﻿---
title: "กระเป๋าเงินร้อน"
description: "กระเป๋าเงินร้อนคือกระเป๋าที่ใช้คีย์ส่วนตัวหรือความสามารถในการลงนามบนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต บทความนี้อธิบายความแตกต่างระหว่างสภาพแวดล้อมของคีย์แบบร้อนและแบบเย็น เหตุใดกระเป๋าเงินร้อนจึงเหมาะกับยอดเงินรายวันจำนวนเล็กน้อย และวิธีลดความเสี่ยงจากการอนุมัติ ฟิชชิง มัลแวร์ และความผิดพลาดในการใช้งาน"
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# กระเป๋าเงินร้อน

> จัดทำขึ้นเพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำการลงทุน การลงทุนอาจทำให้สูญเสียเงินลงทุนได้

<a id="answer"></a>

## คำตอบโดยตรง

กระเป๋าเงินร้อนคือกระเป๋าที่ใช้คีย์ส่วนตัวหรือความสามารถในการลงนามบนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต บทความนี้อธิบายความแตกต่างระหว่างสภาพแวดล้อมของคีย์แบบร้อนและแบบเย็น เหตุใดกระเป๋าเงินร้อนจึงเหมาะกับยอดเงินรายวันจำนวนเล็กน้อย และวิธีลดความเสี่ยงจากการอนุมัติ ฟิชชิง มัลแวร์ และความผิดพลาดในการใช้งาน

กระเป๋าเงินร้อนเก็บคีย์ส่วนตัวหรือใช้ความสามารถในการลงนามบนอุปกรณ์ออนไลน์ เช่น ส่วนขยายเบราว์เซอร์ แอปมือถือ และโปรแกรมเดสก์ท็อป ข้อดีคือโอนสินทรัพย์และเชื่อมต่อแอปได้ทุกเวลา แต่คีย์ อินเทอร์เฟซ และขั้นตอนการลงนามก็อยู่ใกล้มัลแวร์ เว็บไซต์ฟิชชิง และการโจมตีจากระยะไกลมากขึ้น

คำว่า Hot และ Cold ไม่ได้แบ่งประเภทสินทรัพย์ แต่แบ่งสภาพแวดล้อมของคีย์ หากเคยสร้างหรือนำเข้า Seed Phrase บนโทรศัพท์ที่เชื่อมต่ออินเทอร์เน็ต การปิดโทรศัพท์ภายหลังไม่ทำให้ได้ระดับการแยกเท่ากับอุปกรณ์ที่ไม่เคยออนไลน์ ส่วนบัญชีศูนย์ซื้อขายแม้ใช้งานออนไลน์ได้สะดวก แต่คีย์ส่วนตัวมักอยู่ภายใต้การดูแลของศูนย์ซื้อขาย จึงเป็นบัญชีแบบ Custodial และไม่เทียบเท่า Hot Wallet ที่ผู้ใช้ควบคุมคีย์เอง

คำว่าออนไลน์ไม่ได้หมายความว่ากระเป๋าเงินร้อนจะไม่ปลอดภัยเสมอไป ซอฟต์แวร์ที่น่าเชื่อถืออาจใช้พื้นที่รักษาความปลอดภัยของระบบ การเข้ารหัสด้วยรหัสผ่าน และแซนด์บ็อกซ์สิทธิ์ แต่ตัวอุปกรณ์ต้องสัมผัสหน้าเว็บ คิวอาร์โค้ด คลิปบอร์ด การแจ้งเตือน และแอปของบุคคลที่สามทุกวัน จึงมีพื้นผิวการโจมตีกว้างกว่า ควรใช้กระเป๋าเงินร้อนเหมือนกระเป๋าเงินติดตัว ไม่ใช่เก็บสินทรัพย์ทั้งหมดไว้ในที่อยู่ที่โต้ตอบบ่อย

