Bron ไลบรารี

ค้นหาไลบรารีทั้งหมดหรือติดตามหัวข้อตั้งแต่หลักการแรกไปจนถึงการรักษาความปลอดภัยในการปฏิบัติงานขั้นสูง

ห้องสมุดที่ดูแลจัดการ

บทความทั้งหมด

หัวข้อ

ความยาก

ระยะเวลา

30m+
Clipboard swapping a verified wallet address for a malicious lookalike
01.10.26ระดับเริ่มต้น17 นาที

Address Poisoning and Clipboard Attacks Explained

Address poisoning is a payment-redirection attack that plants attacker-controlled lookalike addresses in a victim's transaction history, using zero-value token events, counterfeit tokens or tiny transfers, so that a later copy from that history selects the attacker's address.

Microphone soundwave turning into a masked synthetic face beside a warning sign
01.10.26ระดับเริ่มต้น18 นาที

AI Voice Clones and Deepfake Crypto Scams

AI voice-clone and deepfake crypto scams are a form of impersonation fraud that uses generative models to copy the voice, face or writing of someone the target trusts, such as a relative, executive, support agent or celebrity, to press for an urgent crypto transfer or login codes.

Crypto flowing into an exchange building at the edge of a cracking cliff
01.10.26ระดับเริ่มต้น21 นาที

Are Crypto Exchanges Safe? Assessing Counterparty Risk

A custodial crypto exchange is a company that matches trades and holds customers' crypto-assets in wallets it controls, recording balances in its own ledger. Whether a balance is the customer's property or a debt the company owes depends on the account agreement and the law governing the contracting entity, and it is usually tested only if the company fails.

Locked wallet inside a shield connected to authentication and backup controls
01.10.26ระดับเริ่มต้น20 นาที

Crypto Wallet Security: The Complete Guide

Crypto wallet security is a set of operational practices that keeps control of a self-custodied wallet's keys with its owner during everyday use. It covers five surfaces: the device that signs, the signatures granted to applications, the backups that restore access, the transfers sent, and the vendor software and firmware the wallet runs.

Crypto collateral backing a loan as it moves from safe to at risk to liquidation
01.10.26ระดับกลาง30 นาที

How DeFi Lending and Liquidations Actually Work

Overcollateralised DeFi lending, as run by Aave, Compound and Sky, is a form of crypto credit that runs on smart contracts and secures each loan with collateral worth more than the debt. The protocol scales the collateral's value by a liquidation threshold and compares it with the debt.

Rising returns chart on a fishhook dangling above a spiked trap and a warning sign
01.10.26ระดับเริ่มต้น23 นาที

Guaranteed Returns: The Biggest Red Flag in Crypto

A guaranteed-return offer is an investment pitch promising a fixed, above-market return with little or no claimed risk. The SEC lists "high returns with little or no risk" first among its Ponzi scheme warning signs.

คริปโตทำงานอย่างไรจริงๆ? กุญแจ, ความเห็นพ้อง, และธุรกรรม
01.07.26ปานกลาง8 นาที

คริปโตทำงานอย่างไรจริงๆ? กุญแจ, ความเห็นพ้อง, และธุรกรรม

สกุลเงินดิจิทัลทำงานโดยการรวมการอนุญาตทางเข้ารหัสกับบัญชีแยกประเภทที่คัดลอกซ้ำกัน กระเป๋าเงินสร้างธุรกรรมที่แม่นยำ และกุญแจส่วนตัว นโยบายบัญชีอัจฉริยะ หรือควอรัมการลงนามจะอนุญาตธุรกรรมนั้น โหนดอิสระตรวจสอบธุรกรรม ผู้ผลิตบล็อกจัดลำดับธุรกรรมที่ถูกต้อง และกฎการบรรลุฉันทามติเลือกประวัติที่เป็นมาตรฐาน การรวมเข้าในบล็อกถือเป็นการยืนยันครั้งแรก; การพิสูจน์การทำงานเพิ่มเติม การลงคะแน…

การกู้คืนและสืบทอดกระเป๋าเงินคริปโตทำงานอย่างไร?
01.07.26ปานกลาง5 นาที

การกู้คืนและสืบทอดกระเป๋าเงินคริปโตทำงานอย่างไร?

การกู้คืนคือด้านตรงข้ามของการเก็บรักษา: คุณสมบัติเดียวกันที่ป้องกันผู้ขโมยได้ ก็อาจขัดขวางคุณและทายาทของคุณได้เช่นกัน เว้นแต่การกู้คืนการเข้าถึงจะถูกออกแบบไว้ตั้งแต่ต้น การวิเคราะห์การเก็บรักษาของ River ปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.

วิธีซื้อคริปโตอย่างปลอดภัย: คู่มือสำหรับผู้เริ่มต้น
01.07.26ปานกลาง6 นาที

วิธีซื้อคริปโตอย่างปลอดภัย: คู่มือสำหรับผู้เริ่มต้น

เพื่อซื้อสกุลเงินดิจิทัลอย่างปลอดภัยยิ่งขึ้น ให้ตั้งขีดจำกัดการสูญเสียที่เข้มงวดก่อน ตรวจสอบนิติบุคคลที่ถูกต้องในทะเบียนของหน่วยงานกำกับดูแลอย่างเป็นทางการ รักษาความปลอดภัยทั้งบัญชีแลกเปลี่ยนและบัญชีอีเมลด้วยระบบยืนยันตัวตนที่ต้านทานการฟิชชิ่ง เปรียบเทียบค่าใช้จ่ายทั้งหมดก่อนวางคำสั่งซื้อจำนวนน้อย เก็บบันทึกไว้ และถอนเงินได้เฉพาะหลังจากตรวจสอบสินทรัพย์ เครือข่าย จุดหมายปลายทาง…

