TL;DR

  • มันคือรหัสที่มนุษย์สามารถเขียนได้ของเอนโทรปีรากของกระเป๋าเงินของคุณ ซึ่งได้รับการมาตรฐานให้วลีเดียวที่เขียนเพียงครั้งเดียว ร่วมกับการตั้งค่าของกระเป๋าเงิน สามารถสำรองกุญแจที่กระเป๋าเงินสร้างขึ้นได้ มันมีอยู่เพราะกุญแจดิบไม่สามารถเขียนได้ และกระเป๋าเงินรุ่นแรกๆ ทำให้ผู้ใช้สูญเสียเงิน
  • เพราะวลีนี้สมบูรณ์ พกพาได้ และเป็นขั้นสุดท้าย: ผู้อ่านหนึ่งคนจะได้รับทุกอย่าง การสูญเสียหนึ่งครั้งโดยไม่มีสำเนาจะทำให้สูญเสียทุกอย่าง และไม่มีหน่วยงานใดที่สามารถย้อนกลับได้ ทั้งสองผลลัพธ์ที่ร้ายแรงนี้ล้วนผ่านทางวัตถุเดียวเดียวกัน
  • เก็บไว้ในรูปแบบกายภาพเท่านั้น อย่าเก็บในรูปแบบดิจิทัล; เก็บสำเนาไว้ในสถานที่ที่แยกจากกัน; พิจารณาใช้สื่อที่ทนทาน และสำหรับจำนวนเงินที่ใหญ่กว่า ให้ใช้รหัสผ่านหรือการแบ่งตามเกณฑ์; แจ้งให้ผู้รับมรดกทราบว่าคำสั่งอยู่ที่ไหน โดยไม่บอกคำใดๆ ให้ใครรู้ ความระมัดระวังไม่สามารถกำจัดโครงสร้างนี้ได้ แต่สามารถลดความเสี่ยงลงได้อย่างมาก
  • พวกมันปฏิเสธที่จะให้มีความลับที่สมบูรณ์เพียงอย่างเดียว: การแบ่งส่วนกุญแจระหว่างอุปกรณ์และฝ่ายต่างๆ, คณะผู้พิทักษ์สำหรับการกู้คืน, และระบบลายเซ็นหลายฝ่าย ล้วนรับประกันว่าไม่มีวัตถุ บุคคล หรือประโยคใดที่สามารถขโมยหรือทำให้กระเป๋าเงินถูกทิ้งไว้ได้ จุดล้มเหลวเดียวถูกกำจัดทางโครงสร้าง แทนที่จะจัดการด้วยความกล้าหาญ
ในบล็อกเดียว

วลีเมล็ดพันธุ์ (seed phrase) คือรายการคำธรรมดา ซึ่งมักมีจำนวน 12 หรือ 24 คำ ที่เข้ารหัสความลับหลัก (master secret) ซึ่งกระเป๋าเงินใช้สร้างกุญแจ (keys) ของมัน นี่คือสำเนาสำรองหลักของระบบการเก็บรักษาด้วยตนเองแบบคลาสสิก และเป็นหนึ่งในมาตรฐานที่ชาญฉลาดที่สุดที่วงการคริปโตเคยพัฒนาขึ้น พลังของมันคือปัญหาของมันเอง ใครก็ตามที่อ่านวลีนี้ได้สามารถใช้จ่ายจากกระเป๋าเงินได้ทุกที่ ทุกเวลา และตลอดไป; ส่วนใครก็ตามที่สูญเสียวลีนี้โดยไม่มีสำเนาอื่นใด ก็จะสูญเสียสิทธิ์การเข้าถึงไปอย่างสิ้นเชิง สิ่งเดียวนี้จึงทั้งเป็นสาเหตุของการถูกขโมยทั้งหมดและการสูญเสียทั้งหมด ซึ่งเป็นนิยามของจุดล้มเหลวเดียว (single point of failure) ความล้มเหลวที่บันทึกไว้ตามแต่ละกรณีนั้นเป็นเรื่องธรรมดา ไม่ใช่เรื่องน่าตื่นเต้น: วลีที่ถูกถ่ายภาพ ถูกพิมพ์ลงในหน้าสนับสนุนปลอม ถูกเผาในไฟไหม้บ้าน ถูกทิ้งไปเมื่อย้ายบ้าน และถูกฝังในทรัพย์สินที่ไม่มีใครสามารถเปิดได้ การวิเคราะห์การเก็บรักษาของ River ในปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.

