บล็อก Ownbit

บล็อก Ownbit

ข้อมูลเชิงลึกด้านความปลอดภัย แนวปฏิบัติ MultiSig และแนวคิด self-custody จากทีม Ownbit

Casa กับ Ownbit สำหรับการสืบทอดมรดกคริปโต: เปรียบเทียบกันอย่างตรงไปตรงมา
MultiSig

Casa กับ Ownbit สำหรับการสืบทอดมรดกคริปโต: เปรียบเทียบกันอย่างตรงไปตรงมา

ทั้งคู่ใช้มัลติซิกเพื่อให้ทายาทไม่ต้องแตะ seed phrase ของคุณ — จากนั้นเส้นทางก็แยกจากกัน: Casa ยืนยันการเสียชีวิตผ่านกระบวนการโดยมนุษย์ ส่วน Ownbit บังคับใช้ตัวจับเวลา 416 วันบนเชน โมเดลความไว้วางใจแบบไหนเหมาะกับคุณ

18 มิถุนายน 2026 · อ่าน 9 นาที
เปลี่ยนโทรศัพท์เครื่องเก่าให้เป็นกระเป๋าเย็น
ความปลอดภัย

เปลี่ยนโทรศัพท์เครื่องเก่าให้เป็นกระเป๋าเย็น

โทรศัพท์ในลิ้นชักของคุณทำสิ่งที่ hardware wallet ทำได้: เก็บกุญแจไว้บนอุปกรณ์ที่ไม่แตะอินเทอร์เน็ตเลย และลงนามธุรกรรมที่ข้ามช่องว่างนั้นด้วย QR code คู่มือการตั้งค่าที่ใช้ได้จริง

14 พฤษภาคม 2026 · อ่าน 7 นาที
บริหารคลัง USDT บน TRON ด้วย MultiSig
MultiSig

บริหารคลัง USDT บน TRON ด้วย MultiSig

TRON ชำระธุรกรรม USDT มากกว่าเครือข่ายอื่นใด และมัลติซิกบน TRON เป็นฟีเจอร์เนทีฟในระดับโปรโตคอล วิธีวางโครงสร้างบทบาท เกณฑ์การลงนาม และการดำเนินงานประจำวันสำหรับคลัง stablecoin

12 กุมภาพันธ์ 2026 · อ่าน 9 นาที
ส่งต่อคริปโตของคุณโดยไม่ต้องแบ่งปัน seed phrase
MultiSig

ส่งต่อคริปโตของคุณโดยไม่ต้องแบ่งปัน seed phrase

การมอบสำเนา seed phrase ให้ทายาทสร้างความเสี่ยงที่เกิดขึ้นจริงตั้งแต่วันนี้ เพื่อแก้ปัญหาที่จะมาถึงในอีกหลายสิบปีข้างหน้า มัลติซิกเพื่อการสืบทอดมรดกแยกสองเรื่องนี้ออกจากกัน — ทายาทถือกุญแจของตนเอง ไม่ใช่กุญแจของคุณ

11 กันยายน 2025 · อ่าน 8 นาที
Address poisoning: กลโกงที่อาศัยการคัดลอก-วาง
ความปลอดภัย

Address poisoning: กลโกงที่อาศัยการคัดลอก-วาง

ผู้โจมตีหว่านที่อยู่ปลอมหน้าตาคล้ายของจริงไว้ในประวัติธุรกรรมของคุณ แล้วรอการวางที่พลั้งเผลอเพียงครั้งเดียว ในเดือนพฤษภาคม 2024 ความผิดพลาดครั้งเดียวส่ง WBTC มูลค่าราว 68 ล้านดอลลาร์ไปยังที่อยู่ปลอม กลโกงนี้ทำงานอย่างไร และจะปิดช่องโหว่ได้อย่างไร

5 มิถุนายน 2025 · อ่าน 7 นาที
บทเรียนจากเหตุแฮ็ก Bybit: UX การลงนามคือจุดอ่อนที่สุดของมัลติซิก
ความปลอดภัย

บทเรียนจากเหตุแฮ็ก Bybit: UX การลงนามคือจุดอ่อนที่สุดของมัลติซิก

ETH มูลค่าราว 1.5 พันล้านดอลลาร์ไหลออกจากกระเป๋าเย็นมัลติซิก หลังผู้ลงนามอนุมัติสิ่งที่เชื่อว่าเป็นการโอนตามปกติ กุญแจยังปลอดภัย แต่ประสบการณ์การลงนามล้มเหลว blind signing มีราคาที่ต้องจ่ายเท่าไรกันแน่

6 มีนาคม 2025 · อ่าน 9 นาที
การโจมตีแบบ SIM swap: เบอร์โทรศัพท์ไม่ใช่ตัวตนของคุณ
ความปลอดภัย

การโจมตีแบบ SIM swap: เบอร์โทรศัพท์ไม่ใช่ตัวตนของคุณ

ในเดือนมกราคม 2024 แม้แต่บัญชี X ของ SEC เองยังถูกยึดผ่านการทำ SIM swap ถ้าฝ่ายบริการลูกค้าของค่ายมือถือสามารถย้ายเบอร์ของคุณให้คนอื่นได้ สิ่งใดก็ตามที่ป้องกันด้วย SMS ก็ไม่ใช่ของคุณอย่างแท้จริง

16 มกราคม 2025 · อ่าน 8 นาที
ชิป Willow ของ Google กับ Bitcoin: ภัยคุกคามควอนตัมใกล้แค่ไหน?
ความปลอดภัย

ชิป Willow ของ Google กับ Bitcoin: ภัยคุกคามควอนตัมใกล้แค่ไหน?

