Trezor เผยการละเมิดจากผู้ให้บริการรายที่สามในรอบ 4 สัปดาห์หลังจากการโจมตีแบบฟิชชิ่ง

Trezor เปิดเผยว่าผู้ให้บริการอีเมลของบุคคลที่สามถูกแฮ็ก ส่งการแจ้งเตือนฟิชชิ่งไปยังลูกค้า

09/09/2026 21:26อ่านประมาณ 10 นาที

Trezor เปิดเผยว่าบริการอีเมลจากบุคคลที่สามถูกบุกรุก ส่งผลให้มีการส่งอีเมลฟิชชิ่งไปยังลูกค้าที่แอบอ้างเป็นการแจ้งเตือนด้านความปลอดภัยของชิปสำคัญ นี่เป็นเหตุการณ์ที่เกี่ยวข้องกับผู้ให้บริการรายที่สามของบริษัทฮาร์ดแวร์วอลเล็ตแห่งนี้ในเวลาไม่ถึงหนึ่งเดือน

บริษัทระบุว่าได้นำโดเมนที่เกี่ยวข้องกับแคมเปญดังกล่าวลง และกำลังสอบสวนว่าผู้โจมตีสามารถใช้โดเมนที่ถูกต้องตามกฎหมายของบริษัทได้อย่างไร ตามรายงาน ไม่มีวอลเล็ต คีย์ส่วนตัว หรือข้อมูลสำรองการกู้คืนใดๆ ถูกบุกรุก

การละเมิดผู้ให้บริการอีเมลของ Trezor ตามหลังการรั่วไหลของ ShipMonk

เหตุการณ์ต่อเนื่องเริ่มขึ้นเมื่อวันที่ 10 สิงหาคมด้วยการละเมิดที่ ShipMonk ซึ่งเป็นพันธมิตรด้านโลจิสติกส์ที่จัดการการจัดส่งของ Trezor อัปเดตเมื่อวันที่ 4 กันยายนเผยว่าจำนวนลูกค้าที่ได้รับผลกระทบเกิน 80,000 ราย

การรั่วไหลของข้อมูลดังกล่าวเปิดเผยชื่อ หมายเลขโทรศัพท์ และที่อยู่บ้าน ตามที่ BeInCrypto รายงานในเดือนสิงหาคม ตัวอุปกรณ์เองยังคงปลอดภัย แม้ว่า ความเสี่ยงของฟิชชิ่งและกลโกง จะเพิ่มขึ้น ลูกค้าได้รายงานว่าได้รับการโทรศัพท์หลอกลวงและจดหมายพิมพ์

รูปแบบนี้ไม่ใช่เรื่องใหม่ Trezor ได้แจ้งเตือนผู้ใช้ 66,000 รายหลังจากการ ละเมิดพอร์ทัลสนับสนุน ในปี 2024 และคู่แข่งก็ประสบปัญหาคล้ายกัน โดย SafePal รั่วไหลเกือบ 40,000 ระเบียน เมื่อเดือนที่แล้ว ในขณะที่ฮาร์ดแวร์วอลเล็ตยังคงปลอดภัย พันธมิตรที่ถือข้อมูลลูกค้าได้พิสูจน์แล้วว่ามีความเสี่ยง

เหตุใดอีเมลปลอม STM32 ถึงได้ผล

อีเมลฟิชชิ่งถูกออกแบบให้เป็นคำเตือนด้านความปลอดภัยที่สำคัญเกี่ยวกับ "ST Vulnerability Entropy STM32" STM32 หมายถึงกลุ่มของไมโครชิปที่ใช้ภายในอุปกรณ์ Trezor

Entropy คือความสุ่มที่วอลเล็ตพึ่งพาเพื่อสร้างวลีกู้คืน ซึ่งควบคุมเงินทุน หากความสุ่มอ่อนแอ ก็จะเป็นภัยคุกคามที่แท้จริง ทำให้สิ่งล่อใจนี้ดูน่าเชื่อถือสำหรับผู้ใช้ที่กังวล

ผู้ให้บริการอีเมลของบุคคลที่สามของเราถูกบุกรุก โปรดทราบว่าอีเมลที่ชื่อว่า ‘Critical Security Alert: STM32 Entropy Vulnerability’ ไม่ได้มาจากเรา และเป็นความพยายามฟิชชิ่ง อย่าคลิกลิงก์ใดๆ” ทีมงาน เตือน