วลีเมล็ดคืออะไร และทำไมกระเป๋าเงินจึงใช้วลีนี้?

ตอบด่วน

มันคือรหัสที่มนุษย์สามารถเขียนได้ของเอนโทรปีรากของกระเป๋าเงินของคุณ ซึ่งได้รับการมาตรฐานให้วลีเดียวที่เขียนเพียงครั้งเดียว ร่วมกับการตั้งค่าของกระเป๋าเงิน สามารถสำรองกุญแจที่กระเป๋าเงินสร้างขึ้นได้ มันมีอยู่เพราะกุญแจดิบไม่สามารถเขียนได้ และกระเป๋าเงินรุ่นแรกๆ ทำให้ผู้ใช้สูญเสียเงิน

ปัญหาที่มันแก้ไขนั้นคุ้มค่าที่จะอธิบายในย่อหน้าหนึ่ง เพราะการออกแบบนี้จะไม่มีความหมายหากไม่มีมัน กุญแจส่วนตัวเป็นตัวเลขขนาดใหญ่มาก; มนุษย์ไม่สามารถเขียนตัวเลขหลายร้อยหลักได้อย่างน่าเชื่อถือ และกระเป๋าเงินรุ่นแรกสร้างกุญแจใหม่สำหรับทุกที่อยู่ ดังนั้นการสำรองข้อมูลที่ทำในวันจันทร์จะพลาดกุญแจที่สร้างขึ้นในวันอังคาร ผู้คนสูญเสียเงินไปจากช่องว่างนั้นเอง

การแก้ไขปัญหานี้เกิดขึ้นผ่านสองมาตรฐานเปิด: BIP32 ในปี 2012 ที่กำหนดกระเป๋าเงินแบบลำดับชั้นเชิงกำหนด (Hierarchical Deterministic Wallets) และ BIP39 ในปี 2013 ที่กำหนดรหัสจำ (mnemonic) สร้างเอนโทรปีและเข้ารหัสเป็นคำที่ดึงมาจากรายการคงที่ 2,048 คำ ในความยาว 12, 15, 18, 21 หรือ 24 คำ พร้อมด้วยเช็กซัมในตัวเพื่อตรวจจับข้อผิดพลาดในการคัดลอกส่วนใหญ่; จากนั้นวลีจำลองจะถูกแปลงผ่านฟังก์ชัน PBKDF2 ร่วมกับวลีผ่าน (passphrase) ที่เลือกใช้ (หากมี) เป็นเมล็ดพันธุ์ (seed) ขนาด 512 บิต ซึ่งกุญแจจะถูกสร้างขึ้นจากเมล็ดพันธุ์นี้อย่างกำหนดได้ (deterministic) หมายความว่าเมล็ดพันธุ์และการตั้งค่าเดียวกันจะสร้างกุญแจที่เหมือนกันเสมอ ดังนั้นการสำรองข้อมูลเพียงครั้งเดียวก็เพียงพอที่จะครอบคลุมกุญแจของกระเป๋าเงินตลอดชีวิต และเนื่องจากมาตรฐานเหล่านี้เป็นแบบเปิด วลีจำลองนี้จึงสามารถกู้คืนเงินของคุณในซอฟต์แวร์อื่นที่รองรับมาตรฐานได้ แม้บริษัทผู้ผลิตกระเป๋าเงินของคุณจะหายไปก็ตาม

ควรชื่นชมสิ่งนี้อย่างจริงใจก่อนที่จะวิจารณ์มัน วลีเมล็ดพันธุ์ทำให้การเก็บรักษาด้วยตนเองเป็นไปได้สำหรับคนทั่วไป ปลดปล่อยพวกเขาจากรูปแบบการสำรองข้อมูลที่เป็นกรรมสิทธิ์ และได้ขนส่งมูลค่าหลายล้านล้านดอลลาร์ผ่านลายมือ คำศัพท์เองก็ธรรมดา เช่น "ripple", "canyon", "lecture" ซึ่งถูกเลือกให้ทั่วไปโดยเจตนา เพื่อให้สามารถเขียนและอ่านได้โดยไม่ผิดพลาด และลำดับมีความสำคัญ เพราะลำดับคำ (ไม่ใช่คำแต่ละคำ) คือความลับ

