สารบัญ

สำหรับคนที่ใช้ Hardware Wallet เรื่องที่สำคัญที่สุดอย่างหนึ่งคือการเก็บรักษา Seed Phrase เพราะ Seed Phrase คือข้อมูลที่ใช้กู้คืน Wallet และสามารถนำไปสร้างกุญแจสำหรับเข้าถึงสินทรัพย์ดิจิทัลของเราได้ครับ

วิธีที่คนส่วนใหญ่นิยมคือจด Seed Phrase ลงบนกระดาษหรือวัสดุที่เก็บได้นาน แล้วเก็บไว้ในสถานที่ปลอดภัย แต่ก็มีอีกแนวคิดหนึ่งที่ฟังดูน่าสนใจ นั่นคือ "ไม่ต้องจด แต่จำ Seed Phrase ไว้ในหัว"

คำถามคือ วิธีนี้ปลอดภัยกว่าการจดจริงหรือไม่?

คำตอบสั้น ๆ คือ ไม่จำเป็นต้องปลอดภัยกว่า เพราะการจำ Seed Phrase ไม่ได้ทำให้ความเสี่ยงหายไป แต่เป็นการเปลี่ยนประเภทของความเสี่ยงจาก "มีคนขโมย Backup" ไปเป็น "เราอาจจำไม่ได้หรือไม่สามารถเข้าถึงความทรงจำของตัวเองได้"

ก่อนอื่น Brain Wallet ไม่เหมือนกับการจำ Seed Phrase

สองเรื่องนี้มักถูกพูดถึงด้วยกัน แต่จริง ๆ แล้วแตกต่างกันมากครับ

Brain Wallet คือแนวคิดในการใช้ข้อความ คำ หรือรหัสที่มนุษย์เป็นคนเลือกเองเป็นข้อมูลตั้งต้นในการสร้างกุญแจของ Cryptocurrency ครับ

ปัญหาสำคัญคือมนุษย์มักเลือกคำหรือประโยคที่มีรูปแบบคาดเดาได้ เช่น ชื่อ วันเกิด ประโยคที่จำง่าย หรือข้อความที่มีความหมาย ทำให้ผู้โจมตีสามารถลองข้อความที่มีโอกาสเป็นไปได้จำนวนมากได้ครับ

ในทางกลับกัน Seed Phrase ที่สร้างโดย Hardware Wallet ตามมาตรฐานอย่าง BIP-39 ถูกสร้างจากข้อมูลสุ่มที่มีความแข็งแรงทางการเข้ารหัส ไม่ได้เกิดจากการให้ผู้ใช้คิดประโยคขึ้นมาเองครับ

ดังนั้น การ "จำ Seed Phrase ที่สร้างขึ้นมาอย่างถูกต้อง" จึงไม่ใช่ Brain Wallet ครับ

ทำไมคนถึงคิดว่าจำ Seed Phrase ดีกว่าจด?

เหตุผลนั้นเข้าใจได้ง่ายมาก เพราะถ้า Seed Phrase อยู่แค่ในหัว ก็ไม่มีแผ่นกระดาษหรือแผ่นโลหะให้ใครเดินมาเจอและนำไปกู้คืน Wallet ครับ

ลองนึกภาพว่ามีคนเข้ามาขโมยของในบ้าน หาก Seed Phrase ถูกเขียนไว้ในกระดาษและคนร้ายพบ Backup นั้น คนร้ายก็สามารถนำข้อมูลดังกล่าวไปกู้คืน Wallet บนอุปกรณ์อื่นได้ครับ

ในมุมนี้ การจำจึงดูเหมือนจะปลอดภัยกว่า เพราะไม่มีสิ่งของทางกายภาพให้ขโมยครับ

แต่ปัญหาคือ Seed Phrase ไม่ได้มีความเสี่ยงแค่จากการถูกขโมยเท่านั้นครับ

ความจริงคือไม่มีวิธีไหนไร้ความเสี่ยง

การจำ Seed Phrase ทำให้เราลดความเสี่ยงบางอย่าง แต่เพิ่มความเสี่ยงอีกประเภทหนึ่งเข้ามาครับ

