แอป Ledger Wallet™ เพิ่งได้รับการอัปเกรดครั้งสำคัญ

ดาวน์โหลด

จัดเก็บคีย์ไว้แบบออฟไลน์เท่านั้นที่ปลอดภัย: วิธีที่อุปกรณ์ลงนาม Ledger เก็บ Private Key ไว้แบบออฟไลน์

ระดับเริ่มต้น
อุปกรณ์ Ledger บนโพเดียม
ประเด็นสำคัญ:
— Private Key คือ กุญแจที่เปิดโอกาสให้คุณเข้าถึงที่อยู่บล็อกเชนและสินทรัพย์ที่เกี่ยวข้องทั้งหมด การปกป้อง Private Key ของคุณถือเป็นสิ่งสำคัญ หากใครก็ตามมีสิทธิ์เข้าถึง Private Key ของคุณ พวกเขาก็จะสามารถควบคุมคริปโตของคุณได้

— วอลเล็ตยอดนิยมหลายตัวในปัจจุบันมีวิธีจัดเก็บ Private Key ที่ไม่ปลอดภัยพอ ซึ่งอาจทำให้ Private Key ของคุณถูกแฮ็กทั้งจากออนไลน์และออฟไลน์

— อุปกรณ์ Ledger ใช้ชิป Secure Element เพื่อจัดเก็บ Private Key ไว้อย่างปลอดภัยห่างจากอินเทอร์เน็ตและภัยคุกคาม

สำหรับการเก็บสินทรัพย์ดิจิทัลของคุณให้ปลอดภัย การทำความเข้าใจเรื่อง Private Key เป็นสิ่งสำคัญ เพื่อความเข้าใจที่ถูกต้อง คริปโตวอลเล็ต ของคุณไม่ได้ทำการถูกจัดเก็บสินทรัพย์คริปโตไว้จริง ๆ แต่สินทรัพย์เหล่านั้นอยู่บนบล็อกเชน แต่คริปโตวอลเล็ตของคุณจะจัดเก็บ Private Key ซึ่งอนุญาตให้คุณควบคุม ที่อยู่บล็อกเชนนั้น ๆ ได้

คุณอาจสงสัยว่าทำไมสิ่งนี้จึงสำคัญ? ใครก็ตามที่สามารถเข้าถึง Private Key ของคุณได้ ก็สามารถเข้าถึงบัญชีของคุณได้ กล่าวคือ หาก Private Key ของคุณตกไปอยู่ในมือคนอื่น ก็ถือว่าจบเลย

แล้วแฮ็กเกอร์จะได้ Private Key ของคุณมาได้อย่างไร?

ส่วนใหญ่แล้ว เหยื่อของมิจฉาชีพส่วนใหญ่ไม่ได้มอบ Private Key ให้ แต่แฮ็กเกอร์มักจะขโมยผ่านการเชื่อมต่ออินเทอร์เน็ตโดยที่เราไม่รู้ตัว พูดง่าย ๆ ก็คือ: การเชื่อมต่ออินเทอร์เน็ตคือศัตรูตัวร้ายที่สุดของ Private Key และสินทรัพย์คริปโตของคุณ

เพื่อรับมือกับภัยคุกคามจากการเชื่อมต่ออินเทอร์เน็ต อุปกรณ์ Ledger จะจัดเก็บ Private Key ของคุณแบบออฟไลน์ในชิป Secure Element ที่แยกออกจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตและมัลแวร์ที่อาจแฝงตัวอยู่

นี่คือหนึ่งในหลักการพื้นฐานของ ระบบความปลอดภัยของ Ledger

เพื่อทำความเข้าใจถึงเหตุผล เรามาเจาะลึกก่อนว่าเหตุใดการจัดเก็บ Private Key แบบออฟไลน์จึงมีความสำคัญมาก

