Ledger กำลังสืบสวนรายงานเกี่ยวกับเงินของผู้ใช้ในเอเชียตะวันออกเฉียงใต้ที่สูญหาย หลังจากผู้ใช้ซื้อกระเป๋าฮาร์ดแวร์ผ่าน CryptoBilis ซึ่งเป็นตัวแทนจำหน่ายที่ Ledger ระบุรายชื่อไว้ในอินโดนีเซีย มาเลเซีย และฟิลิปปินส์ เมื่อวันที่ 9 ตุลาคม Ledger ระบุว่าได้ขอให้ CryptoBilis ระงับการขายและการจัดส่งชั่วคราว พร้อมออกคำแนะนำเพื่อป้องกันความเสียหายสำหรับผู้ที่ซื้อสินค้าจากตัวแทนจำหน่ายรายนี้ในช่วง 90 วันที่ผ่านมา
ตัวเลขความเสียหายที่เป็นพาดหัวข่าวจำเป็นต้องพิจารณาอย่างระมัดระวัง นักวิจัยบล็อกเชนได้เชื่อมโยงเงินมากกว่า 72 ล้านดอลลาร์ และต่อมามากกว่า 86 ล้านดอลลาร์ในเครือข่าย Bitcoin, Ethereum และ Tron ไปยังที่อยู่ที่สงสัยว่าเกี่ยวข้องกับการโจรกรรม Ledger ยังไม่ได้ยืนยันยอดรวมดังกล่าว จำนวนลูกค้าที่ได้รับผลกระทบ หรือสาเหตุ ดังนั้นกรณีนี้จึงยังเป็นการสืบสวนที่กำลังดำเนินอยู่ โดยมีตัวเลขประมาณการที่ถูกรายงานในระดับสูง ไม่ใช่ผลการตรวจสอบทางนิติวิทยาศาสตร์ที่เสร็จสมบูรณ์
คำเตือนของ Ledger มีความเฉพาะเจาะจง แต่การประมาณการความเสียหายยังเป็นเพียงตัวเลขเบื้องต้น
The Block รายงานว่า Ledger แจ้งลูกค้า CryptoBilis ที่ซื้อสินค้าเมื่อไม่นานมานี้ว่าไม่ควรเริ่มต้นใช้งานอุปกรณ์ที่ยังไม่ได้เปิดใช้งาน ลูกค้าที่ตั้งค่าอุปกรณ์ไปแล้วได้รับคำแนะนำให้พิจารณาย้ายสินทรัพย์ไปยังอุปกรณ์ Ledger ใหม่ที่ใช้ผู้ลงนามรายใหม่และ seed ใหม่ Ledger ยังแนะนำให้ผู้ใช้ติดต่อช่องทางสนับสนุนอย่างเป็นทางการ และระบุว่าจะอัปเดตข้อมูลเมื่อการสืบสวนคืบหน้า
มาตรการเหล่านี้แสดงให้เห็นว่า Ledger มองว่าช่องทางตัวแทนจำหน่ายดังกล่าวมีความร้ายแรงมากพอที่จะต้องใช้มาตรการป้องกันทันที อย่างไรก็ตาม มาตรการเหล่านี้ไม่ได้ยืนยันด้วยตัวเองว่าความเสียหายเกิดขึ้นได้อย่างไร รายงานสาธารณะได้ตั้งข้อสันนิษฐานถึงความเป็นไปได้ของอุปกรณ์ที่ถูกดัดแปลงหรือเป็นของปลอม บรรจุภัณฑ์ที่ถูกเจาะหรือแก้ไข หรือความผิดพลาดอื่นในกระบวนการจัดจำหน่ายและการตั้งค่า ณ ตอนนี้ ยังไม่มีความเป็นไปได้ใดได้รับการยืนยันว่าเป็นจุดเริ่มต้นของเหตุการณ์
| ข้อกล่าวอ้าง | สถานะปัจจุบัน | ความหมาย |
|---|---|---|
| Ledger กำลังสืบสวนความเสียหายที่เชื่อมโยงกับการซื้อสินค้าจาก CryptoBilis | Ledger ยืนยันแล้ว | บริษัทได้เปิดการสืบสวนที่มุ่งเน้นช่องทางตัวแทนจำหน่ายรายใดรายหนึ่งในเอเชียตะวันออกเฉียงใต้ |