ถ้าเราเขียน Seed Phrase ไว้ ความเสี่ยงหลักคือคนอื่นอาจเข้าถึง Backup ได้ครับ

แต่ถ้าเราเลือกจำทั้งหมด ความเสี่ยงหลักจะกลายเป็นการลืม จำผิด จำสลับลำดับ หรือไม่สามารถเข้าถึงความทรงจำได้ในอนาคตครับ

สิ่งที่หลายคนมองข้ามคือ เราไม่ได้รับประกันว่าอีก 10, 20 หรือ 30 ปีข้างหน้า เราจะยังจำข้อมูลทั้ง 12 หรือ 24 คำได้ถูกต้องเหมือนเดิมครับ

อุบัติเหตุ การเปลี่ยนแปลงตามวัย หรือแม้แต่ความเครียดและการไม่ได้ใช้ข้อมูลเป็นเวลานาน ก็อาจทำให้การจดจำข้อมูลที่ไม่ค่อยได้ใช้งานมีความผิดพลาดมากขึ้นครับ

จำ Seed Phrase ทั้ง 12-24 คำ ดีจริงไหม?

ในทางเทคนิค การจำ Seed Phrase ทั้งชุดสามารถทำได้ และหากจำได้ถูกต้อง ก็ไม่ต้องพึ่งพา Backup ที่เป็นวัตถุทางกายภาพครับ

แต่ปัญหาคือ Seed Phrase ไม่ใช่รหัสผ่านที่เราสามารถกด "Forgot Password" แล้วขอใหม่ได้ครับ

ถ้าจำคำผิด ลำดับผิด หรือไม่แน่ใจว่าคำไหนอยู่ตำแหน่งใด เราอาจไม่สามารถกู้คืน Wallet เดิมได้ครับ

ที่สำคัญคือคำที่เราจำได้อาจดูเหมือนถูกต้อง แต่เมื่อรวมกันแล้วอาจไม่ใช่ Mnemonic ที่ถูกต้อง หรืออาจนำไปสู่ Wallet คนละชุดกับที่เราต้องการครับ

ดังนั้น การใช้ความจำเพียงอย่างเดียวจึงเป็นการฝากความปลอดภัยทั้งหมดไว้กับความสามารถในการจดจำของมนุษย์ครับ

แล้วถ้าจำแค่บางส่วนล่ะ?

อีกวิธีหนึ่งที่บางคนใช้คือแบ่ง Seed Phrase ออกเป็นสองส่วน เช่น เขียนบางคำไว้ใน Backup และจำอีกบางคำไว้เองครับ

ตัวอย่างเช่น สมมติว่า Seed Phrase มี 24 คำ ผู้ใช้อาจเก็บคำส่วนหนึ่งไว้ในสถานที่ปลอดภัย และจำคำที่เหลือไว้ในหัวครับ

แนวคิดนี้มีข้อดีตรงที่ หากมีคนพบ Backup เพียงส่วนเดียว เขาจะยังไม่สามารถนำข้อมูลนั้นไปใช้กู้คืน Wallet ได้ทันที

แต่ไม่ควรมองว่าวิธีนี้ "ปลอดภัยแบบไม่มีทางเดาได้"ครับ

หากผู้โจมตีรู้ว่าคำไหนถูกเก็บไว้และรู้ว่าคำที่หายไปอยู่ตำแหน่งใด เขายังสามารถพยายามสร้างชุดคำที่เป็นไปได้ขึ้นมาได้ แม้จำนวนความเป็นไปได้จะสูงมากจนการโจมตีแบบ Brute Force ในทางปฏิบัติทำได้ยากอย่างยิ่งครับ

นอกจากนี้ ความปลอดภัยของวิธีนี้ยังขึ้นอยู่กับรายละเอียดที่ผู้โจมตีรู้อยู่แล้ว เช่น จำนวนคำ ตำแหน่งของคำที่หายไป และข้อมูลเกี่ยวกับ Wallet ที่ใช้งานครับ