วิธีรักษาความปลอดภัยของคริปโตของคุณในปี 2026: คู่มือครบถ้วน
01.07.26ขั้นสูง6 นาที

วิธีรักษาความปลอดภัยของคริปโตของคุณในปี 2026: คู่มือครบถ้วน

การรักษาความปลอดภัยของคริปโตเป็นปัญหาการจัดการหลักก่อนที่จะเป็นสิ่งอื่นใด ผู้ที่สามารถสร้างลายเซ็นที่ถูกต้องได้คือผู้ควบคุมเงินทุนในทางปฏิบัติ ดังนั้นทุกภัยคุกคาม ตั้งแต่ข้อความฟิชชิ่งไปจนถึงไฟไหม้บ้าน ในท้ายที่สุดก็เป็นคำถามเกี่ยวกับว่าอำนาจการลงลายเซ็นอยู่ที่ใด และสิ่งใดสามารถเข้าถึงมันได้ ภัยคุกคามมาจากสองทิศทาง แต่คนส่วนใหญ่ป้องกันเพียงด้านเดียว การโจรกรรมผ่านแฮ็กในปี 2025 ก่อให้เกิดความสูญเสียประมาณ 3.

วิธีรับมือหากคริปโตของคุณถูกแฮ็กหรือถูกขโมย
01.07.26ขั้นสูง5 นาที

วิธีรับมือหากคริปโตของคุณถูกแฮ็กหรือถูกขโมย

ความเร็วเป็นสิ่งสำคัญที่สุดในช่วงหนึ่งชั่วโมงแรก และการวินิจฉัยต้องมาก่อนการดำเนินการ: การถูกยึดครองบัญชีบนแพลตฟอร์มแลกเปลี่ยน การอนุมัติที่ผิดกฎหมายที่คุณลงนาม และการรั่วไหลของกุญแจหรือวลีเมล็ดพันธุ์ เป็นสามสถานการณ์ฉุกเฉินที่แตกต่างกัน ซึ่งแต่ละกรณีมีวิธีแก้ไขที่แตกต่างกัน การใช้วิธีแก้ไขที่ผิดจะทำให้เสียเวลาหนึ่งชั่วโมงไปโดยเปล่าประโยชน์ ขั้นตอนแรกที่ใช้ได้ทั่วไปคือการหยุดก…

วิธีการทำงานของโจมตีที่สูบเงินจากกระเป๋าเงินและโจมตีการอนุมัติ
01.07.26ปานกลาง5 นาที

วิธีการทำงานของโจมตีที่สูบเงินจากกระเป๋าเงินและโจมตีการอนุมัติ

ผู้ขโมยเงินจากกระเป๋าเงิน (wallet drainer) คือโครงสร้างพื้นฐานทางอาชญากรรม ซึ่งมักถูกเช่าเป็นบริการ (as a service) และขโมยเงินผ่านอำนาจการใช้งาน: การอนุญาตใหม่ที่เจ้าของถูกหลอกให้ลงนาม, ลายเซ็นที่สร้างด้วยกุญแจที่ถูกขโมยไปแล้ว, หรือสิทธิ์ที่ให้ไว้ตั้งแต่เนิ่นๆ แก่ผู้ใช้จ่ายที่ต่อมาเปลี่ยนเป็นฝ่ายศัตรู มันใช้กลไกที่ถูกต้องตามกฎหมายอย่างผิดวัตถุประสงค์: การอนุมัติ ERC-20, การอนุ…

Globe ringed by government buildings, a stablecoin, a compliance shield, and a gavel
01.10.26ปานกลาง29 นาที

How Are Stablecoins Regulated Around the World?

Stablecoin regulation is a body of law that governs who may issue a token pegged to an official currency, what assets must back it, who may redeem it and on what terms, what the issuer must disclose, and which supervisor can act. Each regime binds only firms within its scope, once it commences.

Central layer-one blockchain stack connected to surrounding layer-two networks
01.10.26ระดับเริ่มต้น25 นาที

How Do Blockchains Differ? Layer 1s, Layer 2s and the Multichain Map

The blockchain ecosystem is a collection of independent networks that each record transactions in a separate ledger under separate rules. They vary in how they reach agreement, whether they run programs, how often they add blocks, what they charge and how many operators would have to collude to corrupt or halt them.

Balance scale holding two dollar coins level between blocks of reserves
01.10.26ปานกลาง27 นาที

How Do Stablecoins Keep Their Peg?

A stablecoin peg holds a token near its reference price through routes to convert it at or near par. Approved customers redeem under issuer terms, any holder of an in-scope EU e-money token can by law, vault owners repay their own debt, and some contracts let any holder redeem or swap. A price off par invites a trade until the gap is below its cost.

Wallet connected to metal backup plates, a safe, and protected cloud storage
01.10.26ระดับเริ่มต้น20 นาที

How to Back Up a Crypto Wallet Properly

A crypto wallet backup is a set of recovery materials that restores access to funds when the working wallet fails. It has three layers: the secret material the wallet's design requires, a written note on how the setup works, and the devices, shares or people the design depends on.

