Skip to content
คู่มือออปชันทั้งหมด
คู่มือกู้คืนคริปโตวอลเล็ต12 min read

Seed phrase ของคริปโตวอลเล็ต: การสำรอง การกู้คืน และ passphrase

เรียนรู้ความเชื่อมโยงระหว่าง seed phrase กับ private key วิธีเก็บสำรองแบบออฟไลน์ และผลของ passphrase ต่อการกู้คืน

ในคู่มือนี้วอลเล็ตจัดการกุญแจ ไม่ได้เก็บเหรียญไว้ในไฟล์

สรุปสั้น

Seed phrase หรือ recovery phrase ไม่ใช่รหัสผ่านแอปหรือ PIN ของอุปกรณ์ แต่เป็นข้อมูลลับสำรองที่วอลเล็ตที่รองรับใช้สร้าง private key และที่อยู่อีกครั้ง ผู้ที่ได้ phrase ไปอาจควบคุมสินทรัพย์ที่เกี่ยวข้องได้โดยไม่ต้องใช้อุปกรณ์เดิม ดังนั้นข้อมูลสำรองต้องกู้คืนได้และยังเป็นความลับ

วอลเล็ตจัดการกุญแจ ไม่ได้เก็บเหรียญไว้ในไฟล์

สินทรัพย์ Bitcoin และ Ethereum บันทึกอยู่บนบล็อกเชน วอลเล็ตจัดการ private key ที่ใช้อนุมัติธุรกรรมจาก address ที่เกี่ยวข้อง เมื่อแอปหรือ hardware signer เสีย ยอดบนเชนไม่ได้หายไปทันที แต่หากกู้ key เดิมไม่ได้ก็อาจควบคุมสินทรัพย์ไม่ได้ ผู้ที่ได้ phrase สามารถทำธุรกรรมจากอุปกรณ์อื่น บริการรับฝากอย่างบัญชี exchange ให้บริษัทควบคุม key ผู้ใช้จึงพึ่งความปลอดภัยบัญชี นโยบายถอน และความสามารถของผู้ให้บริการ ส่วน self-custody ให้ผู้ใช้ดูแลข้อมูลสำรองเอง hardware signer ช่วยลดการเปิดเผย key ออนไลน์ แต่ไม่ป้องกัน phishing หรือการอนุมัติที่เป็นอันตราย อ่าน แนวทางความปลอดภัยของ Bitcoin.org และ คู่มือวอลเล็ตของ Ethereum.org.

Seed phrase คือรูปแบบอ่านได้ของข้อมูลสุ่ม

วอลเล็ต BIP-39 เพิ่ม checksum ให้ entropy แบบสุ่ม แล้วเข้ารหัสเป็นคำเรียงตามลำดับ อาจมี 12, 15, 18, 21 หรือ 24 คำตามความยาว นี่ไม่ใช่รหัสผ่านที่คิดเอง อย่าใช้ประโยคหรือเนื้อเพลงที่เลือกเอง วอลเล็ตที่เข้ากันได้แปลง phrase เป็น seed แล้วสร้าง key และ address ได้หลายรายการ แต่ standard สำรอง เครือข่าย ประเภทบัญชี และ derivation path อาจต่างกัน phrase ที่ถูกต้องจึงอาจไม่แสดง address เดิมทันที และ checksum สั้นก็ตรวจไม่พบทุกข้อผิดพลาด ข้อกำหนด BIP-39 อธิบายการสร้าง phrase และแปลง seed ไม่ได้ทำให้ขั้นตอนกู้คืนของทุกวอลเล็ตเหมือนกัน ก่อนจด ให้ตรวจ format จำนวนคำ เครือข่าย ประเภทบัญชี และ path ที่ต้องใช้ รักษาลำดับและการสะกด อย่าแปลคำหรือวางในเครื่องมือตรวจออนไลน์