<a id="mechanism"></a>

## วิธีการทำงาน

เมื่อสร้างกระเป๋าเงิน ซอฟต์แวร์จะสร้างซีดแล้วอนุมานคีย์ส่วนตัวและที่อยู่ เมื่อเริ่มโอน กระเป๋าจะถอดรหัสคีย์ส่วนตัวในเครื่อง ลงนามธุรกรรม แล้วเผยแพร่สู่เครือข่าย เมื่อเชื่อมต่อแอป DeFi เว็บไซต์จะเห็นเฉพาะที่อยู่ที่ผู้ใช้อนุญาตให้เปิดเผย และจะได้รับผลลายเซ็นต่อเมื่อผู้ใช้ยืนยันแล้วเท่านั้น

การกด "เชื่อมต่อกระเป๋าเงิน" โดยทั่วไปยังไม่โอนสินทรัพย์ แต่ลายเซ็นที่ตามมาอาจก่อผลผูกพันได้ ลายเซ็นข้อความอาจใช้เข้าสู่ระบบหรืออนุมัติคำสั่งและใบอนุญาต ลายเซ็นธุรกรรมเรียกสัญญา ส่วนการอนุมัติโทเค็นทำให้สัญญาที่กำหนดโอนโทเค็นได้ภายในวงเงิน หน้าต่างกระเป๋าเงินไม่ได้รับรองว่าคำขอปลอดภัย ผู้ใช้ต้องตรวจสอบโดเมน เชน สัญญา จำนวนเงิน และสิทธิ์

รหัสผ่านปกป้องเพียงไฟล์เข้ารหัสบนอุปกรณ์ปัจจุบัน หากมัลแวร์ควบคุมเบราว์เซอร์หลังปลดล็อกกระเป๋า ก็ยังอาจเปลี่ยนที่อยู่ หลอกให้ลงนาม หรืออ่านคลิปบอร์ดได้ วลีช่วยจำสามารถกู้คืนกระเป๋าทั้งหมดบนอุปกรณ์อื่น การเปลี่ยนรหัสผ่านในเครื่องหลังวลีช่วยจำรั่วไหลจึงไม่ช่วยป้องกัน

<a id="example"></a>

## ตัวอย่าง

สมมติผู้ใช้มีสินทรัพย์ระยะยาวมูลค่า 100,000 หยวน แต่ต้องใช้เพียง 2,000 หยวนต่อสัปดาห์สำหรับกิจกรรม On-Chain สินทรัพย์ระยะยาวสามารถเก็บในที่อยู่ที่แทบไม่ใช้โต้ตอบ ส่วน Hot Wallet เก็บเพียง 2,000 ถึง 5,000 หยวนและเหรียญสำหรับค่า Gas เล็กน้อย แม้ Hot Wallet เสียหายจากการอนุมัติสิทธิ์บนเว็บไซต์ฟิชชิง วงเงินความเสียหายก็ถูกจำกัดด้วยยอดคงเหลือ

ในระหว่างการแลกรับหนึ่งครั้ง ผู้ใช้ได้เยี่ยมชมเว็บไซต์ปลอมในโฆษณาบนการค้นหา และชื่อโดเมนมีความแตกต่างกันเพียงตัวอักษรเดียว หน้าแรก ขอให้เชื่อมต่อกับ กระเป๋าสินทรัพย์ดิจิทัล จากนั้น ขอให้ลงนามใน "การตรวจสอบความปลอดภัย" หน้าต่างป๊อปอัปเป็นสิทธิ์การใช้งานโทเค็นแบบไม่จำกัดจริงๆ หากผู้ใช้ลงนาม ผู้โจมตีอาจสามารถบรรลุสัญญาเรียกฟังก์ชันของสัญญาโทเค็น เพื่อโอนยอดคงเหลือของที่อยู่โดยไม่ต้องใช้วลีช่วยจำ การหลุดการตรึงมูลค่าเว็บไซต์จะไม่เพิกถอนสิทธิอนุญาต on-chain โดยอัตโนมัติ คุณต้อง เรียกใช้ สัญญาการอนุญาตบนเครือข่ายที่เกี่ยวข้องเพื่อลดจำนวนให้เป็นศูนย์

