GaiaEx AcademyGaiaEx Academy
กระเป๋าร้อน กระเป๋าเย็น และกระเป๋าอุ่นอธิบาย
ผู้เริ่มต้นบล็อกเชน6 min read

กระเป๋าร้อน กระเป๋าเย็น และกระเป๋าอุ่นอธิบาย

เลือกประเภทกระเป๋าที่เหมาะกับความปลอดภัยและความสะดวก

แชร์โพสต์

กระเป๋าร้อน (Hot Wallet): ความสะดวกที่ต้องแลกมาด้วยราคา

กระเป๋าร้อน (hot wallet) คือกระเป๋าเงินชนิดใดก็ตามที่เชื่อมต่ออินเทอร์เน็ตอยู่ตลอดเวลา MetaMask ในเบราว์เซอร์ของคุณ Trust Wallet บนโทรศัพท์ ที่อยู่รับฝากเริ่มต้นภายใน Binance หรือ Coinbase ถ้าคุณเปิดมันขึ้นมาและโยกย้ายคริปโตได้ในเวลาไม่ถึงสิบวินาที นั่นแหละคือกระเป๋าร้อน

ความเร็วคือประเด็นหลักทั้งหมด นักเทรดที่เทรดบ่อยต้องการการเข้าถึงแบบทันทีเพื่อสวอป บริดจ์ และประมวลผลคำสั่ง ผู้ใช้ DeFi ต้องอนุมัติการทำงานร่วมกับสมาร์ทคอนแทรกต์โดยไม่มีความล่าช้า สำหรับรูปแบบการทำงานแบบนี้ กระเป๋าร้อนขาดไม่ได้เลย — และไม่มีอะไรตอบสนองได้ใกล้เคียงเลย

มันยังเป็นเป้าหมายที่ใหญ่ที่สุดในโลกคริปโตด้วย

Mt. Gox ซึ่งครั้งหนึ่งเคยรองรับธุรกรรมบิตคอยน์กว่า 70% ของทั่วโลก เก็บเงินของลูกค้าส่วนใหญ่ไว้ในกระเป๋าที่เชื่อมต่ออินเทอร์เน็ตพร้อมมาตรการความปลอดภัยที่น้อยมาก เมื่อการรั่วไหลถูกเปิดเผยต่อสาธารณะในเดือนกุมภาพันธ์ 2014 มี BTC ประมาณ 850,000 เหรียญที่ถูกดูดออกไป — ราว 450 ล้านดอลลาร์ในเวลานั้น ซึ่งมีมูลค่าหลายหมื่นล้านดอลลาร์เมื่อคำนวณตามราคาในภายหลัง ตลาดแลกเปลี่ยนนี้ล่มสลายในชั่วข้ามคืน เจ้าหนี้ต้องต่อสู้กันในศาลญี่ปุ่นนานหนึ่งทศวรรษเพื่อขอเงินคืนเพียงบางส่วน

บทเรียนนั้นน่าจะเป็นข้อสรุปที่เด็ดขาดแล้ว แต่ก็ไม่ใช่ ในปี 2023 ปีเดียว มิจฉาชีพประเภท wallet drainer (โปรแกรมดูดเงินจากกระเป๋า) ดูดเงินออกไปกว่า 295 ล้านดอลลาร์จากผู้ใช้กระเป๋าร้อน ตามรายงานสรุปปลายปีของ Scam Sniffer ชุดฟิชชิงกลายเป็นสินค้าที่หาซื้อได้ทั่วไป มัลแวร์ที่แทรกในคลิปบอร์ดสลับที่อยู่ปลายทางอย่างเงียบ ๆ ส่วนขยายเบราว์เซอร์ที่แอบแฝงเรียกขอสิทธิ์ที่เปิดเผยคีย์ส่วนตัว พื้นที่การโจมตีนั้นกว้างมากและทำงานอยู่ตลอดเวลา