อุปกรณ์ออนไลน์มีความเสี่ยงสูงต่อภัยคุกคามออนไลน์

ทุกครั้งที่ใช้คริปโตวอลเล็ตบนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต (เช่น Hot Wallet) คุณกำลังเสี่ยงกับมัลแวร์ ขึ้นกับฟีเจอร์ความปลอดภัยของอุปกรณ์ มัลแวร์สามารถถูกติดตั้งบนคอมพิวเตอร์หรือสมาร์ทโฟนได้ทั้งทางกายภาพและจากระยะไกล

ไม่ว่ามัลแวร์จะมาในรูปแบบใด ทั้งหมดล้วนมีเจตนาเดียวกันคือโจมตีและขโมยสินทรัพย์ของคุณ มัลแวร์ที่มุ่งโจมตีผู้ใช้คริปโตมักมีเป้าหมายสองประการ คือขโมยวลีกู้คืน หรือ Private Key จากไฟล์ในอุปกรณ์ของคุณ หรือทำการเข้าควบคุมหน้าจอของคุณ และหลอกให้คุณลงนามในธุรกรรมที่เป็นอันตราย

Hot Wallet (ซอฟต์แวร์วอลเล็ต) เสี่ยงต่อภัยคุกคามเหล่านี้เป็นอย่างมาก เนื่องจากจัดเก็บ Private Key ไว้บนอุปกรณ์นั้น ๆ โดยตรง เช่น โทรศัพท์หรือแล็ปท็อปของคุณ

ฟังดูไม่น่ากลัวใช่ไหม แต่ความจริงแล้วแล็ปท็อปหรือสมาร์ทโฟนของคุณไม่ได้ปลอดภัยอย่างที่คิด มัลแวร์อาจมีความซับซ้อน และน่าเสียดายที่แล็ปท็อปและสมาร์ทโฟนสร้างขึ้นมาเพื่อประสิทธิภาพการทำงาน ไม่ใช่เพื่อความปลอดภัย แล็ปท็อปและสมาร์ทโฟนขาดความสามารถทางเทคนิคในการเก็บ Private Key อย่างปลอดภัย และหน้าจอก็ไม่ได้ขับเคลื่อนด้วยชิปที่ปลอดภัยเช่นกัน พูดง่าย ๆ คือ อุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตของคุณเปิดโอกาสมากเกินไปให้แฮ็กเกอร์สามารถค้นหาและทำการโจมตีได้

การเก็บรักษาแบบออฟไลน์ คือ หัวใจสำคัญของการดูแลสินทรัพย์ด้วยตนเอง (Self-custody) ที่ปลอดภัย

การดาวน์โหลดมัลแวร์ลงในอุปกรณ์ของคุณเป็นเรื่องง่ายมากหากอุปกรณ์เชื่อมต่อกับอินเทอร์เน็ต วิธีเดียวในการปกป้อง Private Key ของคุณจากภัยคุกคามออนไลน์ คือ การเก็บไว้แบบออฟไลน์ และแยกออกจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต

เพื่อให้ทำเช่นนั้นได้ คุณต้องมีอุปกรณ์แยกต่างหากสำหรับจัดเก็บ Private Key โดยที่ไม่เชื่อมต่อกับอินเทอร์เน็ต นั่นคือจุดประสงค์ที่แท้จริงของ ฮาร์ดแวร์วอลเล็ต: ที่เป็นอุปกรณ์สำหรับการจัดเก็บ Private Key ที่ไม่ได้เชื่อมต่อกับอินเทอร์เน็ต

ในการจัดเก็บ Private Key นี้ ฮาร์ดแวร์วอลเล็ตจำเป็นต้องมีชิป และเพื่อให้ Private Key ปลอดภัย ชิปดังกล่าวต้องต้านทานการแฮ็กทั้งจากระยะไกลและทางกายภาพด้วย

ฮาร์ดแวร์วอลเล็ตของ Ledger จัดเก็บ Private Key ของคุณและลงนามธุรกรรมแบบออฟไลน์ใน ชิป Secure Element ที่แยกออกจากอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตของคุณ วิธีนี้จะช่วยปกป้อง Private Key ของคุณให้ปลอดภัยจากมัลแวร์ที่อาจฝังตัวอยู่บนแล็ปท็อปหรือสมาร์ทโฟนของคุณ อุปกรณ์ Ledger ใช้ชิป Secure Element เนื่องจากได้รับการออกแบบมาเพื่อความปลอดภัยโดยเฉพาะ และสามารถป้องกันการแฮ็กทั้งระยะไกลและทางกายภาพ

