Memahami Penyimpanan Sendiri dalam Kripto: Kunci, Frasa Benih, dan Amalan Keselamatan

iconCoinrise
Kongsi
AI summary iconRingkasan
Pengurusan sendiri dalam kripto, seperti yang dijelaskan oleh Coinrise, memerlukan pengguna untuk menyimpan kunci peribadi secara tempatan dan membuat sandaran frasa benih dengan selamat. Frasa benih 12 hingga 24 perkataan, menurut Pocket Network dan Security Alliance, boleh menghasilkan beberapa kunci dan alamat. Amalan terbaik termasuk penyimpanan luar talian dan ujian pemulihan berkala. Dompet multi-tandatangan dan kaedah Shamir menawarkan perlindungan tambahan. Kejadian pelanggaran keselamatan terkini menekankan keperluan untuk berwaspada. SEC belum menetapkan peraturan untuk pengurusan peribadi, walaupun terdapat peningkatan rangkaian dalam panduan peraturan untuk broker-dealer.

Menurut glosari Tangem, penyimpanan sendiri memerlukan tepat dua perkara: sebuah dompet yang menghasilkan dan menyimpan kunci peribadi di peranti anda sendiri, bukan di pelayan syarikat, dan salinan kunci tersebut — biasanya frasa benih — yang selamat, berlebihan, dan telah diuji sebelum anda memerlukannya. Semua perkara lain yang dibincangkan di bawah naungan penyimpanan sendiri, mulai dari jenama dompet keras hingga pengaturan multisig, dibina di atas dua keperluan ini, bukan pengganti untuknya.

Apa yang dimaksud dengan “menyimpan kunci anda sendiri”

Kunci peribadi ialah rahsia kriptografi yang mengesahkan pergerakan dana pada alamat blok rantai tertentu, menurut glosari Chainscore Labs. Siapa sahaja yang memegang kunci itu boleh menggerakkan dana; siapa sahaja yang tidak memilikinya, tidak boleh. Pada bursa yang mengendalikan simpanan, bursa menghasilkan dan memegang kunci itu, dan baki pengguna ialah entri dalam buku besar dalaman bursa, bukan kepemilikan langsung di atas blok rantai, menurut dokumentasi Pocket Network. Simpanan sendiri menghilangkan perantara itu: perisian dompet menghasilkan kunci secara tempatan, menandatangani transaksi di peranti pengguna, dan menyiarannya terus ke rangkaian, seperti dijelaskan dalam glosari Chainscore Labs. Singkatan sendiri industri kripto untuk ini, yang dirujuk oleh Tangem, ialah “bukan kunci anda, bukan syiling anda.”

Ini, berdasarkan bukti yang dikumpulkan di sini, adalah perubahan mekanikal dalam siapa yang memegang rahsia, bukan peningkatan keselamatan itu sendiri — kesimpulan yang disokong oleh sumber-sumber di bawah tetapi tidak dinyatakan dengan perkataan ini. Glosari Tangem merangkumi pertukaran ini secara langsung: penyimpanan sendiri menghilangkan risiko pihak ketiga daripada bursa, tetapi pengguna mengambil tanggungjawab penuh untuk melindungi kunci tanpa saluran sokongan dan tanpa proses pemulihan jika ia hilang.

Bagaimana frasa benih berfungsi sebenarnya

Kebanyakan dompet bukan milik pihak ketiga tidak meminta pengguna untuk menghafal kunci peribadi mentah. Sebaliknya, mereka menghasilkan frasa benih — satu urutan 12 atau 24 perkataan Inggeris biasa, mengikut piawaian BIP-39 — daripada mana kunci peribadi dompet tersebut diturunkan secara matematik, menurut dokumentasi Pocket Network dan glosari Chainscore Labs. Satu ringkasan teknikal BIP-39 yang diterbitkan oleh Bitclawd menggambarkan proses ini: perkataan-perkataan tersebut dilalui melalui 2.048 pusingan fungsi penghimpunan (PBKDF2 menggunakan HMAC-SHA512) untuk menghasilkan benih utama 512-bit, dan frasa 24 perkataan mengambil dari ruang kunci sebanyak 2^256 kemungkinan gabungan. Ringkasan ini adalah pernyataan pihak ketiga terhadap spesifikasi, bukan dokumen Cadangan Peningkatan Bitcoin asal, jadi perlakukan parameter tepat yang dilaporkan oleh Bitclawd, bukan disahkan semula terhadap teks asal di sini.

