คิดจะเปลี่ยนฮาร์ดแวร์วอลเล็ตใช่ไหม? ย้ายมาที่ Ledger อย่างปลอดภัยในไม่กี่ขั้นตอน

เรียนรู้เพิ่มเติม

Thought Leadership, โพสต์บนบล็อก | 08/06/2026

เหตุการณ์ Coldcard เกิดขึ้นได้อย่างไร?

Charles Guillemet ซึ่งเป็นประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี (CTO) ของ Ledger เปรียบเทียบเหตุการณ์ของ Coldcard ที่เกิดขึ้นเมื่อเร็ว ๆ นี้กับช่องโหว่ของ Trust Wallet ในปี 2023 เพื่อเน้นย้ำถึงรากฐานของการสุ่มในการสร้างวลีกู้คืน

ก่อนที่คุณจะอ่าน:


Ledger ไม่ได้รับผลกระทบจากประกาศแจ้งเตือนเกี่ยวกับ Coldcard Mk3 ที่เพิ่งเผยแพร่เมื่อเร็ว ๆ นี้

อุปกรณ์ Ledger ใช้ระบบสร้างวลีสุ่ม (TRNG) ที่ผ่านการรับรอง ซึ่งฝังอยู่ในชิป Secure Element โดยตรงเพื่อสร้าง Entropy ขนาด 256 บิตเต็มรูปแบบสำหรับวลีกู้คืน 24 คำทุกชุด โปรด ดูบทความแนะนำนี้ เพื่อดูข้อมูลเพิ่มเติม

CoinKite ได้เผยแพร่ประกาศแจ้งเตือนเรื่องความปลอดภัยเกี่ยวกับเฟิร์มแวร์ Coldcard Mk3 บางเวอร์ชัน คุณสามารถ อ่านประกาศของพวกเขาได้ที่นี่


ซื้ออุปกรณ์ลงนาม Ledger



เหตุการณ์ Coldcard: รากฐานของการสุ่ม

ในวันที่ 31 ก.ค. 2026 Coldcard รายงานว่ามีบั๊กเฟิร์มแวร์ที่ทำให้ประสิทธิภาพในการสร้างวลีกู้คืนของอุปกรณ์บางเครื่องอ่อนแอลง ส่งผลให้เกิดความสูญเสียครั้งใหญ่ต่อผู้ใช้ ย้อนกลับไปในช่วงปลายปี 2022 ทีม Donjon ของ Ledger ได้ค้นพบช่องโหว่ที่คล้ายกัน ในส่วนขยายเบราว์เซอร์ Trust Wallet

บั๊กนี้ทำให้ทุกวอลเล็ตที่สร้างโดยส่วนขยายสามารถกู้คืนได้จาก Public Address ในทางปฏิบัติ ผู้โจมตีสามารถได้มาซึ่ง Private Key และขโมยเงินทุนได้โดยที่ผู้ใช้ไม่ต้องดำเนินการใด ๆ ขอบเขตของการสุ่มมีขนาดเล็กเพียงพอที่จะถูกเจาะด้วยการโจมตีแบบ Brute Force ได้

ทีม Donjon รายงานปัญหานี้อย่างมีความรับผิดชอบ Trust Wallet ใช้เวลาประมาณ 5 เดือนในการปิดช่องโหว่ของซอฟต์แวร์ และให้เวลาผู้ใช้ในการย้ายเงินทุนก่อนที่ช่องโหว่จะถูกเปิดเผยต่อสาธารณะ กระบวนการนั้นช่วยป้องกันการเจาะวอลเล็ตครั้งใหญ่ที่สุดครั้งหนึ่งที่ระบบนิเวศเคยพบ

การเข้ารหัสลับเป็นเรื่องยาก การนำไปใช้งานอย่างปลอดภัยนั้นยากกว่า และจุดที่แทบไม่มีใครนึกถึง คือการสร้างค่าสุ่มคุณภาพสูง ซึ่งเป็นจุดตัดสินว่าทั้งระบบจะอยู่รอดหรือล่มสลาย เหตุการณ์เกี่ยวกับ Coldcard ในสัปดาห์นี้แสดงให้เห็นข้อเท็จจริงดังกล่าวในราคาที่แพงที่สุดเท่าที่จะเป็นไปได้


