
ที่อยู่กระเป๋าคืออะไร?
ตู้ไปรษณีย์คริปโตของคุณ — ที่อยู่บล็อกเชนทำงานอย่างไร
ความผิดพลาดจากการคัดลอกวางมูลค่า $68 ล้าน
ในเดือนพฤษภาคม 2024 นักลงทุนคริปโตคนหนึ่งกำลังจะโอน Wrapped Bitcoin มูลค่า $68 ล้าน เขาทำสิ่งที่ทุกคนทำ: เปิดกระเป๋าเงิน หาธุรกรรมล่าสุด คัดลอกที่อยู่ปลายทาง แล้วกดส่ง เงินออกไป แต่ไม่เคยถึงปลายทาง
ที่อยู่ที่เขาคัดลอกไม่ใช่ของเขา ผู้โจมตีได้เงียบ ๆ ส่งธุรกรรมฝุ่นที่ไม่มีค่าจากที่อยู่คล้ายกัน (lookalike address) — ที่อยู่ที่ขึ้นต้นด้วยตัวอักษรเดียวกันกับกระเป๋าเงินที่เหยื่อใช้บ่อย มันนอนอยู่ในประวัติธุรกรรม รอคอย เมื่อเหยื่อคัดลอกจากประวัติแทนที่จะคัดลอกจากสมุดที่อยู่ คณิตศาสตร์ก็ทำตามที่ถูกสั่งเป๊ะ ๆ หกสิบแปดล้านดอลลาร์ไปถึงคนแปลกหน้า ไม่สามารถเรียกคืนได้ ในบล็อกเดียว
นี่คือความจริงที่ไม่สบายใจ: เทคโนโลยีทำงานได้อย่างสมบูรณ์แบบ บล็อกเชนไม่ได้ล้มเหลว วิทยาการเข้ารหัสไม่ได้พัง ธุรกรรมนั้นถูกต้อง สิ้นสุดเด็ดขาด และเป็นไปตามคำสั่งเป๊ะ ๆ สิ่งเดียวที่ล้มเหลวคือมนุษย์ที่ไม่เข้าใจว่าที่อยู่กระเป๋าเงินคืออะไรจริง ๆ — และตัวอักษรไม่กี่ตัวสามารถซ่อนความหายนะได้อย่างไร
บทความนี้จะแก้ปัญหานั้น เมื่อจบแล้ว คุณจะรู้ว่าที่อยู่ประกอบด้วยอะไร ทำไมการแบ่งปันมันจึงปลอดภัย อะไรที่เป็นอันตรายจริง ๆ และนิสัยไม่กี่อย่างที่แยกคนที่ถือคริปโตได้เป็นปีจากคนที่เสียมันไปในการวางครั้งเดียว
ที่อยู่กระเป๋าเงินคืออะไรกันแน่
ที่อยู่กระเป๋าเงินคือสตริงที่คุณมอบให้คนอื่นเพื่อให้เขาจ่ายเงินให้คุณ คิดว่ามันคือสิ่งเทียบเท่าในโลกคริปโตของที่อยู่อีเมลหรือเลขบัญชีธนาคาร — มันคือปลายทางสาธารณะ ใครก็ส่งมาได้ ใครก็เห็นได้ และการเผยแพร่มันเป็นเรื่องปกติอย่างสิ้นเชิง
มันดูเหมือนตัวอักษรมั่ว ๆ โดยตั้งใจ ขึ้นอยู่กับเครือข่าย ที่อยู่ของคุณอาจเป็น bc1qar0srrr7xfkvy5l643lydnw9re59gtzzwf5mdq หรือ 0x71C7656EC7ab88b098defB751B7401B5f6d8976F หรือกลุ่มตัวอักษรและตัวเลขสั้น ๆ สิ่งเหล่านี้ไม่ใช่การสุ่ม — ทุกตัวอักษรถูกคำนวณทางคณิตศาสตร์มาจากกุญแจของคุณ และรูปแบบส่วนใหญ่มีเช็คซัม (checksum) ในตัว ที่ให้ซอฟต์แวร์กระเป๋าเงินจับข้อผิดพลาดในการพิมพ์ก่อนที่คุณจะเสียอะไรไป
สิ่งสำคัญที่สุดที่ควรเข้าใจ: ที่อยู่ไม่ใช่คีย์ส่วนตัวของคุณ (private key) มันถูกคำนวณมาจากกุญแจของคุณ แต่ไม่สามารถย้อนกลับไปเป็นกุญแจได้ นั่นคือเหตุผลที่คุณโพสต์ที่อยู่ของคุณต่อสาธารณะเพื่อรับเงินได้ แต่คุณต้องปกป้องคีย์ส่วนตัวและซีดเฟรส (คำกู้คืนกระเป๋า) ของคุณเหมือนชีวิตขึ้นอยู่กับมัน — เพราะในทางการเงิน มันขึ้นอยู่กับมันจริง ๆ