| CryptoBilis มีรายชื่อเป็นตัวแทนจำหน่ายอย่างเป็นทางการ | ยืนยันจากไดเรกทอรีตัวแทนจำหน่ายของ Ledger | การได้รับอนุญาตไม่ได้ทำให้ไม่จำเป็นต้องตรวจสอบอุปกรณ์แต่ละเครื่องและห่วงโซ่การจัดจำหน่าย |
| ความเสียหายที่สงสัยว่ามีมูลค่าเกิน 86 ล้านดอลลาร์ | ประมาณการโดยนักวิจัยบล็อกเชน ไม่ได้รับการยืนยันจาก Ledger | จำนวนเงินอาจเปลี่ยนแปลงได้เมื่อมีการตรวจสอบที่อยู่ ความซ้ำซ้อน และผู้ครอบครอง |
| เหตุการณ์นี้เป็นการโจมตีห่วงโซ่อุปทาน | สมมติฐานที่กำลังพิจารณา | การดัดแปลงเป็นความเป็นไปได้ที่สมเหตุสมผล แต่วิธีการและจุดที่ถูกเจาะยังไม่ได้รับการพิสูจน์ |
| โครงสร้างพื้นฐานของ Ledger ถูกเจาะระบบ | ยังไม่มีการเปิดเผยหลักฐาน | คำเตือนต่อสาธารณะเกี่ยวข้องกับการซื้อสินค้าจาก CryptoBilis ไม่ใช่การยืนยันว่าระบบของ Ledger หรืออุปกรณ์ Ledger ทั้งหมดถูกเจาะระบบ |
ตัวเลข 86 ล้านดอลลาร์มาจากไหน
ประมาณการที่ถูกอ้างถึงอย่างกว้างขวางในช่วงแรกมาจากนักวิจัยบล็อกเชนชื่อ tanuki42 ซึ่งระบุว่ามีเงินมากกว่า 72 ล้านดอลลาร์ถูกส่งไปยังกลุ่มที่อยู่ซึ่งสงสัยว่าเกี่ยวข้องกับการโจรกรรม ต่อมา นักวิจัยชื่อ Specter ประเมินตัวเลขไว้สูงกว่า 86 ล้านดอลลาร์ หลังจากเพิ่มกิจกรรมบนเครือข่าย Bitcoin, Ethereum และ Tron เข้าไปด้วย ในช่วงแรก Specter ระบุว่ามีกระเป๋าของผู้เสียหายหลายร้อยใบ ก่อนจะชี้แจงภายหลังว่ายังไม่ทราบจำนวนผู้ได้รับผลกระทบที่แท้จริง
ธุรกรรมบนบล็อกเชนเป็นข้อมูลสาธารณะ แต่การระบุเจ้าของหรือผู้เกี่ยวข้องไม่ได้เกิดขึ้นโดยอัตโนมัติ นักวิจัยสามารถจัดกลุ่มที่อยู่โดยใช้เวลา รูปแบบธุรกรรม และการเคลื่อนย้ายเงิน แต่ก็ยังต้องเผชิญกับความไม่แน่นอนว่าที่อยู่ทั้งหมดเป็นของผู้กระทำรายเดียวกันหรือไม่ ธุรกรรมเหล่านั้นเป็นการโจรกรรมจริงหรือไม่ และนักวิเคราะห์สองรายนับกระแสเงินที่ซ้ำกันหรือไม่ ยอดรวมในสกุลเงินดอลลาร์สหรัฐยังเปลี่ยนแปลงไปตามราคาสินทรัพย์ด้วย จนกว่า Ledger นักสืบสวน หรือหน่วยงานบังคับใช้กฎหมายจะเผยแพร่บัญชีที่ตรวจสอบและกระทบยอดแล้ว ควรถือว่าตัวเลข 86 ล้านดอลลาร์เป็นเพียงตัวเลขประมาณการที่มีการรายงาน ไม่ใช่ตัวเลขความเสียหายของลูกค้าที่ผ่านการยืนยันแล้ว
