TL;DR
- การถือครองคริปโตคือการควบคุมกุญแจส่วนตัวที่ใช้ลงนามธุรกรรม ดังนั้นในทางปฏิบัติ ผู้ใดก็ตามที่สามารถสร้างลายเซ็นนั้นได้ ก็ควบคุมยอดเงินนั้นได้ ซึ่งต่างจากผู้ที่เป็นเจ้าของตามกฎหมาย ทุกสิ่งอื่นๆ ในบทความนี้ล้วนมาจากข้อเท็จจริงข้อนี้
- บริการนั้นเก็บกุญแจและดูแลความปลอดภัย; คุณถือบัญชี รหัสเข้าสู่ระบบ และสิทธิ์การเรียกร้อง ซึ่งหมายถึงความสะดวกสบายและความสามารถในการกู้คืนข้อมูล โดยแลกกับการต้องพึ่งพาความซื่อสัตย์ ความมั่นคงทางการเงิน และระบบป้องกันของบริษัท นี่คือโมเดลของระบบธนาคารที่ถูกนำมาใช้กับคริปโต พร้อมด้วยจุดแข็งของระบบธนาคาร แต่มีเครือข่ายความปลอดภัยน้อยกว่า
- คุณถือกุญแจเดียวด้วยตัวเอง ผ่านกระเป๋าเงินที่ได้รับการสำรองข้อมูลด้วยวลีเมล็ด (seed phrase) ซึ่งทำให้คุณมีอำนาจควบคุมอย่างเต็มที่และรับผิดชอบอย่างเต็มที่ และออกแบบให้ทุกอย่างรวมอยู่ในความลับเดียว ซึ่งหากสูญเสียหรือถูกขโมยจะส่งผลให้สูญเสียทั้งหมด ความอิสระนั้นเป็นจริง; ความเปราะบางก็เช่นกัน
- ในระบบที่ออกแบบมาอย่างดี มันจะรักษาการเก็บรักษาด้วยตนเองไว้ พร้อมทั้งกำจัดความลับเดียวนั้น: กุญแจจะถูกแบ่งเป็นส่วนๆ ที่กระจายอยู่ระหว่างอุปกรณ์ของคุณและฝ่ายอิสระต่างๆ ทำให้ไม่มีส่วนใด อุปกรณ์ใด หรือบริษัทใดสามารถโอนเงินได้ด้วยตัวเอง ไม่ว่าผลิตภัณฑ์เฉพาะตัวจะทำได้หรือไม่ ขึ้นอยู่กับชุดการลงนามและการออกแบบระบบกู้คืน ซึ่งนี่คือสิ่งที่คุณต้องตรวจสอบ
ในบล็อกเดียว
"ใครเป็นผู้ถือคริปโตของคุณ" จริงๆ แล้วถามเพียงคำถามเดียว: ใครเป็นผู้ควบคุมกุญแจที่สามารถโอนคริปโตได้? กับบัญชีแบบมีผู้ดูแล (custodial account) บริษัทจะควบคุมกุญแจ และคุณมีสิทธิ์เรียกร้องต่อบริษัทนั้น ส่วนการเก็บรักษาด้วยตนเองแบบคลาสสิก (self-custody) คุณจะควบคุมกุญแจหนึ่งชุด ซึ่งได้รับการสำรองด้วยวลีเมล็ด (seed phrase) ส่วนการเก็บรักษาด้วยตนเองแบบ MPC (MPC self-custody) คุณจะค…
การถือครองคริปโตนั้นหมายความว่าอย่างไรจริงๆ?
ตอบด่วน
การถือครองคริปโตคือการควบคุมกุญแจส่วนตัวที่ใช้ลงนามธุรกรรม ดังนั้นในทางปฏิบัติ ผู้ใดก็ตามที่สามารถสร้างลายเซ็นนั้นได้ ก็ควบคุมยอดเงินนั้นได้ ซึ่งต่างจากผู้ที่เป็นเจ้าของตามกฎหมาย ทุกสิ่งอื่นๆ ในบทความนี้ล้วนมาจากข้อเท็จจริงข้อนี้
พื้นฐานสั้นๆ ที่ถูกอธิบายอย่างละเอียดในคู่มือสำหรับผู้เริ่มต้นของสถาบันนี้ เหรียญของคุณคือรายการในสมุดบัญชีสาธารณะ สมุดบัญชีจะเปลี่ยนแปลงได้เฉพาะเมื่อมีธุรกรรมที่ถูกต้องเข้ามา และธุรกรรมจะถูกต้องก็ต่อเมื่อถูกลงนามด้วยกุญแจส่วนตัวที่ถูกต้องเท่านั้น เครือข่ายตรวจสอบลายเซ็น ไม่ใช่หนังสือเดินทาง: มันไม่สามารถรู้หรือสนใจว่าคุณเป็นใครได้ แต่เพียงรู้ว่าคุณสามารถลงนามอะไรได้เท่านั้น
