ลองนึกถึงกุญแจดอกเดียวที่ไขประตูทุกบานในอาคารได้ ทั้งประตูหน้า ห้องทำงาน และตู้เซฟ แล้วลองนึกว่ากุญแจดอกนั้นไม่มีทางทำใหม่ได้ ช่างทำกุญแจคนไหนก็ทำสำเนาไม่ได้ และผู้จัดการอาคารก็ไม่ได้เก็บกุญแจสำรองไว้ นั่นคือสิ่งที่วลีกู้คืน (Seed Phrase) เป็นในโลกคริปโต หากทำหาย คุณจะสูญเสียทุกอย่างที่กุญแจนี้ปกป้องไว้ หากปล่อยให้คนอื่นถือไว้ ทุกอย่างก็จะเป็นของคนนั้น
คู่มือนี้รวบรวมเรื่องทั้งหมดไว้ในที่เดียว ทั้งข้อมูลที่ซ่อนอยู่ในคำ 12 หรือ 24 คำ วิธีที่คำเหล่านั้นกลายเป็นคีย์สำหรับบล็อกเชนหลายสิบเครือข่าย วิธีจัดเก็บ สิ่งที่กู้คืนได้และไม่ได้ ตลอดจนปัญหาที่อาจเพิ่งปรากฏขึ้นในวันที่คุณกู้คืน หากคุณจะอ่านบทความเกี่ยวกับความปลอดภัยของกระเป๋าเงินเพียงบทความเดียว ให้อ่านบทความนี้
อธิบายแบบเข้าใจง่าย
วลีกู้คืน (Seed Phrase) หรือที่เรียกว่าชุดคำช่วยจำหรือวลีกู้คืน คือรายการคำภาษาอังกฤษทั่วไป 12 หรือ 24 คำ เช่น correct horse battery staple ซึ่งเมื่อนำมารวมกันแล้วจะเข้ารหัสความลับหลักที่อยู่เบื้องหลังกระเป๋าเงินคริปโต ทั้งหมดของคุณ ไม่ใช่รหัสผ่านที่คุณตั้งเอง แต่เป็นรูปแบบที่มนุษย์อ่านได้ของตัวเลขสุ่มขนาดใหญ่มาก จนแทบเป็นไปไม่ได้ที่คอมพิวเตอร์จะเดาถูก
เมื่อกู้คืนกระเป๋าเงินบนอุปกรณ์เครื่องใหม่ คุณป้อนคำตามลำดับ แล้วทุกที่อยู่และคีย์ส่วนตัวที่กระเป๋าเงินนั้นเคยสร้างไว้ก็จะกลับมา ไม่ต้องกู้คืนบัญชี ไม่ต้องส่งคำขอรับความช่วยเหลือ และไม่ต้องรอ นี่คือจุดประสงค์ของวลีกู้คืน และเป็นความเสี่ยงทั้งหมดด้วย
วลีกู้คืนคืออะไร
กระบวนการนี้กำหนดมาตรฐานไว้ใน BIP-39 (ข้อเสนอปรับปรุง Bitcoin หมายเลข 39) ซึ่งระบุวิธีที่ซอฟต์แวร์กระเป๋าเงินแปลงข้อมูลสุ่มดิบให้เป็นรายการคำ
- กระเป๋าเงินสร้างตัวเลขสุ่มที่เรียกว่า เอนโทรปี: 128 บิตสำหรับวลีกู้คืน 12 คำ และ 256 บิตสำหรับวลีกู้คืน 24 คำ โดยกำหนดความยาวไว้ทั้งหมด 5 แบบ (128 บิตได้ 12 คำ, 160 ได้ 15 คำ, 192 ได้ 18 คำ, 224 ได้ 21 คำ และ 256 ได้ 24 คำ)