ประมาณการใหม่ที่มีมูลค่าสูงขึ้นไม่ได้พิสูจน์ว่ามีการขโมยเงินเพิ่มขึ้นหลังจาก Ledger ออกคำเตือน แต่อาจสะท้อนถึงการเพิ่มเครือข่ายใหม่ ที่อยู่ที่เพิ่งระบุได้ หรือวิธีการระบุผู้เกี่ยวข้องที่แตกต่างกัน ผู้อ่านควรมองหารายการที่อยู่และวิธีการวิเคราะห์ที่โปร่งใส ไม่ใช่เพียงตัวเลขพาดหัวข่าวที่มีมูลค่าสูงที่สุด
เหตุใดคำว่า “ตัวแทนจำหน่ายอย่างเป็นทางการ” จึงยังไม่ตอบคำถามด้านความปลอดภัย
ไดเรกทอรีตัวแทนจำหน่ายสาธารณะของ Ledger มีรายชื่อ CryptoBilis อยู่ในตลาดสามแห่งของเอเชียตะวันออกเฉียงใต้ในขณะที่จัดทำบทความนี้ สถานะดังกล่าวบ่งชี้ถึงความสัมพันธ์ทางการค้า แต่ไม่สามารถพิสูจน์ได้ว่าสินค้าทุกชิ้นยังคงไม่ถูกแตะต้องหลังการผลิต อุปกรณ์ฮาร์ดแวร์อาจผ่านการจัดเก็บ การจัดส่งตามคำสั่งซื้อ และการจัดส่งช่วงสุดท้ายก่อนถึงมือผู้ซื้อ การสืบสวนต้องระบุให้ได้ว่าการครอบครองเปลี่ยนมือที่จุดใด เกี่ยวข้องกับล็อตใดและช่วงหมายเลขซีเรียลใด และผู้เสียหายที่รายงานเหตุได้รับอุปกรณ์จากเส้นทางเดียวกันหรือไม่
เอกสารเกี่ยวกับความแท้ของอุปกรณ์ของ Ledger อธิบายว่าการตรวจสอบด้วยการเข้ารหัสสามารถยืนยันความถูกต้องของ Secure Element และเฟิร์มแวร์ของอุปกรณ์ได้ เอกสารฉบับเดียวกันยังระบุด้วยว่าการตรวจสอบนี้ไม่สามารถตรวจพบการดัดแปลงทางกายภาพโดยไม่ได้รับอนุญาตได้ทุกกรณี หากยังมี Secure Element ของแท้อยู่ ข้อจำกัดดังกล่าวไม่ได้พิสูจน์ว่ามีการฝังฮาร์ดแวร์ไว้ในกรณีนี้ แต่ช่วยอธิบายว่าเหตุใดการตรวจสอบความแท้ที่ผ่านสำเร็จและการสืบสวนการดัดแปลงในภายหลังจึงไม่จำเป็นต้องขัดแย้งกัน
หลักฐานชี้ขาดควรรวมถึงอุปกรณ์ บรรจุภัณฑ์ และบันทึกการซื้อที่ผ่านการตรวจสอบ คำอธิบายที่สามารถทำซ้ำได้เกี่ยวกับการดัดแปลงใด ๆ พฤติกรรมการสร้างกระเป๋าและการลงนามธุรกรรม รวมถึงความสอดคล้องระหว่างข้อค้นพบเหล่านั้นกับรูปแบบการโจรกรรมบนบล็อกเชน รูปภาพหรือเรื่องเล่าเฉพาะรายอาจช่วยชี้แนวทางให้นักสืบสวนได้ แต่ไม่สามารถทดแทนห่วงโซ่หลักฐานดังกล่าว
เหตุใดอุปกรณ์ใหม่จึงต้องใช้ seed ใหม่ด้วย
กระเป๋าฮาร์ดแวร์จะปกป้องคีย์ที่สร้างขึ้นจากวลีการกู้คืน หาก seed เดิมอาจถูกเปิดเผยระหว่างการตั้งค่า การกู้คืน seed เดิมบนอุปกรณ์ที่สะอาดจะสร้างกระเป๋าเดิมขึ้นมาอีกครั้ง และทำให้ความเสี่ยงพื้นฐานยังคงอยู่ คำแนะนำของ Ledger จึงประกอบด้วยการควบคุมสองส่วนแยกกัน ได้แก่ ใช้ผู้ลงนามรายอื่นและสร้าง seed ใหม่