ดังนั้นคำถามว่า "คริปโตของฉันอยู่ที่ไหน" จึงสรุปได้ว่า "กุญแจอยู่ที่ไหน" หากบริษัทเก็บกุญแจไว้ คุณถือคริปโตในลักษณะเดียวกับที่คุณถือเงินในธนาคาร: ในฐานะสิทธิเรียกร้องต่อสถาบัน หากคุณเก็บกุญแจไว้ คุณถือมันในลักษณะเดียวกับที่คุณถือเงินสด: โดยตรง โดยไม่มีใครอยู่ระหว่างคุณกับมัน และหากกุญแจมีอยู่ในรูปแบบส่วนแบ่งที่แยกกัน ซึ่งเป็นรูปแบบใหม่ที่บทความนี้กล่าวถึงเป็นข้อที่สาม การถือครองจะกลายเป็นสิ่งที่ละเอียดอ่อนยิ่งขึ้น: อำนาจที่มีอยู่ได้ก็ต่อเมื่อส่วนที่ถูกต้องทำงานร่วมกัน
ไม่มีวิธีใดที่ถูกต้องโดยอัตโนมัติ ธนาคารมีอยู่เพราะการเก็บเงินสดทั้งหมดไว้กับตัวเองเป็นภาระที่แท้จริง; ส่วนเงินสดมีอยู่เพราะการพึ่งพาสถาบันอย่างเต็มที่ก็มีประวัติของวันร้ายๆ ของมันเอง คริปโตได้ย่อส่วนการแลกเปลี่ยนแบบเดิมนั้นให้ชัดเจนยิ่งขึ้น เพราะกุญแจคริปโตมีอำนาจมากกว่าทั้งสองอย่าง: ผู้ที่ถือกุญแจนั้นสามารถโอนย้ายทุกอย่างได้โดยทั่วไปอย่างรวดเร็ว และเมื่อการโอนย้ายในชั้นพื้นฐานได้รับการยืนยันแล้ว ก็ไม่สามารถย้อนกลับได้ง่ายๆ จากที่ใดก็ได้ แม้ว่าผู้ออกสกุลเงิน แพลตฟอร์ม และศาลจะยังคงมีข้อยกเว้นในวงจำกัด อำนาจนี้คือสิ่งที่แต่ละโมเดลการดูแลจัดการ และแต่ละโมเดลจัดการมันโดยวางอำนาจนั้นไว้ในที่ต่างกัน
บัญชีการเก็บรักษาทำงานอย่างไรในความเป็นจริง?
ตอบด่วน
บริการนั้นเก็บกุญแจและดูแลความปลอดภัย; คุณถือบัญชี รหัสเข้าสู่ระบบ และสิทธิ์การเรียกร้อง ซึ่งหมายถึงความสะดวกสบายและความสามารถในการกู้คืนข้อมูล โดยแลกกับการต้องพึ่งพาความซื่อสัตย์ ความมั่นคงทางการเงิน และระบบป้องกันของบริษัท นี่คือโมเดลของระบบธนาคารที่ถูกนำมาใช้กับคริปโต พร้อมด้วยจุดแข็งของระบบธนาคาร แต่มีเครือข่ายความปลอดภัยน้อยกว่า
เมื่อคุณซื้อคริปโตบนแพลตฟอร์มแลกเปลี่ยนทั่วไปและทิ้งมันไว้ที่นั่น คุณจะไม่ได้รับกุญแจใดๆ แพลตฟอร์มนั้นควบคุมกระเป๋าเงิน; บัญชีแยกประเภทภายในของมันบันทึกว่าส่วนหนึ่งของสิ่งที่มันถืออยู่นั้นเป็นของคุณ ในชีวิตประจำวัน สิ่งนี้รู้สึกดีมาก การลืมรหัสผ่านสามารถรีเซ็ตได้ การซื้อและขายเกิดขึ้นทันที และมีศูนย์บริการลูกค้าที่มีพนักงานจริงคอยช่วยเหลือ สำหรับการซื้อครั้งแรกของผู้เริ่มต้น ตามที่คู่มือการซื้อของสถาบันนี้อธิบาย นี่คือจุดเริ่มต้นที่สมเหตุสมผลสำหรับเกือบทุกคน
โครงสร้างนี้มีค่าใช้จ่าย และควรระบุให้ชัดเจนแทนที่จะดูถูกดูแคลน สินทรัพย์ของคุณจะเข้าถึงได้ก็ต่อเมื่อบริษัทนั้นซื่อสัตย์ มีสภาพคล่อง และปลอดภัย การล่มสลายของตลาดแลกเปลี่ยนได้เปลี่ยนยอดเงินของลูกค้าให้กลายเป็นคิวของเจ้าหนี้ซ้ำแล้วซ้ำเล่า โดยกรณีที่โด่งดังที่สุดคือในปี 2022 เมื่อการล้มละลายของ FTX ทำให้ลูกค้าหลายล้านคนติดค้าง; การแฮ็กและการระงับการถอนเงินก็ก่อให้เกิดผลเช่นเดียวกันในปริมาณที่น้อยลงตลอดประวัติศาสตร์ของอุตสาหกรรมนี้ การกำกับดูแลกำลังปรับปรุงสถานการณ์ในหลายแห่ง การแยกสินทรัพย์ของลูกค้า การตรวจสอบบัญชี กฎเกณฑ์ด้านทุน และไม่มีกฎใดที่สามารถลบเลือนหลักการพื้นฐานได้: เมื่อใช้ผู้ดูแลสินทรัพย์ ความล้มเหลวของผู้อื่นอาจกลายเป็นความสูญเสียของคุณ โดยที่คุณไม่ได้ทำผิดพลาดใดๆ