คีย์ส่วนตัว คีย์สาธารณะ และที่อยู่
เบื้องหลังทุกที่อยู่มีสายวิทยาการเข้ารหัสที่มีวัตถุแยกกันสามชนิด การสับสนระหว่างสิ่งเหล่านี้คือวิธีที่คนเสียเงิน มาแยกให้ชัดเจนกัน
- คีย์ส่วนตัว (Private key) — ตัวเลขลับขนาด 256 บิต (64 ตัวอักษรฐานสิบหก) ใครก็ตามที่ถือมันควบคุมเงิน มันเซ็นธุรกรรมเพื่อพิสูจน์ความเป็นเจ้าของ ไม่มี "รีเซ็ตรหัสผ่าน" ถ้ามีคนคัดลอกมันไป เขาเป็นเจ้าของเงินของคุณ ถ้าคุณทำมันหายโดยไม่มีสำรอง เงินของคุณหายไปตลอดกาล
- คีย์สาธารณะ (Public key) — คำนวณมาจากคีย์ส่วนตัวโดยใช้วิทยาการเข้ารหัสแบบ elliptic-curve (ECDSA บนเส้นโค้ง secp256k1 สำหรับ Bitcoin และ Ethereum; EdDSA สำหรับ Solana) คณิตศาสตร์นี้เป็นถนนทางเดียว: จากคีย์ส่วนตัวไปคีย์สาธารณะทำได้ง่ายมาก แต่ย้อนกลับเป็นไปไม่ได้ในทางคำนวณ การคำนวณหามันจึงปลอดภัย และในหลาย ๆ ขั้นตอน การเปิดเผยมันก็ปลอดภัยด้วย
- ที่อยู่ (Address) — คีย์สาธารณะที่ถูกส่งผ่านฟังก์ชันแฮชแล้วเข้ารหัสเป็นสตริงสั้น แบ่งปันได้ ทนต่อการพิมพ์ผิด ที่คุณวางจริง ๆ บน Ethereum มันคือ 20 ไบต์สุดท้ายของแฮช Keccak-256 ของคีย์สาธารณะ นำหน้าด้วย 0x บน Bitcoin มันคือ HASH160 (SHA-256 แล้วตามด้วย RIPEMD-160) หุ้มด้วยการเข้ารหัส Base58Check หรือ Bech32
ทำไมต้องเพิ่มขั้นตอนแฮชด้วย? มีสองเหตุผล อย่างแรก มันทำให้ที่อยู่สั้นลง — คีย์สาธารณะขนาด 33 ไบต์กลายเป็นแฮชขนาด 20 ไบต์ ง่ายต่อการแบ่งปันและจัดเก็บ อย่างที่สอง มันเพิ่มกำแพงเข้ารหัสชั้นที่สอง: แฮชก็เป็นทางเดียวเช่นกัน ดังนั้นแม้แต่คีย์สาธารณะของคุณก็ยังถูกซ่อนอยู่หลังที่อยู่ จนกว่าคุณจะใช้จ่าย
ทั้งการจัดวางนี้เป็นทางเดียวโดยการออกแบบ คีย์ส่วนตัว → คีย์สาธารณะ → ที่อยู่ แต่ละลูกศรเดินไปข้างหน้าได้ง่ายและเดินย้อนกลับได้ยากอย่างมีประสิทธิภาพ ความไม่สามารถย้อนกลับนั้นคือโมเดลความปลอดภัยทั้งหมด — มันคือสิ่งที่ทำให้คุณเผยแพร่ที่อยู่ต่อโลกได้ ขณะที่ความลับของคุณยังคงเป็นความลับ
กระเป๋าเงินสร้างที่อยู่ของคุณอย่างไร
เมื่อคุณสร้างกระเป๋าเงิน นี่คือสิ่งที่เกิดขึ้นจริงเบื้องหลัง กระเป๋าเงินสร้างความลับสุ่มขนาดใหญ่ — คีย์ส่วนตัว — โดยใช้แหล่งความสุ่มที่แข็งแรง (แหล่งความสุ่มที่แย่คือวิธีที่กระเป๋าเงินยุคแรก ๆ บางแห่งถูกดูดเงิน) มันคำนวณคีย์สาธารณะด้วยคณิตศาสตร์ elliptic-curve แล้วแฮชและเข้ารหัสจนกว่าจะตรงตามข้อกำหนดที่อยู่ของเชนนั้น