การย้ายเงินควรดำเนินการในลักษณะการย้ายเพื่อความปลอดภัย ไม่ใช่การเปลี่ยนอุปกรณ์ตามปกติ ที่อยู่ปลายทางต้องเป็นของ seed ใหม่ และควรตรวจสอบธุรกรรมบนหน้าจอของอุปกรณ์ที่เชื่อถือได้ คำแนะนำเกี่ยวกับกระเป๋าฮาร์ดแวร์ของ Ledger ระบุว่าวลีการกู้คืนควรถูกสร้างโดยอุปกรณ์ เก็บไว้ออฟไลน์ และไม่เปิดเผยให้ผู้อื่นทราบ ผู้ใดก็ตามที่อ้างว่าเป็นฝ่ายสนับสนุนและขอวลี seed คีย์ส่วนตัว PIN หรือ “การโอนเงินเพื่อยืนยัน” ควรถูกมองว่าเป็นผู้แอบอ้าง
ลูกค้า CryptoBilis ที่ซื้อสินค้าเมื่อไม่นานมานี้ควรทำอย่างไร
- หากอุปกรณ์ยังไม่ได้เปิดหรือยังไม่ได้เริ่มต้นใช้งาน: อย่าเริ่มตั้งค่า เก็บอุปกรณ์ บรรจุภัณฑ์ ใบแจ้งหนี้ และบันทึกการจัดส่งไว้เพื่อใช้ในการสืบสวน
- หากอุปกรณ์เริ่มต้นใช้งานไปแล้ว: ปฏิบัติตามคำแนะนำสาธารณะของ Ledger และพิจารณาย้ายสินทรัพย์ไปยังผู้ลงนามที่เชื่อถือได้รายอื่น โดยใช้ seed ที่สร้างขึ้นใหม่ การใช้วลีการกู้คืนเดิมซ้ำจะไม่สร้างคีย์ใหม่
- ใช้เฉพาะฝ่ายสนับสนุนอย่างเป็นทางการ: เข้าสู่ฝ่ายสนับสนุนของ Ledgerโดยตรง อย่าเชื่อถือลิงก์ หมายเลขโทรศัพท์ หรือบริการกู้คืนที่ส่งมาในข้อความที่ไม่ได้ร้องขอ
- เก็บรักษาหลักฐาน: เก็บรหัสธุรกรรม ที่อยู่ผู้รับ วันที่ซื้อ บันทึกจากตัวแทนจำหน่าย และหมายเลขเคสไว้ อย่าโพสต์วลี seed หรือคีย์ส่วนตัว แม้ในขณะขอความช่วยเหลือ
- ตรวจสอบแต่ละที่อยู่บนอุปกรณ์: มัลแวร์ในคอมพิวเตอร์หรือโทรศัพท์สามารถเปลี่ยนที่อยู่ปลายทางบนหน้าจอได้ ตรวจสอบที่อยู่แบบเต็มบนหน้าจอที่เชื่อถือได้ของอุปกรณ์ลงนามก่อนอนุมัติ
ขั้นตอนเหล่านี้ช่วยลดความเสี่ยงในขณะที่ข้อเท็จจริงยังอยู่ระหว่างการตรวจสอบ แต่ไม่ได้หมายความว่าอุปกรณ์ CryptoBilis ทุกเครื่องถูกเจาะระบบ หรือจะสามารถกู้คืนความเสียหายได้ ลูกค้าควรติดตามช่องทางอย่างเป็นทางการของ Ledger เพื่อดูข้อมูลเกี่ยวกับช่วงเวลาที่ได้รับผลกระทบที่จำกัดลง ข้อมูลล็อตสินค้า หรือคำแนะนำที่ปรับปรุงใหม่
ผู้อ่านที่ต้องการเปรียบเทียบการดูแลสินทรัพย์ด้วยตนเองกับการดูแลสินทรัพย์ผ่านแพลตฟอร์มแลกเปลี่ยน สามารถสร้างบัญชี KTXและตรวจสอบมาตรการรักษาความปลอดภัย กฎการถอน ค่าธรรมเนียม และผลิตภัณฑ์ที่ให้บริการในภูมิภาคของตน บัญชีแพลตฟอร์มแลกเปลี่ยนเปลี่ยนผู้ควบคุมคีย์สำหรับการลงนามธุรกรรม แต่ไม่ได้ขจัดความเสี่ยงจากฟิชชิง ความปลอดภัยของบัญชี แพลตฟอร์ม หรือการถอนเงิน
สิ่งใดที่จะเปลี่ยนแปลงภาพรวมของเหตุการณ์ได้อย่างมีนัยสำคัญ