ดังนั้น การแบ่ง Seed Phrase แล้วจำบางส่วนควรถูกมองว่าเป็น "การเพิ่มชั้นป้องกัน" ไม่ใช่การสร้างระบบที่ไม่มีความเสี่ยงครับ

และความเสี่ยงอีกด้านคือ ถ้าเราลืมส่วนที่จำไว้

นี่คือจุดที่สำคัญมากสมมติว่าเราเก็บ Seed Phrase ไว้ 16 คำ และจำอีก 8 คำในหัว

หากวันหนึ่งเราเกิดจำ 8 คำนั้นไม่ได้ Backup 16 คำที่เก็บไว้อาจไม่มีประโยชน์เพียงพอสำหรับการกู้คืน Wallet

นั่นหมายความว่า วิธีนี้ไม่ได้กำจัดความเสี่ยง แต่เป็นการแบ่งความเสี่ยงออกเป็นสองส่วน และเราต้องมั่นใจว่าสามารถรักษาทั้งสองส่วนได้ตลอดอายุการใช้งานของ Wallet

แล้ว Passphrase หรือ "คำที่ 25" ล่ะ?

อีกวิธีหนึ่งที่ได้รับความนิยมในกลุ่มผู้ใช้ Hardware Wallet คือการใช้ Passphrase เพิ่มเติมจาก Seed Phrase

หลายคนเรียก Passphrase ว่า "คำที่ 25" แต่คำเรียกนี้เป็นเพียงภาษาพูด เพราะ Passphrase ไม่ได้เป็นคำ BIP-39 คำที่ 25 จริง ๆ ครับ

Passphrase เป็นข้อมูลเพิ่มเติมที่ใช้ร่วมกับ Seed Phrase เพื่อสร้าง Wallet หรือ Accounts อีกชุดหนึ่งครับ

ดังนั้น Seed Phrase เดิมเมื่อใช้กับ Passphrase ที่แตกต่างกัน จะสามารถนำไปสู่ Wallet คนละชุดได้

ตัวอย่างเช่น หากใช้ Seed Phrase เดิม แต่เปลี่ยน Passphrase จาก "Example123" เป็น "Example124" ผลลัพธ์จะไม่ใช่ Wallet เดิม

จุดนี้ทำให้ Passphrase มีประโยชน์สำหรับคนที่ต้องการเพิ่มชั้นการป้องกันให้กับ Backup ของตัวเอง

แต่ Passphrase ก็มีข้อเสียที่ต้องรู้

ข้อเสียสำคัญที่สุดคือ Passphrase ที่ลืมหรือจำผิดไม่สามารถกู้คืนได้เหมือน Password ของบริการทั่วไป

แม้ Seed Phrase จะถูกต้อง แต่ถ้าใช้ Passphrase ผิด ตัวอุปกรณ์อาจเปิดไปยัง Wallet อีกชุดหนึ่งที่ดูเหมือนว่างเปล่าครับ

ดังนั้น Passphrase จึงต้องถูกเก็บรักษาอย่างจริงจัง และควรตรวจสอบให้แน่ใจว่าสามารถกู้คืน Wallet ได้จริงก่อนนำสินทรัพย์จำนวนมากไปเก็บไว้ใน Wallet ที่ใช้ Passphrase ครับ

อีกเรื่องที่สำคัญคือ Passphrase ไม่ได้ป้องกันสินทรัพย์ที่อยู่ใน Standard Wallet โดยอัตโนมัติครับ

หากสินทรัพย์ยังอยู่ใน Wallet ที่สร้างจาก Seed Phrase โดยไม่มี Passphrase การเพิ่ม Passphrase ในภายหลังจะสร้าง Wallet อีกชุดหนึ่ง ไม่ได้ทำให้สินทรัพย์เดิมย้ายเข้าไปอยู่ใน Wallet นั้นเองครับ

หากต้องการใช้ Passphrase เพื่อป้องกันสินทรัพย์จริง ๆ ต้องนำสินทรัพย์ไปเก็บไว้ใน Account หรือ Wallet ที่ถูกสร้างจาก Passphrase นั้นครับ

แล้วควรจด Passphrase หรือจำดี?