- จากนั้นเพิ่ม ผลรวมตรวจสอบ แบบสั้นเข้าไป กระเป๋าเงินแฮชข้อมูลเอนโทรปีด้วย SHA-256 แล้วนำบิตแรก ๆ ของผลลัพธ์มาใช้: 4 บิตสำหรับเอนโทรปี 128 บิต และ 8 บิตสำหรับเอนโทรปี 256 บิต
- แบ่งข้อมูลเอนโทรปีและผลรวมตรวจสอบออกเป็นชุดละ 11 บิต แต่ละชุดเป็นดัชนีอ้างอิงคำในรายการคำภาษาอังกฤษที่กำหนดไว้ 2,048 คำ ดังนั้นแต่ละคำจึงเข้ารหัสข้อมูลได้พอดี 11 บิต นี่จึงเป็นเหตุผลที่วลีกู้คืนประกอบด้วยคำในพจนานุกรมเสมอ ไม่ใช่ชุดอักขระตามอำเภอใจ
- ผลลัพธ์คือ 12 คำสำหรับเอนโทรปี 128 บิต หรือ 24 คำสำหรับเอนโทรปี 256 บิต
มีรายละเอียดการออกแบบสองข้อที่ส่งผลต่อการใช้งานจริง ตัวอักษรสี่ตัวแรกของทุกคำในรายการไม่ซ้ำกัน จึงป้อนคำแบบย่อได้โดยไม่กำกวม อีกทั้งผลรวมตรวจสอบยังช่วยตรวจจับการพิมพ์ผิดได้ เมื่อกระเป๋าเงินปฏิเสธวลีกู้คืนตอนนำเข้า หมายความว่าผลรวมตรวจสอบไม่ตรงกัน ซึ่งโดยทั่วไปแปลว่ามีคำผิดหรือเรียงลำดับผิด ไม่ได้แปลว่าเงินหายไป
กระเป๋าเงิน BIP-39 ทุกใบใช้รายการคำชุดเดียวกัน นั่นทำให้วลีกู้คืนของ Zelcore กู้คืนในกระเป๋าเงินอื่นที่รองรับได้ และในทางกลับกัน
วลีกู้คืน 12 คำให้ความปลอดภัย 128 บิต ซึ่งอยู่ในระดับเดียวกับคีย์ส่วนตัวของ Bitcoin หนึ่งคีย์ ส่วนวลีกู้คืน 24 คำให้ความปลอดภัย 256 บิต ทั้งสองแบบยากเกินกว่าจะสุ่มเดาด้วยฮาร์ดแวร์ที่มีอยู่ในปัจจุบันหรือที่คาดว่าจะมีในอนาคตอันใกล้ การเลือกระหว่างสองแบบจึงขึ้นอยู่กับรูปแบบภัยคุกคามที่คุณเผชิญและความสะดวกในการจดคำเพิ่ม ไม่ใช่ว่าแบบใดแบบหนึ่ง “ไม่ปลอดภัย”
จากคำสู่ซีดหลัก: PBKDF2 และข้อความรหัสผ่าน
คำเหล่านี้ไม่ได้ถูกใช้เป็นคีย์โดยตรง แต่เป็นข้อมูลป้อนเข้าให้ฟังก์ชันเพิ่มความแข็งแกร่งของคีย์
PBKDF2 รับชุดคำช่วยจำในรูปแบบข้อความ แล้วคำนวณ HMAC-SHA512 ซ้ำ 2,048 ครั้ง เกลือที่ใช้คือคำว่า mnemonic ตามด้วย ข้อความรหัสผ่าน (passphrase) ที่ไม่บังคับ ซึ่งบางครั้งเรียกว่าคำที่ 25 ผลลัพธ์เป็นค่าขนาด 512 บิตที่เรียกว่าซีดหลัก ขั้นตอนเพิ่มความแข็งแกร่งนี้ทำให้การสุ่มเดามีต้นทุนสูง แม้ผู้โจมตีจะมีวลีกู้คืนเกือบครบก็ตาม
ข้อความรหัสผ่านเป็นจุดที่ทำให้หลายคนพลาด จึงควรทำความเข้าใจให้ชัดเจน:
- ไม่มีการบันทึกข้อความนี้ไว้ที่ใด ไม่ว่าจะในฮาร์ดแวร์วอลเล็ต ในแอป หรือในข้อมูลสำรอง ข้อความนี้มีอยู่เพียงในความทรงจำของคุณหรือในบันทึกที่เขียนแยกไว้
- ข้อความรหัสผ่านที่ต่างกัน แม้แต่ข้อความว่างเปล่า จะสร้างซีดหลักที่ต่างกันโดยสิ้นเชิง และส่งผลให้ได้กระเป๋าเงินคนละใบ กระเป๋าเงินสองใบที่สร้างจากคำชุดเดียวกันแต่ใช้ข้อความรหัสผ่านต่างกันไม่มีความเกี่ยวข้องกันในทางคริปโทกราฟี
- ข้อความรหัสผ่านว่างเปล่าใช้ได้ และจะสร้างกระเป๋าเงินมาตรฐานที่ผู้ใช้ส่วนใหญ่ใช้งาน
ระบบความปลอดภัยนี้อาศัยสองปัจจัย: หากมีคนขโมยคำไปแต่ไม่มีข้อความรหัสผ่าน คนนั้นจะเข้าถึงกระเป๋าเงินเริ่มต้น ซึ่งอาจเป็นกระเป๋าหลอกที่มียอดเงินเพียงเล็กน้อยได้ แต่ก็มีข้อแลกเปลี่ยนที่ร้ายแรง หากลืมข้อความรหัสผ่าน จะไม่สามารถกู้คืนได้ ไม่มีวิธีรีเซ็ตและไม่มีช่องทางขอความช่วยเหลือ คำที่ 25อธิบายว่าควรใช้ฟีเจอร์นี้เมื่อใด สรุปสั้น ๆ คือผู้เริ่มต้นควรเรียนรู้วิธีดูแลวลีกู้คืนพื้นฐานให้ดีก่อน
จากซีดหลักสู่คีย์ทั้งหมด: BIP-32 และ BIP-44
ซีดหลักขนาด 512 บิตจะถูกป้อนเข้า HMAC-SHA512 พร้อมสตริงคีย์ที่กำหนดไว้ Bitcoin seed ผลลัพธ์แบ่งเป็นสองส่วน: 256 บิตด้านซ้ายกลายเป็น คีย์ส่วนตัวหลัก ส่วน 256 บิตด้านขวากลายเป็น รหัสเชน ซึ่งเป็นข้อมูลสุ่มที่ใช้ในขั้นตอนการสร้างคีย์แต่ละขั้นต่อจากนี้ ทั้งสองส่วนรวมกันเป็นรากของ กระเป๋าเงินแบบลำดับชั้นเชิงกำหนด (HD) ตามที่กำหนดไว้ใน BIP-32
จากรากนี้ กระเป๋าเงินจะสร้างต้นไม้คีย์ย่อยได้แทบไม่จำกัด แต่ละขั้นผสมคีย์หลัก รหัสเชน และหมายเลขดัชนีเข้าด้วยกันผ่านการคำนวณ HMAC-SHA512 อีกครั้ง โดยมีสองรูปแบบ:
- การสร้างคีย์แบบ Hardened ใช้คีย์ ส่วนตัว ของคีย์หลัก คีย์ย่อยที่สร้างด้วยวิธีนี้ไม่สามารถคำนวณได้ แม้ผู้ใดจะมีคีย์สาธารณะแบบขยาย (xpub) ของคีย์หลักก็ตาม วิธีนี้ช่วยป้องกันไม่ให้ xpub ที่รั่วไหลนำไปสู่การเปิดเผยคีย์ส่วนตัวต่อเนื่องกัน
- การสร้างคีย์แบบปกติ ใช้คีย์สาธารณะของคีย์หลัก ทำให้กระเป๋าเงินแบบดูอย่างเดียวและศูนย์ซื้อขายสร้างที่อยู่รับฝากเงินได้โดยไม่ต้องแตะคีย์ส่วนตัวเลย
