วงการคริปโตต้องจับตา หลังนักวิจัยความปลอดภัยไซเบอร์ออกมาเปิดโปงกลโกงรูปแบบใหม่ที่พุ่งเป้าโจมตีผู้ใช้งานสายเก็บสินทรัพย์ด้วยตนเอง (Self-Custody) โดยเฉพาะ กรณีล่าสุดพบอุปกรณ์ Ledger Nano S Plus ปลอม ที่ถูกดัดแปลงทั้งฮาร์ดแวร์และซอฟต์แวร์
เพื่อขโมยข้อมูลสำคัญอย่าง Seed Phrase ของผู้ใช้งาน
ปลอมแนบเนียนตั้งแต่กล่องถึงชิปภายใน
นักวิจัยชาวบราซิลรายหนึ่งเปิดเผยผ่าน Reddit ว่า เขาสั่งซื้ออุปกรณ์จาก Marketplace ในจีน โดยราคาสินค้าและบรรจุภัณฑ์ “แทบแยกไม่ออกจากของแท้” แต่เมื่อทดลองใช้งาน กลับพบความผิดปกติทันที
เมื่อเชื่อมต่อกับโปรแกรม Ledger Live ของแท้ ระบบ “Genuine Check” แจ้งว่าอุปกรณ์ไม่ผ่านการยืนยันความเป็นของแท้
กลโกงซับซ้อน: QR Code หลอกโหลดแอปปลอม
จุดอันตรายอยู่ที่ “ผู้ใช้มือใหม่” เพราะในกล่องมี QR Code แนบมา ซึ่งจะพาไปดาวน์โหลดแอป Ledger Live เวอร์ชันปลอม ที่สร้างหน้าตรวจสอบปลอมขึ้นมา
เมื่อเหยื่อหลงเชื่อและกรอก Seed Phrase ลงไป เท่ากับเปิดทางให้มิจฉาชีพเข้าถึงกระเป๋าคริปโต และสามารถโอนสินทรัพย์ออกไปได้ทันที
แกะเครื่องพบ WiFi และ Bluetooth – สิ่งที่ “ไม่ควรมี”
เมื่อเปิดอุปกรณ์ตรวจสอบภายใน นักวิจัยพบการดัดแปลงอย่างชัดเจน ได้แก่
- ชิปถูกลบเครื่องหมายผู้ผลิต
- มีเสาอากาศ WiFi และ Bluetooth ซ่อนอยู่ภายใน
ซึ่ง Hardware Wallet ของแท้จะไม่มีการเชื่อมต่อไร้สาย เพราะถูกออกแบบให้เก็บ Private Key แบบออฟไลน์ (Air-Gapped) เพื่อลดความเสี่ยงการรั่วไหลข้อมูล
ไม่ใช่ครั้งแรก – ความเสียหายพุ่งกว่า 9.5 ล้านดอลลาร์
เหตุการณ์นี้เกิดขึ้นใกล้เคียงกับกรณีแอป Ledger ปลอมที่หลุดเข้าไปใน App Store โดยใช้เทคนิค “Bait-and-Switch” ทำให้มีผู้เสียหายกว่า 50 ราย สูญเงินรวมกว่า 9.5 ล้านดอลลาร์ (ประมาณ 305 ล้านบาท) ก่อนที่แอปจะถูกถอดออก
ผู้เชี่ยวชาญเตือน: ซื้อที่เดียว ดาวน์โหลดที่เดียว
คำแนะนำสำคัญจากผู้เชี่ยวชาญคือ
- ซื้อ Hardware Wallet จากเว็บไซต์ทางการของ Ledger หรือร้านที่ได้รับอนุญาตเท่านั้น
- ดาวน์โหลด Ledger Live จากเว็บไซต์ทางการเท่านั้น
- ห้ามสแกน QR Code จากในกล่อง
- หากอุปกรณ์ไม่ผ่าน Genuine Check ให้หยุดใช้งานทันที
- ห้ามกรอก Seed Phrase ลงในอุปกรณ์หรือแอปที่ไม่น่าเชื่อถือ
Cr.cointelegraph
-----------------------------------------------------
เพิ่มเพื่อนรับข่าวสารตลาดหุ้น Forex และบทความดีๆ ด้านการเงิน การลงทุน ฟรี !!
http://line.me/ti/p/%40zhq5011b
Line ID:@fxhanuman
Web : https://www.fxhanuman.com
Web : https://www.eluforex.com/
FB:https://www.facebook.com/review.forex.broker/
เยี่ยมชม partner ของเราที่ Eluforex รีวิวโบรกเกอร์ Forex
#forex #ลงทุน #peppers #xm #fbs #exness #icmarkets #avatrade #fxtm #tickmill #fxpro #fxopen #fxcl #forex4you