การสืบสวนจำเป็นต้องตอบคำถามสี่ข้อ ได้แก่ มีผู้เสียหายที่ได้รับการตรวจสอบโดยอิสระแล้วกี่ราย อุปกรณ์หรือคำสั่งซื้อใดที่ผู้เสียหายเหล่านั้นมีร่วมกัน ผู้โจมตีได้อำนาจในการลงนามธุรกรรมมาอย่างไร และมูลค่าที่ติดตามได้มีจำนวนเท่าใดที่เป็นความเสียหายจริงของผู้เสียหาย รายงานทางเทคนิคโดยละเอียดจาก Ledger การวิเคราะห์อุปกรณ์ที่ได้รับการยืนยัน หรือการระบุผู้กระทำโดยหน่วยงานบังคับใช้กฎหมายจะมีน้ำหนักมากกว่าการคาดเดาบนโซเชียลมีเดีย
การอายัดและการกู้คืนเงินก็มีความสำคัญเช่นกัน แต่เป็นการตอบคำถามคนละข้อ เหตุการณ์เหล่านี้อาจช่วยลดความเสียหายทางการเงินขั้นสุดท้ายได้ โดยไม่อธิบายว่าคีย์ถูกเจาะระบบได้อย่างไร ในทางกลับกัน การประมาณการบนบล็อกเชนที่สูงขึ้นอาจเปลี่ยนขนาดของเหตุการณ์ แต่ยังไม่สามารถระบุกลไกการโจมตีได้ การแยกคำถามเหล่านี้ออกจากกันเป็นวิธีที่ชัดเจนที่สุดในการติดตามกรณีนี้
คำถามที่พบบ่อย
Ledger ยืนยันหรือไม่ว่ามีการขโมยเงิน 86 ล้านดอลลาร์
ไม่ Ledger ยืนยันเพียงว่ากำลังสืบสวนรายงานความเสียหายที่เชื่อมโยงกับการซื้อสินค้าจาก CryptoBilis ตัวเลขที่สูงกว่า 86 ล้านดอลลาร์มาจากนักวิจัยบล็อกเชน และยังไม่ได้รับการยืนยันในขณะที่จัดทำบทความนี้
หมายความว่าอุปกรณ์ Ledger ทั้งหมดไม่ปลอดภัยหรือไม่
จนถึงขณะนี้ยังไม่มีการเปิดเผยหลักฐานที่สนับสนุนข้อสรุปดังกล่าว คำเตือนของ Ledger มุ่งเน้นไปที่ผลิตภัณฑ์ที่ซื้อจาก CryptoBilis ในเอเชียตะวันออกเฉียงใต้ในช่วงเวลาล่าสุดที่เฉพาะเจาะจง ขอบเขตของเหตุการณ์อาจเปลี่ยนแปลงได้เมื่อการสืบสวนคืบหน้า
ฉันสามารถย้าย seed เดิมไปยังกระเป๋าฮาร์ดแวร์ใหม่ได้หรือไม่
การทำเช่นนั้นจะกู้คืนคีย์เดิม หาก seed เดิมอาจถูกเจาะระบบ ประโยชน์ด้านความปลอดภัยจะเกิดขึ้นจากการสร้าง seed ใหม่บนอุปกรณ์ลงนามที่เชื่อถือได้ และย้ายสินทรัพย์ไปยังที่อยู่ที่สร้างจาก seed ใหม่นั้น
การเปิดเผยความเสี่ยง: บทความนี้จัดทำขึ้นเพื่อให้ข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านการเงิน กฎหมาย หรือความปลอดภัยทางไซเบอร์ สินทรัพย์ดิจิทัลอาจสูญหายได้จากการเปิดเผยคีย์ การฉ้อโกง ความผิดพลาดในการดำเนินงาน และธุรกรรมที่ไม่สามารถย้อนกลับได้ ปฏิบัติตามคำแนะนำที่ได้รับการยืนยันจากผู้ผลิต และขอความช่วยเหลือจากผู้เชี่ยวชาญที่มีคุณสมบัติเหมาะสมสำหรับความเสียหายที่มีมูลค่าสูง