ผู้ถือคริปโทเคอร์เรนซีรายหนึ่งสูญเสียเงิน 282 ล้านดอลลาร์ในการโจรกรรมครั้งเดียวเมื่อเดือนมกราคม หลังจากส่งมอบวลีกู้คืน 12 คำให้กับบุคคลที่แอบอ้างเป็นฝ่ายสนับสนุนของ Trezor การโจมตีดังกล่าวเกิดขึ้นเมื่อวันที่ 10 มกราคม 2026 และถือเป็นการโจรกรรมทางวิศวกรรมสังคมที่ใหญ่ที่สุดครั้งหนึ่งในประวัติศาสตร์คริปโท มิจฉาชีพไม่ได้เจาะโค้ดใดๆ แต่เพียงขอคีย์เท่านั้น
กลโกงเกิดขึ้นได้อย่างไร
เหยื่อได้รับข้อความจากบุคคลที่อ้างตัวเป็นเจ้าหน้าที่ฝ่ายสนับสนุนของ Trezor ผู้แอบอ้างโน้มน้าวให้ผู้ถือเชื่อว่าการแชร์วลีกู้คืน 12 คำเป็นสิ่งจำเป็นสำหรับการตรวจสอบความปลอดภัยหรือการกู้คืนกระเป๋าเงิน เมื่อให้วลีดังกล่าวไปแล้ว ผู้โจมตีก็สามารถเข้าถึงได้อย่างเต็มที่ เงิน 282 ล้านดอลลาร์ถูกโอนออกไปภายในไม่กี่ชั่วโมง
ทำไม Seed Phrase ถึงเป็นเป้าหมายสูงสุด
วลีกู้คืน 12 คำคือคีย์ทั้งหมดของกระเป๋าเงินคริปโทเคอร์เรนซี ต่างจากรหัสผ่านซึ่งไม่สามารถรีเซ็ตได้ ไม่มีอีเมลสำรอง ไม่มีการกู้คืนด้วยสองปัจจัย ใครก็ตามที่ครอบครองวลีนี้จะควบคุมเงินทุนได้ นั่นทำให้ฟิชชิง Seed Phrase เป็นหนึ่งในเวกเตอร์การโจมตีที่อันตรายที่สุดในวงการคริปโท และเป็นหนึ่งในสิ่งที่ป้องกันได้ยากที่สุดหากผู้ใช้ตกหลุมพราง
ขนาดของความสูญเสีย
282 ล้านดอลลาร์เป็นจำนวนเงินที่มหาศาลสำหรับกระเป๋าเงินเพียงใบเดียว ซึ่งบ่งชี้ว่าเหยื่อน่าจะเป็นบุคคลที่มีทรัพย์สินสุทธิสูงหรือองค์กรที่จัดการสินทรัพย์จำนวนมาก แหล่งที่มาของเงินทุนไม่ได้รับการเปิดเผย และคริปโทที่ถูกขโมยยังไม่ถูกกู้คืน ณ เดือนสิงหาคม 2026 ซึ่งเป็นเวลาเจ็ดเดือนหลังการโจรกรรม
สิ่งที่ Trezor เคยกล่าวไว้เสมอ
Trezor ได้เตือนผู้ใช้ซ้ำแล้วซ้ำเล่าว่าทีมสนับสนุนจะไม่มีวันขอ Seed Phrase คำแนะนำอย่างเป็นทางการของบริษัทชัดเจน: อย่าแชร์วลีกู้คืนของคุณกับใคร ไม่ว่าในสถานการณ์ใดก็ตาม ไม่ว่าจะกับฝ่ายสนับสนุน กับเพื่อน หรือกับเว็บไซต์ สถานที่ที่ปลอดภัยเพียงแห่งเดียวสำหรับ Seed Phrase คือออฟไลน์ เขียนลงบนกระดาษ และเก็บไว้อย่างปลอดภัย
เหตุการณ์นี้เป็นเครื่องเตือนใจอันโหดร้ายว่ากระเป๋าเงินฮาร์ดแวร์ที่ซับซ้อนที่สุดจะปลอดภัยเท่ากับผู้ใช้เท่านั้น ความไว้วางใจที่ผิดพลาดเพียงชั่วครู่สามารถทำให้สูญเสียเงินหลายล้านดอลลาร์ได้