Coldcard ภาพรวมในวันนี้แตกต่างออกไปอย่างไร

จุดที่เกิดความเสียหาย Private Key ทุกอันที่คุณครอบครองได้มาจากชุดคำศัพท์ชุดเดียว หากชุดคำศัพท์นั้นสามารถคาดเดาได้ ทุกสิ่งที่ได้มาจากชุดคำศัพท์ดังกล่าวก็คาดเดาได้เช่นกัน เฟิร์มแวร์ของ Coldcard ควรจะดึงชุดคำศัพท์นั้นมาจากฮาร์ดแวร์ที่ใช้ระบบสร้างวลีสุ่มโดยเฉพาะ มันไม่ได้เป็นเช่นนั้น ระบบตรวจเพียงว่ามีการกำหนด Config Macro หรือไม่ โดยไม่ได้เช็กว่ามีการเปิดใช้งานหรือยัง ระบบจึงเปลี่ยนไปใช้ตัวสร้างค่าสุ่มโดยซอฟต์แวร์จากเลขซีเรียลและตัวจับเวลาของชิปที่ผู้โจมตีสามารถถอดรูปแบบได้

อุปกรณ์รุ่นเก่านั้นแทบจะให้ค่าแบบตายตัว ขณะที่อุปกรณ์รุ่นปัจจุบันได้รับการจำกัดเพดานไว้ใกล้ระดับ 32 Bits หรือคิดเป็นความเป็นไปได้ราว 4 พันล้านรูปแบบ พื้นที่ชุดคำศัพท์ที่โฆษณาว่ามีขนาด 128 บิต กลับลดลงเหลือเพียงจำนวนชุดคำศัพท์ที่คุณสามารถไล่เรียงค่าทั้งหมดได้ นักวิจัยประเมินว่ามี BTC มากกว่า 1,000 BTC ถูกดูดออกจากวอลเล็ตประมาณ 1,200 วอลเล็ต จากข้อบกพร่องในโค้ดสาธารณะที่มีมาตั้งแต่ มี.ค. 2021 โดยที่ไม่จำเป็นต้องแตะต้องอุปกรณ์เลยด้วยซ้ำ

ระบบสร้างวลีสุ่มที่ไม่มีคุณภาพจะทำงานอย่างเงียบเชียบ ผลลัพธ์ที่ได้ยังคงดูเหมือนเป็นการสุ่มและผ่านการตรวจสอบทั่วไปได้อย่างง่ายดาย คุณจะพบปัญหาก็ต่อเมื่อมีคนอื่นตรวจพบปัญหานั้นบนบล็อกเชนแล้ว ในเวลา 21:56 น. ของวันพฤหัสบดีที่ผ่านมา ค่าสุ่มจึงไม่ใช่ของแถมในซอฟต์แวร์ที่สามารถคำนวณย้อนกลับได้ แต่ต้องได้รับการออกแบบ วัดผล และรับรองอย่างจริงจังในฐานะหัวใจของความปลอดภัย

