จัดเก็บคีย์ไว้แบบออฟไลน์เท่านั้นที่ปลอดภัย: วิธีที่อุปกรณ์ลงนาม Ledger เก็บ Private Key ไว้แบบออฟไลน์

| ประเด็นสำคัญ: |
| — Private Key คือ กุญแจที่เปิดโอกาสให้คุณเข้าถึงที่อยู่บล็อกเชนและสินทรัพย์ที่เกี่ยวข้องทั้งหมด การปกป้อง Private Key ของคุณถือเป็นสิ่งสำคัญ หากใครก็ตามมีสิทธิ์เข้าถึง Private Key ของคุณ พวกเขาก็จะสามารถควบคุมคริปโตของคุณได้ — วอลเล็ตยอดนิยมหลายตัวในปัจจุบันมีวิธีจัดเก็บ Private Key ที่ไม่ปลอดภัยพอ ซึ่งอาจทำให้ Private Key ของคุณถูกแฮ็กทั้งจากออนไลน์และออฟไลน์ — อุปกรณ์ Ledger ใช้ชิป Secure Element เพื่อจัดเก็บ Private Key ไว้อย่างปลอดภัยห่างจากอินเทอร์เน็ตและภัยคุกคาม |
สำหรับการเก็บสินทรัพย์ดิจิทัลของคุณให้ปลอดภัย การทำความเข้าใจเรื่อง Private Key เป็นสิ่งสำคัญ เพื่อความเข้าใจที่ถูกต้อง คริปโตวอลเล็ต ของคุณไม่ได้ทำการถูกจัดเก็บสินทรัพย์คริปโตไว้จริง ๆ แต่สินทรัพย์เหล่านั้นอยู่บนบล็อกเชน แต่คริปโตวอลเล็ตของคุณจะจัดเก็บ Private Key ซึ่งอนุญาตให้คุณควบคุม ที่อยู่บล็อกเชนนั้น ๆ ได้
คุณอาจสงสัยว่าทำไมสิ่งนี้จึงสำคัญ? ใครก็ตามที่สามารถเข้าถึง Private Key ของคุณได้ ก็สามารถเข้าถึงบัญชีของคุณได้ กล่าวคือ หาก Private Key ของคุณตกไปอยู่ในมือคนอื่น ก็ถือว่าจบเลย
แล้วแฮ็กเกอร์จะได้ Private Key ของคุณมาได้อย่างไร?
ส่วนใหญ่แล้ว เหยื่อของมิจฉาชีพส่วนใหญ่ไม่ได้มอบ Private Key ให้ แต่แฮ็กเกอร์มักจะขโมยผ่านการเชื่อมต่ออินเทอร์เน็ตโดยที่เราไม่รู้ตัว พูดง่าย ๆ ก็คือ: การเชื่อมต่ออินเทอร์เน็ตคือศัตรูตัวร้ายที่สุดของ Private Key และสินทรัพย์คริปโตของคุณ
เพื่อรับมือกับภัยคุกคามจากการเชื่อมต่ออินเทอร์เน็ต อุปกรณ์ Ledger จะจัดเก็บ Private Key ของคุณแบบออฟไลน์ในชิป Secure Element ที่แยกออกจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตและมัลแวร์ที่อาจแฝงตัวอยู่
นี่คือหนึ่งในหลักการพื้นฐานของ ระบบความปลอดภัยของ Ledger
เพื่อทำความเข้าใจถึงเหตุผล เรามาเจาะลึกก่อนว่าเหตุใดการจัดเก็บ Private Key แบบออฟไลน์จึงมีความสำคัญมาก
อุปกรณ์ออนไลน์มีความเสี่ยงสูงต่อภัยคุกคามออนไลน์
ทุกครั้งที่ใช้คริปโตวอลเล็ตบนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต (เช่น Hot Wallet) คุณกำลังเสี่ยงกับมัลแวร์ ขึ้นกับฟีเจอร์ความปลอดภัยของอุปกรณ์ มัลแวร์สามารถถูกติดตั้งบนคอมพิวเตอร์หรือสมาร์ทโฟนได้ทั้งทางกายภาพและจากระยะไกล
ไม่ว่ามัลแวร์จะมาในรูปแบบใด ทั้งหมดล้วนมีเจตนาเดียวกันคือโจมตีและขโมยสินทรัพย์ของคุณ มัลแวร์ที่มุ่งโจมตีผู้ใช้คริปโตมักมีเป้าหมายสองประการ คือขโมยวลีกู้คืน หรือ Private Key จากไฟล์ในอุปกรณ์ของคุณ หรือทำการเข้าควบคุมหน้าจอของคุณ และหลอกให้คุณลงนามในธุรกรรมที่เป็นอันตราย
Hot Wallet (ซอฟต์แวร์วอลเล็ต) เสี่ยงต่อภัยคุกคามเหล่านี้เป็นอย่างมาก เนื่องจากจัดเก็บ Private Key ไว้บนอุปกรณ์นั้น ๆ โดยตรง เช่น โทรศัพท์หรือแล็ปท็อปของคุณ