สิ่งนี้ทำให้กระเป๋าร้อนเป็นเรื่องประมาทไปหรือ? ไม่ — มันทำให้เป็นเรื่องของสถานการณ์มากกว่า เก็บไว้เพียงพอสำหรับกิจกรรมของแต่ละวัน: ค่า Gas สถานะการเทรดที่กำลังใช้งาน การทำงานร่วมกับ dApp ส่วนที่เหลือทั้งหมดให้ส่งไปยังที่จัดเก็บที่ไม่ต้องเชื่อมต่อกับเครือข่ายสาธารณะตลอดเวลา

กระเป๋าเย็น (Cold Wallet): ออฟไลน์ Airgapped และน่าเบื่อในแบบที่ดีที่สุด

Cold storage หมายถึงคีย์ส่วนตัวที่อยู่บนฮาร์ดแวร์ที่ตัดการเชื่อมต่ออินเทอร์เน็ตทางกายภาพ Ledger, Trezor และอุปกรณ์ที่คล้ายกันใช้ชิป secure-element — เทคโนโลยีเดียวกับที่อยู่ในบัตรเครดิตแบบชิป — เพื่อสร้างและแยกคีย์ไว้ในซิลิคอนที่ทนต่อการงัดแงะ คีย์ของคุณถูกสร้างขึ้นบนอุปกรณ์ มันอยู่บนอุปกรณ์ และมันไม่เคยออกไปไหน

การลงนามธุรกรรมทำงานแบบนี้: เชื่อมต่อกระเป๋าฮาร์ดแวร์กับคอมพิวเตอร์ผ่าน USB หรือ Bluetooth ยืนยันรายละเอียดบนหน้าจอของอุปกรณ์เอง กดปุ่มทางกายภาพเพื่ออนุมัติ payload ที่ลงนามแล้วจะถูกส่งออกไปยังบล็อกเชน ส่วนคีย์ยังคงถูกล็อกไว้ภายในอุปกรณ์

น่าเบื่อ รอบคอบ และมีประสิทธิภาพสูงมาก

ตลาดแลกเปลี่ยนรายใหญ่เรียนรู้เรื่องนี้ผ่านประสบการณ์ที่ยากลำบาก หลังจาก Bitfinex สูญเสีย BTC ประมาณ 120,000 เหรียญจาก infrastructure กระเป๋าร้อนของตนในปี 2016 อุตสาหกรรมก็เปลี่ยนไปสู่สถาปัตยกรรมที่เน้นกระเป๋าเย็นเป็นหลักอย่างชัดเจน Coinbase ตอนนี้ระบุต่อสาธารณะว่าประมาณ 98% ของสินทรัพย์ลูกค้าอยู่ใน cold storage Kraken อยู่ที่ประมาณ 95% เลเยอร์กระเป๋าร้อนจัดการเพียงสภาพคล่องสำหรับการถอนเงินทันที — ส่วนที่เหลือทั้งหมดอยู่แบบ airgapped

สำหรับผู้ถือครองรายบุคคล กระเป๋าเย็นสมเหตุสมผลที่สุดเมื่อระยะเวลาถือครองวัดเป็นเดือนหรือปี ความผันผวนของตลาดไม่สำคัญ ถ้าคุณไม่ได้ขาย การต้องมีอุปกรณ์ทางกายภาพ สายเคเบิล และแอปคู่หูเพื่อโยกย้ายเงินไม่ใช่ข้อบกพร่องด้านการออกแบบ มันคือเซอร์กิตเบรกเกอร์ — ป้องกันการตัดสินใจแบบหุนหันพลันแล่นและการโจมตีแบบวิศวกรรมสังคมที่อาศัยความเร่งด่วนที่สร้างขึ้นมา

สิ่งหนึ่งที่กระเป๋าฮาร์ดแวร์จะไม่ปกป้องคือ: ข้อมูลส่วนตัวของคุณ ในเดือนกรกฎาคม 2020 ผู้โจมตีเจาะฐานข้อมูลอีคอมเมิร์ซของ Ledger และดึงชื่อ อีเมล เบอร์โทรศัพท์ และที่อยู่ทางกายภาพของลูกค้า 272,000 คนออกไป อุปกรณ์และความสมบูรณ์เชิงการเข้ารหัสของมันไม่ได้ถูกเจาะเลย แต่ข้อมูลที่รั่วไหลกลับกลายเป็นเชื้อเพลิงให้เกิดแคมเปญฟิชชิงที่รุนแรงและเจาะจงเป้าหมายกับผู้ซื้อเหล่านั้นเป็นเวลาหลายเดือน ให้ซื้อกระเป๋าฮาร์ดแวร์จากช่องทางที่เป็นทางการเท่านั้น พิจารณาใช้ตู้ไปรษณีย์ (PO box) สำหรับการจัดส่ง ห่วงโซ่อุปทานสำคัญเทียบเท่ากับตัวซิลิคอนเลย

