Next funding settles in --:--:--Same $10,000 SOL long, one week: $24 more on Bitget than on BybitOpen Bybit →

· four exchange APIs · rebuilt daily

ข้อผิดพลาดในการสำรองข้อมูล Seed Phrase ที่ทำลาย Private Key อย่างถาวร

ข้อผิดพลาดทั่วไปสี่ประการในการสำรองข้อมูล seed phrase เป็นสาเหตุของการสูญเสียสินทรัพย์แบบ self-custody อย่างถาวรเกือบทั้งหมด seed phrase สร้าง private key ทุกอันแบบ deterministically ซึ่งหมายความว่าการรั่วไหลหรือสูญหายเพียงครั้งเดียวจะทำลายการเข้าถึงบัญชีโดยไม่มีทางแก้ไข

ความเป็นไปไม่ได้ทางคณิตศาสตร์ในการกู้คืน Seed Phrase

BIP-39 seed phrase จับคู่วลี 12 หรือ 24 คำที่เลือกจากพจนานุกรมมาตรฐาน 2,048 คำ กับจำนวนเต็ม 128 บิต หรือ 256 บิต จำนวนเต็มนั้นทำหน้าที่เป็น entropy seed สำหรับ deterministic cryptographic key tree ผ่านการแฮช HMAC-SHA512 และการคูณแบบ secp256k1 elliptic curve seed จะสร้างคู่ private key และ public key

ไม่มีชั้นการบริหารจัดการอยู่เหนือคณิตศาสตร์ บัญชีการเงินแบบดั้งเดิมอาศัยฐานข้อมูลแบบรวมศูนย์ที่ผู้ดูแลระบบสามารถเขียนทับรายการเพื่อกู้คืนการเข้าถึงได้ บล็อกเชนตรวจสอบธุรกรรมโดยการตรวจสอบลายเซ็นการเข้ารหัสกับ public key เท่านั้น

หาก private key ที่ได้จาก seed phrase สูญหาย การคำนวณจะต้องค้นหา entropy space ที่มีค่า 2 ยกกำลัง 256 ด้วยความสามารถในการประมวลผลของโลกในปัจจุบัน การค้นหาพื้นที่นี้จะใช้เวลาหลายพันล้านปี

Where this goes wrong

การป้อน seed phrase 12 คำลงในซอฟต์แวร์วอลเล็ตบนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตจะเปิดเผย raw entropy ไปยังหน่วยความจำของโปรเซส ซึ่งส่วนขยายเบราว์เซอร์และมัลแวร์สามารถอ่านข้อมูลคลิปบอร์ดได้

ข้อผิดพลาดสี่ประการในการสำรองข้อมูล Seed Phrase ที่สำคัญ

ความล้มเหลวในการ self-custody เกิดจากข้อผิดพลาดในการปฏิบัติงานที่คาดเดาได้ แทนที่จะเป็นการเจาะระบบการเข้ารหัส

ประการแรก การถ่ายรูป seed phrase และจัดเก็บไว้ในคลาวด์สตอเรจจะเปิดเผยข้อความให้กับบอท Optical Character Recognition (OCR) อัตโนมัติ ผู้ให้บริการคลาวด์จะจัดทำดัชนีรูปภาพโดยอัตโนมัติ การถูกเจาะ API token หรือการรั่วไหลของข้อมูลประจำตัวจะช่วยให้ผู้โจมตีสามารถสแกนข้อมูลเมตาของรูปภาพเพื่อค้นหาคำที่ตรงกับ BIP-39 word list

ประการที่สอง การพิมพ์วลีลงในเว็บไซต์หรือฟอร์มเดสก์ท็อปใดๆ จะเปิดเผยคีย์ให้กับ keyloggers และสคริปต์เว็บที่เป็นอันตราย เว็บไซต์ฟิชชิ่งจะจำลององค์ประกอบอินเทอร์เฟซจากส่วนขยายวอลเล็ตยอดนิยม เมื่อพิมพ์แล้ว เพย์โหลดสคริปต์จะส่งคำไปยังเซิร์ฟเวอร์ระยะไกลภายในไม่กี่มิลลิวินาที

ประการที่สาม การพึ่งพาความจำสำหรับ BIP-39 passphrase ที่เป็นทางเลือก จะสร้างจุดล้มเหลวทางปัญญาเพียงจุดเดียว passphrase ทำหน้าที่เป็นคำพิเศษ โดยการแฮช seed เข้าสู่ชุด master key ที่แตกต่างกันโดยสิ้นเชิง การลืม passphrase หรือการสะกดผิดเพียงตัวอักษรเดียวจะเปลี่ยนเส้นทางการสร้างคีย์ไปยังที่อยู่กระเป๋าเงินที่ว่างเปล่าโดยไม่แสดงข้อความแจ้งข้อผิดพลาด

