TL;DR
- มันคือรหัสที่มนุษย์สามารถเขียนได้ของเอนโทรปีรากของกระเป๋าเงินของคุณ ซึ่งได้รับการมาตรฐานให้วลีเดียวที่เขียนเพียงครั้งเดียว ร่วมกับการตั้งค่าของกระเป๋าเงิน สามารถสำรองกุญแจที่กระเป๋าเงินสร้างขึ้นได้ มันมีอยู่เพราะกุญแจดิบไม่สามารถเขียนได้ และกระเป๋าเงินรุ่นแรกๆ ทำให้ผู้ใช้สูญเสียเงิน
- เพราะวลีนี้สมบูรณ์ พกพาได้ และเป็นขั้นสุดท้าย: ผู้อ่านหนึ่งคนจะได้รับทุกอย่าง การสูญเสียหนึ่งครั้งโดยไม่มีสำเนาจะทำให้สูญเสียทุกอย่าง และไม่มีหน่วยงานใดที่สามารถย้อนกลับได้ ทั้งสองผลลัพธ์ที่ร้ายแรงนี้ล้วนผ่านทางวัตถุเดียวเดียวกัน
- เก็บไว้ในรูปแบบกายภาพเท่านั้น อย่าเก็บในรูปแบบดิจิทัล; เก็บสำเนาไว้ในสถานที่ที่แยกจากกัน; พิจารณาใช้สื่อที่ทนทาน และสำหรับจำนวนเงินที่ใหญ่กว่า ให้ใช้รหัสผ่านหรือการแบ่งตามเกณฑ์; แจ้งให้ผู้รับมรดกทราบว่าคำสั่งอยู่ที่ไหน โดยไม่บอกคำใดๆ ให้ใครรู้ ความระมัดระวังไม่สามารถกำจัดโครงสร้างนี้ได้ แต่สามารถลดความเสี่ยงลงได้อย่างมาก
- พวกมันปฏิเสธที่จะให้มีความลับที่สมบูรณ์เพียงอย่างเดียว: การแบ่งส่วนกุญแจระหว่างอุปกรณ์และฝ่ายต่างๆ, คณะผู้พิทักษ์สำหรับการกู้คืน, และระบบลายเซ็นหลายฝ่าย ล้วนรับประกันว่าไม่มีวัตถุ บุคคล หรือประโยคใดที่สามารถขโมยหรือทำให้กระเป๋าเงินถูกทิ้งไว้ได้ จุดล้มเหลวเดียวถูกกำจัดทางโครงสร้าง แทนที่จะจัดการด้วยความกล้าหาญ
ในบล็อกเดียว
วลีเมล็ดพันธุ์ (seed phrase) คือรายการคำธรรมดา ซึ่งมักมีจำนวน 12 หรือ 24 คำ ที่เข้ารหัสความลับหลัก (master secret) ซึ่งกระเป๋าเงินใช้สร้างกุญแจ (keys) ของมัน นี่คือสำเนาสำรองหลักของระบบการเก็บรักษาด้วยตนเองแบบคลาสสิก และเป็นหนึ่งในมาตรฐานที่ชาญฉลาดที่สุดที่วงการคริปโตเคยพัฒนาขึ้น พลังของมันคือปัญหาของมันเอง ใครก็ตามที่อ่านวลีนี้ได้สามารถใช้จ่ายจากกระเป๋าเงินได้ทุกที่ ทุกเวลา และตลอดไป; ส่วนใครก็ตามที่สูญเสียวลีนี้โดยไม่มีสำเนาอื่นใด ก็จะสูญเสียสิทธิ์การเข้าถึงไปอย่างสิ้นเชิง สิ่งเดียวนี้จึงทั้งเป็นสาเหตุของการถูกขโมยทั้งหมดและการสูญเสียทั้งหมด ซึ่งเป็นนิยามของจุดล้มเหลวเดียว (single point of failure) ความล้มเหลวที่บันทึกไว้ตามแต่ละกรณีนั้นเป็นเรื่องธรรมดา ไม่ใช่เรื่องน่าตื่นเต้น: วลีที่ถูกถ่ายภาพ ถูกพิมพ์ลงในหน้าสนับสนุนปลอม ถูกเผาในไฟไหม้บ้าน ถูกทิ้งไปเมื่อย้ายบ้าน และถูกฝังในทรัพย์สินที่ไม่มีใครสามารถเปิดได้ การวิเคราะห์การเก็บรักษาของ River ในปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.
วลีเมล็ดคืออะไร และทำไมกระเป๋าเงินจึงใช้วลีนี้?