บัญชีที่อยู่ในความดูแลยังรวมความเสี่ยงอีกประการหนึ่งที่คุณต้องจัดการเอง นั่นคือบัญชีนั้นเอง ผู้ใดก็ตามที่เข้าควบคุมการเข้าสู่ระบบของคุณ ก็ควบคุมสิทธิ์การเรียกร้องของคุณได้ นั่นคือเหตุผลที่บทความของสถาบันนี้เกี่ยวกับการยืนยันตัวตนสองขั้นตอนและการสลับซิมการ์ด (SIM swap) ถือว่าการรักษาความปลอดภัยของบัญชีแลกเปลี่ยนเป็นสาขาวิชาเฉพาะตัว
สรุปอย่างยุติธรรม: การเก็บรักษาโดยบริษัทที่ดีเป็นบริการจริงที่มีราคาจริง มันเหมาะสำหรับยอดเงินที่คุณกำลังซื้อขายอย่างกระตือรือร้น จำนวนเงินที่คุณสามารถรับมือกับความสูญเสียได้ และช่วงเริ่มต้นของการเรียนรู้ คำศัพท์ที่อุตสาหกรรมนี้ใช้อย่างตรงไปตรงมาสำหรับเรื่องนี้คือ “ความเสี่ยงจากคู่สัญญา” และประสบการณ์ที่เจ็บปวดของอุตสาหกรรมนี้บอกให้เราต้องให้ความสำคัญกับเรื่องนี้อย่างจริงจัง
การเก็บรักษาด้วยตนเองแบบคลาสสิกคืออะไร และจุดอ่อนที่โด่งดังของมันคืออะไร?
ตอบด่วน
คุณถือกุญแจเดียวด้วยตัวเอง ผ่านกระเป๋าเงินที่ได้รับการสำรองข้อมูลด้วยวลีเมล็ด (seed phrase) ซึ่งทำให้คุณมีอำนาจควบคุมอย่างเต็มที่และรับผิดชอบอย่างเต็มที่ และออกแบบให้ทุกอย่างรวมอยู่ในความลับเดียว ซึ่งหากสูญเสียหรือถูกขโมยจะส่งผลให้สูญเสียทั้งหมด ความอิสระนั้นเป็นจริง; ความเปราะบางก็เช่นกัน
การเก็บรักษาด้วยตนเองหมายความว่าไม่มีบริษัทใดอยู่ระหว่างคุณกับเครือข่าย วอลเลตบนโทรศัพท์ของคุณ หรืออุปกรณ์ฮาร์ดแวร์ จะเก็บกุญแจส่วนตัวของคุณไว้ คุณลงนามธุรกรรมของคุณเอง ไม่มีใครสามารถระงับ สูญหาย หรือใช้เงินของคุณอย่างผิดวัตถุประสงค์แทนคุณได้ นี่คือรูปแบบที่คริปโตถูกสร้างขึ้นเพื่อตอบสนอง และประโยชน์ของมันตรงตามที่โฆษณาไว้: ความต้านทานต่อการเซ็นเซอร์ การควบคุมโดยตรง และไม่มีคู่สัญญาที่อาจล้มเหลว
การนำไปใช้แบบคลาสสิกให้รูปแบบเฉพาะแก่การควบคุมนี้: กุญแจเดียว ซึ่งสามารถกู้คืนได้ด้วยวลีเมล็ดพันธุ์ (seed phrase) หนึ่งชุดที่มี 12 หรือ 24 คำ บทความเกี่ยวกับวลีเมล็ดพันธุ์ในกลุ่มนี้อธิบายกลไกนี้อย่างละเอียด; จุดสำคัญที่นี่คือสิ่งที่มันรวมไว้ทั้งหมด นั่นคือประโยคเดียวนี้สามารถกู้คืนกระเป๋าเงินทั้งหมดได้ สำหรับใครก็ตาม ที่ไหนก็ตาม และตลอดไป หากสูญเสียทุกสำเนา สินทรัพย์จะหายไปอย่างถาวรโดยไม่มีทางกู้คืนได้; หากสำเนาหนึ่งถูกรั่วไหล ไม่ว่าจะผ่านภาพถ่าย การโจรกรรม เว็บไซต์ฟิชชิ่ง หรือการถูกบังคับในยามค่ำคืน สินทรัพย์ก็จะหายไปในทางตรงกันข้าม การวิเคราะห์การเก็บรักษาของ River ปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.57 ล้านเหรียญที่อาจสูญหายไปอย่างถาวร พร้อมทั้งเตือนว่าสถานะไม่มีการเคลื่อนไหวไม่สามารถพิสูจน์การสูญเสียหรือสาเหตุได้; ความล้มเหลวประเภทนี้เองคือกลไกที่ได้รับการบันทึกไว้เป็นกรณีต่อกรณี