ผลทางกลไกหนึ่งกำหนดทุกสิ่งที่จะตามมา: วลีนี้ไม่ได้ "ปลดล็อก" กระเป๋าเงินของคุณเหมือนที่รหัสผ่านปลดล็อกบัญชี มันคือความลับหลักของกระเป๋าเงิน การกู้คืนไม่ถามคำถามใดๆ ไม่ต้องการการอนุญาต และทำงานได้กับใครก็ตามที่พิมพ์มัน ไม่ว่าพวกเขาจะอยู่ที่ไหน มีข้อควรระวังทางปฏิบัติหนึ่งข้อที่ควรระบุไว้ที่นี่แทนที่จะอยู่ในส่วนตัวหนังสือเล็ก: การกู้คืนแบบเต็มยังขึ้นอยู่กับตั้งค่าต่างๆ ที่วลีนี้เองไม่เก็บไว้ เช่น รหัสผ่านเสริม (passphrase) ที่เลือกใช้ได้ เส้นทางการสร้าง (derivation paths) และประเภทที่อยู่ ดังนั้นการสำรองข้อมูลที่จริงจังจึงต้องบันทึกข้อมูลเหล่านี้ไว้พร้อมกับคำต่างๆ และการกู้คืนที่ปลอดภัยที่สุดคือการกู้คืนเข้าสู่ซอฟต์แวร์กระเป๋าเงินเดียวกัน หรือซอฟต์แวร์ที่ได้รับการบันทึกไว้ว่าเข้ากันได้

ทำไมวลีเดียวจึงเป็นจุดล้มเหลวเดียว?

ตอบด่วน

เพราะวลีนี้สมบูรณ์ พกพาได้ และเป็นขั้นสุดท้าย: ผู้อ่านหนึ่งคนจะได้รับทุกอย่าง การสูญเสียหนึ่งครั้งโดยไม่มีสำเนาจะทำให้สูญเสียทุกอย่าง และไม่มีหน่วยงานใดที่สามารถย้อนกลับได้ ทั้งสองผลลัพธ์ที่ร้ายแรงนี้ล้วนผ่านทางวัตถุเดียวเดียวกัน

พิจารณาทิศทางความล้มเหลวทั้งสองอย่างทีละหนึ่ง ตามที่บทความอื่น ๆ ในกลุ่มนี้ทำ

การถูกขโมยก่อน คำผ่านคือกระเป๋าเงิน ดังนั้นการเปิดเผยข้อมูลก็เท่ากับการโอนเงิน ภาพถ่ายที่ซิงค์กับอัลบั้มบนคลาวด์ คำผ่านที่พิมพ์ลงในหน้า "การยืนยันกระเป๋าเงิน" โน้ตที่ถูกพบในลิ้นชักโดยผู้มาเยือนที่ไม่ควรมา หรือ "เจ้าหน้าที่สนับสนุน" ที่ขอให้คุณอ่านคำผ่านออกเสียง: แต่ละกรณีล้วนเป็นการโจรกรรมที่สมบูรณ์ โดยไม่จำเป็นต้องใช้มัลแวร์ ผู้โจมตีรู้เรื่องนี้ดี นั่นคือเหตุผลที่การฟิชชิ่งเพื่อหาวลีกลายเป็นอุตสาหกรรมหนึ่ง ซึ่งถูกบันทึกไว้ในคู่มือการหลอกลวงของสถาบันนี้ และเหตุผลที่สถานการณ์การบังคับในบทความเกี่ยวกับความปลอดภัยทางกายภาพมุ่งเน้นไปที่ประโยคเดียวที่สามารถท่องได้ สำเนาต่าง ๆ ทำให้พื้นที่เสี่ยงนี้เพิ่มขึ้น: ทุกการสำรองข้อมูลที่คุณทำเพื่อป้องกันการสูญเสีย คือวัตถุอีกชิ้นหนึ่งที่ผู้ขโมยสามารถค้นพบได้