อุปกรณ์และข้อมูลสำรองป้องกันความเสียหายคนละแบบ

Hardware signer ออกแบบมาเพื่อแยก signing key จากคอมพิวเตอร์ออนไลน์ทั่วไป PIN มักจำกัดการเข้าถึงอุปกรณ์ ส่วน recovery phrase สร้าง key ในวอลเล็ตอื่นที่รองรับได้ PIN จึงไม่ช่วยหาก phrase ถูกขโมย และการทำอุปกรณ์หายโดยไม่มี backup ที่ถูกต้องอาจทำให้กู้คืนไม่ได้ อย่าส่ง phrase ให้ฝ่ายสนับสนุน exchange หรือเว็บไซต์เชื่อมต่อ หากเลือก self-custody ให้จด phrase ที่สร้างตอนตั้งค่าไว้บนสื่อออฟไลน์ตามลำดับที่แสดง และใช้ขั้นตอนตรวจสอบบนอุปกรณ์อย่างเป็นทางการ รูปภาพ screenshot อีเมล cloud note และแชตเพิ่มช่องทางรั่วไหลจากการซิงก์หรือบัญชีถูกยึด คู่มือ backup ของ Trezor ก็แนะนำไม่ให้แชร์หรือเก็บสำเนาดิจิทัล กระดาษราคาถูกและอ่านง่ายแต่เสียหายจากน้ำ ความร้อน หรือการสึกหรอได้ โลหะอาจทนสภาพแวดล้อมบางอย่างตามรุ่น แต่กันขโมยหรือการถ่ายภาพไม่ได้ เก็บอุปกรณ์กับ backup ไว้ด้วยกันอาจทำให้เสียพร้อมกัน การมีสำเนาเพิ่มช่วยให้กู้คืนได้ แต่เพิ่มจุดเสี่ยงด้วย เปรียบเทียบวัสดุ ความทนทาน และสถานที่เก็บ ไม่มีอุปกรณ์เสริมใดรับประกันความปลอดภัย

ภาพแนวคิดไร้ตัวอักษรของ hardware signer ขนาดเล็กและกล่องแยกสำหรับการ์ดกระดาษกับแผ่นโลหะเปล่า
อุปกรณ์และ backup สำหรับกู้คืนรับมือความเสียหายคนละแบบ ภาพนี้ไม่รับรองความปลอดภัยของผลิตภัณฑ์

การกู้คืนต้องตรงกับการตั้งค่า derivation ด้วย

เมื่ออุปกรณ์หายหรือเปลี่ยน ให้เริ่มจากคำแนะนำกู้คืนทางการของผู้ให้บริการวอลเล็ต ตรวจว่าต้องกรอกคำบนอุปกรณ์ แอปที่เชื่อถือได้ หรือหน้าเว็บ ลิงก์ที่ขอ phrase อาจเป็น phishing ฝ่ายสนับสนุนไม่ควรต้องใช้ phrase ทั้งชุดเพื่อยืนยันตัวตน หากยอดหรือ address ว่างหลังการกู้คืน ให้ตรวจลำดับและการสะกด passphrase เสริม standard สำรอง ประเภทบัญชี เครือข่าย derivation path และช่วงค้นหา address แอปอื่นอาจยังไม่ค้นพบ address เก่า อย่าเพิ่งส่งสินทรัพย์ไปบัญชีใหม่หรือกรอก phrase ออนไลน์อีก ตรวจประวัติธุรกรรมสาธารณะโดยไม่ใส่ secret ใน block explorer การกู้คืนไม่ได้รับประกันว่าจะคืนรายการโปรดหรือการตั้งค่าในแอป ตรวจ address เครือข่าย และ memo/tag บนหน้าจอที่เชื่อถือได้ก่อนส่ง การโอนทดสอบจำนวนเล็กน้อยช่วยตรวจ address กับเครือข่ายได้ แต่ไม่ได้พิสูจน์ว่า backup ปลอดภัย