Crypto moving from one wallet to another past a checklist and a verification shield
01.10.26ระดับเริ่มต้น18 นาที

How to Send and Receive Crypto Without Losing It

A crypto transfer is a signed instruction that moves an asset on one blockchain; once confirmed, the network generally cannot reverse it. It arrives only when three fields match what the recipient controls: the address identifies the recipient, the network identifies the ledger, and, at custodial destinations that pool customers, a memo or tag identifies the account.

Stablecoins moving from a protected phone into a locked wallet
01.10.26ระดับเริ่มต้น23 นาที

How to Use Stablecoins More Safely

Safer stablecoin use is a set of operational practices that reduce, without removing, the risks a stablecoin keeps after its design has reduced volatility against a reference asset.

การจัดการกุญแจในระบบขนาดใหญ่: วิธีที่สถาบันต่างๆ เก็บรักษาสินทรัพย์ดิจิทัล
01.07.26ปานกลาง5 นาที

การจัดการกุญแจในระบบขนาดใหญ่: วิธีที่สถาบันต่างๆ เก็บรักษาสินทรัพย์ดิจิทัล

การเก็บรักษาสินทรัพย์ดิจิทัลของสถาบันถือว่ารหัสลับเป็นเพียงส่วนประกอบหนึ่งของระบบการอนุญาต วัตถุประสงค์การออกแบบที่แท้จริงคือนโยบาย: ใครสามารถย้ายสินทรัพย์อะไร ไปที่ไหน เกินจำนวนเท่าใด หลังจากรอเวลาเท่าใด ด้วยการอนุมัติจากใคร และเทคโนโลยีต่าง ๆ เช่น HSM, MPC, การลงนามหลายฝ่าย (multisig), การเก็บรักษาแบบเย็น (cold storage) มีอยู่เพื่อบังคับใช้นโยบายดังกล่าวโดยไม่จำเป็นต้องเชื่อถือบุคคลหรือเครื่องใดเครื่องหนึ่ง สามเสาหลักทางเทคนิค ได้แก่ การแยกฮาร์ดแวร์ (กุญแจถูกสร้างและใช้ภายใน HSM ที่ได้รับการรับรองหรือพื้นที่ปลอดภัย), การอนุญาตแบบกระจาย (MPC หรือ multisig เพื่อไม่ให้ฝ่ายใดฝ่ายหนึ่งสามารถลงนามได้), และสภาพคล่องแบบชั้น (ชั้น cold, warm และ hot ที่ถือมูลค่าลดลงเรื่อยๆ พร้อมกับความขัดแย้งที่ลดลงเรื่อยๆ) การโจรกรรม Bybit มูลค่า 1.

ความเป็นส่วนตัวบนเครือข่ายบล็อกเชน: สิ่งที่กระเป๋าเงินของคุณเปิดเผย
01.07.26ปานกลาง5 นาที

ความเป็นส่วนตัวบนเครือข่ายบล็อกเชน: สิ่งที่กระเป๋าเงินของคุณเปิดเผย

คริปโตเป็นระบบที่ใช้ชื่อปลอม (pseudonymous) ไม่ใช่ระบบที่ไม่เปิดเผยตัวตน (anonymous) ทุกธุรกรรมบนบล็อกเชนที่โปร่งใสเป็นข้อมูลสาธารณะ ถาวร และสามารถค้นหาได้ สิ่งที่กั้นระหว่างกิจกรรมของคุณกับชื่อของคุณคือความแข็งแกร่งของความเชื่อมโยงระหว่างที่อยู่ของคุณกับตัวตนของคุณ และความเชื่อมโยงนั้นอ่อนแอกว่าที่ผู้ถือส่วนใหญ่คาดคิด เทคนิคการจัดกลุ่ม (Clustering) ช่วยให้นักวิเคราะห์สามารถจั…

Price feed from a data source cracking as it reaches crypto tokens
01.10.26ขั้นสูง19 นาที

Oracle Risk: How Price Feeds Break, and What Breaks With Them

Oracle risk is a design risk that arises whenever an automated system acts on a price it cannot check for itself. An on-chain lending market relies on its oracle, and a centralised exchange's margin engine relies on an internal index the exchange computes.

ความปลอดภัยทางกายภาพและการบังคับ: การหลีกเลี่ยงการถูกตรวจจับ
01.07.26ปานกลาง5 นาที

ความปลอดภัยทางกายภาพและการบังคับ: การหลีกเลี่ยงการถูกตรวจจับ

การโจมตีทางกายภาพต่อผู้ถือคริปโตได้ถึงระดับสูงสุดเป็นประวัติการณ์ในปี 2025: 72 เหตุการณ์ที่ได้รับการยืนยันทั่วโลก, ความสูญเสียที่ได้รับการยืนยัน 40.

Friendly chat messages leading from a phone to a fishhook and a Bitcoin falling into a hole
01.10.26ระดับเริ่มต้น17 นาที

Pig Butchering: How Long-Con Crypto Scams Build Trust

A relationship investment scam is investment fraud that begins with a relationship. A scammer, usually making contact out of the blue online, builds trust and then steers the person into depositing money, often crypto, on a counterfeit trading platform. It shows invented gains and may pay out a small early withdrawal.