ตอบด่วน
มันคือรหัสที่มนุษย์สามารถเขียนได้ของเอนโทรปีรากของกระเป๋าเงินของคุณ ซึ่งได้รับการมาตรฐานให้วลีเดียวที่เขียนเพียงครั้งเดียว ร่วมกับการตั้งค่าของกระเป๋าเงิน สามารถสำรองกุญแจที่กระเป๋าเงินสร้างขึ้นได้ มันมีอยู่เพราะกุญแจดิบไม่สามารถเขียนได้ และกระเป๋าเงินรุ่นแรกๆ ทำให้ผู้ใช้สูญเสียเงิน
ปัญหาที่มันแก้ไขนั้นคุ้มค่าที่จะอธิบายในย่อหน้าหนึ่ง เพราะการออกแบบนี้จะไม่มีความหมายหากไม่มีมัน กุญแจส่วนตัวเป็นตัวเลขขนาดใหญ่มาก; มนุษย์ไม่สามารถเขียนตัวเลขหลายร้อยหลักได้อย่างน่าเชื่อถือ และกระเป๋าเงินรุ่นแรกสร้างกุญแจใหม่สำหรับทุกที่อยู่ ดังนั้นการสำรองข้อมูลที่ทำในวันจันทร์จะพลาดกุญแจที่สร้างขึ้นในวันอังคาร ผู้คนสูญเสียเงินไปจากช่องว่างนั้นเอง
การแก้ไขปัญหานี้เกิดขึ้นผ่านสองมาตรฐานเปิด: BIP32 ในปี 2012 ที่กำหนดกระเป๋าเงินแบบลำดับชั้นเชิงกำหนด (Hierarchical Deterministic Wallets) และ BIP39 ในปี 2013 ที่กำหนดรหัสจำ (mnemonic) สร้างเอนโทรปีและเข้ารหัสเป็นคำที่ดึงมาจากรายการคงที่ 2,048 คำ ในความยาว 12, 15, 18, 21 หรือ 24 คำ พร้อมด้วยเช็กซัมในตัวเพื่อตรวจจับข้อผิดพลาดในการคัดลอกส่วนใหญ่; จากนั้นวลีจำลองจะถูกแปลงผ่านฟังก์ชัน PBKDF2 ร่วมกับวลีผ่าน (passphrase) ที่เลือกใช้ (หากมี) เป็นเมล็ดพันธุ์ (seed) ขนาด 512 บิต ซึ่งกุญแจจะถูกสร้างขึ้นจากเมล็ดพันธุ์นี้อย่างกำหนดได้ (deterministic) หมายความว่าเมล็ดพันธุ์และการตั้งค่าเดียวกันจะสร้างกุญแจที่เหมือนกันเสมอ ดังนั้นการสำรองข้อมูลเพียงครั้งเดียวก็เพียงพอที่จะครอบคลุมกุญแจของกระเป๋าเงินตลอดชีวิต และเนื่องจากมาตรฐานเหล่านี้เป็นแบบเปิด วลีจำลองนี้จึงสามารถกู้คืนเงินของคุณในซอฟต์แวร์อื่นที่รองรับมาตรฐานได้ แม้บริษัทผู้ผลิตกระเป๋าเงินของคุณจะหายไปก็ตาม
ควรชื่นชมสิ่งนี้อย่างจริงใจก่อนที่จะวิจารณ์มัน วลีเมล็ดพันธุ์ทำให้การเก็บรักษาด้วยตนเองเป็นไปได้สำหรับคนทั่วไป ปลดปล่อยพวกเขาจากรูปแบบการสำรองข้อมูลที่เป็นกรรมสิทธิ์ และได้ขนส่งมูลค่าหลายล้านล้านดอลลาร์ผ่านลายมือ คำศัพท์เองก็ธรรมดา เช่น "ripple", "canyon", "lecture" ซึ่งถูกเลือกให้ทั่วไปโดยเจตนา เพื่อให้สามารถเขียนและอ่านได้โดยไม่ผิดพลาด และลำดับมีความสำคัญ เพราะลำดับคำ (ไม่ใช่คำแต่ละคำ) คือความลับ
ผลทางกลไกหนึ่งกำหนดทุกสิ่งที่จะตามมา: วลีนี้ไม่ได้ "ปลดล็อก" กระเป๋าเงินของคุณเหมือนที่รหัสผ่านปลดล็อกบัญชี มันคือความลับหลักของกระเป๋าเงิน การกู้คืนไม่ถามคำถามใดๆ ไม่ต้องการการอนุญาต และทำงานได้กับใครก็ตามที่พิมพ์มัน ไม่ว่าพวกเขาจะอยู่ที่ไหน มีข้อควรระวังทางปฏิบัติหนึ่งข้อที่ควรระบุไว้ที่นี่แทนที่จะอยู่ในส่วนตัวหนังสือเล็ก: การกู้คืนแบบเต็มยังขึ้นอยู่กับตั้งค่าต่างๆ ที่วลีนี้เองไม่เก็บไว้ เช่น รหัสผ่านเสริม (passphrase) ที่เลือกใช้ได้ เส้นทางการสร้าง (derivation paths) และประเภทที่อยู่ ดังนั้นการสำรองข้อมูลที่จริงจังจึงต้องบันทึกข้อมูลเหล่านี้ไว้พร้อมกับคำต่างๆ และการกู้คืนที่ปลอดภัยที่สุดคือการกู้คืนเข้าสู่ซอฟต์แวร์กระเป๋าเงินเดียวกัน หรือซอฟต์แวร์ที่ได้รับการบันทึกไว้ว่าเข้ากันได้
ทำไมวลีเดียวจึงเป็นจุดล้มเหลวเดียว?