วิธีที่เราดำเนินการที่ Ledger เราสร้างขึ้นบนชิป Secure Element ที่ได้รับการรับรองโดยเฉพาะเพื่อเข้าถึง Cryptographic Primitives ที่ดีที่สุด ซึ่งรวมถึงฮาร์ดแวร์ที่ใช้ในการสร้างระบบวลีสุ่มที่แท้จริง ระบบสร้างวลีสุ่ม (TRNG) ไม่ได้ทำงานด้วยสูตร แต่ทำงานด้วยฟิสิกส์ อาศัยความไร้ระเบียบตามธรรมชาติของชิปสร้างค่าสุ่มของแท้ จึงไม่มีวลีกู้คืนให้แกะรอย ชิป Secure Element มีตัวตรวจจับระดับฮาร์ดแวร์ในตัวที่คอยเฝ้าระวังการทำงานผิดปกติและการดัดแปลงแก้ไข รวมถึงเซ็นเซอร์ตรวจจับสภาพแวดล้อม เกราะป้องกันเชิงรุก ตลอดจนการตรวจจับกลิตช์และแรงดันไฟฟ้า ยกตัวอย่างเช่น อุณหภูมิที่รุนแรงอาจทำให้แหล่งกำเนิดสัญญาณรบกวนเสื่อมประสิทธิภาพลงได้ ฮาร์ดแวร์จึงถูกสร้างขึ้นมาเพื่อตรวจจับสิ่งนั้น แทนที่จะจัดส่ง Entropy ที่อ่อนแอออกไปอย่างเงียบ ๆ และไม่มีการนำ Entropy ดิบมาใช้โดยตรง แหล่งข้อมูลที่มีทรูพุตต่ำนี้จะถูกป้อนเข้าสู่กระบวนการหลังการประมวลผลที่มีการเข้ารหัสภายใน Ledger OS เราใช้ฟิสิกส์สำหรับ Entropy และใช้การเข้ารหัสลับในการปรับข้อมูลให้พร้อมใช้งาน

ใบรับรองต่าง ๆ และความหมายของการรับรองเหล่านั้น การกล่าวอ้างเป็นเรื่องง่าย การรับรองคือการที่บุคคลที่ 3 พยายามหักล้างข้อกล่าวอ้างของคุณ ระบบสร้างวลีสุ่ม (TRNG) ของเราผ่านการประเมินภายใต้มาตรฐาน AIS-31 และได้รับการรับรอง PTG.2 AIS-31 คือระเบียบวิธี BSI ของเยอรมนีที่ใช้ในกรอบ Common Criteria ซึ่งกำหนดวิธีประเมินผลระบบสร้างวลีสุ่มทางกายภาพที่แท้จริง รวมถึงแบบจำลองสุ่มของแหล่งกำเนิดสัญญาณรบกวน ไม่ใช่แค่เพียงการทดสอบผลลัพธ์เท่านั้น ชิป Secure Element ได้รับการรับรอง Common Criteria ที่ระดับ EAL5+/EAL6+ และอุปกรณ์ Ledger ได้รับการรับรองภายใต้ CSPN ซึ่งเป็นเกณฑ์การประเมินระดับแรกของ ANSSI โดยครอบคลุมถึงคุณภาพของการสุ่มตัวเลขอย่างชัดเจน ความล้มเหลวแบบเดียวกันกับที่ Coldcard เผชิญ ซึ่งก็คือ “การสร้างตัวเลขสุ่มที่ลำเอียงหรือกำหนดไว้” ถูกระบุเป็นภัยคุกคามอันดับที่ 1 ในเป้าหมายความปลอดภัยที่เราเผยแพร่ และระบบสร้างวลีสุ่ม (TRNG) ก็คือฟังก์ชันด้านความปลอดภัยที่จัดการกับเรื่องนี้

ว่ากันตามตรง ในส่วนของซอร์สโค้ดแบบปิด ส่วนนี้ของ Ledger OS เป็นซอร์สโค้ดแบบปิด การเข้าถึงเทคโนโลยีชิป Secure Element นี้มาพร้อมกับข้อกำหนดที่เข้มงวดจากผู้ผลิตว่าการทำงานในระดับล่างจะต้องเป็นแบบปิด เรารักโอเพนซอร์ส แต่เมื่อต้องเลือกระหว่างความปลอดภัยที่ได้รับการรับรองระดับสูงสุดกับปรัชญาโอเพนซอร์สสำหรับเลเยอร์เฉพาะนี้ เราเลือกความปลอดภัย และฉันยังคงคิดว่านั่นเป็นการตัดสินใจที่ถูกต้อง

Closed Source ไม่ได้หมายความว่าไม่มีการตรวจสอบ โค้ดของเราผ่านการประเมินเป็นประจำโดยผู้ตรวจสอบอิสระหลายรายและได้รับการรับรองอย่างต่อเนื่อง ความปลอดภัยต้องไม่พึ่งพาการปิดบังข้อมูล หลักการดังกล่าวยังคงเป็นจริงเสมอ

