· four exchange APIs · rebuilt daily
ข้อผิดพลาดทั่วไปสี่ประการในการสำรองข้อมูล seed phrase เป็นสาเหตุของการสูญเสียสินทรัพย์แบบ self-custody อย่างถาวรเกือบทั้งหมด seed phrase สร้าง private key ทุกอันแบบ deterministically ซึ่งหมายความว่าการรั่วไหลหรือสูญหายเพียงครั้งเดียวจะทำลายการเข้าถึงบัญชีโดยไม่มีทางแก้ไข
BIP-39 seed phrase จับคู่วลี 12 หรือ 24 คำที่เลือกจากพจนานุกรมมาตรฐาน 2,048 คำ กับจำนวนเต็ม 128 บิต หรือ 256 บิต จำนวนเต็มนั้นทำหน้าที่เป็น entropy seed สำหรับ deterministic cryptographic key tree ผ่านการแฮช HMAC-SHA512 และการคูณแบบ secp256k1 elliptic curve seed จะสร้างคู่ private key และ public key
ไม่มีชั้นการบริหารจัดการอยู่เหนือคณิตศาสตร์ บัญชีการเงินแบบดั้งเดิมอาศัยฐานข้อมูลแบบรวมศูนย์ที่ผู้ดูแลระบบสามารถเขียนทับรายการเพื่อกู้คืนการเข้าถึงได้ บล็อกเชนตรวจสอบธุรกรรมโดยการตรวจสอบลายเซ็นการเข้ารหัสกับ public key เท่านั้น
หาก private key ที่ได้จาก seed phrase สูญหาย การคำนวณจะต้องค้นหา entropy space ที่มีค่า 2 ยกกำลัง 256 ด้วยความสามารถในการประมวลผลของโลกในปัจจุบัน การค้นหาพื้นที่นี้จะใช้เวลาหลายพันล้านปี
Where this goes wrong
การป้อน seed phrase 12 คำลงในซอฟต์แวร์วอลเล็ตบนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตจะเปิดเผย raw entropy ไปยังหน่วยความจำของโปรเซส ซึ่งส่วนขยายเบราว์เซอร์และมัลแวร์สามารถอ่านข้อมูลคลิปบอร์ดได้
ความล้มเหลวในการ self-custody เกิดจากข้อผิดพลาดในการปฏิบัติงานที่คาดเดาได้ แทนที่จะเป็นการเจาะระบบการเข้ารหัส
ประการแรก การถ่ายรูป seed phrase และจัดเก็บไว้ในคลาวด์สตอเรจจะเปิดเผยข้อความให้กับบอท Optical Character Recognition (OCR) อัตโนมัติ ผู้ให้บริการคลาวด์จะจัดทำดัชนีรูปภาพโดยอัตโนมัติ การถูกเจาะ API token หรือการรั่วไหลของข้อมูลประจำตัวจะช่วยให้ผู้โจมตีสามารถสแกนข้อมูลเมตาของรูปภาพเพื่อค้นหาคำที่ตรงกับ BIP-39 word list
ประการที่สอง การพิมพ์วลีลงในเว็บไซต์หรือฟอร์มเดสก์ท็อปใดๆ จะเปิดเผยคีย์ให้กับ keyloggers และสคริปต์เว็บที่เป็นอันตราย เว็บไซต์ฟิชชิ่งจะจำลององค์ประกอบอินเทอร์เฟซจากส่วนขยายวอลเล็ตยอดนิยม เมื่อพิมพ์แล้ว เพย์โหลดสคริปต์จะส่งคำไปยังเซิร์ฟเวอร์ระยะไกลภายในไม่กี่มิลลิวินาที
ประการที่สาม การพึ่งพาความจำสำหรับ BIP-39 passphrase ที่เป็นทางเลือก จะสร้างจุดล้มเหลวทางปัญญาเพียงจุดเดียว passphrase ทำหน้าที่เป็นคำพิเศษ โดยการแฮช seed เข้าสู่ชุด master key ที่แตกต่างกันโดยสิ้นเชิง การลืม passphrase หรือการสะกดผิดเพียงตัวอักษรเดียวจะเปลี่ยนเส้นทางการสร้างคีย์ไปยังที่อยู่กระเป๋าเงินที่ว่างเปล่าโดยไม่แสดงข้อความแจ้งข้อผิดพลาด
ประการที่สี่ การจัดเก็บสำเนาสำรองบนกระดาษเพียงชุดเดียวในอาคารทางกายภาพแห่งเดียว จะทำให้เงินทุนเสี่ยงต่อการถูกทำลายจากสภาพแวดล้อม ไฟไหม้บ้านมีอุณหภูมิสูงกว่า 600 องศาเซลเซียส เผากระดาษและหลอมแผ่นโลหะอลูมิเนียม
What to do instead
สลักคำกู้คืนลงบนแผ่นสแตนเลสเกรด 304 หรือ 316 โดยใช้ตัวอักษรประทับ และจัดเก็บสำเนาสำรองไว้ในสถานที่ทางกายภาพที่แยกจากกัน
Hardware wallet เปลี่ยนแปลงการแยกคีย์โดยพื้นฐานโดยการจำกัด private key ไว้ภายในชิป Secure Element โดยเฉพาะ อุปกรณ์จะสร้าง entropy ในเครื่องโดยใช้เครื่องสร้างตัวเลขสุ่มทางกายภาพ Private key จะไม่ข้ามอินเทอร์เฟซ USB หรือ Bluetooth เข้าสู่หน่วยความจำคอมพิวเตอร์โฮสต์