BIP-44 กำหนดรูปแบบเส้นทางมาตรฐานสำหรับเหรียญต่าง ๆ ดังนี้:
m / 44' / coin_type' / account' / change / address_index
ค่า coin_type แตกต่างกันไปตามแต่ละบล็อกเชน: Bitcoin ใช้ 0, Ethereum ใช้ 60 และเหรียญอื่น ๆ ที่ลงทะเบียนไว้อีกหลายร้อยเหรียญก็ใช้ค่าของตนเอง เครื่องหมายอัญประกาศเดี่ยวในสามระดับแรกหมายถึงการสร้างคีย์แบบ hardened ซึ่งช่วยปกป้องคีย์ระดับบัญชี แม้ xpub ระดับที่อยู่จะรั่วไหลก็ตาม กลไกนี้ทำให้วลีกู้คืนชุดเดียวสำรองกระเป๋าเงินหลายเชนได้ โดยแต่ละเชนอยู่คนละเส้นทางภายใต้รากเดียวกัน นี่คือวิธีที่ Zelcore สร้างบัญชีสำหรับ 80+ เชนจากวลีเดียว ปัญหาการดูแลสินทรัพย์ด้วยตนเองบนหลายเชนอธิบายเรื่องนี้เพิ่มเติม
เนื่องจากทุกขั้นตอนเป็นแบบกำหนดแน่นอน ซีดเดียวกันจึงให้คีย์ชุดเดิมเสมอ การรู้คีย์ส่วนตัวหลักเพียงอย่างเดียวไม่ได้ทำให้เข้าถึงคีย์ย่อยทั้งหมดได้ เพราะการสร้างคีย์แต่ละครั้งต้องใช้รหัสเชนด้วย แต่วลีกู้คืนมีข้อมูลทั้งสองส่วน ใครก็ตามที่มีวลีกู้คืนย่อมเข้าถึงทุกอย่างได้
เหตุใดการทำหายจึงหมายถึงการสูญเสียถาวร
บล็อกเชนไม่มีระบบรีเซ็ตรหัสผ่าน ไม่มีบริษัทใดเก็บสำเนาคีย์ของคุณ และไม่มีแบบฟอร์มติดต่อฝ่ายสนับสนุนที่ช่วยกู้คืนเงินที่สูญหายได้ เมื่อคุณลงนามในธุรกรรมบนบล็อกเชน คุณจะใช้คีย์ส่วนตัวที่ได้มาจากซีด หากซีดหายไป คีย์ก็หายไปด้วย และเงินในแอดเดรสเหล่านั้นจะถูกล็อกอย่างถาวร
นักวิจัยประเมินว่า BTC จำนวน 2.3 ถึง 3.7 ล้าน BTC ไม่สามารถเข้าถึงได้อย่างถาวร โดยส่วนใหญ่สูญหายเพราะไม่ได้สำรองวลีกู้คืนและคีย์ส่วนตัวไว้อย่างเหมาะสมในช่วงแรก ๆ ของ Bitcoin
PIN ของฮาร์ดแวร์วอลเล็ตไม่ได้ช่วยปกป้องคุณในกรณีนี้ หากป้อน PIN ผิดหลายครั้งเกินกำหนด ฮาร์ดแวร์วอลเล็ตจะล้างข้อมูลตัวเอง อุปกรณ์อาจใช้ต่อไม่ได้ แต่วลีกู้คืนที่คุณเก็บไว้ออฟไลน์จะช่วยกู้คืนกระเป๋าเงินไปยังอุปกรณ์เครื่องใหม่ได้ภายในไม่กี่นาที หากไม่มีวลีกู้คืน การมีอุปกรณ์อยู่กับตัวก็ยังไม่เพียงพอ