คุณไม่สามารถ "ค้นหา" คีย์ส่วนตัวจากที่อยู่ได้ โดยไม่ทำลายวิทยาการเข้ารหัสแบบเดียวกันที่ปกป้องทุกธนาคาร รัฐบาล และการสื่อสารทางทหารบนโลก นั่นไม่ใช่สโลแกน — มันคือจุดประสงค์ทั้งหมด ที่อยู่ถูกออกแบบให้เป็นทางตันสาธารณะ
กระเป๋าเงินสมัยใหม่ไม่หยุดที่คีย์เดียว กระเป๋าเงินแบบ HD (hierarchical deterministic) — กำหนดโดย BIP-32, BIP-39 และ BIP-44 — ยืดซีดเฟรสที่มนุษย์อ่านได้เดียว (ปกติ 12 หรือ 24 คำ) ให้กลายเป็นทั้งต้นไม้ของคีย์และที่อยู่ นั่นคือเหตุผลที่การสำรองครั้งเดียวสามารถกู้คืนกระเป๋าเงินทั้งหมดได้: ทุกที่อยู่ที่คุณจะใช้ในอนาคตสืบทอดทางคณิตศาสตร์มาจากคำเหล่านั้น
กระเป๋าเงินแบบ MPC ใช้เส้นทางที่แตกต่างออกไป แทนที่จะเป็นเรื่อง "ซีดเฟรสเดียวในลิ้นชัก" การประมวลผลหลายฝ่ายร่วมกัน (Multi-Party Computation) แบ่งความลับออกเป็นชิ้นที่เข้ารหัสไว้ ถือโดยหลายฝ่ายที่แยกกัน ดังนั้นจึงไม่มีอุปกรณ์เดียวใดที่ถือคีย์เต็มรูปแบบ ประสบการณ์ผู้ใช้เปลี่ยนไป — อาจไม่มีซีดเฟรสเดียวให้ทำหาย — แต่ผลลัพธ์บนเชนเหมือนกัน: ที่อยู่ที่คุณแบ่งปันดูและทำงานเหมือนที่อยู่กระเป๋าเงินทั่วไปทุกประการ นี่คือวิธีที่ GaiaEx ใช้
รูปแบบที่ควรจดจำ — และเหตุใดจึงสำคัญ
บล็อกเชนต่างกันเข้ารหัสที่อยู่ต่างกัน คุณไม่ต้องจดจำวิทยาการเข้ารหัส แต่คุณควรจดจำรูปทรงของมันได้อย่างแน่นอน — เพราะการส่งไปยังรูปแบบผิดหรือเครือข่ายผิดคือวิธีที่พบบ่อยที่สุดที่คนเสียเงินซึ่งบล็อกเชนเองไม่ได้ทำหาย
- Bitcoin มีสามรูปแบบ: Legacy (ขึ้นต้นด้วย 1…), wrapped SegWit (ขึ้นต้นด้วย 3…) และ native SegWit / Bech32 (ขึ้นต้นด้วย bc1…) พวกมันแตกต่างในค่าธรรมเนียมธุรกรรมและการตรวจจับข้อผิดพลาด; กระเป๋าเงินใหม่ ๆ ส่วนใหญ่ตั้งค่าเริ่มต้นเป็น bc1 เพราะมันถูกกว่าและจับข้อผิดพลาดในการพิมพ์ได้ดีกว่า
- เชนแบบ EVM — Ethereum, Polygon, Arbitrum, Base, BNB Chain — ทั้งหมดใช้ 0x + ตัวอักษรฐานสิบหก 40 ตัวเหมือนกัน โดยมีเช็คซัมฝังอยู่ในการใช้ตัวพิมพ์ใหญ่ ข้อควรระวัง: สตริงที่อยู่เดียวกันใช้ได้บนทุกเชน EVM ดังนั้นเครือข่ายที่คุณเลือกใน UI กระเป๋าเงินสำคัญไม่แพ้ที่อยู่เอง
- Solana ใช้สตริง Base58 สั้น ไม่มี prefix 0x และไม่มีตัวแบ่งที่เห็นได้ชัด พวกมันพิมพ์ผิดง่าย ดังนั้นควรพึ่งพา QR code หรือสมุดที่อยู่ที่บันทึกไว้ มากกว่าการพิมพ์เอง
