Zilliqa เตือนช่องโหว่แอป Ledger เปิดช่องขโมยคีย์ส่วนตัว มีเงินสูญจริงจากกระเป๋าเย็น
23 July 2026ข่าวคริปโตโดย Rawiwarn Owattasanee

Zilliqa เตือนช่องโหว่แอป Ledger เปิดช่องขโมยคีย์ส่วนตัว มีเงินสูญจริงจากกระเป๋าเย็น

Zilliqa บล็อกเชนเลเยอร์ 1 ออกคำเตือนช่องโหว่ความปลอดภัยในแอปพลิเคชัน Zilliqa บน Ledger (แอปที่ติดตั้งบน hardware wallet ยี่ห้อ Ledger เพื่อจัดการสินทรัพย์ ZIL) ซึ่งเปิดช่องให้ผู้โจมตีสามารถเรียกคืนคีย์ส่วนตัว (private key) ของผู้ใช้ได้ โดยยืนยันว่ามีความสูญเสียเกิดขึ้นจริงแล้วจากกระเป๋า cold wallet บางส่วน

 

🔓 กลไกช่องโหว่: Nonce อ่อนแอเปิดทางคีย์ส่วนตัวรั่ว

 

ตามข้อมูลจาก Zilliqa ช่องโหว่นี้เกิดจากการสร้างลายเซ็นธุรกรรมด้วยตัวเลขชั่วคราว (nonce) ที่อ่อนแอและสามารถคาดเดาได้ ซึ่งเป็นจุดอ่อนสำคัญของอัลกอริทึมลายเซ็นดิจิทัลแบบ ECDSA (Elliptic Curve Digital Signature Algorithm) ที่ใช้กันทั่วไปในบล็อกเชน เพราะหาก nonce ที่ใช้เซ็นแต่ละธุรกรรมคาดเดาได้หรือซ้ำกัน ผู้โจมตีสามารถคำนวณย้อนกลับเพื่อเรียกคืนคีย์ส่วนตัวของผู้ลงนามได้

 

💰 มีเงินสูญจริง — Zilliqa สั่งหยุดฝากถอนชั่วคราว

 

เหตุการณ์นี้เริ่มเป็นที่จับตาตั้งแต่วันจันทร์ก่อนหน้า เมื่อ Zilliqa ขอให้ตลาดซื้อขายคริปโต (exchange) ต่างๆ ระงับการฝากและถอน ZIL ไว้ก่อนชั่วคราว ก่อนจะยืนยันในภายหลังว่ามีเหรียญ ZIL จำนวนหนึ่งที่ไม่เปิดเผยตัวเลขถูกขโมยออกจากกระเป๋า cold wallet จริง Zilliqa ระบุว่าได้วางมาตรการป้องกันเพิ่มเติมเพื่อสกัดความเสียหายไม่ให้ลุกลาม พร้อมกำลังสรุปแผนแก้ไขช่องโหว่ร่วมกับทีม Ledger ซึ่งเป็นผู้พัฒนา hardware wallet ที่ได้รับผลกระทบ โดยจะเผยแพร่เวอร์ชันแก้ไขในลักษณะประสานงานร่วมกันทั้งสองฝ่าย

 

⚠️ ใครเสี่ยงบ้าง เช็คด่วน

 

Zilliqa ระบุเกณฑ์ความเสี่ยงไว้ชัดเจนว่า ผู้ใช้ที่เคยเซ็นธุรกรรม Zilliqa แบบดั้งเดิม (native) อย่างน้อย 5 รายการผ่านอุปกรณ์ Ledger ถือว่าคีย์ส่วนตัวมีความเสี่ยงถูกโจมตีแล้ว ควรรอคำแนะนำเพิ่มเติมอย่างเป็นทางการก่อนทำธุรกรรมใดๆ ต่อ ส่วนผู้ใช้ที่ทำธุรกรรม ZIL ผ่านเครื่องมือที่เข้ากันได้กับ EVM (Ethereum Virtual Machine) เท่านั้น ไม่ได้รับผลกระทบ จากช่องโหว่นี้

 

📉 ราคา ZIL ร่วงรับข่าว

 

ราคา ZIL ปรับตัวลดลง 1.5% ในรอบ 24 ชั่วโมง และลดลงถึง 17% ในรอบสัปดาห์ที่ผ่านมา ปัจจุบันเทรดอยู่เหนือระดับ 0.0024 ดอลลาร์เล็กน้อย เหตุการณ์นี้เป็นอีกหนึ่งกรณีในกลุ่มการละเมิดความปลอดภัยที่เกิดขึ้นต่อเนื่องในระบบนิเวศคริปโตช่วงที่ผ่านมา

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com: ช่องโหว่ด้าน hardware wallet เป็นประเด็นที่เกิดขึ้นต่อเนื่อง
👉 Ledger เปิดช่องโหว่ Tangem! ยิงเลเซอร์รีเซ็ตรหัสผ่านการ์ดได้ทุกใบ แพตช์ไม่ได้
👉 Zilliqa ประกาศอัพเกรด 2.0 เปลี่ยนเป็น POS และเพิ่มความเข้ากันได้กับเครือข่ายบล็อคเชนอื่น ๆ
🔗 อ้างอิงต้นฉบับ: Cointelegraph (เขียนโดย Zoltan Vardai, บรรณาธิการ Yohan Yun) / cointelegraph.com

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict เคสนี้ตอกย้ำว่าแม้แต่ hardware wallet ที่ผู้ใช้เชื่อว่าปลอดภัยที่สุด ก็ยังมีความเสี่ยงจากช่องโหว่ระดับแอปพลิเคชันเฉพาะเชนได้ ผู้ถือ ZIL ที่ใช้ Ledger ควรตรวจสอบประวัติการทำธุรกรรมของตัวเองทันทีว่าเข้าเกณฑ์กลุ่มเสี่ยงหรือไม่ และรอประกาศอย่างเป็นทางการจาก Zilliqa และ Ledger ก่อนโยกย้ายสินทรัพย์ใดๆ เพิ่มเติม เพราะการรีบทำธุรกรรมโดยไม่รู้สถานะคีย์ของตัวเองอาจยิ่งเพิ่มความเสี่ยง

 

Tags / คีย์เวิร์ด SEO: Zilliqa, ZIL, Ledger, Private Key, ECDSA, Hardware Wallet, ช่องโหว่คริปโต, Cold Wallet

⚠️ คำเตือนความเสี่ยงด้านการลงทุน: เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลข่าวสารเท่านั้น มิได้เป็นคำแนะนำในการลงทุนแต่อย่างใด การลงทุนในสินทรัพย์ดิจิทัลมีความเสี่ยงสูง ผู้ลงทุนควรศึกษาข้อมูลและประเมินความเสี่ยงอย่างรอบคอบก่อนตัดสินใจลงทุนทุกครั้ง

— รายงานโดยทีมข่าว Bitcoinaddict.com