Passphrase เพิ่มเงื่อนไขการกู้คืนขั้นสูง

วอลเล็ต BIP-39 บางรุ่นให้เพิ่ม passphrase เพื่อสร้าง seed แยก หากไม่ใช้ standard จะใช้ค่าว่าง passphrase อื่นหรือพิมพ์ผิดอาจเปิดวอลเล็ตที่ถูกต้องอีกใบโดยไม่มีข้อความ error จึงไม่ใช่รหัสผ่านแอปหรือ PIN และกู้คืนจาก phrase อย่างเดียวไม่ได้ คู่มือ passphrase ของ Trezor อธิบายว่าต้องใช้ค่าที่ตรงกันทุกประการ การกู้คืนต้องใช้ phrase เดิมและ passphrase เดิมเป๊ะ รวมถึงตัวพิมพ์ใหญ่เล็ก ช่องว่าง และข้อจำกัดของอุปกรณ์ เก็บไว้ด้วยกันอาจลดการป้องกันเสริม แต่แยกกันเกินไปอาจทำให้เจ้าของหรือทายาทกู้คืนไม่ได้ ทำตามวิธีทางการและยืนยัน address ที่ต้องการก่อนฝากสินทรัพย์ Passphrase ใช้แทน phrase ที่หายไปไม่ได้และไม่ป้องกัน phishing หรือ approval ที่เป็นอันตราย หากลืมค่าที่แน่นอน วอลเล็ตที่ต้องการอาจเข้าไม่ได้

เตรียมรับมือการโจมตีที่ phrase ป้องกันไม่ได้

เว็บ phishing อาจขโมย phrase โดยตรง และ smart contract approval ที่เป็นอันตรายอาจให้สิทธิ์โอน token หลังปลดล็อกวอลเล็ต ก่อนเซ็นให้อ่านผู้รับ เครือข่าย จำนวน และขอบเขตสิทธิ์บนหน้าจอที่เชื่อถือได้ ระวังการขอ phrase โดยอ้างว่าเป็น “กู้คืน”, “airdrop” หรือ “support” ให้เปิดโดเมนทางการด้วยตัวเอง การฝากไว้กับ exchange ต้องพึ่งผู้ให้บริการ การเข้าบัญชี และนโยบายถอน self-custody ให้ควบคุมเองแต่ต้องรับผิดชอบการสูญหาย การโจรกรรม ความผิดพลาด และมรดก หากต้องการหลายผู้อนุมัติ ให้ศึกษาระบบ multisig ที่รองรับหรือการแบ่ง secret ที่ตรวจสอบแล้ว การแบ่งชุดคำครึ่งหนึ่งตามใจไม่ใช่วิธีแบ่ง secret ที่ปลอดภัย BIP-39, SLIP-39 และ multisig เป็นระบบคนละแบบ หากไม่มีแผนที่คนใกล้ชิดหาเจอเมื่อไม่อยู่หรือเสียชีวิต สินทรัพย์อาจเข้าไม่ถึงแม้ phrase ยังปลอดภัย แต่ส่งมอบเร็วเกินไปก็เสี่ยง เปิดเผยประเภทการเก็บและขั้นตอนกู้คืนโดยไม่เปิดเผย key

เลือกวิธีเก็บตามมูลค่าและความถี่การใช้งาน

การโอนจำนวนเล็กบ่อยครั้งอาจเหมาะกับ software wallet ที่เชื่อถือได้ พร้อมล็อกอุปกรณ์ อัปเดต ตรวจ address และระวัง phishing ส่วนสินทรัพย์ระยะยาวอาจเปรียบเทียบ hardware signer กับ backup ออฟไลน์ การซื้ออุปกรณ์ไม่ได้รับประกัน self-custody ที่ปลอดภัย ตรวจวิธีสร้าง phrase ความแท้ของอุปกรณ์ เครือข่ายและ token ที่รองรับ รายละเอียดที่เห็นก่อนเซ็น ความเข้ากันได้ในการกู้คืน ความทนทานของ backup และนโยบาย support ตัวอย่างเช่น ผู้ที่ทำ hardware wallet หายแต่มี BIP-39 phrase ที่ถูกต้องและไม่ได้ใช้ passphrase อาจกู้ address ด้วยวอลเล็ตที่รองรับ หากเลือกเครือข่ายและ path เดิม ประเภทบัญชีที่ต่างกันอาจแสดงว่างในตอนแรก หากใช้ passphrase ต้องมีทั้งสองส่วนตรงกัน แต่ถ้า phrase รั่วผ่านรูปใน cloud ผู้โจมตีอาจใช้เครื่องอื่นโอนสินทรัพย์ได้แม้ PIN เดิมปลอดภัย จดเงื่อนไขการกู้คืน ไม่ใช่ secret: ลำดับ standard เครือข่าย path การใช้ passphrase วิธีเปลี่ยนอุปกรณ์ทางการ สถานที่เก็บสำเนา และใครเข้าถึงได้เมื่อใด ดู คู่มือวอลเล็ต Ethereum และแนวทางสำรองออฟไลน์จาก Bitcoin.org กับ BIP-39

คำถามที่พบบ่อย

Q1เก็บสำเนาเข้ารหัสใน cloud note ได้ไหม?