Willow สาธิตการแก้ไขข้อผิดพลาดต่ำกว่าเกณฑ์บนคิวบิตกายภาพ 105 ตัว — หมุดหมายที่แท้จริง แต่เครื่องที่ทำลายการเข้ารหัสได้จริงยังห่างออกไปอีกหลายลำดับขนาด บทวิเคราะห์อย่างมีสติ

19 ธันวาคม 2024 · อ่าน 9 นาที
รู้จักกระเป๋าแบบ watch-only: เห็นทุกอย่าง ลงนามไม่ได้
ความปลอดภัย

รู้จักกระเป๋าแบบ watch-only: เห็นทุกอย่าง ลงนามไม่ได้

กระเป๋าแบบ watch-only เก็บที่อยู่ ไม่ใช่กุญแจ จึงแสดงยอดคงเหลือและสร้างธุรกรรมได้ แต่ใช้จ่ายไม่ได้เลย ทำไมการแยกส่วนนี้จึงเป็นกระดูกสันหลังของการตั้งค่า cold storage อย่างจริงจังทุกระบบ

21 สิงหาคม 2024 · อ่าน 7 นาที
ทำไมมัลติซิก 2-of-3 คือจุดสมดุลของการเก็บรักษาส่วนบุคคล
MultiSig

ทำไมมัลติซิก 2-of-3 คือจุดสมดุลของการเก็บรักษาส่วนบุคคล

กุญแจดอกหนึ่งอาจหาย และอีกดอกอาจถูกขโมย — เหรียญของคุณก็ยังรอดทั้งสองกรณี ทำไมเกณฑ์ 2-of-3 จึงลงตัวพอดีระหว่างความปลอดภัยกับความอยู่รอด และควรวางกุญแจแต่ละดอกไว้ที่ไหน

12 มิถุนายน 2024 · อ่าน 8 นาที
MPC กับ MultiSig: เปรียบเทียบกันอย่างตรงไปตรงมา
MultiSig

MPC กับ MultiSig: เปรียบเทียบกันอย่างตรงไปตรงมา

ทั้งสองแนวทางแบ่งอำนาจการลงนามให้หลายฝ่าย แต่ทำในจุดที่ต่างกันโดยพื้นฐาน — คณิตศาสตร์นอกเชนกับสคริปต์บนเชน แต่ละแบบได้เปรียบตรงไหน มีจุดอ่อนตรงไหน และควรเลือกอย่างไร

18 เมษายน 2024 · อ่าน 9 นาที
Proof of reserves ของกระดานเทรด: พิสูจน์อะไรได้ — และอะไรที่พิสูจน์ไม่ได้
มุมมอง

Proof of reserves ของกระดานเทรด: พิสูจน์อะไรได้ — และอะไรที่พิสูจน์ไม่ได้

หลังเหตุการณ์ FTX กระดานเทรดรายใหญ่ทุกแห่งต่างเร่งออกหลักฐานแบบ Merkle tree proof of reserves คือความก้าวหน้าที่แท้จริง — แต่ก็ยังบอกสิ่งเดียวที่คุณอยากรู้มากที่สุดไม่ได้

14 ธันวาคม 2023 · อ่าน 8 นาที
หนึ่งปีหลัง FTX: “not your keys” มีความหมายอย่างไรในทางปฏิบัติ
มุมมอง

หนึ่งปีหลัง FTX: “not your keys” มีความหมายอย่างไรในทางปฏิบัติ

FTX ยื่นล้มละลายในเดือนพฤศจิกายน 2022 พร้อมสินทรัพย์ของลูกค้ามูลค่าหลายพันล้านดอลลาร์ หนึ่งปีผ่านไป ความหมายในทางปฏิบัติของ “not your keys, not your coins” — และ self-custody เรียกร้องอะไรจากคุณจริง ๆ

9 พฤศจิกายน 2023 · อ่าน 8 นาที
Seed phrase ของคุณคือจุดล้มเหลวเพียงจุดเดียว
ความปลอดภัย

Seed phrase ของคุณคือจุดล้มเหลวเพียงจุดเดียว

คำเพียงสิบสองคำควบคุมทุกสิ่งที่คุณเป็นเจ้าของ — ใครก็ตามที่พบมัน หรือคนเพียงคนเดียวที่ทำมันหาย คือผู้กำหนดว่าจะเกิดอะไรขึ้นต่อไป ทำไมการเก็บรักษาด้วยกุญแจดอกเดียวจึงล้มเหลว และอะไรคือสิ่งที่มาแทนที่

17 สิงหาคม 2023 · อ่าน 8 นาที
กระแสต่อต้าน Ledger Recover สอนอะไรเราเกี่ยวกับ self-custody
มุมมอง

กระแสต่อต้าน Ledger Recover สอนอะไรเราเกี่ยวกับ self-custody

ในเดือนพฤษภาคม 2023 Ledger ประกาศบริการแบบสมัครใจที่สามารถดึงชิ้นส่วน seed ที่เข้ารหัสออกจาก secure element ได้ — และชุมชนก็ตอบโต้อย่างรุนแรง เหตุการณ์ครั้งนั้นพิสูจน์อะไรเกี่ยวกับความไว้วางใจกันแน่

8 มิถุนายน 2023 · อ่าน 7 นาที