หลักการเดียวกับ Seed Phrase ยังคงใช้ได้ นั่นคือไม่มีคำตอบเดียวที่เหมาะกับทุกคน หากเลือกจำ Passphrase ทั้งหมด ความเสี่ยงคือการลืมหรือจำผิดครับ

หากเขียน Passphrase ไว้ ความเสี่ยงคือคนอื่นอาจพบข้อมูลนั้น วิธีที่ดีกว่ากว่าคือเก็บ Passphrase แยกจาก Seed Phrase และเก็บไว้ในสถานที่ที่มีการควบคุมการเข้าถึงอย่างเหมาะสมครับ

ที่สำคัญ ไม่ควรถ่ายรูป Seed Phrase หรือ Passphrase แล้วเก็บไว้ในโทรศัพท์ อีเมล Cloud Storage หรือคอมพิวเตอร์ที่เชื่อมต่ออินเทอร์เน็ต เพราะการทำสำเนาแบบดิจิทัลเพิ่มช่องทางให้ข้อมูลสำคัญรั่วไหลครับ

ถ้าอย่างนั้น วิธีเก็บ Seed Phrase ที่ดีกว่าคืออะไร?

สำหรับคนทั่วไป แนวทางที่ดีกว่ามักไม่ใช่การเลือก "จำ" หรือ "จด" เพียงอย่างเดียว แต่คือการสร้างระบบ Backup ที่ลดทั้งความเสี่ยงจากการถูกขโมยและความเสี่ยงจากการสูญเสียข้อมูล

Seed Phrase ควรถูกเก็บแบบ Offline และไม่ควรที่เชื่อมต่อกับอินเทอร์เน็ต ใช้วัสดุที่ทนทานกว่า เช่น Metal Backup หากต้องการป้องกันความเสียหายจากไฟ น้ำ หรืออายุการใช้งานของกระดาษ

หากทำสำเนามากกว่าหนึ่งชุด ควรเก็บไว้ในสถานที่ปลอดภัยและแยกจากกันตามความเหมาะสม แทนที่จะเก็บทุกสำเนาไว้ในจุดเดียว

แต่ต้องระวังเรื่องสำคัญอย่างหนึ่ง นั่นคือ "การมีหลาย Backup" ไม่ได้แปลว่าเราควรให้หลายคนรู้ Seed Phrase เพราะทุกคนที่รู้ Seed Phrase มีโอกาสเข้าถึง Wallet ได้

อย่าลืมเรื่อง "การรับช่วงต่อ" ของสินทรัพย์

อีกคำถามหนึ่งที่ควรถามตัวเองคือ ถ้าเกิดเหตุการณ์ที่เราไม่สามารถเข้าถึง Wallet ได้อีก ใครจะสามารถกู้คืนสินทรัพย์ได้?

หากเราเป็นคนเดียวที่รู้ Seed Phrase และจำทุกอย่างไว้ในหัว ระบบอาจปลอดภัยจากการถูกขโมยในปัจจุบัน แต่กลับสร้างปัญหาในอนาคตหากเราไม่สามารถส่งต่อข้อมูลให้คนที่จำเป็นต้องใช้ได้ครับ

ดังนั้นการวางแผน Backup ควรคิดถึงทั้งเรื่อง Security และ Recovery รวมถึงการส่งต่อสินทรัพย์ในกรณีฉุกเฉินหรือมรดกครับ

แล้ว Multisig ช่วยได้ไหม?

Multisig เป็นอีกแนวทางหนึ่งสำหรับคนที่ถือสินทรัพย์จำนวนมากและต้องการลดการพึ่งพา Backup หรือกุญแจเพียงชุดเดียว

แนวคิดพื้นฐานคือกำหนดให้ต้องใช้กุญแจหลายชุดร่วมกันเพื่ออนุมัติธุรกรรม เช่น ระบบ 2-of-3 อาจต้องใช้ 2 จาก 3 กุญแจจึงจะสามารถใช้เงินได้

ข้อดีคือการสูญเสียกุญแจหนึ่งชุดไม่ได้ทำให้สินทรัพย์สูญหายทันที และการที่ผู้โจมตีได้กุญแจเพียงชุดเดียวก็อาจยังไม่เพียงพอที่จะขโมยเงิน

อย่างไรก็ตาม Multisig มีความซับซ้อนมากกว่า Wallet ปกติ และต้องมีการวางแผน Backup, Key Management และ Recovery อย่างถูกต้อง จึงเหมาะกับผู้ใช้ที่เข้าใจระบบและพร้อมดูแลมันอย่างจริงจัง

สรุป จำหรือจด แบบไหนปลอดภัยกว่ากัน?