ควรพิจารณาอย่างยุติธรรมในทั้งสองด้าน ผู้คนนับล้านดำเนินการเก็บรักษาด้วยกุญแจเดียว (single-key self-custody) ได้อย่างประสบความสำเร็จ ด้วยกระเป๋าฮาร์ดแวร์ การสำรองข้อมูลอย่างระมัดระวัง และนิสัยที่ดี และโมเดลนี้ให้รางวัลแก่ความระมัดระวัง คำวิจารณ์นี้เน้นไปที่โครงสร้างมากกว่าด้านศีลธรรม: การออกแบบทำให้วันเดียวที่เลวร้ายที่สุดของคุณ — ไฟไหม้ครั้งเดียว, โจรครั้งเดียว, ความประมาทครั้งเดียว — กลายเป็นเหตุการณ์ที่ส่งผลร้ายแรงทั้งหมด และเรียกร้องให้มนุษย์ธรรมดาต้องรักษาความลับอย่างไม่มีข้อผิดพลาดตลอดชีวิต ส่วนที่เหลือของชุดบทความนี้ — ตั้งแต่บทความเกี่ยวกับมัลติซิกไปจนถึงบทความเกี่ยวกับความปลอดภัยทางกายภาพ — ส่วนใหญ่เกี่ยวข้องกับการออกแบบเพื่อขจัดจุดล้มเหลวเดียวนั้นออกไป ซึ่งนี่คือจุดที่โมเดลที่สามเข้ามาเกี่ยวข้อง
การดูแลตนเองด้วย MPC เปลี่ยนแปลงอะไร?
ตอบด่วน
ในระบบที่ออกแบบมาอย่างดี มันจะรักษาการเก็บรักษาด้วยตนเองไว้ พร้อมทั้งกำจัดความลับเดียวนั้น: กุญแจจะถูกแบ่งเป็นส่วนๆ ที่กระจายอยู่ระหว่างอุปกรณ์ของคุณและฝ่ายอิสระต่างๆ ทำให้ไม่มีส่วนใด อุปกรณ์ใด หรือบริษัทใดสามารถโอนเงินได้ด้วยตัวเอง ไม่ว่าผลิตภัณฑ์เฉพาะตัวจะทำได้หรือไม่ ขึ้นอยู่กับชุดการลงนามและการออกแบบระบบกู้คืน ซึ่งนี่คือสิ่งที่คุณต้องตรวจสอบ
MPC คือการคำนวณแบบหลายฝ่าย (multi-party computation) และสถาบันนี้มีบทความครบถ้วนที่อธิบายการสร้างระบบนี้ตั้งแต่หลักการพื้นฐาน รูปแบบการใช้งานจริงในกระเป๋าเงินของผู้บริโภคสามารถจินตนาการได้ง่าย รูปแบบการใช้งานจริงขึ้นอยู่กับตัวเลือกการออกแบบสองอย่างที่ควรแยกพิจารณาให้ชัดเจน การลงนาม: การออกแบบแบบ threshold (threshold designs) สร้างลายเซ็นได้โดยไม่ต้องสร้างกุญแจทั้งชุดใหม่ ดังนั้นกุญแจทั้งชุดจึงไม่ถูกประกอบขึ้นในขณะใช้งาน การตั้งค่า: ในการสร้างกุญแจแบบกระจาย (distributed key generation) ส่วนต่าง ๆ ของกุญแจถูกสร้างขึ้นอย่างอิสระ และกุญแจทั้งชุดไม่เคยมีอยู่จริง ในขณะที่การตั้งค่าแบบ trusted-dealer จะสร้างกุญแจก่อนแล้วจึงแบ่งมันออก ดังนั้น "กุญแจทั้งชุดไม่เคยมีอยู่จริง" จึงเป็นคุณสมบัติของขั้นตอนการตรวจสอบเฉพาะที่ต้องยืนยัน ไม่ใช่สมมติฐาน ในรูปแบบทั่วไปสำหรับผู้บริโภค ส่วนแบ่งที่เชื่อมโยงกันทางคณิตศาสตร์จะถูกเก็บไว้ในสถานที่ต่างกัน โดยทั่วไปเป็นรูปแบบสองในสาม: ส่วนแบ่งหนึ่งอยู่บนอุปกรณ์ของคุณ ส่วนแบ่งหนึ่งถูกเก็บไว้ในโครงสร้างพื้นฐานของผู้ให้บริการกระเป๋าเงิน และส่วนแบ่งหนึ่งอยู่กับฝ่ายที่สามที่เป็นอิสระหรือระบบสำรอง การลงนามจึงเป็นการร่วมมือกัน: อุปกรณ์ของคุณร่วมมือกับผู้ถือส่วนแบ่งอีกคนหนึ่ง และระบบคณิตศาสตร์จะสร้างลายเซ็นธรรมดาหนึ่งชุดโดยไม่ประกอบกุญแจทั้งชุดขึ้นมาใหม่เพื่อขโมย