ประการที่สี่ การจัดเก็บสำเนาสำรองบนกระดาษเพียงชุดเดียวในอาคารทางกายภาพแห่งเดียว จะทำให้เงินทุนเสี่ยงต่อการถูกทำลายจากสภาพแวดล้อม ไฟไหม้บ้านมีอุณหภูมิสูงกว่า 600 องศาเซลเซียส เผากระดาษและหลอมแผ่นโลหะอลูมิเนียม

What to do instead

สลักคำกู้คืนลงบนแผ่นสแตนเลสเกรด 304 หรือ 316 โดยใช้ตัวอักษรประทับ และจัดเก็บสำเนาสำรองไว้ในสถานที่ทางกายภาพที่แยกจากกัน

รับเงินคืนค่าธรรมเนียม 20% ที่ MEXC →คืนค่าธรรมเนียมการเทรด 20% ในทุกผลิตภัณฑ์ เงินคืนนี้มาจากค่าคอมมิชชันที่ผมจะได้รับอยู่แล้ว คุณจึงไม่มีค่าใช้จ่ายเพิ่ม ลิงก์แอฟฟิลิเอต — ดูท้ายหน้า

การเปลี่ยนแปลงโมเดลภัยคุกคามภายใต้การรักษาความปลอดภัยฮาร์ดแวร์

Hardware wallet เปลี่ยนแปลงการแยกคีย์โดยพื้นฐานโดยการจำกัด private key ไว้ภายในชิป Secure Element โดยเฉพาะ อุปกรณ์จะสร้าง entropy ในเครื่องโดยใช้เครื่องสร้างตัวเลขสุ่มทางกายภาพ Private key จะไม่ข้ามอินเทอร์เฟซ USB หรือ Bluetooth เข้าสู่หน่วยความจำคอมพิวเตอร์โฮสต์

เมื่อดำเนินการธุรกรรมหรือลงนามข้อความ off-chain คอมพิวเตอร์โฮสต์จะส่งเพย์โหลดธุรกรรมที่ยังไม่ได้ลงนามไปยังอุปกรณ์ฮาร์ดแวร์ อุปกรณ์จะแยกวิเคราะห์พารามิเตอร์ธุรกรรม แสดงบนหน้าจอที่แยกออกมา และลงนามเพย์โหลดภายในโดยใช้ private key เฉพาะลายเซ็นการเข้ารหัสที่เสร็จสมบูรณ์เท่านั้นที่จะส่งกลับไปยังโฮสต์

หากระบบปฏิบัติการโฮสต์มี keyloggers หรือมัลแวร์ที่ทำงานอยู่ ผู้โจมตีจะเห็นเฉพาะธุรกรรมที่ลงนามแล้วเท่านั้น พวกเขาไม่สามารถดึง private key ที่อยู่เบื้องหลังหรือแก้ไขที่อยู่ผู้รับได้หากไม่ผ่านการตรวจสอบลายเซ็นบน on-chain

Worth knowing

Hardware wallet จะไม่ปกป้องสินทรัพย์หาก recovery phrase ถูกสร้างขึ้นบนซอฟต์แวร์วอลเล็ตก่อน หรือหากผู้ใช้ป้อน recovery phrase เข้าไปในคีย์บอร์ดระหว่างการกู้คืนอุปกรณ์

การเปรียบเทียบต้นทุนการจัดเก็บแบบ off-exchange และการถือครองที่ Venue

เทรดเดอร์ที่ย้ายหลักประกันออกจาก exchange ไปยัง self-custody จะหลีกเลี่ยงความเสี่ยงด้านเครดิตของ exchange แต่จะรับผิดชอบอย่างเต็มที่ต่อความปลอดภัยในการปฏิบัติงานของ private key ตำแหน่งที่เปิดอยู่บน perpetual venue จะมีค่า funding rate และค่าธรรมเนียมการซื้อขายอย่างต่อเนื่อง ซึ่งเป็นตัวกำหนดประสิทธิภาพในการถือครองควบคู่ไปกับการเลือกความปลอดภัย

VenueFutures Maker FeeFutures Taker FeeBTC 8h FundingETH 8h FundingSOL 8h Funding
Mexc0.0000%0.0002%+0.0046%+0.0037%+0.0023%
OKX0.0002%0.0005%+0.0029%+0.0044%+0.0003%
Bitget0.0002%0.0003%+0.0031%+0.0063%+0.0064%
Bybit0.0002%0.00055%+0.0021%+0.0075%-0.0084%

การถือครอง long position บน Bybit จะให้ funding rate ติดลบที่ -0.0084% ต่อ 8 ชั่วโมงสำหรับ SOL ซึ่งหมายความว่า short position จะจ่ายให้กับ long position บน Bitget การถือครอง SOL long position เดียวกันจะมีค่าใช้จ่าย +0.0064% ต่อ 8 ชั่วโมง Mexc คิดค่าธรรมเนียม maker เป็นศูนย์สำหรับการซื้อขาย futures ในขณะที่ Bybit คิดค่าธรรมเนียม 0.00055% สำหรับการดำเนินการ taker

สามารถรีเซ็ต seed phrase ได้หรือไม่หากสูญเสียการเข้าถึง?

