คู่มือ

เช็กลิสต์ความปลอดภัยของกระเป๋าฮาร์ดแวร์

แนวทางความปลอดภัยสำคัญเพื่อปกป้องกระเป๋าฮาร์ดแวร์และสินทรัพย์คริปโตของคุณ

อ่าน 6 นาที

การตั้งค่าและวลีกู้คืน

เริ่มต้นอุปกรณ์ด้วยตนเอง อย่าใช้กระเป๋าที่มี Seed ล่วงหน้าหรือวลีที่ผู้อื่นส่งให้ จดวลีกู้คืนลงบนกระดาษหรือโลหะ อย่าเก็บไว้ในบันทึกบนคลาวด์ อีเมล หรือรูปภาพ

พิจารณาใช้ Passphrase (ส่วนขยาย BIP39) หากกระเป๋ารองรับ และเข้าใจว่าต้องสำรองทั้งวลีเริ่มต้นและ Passphrase

  • ซื้อจากร้านทางการหรือผู้ขายที่ได้รับอนุญาต
  • สร้าง Seed บนอุปกรณ์ระหว่างการตั้งค่าครั้งแรก
  • อย่าพิมพ์ Seed ลงในเว็บไซต์หรือแอป
  • เก็บข้อมูลสำรองไว้ในสถานที่ทางกายภาพที่แยกจากกัน

การลงนามในแต่ละวัน

ยืนยันที่อยู่ผู้รับและจำนวนเงินบนหน้าจอฮาร์ดแวร์เสมอ ไม่ใช่ดูเฉพาะในเบราว์เซอร์ มัลแวร์อาจแสดงที่อยู่ปลอมบนคอมพิวเตอร์ ขณะที่อุปกรณ์แสดงที่อยู่จริง หากไม่ตรงกันให้ยกเลิก

ระวังข้อความเร่งด่วน เช่น “ยืนยันกระเป๋าของคุณ” หรือ “รับ Airdrop” ฝ่ายสนับสนุนที่ถูกต้องจะไม่ขอ Seed ของคุณ

เฟิร์มแวร์และซอฟต์แวร์

ติดตั้งแอปคู่หูจากแหล่งทางการ อัปเดตเฟิร์มแวร์เมื่อผู้ผลิตออกแพตช์ความปลอดภัย แต่ตรวจสอบบันทึกการเผยแพร่บนเว็บไซต์ทางการก่อน

ปิด Bluetooth หรือฟีเจอร์ไร้สายหากไม่ได้ใช้ เพราะวิทยุที่น้อยลงอาจหมายถึงพื้นผิวโจมตีที่เล็กลงในบางรุ่น

ความปลอดภัยทางกายภาพ

ดูแลอุปกรณ์เสมือนของมีมูลค่าสูง ใช้ PIN หากอุปกรณ์รองรับฟีเจอร์บังคับหรือ Passphrase ให้เรียนรู้วิธีทำงานก่อนจำเป็นต้องใช้

หากอุปกรณ์สูญหายแต่คุณยังมีวลีกู้คืน ให้ย้ายเงินไปยังกระเป๋าใหม่ทันที เพราะผู้ที่พบฮาร์ดแวร์อาจพยายามโจมตีในภายหลัง

เมื่อมีบางอย่างดูผิดปกติ

หยุด ตัดการเชื่อมต่อ และตรวจสอบผ่านช่องทางที่สอง เช่น เอกสารทางการหรือเว็บไซต์สนับสนุนของผู้ผลิตที่พิมพ์ที่อยู่เอง อย่ารีบโอนเงินจำนวนมากหลังติดตั้งซอฟต์แวร์ใหม่หรือคลิกลิงก์ที่ไม่คุ้นเคย