
10 กลโกงคริปโตที่พบบ่อยที่สุดและวิธีจับสังเกต
อัปเดตล่าสุด: กรกฎาคม 2026 · ทบทวนทุกไตรมาส
ค้นหาไลบรารีทั้งหมดหรือติดตามหัวข้อตั้งแต่หลักการแรกไปจนถึงการรักษาความปลอดภัยในการปฏิบัติงานขั้นสูง

อัปเดตล่าสุด: กรกฎาคม 2026 · ทบทวนทุกไตรมาส

Address poisoning is a payment-redirection attack that plants attacker-controlled lookalike addresses in a victim's transaction history, using zero-value token events, counterfeit tokens or tiny transfers, so that a later copy from that history selects the attacker's address.

AI voice-clone and deepfake crypto scams are a form of impersonation fraud that uses generative models to copy the voice, face or writing of someone the target trusts, such as a relative, executive, support agent or celebrity, to press for an urgent crypto transfer or login codes.

อัปเดตล่าสุด: กรกฎาคม 2026 · ทบทวนทุกไตรมาส

A custodial crypto exchange is a company that matches trades and holds customers' crypto-assets in wallets it controls, recording balances in its own ledger. Whether a balance is the customer's property or a debt the company owes depends on the account agreement and the law governing the contracting entity, and it is usually tested only if the company fails.

อัปเดตล่าสุด: กรกฎาคม 2026 · ทบทวนทุกไตรมาส

อัปเดตล่าสุด: กรกฎาคม 2026 · ทบทวนทุกไตรมาส

Crypto wallet security is a set of operational practices that keeps control of a self-custodied wallet's keys with its owner during everyday use. It covers five surfaces: the device that signs, the signatures granted to applications, the backups that restore access, the transfers sent, and the vendor software and firmware the wallet runs.

Overcollateralised DeFi lending, as run by Aave, Compound and Sky, is a form of crypto credit that runs on smart contracts and secures each loan with collateral worth more than the debt. The protocol scales the collateral's value by a liquidation threshold and compares it with the debt.

A guaranteed-return offer is an investment pitch promising a fixed, above-market return with little or no claimed risk. The SEC lists "high returns with little or no risk" first among its Ponzi scheme warning signs.

อัปเดตล่าสุด: กรกฎาคม 2026 · ทบทวนทุกไตรมาส

สกุลเงินดิจิทัลทำงานโดยการรวมการอนุญาตทางเข้ารหัสกับบัญชีแยกประเภทที่คัดลอกซ้ำกัน กระเป๋าเงินสร้างธุรกรรมที่แม่นยำ และกุญแจส่วนตัว นโยบายบัญชีอัจฉริยะ หรือควอรัมการลงนามจะอนุญาตธุรกรรมนั้น โหนดอิสระตรวจสอบธุรกรรม ผู้ผลิตบล็อกจัดลำดับธุรกรรมที่ถูกต้อง และกฎการบรรลุฉันทามติเลือกประวัติที่เป็นมาตรฐาน การรวมเข้าในบล็อกถือเป็นการยืนยันครั้งแรก; การพิสูจน์การทำงานเพิ่มเติม การลงคะแน…

การกู้คืนคือด้านตรงข้ามของการเก็บรักษา: คุณสมบัติเดียวกันที่ป้องกันผู้ขโมยได้ ก็อาจขัดขวางคุณและทายาทของคุณได้เช่นกัน เว้นแต่การกู้คืนการเข้าถึงจะถูกออกแบบไว้ตั้งแต่ต้น การวิเคราะห์การเก็บรักษาของ River ปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.