ฟังดูไม่น่ากลัวใช่ไหม แต่ความจริงแล้วแล็ปท็อปหรือสมาร์ทโฟนของคุณไม่ได้ปลอดภัยอย่างที่คิด มัลแวร์อาจมีความซับซ้อน และน่าเสียดายที่แล็ปท็อปและสมาร์ทโฟนสร้างขึ้นมาเพื่อประสิทธิภาพการทำงาน ไม่ใช่เพื่อความปลอดภัย แล็ปท็อปและสมาร์ทโฟนขาดความสามารถทางเทคนิคในการเก็บ Private Key อย่างปลอดภัย และหน้าจอก็ไม่ได้ขับเคลื่อนด้วยชิปที่ปลอดภัยเช่นกัน พูดง่าย ๆ คือ อุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตของคุณเปิดโอกาสมากเกินไปให้แฮ็กเกอร์สามารถค้นหาและทำการโจมตีได้
การเก็บรักษาแบบออฟไลน์ คือ หัวใจสำคัญของการดูแลสินทรัพย์ด้วยตนเอง (Self-custody) ที่ปลอดภัย
การดาวน์โหลดมัลแวร์ลงในอุปกรณ์ของคุณเป็นเรื่องง่ายมากหากอุปกรณ์เชื่อมต่อกับอินเทอร์เน็ต วิธีเดียวในการปกป้อง Private Key ของคุณจากภัยคุกคามออนไลน์ คือ การเก็บไว้แบบออฟไลน์ และแยกออกจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต
เพื่อให้ทำเช่นนั้นได้ คุณต้องมีอุปกรณ์แยกต่างหากสำหรับจัดเก็บ Private Key โดยที่ไม่เชื่อมต่อกับอินเทอร์เน็ต นั่นคือจุดประสงค์ที่แท้จริงของ ฮาร์ดแวร์วอลเล็ต: ที่เป็นอุปกรณ์สำหรับการจัดเก็บ Private Key ที่ไม่ได้เชื่อมต่อกับอินเทอร์เน็ต
ในการจัดเก็บ Private Key นี้ ฮาร์ดแวร์วอลเล็ตจำเป็นต้องมีชิป และเพื่อให้ Private Key ปลอดภัย ชิปดังกล่าวต้องต้านทานการแฮ็กทั้งจากระยะไกลและทางกายภาพด้วย
ฮาร์ดแวร์วอลเล็ตของ Ledger จัดเก็บ Private Key ของคุณและลงนามธุรกรรมแบบออฟไลน์ใน ชิป Secure Element ที่แยกออกจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตของคุณ วิธีนี้จะช่วยปกป้อง Private Key ของคุณให้ปลอดภัยจากมัลแวร์ที่อาจฝังตัวอยู่บนแล็ปท็อปหรือสมาร์ทโฟนของคุณ อุปกรณ์ Ledger ใช้ชิป Secure Element เนื่องจากได้รับการออกแบบมาเพื่อความปลอดภัยโดยเฉพาะ และสามารถป้องกันการแฮ็กทั้งระยะไกลและทางกายภาพ
ชิป Secure Element ยังขับเคลื่อน หน้าจอที่ปลอดภัย ของ Ledger ดังนั้นคุณจึงสามารถเชื่อถือรายละเอียดที่แสดงไว้ได้ ด้วยการจัดเก็บแบบออฟไลน์ในชิปที่ทนทานต่อการแฮ็กและการแยกออกจากอุปกรณ์อื่น ๆ ที่เชื่อมต่ออินเทอร์เน็ต อุปกรณ์ Ledger ช่วยให้คุณหลีกเลี่ยงภัยคุกคามทางออนไลน์และมีความอุ่นใจ

แต่เนื่องจากบล็อกเชนต้องอาศัยการเชื่อมต่ออินเทอร์เน็ตของผู้คน คุณอาจต้องการทราบว่าอุปกรณ์ Ledger ของคุณลงนามธุรกรรมแบบออฟไลน์ได้อย่างไร มาสำรวจกระบวนการเพื่ออธิบายวิธีการทำงาน:
วิธีที่อุปกรณ์ Ledger ลงชื่อในธุรกรรมแบบออฟไลน์
อุปกรณ์ Ledger ของคุณแบ่งกระบวนการทำธุรกรรม ออกเป็นส่วน “ออฟไลน์” และส่วน “ออนไลน์” แม้ว่าอุปกรณ์ Ledger ของคุณจะจัดการการลงนามธุรกรรม แต่ก็ไม่สามารถเผยแพร่ธุรกรรมได้ด้วยตนเอง ดังนั้นจึงต้องอาศัยอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตแยกต่างหาก เช่น สมาร์ทโฟนหรือแล็ปท็อป