ตอบด่วน
เพราะวลีนี้สมบูรณ์ พกพาได้ และเป็นขั้นสุดท้าย: ผู้อ่านหนึ่งคนจะได้รับทุกอย่าง การสูญเสียหนึ่งครั้งโดยไม่มีสำเนาจะทำให้สูญเสียทุกอย่าง และไม่มีหน่วยงานใดที่สามารถย้อนกลับได้ ทั้งสองผลลัพธ์ที่ร้ายแรงนี้ล้วนผ่านทางวัตถุเดียวเดียวกัน
พิจารณาทิศทางความล้มเหลวทั้งสองอย่างทีละหนึ่ง ตามที่บทความอื่น ๆ ในกลุ่มนี้ทำ
การถูกขโมยก่อน คำผ่านคือกระเป๋าเงิน ดังนั้นการเปิดเผยข้อมูลก็เท่ากับการโอนเงิน ภาพถ่ายที่ซิงค์กับอัลบั้มบนคลาวด์ คำผ่านที่พิมพ์ลงในหน้า "การยืนยันกระเป๋าเงิน" โน้ตที่ถูกพบในลิ้นชักโดยผู้มาเยือนที่ไม่ควรมา หรือ "เจ้าหน้าที่สนับสนุน" ที่ขอให้คุณอ่านคำผ่านออกเสียง: แต่ละกรณีล้วนเป็นการโจรกรรมที่สมบูรณ์ โดยไม่จำเป็นต้องใช้มัลแวร์ ผู้โจมตีรู้เรื่องนี้ดี นั่นคือเหตุผลที่การฟิชชิ่งเพื่อหาวลีกลายเป็นอุตสาหกรรมหนึ่ง ซึ่งถูกบันทึกไว้ในคู่มือการหลอกลวงของสถาบันนี้ และเหตุผลที่สถานการณ์การบังคับในบทความเกี่ยวกับความปลอดภัยทางกายภาพมุ่งเน้นไปที่ประโยคเดียวที่สามารถท่องได้ สำเนาต่าง ๆ ทำให้พื้นที่เสี่ยงนี้เพิ่มขึ้น: ทุกการสำรองข้อมูลที่คุณทำเพื่อป้องกันการสูญเสีย คือวัตถุอีกชิ้นหนึ่งที่ผู้ขโมยสามารถค้นพบได้
การสูญเสียมาในอันดับที่สอง และเงียบกว่าเพียงเพราะไม่มีใครรายงานมัน กระดาษถูกเผา ถูกน้ำท่วม และจางหาย; สถานที่ปลอดภัยถูกลืม; การย้ายบ้านทำให้กล่องรองเท้าถูกทิ้งไป; และผู้คนเสียชีวิตโดยไม่ได้บอกใครว่าคำเหล่านั้นมีไว้เพื่ออะไร ซึ่งเป็นความล้มเหลวที่บทความเกี่ยวกับการสืบทอดทรัพย์สินได้กล่าวถึงอย่างละเอียด เมื่อไม่มีวลีและไม่มีอุปกรณ์ที่ยังเหลืออยู่ ทรัพย์สินเหล่านั้นจะไม่ถูกแช่แข็งหรือยึดไว้; มันจะกลายเป็นเพียงรายการที่ไม่อาจใช้จ่ายได้ในบัญชีสาธารณะ การวิเคราะห์ของ River ในปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.57 ล้านเหรียญที่อาจสูญหายไปอย่างถาวร โดยมีข้อจำกัดว่าสถานะไม่มีการเคลื่อนไหวไม่สามารถพิสูจน์จำนวนหรือระบุสาเหตุได้; ความล้มเหลวที่บันทึกไว้กรณีต่อกรณีเป็นประเภททั่วไปเช่นนี้
ตอนนี้ให้รวมสองทิศทางนี้เข้าด้วยกัน เพราะนั่นคือกับดักที่แท้จริง ทุกการกระทำที่ลดความเสี่ยงการสูญเสีย — เช่น การทำสำเนาเพิ่ม การจัดเก็บที่เข้าถึงได้ง่ายขึ้น หรือการบอกให้บุคคลที่เชื่อถือได้ — จะเพิ่มความเสี่ยงการถูกขโมย; ทุกการกระทำที่ลดความเสี่ยงการถูกขโมย — เช่น การทำสำเนาน้อยลง การซ่อนที่ดีขึ้น หรือการไม่บอกใคร — จะเพิ่มความเสี่ยงการสูญเสีย สำหรับวัตถุเดียว ไม่มีวิธีการใดที่สามารถปรับปรุงทั้งสองด้านได้พร้อมกัน นั่นคือสิ่งที่วิศวกรหมายถึงเมื่อพูดถึง “จุดล้มเหลวเดียว” (single point of failure) และนี่คือเหตุผลที่จุดอ่อนของวลีนี้เกิดจากโครงสร้าง ไม่ใช่เรื่องความประมาท แม้แต่คนที่ระมัดระวังก็อาจล้มเหลวในเรื่องนี้เช่นกัน; การออกแบบให้พื้นที่สำหรับความระมัดระวังเพียงจุดเดียวเท่านั้น
คุณจะจัดการกับวลีเมล็ดพันธุ์ (seed phrase) อย่างไรให้ดี หากมีอยู่?