สิ่งที่ผู้ใช้ Trezor ควรทำตอนนี้

  • หลีกเลี่ยงการคลิกลิงก์ในอีเมลที่ไม่คาดคิดจาก Trezor โดยเฉพาะที่กล่าวถึง STM32 หรือ entropy
  • อย่าใส่วลีกู้คืนหรือรหัสผ่านอุปกรณ์ลงในเว็บไซต์
  • ถือว่าการโทรศัพท์และจดหมายที่ไม่พึงประสงค์เป็นที่น่าสงสัยจนกว่าจะได้รับการยืนยัน
  • ปรึกษา trezor.io หรือบัญชี Trezor ที่ยืนยันแล้วบน X สำหรับอัปเดตที่ถูกต้อง
  • ผู้ที่ป้อนข้อมูลสำรองบนหน้าที่เชื่อมโยงควรโอนเงินไปยังวอลเล็ตใหม่

เมื่อรวมกับรายละเอียดการติดต่อที่รั่วไหลและโดเมนผู้ส่งที่ถูกต้อง การโจมตีจะลบสัญญาณเตือนปกติที่ผู้ใช้พึ่งพา

ขณะนี้มีอีเมลฟิชชิ่งที่น่าเชื่อถือออกจากบริษัทฮาร์ดแวร์วอลเล็ต (ได้ยินมาว่าอย่างน้อย Trezor และ Bitbox) มีความเป็นไปได้ว่าผู้ให้บริการอีเมลการตลาดถูกบุกรุก นั่นหมายความว่าอีเมลลูกค้าจะถูกรั่วไหลมากขึ้น

ระวังตัวและอย่าเชื่อถือผู้ให้บริการ… pic.twitter.com/jHtdRE9S2A

— Nick Neuman (@Nneuman) 9 กันยายน 2026

วันต่อๆ ไปจะขึ้นอยู่กับว่า Trezor จะเปิดเผยชื่อผู้ให้บริการที่เกี่ยวข้องและจำนวนที่อยู่อีเมลที่ถูกเปิดเผย

แชร์ไปยัง

X (Twitter)Telegram

ข้อจำกัดความรับผิดชอบ: เนื้อหาในบทความนี้มาจากสื่อภายนอก ใช้เพื่อการอ้างอิงเท่านั้น และไม่ถือเป็นคำแนะนำการลงทุน คริปโตและผลิตภัณฑ์ทางการเงินอื่นมีความเสี่ยงจากความผันผวนของราคาสูง โปรดตัดสินใจอย่างรอบคอบ

บทความที่เกี่ยวข้อง

Zcash เพิ่มขึ้นกว่า 45% ในสัปดาห์นี้ หลังจาก Paradigm เปิดเผยการถือครอง ZEC

Zcash พุ่งขึ้นกว่า 45% ในสัปดาห์นี้ เนื่องจาก Paradigm เปิดเผยการถือครอง ZEC และการลงคะแนน NU7 สนับสนุนการลดรางวัลครึ่งหนึ่งและบล็อกที่เร็วขึ้น

4 นาทีที่แล้วอ่านประมาณ 8 นาที

สำหรับนักขุด Bitcoin อนาคตอาจเกี่ยวกับพลังงาน ไม่ใช่แค่ Bitcoin

โครงสร้างพื้นฐานด้านพลังงานของนักขุด Bitcoin อาจมีค่ามากกว่า Bitcoin เนื่องจากความต้องการ AI เติบโตขึ้น ทำให้เปลี่ยนโฟกัสจากการขุดไปสู่การให้พลังงาน

15 นาทีที่แล้วอ่านประมาณ 10 นาที

Grayscale: การขึ้นอัตราดอกเบี้ยเพิ่มเติมของ Fed ไม่น่าจะเปลี่ยนแปลงตลาด Crypto

Pandl จาก Grayscale กล่าวว่าการปรับเปลี่ยนกลางรอบของ Fed จะไม่ขับเคลื่อนการเปลี่ยนแปลงครั้งใหญ่ในตลาด crypto

2 ชั่วโมงที่แล้วอ่านประมาณ 9 นาที