เพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำหรือคำแนะนำการลงทุน การลงทุนอาจทำให้เกิดการขาดทุน
คำตอบโดยตรง
กระเป๋าคริปโทคือซอฟต์แวร์ อุปกรณ์ หรือบริการที่จัดการที่อยู่และคีย์สำหรับลงนามเพื่อควบคุมสินทรัพย์บนเชน บล็อกเชนบันทึกยอดคงเหลือและสถานะสัญญา ส่วนกระเป๋าเก็บหรือเข้าถึงข้อมูลรับรองที่จำเป็น เหรียญจึงไม่ได้อยู่ในกล่องภายในเครื่อง
การถอนการติดตั้งแอปไม่ลบยอดบนเชน แต่การสูญเสียคีย์เดียวอาจทำให้สินทรัพย์ที่ดูแลเองเข้าไม่ถึง แพลตฟอร์มแบบมีผู้ดูแลถือคีย์แทน ส่วนการดูแลด้วยตนเองให้ผู้ใช้ถืออำนาจลงนาม กระเป๋ามักทำสิ่งต่อไปนี้ได้:
- สร้างหรือนำเข้าที่อยู่และแสดงยอดคงเหลือ
- เก็บ เข้ารหัส หรือมอบหมายคีย์สำหรับลงนาม
- สร้าง จำลอง ลงนาม และเผยแพร่ธุรกรรมหรือข้อความ
- เชื่อมต่อแอปบนเชนพร้อมแสดงสิทธิ์ที่ร้องขอ
วิธีทำงาน
ความปลอดภัยเริ่มจากความสุ่มที่สร้างความลับ การอนุพันธ์ที่สร้างหลายคีย์ ที่อยู่ซึ่งระบุปลายทาง และลายเซ็นที่อนุมัติธุรกรรมหรือข้อความเฉพาะ เครือข่ายต่างกันมีรูปแบบและกฎต่างกัน จึงต้องเลือกเครือข่ายให้ตรงกับผู้รับและโทเค็น
ข้อผิดพลาดที่พบบ่อยคือ:
- ส่งคีย์ส่วนตัวหรือวลีช่วยจำแทนที่อยู่สาธารณะ
- ลงนามโดยไม่ตรวจ domain ผู้รับ allowance หรือ calldata
- ให้สิทธิ์โทเค็นที่เป็นอันตรายหรือกว้างเกินจำเป็น
- เชื่อการแจ้งเตือนโดยไม่ตรวจแฮชและสถานะสุดท้ายจากตัวสำรวจอิสระ
ผู้ที่ลงนามได้ย่อมย้ายหรือทำให้สินทรัพย์ติดข้อจำกัดได้
ตัวอย่าง
Alice ส่ง 100 USDC ให้ Bob เธอตรวจเครือข่าย ที่อยู่ผู้รับผ่านอีกช่องทาง สัญญาโทเค็น จำนวน และค่าธรรมเนียม จากนั้นทดสอบด้วยจำนวนเล็ก ตรวจแฮชในตัวสำรวจอิสระ และยืนยันการรับบนเครือข่ายที่ถูกต้อง กระเป๋าเตรียมและลงนาม แต่ Alice รับผิดชอบปลายทางและสิทธิ์
ความเสี่ยง
มัลแวร์ ฟิชชิง ส่วนขยายอันตราย ห่วงโซ่อุปทานถูกเจาะ การสำรองข้อมูลอ่อนแอ อุปกรณ์สูญหาย เครือข่ายผิด การใช้สิทธิ์อนุมัติในทางที่ผิด ข้อผิดพลาดของสัญญา และการหยุดถอนเงินล้วนเป็นความเสี่ยง อุปกรณ์ฮาร์ดแวร์ช่วยแยกคีย์ แต่ไม่ตรวจผู้รับหรือสัญญาแทนคุณ
หากสงสัยว่าความลับรั่ว ให้หยุดลงนาม สร้างกระเป๋าใหม่จากอุปกรณ์สะอาดด้วยซอฟต์แวร์หรืออุปกรณ์ที่ตรวจสอบแล้ว ทดสอบการสำรอง ย้ายสินทรัพย์ และเพิกถอนสิทธิ์ที่ไม่จำเป็น ห้ามป้อนวลีช่วยจำในเว็บไซต์หรือให้ฝ่ายสนับสนุน เก็บแฮช เครือข่าย บล็อก และข้อมูลที่ลงนามเมื่อเกิดเหตุ
แยกความเสี่ยงด้านการดูแล โปรโตคอล และการลงทุน ตรวจสอบเชน สัญญา สิทธิ์ การอัปเกรด ขีดจำกัด และการกู้คืน หากตรวจสอบกลไกไม่ได้ ให้ลดจำนวนและสิทธิ์
ความเข้าใจผิดที่พบบ่อย
แชร์ที่อยู่กระเป๋าได้ไหม
โดยทั่วไปได้ ที่อยู่เป็นปลายทางสาธารณะ แชร์เฉพาะที่อยู่ ตรวจสอบเครือข่ายและโทเค็น และจำไว้ว่าประวัติธุรกรรมอาจเปิดเผยได้
ให้คีย์ส่วนตัวหรือวลีช่วยจำแก่ฝ่ายสนับสนุนได้ไหม
ไม่ได้ นี่คือความลับสำหรับลงนาม ฝ่ายสนับสนุนที่ถูกต้องไม่ต้องใช้ และคำขออาจเป็นการยึดกระเป๋า
ลบกระเป๋าแล้วเหรียญหายไหม
ไม่หาย บันทึกยังอยู่บนเครือข่าย ต้องมีข้อมูลกู้คืนและการตั้งค่าอนุพันธ์กับเครือข่ายเดิม
เอกสารโครงการพอสำหรับประเมินแอปหรือไม่
ไม่พอ ให้เทียบกับที่อยู่ สัญญา สิทธิ์ ข้อมูลธุรกรรม และขั้นตอนกู้คืน เอกสารบอกเจตนา ส่วนเชนบอกการทำงานจริง
สัญญาที่ผ่านการตรวจสอบปลอดภัยหรือไม่
ไม่เสมอไป การตรวจสอบมีขอบเขตและเวลา และไม่ลบความเสี่ยงจากส่วนหน้า ออราเคิล ธรรมาภิบาล คีย์ หรือเศรษฐศาสตร์ ตรวจทุกลายเซ็น
ลดความเสี่ยงครั้งแรกอย่างไร
ใช้แอปทางการ ตรวจเครือข่ายและสัญญาแยกต่างหาก ทดลองด้วยจำนวนน้อย ตรวจธุรกรรม จำกัดสิทธิ์อนุมัติ และแยกสินทรัพย์ระยะยาวพร้อมแผนกู้คืนที่ทดสอบแล้ว
หัวข้อที่เกี่ยวข้อง
แหล่งที่มา
- Blockchain Technology Overview - NIST (เข้าถึง: 2026-08-22)
- Ethereum accounts - Ethereum.org (เข้าถึง: 2026-08-22)
- Wallets - Bitcoin Core developer documentation (เข้าถึง: 2026-08-22)
- BIP-39: Mnemonic code for generating deterministic keys - Bitcoin Improvement Proposals (เข้าถึง: 2026-08-22)