ในการดำเนินการธุรกรรม คุณต้องเริ่มต้นโดยใช้อุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ตของคุณก่อน จากนั้นรายละเอียดธุรกรรมจะถูกส่งไปยังอุปกรณ์ Ledger ของคุณผ่านสาย USB หรือการเชื่อมต่อแบบไร้สายแบบ BLE หรือ NFC
ก่อนที่รายละเอียดธุรกรรมจะถึงหน้าจอที่ปลอดภัย ระบบปฏิบัติการ Ledger OS จะตรวจสอบความสมบูรณ์ของข้อมูลที่เข้ามาเพื่อให้แน่ใจว่าไม่เสียหาย ไม่มีมัลแวร์ และไม่ใช่ความพยายามในการโจมตี
ในขั้นตอนนี้ อุปกรณ์ Ledger ของคุณจะแสดงรายละเอียดธุรกรรมบนหน้าจอที่ปลอดภัย และแจ้งให้คุณลงนามในธุรกรรม กระบวนการนี้เกิดขึ้นแบบออฟไลน์ทั้งหมดภายในชิป Secure Element นี่คือส่วนที่สำคัญที่สุดของธุรกรรม เนื่องจากแฮกเกอร์สามารถดัดแปลงแก้ไขธุรกรรมก่อนที่จะมีการลงนามได้ แต่ด้วยชิป Secure Element ของอุปกรณ์ Ledger คุณสามารถมั่นใจได้ว่ากระบวนการลงนามจะดำเนินการแบบออฟไลน์และพ้นจากการเข้าถึงของแฮกเกอร์
เมื่อลงนามธุรกรรมแล้ว ธุรกรรมจะถูกส่งกลับไปยังอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตของคุณผ่านสาย USB หรือการเชื่อมต่อแบบไร้สายแบบ BLE หรือ NFC เนื่องจากธุรกรรมถูกลงนามแล้ว จึงไม่สามารถถูกดัดแปลงแก้ไขได้ – แม้ว่าอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตของคุณจะไม่ปลอดภัยก็ตาม
ณ จุดนี้ แล็ปท็อปหรือสมาร์ทโฟนของคุณสามารถกระจายธุรกรรมสู่บล็อกเชนโดยใช้การเชื่อมต่ออินเทอร์เน็ตได้อย่างมั่นใจ
แนวทางด้านความปลอดภัยของ Ledger
การจัดเก็บแบบออฟไลน์เป็นเพียงจุดเริ่มต้นของ โมเดลความปลอดภัยของ Ledger แต่ยังมีอีกหลายปัจจัยที่ทำให้ Ledger ยังคงเป็นบริษัทฮาร์ดแวร์วอลเล็ตที่ขายดีที่สุดในโลก
อุปกรณ์ Ledger มีมาตรการรักษาความปลอดภัยที่สำคัญอื่น ๆ อีกหลายประการ ซึ่งรวมถึง OS ที่ปลอดภัย Ledger OS ไม่เพียงแค่ทำให้แต่ละแอปของคุณทำงานแยกออกจากกัน แต่ยังทำหน้าที่เก็บรักษาและปกป้องข้อมูลสำคัญอย่างวลีกู้คืน และ PIN ได้อย่างปลอดภัย การทำเช่นนั้นจะเป็นการขับเคลื่อนชิป Secure Element ซึ่งให้ความทนทานที่สำคัญต่อการแฮ็ก นอกจากนี้ ต่างจากสมาร์ทโฟนหรือแล็ปท็อป หน้าจอของอุปกรณ์ Ledger ยังขับเคลื่อนโดยตรงโดยชิป Secure Element ช่วยให้คุณสามารถวางใจในข้อมูลที่แสดงได้
นอกเหนือจากฟีเจอร์ทางเทคนิคที่สำคัญเหล่านี้ อุปกรณ์ Ledger ยังมีรหัส PIN ซึ่งหมายความว่าแม้ Ledger ของคุณจะตกไปอยู่ในมือของผู้ไม่หวังดี ก็จะไม่มีใครสามารถเปิดใช้งานได้ตามต้องการ และทีม Ledger Donjon ซึ่งเป็นผู้เชี่ยวชาญด้านความปลอดภัยของเรา ได้ทำการทดสอบอุปกรณ์ของเราและพัฒนาข้อกำหนดด้านความปลอดภัยอย่างต่อเนื่อง ในขณะเดียวกัน ทีมเฟิร์มแวร์ของเราก็ไม่หยุดพัฒนาฟีเจอร์ความปลอดภัย ให้อุปกรณ์ของคุณก้าวทันและรับมือสแกมใหม่ ๆ ได้เสมอ
ดังนั้น หากคุณพร้อมที่จะดูแลสินทรัพย์ด้วยตนเอง (Self-custody) แบบปลอดภัยอย่างแท้จริง และคุณขาดเพียงฮาร์ดแวร์ที่จะจัดเก็บ Private Key ไว้ในมือคุณ แล้วคุณยังรออะไรอยู่? การดูแลสินทรัพย์ด้วยตนเอง (Self-custody) อย่างปลอดภัยไม่จำเป็นต้องซับซ้อน ซื้อ Ledger!