การเข้ารหัสลดความเสี่ยงบางส่วน แต่ไม่ขจัดบัญชีถูกเจาะ malware หรือรหัสผ่านกับ recovery code รั่วพร้อมกัน หากทำได้ให้เลือก offline backup

Q2ยอดว่างหลัง restore หมายถึงสินทรัพย์หายหรือไม่?

ไม่จำเป็น ตรวจ passphrase standard เครือข่าย ประเภทบัญชี path และช่วงค้นหา address อย่ากรอก phrase ออนไลน์อีก

Q3ทุกคนจำเป็นต้องใช้ passphrase หรือไม่?

ไม่ เป็นฟังก์ชันขั้นสูงที่เลือกใช้และเพิ่มเงื่อนไขกู้คืน หากไม่มีแผนเก็บค่าที่ถูกต้องอาจเพิ่มความเสี่ยง

แหล่งข้อมูลและการอ่านเพิ่มเติม

รายงานปัญหา

เราจะเตรียมอีเมลพร้อมลิงก์บทความนี้ Mark จะได้รับรายงานเมื่อคุณส่งอีเมลแล้วเท่านั้น

ตรวจสอบอย่างรวดเร็ว

อ่านคู่มือจบแล้ว ลองตอบคำถาม 3 ข้อ

คำถาม 1 / 3

คำถาม 01

หากมีคนได้ recovery phrase ของคุณ จะเกิดความเสี่ยงใด?

เลือกคำตอบเพื่อดูคำอธิบาย

อภิธานศัพท์ออปชัน

เปรียบเทียบจุดที่ต่างกันจริงPerpetual บน CEX กับ DEX: การดูแลสินทรัพย์ คำสั่ง และการถอนเปรียบเทียบแพลตฟอร์มรับฝากสินทรัพย์กับโปรโตคอล perpetual แบบ on-chain ผ่านการควบคุมกุญแจ การส่งคำสั่ง หลักประกัน และการกู้คืนบัญชี โดยไม่ใช้คำว่า CEX หรือ DEX เป็นระดับความปลอดภัยตายตัวพื้นฐานของออปชันin the money, at the money และ out of the money หมายถึงอะไรเรียนรู้ว่าป้ายกำกับ in-the-money, at-the-money และ out-of-the-money ใช้กับคอลและพุตอย่างไร พร้อมตัวอย่างมูลค่าในตัวและจุดคุ้มทุนพื้นฐานของ Optionscall option คืออะไร?ทำความเข้าใจแก่นของ call option ด้วยคำจำกัดความที่เข้าใจง่าย ตัวอย่าง strike คณิตศาสตร์ของ break-even และสิ่งที่ assignment หรือ early exercise อาจเปลี่ยนแปลงในตอนท้ายพื้นฐานของ Optionsput option คืออะไร: สิทธิ์ของผู้ซื้อ ภาระของผู้ขาย และตรรกะของ strikeทำความเข้าใจสิทธิ์และภาระของ put option, strike และ moneyness, break-even ของ premium, เงินทุนสำหรับ assignment และผลลัพธ์ตอน expiration ผ่านตัวอย่างในทางปฏิบัติกลไกของออปชันการหมดอายุของออปชัน: กฎสำคัญเรียนรู้สิ่งที่เกิดขึ้นเมื่อออปชันหมดอายุ: ผลลัพธ์ ITM และ OTM การใช้สิทธิเทียบกับการถูกมอบหมาย และกำหนดเวลาซื้อขาย ชำระราคา และของโบรกเกอร์