะขอให้กรอก Seed Phrase ผ่านอีเมลหรือเว็บไซต์ภายนอกเด็ดขาด หากได้รับอีเมลลักษณะนี้ ให้ตรวจสอบผ่านช่องทางทางการของบริษัทโดยตรงก่อนดำเนินการใดๆ เสมอ บทความนี้เป็นการรายงานข้อมูล ไม่ใช่คำแนะนำการลงทุน

 

— รายงานโดยทีมข่าว Bitcoinaddict.com