เพื่อซื้อสกุลเงินดิจิทัลอย่างปลอดภัยยิ่งขึ้น ให้ตั้งขีดจำกัดการสูญเสียที่เข้มงวดก่อน ตรวจสอบนิติบุคคลที่ถูกต้องในทะเบียนของหน่วยงานกำกับดูแลอย่างเป็นทางการ รักษาความปลอดภัยทั้งบัญชีแลกเปลี่ยนและบัญชีอีเมลด้วยระบบยืนยันตัวตนที่ต้านทานการฟิชชิ่ง เปรียบเทียบค่าใช้จ่ายทั้งหมดก่อนวางคำสั่งซื้อจำนวนน้อย เก็บบันทึกไว้ และถอนเงินได้เฉพาะหลังจากตรวจสอบสินทรัพย์ เครือข่าย จุดหมายปลายทาง…

การรักษาความปลอดภัยของคริปโตเป็นปัญหาการจัดการหลักก่อนที่จะเป็นสิ่งอื่นใด ผู้ที่สามารถสร้างลายเซ็นที่ถูกต้องได้คือผู้ควบคุมเงินทุนในทางปฏิบัติ ดังนั้นทุกภัยคุกคาม ตั้งแต่ข้อความฟิชชิ่งไปจนถึงไฟไหม้บ้าน ในท้ายที่สุดก็เป็นคำถามเกี่ยวกับว่าอำนาจการลงลายเซ็นอยู่ที่ใด และสิ่งใดสามารถเข้าถึงมันได้ ภัยคุกคามมาจากสองทิศทาง แต่คนส่วนใหญ่ป้องกันเพียงด้านเดียว การโจรกรรมผ่านแฮ็กในปี 2025 ก่อให้เกิดความสูญเสียประมาณ 3.

ความเร็วเป็นสิ่งสำคัญที่สุดในช่วงหนึ่งชั่วโมงแรก และการวินิจฉัยต้องมาก่อนการดำเนินการ: การถูกยึดครองบัญชีบนแพลตฟอร์มแลกเปลี่ยน การอนุมัติที่ผิดกฎหมายที่คุณลงนาม และการรั่วไหลของกุญแจหรือวลีเมล็ดพันธุ์ เป็นสามสถานการณ์ฉุกเฉินที่แตกต่างกัน ซึ่งแต่ละกรณีมีวิธีแก้ไขที่แตกต่างกัน การใช้วิธีแก้ไขที่ผิดจะทำให้เสียเวลาหนึ่งชั่วโมงไปโดยเปล่าประโยชน์ ขั้นตอนแรกที่ใช้ได้ทั่วไปคือการหยุดก…

ผู้ขโมยเงินจากกระเป๋าเงิน (wallet drainer) คือโครงสร้างพื้นฐานทางอาชญากรรม ซึ่งมักถูกเช่าเป็นบริการ (as a service) และขโมยเงินผ่านอำนาจการใช้งาน: การอนุญาตใหม่ที่เจ้าของถูกหลอกให้ลงนาม, ลายเซ็นที่สร้างด้วยกุญแจที่ถูกขโมยไปแล้ว, หรือสิทธิ์ที่ให้ไว้ตั้งแต่เนิ่นๆ แก่ผู้ใช้จ่ายที่ต่อมาเปลี่ยนเป็นฝ่ายศัตรู มันใช้กลไกที่ถูกต้องตามกฎหมายอย่างผิดวัตถุประสงค์: การอนุมัติ ERC-20, การอนุ…

Stablecoin regulation is a body of law that governs who may issue a token pegged to an official currency, what assets must back it, who may redeem it and on what terms, what the issuer must disclose, and which supervisor can act. Each regime binds only firms within its scope, once it commences.

The blockchain ecosystem is a collection of independent networks that each record transactions in a separate ledger under separate rules. They vary in how they reach agreement, whether they run programs, how often they add blocks, what they charge and how many operators would have to collude to corrupt or halt them.

A stablecoin peg holds a token near its reference price through routes to convert it at or near par. Approved customers redeem under issuer terms, any holder of an in-scope EU e-money token can by law, vault owners repay their own debt, and some contracts let any holder redeem or swap. A price off par invites a trade until the gap is below its cost.

A crypto wallet backup is a set of recovery materials that restores access to funds when the working wallet fails. It has three layers: the secret material the wallet's design requires, a written note on how the setup works, and the devices, shares or people the design depends on.