HOT WALLETINTERNETpersistentconnectionSoftware Walletprivate key in browser/appAttack VectorsPhishingMalwareRogue ExtsMt. Gox: 850K BTC lost (2014)Bitfinex: 120K BTC stolen (2016)$295M drained via phishing (2023)Remote attack possibleCOLD WALLETINTERNETAIRGAPHardware Devicekey on secure element chipSecurity LayersPIN RequiredPhysical ButtonCoinbase: ~98% in cold storageKraken: ~95% in cold storageGemini, Bitfinex: similar ratiosRequires physical access
กระเป๋าร้อนเปิดเผยการเชื่อมต่ออินเทอร์เน็ตตลอดเวลาและมีช่องทางการโจมตีหลายทาง — กระเป๋าเย็นตัดการเข้าถึงระยะไกลออกไปทั้งหมด

กระเป๋าอุ่น (Warm Wallet): จุดกึ่งกลางที่ไม่มีใครคาดคิด

"อุ่น" คือหมวดหมู่กระเป๋าเงินที่คนส่วนใหญ่ยังไม่เคยเจอ — และเป็นตัวที่กำลังเงียบ ๆ เปลี่ยนวิธีที่สถาบันและผู้ใช้ระดับสูงจัดการคริปโต

กระเป๋าอุ่นเชื่อมต่ออินเทอร์เน็ต แต่แทรกมาตรการป้องกันเชิงการเข้ารหัสเพิ่มเติมระหว่างคีย์ของคุณกับโลกภายนอก มีสถาปัตยกรรมหลักที่ครองตลาดอยู่สองแบบ

Multi-Party Computation (MPC) แบ่งคีย์ส่วนตัวออกเป็นชิ้นที่เข้ารหัสไว้ กระจายไปตามอุปกรณ์และเซิร์ฟเวอร์ที่แยกจากกัน ไม่มีจุดใดจุดหนึ่งที่ถือคีย์เต็มรูปแบบเลย เพื่ออนุมัติธุรกรรม จำนวนชิ้นที่ถึงเกณฑ์ขั้นต่ำต้องทำงานร่วมกันผ่านการคำนวณที่ปลอดภัย — แต่คีย์เต็มรูปแบบจะไม่ถูกประกอบขึ้นใหม่ในจุดใดของกระบวนการเลย เจาะชิ้นเดียวได้ก็ไม่ได้ประโยชน์อะไร

Multi-signature (มัลติซิก) กำหนดให้ต้องใช้คีย์ส่วนตัวที่แยกจากกัน M จาก N คีย์ในการร่วมลงนามธุรกรรม คลังทรัพย์สินขององค์กรอาจใช้การตั้งค่าแบบ 3-of-5: ผู้ถือคีย์ห้าคน ต้องมีสามคนใดก็ได้เพื่ออนุมัติ DAO ใช้มัลติซิกเพื่อกระจายอำนาจการควบคุมและป้องกันการกระทำฝ่ายเดียว ช้ากว่ากระเป๋าร้อนแบบลายเซ็นเดียว แต่ผู้ลงนามเพิ่มเติมแต่ละคนลดโอกาสการเข้าถึงโดยไม่ได้รับอนุญาตลงแบบทวีคูณ

ธุรกรรมแบบ time-locked เพิ่มมิติอีกชั้นหนึ่ง การใช้งานกระเป๋าอุ่นบางแบบบังคับให้มีความล่าช้าโดยบังคับ — ช่วงพักตัว 24 หรือ 48 ชั่วโมงระหว่างการเริ่มและการดำเนินการโอนเงินจำนวนมาก ถ้าคำขอนั้นเป็นการฉ้อโกง ก็จะมีช่วงเวลาให้เข้าไปหยุดยั้งได้