คำอธิบายเกี่ยวกับกุญแจส่วนตัวและกุญแจสาธารณะ
01.07.26ปานกลาง7 นาที

คำอธิบายเกี่ยวกับกุญแจส่วนตัวและกุญแจสาธารณะ

กุญแจส่วนตัวคือข้อมูลลับสำหรับการลงนาม ซึ่งสามารถอนุญาตการดำเนินการภายใต้บัญชีบล็อกเชนหรือนโยบายการใช้จ่ายได้ กุญแจสาธารณะถูกสร้างขึ้นทางคณิตศาสตร์จากกุญแจส่วนตัว และช่วยให้เครือข่ายสามารถตรวจสอบลายเซ็นได้โดยไม่ต้องรู้ข้อมูลลับนั้น ที่อยู่กระเป๋าเงินคือตัวระบุเฉพาะเครือข่ายที่สร้างขึ้นจากกุญแจ สคริปต์ สัญญา หรือกฎของโปรแกรม ผู้ใช้ส่วนใหญ่ใช้ที่อยู่ร่วมกัน ไม่ใช่กุญแจสาธารณะแบบ…

Proof of Work vs Proof of Stake: วิธีที่บล็อกเชนบรรลุความเห็นพ้อง
01.07.26ปานกลาง8 นาที

Proof of Work vs Proof of Stake: วิธีที่บล็อกเชนบรรลุความเห็นพ้อง

Proof of Work และ Proof of Stake ไม่ใช่โปรโตคอลฉันทามติที่สมบูรณ์ในตัวเอง กฎความถูกต้อง การเลือกฟอร์ก ความสมบูรณ์ของธุรกรรม การเชื่อมต่อเครือข่าย และการนำไปใช้ในซอฟต์แวร์ก็มีความสำคัญเช่นกัน ผู้ขุดและผู้ตรวจสอบความถูกต้องเสนอบล็อก; แต่โหนดอิสระยังคงปฏิเสธบล็อกที่ละเมิดกฎการทำธุรกรรม กฎสถานะ หรือกฎทางการเงิน น้ำหนักทรัพยากรไม่สามารถทำให้บล็อกที่ไม่ถูกต้องกลายเป็นถูกต้องได้ การโ…

ความเสี่ยงของสัญญาอัจฉริยะ: การตรวจสอบ, การโจมตี และสิ่งที่ถูกมองข้าม
01.07.26ปานกลาง5 นาที

ความเสี่ยงของสัญญาอัจฉริยะ: การตรวจสอบ, การโจมตี และสิ่งที่ถูกมองข้าม

การตรวจสอบสัญญาอัจฉริยะ (smart contract audit) คือการทบทวนโดยผู้เชี่ยวชาญที่มีโครงสร้างชัดเจนต่อรหัสสัญญา เพื่อค้นหาประเภทช่องโหว่ที่ทราบแล้ว การเบี่ยงเบนจากข้อกำหนด และรูปแบบที่อันตราย ก่อนการปรับใช้ มันเป็นการประเมิน ณ จุดเวลาหนึ่ง สำหรับเวอร์ชันรหัสเดียว ภายใต้สมมติฐานที่กำหนดไว้ มันไม่สามารถพิสูจน์ได้ว่าไม่มีข้อผิดพลาด ไม่สามารถมองเห็นการอัปเกรดในอนาคตหรือการเปลี่ยนแปลงการ…

Dollar stablecoin linked to reserves on one side and shattering on the other
01.10.26ปานกลาง46 นาที

Stablecoin Stability and Failure Modes

A stablecoin failure mode is a pattern of breakdown that stops a token being turned back into its reference value. A fiat-backed coin can break when the path to its reserves freezes through a bank failure, gated redemption or weekend closure. An algorithmic coin can break when its own defence mechanism destroys its backing.

รายงานการสูญเสียคริปโต 2026: วิธีที่ผู้คนสูญเสียคริปโตจริง ๆ
01.07.26ปานกลาง6 นาที

รายงานการสูญเสียคริปโต 2026: วิธีที่ผู้คนสูญเสียคริปโตจริง ๆ

ผู้คนสูญเสียคริปโตผ่านเก้าแบบความล้มเหลวที่เกิดขึ้นซ้ำๆ และแบบที่ใหญ่ที่สุดคือแบบที่มีด้านเทคนิคน้อยที่สุด การหลอกลวงเป็นปัจจัยหลัก: เหยื่อในสหรัฐฯ เพียงประเทศเดียวรายงานการสูญเสียประมาณ 7.

รายงานสถานการณ์การเก็บรักษาสินทรัพย์คริปโตแบบอิสระ ปี 2026
01.07.26ปานกลาง7 นาที

รายงานสถานการณ์การเก็บรักษาสินทรัพย์คริปโตแบบอิสระ ปี 2026

การเก็บรักษาด้วยตนเองยังคงเป็นรูปแบบหลักสำหรับบิตคอยน์ ซึ่งเป็นสินทรัพย์เดียวที่สามารถประมาณการสัดส่วนการเก็บรักษาได้: การวิจัยด้านการเก็บรักษาของ River ปี 2025 ระบุว่าประมาณ 65% ของอุปทาน (มูลค่ากว่า 800 พันล้านดอลลาร์ ณ เวลาที่เขียนรายงานนี้) อยู่ในกุญแจส่วนตัวของผู้ถือ ส่วนที่ผ่านตัวกลางกำลังเปลี่ยนรูปแบบมากกว่าที่จะลดลง ภายในระบบการเก็บรักษาของฝ่ายที่สาม ส่วนแบ่งของตลาดแลกเปลี่ยนลดลงจากกว่าครึ่งในปี 2021 เป็นประมาณ 35 เปอร์เซ็นต์ ในขณะที่ผู้เก็บรักษาสถาบันเติบโตขึ้น; และช่องทางทางอ้อมของ ETF และบริษัทบริหารสินทรัพย์ ซึ่งขยายตัวอย่างรวดเร็วตั้งแต่การอนุมัติ ETF สปอตของสหรัฐฯ ในปี 2024 ได้ถึงประมาณ 300 พันล้านดอลลาร์ หรือประมาณ 11.