A crypto transfer is a signed instruction that moves an asset on one blockchain; once confirmed, the network generally cannot reverse it. It arrives only when three fields match what the recipient controls: the address identifies the recipient, the network identifies the ledger, and, at custodial destinations that pool customers, a memo or tag identifies the account.

Safer stablecoin use is a set of operational practices that reduce, without removing, the risks a stablecoin keeps after its design has reduced volatility against a reference asset.

การเก็บรักษาสินทรัพย์ดิจิทัลของสถาบันถือว่ารหัสลับเป็นเพียงส่วนประกอบหนึ่งของระบบการอนุญาต วัตถุประสงค์การออกแบบที่แท้จริงคือนโยบาย: ใครสามารถย้ายสินทรัพย์อะไร ไปที่ไหน เกินจำนวนเท่าใด หลังจากรอเวลาเท่าใด ด้วยการอนุมัติจากใคร และเทคโนโลยีต่าง ๆ เช่น HSM, MPC, การลงนามหลายฝ่าย (multisig), การเก็บรักษาแบบเย็น (cold storage) มีอยู่เพื่อบังคับใช้นโยบายดังกล่าวโดยไม่จำเป็นต้องเชื่อถือบุคคลหรือเครื่องใดเครื่องหนึ่ง สามเสาหลักทางเทคนิค ได้แก่ การแยกฮาร์ดแวร์ (กุญแจถูกสร้างและใช้ภายใน HSM ที่ได้รับการรับรองหรือพื้นที่ปลอดภัย), การอนุญาตแบบกระจาย (MPC หรือ multisig เพื่อไม่ให้ฝ่ายใดฝ่ายหนึ่งสามารถลงนามได้), และสภาพคล่องแบบชั้น (ชั้น cold, warm และ hot ที่ถือมูลค่าลดลงเรื่อยๆ พร้อมกับความขัดแย้งที่ลดลงเรื่อยๆ) การโจรกรรม Bybit มูลค่า 1.

คริปโตเป็นระบบที่ใช้ชื่อปลอม (pseudonymous) ไม่ใช่ระบบที่ไม่เปิดเผยตัวตน (anonymous) ทุกธุรกรรมบนบล็อกเชนที่โปร่งใสเป็นข้อมูลสาธารณะ ถาวร และสามารถค้นหาได้ สิ่งที่กั้นระหว่างกิจกรรมของคุณกับชื่อของคุณคือความแข็งแกร่งของความเชื่อมโยงระหว่างที่อยู่ของคุณกับตัวตนของคุณ และความเชื่อมโยงนั้นอ่อนแอกว่าที่ผู้ถือส่วนใหญ่คาดคิด เทคนิคการจัดกลุ่ม (Clustering) ช่วยให้นักวิเคราะห์สามารถจั…

Oracle risk is a design risk that arises whenever an automated system acts on a price it cannot check for itself. An on-chain lending market relies on its oracle, and a centralised exchange's margin engine relies on an internal index the exchange computes.

การโจมตีทางกายภาพต่อผู้ถือคริปโตได้ถึงระดับสูงสุดเป็นประวัติการณ์ในปี 2025: 72 เหตุการณ์ที่ได้รับการยืนยันทั่วโลก, ความสูญเสียที่ได้รับการยืนยัน 40.

A relationship investment scam is investment fraud that begins with a relationship. A scammer, usually making contact out of the blue online, builds trust and then steers the person into depositing money, often crypto, on a counterfeit trading platform. It shows invented gains and may pay out a small early withdrawal.