การสูญเสียมาในอันดับที่สอง และเงียบกว่าเพียงเพราะไม่มีใครรายงานมัน กระดาษถูกเผา ถูกน้ำท่วม และจางหาย; สถานที่ปลอดภัยถูกลืม; การย้ายบ้านทำให้กล่องรองเท้าถูกทิ้งไป; และผู้คนเสียชีวิตโดยไม่ได้บอกใครว่าคำเหล่านั้นมีไว้เพื่ออะไร ซึ่งเป็นความล้มเหลวที่บทความเกี่ยวกับการสืบทอดทรัพย์สินได้กล่าวถึงอย่างละเอียด เมื่อไม่มีวลีและไม่มีอุปกรณ์ที่ยังเหลืออยู่ ทรัพย์สินเหล่านั้นจะไม่ถูกแช่แข็งหรือยึดไว้; มันจะกลายเป็นเพียงรายการที่ไม่อาจใช้จ่ายได้ในบัญชีสาธารณะ การวิเคราะห์ของ River ในปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.57 ล้านเหรียญที่อาจสูญหายไปอย่างถาวร โดยมีข้อจำกัดว่าสถานะไม่มีการเคลื่อนไหวไม่สามารถพิสูจน์จำนวนหรือระบุสาเหตุได้; ความล้มเหลวที่บันทึกไว้กรณีต่อกรณีเป็นประเภททั่วไปเช่นนี้

ตอนนี้ให้รวมสองทิศทางนี้เข้าด้วยกัน เพราะนั่นคือกับดักที่แท้จริง ทุกการกระทำที่ลดความเสี่ยงการสูญเสีย — เช่น การทำสำเนาเพิ่ม การจัดเก็บที่เข้าถึงได้ง่ายขึ้น หรือการบอกให้บุคคลที่เชื่อถือได้ — จะเพิ่มความเสี่ยงการถูกขโมย; ทุกการกระทำที่ลดความเสี่ยงการถูกขโมย — เช่น การทำสำเนาน้อยลง การซ่อนที่ดีขึ้น หรือการไม่บอกใคร — จะเพิ่มความเสี่ยงการสูญเสีย สำหรับวัตถุเดียว ไม่มีวิธีการใดที่สามารถปรับปรุงทั้งสองด้านได้พร้อมกัน นั่นคือสิ่งที่วิศวกรหมายถึงเมื่อพูดถึง “จุดล้มเหลวเดียว” (single point of failure) และนี่คือเหตุผลที่จุดอ่อนของวลีนี้เกิดจากโครงสร้าง ไม่ใช่เรื่องความประมาท แม้แต่คนที่ระมัดระวังก็อาจล้มเหลวในเรื่องนี้เช่นกัน; การออกแบบให้พื้นที่สำหรับความระมัดระวังเพียงจุดเดียวเท่านั้น

คุณจะจัดการกับวลีเมล็ดพันธุ์ (seed phrase) อย่างไรให้ดี หากมีอยู่?

ตอบด่วน

เก็บไว้ในรูปแบบกายภาพเท่านั้น อย่าเก็บในรูปแบบดิจิทัล; เก็บสำเนาไว้ในสถานที่ที่แยกจากกัน; พิจารณาใช้สื่อที่ทนทาน และสำหรับจำนวนเงินที่ใหญ่กว่า ให้ใช้รหัสผ่านหรือการแบ่งตามเกณฑ์; แจ้งให้ผู้รับมรดกทราบว่าคำสั่งอยู่ที่ไหน โดยไม่บอกคำใดๆ ให้ใครรู้ ความระมัดระวังไม่สามารถกำจัดโครงสร้างนี้ได้ แต่สามารถลดความเสี่ยงลงได้อย่างมาก

วิธีปฏิบัติเหล่านี้เป็นความเห็นพ้องที่ได้รับการยอมรับอย่างกว้างขวางจากแหล่งข้อมูลของสถาบันนี้ และมีความสำคัญต่อกระเป๋าเงินดิจิทัลนับล้านที่ใช้งานด้วยวลีผ่านคำในปัจจุบัน

อย่าเก็บในรูปแบบดิจิทัล ไม่ว่าในรูปแบบใดก็ตาม ไม่ถ่ายภาพ ไม่บันทึกในคลาวด์ ไม่ใช้ผู้จัดการรหัสผ่านที่เก็บวลีต้นฉบับ ไม่พิมพ์ลงในเว็บไซต์หรือแอปใด ๆ ยกเว้นกระเป๋าเงินที่คุณกำลังกู้คืนอย่างตั้งใจ สำเนาดิจิทัลจะรับความเสี่ยงจากการรั่วไหลข้อมูล การซิงค์ และมัลแวร์จากทุกที่ที่มันถูกเก็บไว้ และการฟิชชิ่งวลีเป็นหนึ่งในวิธีที่พบบ่อยที่สุดที่ผู้ถือกระเป๋าเงินถูกขโมย กระเป๋าเงินที่ขอวลีของคุณนอกเหนือจากขั้นตอนการกู้คืน คือการโจมตีทุกครั้ง