สถาปัตยกรรมเหล่านี้ไม่ใช่เรื่องแปลกแยกอีกต่อไปแล้ว Fireblocks หนึ่งในผู้ให้บริการ infrastructure MPC ชั้นนำ ได้ประมวลผลธุรกรรมสินทรัพย์ดิจิทัลมูลค่าหลายล้านล้านดอลลาร์ ระบบกระเป๋าเงินของ GaiaEx เองก็รันบน MPC แบบไม่มีผู้ดูแล (non-custodial) — ผู้ใช้ได้รับสิทธิ์เข้าถึงการเทรดแบบเรียลไทม์ โดยไม่มีระบบใดระบบหนึ่ง (รวมถึง GaiaEx เอง) ที่ถือคีย์ส่วนตัวแบบเต็มรูปแบบเลย

การเลือกโครงสร้างของคุณ

ไม่มีกระเป๋าเงินชนิดใดชนิดหนึ่งที่ครอบคลุมทุกกรณีการใช้งาน กระเป๋าเย็นไม่สามารถประมวลผลคำสั่งตลาดระหว่างเกิด flash crash ได้ กระเป๋าร้อนไม่ควรถือเงินเก็บสำหรับวัยเกษียณของคุณ คำตอบเชิงปฏิบัติ — ซึ่งทุกคนที่จริงจังจะมาถึงในที่สุด — คือการจัดสรรแบบแบ่งระดับ

ประมาณ 5-10% ในกระเป๋าร้อน เงินค่า Gas เงินทุนสำหรับการเทรดที่ใช้งานอยู่ จำนวนที่คุณรับได้ถ้าสูญเสียไปทั้งหมดหากเบราว์เซอร์ของคุณถูกเจาะพรุ่งนี้ MetaMask, Trust Wallet หรือกระเป๋าเงินภายในของตลาดแลกเปลี่ยนที่คุณใช้ — ทั้งหมดใช้ได้ดีสำหรับระดับนี้

ประมาณ 20-30% ในกระเป๋าอุ่น ที่มีการป้องกันแบบ MPC หรือมัลติซิก สถานะการเทรดปกติ กลยุทธ์ยิลด์ฟาร์มมิ่งใน DeFi เงินที่คุณเข้าถึงทุกสัปดาห์แต่อยากให้ได้รับการป้องกันมากกว่าแค่รหัสผ่านเบราว์เซอร์ นี่คือจุดที่ผู้ใช้ GaiaEx มักทำงานอยู่ — infrastructure MPC ที่เทียบเท่ามาตรฐานความปลอดภัยระดับสถาบัน โดยไม่ต้องมีแผนก IT

ที่เหลือ 60-75% ใน cold storage เงินถือครองระยะยาว บิตคอยน์ที่คุณตั้งใจจะถือไว้หลายปี ETH ที่สเตกไว้เพื่อระยะยาว โยกเข้ากระเป๋าฮาร์ดแวร์ ตรวจสอบการสำรอง seed backup วางอุปกรณ์ไว้ในที่ปลอดภัยทางกายภาพ และอย่าไปแตะมันจนกว่าจะจำเป็นจริง ๆ

สัดส่วนที่แม่นยำจะเปลี่ยนไปตามความถี่ในการเทรดของคุณ ขนาดพอร์ตรวม และระดับความเสี่ยงที่ยอมรับได้ส่วนบุคคล คนที่รันกลยุทธ์อัลกอริทึมข้าม DEX หลายแห่งอาจดันสัดส่วนขึ้นไป 40% ในกระเป๋าอุ่น คนที่ซื้อไตรมาสละครั้งแล้วปล่อยทิ้งไว้อาจถือ 90% ใน cold storage ทั้งสองวิธีสมเหตุสมผลทั้งคู่