กุญแจส่วนตัวคือข้อมูลลับสำหรับการลงนาม ซึ่งสามารถอนุญาตการดำเนินการภายใต้บัญชีบล็อกเชนหรือนโยบายการใช้จ่ายได้ กุญแจสาธารณะถูกสร้างขึ้นทางคณิตศาสตร์จากกุญแจส่วนตัว และช่วยให้เครือข่ายสามารถตรวจสอบลายเซ็นได้โดยไม่ต้องรู้ข้อมูลลับนั้น ที่อยู่กระเป๋าเงินคือตัวระบุเฉพาะเครือข่ายที่สร้างขึ้นจากกุญแจ สคริปต์ สัญญา หรือกฎของโปรแกรม ผู้ใช้ส่วนใหญ่ใช้ที่อยู่ร่วมกัน ไม่ใช่กุญแจสาธารณะแบบ…

Proof of Work และ Proof of Stake ไม่ใช่โปรโตคอลฉันทามติที่สมบูรณ์ในตัวเอง กฎความถูกต้อง การเลือกฟอร์ก ความสมบูรณ์ของธุรกรรม การเชื่อมต่อเครือข่าย และการนำไปใช้ในซอฟต์แวร์ก็มีความสำคัญเช่นกัน ผู้ขุดและผู้ตรวจสอบความถูกต้องเสนอบล็อก; แต่โหนดอิสระยังคงปฏิเสธบล็อกที่ละเมิดกฎการทำธุรกรรม กฎสถานะ หรือกฎทางการเงิน น้ำหนักทรัพยากรไม่สามารถทำให้บล็อกที่ไม่ถูกต้องกลายเป็นถูกต้องได้ การโ…

การตรวจสอบสัญญาอัจฉริยะ (smart contract audit) คือการทบทวนโดยผู้เชี่ยวชาญที่มีโครงสร้างชัดเจนต่อรหัสสัญญา เพื่อค้นหาประเภทช่องโหว่ที่ทราบแล้ว การเบี่ยงเบนจากข้อกำหนด และรูปแบบที่อันตราย ก่อนการปรับใช้ มันเป็นการประเมิน ณ จุดเวลาหนึ่ง สำหรับเวอร์ชันรหัสเดียว ภายใต้สมมติฐานที่กำหนดไว้ มันไม่สามารถพิสูจน์ได้ว่าไม่มีข้อผิดพลาด ไม่สามารถมองเห็นการอัปเกรดในอนาคตหรือการเปลี่ยนแปลงการ…

A stablecoin failure mode is a pattern of breakdown that stops a token being turned back into its reference value. A fiat-backed coin can break when the path to its reserves freezes through a bank failure, gated redemption or weekend closure. An algorithmic coin can break when its own defence mechanism destroys its backing.

ผู้คนสูญเสียคริปโตผ่านเก้าแบบความล้มเหลวที่เกิดขึ้นซ้ำๆ และแบบที่ใหญ่ที่สุดคือแบบที่มีด้านเทคนิคน้อยที่สุด การหลอกลวงเป็นปัจจัยหลัก: เหยื่อในสหรัฐฯ เพียงประเทศเดียวรายงานการสูญเสียประมาณ 7.

การเก็บรักษาด้วยตนเองยังคงเป็นรูปแบบหลักสำหรับบิตคอยน์ ซึ่งเป็นสินทรัพย์เดียวที่สามารถประมาณการสัดส่วนการเก็บรักษาได้: การวิจัยด้านการเก็บรักษาของ River ปี 2025 ระบุว่าประมาณ 65% ของอุปทาน (มูลค่ากว่า 800 พันล้านดอลลาร์ ณ เวลาที่เขียนรายงานนี้) อยู่ในกุญแจส่วนตัวของผู้ถือ ส่วนที่ผ่านตัวกลางกำลังเปลี่ยนรูปแบบมากกว่าที่จะลดลง ภายในระบบการเก็บรักษาของฝ่ายที่สาม ส่วนแบ่งของตลาดแลกเปลี่ยนลดลงจากกว่าครึ่งในปี 2021 เป็นประมาณ 35 เปอร์เซ็นต์ ในขณะที่ผู้เก็บรักษาสถาบันเติบโตขึ้น; และช่องทางทางอ้อมของ ETF และบริษัทบริหารสินทรัพย์ ซึ่งขยายตัวอย่างรวดเร็วตั้งแต่การอนุมัติ ETF สปอตของสหรัฐฯ ในปี 2024 ได้ถึงประมาณ 300 พันล้านดอลลาร์ หรือประมาณ 11.