ไม่ได้ Seed phrase ไม่สามารถรีเซ็ตได้เนื่องจากบล็อกเชนอาศัยการเข้ารหัสแบบ elliptic curve แบบกระจายศูนย์ที่ไม่มีหน่วยงานกลางหรือฐานข้อมูลการบริหารจัดการ หากไม่มีลำดับคำที่ถูกต้อง 12 หรือ 24 คำ การสร้าง private key ที่อยู่เบื้องหลังนั้นเป็นไปไม่ได้ทางคณิตศาสตร์

ทำไมการถ่ายรูป seed phrase จึงอันตราย?

บริการคลาวด์สตอเรจจะอัปโหลดและจัดทำดัชนีรูปภาพโดยอัตโนมัติโดยใช้รูทีน optical character recognition หากข้อมูลประจำตัวบัญชีคลาวด์หรือ API token ของคุณรั่วไหล เครื่องมือสแกนอัตโนมัติจะระบุรูปแบบคำ BIP-39 ในรูปถ่ายที่บันทึกไว้และถอนเงินออกจากวอลเล็ตทันที

จะเกิดอะไรขึ้นหากลืม BIP-39 passphrase?

การลืม BIP-39 passphrase จะล็อคการเข้าถึงวอลเล็ตที่ได้มาอย่างถาวร passphrase ทำหน้าที่เป็นคำที่ 13 หรือ 25 ในฟังก์ชันการสร้างคีย์ โดยสร้างโครงสร้างที่อยู่ที่ไม่ซ้ำกันสำหรับทุกสตริงที่ป้อน

Hardware wallet ปกป้อง seed phrase ได้อย่างไร?

Hardware wallet สร้างและจัดเก็บ private key ภายในชิป Secure Element ที่แยกออกมาซึ่งไม่เคยเปิดเผยข้อมูลคีย์ไปยังหน่วยความจำโฮสต์ ธุรกรรมจะถูกส่งไปยังอุปกรณ์จริงโดยยังไม่ได้ลงนาม จากนั้นจึงลงนามภายในชิป และส่งกลับไปยังคอมพิวเตอร์ในรูปแบบเพย์โหลดการเข้ารหัสที่เสร็จสมบูรณ์

รับเงินคืนค่าธรรมเนียม 20% ที่ MEXC →คืนค่าธรรมเนียมการเทรด 20% ในทุกผลิตภัณฑ์ เงินคืนนี้มาจากค่าคอมมิชชันที่ผมจะได้รับอยู่แล้ว คุณจึงไม่มีค่าใช้จ่ายเพิ่ม ลิงก์แอฟฟิลิเอต — ดูท้ายหน้าวันนี้ยังไม่เปิดบัญชี? ให้เราแจ้งเมื่อตัวเลขเปลี่ยน →ตัวเลขชุดเดิม ส่งให้เมื่อมันขยับ: ค่า funding แพงขึ้น หรือแต่ละกระดานให้ต้นทุนการถือไม่ตรงกัน ฟรี ไม่ต้องสมัคร ไม่ต้องใช้อีเมล และไม่มีใครได้เงินจากลิงก์นี้

อ่านต่อ

คำสั่ง Stop-Limit อาจล้มเหลวช่วงราคาเคลื่อนไหวเร็ว ขณะที่ Post-Only ช่วยลด Fee Dragคำสั่งแบบ Post-only ช่วยป้องกันไม่ให้เสียค่าธรรมเนียม Taker โดยไม่ตั้งใจ ในขณะที่คำสั่ง…การย้าย Collateral ระหว่าง Venue มีต้นทุนสูงถึง 0.055 Percentการโยกย้ายเงินทุนระหว่างกระดานเทรดด้วย USDT หรือ USDC ช่วยหลีกเลี่ยง slippage…ค่าธรรมเนียมเครือข่ายที่ตั้งไว้ต่ำเกินไปส่งผลให้การ Settlement ออเดอร์ล่าช้าในหลายแพลตฟอร์มค่าธรรมเนียมการ execution บนเครือข่ายแยกต้นทุนบล็อกแบบไดนามิกออกจาก priority tip…