Leading stablecoins side by side on podiums of different heights
01.10.26ระดับเริ่มต้น27 นาที

The Biggest Stablecoins Compared: USDT, USDC and the New Generation

A stablecoin comparison is a side-by-side reading of dollar tokens that records, for each one, what backs it, how that backing is evidenced, who can redeem directly with the issuer, which legal entity issues it and what has gone wrong before.

Row of exchange towers degrading from intact to collapsed under a risk gauge
01.10.26ระดับเริ่มต้น28 นาที

The Exchange Failure Index

The Exchange Failure Index is a sourced register that records eight custodial crypto platform failures from 2014 to 2022 as examples, classifying each by its initial trigger and what followed, setting out the sums, how the law treated customer claims and what customers recovered, in what form and over what time.

Globe with rising adoption charts surrounded by major stablecoins
01.10.26ระดับเริ่มต้น26 นาที

The Stablecoin Adoption Report

The Stablecoin Adoption Report is a dated research assembly that quotes public measurements of stablecoin use, naming for each the instrument behind it, its reference date, its denominator and its limits.

Magnifying glass finding a bug in a wallet beside a ledger of security warnings
01.10.26ปานกลาง29 นาที

The Wallet Vulnerability Ledger

The Wallet Vulnerability Ledger is a dated register of documented security failures in crypto wallet software, hardware and their distribution channels that records, for each incident, the affected products and versions, the disclosure date, the technical root cause, the patched status, any reported impact with its source, and a confidence label, so that implementation risk can be assessed from published evidence.

การเข้ารหัสแบบ Threshold และ MPC จากหลักการพื้นฐาน
01.07.26ปานกลาง10 นาที

การเข้ารหัสแบบ Threshold และ MPC จากหลักการพื้นฐาน

MPC เป็นสาขาที่กว้างขวาง การลงนามแบบ threshold เป็นหนึ่งในแอปพลิเคชันของ MPC ไม่ใช่คำพ้องความหมายสำหรับระบบการคำนวณหลายฝ่ายทุกประเภท ลายเซ็นเกณฑ์ t-of-n โดยปกติต้องการผู้เข้าร่วมอย่างน้อย t จาก n คนเพื่อสร้างลายเซ็น และมีวัตถุประสงค์เพื่อรักษาความลับให้ปลอดภัยจากการทุจริตของจำนวนผู้เข้าร่วมน้อยกว่า t ต้องพิจารณาทั้งเกณฑ์ความพร้อมใช้งานและเกณฑ์ความลับ การแบ่งปันความลับแบบ Shami…

การยืนยันตัวตนสองขั้นตอน การสลับซิม และการรักษาความปลอดภัยบัญชี
01.07.26ระดับเริ่มต้น5 นาที

การยืนยันตัวตนสองขั้นตอน การสลับซิม และการรักษาความปลอดภัยบัญชี

การยืนยันตัวตนสองขั้นตอน (Two-factor authentication) เพิ่มหลักฐานยืนยันตัวตนขั้นที่สองที่เป็นอิสระจากรหัสผ่าน การป้องกันที่มันให้ขึ้นอยู่ทั้งหมดกับปัจจัยขั้นที่สองที่คุณเลือก: รหัสที่ส่งผ่านข้อความ SMS สามารถถูกขโมยได้โดยการยึดครองหมายเลขโทรศัพท์ของคุณ ในขณะที่กุญแจความปลอดภัยแบบฮาร์ดแวร์หรือ passkey ได้รับการออกแบบให้ต้านทานการฟิชชิ่ง การสลับ SIM (SIM swap) คือการย้ายหมายเลขโทรศัพท์ของคุณไปยังบัตร SIM ของผู้โจมตี โดยทั่วไปจะทำได้โดยการหลอกลวงหรือให้สินบนพนักงานผู้ให้บริการเครือข่าย ศูนย์รับแจ้งความอาชญากรรมทางอินเทอร์เน็ตของ FBI (IC3) ได้บันทึกการร้องเรียนเกี่ยวกับการสลับ SIM จำนวน 971 รายการ และมูลค่าความเสียหายที่รายงานไว้ 17.

การเข้าใจความเสี่ยงของคริปโต: สัญญาอัจฉริยะ, บริดจ์ และความล้มเหลวของระบบ
01.07.26ปานกลาง7 นาที

การเข้าใจความเสี่ยงของคริปโต: สัญญาอัจฉริยะ, บริดจ์ และความล้มเหลวของระบบ

ความเสี่ยงในคริปโต คือชุดของวิธีที่ระบบบล็อกเชนสามารถก่อให้เกิดความสูญเสียได้ แม้ระบบการเข้ารหัสจะทำงานอย่างถูกต้อง มันครอบคลุมทั้งโค้ด (ข้อผิดพลาดในสัญญาอัจฉริยะและกุญแจอัปเกรด), ข้อมูลนำเข้า (การ manipulations ออราเคิลและข้อพึ่งพา), โครงสร้างพื้นฐาน (ชุดผู้ตรวจสอบบริดจ์และการลงนามของผู้ดำเนินการ), และตลาด (การใช้เลเวอเรจ, ความคล่องตัว และปฏิกิริยาลูกโซ่ของการชำระบัญชีแบบสะท้…