A stablecoin comparison is a side-by-side reading of dollar tokens that records, for each one, what backs it, how that backing is evidenced, who can redeem directly with the issuer, which legal entity issues it and what has gone wrong before.

The Exchange Failure Index is a sourced register that records eight custodial crypto platform failures from 2014 to 2022 as examples, classifying each by its initial trigger and what followed, setting out the sums, how the law treated customer claims and what customers recovered, in what form and over what time.

The Stablecoin Adoption Report is a dated research assembly that quotes public measurements of stablecoin use, naming for each the instrument behind it, its reference date, its denominator and its limits.

The Wallet Vulnerability Ledger is a dated register of documented security failures in crypto wallet software, hardware and their distribution channels that records, for each incident, the affected products and versions, the disclosure date, the technical root cause, the patched status, any reported impact with its source, and a confidence label, so that implementation risk can be assessed from published evidence.

MPC เป็นสาขาที่กว้างขวาง การลงนามแบบ threshold เป็นหนึ่งในแอปพลิเคชันของ MPC ไม่ใช่คำพ้องความหมายสำหรับระบบการคำนวณหลายฝ่ายทุกประเภท ลายเซ็นเกณฑ์ t-of-n โดยปกติต้องการผู้เข้าร่วมอย่างน้อย t จาก n คนเพื่อสร้างลายเซ็น และมีวัตถุประสงค์เพื่อรักษาความลับให้ปลอดภัยจากการทุจริตของจำนวนผู้เข้าร่วมน้อยกว่า t ต้องพิจารณาทั้งเกณฑ์ความพร้อมใช้งานและเกณฑ์ความลับ การแบ่งปันความลับแบบ Shami…

การยืนยันตัวตนสองขั้นตอน (Two-factor authentication) เพิ่มหลักฐานยืนยันตัวตนขั้นที่สองที่เป็นอิสระจากรหัสผ่าน การป้องกันที่มันให้ขึ้นอยู่ทั้งหมดกับปัจจัยขั้นที่สองที่คุณเลือก: รหัสที่ส่งผ่านข้อความ SMS สามารถถูกขโมยได้โดยการยึดครองหมายเลขโทรศัพท์ของคุณ ในขณะที่กุญแจความปลอดภัยแบบฮาร์ดแวร์หรือ passkey ได้รับการออกแบบให้ต้านทานการฟิชชิ่ง การสลับ SIM (SIM swap) คือการย้ายหมายเลขโทรศัพท์ของคุณไปยังบัตร SIM ของผู้โจมตี โดยทั่วไปจะทำได้โดยการหลอกลวงหรือให้สินบนพนักงานผู้ให้บริการเครือข่าย ศูนย์รับแจ้งความอาชญากรรมทางอินเทอร์เน็ตของ FBI (IC3) ได้บันทึกการร้องเรียนเกี่ยวกับการสลับ SIM จำนวน 971 รายการ และมูลค่าความเสียหายที่รายงานไว้ 17.

ความเสี่ยงในคริปโต คือชุดของวิธีที่ระบบบล็อกเชนสามารถก่อให้เกิดความสูญเสียได้ แม้ระบบการเข้ารหัสจะทำงานอย่างถูกต้อง มันครอบคลุมทั้งโค้ด (ข้อผิดพลาดในสัญญาอัจฉริยะและกุญแจอัปเกรด), ข้อมูลนำเข้า (การ manipulations ออราเคิลและข้อพึ่งพา), โครงสร้างพื้นฐาน (ชุดผู้ตรวจสอบบริดจ์และการลงนามของผู้ดำเนินการ), และตลาด (การใช้เลเวอเรจ, ความคล่องตัว และปฏิกิริยาลูกโซ่ของการชำระบัญชีแบบสะท้…