แต่ก็เป็นความจริงเช่นกันว่าซอร์สโค้ดแบบปิดช่วยเพิ่มต้นทุนในการหาช่องโหว่ของผู้โจมตี ทั้งสองอย่างล้วนเป็นจริงในเวลาเดียวกัน ข้อบกพร่องที่อยู่ในโค้ดสาธารณะมานานถึง 5 ปี จนกระทั่งมีรายงานว่าผู้โจมตีใช้ AI ค้นหาจนเจอนั้น คือสิ่งเตือนใจว่าคำว่า “เปิด” และ “ผ่านการตรวจสอบ” ไม่ใช่คำเดียวกัน

ประเด็นเรื่อง AI นั้นไม่ใช่แค่เรื่องรอง ภายในองค์กร เราใช้งาน LLM อย่างเข้มข้นเพื่อค้นหาช่องโหว่ในผลิตภัณฑ์ของเราเอง และมันมีประสิทธิภาพเป็นอย่างยิ่ง (อ่านบล็อกโพสต์ที่ยอดเยี่ยมเกี่ยวกับเรื่องนี้)

ผู้โจมตีก็ทำสิ่งนี้ด้วยความเร็วระดับเครื่องจักรอยู่แล้ว เราก็ทำเช่นกัน ก่อนที่พวกเขาจะทำ ติดตามรายละเอียดเกี่ยวกับแนวทางของเราเพิ่มเติมได้เร็ว ๆ นี้

ทั้งหมดนี้ไม่ได้ทำให้เรามีภูมิคุ้มกัน สิ่งนี้ทำให้เราสามารถวัดผล เฝ้าติดตาม และได้รับการรับรองเพื่อป้องกันประเภทของความล้มเหลวที่เพิ่งเกิดขึ้นได้อย่างแม่นยำ การรับประกันที่มีการเข้ารหัสเหนือกว่าความไว้วางใจทางสังคมเสมอ ชุดคำศัพท์ที่คุณไม่สามารถคาดเดาได้ย่อมดีกว่าคำสัญญาว่ามันถูกสุ่มขึ้นมา

ด้วย LLM สมัยใหม่ การค้นพบช่องโหว่ซ้ำ ทำความเข้าใจวิธีการปิดช่องโหว่ และสร้างขั้นตอนโจมตีกลายเป็นเรื่องง่ายขึ้นมาก ช่วงเวลาระหว่างการ “ปิดช่องโหว่” และการ “โจมตีช่องโหว่” กำลังสั้นลง

การเปิดเผยข้อมูลอย่างมีความรับผิดชอบยังคงเป็นสิ่งสำคัญ แต่การจัดการช่องโหว่จำเป็นต้องมีการพัฒนาขึ้น การปิดช่องโหว่ที่รวดเร็วขึ้น ระยะเวลาเปิดเผยข้อมูลที่สั้นลง และกลยุทธ์การย้ายระบบที่ตั้งสมมติฐานว่ามีผู้โจมตีที่ใช้ AI ซึ่งมีความสามารถสูงช่วยเหลือ ทั้งหมดนี้คือมาตรฐานความปลอดภัยวันนี้ ไม่ใช่ทางเลือกอีกต่อไป


Charles Guillemet ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี (CTO) ของ Ledger

ติดตามข่าวสาร

สามารถติดตามประกาศได้ทางบล็อกของเรา ติดต่อฝ่าย PR:
[email protected]

สมัครรับจดหมายข่าวของเรา

เหรียญใหม่ที่รองรับ อัปเดตบล็อก และข้อเสนอสุดพิเศษส่งตรงถึงกล่องจดหมายของคุณ


ระบบจะใช้ที่อยู่อีเมลของคุณเพื่อส่งจดหมายข่าว ข้อมูลอัปเดต และข้อเสนอต่าง ๆ เท่านั้น คุณสามารถยกเลิกการสมัครรับข่าวสารได้ทุกเมื่อโดยใช้ลิงก์ที่อยู่ในจดหมายข่าว เรียนรู้เพิ่มเติมเกี่ยวกับวิธีที่เราจัดการข้อมูลและสิทธิของคุณ