การส่งและรับโดยไม่ต้องเสียการนอนหลับ
กลไกนั้นเรียบง่าย ระบบวินัยคือสิ่งที่ปกป้องคุณ
การรับมีความเสี่ยงต่ำ: เปิด Receive ในกระเป๋าเงินของคุณ เลือกสินทรัพย์และเครือข่าย แล้วคัดลอกที่อยู่หรือแสดง QR code ของมัน สิ่งที่แย่ที่สุดที่เกิดขึ้นได้กับที่อยู่รับเงินคือการรั่วไหลของความเป็นส่วนตัว ไม่ใช่การสูญเสีย — ดังนั้นนี่คือทิศทางที่ปลอดภัย
การส่งคือจุดที่เงินหายไป ก่อนที่คุณจะยืนยัน: วางที่อยู่ผู้รับ (ไม่พิมพ์ด้วยมือ) ยืนยันว่าเครือข่ายตรงกับสินทรัพย์ และตรวจสอบว่ามีโทเคนแบบ native เหลือเพียงพอสำหรับgas (ค่าธรรมเนียมเครือข่าย) แล้วทำสิ่งเดียวที่จะช่วยนักลงทุน $68 ล้านคนนั้นได้ — ยืนยันที่อยู่ตัวอักษรต่อตัวอักษร ไม่ใช่แค่สี่ตัวแรก
- มัลแวร์คลิปบอร์ดมีจริง มัลแวร์บางตัวสลับที่อยู่ที่ถูกคัดลอกกับที่อยู่ของผู้โจมตีอย่างเงียบ ๆ เสมอสังเกตตัวอักษรมากกว่าสี่ตัวที่ปลายทั้งสองข้างของสตริงที่วางไว้ — จุดเริ่มต้นและจุดสิ้นสุด — เพราะเครื่องมือสร้างที่อยู่คล้ายกันเล็งเป้าไปที่ตัวอักษรที่มองเห็นได้ตรงจุดนั้น
- ส่งทดสอบก่อน สำหรับการโอนขนาดใหญ่ ให้ส่งจำนวนเล็ก ๆ ก่อน ยืนยันว่ามันมาถึง แล้วส่งส่วนที่เหลือ ค่า gas เพียงไม่กี่เซนต์คือประกันที่ถูกที่สุดในคริปโต
- ไม่มีปุ่มยกเลิก ธุรกรรมบนเชนคือที่สุด ไม่มีแผนกเรียกเงินคืน ไม่มีสายซัพพอร์ตที่ย้อนกลับได้ บล็อกเชนทำตามสิ่งที่คุณเซ็นเป๊ะ ๆ
ความเสี่ยงจริง — และนิสัยที่เอาชนะมัน
การให้ความรู้ที่ตรงไปตรงมาหมายถึงการเรียกชื่อสิ่งที่ผิดพลาดจริง ๆ เกือบทั้งหมดไม่ใช่บล็อกเชนล้มเหลว มันคือขอบเขตของมนุษย์
- การวางยาที่อยู่กระเป๋า (Address poisoning) การโจมตีที่ทำให้วาฬรายนั้นเสีย $68 ล้าน มิจฉาชีพส่งเงินเล็ก ๆ "ฝุ่น" จากที่อยู่คล้ายกันที่ตรงกับตัวอักษรแรกและตัวสุดท้ายของที่อยู่จริงของคุณ หวังว่าคุณจะคัดลอกมันจากประวัติธุรกรรมในภายหลัง วิธีป้องกัน: ไม่เคยคัดลอกจากประวัติ ใช้สมุดที่อยู่ที่มีป้ายกำกับหรือ QR ที่เพิ่งตรวจสอบแล้ว
- เครือข่ายผิด / รูปแบบผิด เงินที่ส่งไปยังที่อยู่ที่ดูถูกต้องบนเชนผิดอาจติดอยู่อย่างถาวร วิธีป้องกัน: จับคู่สินทรัพย์ + เครือข่าย + รูปแบบทุกครั้ง
- การขโมยคลิปบอร์ด มัลแวร์สลับที่อยู่หลังจากที่คุณคัดลอก วิธีป้องกัน: ยืนยันปลายทั้งสองข้างของสตริงที่วางไว้ และใช้กระเป๋าฮาร์ดแวร์ที่แสดงปลายทางบนหน้าจอของตัวเอง