วิธีเก็บรักษาคีย์: การเปรียบเทียบระหว่างฮาร์ดแวร์ ซอฟต์แวร์ และ MPC
01.07.26ขั้นสูง5 นาที

วิธีเก็บรักษาคีย์: การเปรียบเทียบระหว่างฮาร์ดแวร์ ซอฟต์แวร์ และ MPC

ทุกโมเดลการเก็บรักษาด้วยตนเองตอบคำถามหนึ่งอย่างแตกต่างกัน: อำนาจการลงนามอยู่ที่ใด? กระเป๋าเงินซอฟต์แวร์เก็บอำนาจการลงนามไว้บนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต กระเป๋าเงินฮาร์ดแวร์แยกอำนาจการลงนามไว้ในอุปกรณ์ลงนามเฉพาะที่ออกแบบมาเพื่อเก็บกุญแจไว้ภายใน ส่วนกระเป๋าเงิน MPC แบ่งอำนาจการลงนามออกเป็นส่วนๆ เพื่อให้การลงนามไม่เคยสร้างกุญแจทั้งชุดขึ้นมาใหม่ และหากการตั้งค่าใช้การสร้างกุญ…

บล็อกเชนคืออะไร และทำงานอย่างไร?
01.07.26ปานกลาง5 นาที

บล็อกเชนคืออะไร และทำงานอย่างไร?

บล็อกเชนคือสมุดบัญชีแบบกระจายที่บันทึกธุรกรรมหรือการเปลี่ยนแปลงสถานะตามลำดับในบล็อก แต่ละบล็อกโดยปกติจะอ้างอิงถึงบล็อกก่อนหน้าและมีการยืนยันทางเข้ารหัสสำหรับข้อมูลของมัน โหนดจะตรวจสอบบล็อกที่เสนอมาอย่างอิสระ และใช้กฎการบรรลุฉันทามติและการเลือกฟอร์กเพื่อตัดสินใจว่าประวัติใดจะได้รับการยอมรับ ลิงก์แฮชช่วยเปิดเผยการแก้ไขข้อมูล; การทำสำเนาและความสมบูรณ์ทำให้การแทนที่ประวัติที่ได้รั…

วลีเมล็ดคืออะไร และทำไมมันจึงเป็นจุดอ่อนเดียว?
01.07.26ปานกลาง5 นาที

วลีเมล็ดคืออะไร และทำไมมันจึงเป็นจุดอ่อนเดียว?

วลีเมล็ดพันธุ์ (seed phrase) คือรายการคำธรรมดา ซึ่งมักมีจำนวน 12 หรือ 24 คำ ที่เข้ารหัสความลับหลัก (master secret) ซึ่งกระเป๋าเงินใช้สร้างกุญแจ (keys) ของมัน นี่คือสำเนาสำรองหลักของระบบการเก็บรักษาด้วยตนเองแบบคลาสสิก และเป็นหนึ่งในมาตรฐานที่ชาญฉลาดที่สุดที่วงการคริปโตเคยพัฒนาขึ้น พลังของมันคือปัญหาของมันเอง ใครก็ตามที่อ่านวลีนี้ได้สามารถใช้จ่ายจากกระเป๋าเงินได้ทุกที่ ทุกเวลา และตลอดไป; ส่วนใครก็ตามที่สูญเสียวลีนี้โดยไม่มีสำเนาอื่นใด ก็จะสูญเสียสิทธิ์การเข้าถึงไปอย่างสิ้นเชิง สิ่งเดียวนี้จึงทั้งเป็นสาเหตุของการถูกขโมยทั้งหมดและการสูญเสียทั้งหมด ซึ่งเป็นนิยามของจุดล้มเหลวเดียว (single point of failure) ความล้มเหลวที่บันทึกไว้ตามแต่ละกรณีนั้นเป็นเรื่องธรรมดา ไม่ใช่เรื่องน่าตื่นเต้น: วลีที่ถูกถ่ายภาพ ถูกพิมพ์ลงในหน้าสนับสนุนปลอม ถูกเผาในไฟไหม้บ้าน ถูกทิ้งไปเมื่อย้ายบ้าน และถูกฝังในทรัพย์สินที่ไม่มีใครสามารถเปิดได้ การวิเคราะห์การเก็บรักษาของ River ในปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.

บิตคอยน์คืออะไร และทำไมจึงถูกสร้างขึ้น?
01.07.26ปานกลาง7 นาที

บิตคอยน์คืออะไร และทำไมจึงถูกสร้างขึ้น?