ตอบด่วน
เก็บไว้ในรูปแบบกายภาพเท่านั้น อย่าเก็บในรูปแบบดิจิทัล; เก็บสำเนาไว้ในสถานที่ที่แยกจากกัน; พิจารณาใช้สื่อที่ทนทาน และสำหรับจำนวนเงินที่ใหญ่กว่า ให้ใช้รหัสผ่านหรือการแบ่งตามเกณฑ์; แจ้งให้ผู้รับมรดกทราบว่าคำสั่งอยู่ที่ไหน โดยไม่บอกคำใดๆ ให้ใครรู้ ความระมัดระวังไม่สามารถกำจัดโครงสร้างนี้ได้ แต่สามารถลดความเสี่ยงลงได้อย่างมาก
วิธีปฏิบัติเหล่านี้เป็นความเห็นพ้องที่ได้รับการยอมรับอย่างกว้างขวางจากแหล่งข้อมูลของสถาบันนี้ และมีความสำคัญต่อกระเป๋าเงินดิจิทัลนับล้านที่ใช้งานด้วยวลีผ่านคำในปัจจุบัน
อย่าเก็บในรูปแบบดิจิทัล ไม่ว่าในรูปแบบใดก็ตาม ไม่ถ่ายภาพ ไม่บันทึกในคลาวด์ ไม่ใช้ผู้จัดการรหัสผ่านที่เก็บวลีต้นฉบับ ไม่พิมพ์ลงในเว็บไซต์หรือแอปใด ๆ ยกเว้นกระเป๋าเงินที่คุณกำลังกู้คืนอย่างตั้งใจ สำเนาดิจิทัลจะรับความเสี่ยงจากการรั่วไหลข้อมูล การซิงค์ และมัลแวร์จากทุกที่ที่มันถูกเก็บไว้ และการฟิชชิ่งวลีเป็นหนึ่งในวิธีที่พบบ่อยที่สุดที่ผู้ถือกระเป๋าเงินถูกขโมย กระเป๋าเงินที่ขอวลีของคุณนอกเหนือจากขั้นตอนการกู้คืน คือการโจมตีทุกครั้ง
เก็บไว้ในรูปแบบกายภาพ ทนทาน และแยกจากกัน เขียนด้วยมือให้อ่านได้ชัดเจน หรือใช้แผ่นสำรองโลหะที่ขายเพื่อวัตถุประสงค์นี้ ซึ่งทนต่อไฟและน้ำท่วมได้ดีกว่ากระดาษ เก็บสำเนาอย่างน้อยสองชุดในสถานที่ที่แยกจากกันอย่างแท้จริง เพื่อไม่ให้เหตุการณ์เดียวส่งผลกระทบต่อทั้งสองชุด และตรวจสอบตามกำหนดเวลา; สำเนาสำรองที่อ่านไม่ได้ซึ่งถูกค้นพบในสถานการณ์ฉุกเฉินไม่ใช่สำเนาสำรอง ตรวจสอบวลีสำรองครั้งเดียวโดยการกู้คืนยอดเงินเล็กน้อย ซึ่งเป็นกฎการซ้อมที่กลุ่มนี้ย้ำทุกที่
เพิ่มระดับการป้องกันตามมูลค่า และเข้าใจกลไกการทำงานก่อนที่จะไว้วางใจมัน วลีผ่าน BIP39 (passphrase) ที่เลือกใช้ได้ ซึ่งมักถูกโฆษณาว่าเป็น "คำที่ 25" แม้ในความเป็นจริงจะเป็นข้อความใดก็ตามที่คุณเลือก หมายความว่าวลีเพียงอย่างเดียวสามารถกู้คืนกระเป๋าเงินหลักได้ ซึ่งผู้ใช้ที่ระมัดระวังสามารถเติมเงินจำนวนเล็กน้อยและใช้มันเป็นเหยื่อล่อได้ ในขณะที่วลีร่วมกับวลีผ่านจะกู้คืนกระเป๋าเงินที่ซ่อนแยกต่างหากซึ่งเก็บยอดเงินจริง: การป้องกันที่แท้จริงต่อการโจรกรรมและการบังคับขู่เข็ญ ด้วยสองชั้นป้องกันที่คมชัด ทุกวลีรหัสผ่าน รวมถึงวลีที่พิมพ์ผิด จะสร้างกระเป๋าเงินที่ถูกต้องแต่ดูเหมือนว่างเปล่าโดยไม่มีข้อความแจ้งข้อผิดพลาด และวลีรหัสผ่านที่สูญหายพร้อมกับผู้ถือเพียงคนเดียวจะทำให้เงินถูกทิ้งไว้ ดังนั้นจึงต้องมีความแม่นยำและแผนการสืบทอดของตัวเอง การแบ่งเกณฑ์ (Threshold splitting) ตามมาตรฐาน SLIP39 ใช้แนวทางที่แตกต่างออกไป: มันเข้ารหัสความลับหลักโดยตรงเป็นส่วนแบ่งแบบนีโมนิก (mnemonic shares) ซึ่ง เช่น สองในสามส่วนสามารถกู้คืนได้ แต่ส่วนเดียวไม่สามารถเปิดเผยข้อมูลใดๆ ได้ มันเป็นทางเลือกหลักแทน BIP39 มากกว่าที่จะเป็นวิธีการแบ่งวลีที่มีอยู่เป็นชิ้นๆ ดังนั้นการย้ายกระเป๋าเงินที่มีอยู่ไปยังระบบนี้จึงหมายถึงการย้ายไปยังเมล็ดพันธุ์ใหม่ (seed) พร้อมทั้งข้อแลกเปลี่ยนที่ตามมา
และเชื่อมโยงวลีนี้กับความตายของคุณ: เอกสารมรดกจะครอบคลุมการออกแบบทั้งหมด และขั้นต่ำคือจดหมายชี้แจงที่แนบกับเอกสารมรดกของคุณ ซึ่งระบุว่ามีทรัพย์สินอะไรบ้างและทายาทควรดำเนินการอย่างไร โดยตัวจดหมายเองไม่รวมถึงคำลับใดๆ
แล้วการออกแบบที่ไม่มีวลีเมล็ดพันธุ์จะทำงานอย่างไรแทน?
ตอบด่วน
พวกมันปฏิเสธที่จะให้มีความลับที่สมบูรณ์เพียงอย่างเดียว: การแบ่งส่วนกุญแจระหว่างอุปกรณ์และฝ่ายต่างๆ, คณะผู้พิทักษ์สำหรับการกู้คืน, และระบบลายเซ็นหลายฝ่าย ล้วนรับประกันว่าไม่มีวัตถุ บุคคล หรือประโยคใดที่สามารถขโมยหรือทำให้กระเป๋าเงินถูกทิ้งไว้ได้ จุดล้มเหลวเดียวถูกกำจัดทางโครงสร้าง แทนที่จะจัดการด้วยความกล้าหาญ
ปัญหาของวลีลับ — ที่ทุกสำเนาต้องต่อสู้กับการสูญเสียและส่งเสริมการขโมย — มีทางออกเชิงโครงสร้าง: ทำให้สิ่งที่ใช้กู้คืนกระเป๋าเงินเป็นหลายส่วน เพื่อให้พลังที่มีประโยชน์มีอยู่ได้เฉพาะเมื่อรวมกันเท่านั้น กลุ่มนี้อธิบายแต่ละการออกแบบอย่างละเอียด; นี่คือวิธีที่พวกเขาเลิกใช้วลีลับ
กระเป๋าเงิน MPC ที่สร้างขึ้นบนระบบการลงนามแบบ threshold signature (threshold signing) สามารถสร้างลายเซ็นได้โดยไม่ต้องสร้างกุญแจทั้งชุดใหม่ เมื่อการตั้งค่าใช้การสร้างกุญแจแบบกระจาย (distributed key generation) ส่วนต่าง ๆ ของกุญแจจะถูกสร้างขึ้นอย่างอิสระ และไม่มีกุญแจที่สมบูรณ์อยู่แม้ตั้งแต่เริ่มต้น บางการตั้งค่าอาจใช้ผู้ให้บริการที่เชื่อถือได้ (trusted dealer) ที่สร้างกุญแจแล้วแบ่งมันออก ดังนั้นนี่เป็นคุณสมบัติที่ควรตรวจสอบสำหรับผลิตภัณฑ์เฉพาะ แทนที่จะสมมติไว้ ในรูปแบบทั่วไปสำหรับผู้บริโภค วัสดุกุญแจจะถูกเก็บไว้เป็นชิ้นส่วน (shares) ซึ่งมักแบ่งเป็นสองในสามระหว่างอุปกรณ์ของคุณ โครงสร้างพื้นฐานของผู้ให้บริการ และฝ่ายอิสระ การลงนามเป็นกระบวนการร่วมมือกันที่สร้างลายเซ็นปกติหนึ่งลายเซ็นโดยไม่จำเป็นต้องรวมชิ้นส่วนทั้งหมดเข้าด้วยกัน ไม่ว่าจะด้วยวิธีใด ก็ไม่มีวลีเมล็ด (seed phrase) เพราะไม่มีการเก็บรักษาความลับหลัก (master secret) เดี่ยวไว้เพื่อเข้ารหัส หากโทรศัพท์ของคุณสูญหาย ส่วนแบ่งที่เหลือจะช่วยให้คุณกู้คืนได้ ด้วยความช่วยเหลือจากผู้ช่วย ซึ่งมักเรียกว่าผู้พิทักษ์ (guardians) ที่มีอำนาจเพียงในการยืนยันตัวตนของคุณเท่านั้น ส่วนแบ่งจะถูกอัปเดตใหม่เพื่อให้ส่วนที่สูญหายถูกยกเลิก ผู้ขโมยที่มีส่วนแบ่งใดส่วนแบ่งหนึ่ง รวมถึงผู้ให้บริการที่มีส่วนแบ่งของตนเอง จะถือเพียงข้อมูลที่ไม่มีค่าทางคณิตศาสตร์ บทความเกี่ยวกับการเก็บรักษาในคลัสเตอร์นี้จัดวางการออกแบบนี้บนสเปกตรัม: ในการนำไปใช้ที่มั่นคง มันทำงานเหมือนการเก็บรักษาด้วยตนเอง (self-custody) โดยได้ออกแบบให้กำจัดความเปราะบางที่รู้จักกันดีออกไปแล้ว โดยสิ่งที่ต้องตรวจสอบคือผู้ลงนามและกลไกการกู้คืน
ระบบการลงนามหลายฝ่าย (Multisignature) มีคุณสมบัติคล้ายกันด้วยกุญแจครบถ้วนหลายชุดและกฎ m-of-n ที่ถูกบังคับใช้โดยบล็อกเชนเอง: กุญแจสองในสามชุด ซึ่งเก็บไว้บนอุปกรณ์ต่างกันในสถานที่ต่างกัน หมายความว่ากุญแจที่ถูกขโมยหนึ่งชุดไม่สามารถเคลื่อนย้ายอะไรได้ และกุญแจที่สูญหายหนึ่งชุดไม่ทำให้ระบบหยุดชะงัก บทความเกี่ยวกับ Multisig อธิบายรายละเอียดของกลไกนี้; จุดสำคัญที่นี่คือ การสำรองข้อมูลของกุญแจแต่ละชุดสามารถทำได้ง่ายขึ้น เพราะไม่มีการสำรองข้อมูลใดที่ครอบคลุมทั้งหมด
ระบบการกู้คืนทางสังคมแบบ Guardian ในกระเป๋าเงินบัญชีอัจฉริยะ ช่วยให้กลุ่มผู้มีส่วนร่วมที่คุณเลือกสามารถกู้คืนการเข้าถึงได้หากคุณสูญเสียทุกอย่าง พร้อมด้วยระยะเวลาการรอและแจ้งเตือนเพื่อให้การละเมิดสามารถตรวจพบได้ การกู้คืนจึงกลายเป็นกระบวนการที่ได้รับการควบคุม แทนที่จะเป็นบทลงโทษที่ซ่อนเร้น
สรุปอย่างยุติธรรมสำหรับผู้เริ่มต้นที่ตัดสินใจในวันนี้: วลีเมล็ดยังคงเป็นมาตรฐานสากลที่มั่นคง และเมื่อจัดการด้วยวินัยตามที่กล่าวไว้ข้างต้น ก็สามารถให้บริการผู้ใช้หลายล้านคนได้อย่างดี สิ่งที่เปลี่ยนแปลงคือ การแลกเปลี่ยนหลักของมันตอนนี้กลายเป็นตัวเลือกแล้ว การออกแบบในกระเป๋าเงินสำหรับผู้บริโภคทั่วไปทำให้การเก็บรักษาด้วยตนเองทำงานได้โดยไม่ต้องมีลับใดที่ต้องปกป้อง สูญเสีย หรือยอมมอบให้ และส่วนที่เหลือของกลุ่มนี้คือแผนที่แสดงวิธีการที่พวกเขาทำสิ่งนั้น

คำถามที่มักถูกถาม
วลีเมล็ดพันธุ์เหมือนกับรหัสผ่านหรือไม่?