เมื่อดำเนินการธุรกรรมหรือลงนามข้อความ off-chain คอมพิวเตอร์โฮสต์จะส่งเพย์โหลดธุรกรรมที่ยังไม่ได้ลงนามไปยังอุปกรณ์ฮาร์ดแวร์ อุปกรณ์จะแยกวิเคราะห์พารามิเตอร์ธุรกรรม แสดงบนหน้าจอที่แยกออกมา และลงนามเพย์โหลดภายในโดยใช้ private key เฉพาะลายเซ็นการเข้ารหัสที่เสร็จสมบูรณ์เท่านั้นที่จะส่งกลับไปยังโฮสต์
หากระบบปฏิบัติการโฮสต์มี keyloggers หรือมัลแวร์ที่ทำงานอยู่ ผู้โจมตีจะเห็นเฉพาะธุรกรรมที่ลงนามแล้วเท่านั้น พวกเขาไม่สามารถดึง private key ที่อยู่เบื้องหลังหรือแก้ไขที่อยู่ผู้รับได้หากไม่ผ่านการตรวจสอบลายเซ็นบน on-chain
Worth knowing
Hardware wallet จะไม่ปกป้องสินทรัพย์หาก recovery phrase ถูกสร้างขึ้นบนซอฟต์แวร์วอลเล็ตก่อน หรือหากผู้ใช้ป้อน recovery phrase เข้าไปในคีย์บอร์ดระหว่างการกู้คืนอุปกรณ์
เทรดเดอร์ที่ย้ายหลักประกันออกจาก exchange ไปยัง self-custody จะหลีกเลี่ยงความเสี่ยงด้านเครดิตของ exchange แต่จะรับผิดชอบอย่างเต็มที่ต่อความปลอดภัยในการปฏิบัติงานของ private key ตำแหน่งที่เปิดอยู่บน perpetual venue จะมีค่า funding rate และค่าธรรมเนียมการซื้อขายอย่างต่อเนื่อง ซึ่งเป็นตัวกำหนดประสิทธิภาพในการถือครองควบคู่ไปกับการเลือกความปลอดภัย
| Venue | Futures Maker Fee | Futures Taker Fee | BTC 8h Funding | ETH 8h Funding | SOL 8h Funding |
|---|---|---|---|---|---|
| Mexc | 0.0000% | 0.0002% | +0.0046% | +0.0037% | +0.0023% |
| OKX | 0.0002% | 0.0005% | +0.0029% | +0.0044% | +0.0003% |
| Bitget | 0.0002% | 0.0003% | +0.0031% | +0.0063% | +0.0064% |
| Bybit | 0.0002% | 0.00055% | +0.0021% | +0.0075% | -0.0084% |
การถือครอง long position บน Bybit จะให้ funding rate ติดลบที่ -0.0084% ต่อ 8 ชั่วโมงสำหรับ SOL ซึ่งหมายความว่า short position จะจ่ายให้กับ long position บน Bitget การถือครอง SOL long position เดียวกันจะมีค่าใช้จ่าย +0.0064% ต่อ 8 ชั่วโมง Mexc คิดค่าธรรมเนียม maker เป็นศูนย์สำหรับการซื้อขาย futures ในขณะที่ Bybit คิดค่าธรรมเนียม 0.00055% สำหรับการดำเนินการ taker
ไม่ได้ Seed phrase ไม่สามารถรีเซ็ตได้เนื่องจากบล็อกเชนอาศัยการเข้ารหัสแบบ elliptic curve แบบกระจายศูนย์ที่ไม่มีหน่วยงานกลางหรือฐานข้อมูลการบริหารจัดการ หากไม่มีลำดับคำที่ถูกต้อง 12 หรือ 24 คำ การสร้าง private key ที่อยู่เบื้องหลังนั้นเป็นไปไม่ได้ทางคณิตศาสตร์
บริการคลาวด์สตอเรจจะอัปโหลดและจัดทำดัชนีรูปภาพโดยอัตโนมัติโดยใช้รูทีน optical character recognition หากข้อมูลประจำตัวบัญชีคลาวด์หรือ API token ของคุณรั่วไหล เครื่องมือสแกนอัตโนมัติจะระบุรูปแบบคำ BIP-39 ในรูปถ่ายที่บันทึกไว้และถอนเงินออกจากวอลเล็ตทันที
การลืม BIP-39 passphrase จะล็อคการเข้าถึงวอลเล็ตที่ได้มาอย่างถาวร passphrase ทำหน้าที่เป็นคำที่ 13 หรือ 25 ในฟังก์ชันการสร้างคีย์ โดยสร้างโครงสร้างที่อยู่ที่ไม่ซ้ำกันสำหรับทุกสตริงที่ป้อน
Hardware wallet สร้างและจัดเก็บ private key ภายในชิป Secure Element ที่แยกออกมาซึ่งไม่เคยเปิดเผยข้อมูลคีย์ไปยังหน่วยความจำโฮสต์ ธุรกรรมจะถูกส่งไปยังอุปกรณ์จริงโดยยังไม่ได้ลงนาม จากนั้นจึงลงนามภายในชิป และส่งกลับไปยังคอมพิวเตอร์ในรูปแบบเพย์โหลดการเข้ารหัสที่เสร็จสมบูรณ์