บิตคอยน์เป็นระบบเงินสดและระบบการชำระเงินแบบเพียร์ทูเพียร์ (peer-to-peer) ที่เปิดตัวในปี 2009 ระบบนี้บันทึกการเป็นเจ้าของบนบล็อกเชนสาธารณะ และใช้การพิสูจน์งาน (proof of work) ร่วมกับโหนดที่ตรวจสอบความถูกต้องอย่างอิสระ เพื่อป้องกันการใช้เงินซ้ำซ้อนโดยไม่ต้องผ่านธนาคาร สินทรัพย์หลักของระบบ คือ บิตคอยน์ (BTC) ซึ่งถูกออกตามตารางเวลาที่ลดลงเรื่อย ๆ จนถึง 21 ล้านหน่วย ไม่มีองค์กรใดที…

สกุลเงินดิจิทัลคืออะไร? คู่มือครบถ้วน
01.07.26ปานกลาง8 นาที

สกุลเงินดิจิทัลคืออะไร? คู่มือครบถ้วน

สินทรัพย์คริปโตโดยทั่วไปคือข้อมูลที่บันทึกบนบล็อกเชนหรือระบบบัญชีแยกประเภทแบบกระจายที่คล้ายกัน — ไม่ใช่ไฟล์ที่เก็บไว้ในวอลเล็ต กุญแจส่วนตัว กฎของบัญชีอัจฉริยะ หรือระบบลงนามแบบดูแลรักษา จะควบคุมว่าใครสามารถอนุมัติธุรกรรมได้ ลายเซ็นเข้ารหัสใช้เพื่อพิสูจน์การอนุญาต; การตรวจสอบความถูกต้องของเครือข่ายและการบรรลุฉันทามติจะกำหนดว่าธุรกรรมที่ถูกต้องใดจะกลายเป็นส่วนหนึ่งของประวัติธุรกร…

Multisig คืออะไร และมันช่วยขจัดจุดล้มเหลวเดียวได้อย่างไร?
01.07.26ปานกลาง5 นาที

Multisig คืออะไร และมันช่วยขจัดจุดล้มเหลวเดียวได้อย่างไร?

กระเป๋าเงินมัลติซิกต้องการกุญแจ m จาก n เพื่อลงนามก่อนที่เงินจะถูกโอน: สองจากสาม หรือสามจากห้า การสูญเสียกุญแจหนึ่งตัวจะไม่ทำให้เงินถูกทิ้งไว้ และการถูกขโมยกุญแจหนึ่งตัวจะไม่ทำให้เงินสูญหาย ซึ่งนี่คือนิยามของการกำจัดจุดล้มเหลวเดียว การเลือก m จาก n คือการปรับสมดุลระหว่างสองทิศทางของความล้มเหลว การเพิ่มเกณฑ์จะเพิ่มความต้านทานต่อการถูกขโมย แต่ลดความต้านทานต่อการสูญเสีย; ศิลปะอยู่ที่การจัดวางกุญแจให้ไม่มีเหตุการณ์ สถานที่ หรือบุคคลใดที่สามารถย้ายเงินหรือบล็อกการย้ายเงินได้ ควอรัมของ Multisig อยู่ในบนเชน (on-chain) อย่างโปร่งใสและถูกบังคับใช้โดยเครือข่ายเอง; MPC บรรลุคุณสมบัติควอรัมเดียวกันนอกเชน (off-chain) ผ่านการเข้ารหัสลับ ด้วยลายเซ็นมาตรฐานเดียว การสนับสนุนจากหลายเชนอย่างกว้างขวางเมื่อระบบลายเซ็นเข้ากันได้ และนโยบายส่วนตัว สถาบันและบุคคลทั่วไปกำลังใช้ทั้งสองระบบมากขึ้นเรื่อยๆ และจุดอ่อนที่ทั้งสองระบบมีร่วมกันคือการที่ควอรัมถูกหลอกลวง: ผู้ลงนามอนุมัติข้อมูลที่พวกเขาไม่สามารถตรวจสอบได้ว่าเป็นอะไร ซึ่งเป็นกลไกเบื้องหลังการโจรกรรม Bybit มูลค่า 1.

Phone of decentralised app icons protected by a verification shield
01.10.26ระดับเริ่มต้น24 นาที

What Are dApps, and How Do You Use Them More Safely?

A dApp, or decentralised application, is an application whose core logic runs as smart contracts on a blockchain, reached through a front end such as a website, governed by whoever can change its contracts, often reliant on off-chain services and used through a wallet. The front end can only propose actions.

Transactions on a congested network lane beside rising and falling fee charts
01.10.26ระดับเริ่มต้น17 นาที

What Are Gas and Network Fees, and Why Do They Change?

A network fee is the price a sender attaches to a blockchain transaction to have it included and executed, set by demand for the chain's limited block space; who receives it depends on the chain.

Glass wallet with a lock beside Ether and Bitcoin coins on a glowing network
01.10.26ระดับเริ่มต้น18 นาที

What Is a Crypto Wallet?

A crypto wallet is a key-management tool that generates addresses for receiving crypto, signs transactions to send it, and shows balances by reading the blockchain. The assets stay on the chain; the wallet holds the keys, or in some designs key shares, that authorise moving them. The word also covers custodial accounts, where a company holds the keys on the customer's behalf.

Contract document with a gear and a padlock connected to blockchain blocks
01.10.26ระดับเริ่มต้น21 นาที

What Is a Smart Contract?

A smart contract is a program that runs on a blockchain under that chain's rules, holds assets and transfers them when a transaction calls it and its coded conditions are met. Every validator executes the same code against the same data, so no operator approves each step.

Dollar-pegged stablecoin resting on a pedestal within a blockchain network
01.10.26ระดับเริ่มต้น21 นาที

What Is a Stablecoin? The Complete Guide

A stablecoin is a blockchain token that aims to hold a steady value, usually one US dollar, by resting on issuer-held reserves, surplus crypto locked in contracts, hedged positions or supply rules. Its holder owns the token; the right to redeem it is separate.

Magnifying glass revealing the hidden details of a transaction before it is signed
01.10.26ปานกลาง19 นาที

What Is Blind Signing? How to Verify Before You Sign

Blind signing is a way of approving a crypto transaction or message that commits the signer's key to data the signer cannot read or check. It happens when a wallet cannot decode the request and shows raw data, or when compromised software describes the request as something it is not. The approval then depends on trusting whoever built the request.