ลองพิจารณาสถานการณ์ที่อาจเกิดข้อผิดพลาดดู โทรศัพท์ถูกทำลาย? ในระบบที่ออกแบบอย่างถูกต้อง ส่วนนั้นเพียงอย่างเดียวจะไม่มีประโยชน์ต่อผู้ขโมย และคุณสามารถกู้คืนได้โดยใช้ส่วนที่เหลือ โดยทั่วไปจะมีความช่วยเหลือจากผู้ช่วย ซึ่งบางครั้งเรียกว่าผู้คุ้มครอง (guardians) ที่อำนาจถูกจำกัดไว้เพียงการยืนยันว่าคุณคือตัวคุณเอง ส่วนต่าง ๆ จะถูกอัปเดตใหม่เพื่อให้ส่วนที่สูญเสียไปถูกยกเลิก ผู้ให้บริการหายไป? ระบบที่ออกแบบมาอย่างดีจะให้ทางออกสำหรับการกู้คืนหรือส่งออกข้อมูลที่ทำงานได้โดยไม่ต้องพึ่งผู้ให้บริการ ส่วนระบบที่ออกแบบมาไม่ดีจะไม่สามารถทำได้ ซึ่งทำให้คำถามนี้กลายเป็นคำถามสำคัญที่สุดที่คุณต้องถามก่อนที่จะไว้วางใจผู้ให้บริการ: การรวมตัวของฝ่ายใดบ้างที่สามารถลงนามได้ และฝ่ายใดบ้างที่สามารถปิดกั้นคุณไม่ให้เข้าถึงได้ ผู้ขโมยเรียกร้องวลีเมล็ดพันธุ์? ไม่มีอะไรให้มอบให้ ซึ่งเป็นคุณสมบัติที่บทความด้านความปลอดภัยทางกายภาพประเมินค่าไว้อย่างชัดเจน ในระบบที่มีส่วนแบ่งที่อิสระอย่างแท้จริงและเส้นทางการกู้คืนที่ทำงานได้โดยไม่พึ่งพาผู้ให้บริการ ไม่มีเหตุการณ์ บริษัท หรือคำตัดสินใดที่จะเป็นอันตรายถึงชีวิตในทั้งสองทิศทาง ไม่ว่าจะเป็นการสูญเสียหรือการถูกขโมย ซึ่งนี่คือความก้าวหน้าสองประการที่โมเดลกุญแจเดียวไม่สามารถเสนอได้
ความซื่อสัตย์ยังต้องการอีกด้านหนึ่งด้วย MPC เป็นระบบที่คุณต้องเชื่อถือ ไม่ใช่เพียงเอกสารที่คุณสามารถตรวจสอบได้ ดังนั้นคุณภาพ การตรวจสอบ และประวัติการใช้งานของกระเป๋าเงินเฉพาะตัวจึงมีความสำคัญ เช่นเดียวกับที่มันสำคัญสำหรับซอฟต์แวร์ความปลอดภัยใดๆ การกู้คืนเป็นกระบวนการที่ออกแบบไว้เพื่อเข้าใจล่วงหน้า ไม่ใช่เพียงรายการคำที่ต้องซ่อนไว้ และความแข็งแกร่งของระบบนี้ขึ้นอยู่กับว่าส่วนแบ่งของมันเป็นอิสระอย่างแท้จริงหรือไม่ — อุปกรณ์ที่ต่างกัน ฝ่ายที่ต่างกัน — ซึ่งผลิตภัณฑ์ที่ดีจะออกแบบไว้อย่างตั้งใจ
การจัดประเภทเป็นคำถามเกี่ยวกับข้อเท็จจริงและสถานการณ์ ไม่ใช่เพียงการติดป้าย การทดสอบในทางปฏิบัติคือว่า มีใครสามารถโอนเงินของคุณ หรือบล็อกการเข้าถึงของคุณ ได้โดยไม่ผ่านความยินยอมของคุณหรือไม่; การออกแบบที่ผ่านการทดสอบนี้จึงทำงานในรูปแบบการเก็บรักษาด้วยตนเอง คำตอบทางกฎหมายอาจแตกต่างกันไปตามเขตอำนาจศาล: ตัวอย่างเช่น ภายใต้กรอบ MiCA ของสหภาพยุโรป การดูแลรักษา (custody) ขึ้นอยู่กับความปลอดภัยหรือการควบคุมสินทรัพย์ หรือวิธีการเข้าถึงสินทรัพย์เหล่านั้น ดังนั้นบทบาทที่ชัดเจนของผู้ให้บริการในการลงนามและกู้คืนจะกำหนดวิธีการจัดประเภท ไม่ว่าคำโฆษณาจะกล่าวไว้อย่างไร ให้ถามทั้งสองคำถามนี้กับผลิตภัณฑ์ใดก็ตาม: คำถามด้านเข้ารหัสและคำถามด้านกฎระเบียบ
สามโมเดลนี้เปรียบเทียบกันอย่างไร และคุณควรเลือกอย่างไร?