เก็บไว้ในรูปแบบกายภาพ ทนทาน และแยกจากกัน เขียนด้วยมือให้อ่านได้ชัดเจน หรือใช้แผ่นสำรองโลหะที่ขายเพื่อวัตถุประสงค์นี้ ซึ่งทนต่อไฟและน้ำท่วมได้ดีกว่ากระดาษ เก็บสำเนาอย่างน้อยสองชุดในสถานที่ที่แยกจากกันอย่างแท้จริง เพื่อไม่ให้เหตุการณ์เดียวส่งผลกระทบต่อทั้งสองชุด และตรวจสอบตามกำหนดเวลา; สำเนาสำรองที่อ่านไม่ได้ซึ่งถูกค้นพบในสถานการณ์ฉุกเฉินไม่ใช่สำเนาสำรอง ตรวจสอบวลีสำรองครั้งเดียวโดยการกู้คืนยอดเงินเล็กน้อย ซึ่งเป็นกฎการซ้อมที่กลุ่มนี้ย้ำทุกที่

เพิ่มระดับการป้องกันตามมูลค่า และเข้าใจกลไกการทำงานก่อนที่จะไว้วางใจมัน วลีผ่าน BIP39 (passphrase) ที่เลือกใช้ได้ ซึ่งมักถูกโฆษณาว่าเป็น "คำที่ 25" แม้ในความเป็นจริงจะเป็นข้อความใดก็ตามที่คุณเลือก หมายความว่าวลีเพียงอย่างเดียวสามารถกู้คืนกระเป๋าเงินหลักได้ ซึ่งผู้ใช้ที่ระมัดระวังสามารถเติมเงินจำนวนเล็กน้อยและใช้มันเป็นเหยื่อล่อได้ ในขณะที่วลีร่วมกับวลีผ่านจะกู้คืนกระเป๋าเงินที่ซ่อนแยกต่างหากซึ่งเก็บยอดเงินจริง: การป้องกันที่แท้จริงต่อการโจรกรรมและการบังคับขู่เข็ญ ด้วยสองชั้นป้องกันที่คมชัด ทุกวลีรหัสผ่าน รวมถึงวลีที่พิมพ์ผิด จะสร้างกระเป๋าเงินที่ถูกต้องแต่ดูเหมือนว่างเปล่าโดยไม่มีข้อความแจ้งข้อผิดพลาด และวลีรหัสผ่านที่สูญหายพร้อมกับผู้ถือเพียงคนเดียวจะทำให้เงินถูกทิ้งไว้ ดังนั้นจึงต้องมีความแม่นยำและแผนการสืบทอดของตัวเอง การแบ่งเกณฑ์ (Threshold splitting) ตามมาตรฐาน SLIP39 ใช้แนวทางที่แตกต่างออกไป: มันเข้ารหัสความลับหลักโดยตรงเป็นส่วนแบ่งแบบนีโมนิก (mnemonic shares) ซึ่ง เช่น สองในสามส่วนสามารถกู้คืนได้ แต่ส่วนเดียวไม่สามารถเปิดเผยข้อมูลใดๆ ได้ มันเป็นทางเลือกหลักแทน BIP39 มากกว่าที่จะเป็นวิธีการแบ่งวลีที่มีอยู่เป็นชิ้นๆ ดังนั้นการย้ายกระเป๋าเงินที่มีอยู่ไปยังระบบนี้จึงหมายถึงการย้ายไปยังเมล็ดพันธุ์ใหม่ (seed) พร้อมทั้งข้อแลกเปลี่ยนที่ตามมา

และเชื่อมโยงวลีนี้กับความตายของคุณ: เอกสารมรดกจะครอบคลุมการออกแบบทั้งหมด และขั้นต่ำคือจดหมายชี้แจงที่แนบกับเอกสารมรดกของคุณ ซึ่งระบุว่ามีทรัพย์สินอะไรบ้างและทายาทควรดำเนินการอย่างไร โดยตัวจดหมายเองไม่รวมถึงคำลับใดๆ

แล้วการออกแบบที่ไม่มีวลีเมล็ดพันธุ์จะทำงานอย่างไรแทน?