ไม่ และจุดต่างนี้คือหัวใจสำคัญ รหัสผ่านเป็นประตูเข้าบัญชีที่ถือโดยบุคคลที่สามารถรีเซ็ตได้ ส่วนวลีเมล็ดคือกระเป๋าเงินเอง ซึ่งสามารถกู้คืนได้สำหรับใครก็ตาม ที่ใดก็ตาม โดยไม่ต้องรีเซ็ต ไม่มีศูนย์บริการ และไม่สามารถย้อนกลับได้ ให้ปฏิบัติต่อสองประเภทนี้อย่างแตกต่างกันโดยสิ้นเชิง: รหัสผ่านใช้สำหรับบัญชี ส่วนวลีเมล็ดคือสินทรัพย์เองในรูปแบบที่เขียนไว้
กระเป๋าเงินของฉันไม่เคยให้วลีเมล็ดพันธุ์มาเลย ฉันควรกังวลไหม?
อาจตรงกันข้าม: ตรวจสอบว่ากระเป๋าเงินนั้นใช้การออกแบบแบบใด กระเป๋าเงิน MPC และกระเป๋าเงินบัญชีอัจฉริยะที่มีชื่อเสียงมักไม่มีวลีเมล็ดโดยเจตนา เนื่องจากการออกแบบของพวกมันหลีกเลี่ยงการใช้รหัสลับหลักเดียว และแทนที่จะให้วลีเมล็ด พวกมันจะให้เส้นทางการกู้คืนที่ต่างออกไปและมีการบันทึกไว้อย่างชัดเจน เช่น การแบ่งปัน การตั้งผู้ดูแล หรือการสำรองข้อมูล ขั้นตอนที่ควรทำคืออ่านและฝึกฝนเส้นทางการกู้คืนนั้นตั้งแต่ตอนนี้ ให้ระมัดระวังเฉพาะในกรณีที่กระเป๋าเงินไม่มีทั้งวลีเมล็ดและไม่มีการอธิบายการออกแบบการกู้คืนใดๆ เลย
ผมสามารถเก็บวลีเมล็ดไว้ในผู้จัดการรหัสผ่านได้หรือไม่ หากมันมีการเข้ารหัสที่แข็งแกร่ง?
ความเห็นพ้องของแหล่งข้อมูลในสถาบันนี้คือ “ไม่” สำหรับวลีเมล็ดดิบ: คุณจะรวมความลับหลักไว้ในบัญชีออนไลน์เดียว ซึ่งคุณไม่สามารถควบคุมการรั่วไหลข้อมูล การซิงค์ และกระบวนการกู้คืนได้ และการขโมยวลีเมล็ดเป็นหนึ่งในรูปแบบการโจรกรรมที่บันทึกไว้บ่อยที่สุดในการเก็บรักษาด้วยตนเอง หากจำเป็นต้องเก็บวลีเมล็ดไว้ ให้เก็บไว้ในรูปแบบทางกายภาพและแยกส่วน หรือแบ่งวลีเมล็ดตามมาตรฐานเกณฑ์ที่เหมาะสม แทนที่จะเก็บไว้ทั้งหมดในที่ใดก็ตามในรูปแบบดิจิทัล
มีใครนั้นขอวลีของฉันเพื่อ "ตรวจสอบความถูกต้อง" หรือ "ซิงค์" วอลเล็ตของฉัน สิ่งนี้กำลังเกิดขึ้นอย่างไร?
นี่คือความพยายามขโมยที่แน่นอน 100% ไม่มีกระเป๋าเงิน แพลตฟอร์มแลกเปลี่ยน ตัวแทนสนับสนุน หรือเจ้าหน้าที่ใดที่ถูกต้องตามกฎหมายจะต้องการวลีของคุณเลย: การถือครองวลีทำให้ใครก็ตามสามารถลงนามและโอนเงินได้ ดังนั้นคำขอนี้คือการโจมตี ให้หยุดการโต้ตอบทันที และหากคุณได้ป้อนวลีนี้ไว้ที่ใดแล้ว ให้ถือว่ากระเป๋าเงินนั้นถูกบุกรุก และโอนเงินที่เหลือไปยังกระเป๋าเงินใหม่ทันที ตามที่บทความการตอบสนองต่อเหตุการณ์ในสถาบันนี้อธิบายไว้
หากผมเปลี่ยนไปใช้กระเป๋าเงินที่ไม่มีวลีเมล็ดพันธุ์ (seed phrase) แล้วกระเป๋าเงินเก่าของผมจะเป็นอย่างไร?
