มีข่าวฮาร์ดแวร์วอลเล็ตถูกขโมยทางกายภาพ (wrench attack) เกิดขึ้นบ่อยขึ้นในปี 2026 และทุกเคสมีจุดร่วมเดียวกัน คือผู้โจมตีได้ทั้ง seed phrase และ PIN ของเหยื่อแล้ว แต่ถ้าคุณตั้ง passphrase ไว้ก็ยังมีโอกาสรอดได้ เพราะ passphrase คือชั้นป้องกันที่เครื่องไม่เคยบันทึกไว้ ไม่มีเขียนอยู่บนกระดาษใดในบ้าน และผู้โจมตีที่ขโมยเครื่องไปแล้วก็ยังเปิดกระเป๋าจริงไม่ได้ บทความนี้อธิบายตรงๆ ว่า passphrase ทำงานอย่างไร ป้องกันอะไรได้บ้าง อะไรที่ยังป้องกันไม่ได้ และขั้นตอนจริงสำหรับสามยี่ห้อยอดนิยม ก่อนจบจะมีวิธีทดสอบให้แน่ใจว่าตั้งค่าถูกต้องก่อนย้ายเงินจริงเข้าไป
📑 สารบัญ
- Passphrase คืออะไร และทำงานอย่างไร
- ป้องกันอะไรได้ ป้องกันอะไรไม่ได้
- ใครควรและไม่ควรใช้
- วิธีสร้าง Passphrase ที่แข็งแกร่งพอ
- ขั้นตอนตั้งค่าบน Ledger
- ขั้นตอนตั้งค่าบน Trezor
- ขั้นตอนตั้งค่าบน Coldcard
- วิธีทดสอบ Passphrase ก่อนเอาเงินเข้า
- วิธีสำรอง Passphrase ให้ปลอดภัย
- 7 กับดักที่คนทำพลาดบ่อย
- เช็กลิสต์ 12 ข้อ
- คำถามที่พบบ่อย
Passphrase คืออะไร และทำงานอย่างไร
ตามมาตรฐาน BIP-39 กระเป๋าคริปโตทุกใบที่ใช้ seed phrase สามารถรองรับ passphrase เพิ่มเติมได้เลย โดยไม่ต้องอัปเดตเฟิร์มแวร์หรือซื้ออุปกรณ์ใหม่ กลไกทำงานดังนี้
กระเป๋าปกติ (ไม่มี passphrase)
ฮาร์ดแวร์วอลเล็ตคำนวณที่อยู่กระเป๋าจาก seed phrase 24 คำโดยตรง ทุกคนที่มี 24 คำนั้นสามารถเข้าถึงเงินทั้งหมดได้
กระเป๋า passphrase (คำที่ 25)
เมื่อคุณป้อน passphrase เพิ่ม อุปกรณ์จะนำ 24 คำ + passphrase มาคำนวณร่วมกัน ได้ชุดที่อยู่กระเป๋าคนละชุดใหม่ทั้งหมด passphrase แต่ละตัวสร้างกระเป๋าแยกเอกเทศ
ไม่มีสัญญาณว่าผิด
ถ้าพิมพ์ passphrase ผิดตัวอักษร อุปกรณ์จะเปิดกระเป๋าว่างใบใหม่โดยไม่มีข้อความผิดพลาดใดๆ เพราะ passphrase ทุกตัวถูกต้องตามระบบ ของคุณอยู่ใน passphrase ที่ถูกต้อง
ป้องกันอะไรได้ ป้องกันอะไรไม่ได้
| สถานการณ์ | ป้องกันได้? | คำอธิบาย |
|---|---|---|
| ผู้โจมตีขโมย Seed Phrase ไปได้ 24 คำ | ✅ ได้ | ไม่รู้ passphrase ก็เข้ากระเป๋าจริงไม่ได้ เห็นแค่กระเป๋าว่างหรือเงินล่อ |
| Wrench Attack (ปล้นโดยบังคับ) | ✅ ได้ (ถ้าวางแผนล่วงหน้า) | ใช้กลยุทธ์ plausible deniability: เปิดเผย PIN ปกติ + เงินล่อจำนวนน้อยในกระเป๋าหลัก, เงินจริงอยู่ใน passphrase wallet ที่คนอื่นไม่รู้ว่ามี |