ตอบด่วน
ให้คะแนนแต่ละโมเดลในวันที่แย่ที่สุด และเปรียบเทียบกับสิ่งที่ความสมดุลนั้นมีความหมายต่อคุณ; แต่ละตำแหน่งบนสเปกตรัมเหมาะกับคนบางคน แต่ละโมเดลมีความเสี่ยงในการดำเนินการเป็นของตัวเอง และการผสมผสานโมเดลอย่างมีเจตนาจะดีกว่าการยึดติดกับโมเดลใดโมเดลหนึ่ง คู่มือนี้เปรียบเทียบโครงสร้างและไม่แนะนำผลิตภัณฑ์ใด
การเปรียบเทียบในมุมมองเดียว:
| คำถาม | บัญชีที่ผู้ดูแลทรัพย์สินจัดการ | การเก็บรักษาด้วยตนเองแบบกุญแจเดียว | การเก็บรักษาด้วยตนเองแบบ MPC |
|---|---|---|---|
| ใครสามารถโอนเงินได้? | บริษัท (ตามคำสั่งของคุณ) | ใครก็ตามที่มีกุญแจหรือวลีเมล็ด | ชุดผู้ลงนามที่ออกแบบไว้; ในระบบที่ออกแบบอย่างดี ไม่มีชุดใดที่จะไม่รวมคุณ |
| วิธีกู้คืนสิทธิ์การเข้าถึงที่สูญหาย? | การตั้งรหัสผ่านใหม่, ศูนย์บริการลูกค้า | วลีเมล็ด หรือไม่มีอะไรเลย | ส่วนแบ่งที่เหลืออยู่บวกกับกระบวนการกู้คืน |
| เหตุการณ์เดี่ยวที่เลวร้ายที่สุด | บริษัทล้มเหลว, ระบบถูกระงับ หรือถูกแฮ็ก | ความลับหนึ่งถูกสูญเสียหรือถูกขโมย | ในการออกแบบที่มั่นคง ไม่มีเหตุการณ์เดี่ยวใดที่สามารถก่อให้เกิดปัญหาได้; แต่กระบวนการกู้คืนที่อ่อนแอ ผู้ให้บริการ หรือเส้นทางการอัปเดตที่อ่อนแอ ก็อาจก่อให้เกิดปัญหาได้ |
| คุณต้องเชื่อถือใคร? | ความมั่นคงทางการเงินและความปลอดภัยของบริษัท | ตัวคุณเอง อย่างสมบูรณ์และตลอดไป | การดำเนินการ พร้อมทั้งตัวคุณเอง เพื่อค่าใช้จ่ายที่น้อยลง |
| มักใช้สำหรับ | การเข้าตลาด (On-ramps), การซื้อขายแบบแอคทีฟ, ยอดเงินคงเหลือน้อย | ผู้ถือบัญชีที่มีวินัยในการดำเนินงานอย่างเข้มงวด | ผู้ถือที่ต้องการการเก็บรักษาด้วยตนเองโดยไม่มีรหัสลับหลักเพียงรหัสเดียว ขึ้นอยู่กับคุณภาพของการใช้งาน |
จากนั้นคือตรรกะการเลือก ซึ่งเกี่ยวข้องกับความซื่อสัตย์มากกว่าเทคโนโลยี ถามกับแต่ละยอดเงินว่า: หากยอดเงินนี้หายไปในวันพรุ่งนี้ จะมีความหมายอย่างไร? ยอดเงินที่หายไปเพียงทำให้รำคาญสามารถเก็บไว้ที่ใดก็ได้ตามความสะดวก ส่วนยอดเงินที่หายไปจะก่อให้เกิดความเสียหาย ควรได้รับการเก็บรักษาด้วยตนเอง และคำถามต่อตามมาที่กลุ่มนี้มักถามอยู่เสมอคือ: วันเดียวที่เลวร้ายที่สุดของระบบนี้ เป็นวันที่คุณสามารถรับมือได้หรือไม่? การตั้งค่าด้วยกุญแจเดียวตอบคำถามนี้ด้วยวินัยของคุณเอง และบทความเปรียบเทียบกระเป๋าเงินแสดงวิธีเสริมความแข็งแกร่งด้วยฮาร์ดแวร์และการกระจายกุญแจ ส่วนการตั้งค่า MPC ตอบคำถามนี้ในระดับโครงสร้าง ซึ่งเป็นเหตุผลที่การออกแบบได้ย้ายจากโต๊ะทำงานของสถาบันการเงินภายในไม่กี่ปี ตามที่บทความการจัดการกุญแจบันทึกไว้ สู่กระเป๋าเงินของผู้บริโภคทั่วไป
และจุดสรุปที่สโลแกนของอุตสาหกรรมมักทำให้ดูเรียบง่ายเกินไป "ไม่ใช่กุญแจของคุณ ก็ไม่ใช่เหรียญของคุณ" สะท้อนความจริงเกี่ยวกับความเสี่ยงในการฝากรักษา และสโลแกนนี้ถูกสร้างขึ้นเมื่อทางเลือกเดียวที่มีคือกุญแจเดียวพร้อมคำอธิบายเพียงประโยคเดียว การสนทนาเกี่ยวกับความดูแลรักษาในปี 2026 ดีกว่าการแบ่งแบบทวิภาคีนั้น: สเปกตรัมที่แท้จริงมีตั้งแต่การไว้วางใจบริษัท ผ่านการไว้วางใจความลับเดียว ไปจนถึงการไว้วางใจโครงสร้างที่ไม่มีสิ่งใดเป็นเอกเทศ การรู้ว่าการถือครองของคุณแต่ละส่วนอยู่ตรงไหนบนสเปกตรัมนั้น และเพราะเหตุใด คือจุดประสงค์ของบทความนี้

คำถามที่มักถูกถาม
การทิ้งคริปโตไว้บนแพลตฟอร์มแลกเปลี่ยนเป็นความผิดพลาดเสมอหรือไม่?