ไม่มีอะไรเกิดขึ้นอัตโนมัติ: สินทรัพย์จะย้ายไปเฉพาะเมื่อคุณส่งมันเอง การย้ายที่ปลอดภัยคือการตั้งค่าและทดสอบกระเป๋าเงินใหม่ก่อน โอนเงินจำนวนเล็กน้อยเพื่อทดสอบ จากนั้นย้ายยอดเงินทั้งหมดและปิดกระเป๋าเงินเก่า วลีเมล็ดเดิมยังคงสามารถกู้คืนกระเป๋าเงินเก่า (ที่ตอนนี้ว่างเปล่า) ได้ตลอดไป ดังนั้นควรทำลายสำเนาทั้งหมด หรือยังคงปฏิบัติต่อสำเนาเหล่านั้นอย่างระมัดระวังจนกว่าคุณจะทำลายมัน
แหล่งข้อมูลและข้อมูลเพิ่มเติม
แหล่งอ้างอิงหลักสำหรับบทความนี้ อัปเดต ณ เดือนกรกฎาคม 2026 ตัวเลขที่ผันผวนจะได้รับการตรวจสอบใหม่ทุกครั้งในการทบทวนรายไตรมาส
- BIP39 (2013), รหัสเมมโมนิกสำหรับการสร้างกุญแจแบบกำหนดค่าได้: ความยาวของคำ, ค่าตรวจสอบ, การสร้างเมล็ด PBKDF2 และพฤติกรรมของวลีรหัสผ่าน https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki
- RFC 9591 (FROST threshold signatures): การลงนามแบบ threshold ไม่จำเป็นต้องสร้างกุญแจใหม่ และขั้นตอนการตั้งค่าสามารถใช้ผู้จัดจำหน่ายที่เชื่อถือได้หรือการสร้างกุญแจแบบกระจายได้ https://www.rfc-editor.org/rfc/rfc9591.html
- BIP32 (2012), กระเป๋าเงินแบบลำดับชั้นเชิงกำหนดค่า https://github.com/bitcoin/bips/blob/master/bip-0032.mediawiki
- SLIP39, การแบ่งปันความลับของ Shamir สำหรับรหัส mnemonics: ส่วนแบ่งความลับหลักและข้อจำกัดในการย้ายข้อมูลจาก BIP39 https://github.com/satoshilabs/slips/blob/master/slip-0039.md
- Investopedia, คำอธิบายเกี่ยวกับวลีเมมอนิก https://www.investopedia.com/what-is-a-seed-phrase-7098772
- River, รายงานการเก็บรักษา Bitcoin ปี 2025: วิธีการวิเคราะห์การสูญเสียที่อิงตามสถานะไม่ใช้งาน และข้อจำกัดที่ระบุไว้ https://river.com/content/bitcoin-custody-report-2025
- Chainalysis, รายงานอาชญากรรมคริปโตปี 2026: บริบทของการฟิชชิ่งและการโจรกรรม https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- ScamSniffer, การรายงานการฟิชชิ่งและ drainer. https://drops.scamsniffer.io/
- NIST, โครงการ Threshold Cryptography. https://csrc.nist.gov/projects/threshold-cryptography
- Vitalik Buterin, เหตุผลที่เราจำเป็นต้องมีการใช้กระเป๋าเงินแบบกู้คืนผ่านโซเชียลอย่างแพร่หลาย https://vitalik.eth.limo/general/2021/01/11/recovery.html
- ethereum.org, การนามธรรมบัญชีและบัญชีอัจฉริยะ https://ethereum.org/en/roadmap/account-abstraction/
- Wikipedia, กระเป๋าเงินแบบกำหนดค่าได้ https://en.wikipedia.org/wiki/Deterministic_wallet
- FBI IC3, ช่องทางการรายงานการถูกขโมย https://www.ic3.gov
แบบทดสอบด่วน: มันติดไหม?
คำถามสองสามข้อเพื่อตรวจสอบพื้นฐานที่มาถึง คำตอบพร้อมคำอธิบายจะตามมา และไม่มีใครให้คะแนนคุณนอกจากผลงานในอนาคตของคุณ
คุณทำแบบทดสอบเรื่อง “วลีเมล็ดคืออะไร และทำไมมันจึงเป็นจุดอ่อนเดียว?” เสร็จแล้ว! แชร์ความสำเร็จของคุณบนโซเชียลมีเดีย