| มัลแวร์บนคอมพิวเตอร์ | ⚠️ บางส่วน | ถ้าพิมพ์ passphrase บนแป้นพิมพ์คอมที่มี keylogger ก็รั่วได้ ควรพิมพ์บนตัวเครื่องโดยตรง |
| ลืม passphrase | ❌ ไม่ได้ | passphrase ไม่เคยถูกบันทึกไว้ที่ใด ลืมแล้วหมายความว่าเงินสูญถาวร ไม่มีทางกู้คืน |
| Seed Phrase ยังปลอดภัย แค่ต้องการซ่อน | ❌ ไม่เหมาะ | passphrase ไม่ใช่เครื่องมือซ่อน มันป้องกัน สมมติว่า seed หลุดไปแล้ว ถ้า seed ยังปลอดภัยไม่จำเป็นต้องตั้ง passphrase เพิ่ม |
| Seed Phrase ถูกสร้างจาก firmware ที่โดนแฮก | ❌ ไม่ได้ | passphrase ซ้อนบน seed ที่อยู่แล้ว ถ้า seed รั่วตั้งแต่ต้นจาก firmware ปัญหาอยู่ที่ต้นทาง |
ใครควรและไม่ควรใช้
✅ ควรพิจารณาถ้าคุณ
- เก็บเงินก้อนใหญ่ที่การโจมตีทางกายภาพเป็นความเสี่ยงจริง
- อยู่ในพื้นที่ที่ข้อมูลความมั่งคั่งของคุณเป็นที่รู้จัก
- ต้องการ plausible deniability (กระเป๋าล่อ + กระเป๋าจริงแยกกัน)
- มีระบบ backup ที่ดีและจำ passphrase ได้หรือมีแผนเก็บ passphrase ที่ปลอดภัย
💀 ไม่ควรใช้ถ้าคุณ
- ยังไม่มีระบบ backup seed phrase ที่ดีพอ ควรแก้ตรงนั้นก่อน
- เคยลืมรหัสผ่านซับซ้อนบ่อย ความเสี่ยงลืม passphrase สูงมาก
- ยังไม่เข้าใจว่าถ้าลืม passphrase จะเกิดอะไรขึ้น (อ่านให้จบก่อน)
- ไม่ได้มีแผนถ่ายทอดให้ทายาท (ถ้าจากไปแบบไม่ทันตั้งตัว เงินอาจสูญถาวร)
วิธีสร้าง Passphrase ที่แข็งแกร่งพอ
ถ้าผู้โจมตีมี seed phrase ของคุณและรู้ว่าคุณใช้ passphrase เขาอาจพยายามเดา passphrase แบบ brute-force passphrase สั้นหรือง่ายเกินไปจึงยังเสี่ยงอยู่
แนวทางสร้าง passphrase ที่ดี
- ใช้ความยาวอย่างน้อย 8-10 ตัวอักษร ผสมตัวพิมพ์ใหญ่-เล็ก ตัวเลข และสัญลักษณ์
- หรือใช้ ประโยคที่จำได้แต่คนอื่นเดาไม่ได้ เช่น วลีจากความทรงจำส่วนตัวที่ไม่เป็นสาธารณะ
- หลีกเลี่ยงคำในพจนานุกรม วันเกิด เลขโทรศัพท์ หรือชื่อคนที่คุณรัก
- จำกัดตัวอักษรตามเครื่อง: Ledger สูงสุด 100 ตัว Trezor สูงสุด 50 ASCII Coldcard สูงสุด 100 ตัว
⚠️ ข้อระวังเรื่อง ASCII
Trezor รองรับเฉพาะ ASCII (รหัส 32-126) และ Coldcard รองรับ ASCII เท่านั้น ไม่รองรับตัวอักษรไทยหรืออักขระพิเศษนอก ASCII ถ้าคุณพิมพ์ภาษาไทย passphrase จะไม่ตรงกัน