อีกสถานการณ์หนึ่งคือปัญหาที่อยู่เป็นพิษ ผู้โจมตีส่งโทเค็นจำนวนน้อยมากไปยังที่อยู่ของผู้ใช้ ทำให้ที่อยู่ที่คล้ายกันปรากฏในบันทึกประวัติ ครั้งถัดไปที่ผู้ใช้คัดลอกจากประวัติ เขาอาจโอน 5,000 USDC ไปยังผู้โจมตี แทนที่จะตรวจสอบแค่ตัวเลขสี่ตัวแรกและตัวสุดท้าย แนวป้องกันคือการรับที่อยู่แบบเต็มจากแหล่งที่เชื่อถือได้ ใช้สมุดที่อยู่ และทดสอบด้วยจำนวนเล็กน้อยก่อน

<a id="risks"></a>

## ความเสี่ยง

กระเป๋าเงินร้อนเสี่ยงต่อมัลแวร์ ฟิชชิง การขโมยเซสชัน ส่วนขยายเบราว์เซอร์ที่เป็นอันตราย สิทธิ์ของสัญญาอัจฉริยะที่กว้างเกินไป การแทนที่คลิปบอร์ด และความผิดพลาดของผู้ใช้ ควรจำกัดยอดคงเหลือและวงเงินอนุมัติ แยกกระเป๋าตามหน้าที่ ตรวจสอบโดเมนและที่อยู่ผู้รับ และเตรียมขั้นตอนย้ายสินทรัพย์กับเพิกถอนสิทธิ์ กระเป๋าเงินร้อนช่วยเพิ่มความสะดวก แต่ไม่อาจทดแทนการเก็บคีย์แบบออฟไลน์

<a id="misconceptions"></a>

## ความเข้าใจผิดที่พบบ่อย

### เรื่องที่ 1: การอนุญาตจะถูกเพิกถอนเมื่อตัดการเชื่อมต่อจากเว็บไซต์

การหลุดการตรึงมูลค่าจะยกเลิกเซสชันส่วนหน้าเท่านั้น การอนุญาตในเชนยังคงมีอยู่ และธุรกรรมการเพิกถอนจำเป็นต้องส่งแยกต่างหาก

### เรื่องที่ 2: กระเป๋าสินทรัพย์ดิจิทัล มีรหัสผ่าน และไม่สำคัญว่าวลีช่วยจำจะรั่วไหลหรือไม่

ผู้โจมตีสามารถใช้วลีช่วยจำที่อื่นเพื่อกู้คืนคีย์ส่วนตัว โดยข้ามรหัสผ่านในเครื่องโดยสมบูรณ์

### เรื่องที่ 3: ข้อความลงนามจะไม่ส่งผลกระทบต่อสินทรัพย์

ข้อความบางข้อความอาจถือเป็นคำสั่ง ใบอนุญาต หรือการอนุญาตการเข้าสู่ระบบ ควรอ่านประเภทลายเซ็นและเนื้อหาจริง

### เรื่องที่ 4: ที่อยู่จะปลอดภัยอย่างถาวรหลังจากการทดสอบเพียงเล็กน้อย

สำเนาที่ตามมาอาจยังคงถูกแทนที่ด้วยโทรจัน และแต่ละธุรกรรมควรได้รับการตรวจสอบก่อนลงนาม

<a id="related"></a>

## หัวข้อที่เกี่ยวข้อง

* [กระเป๋าเงินเย็น](/th/crypto/cold-wallet/)
* [กระเป๋าเงินฮาร์ดแวร์](/th/crypto/hardware-wallet/)
* [การจัดการคีย์ส่วนตัว](/th/crypto/private-key-management/)
* [กระเป๋าสินทรัพย์ดิจิทัล](/th/crypto/wallet/)
* [การอนุญาต กระเป๋าสินทรัพย์ดิจิทัล](/th/crypto/wallet-approval/)

<a id="sources"></a>

## แหล่งที่มา

* [ภาพรวมเทคโนโลยีบล็อกเชน](https://doi.org/10.6028/NIST.IR.8202) - NIST (เข้าถึง: 2026-08-20)
* [ความปลอดภัยของ Ethereum และการป้องกันการหลอกลวง](https://ethereum.org/security) - Ethereum.org (เข้าถึง: 2026-08-20)
* [ERC-20: มาตรฐานโทเค็น](https://eips.ethereum.org/EIPS/eip-20) - Ethereum Improvement Proposals (เข้าถึง: 2026-08-20)

Source: https://wiki.fcontext.com/th/crypto/hot-wallet/index.mdx