ไม่ครับ สำหรับการซื้อขายอย่างกระตือรือร้น ยอดเงินน้อย และการซื้อครั้งแรก มักเป็นตัวเลือกที่ปฏิบัติได้จริง และแพลตฟอร์มที่ดีจะลงทุนอย่างหนักในด้านความปลอดภัย ความผิดพลาดคือการทำเช่นนั้นโดยอัตโนมัติแทนที่จะตัดสินใจ: การปล่อยให้จำนวนเงินที่อาจเปลี่ยนชีวิตถูกเปิดเผยต่อวันที่แย่ของบริษัท โดยไม่ตรวจสอบให้ละเอียด รักษาความปลอดภัยบัญชีอย่างถูกต้อง รู้สถานะการกำกับดูแลของแพลตฟอร์ม และย้ายเงินที่คุณเก็บไว้ระยะยาวไปยังระบบการเก็บรักษาที่คุณควบคุมได้
หากผู้ให้บริการกระเป๋าเงินถือส่วนแบ่ง MPC หนึ่งส่วน นั่นถือเป็นการเก็บรักษาด้วยตนเองจริงหรือไม่?
อาจเป็นได้ และเกณฑ์การตรวจสอบนั้นต้องเป็นแบบเฉพาะเจาะจง ไม่ใช่แบบอัตโนมัติ: ไม่ควรมีการรวมตัวของฝ่ายใดก็ตามที่ไม่มีคุณร่วมลงนามได้ ส่วนแบ่งของผู้ให้บริการเพียงอย่างเดียวควรไม่มีประโยชน์ทางคณิตศาสตร์ และต้องมีทางออกสำหรับการกู้คืนหรือส่งออกที่ไม่ขึ้นอยู่กับความมีน้ำใจหรือการอยู่รอดของผู้ให้บริการ การจัดตั้งที่ตอบสนองทั้งสามเงื่อนไขนี้ถือเป็นการเก็บรักษาด้วยตนเองในทางปฏิบัติ; การจัดประเภทตามกฎระเบียบอาจแตกต่างกันไปตามเขตอำนาจศาล เนื่องจากกรอบกฎหมายอย่าง MiCA เน้นที่การควบคุมสินทรัพย์หรือวิธีการเข้าถึงมากกว่าการติดป้ายกำกับ ขอให้ผู้ให้บริการใดก็ตามตอบทั้งสามคำถามนี้ด้วยลายลักษณ์อักษร
จะเกิดอะไรขึ้นกับกระเป๋า MPC ของฉันหากผู้ให้บริการปิดตัวลง?
การจัดเตรียมที่ออกแบบมาอย่างดีจะคาดการณ์ถึงสถานการณ์นี้: ส่วนแบ่งของคุณและเส้นทางการกู้คืนจะช่วยให้คุณกู้คืนการเข้าถึงและโอนเงินได้โดยไม่ต้องพึ่งพาผู้ให้บริการ โดยมักผ่านกลไกการส่งออกหรือการกู้คืนผ่านผู้ดูแล ส่วนการจัดเตรียมที่ออกแบบมาไม่ดีจะทำให้คุณต้องพึ่งพาโครงสร้างพื้นฐานที่ไม่มีอยู่อีกต่อไป นี่คือคำถามสำคัญที่สุดก่อนการซื้อสำหรับผลิตภัณฑ์ใดก็ตาม และคำตอบควรเป็นรูปธรรม มีเอกสารรองรับ และสามารถทดสอบได้ แทนที่จะเป็นเพียงคำรับรอง
กระเป๋าเงินฮาร์ดแวร์เป็นโมเดลการเก็บรักษาแบบที่สี่หรือไม่?