ตอบด่วน

พวกมันปฏิเสธที่จะให้มีความลับที่สมบูรณ์เพียงอย่างเดียว: การแบ่งส่วนกุญแจระหว่างอุปกรณ์และฝ่ายต่างๆ, คณะผู้พิทักษ์สำหรับการกู้คืน, และระบบลายเซ็นหลายฝ่าย ล้วนรับประกันว่าไม่มีวัตถุ บุคคล หรือประโยคใดที่สามารถขโมยหรือทำให้กระเป๋าเงินถูกทิ้งไว้ได้ จุดล้มเหลวเดียวถูกกำจัดทางโครงสร้าง แทนที่จะจัดการด้วยความกล้าหาญ

ปัญหาของวลีลับ — ที่ทุกสำเนาต้องต่อสู้กับการสูญเสียและส่งเสริมการขโมย — มีทางออกเชิงโครงสร้าง: ทำให้สิ่งที่ใช้กู้คืนกระเป๋าเงินเป็นหลายส่วน เพื่อให้พลังที่มีประโยชน์มีอยู่ได้เฉพาะเมื่อรวมกันเท่านั้น กลุ่มนี้อธิบายแต่ละการออกแบบอย่างละเอียด; นี่คือวิธีที่พวกเขาเลิกใช้วลีลับ

กระเป๋าเงิน MPC ที่สร้างขึ้นบนระบบการลงนามแบบ threshold signature (threshold signing) สามารถสร้างลายเซ็นได้โดยไม่ต้องสร้างกุญแจทั้งชุดใหม่ เมื่อการตั้งค่าใช้การสร้างกุญแจแบบกระจาย (distributed key generation) ส่วนต่าง ๆ ของกุญแจจะถูกสร้างขึ้นอย่างอิสระ และไม่มีกุญแจที่สมบูรณ์อยู่แม้ตั้งแต่เริ่มต้น บางการตั้งค่าอาจใช้ผู้ให้บริการที่เชื่อถือได้ (trusted dealer) ที่สร้างกุญแจแล้วแบ่งมันออก ดังนั้นนี่เป็นคุณสมบัติที่ควรตรวจสอบสำหรับผลิตภัณฑ์เฉพาะ แทนที่จะสมมติไว้ ในรูปแบบทั่วไปสำหรับผู้บริโภค วัสดุกุญแจจะถูกเก็บไว้เป็นชิ้นส่วน (shares) ซึ่งมักแบ่งเป็นสองในสามระหว่างอุปกรณ์ของคุณ โครงสร้างพื้นฐานของผู้ให้บริการ และฝ่ายอิสระ การลงนามเป็นกระบวนการร่วมมือกันที่สร้างลายเซ็นปกติหนึ่งลายเซ็นโดยไม่จำเป็นต้องรวมชิ้นส่วนทั้งหมดเข้าด้วยกัน ไม่ว่าจะด้วยวิธีใด ก็ไม่มีวลีเมล็ด (seed phrase) เพราะไม่มีการเก็บรักษาความลับหลัก (master secret) เดี่ยวไว้เพื่อเข้ารหัส หากโทรศัพท์ของคุณสูญหาย ส่วนแบ่งที่เหลือจะช่วยให้คุณกู้คืนได้ ด้วยความช่วยเหลือจากผู้ช่วย ซึ่งมักเรียกว่าผู้พิทักษ์ (guardians) ที่มีอำนาจเพียงในการยืนยันตัวตนของคุณเท่านั้น ส่วนแบ่งจะถูกอัปเดตใหม่เพื่อให้ส่วนที่สูญหายถูกยกเลิก ผู้ขโมยที่มีส่วนแบ่งใดส่วนแบ่งหนึ่ง รวมถึงผู้ให้บริการที่มีส่วนแบ่งของตนเอง จะถือเพียงข้อมูลที่ไม่มีค่าทางคณิตศาสตร์ บทความเกี่ยวกับการเก็บรักษาในคลัสเตอร์นี้จัดวางการออกแบบนี้บนสเปกตรัม: ในการนำไปใช้ที่มั่นคง มันทำงานเหมือนการเก็บรักษาด้วยตนเอง (self-custody) โดยได้ออกแบบให้กำจัดความเปราะบางที่รู้จักกันดีออกไปแล้ว โดยสิ่งที่ต้องตรวจสอบคือผู้ลงนามและกลไกการกู้คืน