นี่จึงเป็นเหตุผลที่การตั้งค่ากระเป๋าเงินอย่างจริงจังทุกครั้งจะให้คุณจดวลีกู้คืนทันที และตรวจสอบให้เรียบร้อยก่อนฝากเหรียญแม้แต่เหรียญเดียว
วลีกู้คืนกู้คืนอะไรได้บ้าง และกู้คืนอะไรไม่ได้
“ฉันมีวลีกู้คืนแล้ว ทุกอย่างก็เรียบร้อย” เป็นเรื่องจริงสำหรับบัญชีมาตรฐาน แต่ไม่จริงสำหรับบางสิ่งที่หลายคนคิดว่ารวมอยู่ด้วย
กู้คืนได้จากวลีกู้คืนเพียงอย่างเดียว:
- ยอดเงินและประวัติธุรกรรมบนบล็อกเชนของทุกบัญชี BIP-44 มาตรฐาน
- แอดเดรสที่ได้มาทั้งหมดบนเครือข่ายที่รองรับทุกเครือข่าย
- ความสามารถในการใช้จ่ายจากแอดเดรสเหล่านั้น
กู้คืนจากวลีกู้คืนไม่ได้:
- PIN ของฮาร์ดแวร์วอลเล็ต ป้ายกำกับบัญชีที่กำหนดเอง และรายการในสมุดแอดเดรส ข้อมูลเหล่านี้จัดเก็บอยู่ในอุปกรณ์เท่านั้น
- สถานะช่องทาง Lightning Network เนื่องจาก Lightning ทำงานนอกบล็อกเชน ยอดเงินในช่องทางที่เปิดอยู่จึงต้องใช้ไฟล์ สำรองข้อมูลช่องทางแบบคงที่ (SCB) เพิ่มเติมจากวลีกู้คืน
- การตั้งค่าแบบดูอย่างเดียวที่ใช้เส้นทางการสร้างคีย์แบบไม่มาตรฐาน
- ข้อมูลเฉพาะของแอป เช่น ป้ายกำกับพอร์ตโฟลิโอ การแจ้งเตือนราคา และปลายทาง RPC ที่กำหนดเอง ใน Zelcore รายชื่อติดต่อและการตั้งค่าจะต้องสร้างใหม่หลังการกู้คืน แต่ยอดเงินของคุณไม่ได้รับผลกระทบ
การรีเซ็ตฮาร์ดแวร์วอลเล็ต สามารถกู้คืนได้ทั้งหมด หากวลีกู้คืนยังอยู่ครบและคุณลืมเฉพาะ PIN แต่หากวลีกู้คืนหายไปด้วย อุปกรณ์ก็จะกลายเป็นอุปกรณ์ที่ใช้การไม่ได้
วิธีจัดเก็บวลีกู้คืน
เมื่อเข้าใจแล้วว่าวลีกู้คืนคืออะไร กฎต่าง ๆ ก็ชัดเจน
ควรทำ:
- จดคำทั้งหมดลงบนกระดาษตามลำดับทันทีที่วลีกู้คืนปรากฏขึ้นระหว่างตั้งค่า
- ทำขั้นตอนตรวจสอบที่กระเป๋าเงินแจ้งให้ครบ จากนั้นทดลองกู้คืนจริงก่อนฝากเงินจำนวนมาก
- เก็บสำเนาอย่างน้อยสองชุดไว้ในสถานที่ปลอดภัยและแยกจากกัน เช่น ตู้นิรภัยกันไฟ ตู้นิรภัยในธนาคาร หรือสถานที่นอกบ้านที่ไว้ใจได้
- หากถือครองระยะยาว ให้สลักวลีกู้คืนลงบนแผ่นโลหะสำรองข้อมูล เหล็กหรือไทเทเนียมทนต่ออุณหภูมิจากไฟไหม้บ้านทั่วไปและน้ำท่วมได้ แต่กระดาษทำไม่ได้
ห้ามทำ:
- ถ่ายรูปวลีกู้คืน โทรศัพท์ส่วนใหญ่จะซิงก์รูปภาพไปยังบริการคลาวด์โดยอัตโนมัติ