รูปแบบของการสูญเสียครั้งใหญ่ในโลกคริปโตย้อนกลับไปที่การกระจุกตัว Mt. Gox เก็บเกือบทุกอย่างไว้ในกระเป๋าร้อน FTX ถือเงินของลูกค้าไว้ในกองรวมแบบมีผู้ดูแลโดยไม่มีการแยกส่วนเลย การสูญเสียของ Bitfinex ในปี 2016 มาจาก infrastructure กระเป๋าร้อนทั้งหมด กระเป๋าเงินชนิดเดียว แพลตฟอร์มเดียว จุดล้มเหลวเดียว — แล้วก็ไม่มีการกู้คืน กระจายเงินถือครองของคุณข้ามระดับต่าง ๆ
SECURITY vs. CONVENIENCEConvenient + RiskySecure + ManualHOTAlways onlineMetaMask, Trust WalletExchange walletsRisk5 – 10%Daily activity onlyWARMGuarded accessMPC, MultisigTime-locked walletsRisk20 – 30%Regular tradingCOLDFully offlineLedger, TrezorSteel / paper backupRisk60 – 75%Long-term holdingsRecommended allocation for a diversified crypto portfolio
กระเป๋าร้อน อุ่น และเย็น จัดเรียงข้ามสเปกตรัมความปลอดภัย-ความสะดวก พร้อมสัดส่วนพอร์ตที่แนะนำ

พฤติกรรมด้านความปลอดภัยที่สำคัญจริง ๆ

ชนิดของกระเป๋าเงินสำคัญน้อยกว่าพฤติกรรมการใช้กระเป๋าเงิน Ledger ที่แพงที่สุดในตลาดจะไม่ช่วยคุณจากการพิมพ์ seed phrase ของคุณลงในหน้าซัพพอร์ตปลอม

Seed phrase และคีย์ส่วนตัวไม่ควรถูกแชร์ให้ใครเด็ดขาด ไม่ใช่กับตัวแทนซัพพอร์ต ไม่ใช่กับเว็บไซต์ "ยืนยันตัวตน" ไม่ใช่กับใครทั้งนั้น บริการที่ถูกกฎหมายไม่มีการขอสิ่งเหล่านี้ จบ ถ้ามีคนขอ นั่นคือการพยายามขโมยจากคุณ — ไม่มีความคลุมเครือในเรื่องนี้

ใช้การยืนยันตัวตนสองขั้นตอนแบบแอป Google Authenticator หรือ Authy ไม่ใช่ SMS การโจมตีแบบ SIM swap — ที่ผู้โจมตีหลอกให้ผู้ให้บริการเครือข่ายโยกย้ายเบอร์ของคุณไปยังอุปกรณ์ของเขา — ยังคงทำได้ง่ายในหลายประเทศ และจะข้าม 2FA แบบ SMS ได้ในทันที

ตรวจสอบที่อยู่ปลายทางทีละตัวอักษรก่อนยืนยันการส่งใด ๆ มัลแวร์ที่แทรกในคลิปบอร์ดสลับที่อยู่ที่คุณคัดลอกไว้เป็นที่อยู่ที่ผู้โจมตีควบคุมอย่างเงียบ ๆ อย่างน้อยที่สุด ให้เทียบตัวอักษรสี่ตัวแรกและสี่ตัวสุดท้ายกับผู้รับที่ต้องการ ยิ่งดีกว่านั้นคือส่งธุรกรรมทดสอบจำนวนเล็กก่อนสำหรับรายการที่ไม่ใช่เรื่องเล็กน้อย

บุ๊กมาร์ก URL ของตลาดแลกเปลี่ยนและกระเป๋าเงินทุกที่ที่คุณใช้ อย่าคลิกลิงก์จากอีเมล กลุ่ม Telegram เซิร์ฟเวอร์ Discord หรือข้อความส่วนตัวเด็ดขาด เว็บไซต์ฟิชชิงจำลองหน้าตาที่ถูกกฎหมายได้เหมือนจริงระดับพิกเซล การอนุมัติที่ลงนามหนึ่งครั้งบนคอนแทรกต์ที่เป็นอันตราย และกระเป๋าเงินของคุณจะถูกดูดเงินไปก่อนที่คุณจะรู้ตัวว่าเกิดอะไรขึ้น