ชิป Secure Element ยังขับเคลื่อน หน้าจอที่ปลอดภัย ของ Ledger ดังนั้นคุณจึงสามารถเชื่อถือรายละเอียดที่แสดงไว้ได้ ด้วยการจัดเก็บแบบออฟไลน์ในชิปที่ทนทานต่อการแฮ็กและการแยกออกจากอุปกรณ์อื่น ๆ ที่เชื่อมต่ออินเทอร์เน็ต อุปกรณ์ Ledger ช่วยให้คุณหลีกเลี่ยงภัยคุกคามทางออนไลน์และมีความอุ่นใจ

แต่เนื่องจากบล็อกเชนต้องอาศัยการเชื่อมต่ออินเทอร์เน็ตของผู้คน คุณอาจต้องการทราบว่าอุปกรณ์ Ledger ของคุณลงนามธุรกรรมแบบออฟไลน์ได้อย่างไร มาสำรวจกระบวนการเพื่ออธิบายวิธีการทำงาน:

วิธีที่อุปกรณ์ Ledger ลงชื่อในธุรกรรมแบบออฟไลน์

อุปกรณ์ Ledger ของคุณแบ่งกระบวนการทำธุรกรรม ออกเป็นส่วน “ออฟไลน์” และส่วน “ออนไลน์” แม้ว่าอุปกรณ์ Ledger ของคุณจะจัดการการลงนามธุรกรรม แต่ก็ไม่สามารถเผยแพร่ธุรกรรมได้ด้วยตนเอง ดังนั้นจึงต้องอาศัยอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตแยกต่างหาก เช่น สมาร์ทโฟนหรือแล็ปท็อป

ในการดำเนินการธุรกรรม คุณต้องเริ่มต้นโดยใช้อุปกรณ์ที่เชื่อมต่อกับอินเทอร์เน็ตของคุณก่อน จากนั้นรายละเอียดธุรกรรมจะถูกส่งไปยังอุปกรณ์ Ledger ของคุณผ่านสาย USB หรือการเชื่อมต่อแบบไร้สายแบบ BLE หรือ NFC

ก่อนที่รายละเอียดธุรกรรมจะถึงหน้าจอที่ปลอดภัย ระบบปฏิบัติการ Ledger OS จะตรวจสอบความสมบูรณ์ของข้อมูลที่เข้ามาเพื่อให้แน่ใจว่าไม่เสียหาย ไม่มีมัลแวร์ และไม่ใช่ความพยายามในการโจมตี

ในขั้นตอนนี้ อุปกรณ์ Ledger ของคุณจะแสดงรายละเอียดธุรกรรมบนหน้าจอที่ปลอดภัย และแจ้งให้คุณลงนามในธุรกรรม กระบวนการนี้เกิดขึ้นแบบออฟไลน์ทั้งหมดภายในชิป Secure Element นี่คือส่วนที่สำคัญที่สุดของธุรกรรม เนื่องจากแฮกเกอร์สามารถดัดแปลงแก้ไขธุรกรรมก่อนที่จะมีการลงนามได้ แต่ด้วยชิป Secure Element ของอุปกรณ์ Ledger คุณสามารถมั่นใจได้ว่ากระบวนการลงนามจะดำเนินการแบบออฟไลน์และพ้นจากการเข้าถึงของแฮกเกอร์

เมื่อลงนามธุรกรรมแล้ว ธุรกรรมจะถูกส่งกลับไปยังอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตของคุณผ่านสาย USB หรือการเชื่อมต่อแบบไร้สายแบบ BLE หรือ NFC เนื่องจากธุรกรรมถูกลงนามแล้ว จึงไม่สามารถถูกดัดแปลงแก้ไขได้ – แม้ว่าอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ตของคุณจะไม่ปลอดภัยก็ตาม

ณ จุดนี้ แล็ปท็อปหรือสมาร์ทโฟนของคุณสามารถกระจายธุรกรรมสู่บล็อกเชนโดยใช้การเชื่อมต่ออินเทอร์เน็ตได้อย่างมั่นใจ

แนวทางด้านความปลอดภัยของ Ledger

การจัดเก็บแบบออฟไลน์เป็นเพียงจุดเริ่มต้นของ โมเดลความปลอดภัยของ Ledger แต่ยังมีอีกหลายปัจจัยที่ทำให้ Ledger ยังคงเป็นบริษัทฮาร์ดแวร์วอลเล็ตที่ขายดีที่สุดในโลก

อุปกรณ์ Ledger มีมาตรการรักษาความปลอดภัยที่สำคัญอื่น ๆ อีกหลายประการ ซึ่งรวมถึง OS ที่ปลอดภัย Ledger OS ไม่เพียงแค่ทำให้แต่ละแอปของคุณทำงานแยกออกจากกัน แต่ยังทำหน้าที่เก็บรักษาและปกป้องข้อมูลสำคัญอย่างวลีกู้คืน และ PIN ได้อย่างปลอดภัย การทำเช่นนั้นจะเป็นการขับเคลื่อนชิป Secure Element ซึ่งให้ความทนทานที่สำคัญต่อการแฮ็ก นอกจากนี้ ต่างจากสมาร์ทโฟนหรือแล็ปท็อป หน้าจอของอุปกรณ์ Ledger ยังขับเคลื่อนโดยตรงโดยชิป Secure Element ช่วยให้คุณสามารถวางใจในข้อมูลที่แสดงได้

นอกเหนือจากฟีเจอร์ทางเทคนิคที่สำคัญเหล่านี้ อุปกรณ์ Ledger ยังมีรหัส PIN ซึ่งหมายความว่าแม้ Ledger ของคุณจะตกไปอยู่ในมือของผู้ไม่หวังดี ก็จะไม่มีใครสามารถเปิดใช้งานได้ตามต้องการ และทีม Ledger Donjon ซึ่งเป็นผู้เชี่ยวชาญด้านความปลอดภัยของเรา ได้ทำการทดสอบอุปกรณ์ของเราและพัฒนาข้อกำหนดด้านความปลอดภัยอย่างต่อเนื่อง ในขณะเดียวกัน ทีมเฟิร์มแวร์ของเราก็ไม่หยุดพัฒนาฟีเจอร์ความปลอดภัย ให้อุปกรณ์ของคุณก้าวทันและรับมือสแกมใหม่ ๆ ได้เสมอ

ดังนั้น หากคุณพร้อมที่จะดูแลสินทรัพย์ด้วยตนเอง (Self-custody) แบบปลอดภัยอย่างแท้จริง และคุณขาดเพียงฮาร์ดแวร์ที่จะจัดเก็บ Private Key ไว้ในมือคุณ แล้วคุณยังรออะไรอยู่? การดูแลสินทรัพย์ด้วยตนเอง (Self-custody) อย่างปลอดภัยไม่จำเป็นต้องซับซ้อน ซื้อ Ledger!


แหล่งข้อมูลที่เกี่ยวข้อง

ติดตามข่าวสาร

สามารถติดตามประกาศได้ทางบล็อกของเรา ติดต่อฝ่าย PR:
[email protected]

สมัครรับจดหมายข่าวของเรา

เหรียญใหม่ที่รองรับ อัปเดตบล็อก และข้อเสนอสุดพิเศษส่งตรงถึงกล่องจดหมายของคุณ


ระบบจะใช้ที่อยู่อีเมลของคุณเพื่อส่งจดหมายข่าว ข้อมูลอัปเดต และข้อเสนอต่าง ๆ เท่านั้น คุณสามารถยกเลิกการสมัครรับข่าวสารได้ทุกเมื่อโดยใช้ลิงก์ที่อยู่ในจดหมายข่าว เรียนรู้เพิ่มเติมเกี่ยวกับวิธีที่เราจัดการข้อมูลและสิทธิของคุณ