- พิมพ์วลีกู้คืนลงในแอป ส่วนขยาย หรือเว็บไซต์ใด ๆ เว้นแต่คุณกำลังกู้คืนกระเป๋าเงินโดยตั้งใจ และถึงอย่างนั้นก็ควรตรวจสอบแหล่งที่มาของซอฟต์แวร์ด้วย
- ส่งวลีกู้คืนทางอีเมล หรือบันทึกไว้ในแอปจดบันทึก เอกสารบนคลาวด์ หรือตัวจัดการรหัสผ่านออนไลน์
- เปิดเผยวลีกู้คืนให้ใครทราบ ผู้ให้บริการกระเป๋าเงิน ศูนย์ซื้อขาย หรือเจ้าหน้าที่ฝ่ายสนับสนุนจะไม่ขอวลีกู้คืนจากคุณ ผู้ที่ขอมีเจตนาขโมยเงินของคุณ ฝ่ายสนับสนุนของ Zelcore จะไม่ขอวลีกู้คืนจากคุณ
เลือกวัสดุให้เหมาะกับภัยที่คุณเผชิญจริง
คำถามไม่ใช่ “วิธีสำรองข้อมูลแบบไหนดีที่สุด” แต่คือ “ฉันกำลังป้องกันภัยอะไร” สำหรับคนส่วนใหญ่ ภัยที่มีโอกาสเกิดขึ้นจริงไม่ใช่การโจมตีแบบเจาะจงเป้าหมาย แต่เป็นไฟไหม้บ้าน น้ำท่วม การงัดแงะ และการลืมว่าเก็บสำเนาไว้ที่ไหน
- กระดาษ ราคาถูกและอ่านง่าย แต่เสื่อมสภาพเมื่อเวลาผ่านไป และไม่ทนไฟหรือน้ำ
- โลหะ ทนได้ทั้งไฟและน้ำ แต่มีราคาสูงกว่าและใช้เวลาทำนานกว่า เมื่อมูลค่าที่ถือครองมากพอจนการสูญเสียสร้างความเสียหาย การใช้โลหะเป็นทางเลือกที่เหมาะสม
- สำเนาดิจิทัล เช่น รูปถ่าย พื้นที่จัดเก็บบนคลาวด์ และบันทึกในตัวจัดการรหัสผ่าน ทำให้การเจาะบัญชีเพียงบัญชีเดียวอาจนำไปสู่การสูญเสียทั้งหมด ไม่แนะนำให้จัดเก็บวลีกู้คืนในรูปแบบนี้
การแบ่งวลีกู้คืนเป็นส่วน ๆ เป็นกับดัก
การเก็บคำครึ่งหนึ่งไว้ที่หนึ่ง และอีกครึ่งหนึ่งไว้อีกที่ เป็นวิธีที่ใช้กันแพร่หลายแต่ทำให้ความปลอดภัยลดลง การพบคำครึ่งหนึ่งจากวลีกู้คืน 12 คำจะลดจำนวนชุดคำที่ต้องลองมากพอให้เดาแบบไล่ครบทุกชุดได้ หากต้องการกระจายความเสี่ยงไปหลายสถานที่ ให้เก็บสำเนาฉบับเต็มแยกกัน หรือใช้ Shamir's Secret Sharing (SLIP-39) ซึ่งแบ่งความลับออกเป็นส่วนย่อย N ส่วน โดยใช้ส่วนใดก็ได้ M ส่วนเพื่อประกอบกลับ โดยไม่ทำให้ส่วนย่อยใดส่วนหนึ่งปลอดภัยน้อยลง Trezor รองรับ SLIP-39 แต่กระเป๋าเงินอื่นไม่ได้รองรับทั้งหมด
สาเหตุที่กู้คืนไม่สำเร็จซึ่งมักไม่มีใครบอก
ปัญหาเหล่านี้จะปรากฏตอนกู้คืน ซึ่งเป็นช่วงที่ความเสียหายอาจสูงที่สุด