ทุกโมเดลการเก็บรักษาด้วยตนเองตอบคำถามหนึ่งอย่างแตกต่างกัน: อำนาจการลงนามอยู่ที่ใด? กระเป๋าเงินซอฟต์แวร์เก็บอำนาจการลงนามไว้บนอุปกรณ์ที่เชื่อมต่ออินเทอร์เน็ต กระเป๋าเงินฮาร์ดแวร์แยกอำนาจการลงนามไว้ในอุปกรณ์ลงนามเฉพาะที่ออกแบบมาเพื่อเก็บกุญแจไว้ภายใน ส่วนกระเป๋าเงิน MPC แบ่งอำนาจการลงนามออกเป็นส่วนๆ เพื่อให้การลงนามไม่เคยสร้างกุญแจทั้งชุดขึ้นมาใหม่ และหากการตั้งค่าใช้การสร้างกุญ…

บล็อกเชนคือสมุดบัญชีแบบกระจายที่บันทึกธุรกรรมหรือการเปลี่ยนแปลงสถานะตามลำดับในบล็อก แต่ละบล็อกโดยปกติจะอ้างอิงถึงบล็อกก่อนหน้าและมีการยืนยันทางเข้ารหัสสำหรับข้อมูลของมัน โหนดจะตรวจสอบบล็อกที่เสนอมาอย่างอิสระ และใช้กฎการบรรลุฉันทามติและการเลือกฟอร์กเพื่อตัดสินใจว่าประวัติใดจะได้รับการยอมรับ ลิงก์แฮชช่วยเปิดเผยการแก้ไขข้อมูล; การทำสำเนาและความสมบูรณ์ทำให้การแทนที่ประวัติที่ได้รั…

วลีเมล็ดพันธุ์ (seed phrase) คือรายการคำธรรมดา ซึ่งมักมีจำนวน 12 หรือ 24 คำ ที่เข้ารหัสความลับหลัก (master secret) ซึ่งกระเป๋าเงินใช้สร้างกุญแจ (keys) ของมัน นี่คือสำเนาสำรองหลักของระบบการเก็บรักษาด้วยตนเองแบบคลาสสิก และเป็นหนึ่งในมาตรฐานที่ชาญฉลาดที่สุดที่วงการคริปโตเคยพัฒนาขึ้น พลังของมันคือปัญหาของมันเอง ใครก็ตามที่อ่านวลีนี้ได้สามารถใช้จ่ายจากกระเป๋าเงินได้ทุกที่ ทุกเวลา และตลอดไป; ส่วนใครก็ตามที่สูญเสียวลีนี้โดยไม่มีสำเนาอื่นใด ก็จะสูญเสียสิทธิ์การเข้าถึงไปอย่างสิ้นเชิง สิ่งเดียวนี้จึงทั้งเป็นสาเหตุของการถูกขโมยทั้งหมดและการสูญเสียทั้งหมด ซึ่งเป็นนิยามของจุดล้มเหลวเดียว (single point of failure) ความล้มเหลวที่บันทึกไว้ตามแต่ละกรณีนั้นเป็นเรื่องธรรมดา ไม่ใช่เรื่องน่าตื่นเต้น: วลีที่ถูกถ่ายภาพ ถูกพิมพ์ลงในหน้าสนับสนุนปลอม ถูกเผาในไฟไหม้บ้าน ถูกทิ้งไปเมื่อย้ายบ้าน และถูกฝังในทรัพย์สินที่ไม่มีใครสามารถเปิดได้ การวิเคราะห์การเก็บรักษาของ River ในปี 2025 ประมาณการว่ามีบิตคอยน์ประมาณ 1.

บิตคอยน์เป็นระบบเงินสดและระบบการชำระเงินแบบเพียร์ทูเพียร์ (peer-to-peer) ที่เปิดตัวในปี 2009 ระบบนี้บันทึกการเป็นเจ้าของบนบล็อกเชนสาธารณะ และใช้การพิสูจน์งาน (proof of work) ร่วมกับโหนดที่ตรวจสอบความถูกต้องอย่างอิสระ เพื่อป้องกันการใช้เงินซ้ำซ้อนโดยไม่ต้องผ่านธนาคาร สินทรัพย์หลักของระบบ คือ บิตคอยน์ (BTC) ซึ่งถูกออกตามตารางเวลาที่ลดลงเรื่อย ๆ จนถึง 21 ล้านหน่วย ไม่มีองค์กรใดที…