ระบบการลงนามหลายฝ่าย (Multisignature) มีคุณสมบัติคล้ายกันด้วยกุญแจครบถ้วนหลายชุดและกฎ m-of-n ที่ถูกบังคับใช้โดยบล็อกเชนเอง: กุญแจสองในสามชุด ซึ่งเก็บไว้บนอุปกรณ์ต่างกันในสถานที่ต่างกัน หมายความว่ากุญแจที่ถูกขโมยหนึ่งชุดไม่สามารถเคลื่อนย้ายอะไรได้ และกุญแจที่สูญหายหนึ่งชุดไม่ทำให้ระบบหยุดชะงัก บทความเกี่ยวกับ Multisig อธิบายรายละเอียดของกลไกนี้; จุดสำคัญที่นี่คือ การสำรองข้อมูลของกุญแจแต่ละชุดสามารถทำได้ง่ายขึ้น เพราะไม่มีการสำรองข้อมูลใดที่ครอบคลุมทั้งหมด

ระบบการกู้คืนทางสังคมแบบ Guardian ในกระเป๋าเงินบัญชีอัจฉริยะ ช่วยให้กลุ่มผู้มีส่วนร่วมที่คุณเลือกสามารถกู้คืนการเข้าถึงได้หากคุณสูญเสียทุกอย่าง พร้อมด้วยระยะเวลาการรอและแจ้งเตือนเพื่อให้การละเมิดสามารถตรวจพบได้ การกู้คืนจึงกลายเป็นกระบวนการที่ได้รับการควบคุม แทนที่จะเป็นบทลงโทษที่ซ่อนเร้น

สรุปอย่างยุติธรรมสำหรับผู้เริ่มต้นที่ตัดสินใจในวันนี้: วลีเมล็ดยังคงเป็นมาตรฐานสากลที่มั่นคง และเมื่อจัดการด้วยวินัยตามที่กล่าวไว้ข้างต้น ก็สามารถให้บริการผู้ใช้หลายล้านคนได้อย่างดี สิ่งที่เปลี่ยนแปลงคือ การแลกเปลี่ยนหลักของมันตอนนี้กลายเป็นตัวเลือกแล้ว การออกแบบในกระเป๋าเงินสำหรับผู้บริโภคทั่วไปทำให้การเก็บรักษาด้วยตนเองทำงานได้โดยไม่ต้องมีลับใดที่ต้องปกป้อง สูญเสีย หรือยอมมอบให้ และส่วนที่เหลือของกลุ่มนี้คือแผนที่แสดงวิธีการที่พวกเขาทำสิ่งนั้น

Diagram comparing a single seed phrase, where one fire, thief or coerced moment reaches everything, with distributed key shares and quorum designs, where any single event reaches only one useless piece
รูป 2. หนึ่งประโยคเทียบกับควอรัม: สิ่งที่เหตุการณ์เดียวสามารถส่งผลได้ในการออกแบบแต่ละแบบ

คำถามที่มักถูกถาม

วลีเมล็ดพันธุ์เหมือนกับรหัสผ่านหรือไม่?

ไม่ และจุดต่างนี้คือหัวใจสำคัญ รหัสผ่านเป็นประตูเข้าบัญชีที่ถือโดยบุคคลที่สามารถรีเซ็ตได้ ส่วนวลีเมล็ดคือกระเป๋าเงินเอง ซึ่งสามารถกู้คืนได้สำหรับใครก็ตาม ที่ใดก็ตาม โดยไม่ต้องรีเซ็ต ไม่มีศูนย์บริการ และไม่สามารถย้อนกลับได้ ให้ปฏิบัติต่อสองประเภทนี้อย่างแตกต่างกันโดยสิ้นเชิง: รหัสผ่านใช้สำหรับบัญชี ส่วนวลีเมล็ดคือสินทรัพย์เองในรูปแบบที่เขียนไว้

กระเป๋าเงินของฉันไม่เคยให้วลีเมล็ดพันธุ์มาเลย ฉันควรกังวลไหม?

อาจตรงกันข้าม: ตรวจสอบว่ากระเป๋าเงินนั้นใช้การออกแบบแบบใด กระเป๋าเงิน MPC และกระเป๋าเงินบัญชีอัจฉริยะที่มีชื่อเสียงมักไม่มีวลีเมล็ดโดยเจตนา เนื่องจากการออกแบบของพวกมันหลีกเลี่ยงการใช้รหัสลับหลักเดียว และแทนที่จะให้วลีเมล็ด พวกมันจะให้เส้นทางการกู้คืนที่ต่างออกไปและมีการบันทึกไว้อย่างชัดเจน เช่น การแบ่งปัน การตั้งผู้ดูแล หรือการสำรองข้อมูล ขั้นตอนที่ควรทำคืออ่านและฝึกฝนเส้นทางการกู้คืนนั้นตั้งแต่ตอนนี้ ให้ระมัดระวังเฉพาะในกรณีที่กระเป๋าเงินไม่มีทั้งวลีเมล็ดและไม่มีการอธิบายการออกแบบการกู้คืนใดๆ เลย

ผมสามารถเก็บวลีเมล็ดไว้ในผู้จัดการรหัสผ่านได้หรือไม่ หากมันมีการเข้ารหัสที่แข็งแกร่ง?