การจำ Seed Phrase อาจช่วยลดความเสี่ยงจากการที่คนอื่นพบ Backup ทางกายภาพ แต่ไม่ได้หมายความว่าปลอดภัยกว่าในทุกสถานการณ์ครับ

ในทางกลับกัน การจด Seed Phrase และเก็บไว้ในสถานที่ปลอดภัยอาจมีความเสี่ยงจากการถูกค้นพบ แต่สามารถลดความเสี่ยงจากการลืมหรือความจำที่ผิดพลาดได้ครับ

สำหรับผู้ใช้ส่วนใหญ่ แนวทางที่ดีกว่ากว่าคือ เก็บ Backup แบบ Offline ในสถานที่ปลอดภัย และออกแบบระบบให้สามารถกู้คืนได้จริงในระยะยาวครับ

หากต้องการเพิ่ม Security สามารถพิจารณา Passphrase หรือในกรณีที่มีความซับซ้อนและมูลค่าสูงมาก อาจพิจารณา Multisig แต่ทุกวิธีมี Trade-off และต้องเข้าใจวิธี Recovery ของตัวเองก่อนนำไปใช้งานจริงครับ

สุดท้ายแล้วคำถามที่สำคัญกว่า "จำหรือจด?" คือ "ถ้าเกิดเหตุการณ์ไม่คาดคิดขึ้นวันนี้ เราจะยังสามารถกู้คืน Wallet ได้อย่างถูกต้องหรือไม่?"

เพราะระบบที่ปลอดภัยที่สุดไม่ใช่ระบบที่ไม่มีใครขโมยได้ แต่คือระบบที่สามารถป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต และในขณะเดียวกันเจ้าของก็ยังสามารถกู้คืนสินทรัพย์ของตัวเองได้เมื่อจำเป็นครับ

ทิ้งข้อความไว้

โปรดทราบว่าความคิดเห็นจะต้องได้รับการอนุมัติก่อนที่จะเผยแพร่

เว็บไซต์นี้ได้รับการคุ้มครองโดย hCaptcha และมีการนำนโยบายความเป็นส่วนตัวของ hCaptcha และข้อกำหนดในการใช้บริการมาใช้

เก็บ Seed Phrase ด้วยการ "จำ" แทนการ "จด" ปลอดภัยจริงหรือแค่รู้สึกปลอดภัย?

อ่านเพิ่มเติมเกี่ยวกับ เก็บ Seed Phrase ด้วยการ "จำ" แทนการ "จด" ปลอดภัยจริงหรือแค่รู้สึกปลอดภัย?

ถ้าคอมหรือมือถือติดไวรัส แล้ว Hardware Wallet ยังปลอดภัยอยู่ไหม? เจาะลึกความจริงและจุดที่ต้องระวังก่อนเงินหาย

อ่านเพิ่มเติมเกี่ยวกับ ถ้าคอมหรือมือถือติดไวรัส แล้ว Hardware Wallet ยังปลอดภัยอยู่ไหม? เจาะลึกความจริงและจุดที่ต้องระวังก่อนเงินหาย

Travel Rule บังคับใช้แล้ว ยังจำเป็นต้องโอน Bitcoin เก็บเองอยู่ไหม? เจาะลึกสิทธิ์และข้อเท็จจริง

อ่านเพิ่มเติมเกี่ยวกับ Travel Rule บังคับใช้แล้ว ยังจำเป็นต้องโอน Bitcoin เก็บเองอยู่ไหม? เจาะลึกสิทธิ์และข้อเท็จจริง