- การรั่วไหลความลับผิดตัว คนถูกหลอกให้แบ่งปันซีดเฟรสหรือคีย์ส่วนตัวโดย "เจ้าหน้าที่ซัพพอร์ต" ที่จริง ๆ แล้วต้องการเพียงที่อยู่ วิธีป้องกัน: ไม่มีคู่สัญญาที่ถูกต้องตามกฎหมายรายใดต้องการซีดหรือคีย์ส่วนตัวของคุณ — ไม่มีวัน การแบ่งปันที่อยู่ของคุณก็เพียงพอสำหรับการรับเงินแล้ว
- ความสิ้นสุดเด็ดขาดตัดได้สองทาง finality เดียวกันที่หยุดการฉ้อโกงก็หมายความว่าความผิดพลาดของคุณเองไม่สามารถถูกยกเลิกได้ วิธีป้องกัน: ช้าลงบนหน้าจอส่ง สองนาทีของการตรวจสอบดีกว่าความเสียใจตลอดชีวิต
นิสัยที่ดีนั้นน่าเบื่อและใช้ได้ผล: เก็บสมุดที่อยู่ที่มีป้ายกำกับ หมุนที่อยู่รับเงินในที่ที่ความเป็นส่วนตัวสำคัญ (โดยเฉพาะบน Bitcoin) เมินเฉยต่อฝุ่นที่ไม่ได้ขอจากผู้ส่งคล้ายกัน และเมื่อการโอนมีขนาดใหญ่ ให้ยืนยันสตริงกับคู่สัญญานอกช่องทางเดิม (out-of-band) — โทรหรือส่งข้อความในช่องทางแยกต่างหาก
ที่อยู่ทำงานอย่างไรบน GaiaEx
GaiaEx ไม่มีผู้ดูแล (non-custodial): คุณเซ็น สินทรัพย์ของคุณชำระราคาบนเชน และที่อยู่ที่คุณแบ่งปันเป็นของคุณอย่างแท้จริง — ไม่ใช่ IOU ที่นอนอยู่ในฐานข้อมูลของบริษัท นั่นคือความแตกต่างเชิงโครงสร้างจากตลาดแลกเปลี่ยนแบบดั้งเดิม ที่ "ที่อยู่" ที่คุณได้รับจริง ๆ แล้วเป็นแค่รายการในบัญชีภายในของพวกเขา
เบื้องหลัง GaiaEx ใช้ความปลอดภัยของกุญแจแบบ MPC (การประมวลผลหลายฝ่ายร่วมกัน) คีย์ส่วนตัวของคุณไม่เคยถูกรวมไว้ในที่เดียว มันถูกแบ่งเป็นชิ้นที่เข้ารหัสไว้ ดังนั้นจึงไม่มีเซิร์ฟเวอร์ อุปกรณ์ หรือบุคคลเดียวใดที่ถือความลับเต็มรูปแบบ เรื่องราวคุ้นเคยของ "ซีดเฟรสเดียวบนกระดาษ" ถูกทำให้เป็นนามธรรมออกไป — ไม่มีจุดเดียวที่ล้มเหลวให้ทำหายหรือถูกขโมย — แต่ที่อยู่บนเชนที่คุณแจกจ่ายออกไปทำงานเหมือนที่อยู่กระเป๋าเงินมาตรฐานทุกประการ
เพราะ GaiaEx รองรับหลายเชน — Bitcoin, Ethereum, Arbitrum, TRON, BNB Chain และ Solana — อินเทอร์เฟซถูกสร้างมาเพื่อแสดงเครือข่ายและสินทรัพย์อย่างชัดเจน ดังนั้นคุณยืนยันว่าคุณอยู่บนรางที่ถูกต้องก่อนที่คุณจะส่ง ไม่ใช่หลังจากการค้นหาใน block explorer ที่ล้มเหลว คุณได้รับความสะดวกสบายของอินเทอร์เฟซเดียวข้ามทุกเชน พร้อมความปลอดภัยของกุญแจที่เป็นของคุณทางคณิตศาสตร์
หลักการเดียวกันนี้คือสิ่งที่บทความทั้งหมดนี้ตั้งอยู่บน: แบ่งปันที่อยู่ ปกป้องความลับ ยืนยันก่อนที่คุณจะส่ง GaiaEx จัดการวิทยาการเข้ารหัสที่ยากให้ เพื่อให้คุณโฟกัสที่นิสัยเดียวที่ปกป้องคุณได้จริง ๆ — การตรวจสอบสตริงตรงหน้าคุณ