ความเห็นพ้องของแหล่งข้อมูลในสถาบันนี้คือ “ไม่” สำหรับวลีเมล็ดดิบ: คุณจะรวมความลับหลักไว้ในบัญชีออนไลน์เดียว ซึ่งคุณไม่สามารถควบคุมการรั่วไหลข้อมูล การซิงค์ และกระบวนการกู้คืนได้ และการขโมยวลีเมล็ดเป็นหนึ่งในรูปแบบการโจรกรรมที่บันทึกไว้บ่อยที่สุดในการเก็บรักษาด้วยตนเอง หากจำเป็นต้องเก็บวลีเมล็ดไว้ ให้เก็บไว้ในรูปแบบทางกายภาพและแยกส่วน หรือแบ่งวลีเมล็ดตามมาตรฐานเกณฑ์ที่เหมาะสม แทนที่จะเก็บไว้ทั้งหมดในที่ใดก็ตามในรูปแบบดิจิทัล

มีใครนั้นขอวลีของฉันเพื่อ "ตรวจสอบความถูกต้อง" หรือ "ซิงค์" วอลเล็ตของฉัน สิ่งนี้กำลังเกิดขึ้นอย่างไร?

นี่คือความพยายามขโมยที่แน่นอน 100% ไม่มีกระเป๋าเงิน แพลตฟอร์มแลกเปลี่ยน ตัวแทนสนับสนุน หรือเจ้าหน้าที่ใดที่ถูกต้องตามกฎหมายจะต้องการวลีของคุณเลย: การถือครองวลีทำให้ใครก็ตามสามารถลงนามและโอนเงินได้ ดังนั้นคำขอนี้คือการโจมตี ให้หยุดการโต้ตอบทันที และหากคุณได้ป้อนวลีนี้ไว้ที่ใดแล้ว ให้ถือว่ากระเป๋าเงินนั้นถูกบุกรุก และโอนเงินที่เหลือไปยังกระเป๋าเงินใหม่ทันที ตามที่บทความการตอบสนองต่อเหตุการณ์ในสถาบันนี้อธิบายไว้

หากผมเปลี่ยนไปใช้กระเป๋าเงินที่ไม่มีวลีเมล็ดพันธุ์ (seed phrase) แล้วกระเป๋าเงินเก่าของผมจะเป็นอย่างไร?

ไม่มีอะไรเกิดขึ้นอัตโนมัติ: สินทรัพย์จะย้ายไปเฉพาะเมื่อคุณส่งมันเอง การย้ายที่ปลอดภัยคือการตั้งค่าและทดสอบกระเป๋าเงินใหม่ก่อน โอนเงินจำนวนเล็กน้อยเพื่อทดสอบ จากนั้นย้ายยอดเงินทั้งหมดและปิดกระเป๋าเงินเก่า วลีเมล็ดเดิมยังคงสามารถกู้คืนกระเป๋าเงินเก่า (ที่ตอนนี้ว่างเปล่า) ได้ตลอดไป ดังนั้นควรทำลายสำเนาทั้งหมด หรือยังคงปฏิบัติต่อสำเนาเหล่านั้นอย่างระมัดระวังจนกว่าคุณจะทำลายมัน

แหล่งข้อมูลและข้อมูลเพิ่มเติม

แหล่งอ้างอิงหลักสำหรับบทความนี้ อัปเดต ณ เดือนกรกฎาคม 2026 ตัวเลขที่ผันผวนจะได้รับการตรวจสอบใหม่ทุกครั้งในการทบทวนรายไตรมาส

แบบทดสอบด่วน: มันติดไหม?

คำถามสองสามข้อเพื่อตรวจสอบพื้นฐานที่มาถึง คำตอบพร้อมคำอธิบายจะตามมา และไม่มีใครให้คะแนนคุณนอกจากผลงานในอนาคตของคุณ

คำถาม 1/5
วลีเมล็ดพันธุ์ (seed phrase) จริงๆ แล้วเข้ารหัสอะไร?

ข้อมูลนี้มีประโยชน์ไหม