ขั้นตอนตั้งค่าบน Ledger
Ledger รองรับ passphrase สองแบบ เลือกให้ตรงกับวิธีที่คุณต้องการใช้งาน
แบบที่ 1: Temporary Passphrase (พิมพ์ทุกครั้ง)
ต้องพิมพ์ passphrase บนตัวเครื่องทุกครั้งที่ต้องการเข้ากระเป๋า passphrase เมื่อปิดเครื่องหรือล็อกเครื่องจะกลับไปกระเป๋าหลักอัตโนมัติ เหมาะถ้าคุณเข้าถึงเป็นครั้งคราว
แบบที่ 2: Attach to Secondary PIN (PIN สอง)
ผูก passphrase กับ PIN ที่สองแยกต่างหาก เปิดเครื่องด้วย PIN หลัก = กระเป๋าหลัก เปิดด้วย PIN สอง = กระเป๋า passphrase เหมาะถ้าใช้งานบ่อยและไม่อยากพิมพ์ passphrase ยาวทุกครั้ง
ขั้นตอนบน Ledger (Nano X, S, S Plus)
- กดปุ่มสองปุ่มพร้อมกันเพื่อเข้า Control Center
- ไปที่ Settings > Security > Passphrase
- เลือก “Set temporary passphrase” หรือ “Attach passphrase to PIN”
- พิมพ์ passphrase บนตัวเครื่อง (ยาวสูงสุด 100 ตัวอักษร case-sensitive)
- ยืนยัน passphrase อีกครั้ง
- เชื่อมต่อกับ Ledger Live ตรวจสอบที่อยู่ที่ปรากฏว่าเป็นชุดใหม่ที่แตกต่างจากเดิม
ขั้นตอนตั้งค่าบน Trezor
Trezor ปิด passphrase ไว้ตามค่าตั้งต้น ต้องเปิดใช้งานก่อน รุ่น Safe 3 Safe 5 Safe 7 และ Model T พิมพ์บนตัวเครื่องได้โดยตรง ส่วน Model One ต้องพิมพ์บน Trezor Suite
ขั้นตอนเปิดใช้ Passphrase บน Trezor (Trezor Suite)
- เชื่อมต่อและปลดล็อก Trezor
- ไปที่ Settings > Device > Passphrase
- เปิดใช้ “Use Passphrase wallets”
- เปิด wallet switcher ที่มุมซ้ายบน เลือก “+ Passphrase wallet”
- เลือก “New passphrase”
- อ่านข้อแนะนำ กด “Got it”
- พิมพ์ passphrase ใน Trezor Suite หรือ เลือก “Enter passphrase on Trezor” (แนะนำ: ป้องกัน keylogger)
- Trezor แสดง passphrase ทีละตัวอักษรให้ยืนยัน กด checkmark บนเครื่อง
- ยืนยัน passphrase ซ้ำอีกครั้ง (ถ้าพิมพ์ไม่ตรงกัน จะขึ้น “Passphrase mismatch” ต้องเริ่มใหม่)
- กระเป๋า passphrase เปิดขึ้น ตรวจสอบที่อยู่ว่าเป็นชุดใหม่
ขั้นตอนตั้งค่าบน Coldcard
Coldcard มีความต่างที่สำคัญคือระบบ XFP (Extended Fingerprint) ซึ่งเป็นรหัส 8 หลักฐานสิบหก ที่ยืนยันว่าคุณอยู่ในกระเป๋า passphrase ที่ถูกต้อง Coldcard ไม่มีทางรู้ว่า passphrase ที่คุณพิมพ์ถูกหรือผิด มีเพียง XFP เท่านั้นที่บอกคุณได้