Wallet, lending, swaps, and liquidity pools connected around a central protocol
01.10.26ระดับกลาง25 นาที

What Is DeFi? An Honest Introduction

DeFi (decentralised finance) is a category of financial applications that runs trading, lending and derivatives as smart contracts on public blockchains. Users keep custody of their assets until a contract's rules move them. Many public markets accept any address that meets those rules, while other contracts check an allowlist, a role or an identity credential first.

Magnifying glass inspecting a vault of reserves with a partly hidden section
01.10.26ปานกลาง23 นาที

What Is Proof of Reserves, and What Does It Actually Prove?

Proof of reserves is a disclosure practice that lets a custodial platform prove control of on-chain addresses and, in stronger versions, commit cryptographically to its customer liabilities, so each customer can check their own inclusion and an accountant, often under agreed-upon procedures, can compare the totals. It evidences asset control and inclusion at one snapshot.

Ether locked at the centre of validator nodes, one of them cracked
01.10.26ระดับเริ่มต้น21 นาที

What Is Staking, and What Are Its Risks?

Staking is a form of participation in a proof-of-stake network that commits the network's own coin behind a validator, directly or through an intermediary, so that the stake helps propose and confirm blocks. The protocol pays participating stake a share of issuance and unburned transaction fees, in that coin, at a rate its formulas set.

Path splitting between growing crypto rewards and a cracked coin falling in value
01.10.26ระดับเริ่มต้น21 นาที

Where Crypto Rewards Come From, and What Risks They Carry

A crypto reward is a token payment with an identifiable source: a protocol paying for network security, borrowers paying interest, traders paying swap fees, a project distributing promotional tokens, or a company promising a rate it sets.

ใครเป็นผู้เก็บรักษาคริปโตของคุณ? การเก็บรักษาโดยผู้ให้บริการ (Custodial) vs การเก็บรักษาด้วยตนเอง (Self-Custody) vs MPC
01.07.26ปานกลาง5 นาที

ใครเป็นผู้เก็บรักษาคริปโตของคุณ? การเก็บรักษาโดยผู้ให้บริการ (Custodial) vs การเก็บรักษาด้วยตนเอง (Self-Custody) vs MPC

"ใครเป็นผู้ถือคริปโตของคุณ" จริงๆ แล้วถามเพียงคำถามเดียว: ใครเป็นผู้ควบคุมกุญแจที่สามารถโอนคริปโตได้? กับบัญชีแบบมีผู้ดูแล (custodial account) บริษัทจะควบคุมกุญแจ และคุณมีสิทธิ์เรียกร้องต่อบริษัทนั้น ส่วนการเก็บรักษาด้วยตนเองแบบคลาสสิก (self-custody) คุณจะควบคุมกุญแจหนึ่งชุด ซึ่งได้รับการสำรองด้วยวลีเมล็ด (seed phrase) ส่วนการเก็บรักษาด้วยตนเองแบบ MPC (MPC self-custody) คุณจะค…

ทำไมสะพานข้ามเชนจึงถูกแฮ็กอย่างต่อเนื่อง
01.07.26ปานกลาง5 นาที

ทำไมสะพานข้ามเชนจึงถูกแฮ็กอย่างต่อเนื่อง

บริดจ์ช่วยให้มูลค่าสามารถเคลื่อนย้ายระหว่างบล็อกเชนที่ไม่มีกฎเกณฑ์ร่วมกันได้ การออกแบบส่วนใหญ่ทำเช่นนี้โดยการล็อกสินทรัพย์บนบล็อกเชนหนึ่งและสร้างสิทธิ์เรียกร้องบนบล็อกเชนอีกบล็อกเชนหนึ่ง ซึ่งทำให้มูลค่าที่รวมกันมหาศาลถูกกระจุกตัวอยู่เบื้องหลังกลไกใดก็ตามที่ตรวจสอบข้อความระหว่างทั้งสองบล็อกเชน กลไกนั้นคือหัวใจของเรื่องทั้งหมด โซ่ทั้งสองด้านได้รับการรักษาความปลอดภัยโดยความเห็นพ้องระดับโลก ส่วนบริดจ์ที่อยู่ตรงกลางมักได้รับการรักษาความปลอดภัยโดยสิ่งที่มีขนาดเล็กกว่ามาก: กุญแจผู้ตรวจสอบจำนวนน้อย สัญญาหลายลายเซ็น (multisig) หรือสัญญาตรวจสอบหลักฐาน (proof-verification contract) ผู้โจมตีจะโจมตีจุดอ่อนที่สุดอย่างมีเหตุผล และห้ากรณีความล้มเหลวของบริดจ์ที่เป็นที่รู้จักกันดี ได้แก่ Ronin, BNB Bridge, Wormhole, Nomad และ Harmony ได้สูญเสียเงินกว่า 1.

ID card and fingerprint sending personal data into an exchange profile
01.10.26ระดับเริ่มต้น26 นาที

Why Do Exchanges Ask for Your ID? KYC and What They Know

Know-your-customer (KYC) is an anti-money-laundering control that requires regulated financial businesses to identify and verify their customers; where a jurisdiction's law covers crypto businesses, it applies to exchanges alongside record-keeping, transaction monitoring and suspicious-activity reporting. Each jurisdiction sets its own duties, thresholds and start dates.