สินทรัพย์คริปโตโดยทั่วไปคือข้อมูลที่บันทึกบนบล็อกเชนหรือระบบบัญชีแยกประเภทแบบกระจายที่คล้ายกัน — ไม่ใช่ไฟล์ที่เก็บไว้ในวอลเล็ต กุญแจส่วนตัว กฎของบัญชีอัจฉริยะ หรือระบบลงนามแบบดูแลรักษา จะควบคุมว่าใครสามารถอนุมัติธุรกรรมได้ ลายเซ็นเข้ารหัสใช้เพื่อพิสูจน์การอนุญาต; การตรวจสอบความถูกต้องของเครือข่ายและการบรรลุฉันทามติจะกำหนดว่าธุรกรรมที่ถูกต้องใดจะกลายเป็นส่วนหนึ่งของประวัติธุรกร…

กระเป๋าเงินมัลติซิกต้องการกุญแจ m จาก n เพื่อลงนามก่อนที่เงินจะถูกโอน: สองจากสาม หรือสามจากห้า การสูญเสียกุญแจหนึ่งตัวจะไม่ทำให้เงินถูกทิ้งไว้ และการถูกขโมยกุญแจหนึ่งตัวจะไม่ทำให้เงินสูญหาย ซึ่งนี่คือนิยามของการกำจัดจุดล้มเหลวเดียว การเลือก m จาก n คือการปรับสมดุลระหว่างสองทิศทางของความล้มเหลว การเพิ่มเกณฑ์จะเพิ่มความต้านทานต่อการถูกขโมย แต่ลดความต้านทานต่อการสูญเสีย; ศิลปะอยู่ที่การจัดวางกุญแจให้ไม่มีเหตุการณ์ สถานที่ หรือบุคคลใดที่สามารถย้ายเงินหรือบล็อกการย้ายเงินได้ ควอรัมของ Multisig อยู่ในบนเชน (on-chain) อย่างโปร่งใสและถูกบังคับใช้โดยเครือข่ายเอง; MPC บรรลุคุณสมบัติควอรัมเดียวกันนอกเชน (off-chain) ผ่านการเข้ารหัสลับ ด้วยลายเซ็นมาตรฐานเดียว การสนับสนุนจากหลายเชนอย่างกว้างขวางเมื่อระบบลายเซ็นเข้ากันได้ และนโยบายส่วนตัว สถาบันและบุคคลทั่วไปกำลังใช้ทั้งสองระบบมากขึ้นเรื่อยๆ และจุดอ่อนที่ทั้งสองระบบมีร่วมกันคือการที่ควอรัมถูกหลอกลวง: ผู้ลงนามอนุมัติข้อมูลที่พวกเขาไม่สามารถตรวจสอบได้ว่าเป็นอะไร ซึ่งเป็นกลไกเบื้องหลังการโจรกรรม Bybit มูลค่า 1.

A dApp, or decentralised application, is an application whose core logic runs as smart contracts on a blockchain, reached through a front end such as a website, governed by whoever can change its contracts, often reliant on off-chain services and used through a wallet. The front end can only propose actions.

A network fee is the price a sender attaches to a blockchain transaction to have it included and executed, set by demand for the chain's limited block space; who receives it depends on the chain.

A crypto wallet is a key-management tool that generates addresses for receiving crypto, signs transactions to send it, and shows balances by reading the blockchain. The assets stay on the chain; the wallet holds the keys, or in some designs key shares, that authorise moving them. The word also covers custodial accounts, where a company holds the keys on the customer's behalf.

A smart contract is a program that runs on a blockchain under that chain's rules, holds assets and transfers them when a transaction calls it and its coded conditions are met. Every validator executes the same code against the same data, so no operator approves each step.

A stablecoin is a blockchain token that aims to hold a steady value, usually one US dollar, by resting on issuer-held reserves, surplus crypto locked in contracts, hedged positions or supply rules. Its holder owns the token; the right to redeem it is separate.