ลืมข้อความรหัสผ่าน ป้อนคำได้ถูกต้อง แต่กระเป๋าเงินสร้างแอดเดรสที่ไม่มียอดเงิน และไม่มีข้อความแจ้งข้อผิดพลาด เงินยังอยู่ในกระเป๋าเงินที่ป้องกันด้วยข้อความรหัสผ่าน แต่เข้าถึงไม่ได้ นี่คือสาเหตุที่กู้คืนไม่ได้ซึ่งพบบ่อยที่สุดในกลุ่มผู้ที่เปิดใช้ข้อความรหัสผ่านและเก็บไว้ในความทรงจำเท่านั้น
ใช้เส้นทางการสร้างคีย์ผิด กระเป๋าเงินที่ใช้ BIP-49 (wrapped SegWit) หรือ BIP-84 (native SegWit) เมื่อนำไปกู้คืนในแอปที่ตั้งค่าเริ่มต้นเป็น BIP-44 จะแสดงชุดแอดเดรสที่ต่างออกไปแม้จะใช้ซีดเดียวกัน ทำให้ดูเหมือนยอดเงินหายไป หากรู้ว่าต้องตรวจสอบ คุณแก้ไขได้โดยเปลี่ยนเส้นทางการสร้างคีย์ในการตั้งค่าขั้นสูงของแอปใหม่
กระเป๋าเงินเข้ากันไม่ได้ กระเป๋าเงินแต่ละตัวอาจไม่รองรับทุกภาษาของ BIP-39 หรือประเภทเหรียญทั้งหมด เมื่อนำไปกู้คืนด้วยซอฟต์แวร์ที่ไม่มีเส้นทางของเครือข่ายเดิม ก็จะไม่แสดงอะไร เงินไม่ได้หายไป เพียงแค่มองไม่เห็นจนกว่าคุณจะใช้ซอฟต์แวร์ที่รองรับเครือข่ายนั้น
ช่องทาง Lightning ที่ไม่มีไฟล์ SCB วลีกู้คืนจะกู้คืนยอดเงินบนบล็อกเชนได้ แต่ช่องทางที่เปิดอยู่ต้องใช้ไฟล์ SCB เพื่อปิดช่องทางร่วมกัน หากไม่มีไฟล์ ช่องทางอาจถูกบังคับปิด และข้อมูลสำรองที่ล้าสมัยอาจทำให้อีกฝ่ายเรียกร้องธุรกรรมลงโทษได้
จัดเก็บในรูปแบบที่กล้องอ่านได้ คิวอาร์โค้ดของวลีกู้คืนหรือรูปถ่ายในแกลเลอรีที่ซิงก์กับคลาวด์ ทำให้การเจาะบัญชีเพียงบัญชีเดียวอาจนำไปสู่การสูญเสียทั้งหมด วลีกู้คืนไม่ควรอยู่ในรูปแบบที่กล้องหรือการจับภาพหน้าจอส่งไปยังเซิร์ฟเวอร์ได้
ข้อผิดพลาดที่พบบ่อย
- จัดเก็บแบบดิจิทัล ภาพหน้าจอ แอปจดบันทึก ฉบับร่าง และเอกสารบนคลาวด์อาจถูกมัลแวร์หรือการละเมิดข้อมูลเข้าถึงได้ วลีกู้คืนควรเก็บไว้ออฟไลน์
- ถูกหลอกให้เปิดเผยข้อมูล หาก “ฝ่ายสนับสนุน” ขอวลีกู้คืนเพื่อ “ยืนยัน” หรือ “กู้คืน” บัญชี นั่นคือการหลอกลวงเสมอ บทความ ช่องทางที่ผู้โจมตีอาจใช้ รวบรวมรูปแบบต่าง ๆ ไว้
- มีสำเนาเพียงชุดเดียว การเก็บกระดาษไว้ที่เดียวหมายความว่าไฟไหม้ น้ำท่วม หรือการงัดแงะเพียงครั้งเดียวอาจทำให้สูญเสียอย่างถาวร