ขั้นตอนบน Coldcard Mk4/Mk5
- เปิดเครื่องและปลดล็อก PIN
- เลือก Passphrase จากเมนูหลัก
- อ่านข้อแนะนำและกด ENTER เพื่อดำเนินการต่อ
- สร้าง passphrase ด้วยเครื่องมือในเมนู
- Edit Phrase — พิมพ์ตัวอักษรทีละตัว ใช้ปุ่ม 1-4 สลับระหว่างพิมพ์ใหญ่/พิมพ์เล็ก/ตัวเลข/สัญลักษณ์
- Add Word — เลือกจากรายการคำ BIP-39 (2048 คำ) สะดวกสำหรับ passphrase แบบวลี
- Add Numbers — ป้อนตัวเลขสูงสุด 32 หลักได้เร็วกว่า
- กด APPLY
- หน้ายืนยันแสดง XFP 8 หลัก — จดไว้และเปรียบเทียบทุกครั้ง
- เลือก checkmark เพื่อเริ่มใช้กระเป๋า passphrase
วิธีทดสอบ Passphrase ก่อนเอาเงินเข้า
ขั้นตอนนี้สำคัญมาก อย่าเอาเงินจริงเข้ากระเป๋า passphrase จนกว่าจะผ่านการทดสอบครบทุกขั้น
ขั้นทดสอบ 5 ขั้น
- ขั้น 1: จดที่อยู่แรกของกระเป๋า passphrase ไว้ เปิดกระเป๋า passphrase แล้วจดที่อยู่รับเงินใบแรก (เช่น bc1q…)
- ขั้น 2: ปิดเครื่องแล้วเปิดใหม่ ปิดอุปกรณ์ทั้งหมด รอสักครู่
- ขั้น 3: เข้ากระเป๋า passphrase ด้วย passphrase เดิม ที่อยู่แรกต้องตรงกับที่จดไว้ในขั้น 1 ถ้าไม่ตรงแปลว่าพิมพ์ passphrase ผิด
- ขั้น 4: ส่งยอดเล็กทดสอบ เช่น เทียบเท่า 100 บาท ส่งเข้ากระเป๋า passphrase แล้วรอยืนยัน
- ขั้น 5: ปิดเครื่องอีกครั้ง เข้าใหม่ด้วย passphrase ตรวจสอบว่ายอดเงินเล็กที่ส่งยังอยู่ ถ้าผ่านแล้วจึงส่งเงินก้อนใหญ่ได้
วิธีสำรอง Passphrase ให้ปลอดภัย
คนมักเข้าใจผิดว่า passphrase และ seed phrase ต้องเก็บด้วยกัน ความจริงตรงข้าม
💀 ห้ามทำ
- เก็บ passphrase ไว้ในซองเดียวกับ seed phrase ผู้โจมตีได้ทั้งคู่ทีเดียว
- ถ่ายภาพ passphrase หรือบันทึกในโทรศัพท์/คอมพิวเตอร์
- บอก passphrase ให้ใครรู้โดยไม่จำเป็น
✅ แนวทางที่แนะนำ
- เก็บ passphrase แยกจาก seed phrase ในที่ต่างกัน ต้องได้ทั้งสองชิ้นจึงจะเข้าถึงเงินได้
- ถ้าเป็น passphrase ที่ จำได้อย่างแน่นอน ไม่ต้องบันทึกก็ได้ แต่ระวังว่า passphrase case-sensitive
- ถ้าต้องบันทึก ใช้วัสดุทนทาน เช่นแผ่นโลหะ ตามที่อธิบายใน วิธีสำรอง Seed Phrase ด้วยแผ่นโลหะ
- มีแผนถ่ายทอดให้ทายาทด้วย ดูรายละเอียดใน วิธีวางแผนส่งต่อคริปโตให้ทายาท
7 กับดักที่คนทำพลาดบ่อย
💀 1. เข้าใจว่า passphrase ผิดจะขึ้น error