ไม่ มันเป็นอุปกรณ์ภายในระบบการเก็บรักษาด้วยตนเอง: กุญแจ (ซึ่งยังคงเป็นกุญแจเดียว) ถูกเก็บไว้ในอุปกรณ์ออฟไลน์เฉพาะทาง แทนที่จะอยู่ในโทรศัพท์ของคุณ ซึ่งช่วยเสริมความปลอดภัยต่อมัลแวร์ แต่ยังคงทำให้การสำรองวลีเมล็ดพันธุ์ (seed phrase) เป็นจุดล้มเหลวเดียว บทความเปรียบเทียบกระเป๋าเงินในชุดบทความนี้อธิบายว่าฮาร์ดแวร์ช่วยได้จริงในจุดใด และสิ่งที่มันไม่สามารถเปลี่ยนแปลงได้
สามารถรวมโมเดลต่าง ๆ ได้หรือไม่?
ผู้ถือสินทรัพย์หลายคนทำเช่นนั้น: ใช้บัญชีที่ได้รับการดูแลเป็นช่องทางเข้าและทุนหมุนเวียนสำหรับการซื้อขาย ส่วนผู้ที่ดูแลสินทรัพย์ด้วยตนเองจะใช้การจัดสรรแบบกระจาย MPC หรือ multisig สำหรับยอดเงินที่ใหญ่กว่า กฎการจัดชั้นจากบทความอื่นในชุดนี้ใช้ได้กับทุกโมเดล: เก็บไว้ในแต่ละชั้นเพียงเท่าที่วันแย่ที่สุดจะยอมรับได้ และฝึกซ้อมขั้นตอนการกู้คืนของโมเดลที่ปกป้องสินทรัพย์ได้มากที่สุด
แหล่งข้อมูลและข้อมูลเพิ่มเติม
แหล่งอ้างอิงหลักสำหรับบทความนี้ อัปเดต ณ เดือนกรกฎาคม 2026 ตัวเลขที่มีความผันผวนจะได้รับการตรวจสอบใหม่ทุกครั้งในการทบทวนรายไตรมาส
- Investopedia, กระเป๋าเงินแบบมีผู้ดูแล (custodial) กับแบบไม่มีผู้ดูแล (non-custodial). https://www.investopedia.com/custodial-vs-non-custodial-wallet-7500637
- Investopedia, สิ่งที่ผิดพลาดกับ FTX https://www.investopedia.com/what-went-wrong-with-ftx-6828447
- คณะกรรมการหลักทรัพย์ออนแทรีโอ, รายงานการตรวจสอบ QuadrigaCX (กรณีศึกษาความล้มเหลวของบริการเก็บรักษาสินทรัพย์). https://www.osc.ca/quadrigacxreport
- NIST, โครงการ Threshold Cryptography. https://csrc.nist.gov/projects/threshold-cryptography
- RFC 9591 (ลายเซ็นเกณฑ์ FROST): การลงนามด้วยเกณฑ์ไม่จำเป็นต้องสร้างกุญแจใหม่ และขั้นตอนการตั้งค่าสามารถใช้ผู้จัดจำหน่ายที่เชื่อถือได้หรือการสร้างกุญแจแบบกระจายได้ https://www.rfc-editor.org/rfc/rfc9591.html
- River, รายงานการเก็บรักษา Bitcoin ปี 2025: วิธีการประเมินการสูญเสียที่อิงตามระยะเวลาที่ไม่มีการใช้งาน (ประมาณ 1.57 ล้าน BTC) และข้อจำกัดในการระบุแหล่งที่มาที่ระบุไว้ https://river.com/content/bitcoin-custody-report-2025
- Chainalysis, รายงานอาชญากรรมคริปโต 2026 https://www.chainalysis.com/blog/2026-crypto-crime-report-introduction/
- ethereum.org, เอกสารเกี่ยวกับกระเป๋าเงินดิจิทัล https://ethereum.org/en/wallets/
- EUR-Lex, Regulation (EU) 2023/1114 (MiCA): หน้าที่การเก็บรักษาของผู้ให้บริการ https://eur-lex.europa.eu/eli/reg/2023/1114/oj
- NYDFS, กฎระเบียบเกี่ยวกับสกุลเงินเสมือนและแนวทางปฏิบัติในการดูแลรักษา https://www.dfs.ny.gov/virtual_currency_businesses
- Wikipedia, กระเป๋าเงินคริปโต (ภาพรวมของแบบการเก็บรักษา). https://en.wikipedia.org/wiki/Cryptocurrency_wallet
- FBI IC3, ช่องทางการรายงานการโจรกรรม https://www.ic3.gov
- Investopedia, ความเสี่ยงจากคู่สัญญา https://www.investopedia.com/terms/c/counterpartyrisk.asp
แบบทดสอบด่วน: มันติดไหม?
คำถามสองสามข้อเพื่อตรวจสอบพื้นฐานที่มาถึง คำตอบพร้อมคำอธิบายจะตามมา และไม่มีใครให้คะแนนคุณนอกจากผลงานในอนาคตของคุณ
คุณทำแบบทดสอบเรื่อง “ใครเป็นผู้เก็บรักษาคริปโตของคุณ? การเก็บรักษาโดยผู้ให้บริการ (Custodial) vs การเก็บรักษาด้วยตนเอง (Self-Custody) vs MPC” เสร็จแล้ว! แชร์ความสำเร็จของคุณบนโซเชียลมีเดีย