- ข้ามขั้นตอนทดลองกู้คืน ใช้เวลาห้านาทีตอนนี้ เพื่อป้องกันการสูญเสียทุกอย่างในภายหลัง
- สับสนระหว่างวลีกู้คืนกับคีย์ส่วนตัว คีย์ส่วนตัวใช้ควบคุมแอดเดรสเดียว ส่วนซีดใช้สร้างคีย์ทั้งหมด การทำคีย์หายหนึ่งคีย์สร้างความเสียหายมาก แต่การทำซีดหายหมายถึงการสูญเสียทั้งหมด
ขั้นตอนถัดไป
- ตรวจสอบข้อมูลสำรองวันนี้ หาวลีกู้คืนให้พบ แล้วตรวจดูว่าทุกคำอ่านออกชัดเจน
- จดเส้นทางการสร้างคีย์ไว้ หากกระเป๋าเงินใช้ค่าที่ไม่ใช่มาตรฐาน คุณไม่จำเป็นต้องจดหากใช้ BIP-44 ทั่วไป
- แยกเก็บข้อความรหัสผ่านและทดลองใช้ หากคุณใช้ข้อความรหัสผ่าน ให้ทดลองกู้คืนแบบเต็มอย่างน้อยหนึ่งครั้งโดยใช้ทั้งวลีกู้คืนและข้อความรหัสผ่าน
- เก็บไฟล์สำรองข้อมูลช่องทางแบบคงที่ หากคุณใช้ Lightning โดยเก็บแยกจากวลีกู้คืน และอัปเดตหลังเปิดหรือปิดช่องทางทุกครั้ง
- เลือกวัสดุให้เหมาะกับมูลค่าที่ถือครอง ใช้กระดาษสำหรับจำนวนไม่มากในสถานที่ที่มีความเสี่ยงต่ำ และเลือกโลหะเมื่อมูลค่าที่ถือครองมีนัยสำคัญ
- เขียนแผนการดูแลสินทรัพย์ แผนการดูแลสินทรัพย์ส่วนบุคคลของคุณ ช่วยเปลี่ยนกฎเหล่านี้ให้เป็นเกณฑ์ที่คุณนำไปใช้ได้จริง และคู่มือ การสำรองและกู้คืนกระเป๋าเงิน แสดงขั้นตอนอย่างละเอียดใน Zelcore
ประเด็นสำคัญ
- วลีกู้คืน (Seed Phrase) คือการเข้ารหัสเอนโทรปีหลักให้อยู่ในรูปแบบที่มนุษย์อ่านได้ ซึ่งใช้สร้างคีย์ทุกคีย์ในกระเป๋าเงินของคุณ และเป็นไปตามมาตรฐาน BIP-39, BIP-32 และ BIP-44
- วลีกู้คืน 12 คำมีเอนโทรปี 128 บิต ส่วน 24 คำมีเอนโทรปี 256 บิต ทั้งสองแบบมีจำนวนความเป็นไปได้มากเกินกว่าจะเดาได้
- หากทำวลีกู้คืนหาย หมายถึงการสูญเสียอย่างถาวรและไม่อาจย้อนคืนได้ เช่นเดียวกับการลืมข้อความรหัสผ่าน
- ซีดช่วยกู้คืนยอดคงเหลือและที่อยู่ได้ แต่กู้คืน PIN ป้ายกำกับ ช่องทาง Lightning หรือเส้นทางที่ไม่ได้มาตรฐานไม่ได้
- เก็บสำเนาออฟไลน์อย่างน้อยสองชุดไว้คนละสถานที่ที่ปลอดภัย หากมีสินทรัพย์จำนวนมาก ควรเลือกใช้โลหะ อย่าแบ่งคำออกเป็นส่วน ๆ และอย่าเก็บไว้ในที่ที่กล้องหรืออินเทอร์เน็ตเข้าถึงได้