Blind signing is a way of approving a crypto transaction or message that commits the signer's key to data the signer cannot read or check. It happens when a wallet cannot decode the request and shows raw data, or when compromised software describes the request as something it is not. The approval then depends on trusting whoever built the request.

DeFi (decentralised finance) is a category of financial applications that runs trading, lending and derivatives as smart contracts on public blockchains. Users keep custody of their assets until a contract's rules move them. Many public markets accept any address that meets those rules, while other contracts check an allowlist, a role or an identity credential first.

Proof of reserves is a disclosure practice that lets a custodial platform prove control of on-chain addresses and, in stronger versions, commit cryptographically to its customer liabilities, so each customer can check their own inclusion and an accountant, often under agreed-upon procedures, can compare the totals. It evidences asset control and inclusion at one snapshot.

Staking is a form of participation in a proof-of-stake network that commits the network's own coin behind a validator, directly or through an intermediary, so that the stake helps propose and confirm blocks. The protocol pays participating stake a share of issuance and unburned transaction fees, in that coin, at a rate its formulas set.

A crypto reward is a token payment with an identifiable source: a protocol paying for network security, borrowers paying interest, traders paying swap fees, a project distributing promotional tokens, or a company promising a rate it sets.

"ใครเป็นผู้ถือคริปโตของคุณ" จริงๆ แล้วถามเพียงคำถามเดียว: ใครเป็นผู้ควบคุมกุญแจที่สามารถโอนคริปโตได้? กับบัญชีแบบมีผู้ดูแล (custodial account) บริษัทจะควบคุมกุญแจ และคุณมีสิทธิ์เรียกร้องต่อบริษัทนั้น ส่วนการเก็บรักษาด้วยตนเองแบบคลาสสิก (self-custody) คุณจะควบคุมกุญแจหนึ่งชุด ซึ่งได้รับการสำรองด้วยวลีเมล็ด (seed phrase) ส่วนการเก็บรักษาด้วยตนเองแบบ MPC (MPC self-custody) คุณจะค…

บริดจ์ช่วยให้มูลค่าสามารถเคลื่อนย้ายระหว่างบล็อกเชนที่ไม่มีกฎเกณฑ์ร่วมกันได้ การออกแบบส่วนใหญ่ทำเช่นนี้โดยการล็อกสินทรัพย์บนบล็อกเชนหนึ่งและสร้างสิทธิ์เรียกร้องบนบล็อกเชนอีกบล็อกเชนหนึ่ง ซึ่งทำให้มูลค่าที่รวมกันมหาศาลถูกกระจุกตัวอยู่เบื้องหลังกลไกใดก็ตามที่ตรวจสอบข้อความระหว่างทั้งสองบล็อกเชน กลไกนั้นคือหัวใจของเรื่องทั้งหมด โซ่ทั้งสองด้านได้รับการรักษาความปลอดภัยโดยความเห็นพ้องระดับโลก ส่วนบริดจ์ที่อยู่ตรงกลางมักได้รับการรักษาความปลอดภัยโดยสิ่งที่มีขนาดเล็กกว่ามาก: กุญแจผู้ตรวจสอบจำนวนน้อย สัญญาหลายลายเซ็น (multisig) หรือสัญญาตรวจสอบหลักฐาน (proof-verification contract) ผู้โจมตีจะโจมตีจุดอ่อนที่สุดอย่างมีเหตุผล และห้ากรณีความล้มเหลวของบริดจ์ที่เป็นที่รู้จักกันดี ได้แก่ Ronin, BNB Bridge, Wormhole, Nomad และ Harmony ได้สูญเสียเงินกว่า 1.

Know-your-customer (KYC) is an anti-money-laundering control that requires regulated financial businesses to identify and verify their customers; where a jurisdiction's law covers crypto businesses, it applies to exchanges alongside record-keeping, transaction monitoring and suspicious-activity reporting. Each jurisdiction sets its own duties, thresholds and start dates.
ยังไม่มีบทความที่ตรงกับการค้นหานี้