Titik praktikal yang ditekankan oleh ringkasan Bitclawd dan dokumentasi Pocket Network ialah bahawa matematik bukanlah titik lemah. Dokumentasi Pocket Network mencatat bahawa satu frasa benih sahaja boleh menghasilkan ribuan alamat merentas beberapa blok rantai, yang bermakna kehilangan frasa itu satu-satunya — atau kehadiran seseorang lain yang mendapatkannya — akan menaruh semua yang diturunkan daripadanya pada risiko serentak. Perbandingan Pocket Network sendiri antara frasa benih dengan kunci peribadi berdiri sendiri, diringkaskan di bawah, menggambarkan perbezaan dalam jangkauan kesan:

Frasa benihKunci peribadi
Apa yang dikawalSetiap alamat yang dihasilkan daripadanyaSatu alamat tertentu
FormatDua belas hingga dua puluh empat perkataan, ditulis secara lengkap.Satu rentetan panjang huruf dan digit (hex atau base58)
Jika ia terdedahSetiap dompet yang diturunkan darinya telah disusupiHanya dompet itu sahaja yang terjejas
Jika ia hilangSetiap dompet terbitan menjadi tidak boleh diaksesHanya dompet itu sahaja yang menjadi tidak boleh diakses

(Kandungan jadual diringkaskan daripada dokumen self-custody Pocket Network, bukan dikutip secara langsung.)

Apa yang sebenarnya terlihat daripada disiplin sandaran

Dua panduan teknikal yang berasingan — dokumentasi Pocket Network dan kerangka keselamatan dompet Security Alliance — bertemu pada amalan asas yang sama, walaupun ditulis untuk audiens yang berbeza. Kedua-duanya menyatakan bahawa frasa benih tidak seharusnya menyentuh sebarang sistem yang terhubung ke internet: tiada penyimpanan awan, tiada tangkapan skrin, tiada aplikasi nota, tiada e-mel, tiada aplikasi mesej. Kerangka Security Alliance melangkah lebih jauh dengan menyenaraikan pengurus kata laluan sebagai lokasi penyimpanan yang dilarang untuk frasa itu sendiri, walaupun secara berasingan mencadangkan penyimpanan sebarang frasa penyulitan yang digunakan untuk melindungi frasa benih dalam pengurus kata laluan — satu perbezaan yang patut dibaca dengan teliti, bukan sekadar dilalui.

Dokumentasi Pocket Network mencadangkan struktur “3-2-1” untuk simpanan fizikal: tiga salinan, di atas dua media fizikal yang berbeza (seperti kertas dan logam), dengan sekurang-kurangnya satu salinan disimpan jauh dari rumah utama. Kerangka Security Alliance juga mencadangkan idea asas yang sama—simpanan secara geografi berasingan, idealnya di dalam kotak keselamatan peribadi, rumah ahli keluarga yang dipercayai, atau kotak deposit bank—dan menambahkan bahawa plat keluli tahan karat atau titanium melindungi perkataan daripada kerosakan akibat api dan air yang akan menghancurkan kertas. Kedua-dua sumber menandakan satu tingkah laku sebagai punca paling biasa kehilangan: menulis frasa tersebut tetapi tidak pernah menguji pemulihan. Dokumentasi Pocket Network mencadangkan untuk menghapuskan dompet secara sengaja, memulihkannya daripada simpanan bertulis pada peranti yang berbeza, dan mengesahkan bahawa alamat-alamat sepadan, sebelum mengandalkan simpanan tersebut untuk dana sebenar.

Di mana ia menjadi lebih rumit

Untuk simpanan yang lebih besar, kerangka kerja Security Alliance menggambarkan pemisahan frasa benih kepada bahagian-bahagian yang tumpang tindih — contohnya, perkataan 1 hingga 16 di satu lokasi, perkataan 9 hingga 24 di lokasi kedua, dan perkataan 1 hingga 8 digabungkan dengan 17 hingga 24 di lokasi ketiga — supaya mana-mana dua daripada tiga bahagian boleh membina semula frasa penuh, tetapi tiada satu bahagian pun secara sendirian mampu melakukannya. Kerangka kerja yang sama juga menggambarkan Shamir’s Secret Sharing, satu algoritma untuk memecahkan kunci kepada bilangan kepingan yang dipilih dan diedarkan di kalangan pihak-pihak yang dipercayai. Penyulitan frasa benih secara eksplisit tidak disarankan kepada kebanyakan pengguna oleh Security Alliance, yang memperingatkan bahawa kaedah penyulitan atau kata laluan yang dilupakan akan menjadikan dana “tidak boleh diakses selamanya” tanpa pilihan pemulihan — risiko yang, menurut kerangka kerja ini, sering melebihi risiko penyerang menemui simpanan tanpa penyulitan yang disembunyikan dengan baik pada mulanya.

Dompet multi-tandatangan adalah varian utama lainnya. Penjelasan Cobo menggambarkan susunan multi-tandatangan 2-dari-3, di mana mana-mana dua daripada tiga kunci yang ditetapkan mesti menandatangani untuk memindahkan dana, menghilangkan titik kegagalan tunggal yang diwakili oleh frasa benih tunggal. Dokumentasi Pocket Network menyatakan bahawa pilihan ini semasa ini tersedia untuk wPOKT di ethereum dan Base melalui Gnosis Safe, tetapi sokongan multi-tandatangan asli pada POKT itu sendiri bergantung pada alat Cosmos SDK yang berasingan. Kerangka kerja Security Alliance memperlakukan multi-tandatangan sebagai mengurangkan — bukan menghilangkan — masalah frasa benih: penandatangan individu dalam kumpulan multi-tandatangan masih memerlukan simpanan peribadi yang boleh dipercayai, kerana kehilangan akses kepada terlalu banyak kunci penandatangan pada masa yang sama akan gagalkan susunan tersebut.