เก็บกระเป๋าเงินสำรองใช้แล้วทิ้งไว้สำหรับ dApp ที่ทดลอง โปรโตคอลใหม่ คอนแทรกต์ที่ยังไม่ได้ตรวจสอบ อะไรก็ตามที่คุณไม่ได้ตรวจสอบด้วยตัวเอง — ให้ทำงานร่วมกับสิ่งเหล่านี้ผ่านกระเป๋าเงินที่มีมูลค่าเกือบเป็นศูนย์ เงินถือครองหลักของคุณควรแตะเฉพาะคอนแทรกต์ที่คุณเชื่อและตรวจสอบมาแล้วอย่างเป็นอิสระเท่านั้น

ความปลอดภัยในโลกคริปโตไม่ใช่สินค้า มันคือชุดของพฤติกรรมที่คุณสร้างและรักษาไว้ วันแล้ววันเล่า ธุรกรรมแล้วธุรกรรมเล่า

GaiaEx เข้าถึงเรื่องนี้อย่างไร

GaiaEx รันสถาปัตยกรรมกระเป๋า MPC แบบไม่มีผู้ดูแล — ออกแบบให้เป็นแบบอุ่น ด้วยความสะดวกของกระเป๋าร้อนและความปลอดภัยด้านการกระจายคีย์ระดับการดูแลรักษาทรัพย์สินสถาบัน

คีย์ส่วนตัวของคุณถูกแบ่งออกเป็นชิ้นที่เข้ารหัสไว้ GaiaEx ไม่มีวันครอบครองคีย์เต็มรูปแบบ อุปกรณ์หรือเซิร์ฟเวอร์เดียวใดในระบบก็ไม่มีเช่นกัน การลงนามธุรกรรมต้องใช้การคำนวณที่ประสานกันข้ามหลาย ๆ ชิ้น และคีย์เต็มรูปแบบจะไม่ถูกประกอบขึ้นในหน่วยความจำในจุดใดของกระบวนการเลย

ไม่มี seed phrase ที่ต้องคอยเฝ้าระวัง กระเป๋าเงินแบบไม่มีผู้ดูแลแบบดั้งเดิมบังคับให้คุณจดคำ 12 หรือ 24 คำและเก็บไว้ในที่ปลอดภัย — ตลอดไป ทำกระดาษนั้นหายและคุณก็เสียทุกอย่าง MPC ขจัดจุดล้มเหลวเดียวนี้ออกไปได้ทั้งหมด คีย์ของคุณอยู่ในรูปแบบชิ้นที่กระจายอยู่ ไม่ใช่เป็นความลับเดียวที่คุณสามารถทำหายได้

คุณยังคงเป็นเจ้าของคีย์ของตัวเองอยู่ ต่างจากตลาดแลกเปลี่ยนแบบรวมศูนย์ที่แพลตฟอร์มถือการดูแลรักษาทรัพย์สิน — พร้อมกับความเสี่ยงคู่สัญญาทั้งหมดที่มาด้วยการจัดการแบบนั้น โมเดลของ GaiaEx เป็นแบบไม่มีผู้ดูแล สินทรัพย์ของคุณอยู่ภายใต้การควบคุมโดยตรงของคุณ ไม่ใช่ของแพลตฟอร์ม สถานการณ์แบบ FTX ที่ตลาดแลกเปลี่ยนแบบมีผู้ดูแลนำเงินฝากของผู้ใช้ 8 พันล้านดอลลาร์ไปใช้ผิดวัตถุประสงค์ เป็นเรื่องที่เป็นไปไม่ได้เชิงโครงสร้างภายใต้สถาปัตยกรรมนี้

ผลลัพธ์เชิงปฏิบัติ: คุณสามารถเทรดข้ามตลาดสปอต perpetual และมัลติแอสเซตได้ โดยไม่ต้องแลกกับสิ่งที่เคยกำหนดนิยามกระเป๋าเงินคริปโตมาก่อนหน้านี้ พร้อมใช้งานและปลอดภัย ทั้งสองอย่างในเวลาเดียวกัน นั่นควรจะเป็นมาตรฐานตั้งแต่แรกเริ่ม