Pembacaan yang salah biasa

Pengurusan sendiri sering digambarkan sebagai menghilangkan risiko dalam kepemilikan kripto. Apa yang sebenarnya digambarkan oleh sumber teknikal bebas di sini ialah pemindahan risiko, bukan penghapusan risiko. Glosari Tangem menyatakan ini dengan jelas: pengurusan sendiri menukar risiko pihak ketiga — bahaya bahawa bursa membekukan, diretas, atau menjadi insolven — kepada risiko operasi peribadi, kerana “tiada risiko pihak ketiga” datang bersama “tiada jaringan keselamatan pihak ketiga juga.” Glosari Chainscore Labs membuat titik yang sama dari sudut teknikal: pengurusan sendiri memindahkan seluruh beban keselamatan daripada pasukan keselamatan institusi kepada disiplin dan kompetensi teknikal pengguna peribadi.

Di mana peraturan berlaku dan tidak berlaku

Buletin Investor.gov dari SEC menyatakan kepada pelabur eceran, bahawa dengan self-custody “anda mempunyai tanggungjawab tunggal untuk mengesan kunci peribadi dan frasa benih untuk aset kripto anda,” dan kehilangan atau dicuri boleh bermakna kehilangan akses sepenuhnya kepada aset tersebut. Buletin ini adalah dokumen pendidikan pelabur umum, bukan peraturan.

Secara berasingan, Bahagian Perdagangan dan Pasaran SEC mengeluarkan penyataan pada 17 Dis 2025 yang menjelaskan pandangan stafnya mengenai cara broker-dealer boleh menangani penyimpanan sekuriti kripto yang ditokenkan di bawah Peraturan 15c3-3. Penyataan itu mengarahkan broker-dealer untuk mempunyai rancangan bertulis terlebih dahulu bagi peristiwa gangguan termasuk “kegagalan blok rantai, serangan 51%, cabang keras, atau penghantaran airdrop.” Penyataan ini mengawal broker-dealer yang diatur yang memegang sekuriti ditokenkan untuk pelanggan—ia tidak menetapkan, dan tidak sepatutnya dibaca sebagai menetapkan, sebarang piawai mengenai apa yang perlu dilakukan oleh individu untuk menyimpan sendiri simpanan kripto peribadi.

Apa yang halaman ini tidak beritahu kepada anda

Laman ini tidak dapat mengutip spesifikasi asli BIP-39 secara langsung. Butiran kriptografi mengenai bilangan lelaran dan saiz ruang kunci berasal dari ringkasan teknikal pihak ketiga yang diterbitkan oleh Bitclawd, bukan daripada dokumen Bitcoin Improvement Proposal utama, dan tiada sumber yang membawa tarikh penerbitan.

Dua daripada sumber yang dirujuk di sini — Tangem dan Cobo — menjual produk berkaitan penyimpanan. Tangem menjual dompet peranti keras dan menggambarkan masalah kebolehgunaan penyimpanan sendiri dalam sebutan reka bentuk kad tanpa benihnya; Cobo menjual infrastruktur penyimpanan institusi dan menggambarkan penyimpanan sendiri sebagai satu pilihan dalam spektrum yang membawa kepada produk MPC dan penyimpanan berkelayakan miliknya. Perbandingan dan kerangka kerja mereka adalah penempatan komersial, bukan dapatan bebas, dan disajikan di sini sebagai dakwaan yang dirujuk, bukan fakta.

Tiada sumber yang diperiksa untuk halaman ini memberikan kadar yang diukur tentang seberapa kerap dompet simpanan sendiri hilang, dicuri, atau terkunci secara permanen, sama ada dalam istilah mutlak atau berbanding kegagalan bursa. Panduan teknikal bersetuju mengenai mod kegagalan yang paling penting — penyimpanan digital frasa benih, salinan tunggal tanpa salinan simpanan, pemulihan yang belum diuji, laman web phising yang meminta frasa tersebut secara langsung — tetapi tiada satu pun daripadanya mengkuantifikasikan seberapa kerap setiap mod berlaku. Pembaca harus memperlakukan halaman ini sebagai perihalan mod kegagalan yang disepakati, bukan statistik risiko.

Akhirnya, pernyataan SEC pada Disember 2025 mengenai penyimpanan broker-dealer disertakan di sini hanya untuk menunjukkan apa yang tidak dicakupinya. Tiada apa-apa dalam pernyataan itu, atau dalam buletin Investor.gov, yang merupakan nasihat undang-undang atau kewangan mengenai cara menyusun pengaturan penyimpanan sendiri seseorang.

Sumber

Setiap fakta di atas dirujuk daripada salah satu laporan ini. Di mana mereka tidak sependapat, artikel tersebut menyatakaninya.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.