พิมพ์ passphrase ผิดแล้วเครื่องจะเปิดกระเป๋าว่างใบใหม่เงียบๆ ไม่มีคำเตือน ถ้าไม่ได้จดที่อยู่ทดสอบไว้ก่อน คุณจะไม่รู้ว่าเข้าผิดกระเป๋า
💀 2. ลืม passphrase แล้วคิดว่ากู้ได้
ไม่มีทางกู้คืน passphrase ไม่ถูกบันทึกไว้ที่ใดบนโลก ไม่มีแม้กระทั่งผู้ผลิตอุปกรณ์ที่ช่วยได้ เงินสูญถาวร
⚠️ 3. ตัวพิมพ์ใหญ่-เล็กต่างกัน
“Bitcoin” และ “bitcoin” เป็นคนละกระเป๋ากันสมบูรณ์ ระวังโดยเฉพาะถ้าจดด้วยมือแล้วอ่านตัวพิมพ์ไม่ชัดในภายหลัง
⚠️ 4. ช่องว่างนับเป็นตัวอักษร
บน Trezor ช่องว่างนับเป็นส่วนหนึ่งของ passphrase ถ้าพิมพ์ “hello world” (มีช่องว่าง) กับ “helloworld” (ไม่มีช่องว่าง) คือคนละกระเป๋ากันทั้งสิ้น
⚠️ 5. เก็บ passphrase ไว้ที่เดียวกับ seed
กลายเป็นว่าผู้โจมตีที่ได้ seed ก็ได้ passphrase ไปด้วย ชั้นป้องกันที่ตั้งใจทำก็ไม่มีความหมาย
⚠️ 6. ไม่ทดสอบก่อนส่งเงินจริงเข้า
ตั้งค่าเสร็จแล้วส่งเงินทันทีโดยไม่ยืนยันว่าเข้ากลับได้จริง ถ้า passphrase ผิดหรือบันทึกผิด เงินจะอยู่ในกระเป๋าที่เข้าไม่ได้
⚠️ 7. ลืมแจ้งทายาทว่ามี passphrase wallet อยู่
ทายาทที่ได้รับ seed phrase แล้วเปิดกระเป๋าหลักไม่เห็นเงิน อาจคิดว่าไม่มีเงินเหลือ ทั้งที่เงินจริงอยู่ใน passphrase wallet
เช็กลิสต์ 12 ข้อ
- เข้าใจแล้วว่า passphrase ถูกหรือผิดไม่มีข้อความเตือน กระเป๋าว่าง = passphrase ผิดเสมอ
- เข้าใจแล้วว่าถ้าลืม passphrase เงินสูญถาวร ไม่มีทางกู้คืน
- สร้าง passphrase แข็งแกร่งพอ ไม่ใช่คำสั้นๆ ที่เดาได้
- พิมพ์ passphrase บนตัวเครื่องโดยตรงแทนการพิมพ์บนแป้นพิมพ์คอม (เมื่อเครื่องรองรับ)
- จดที่อยู่กระเป๋า passphrase ใบแรกไว้ก่อนทดสอบ
- ปิดเครื่อง-เปิดใหม่แล้วเข้ากระเป๋า passphrase ได้ที่อยู่เดิม
- ส่งยอดเล็กทดสอบและยืนยันได้จริงก่อนส่งก้อนใหญ่
- บน Coldcard จด XFP ไว้และเปรียบเทียบทุกครั้งที่เข้าใช้
- เก็บ passphrase แยกจาก seed phrase ในที่ต่างกัน
- มีแผนถ่ายทอด passphrase ให้ทายาทที่เชื่อใจได้แยกจากแผนส่งต่อ seed
- ตรวจสอบตัวพิมพ์ใหญ่-เล็กทุกตัวอักษรในสำเนาที่บันทึกไว้
- ไม่ได้บันทึก passphrase ในรูปแบบดิจิทัลที่เข้าถึงได้ง่าย (ภาพถ่าย โน้ต ข้อความ)
คำถามที่พบบ่อย
ถาม: ถ้าเปิดกระเป๋า passphrase แล้วว่างเปล่า แปลว่าเงินหายไหม
ตอบ: ไม่ใช่ แปลว่า passphrase ที่พิมพ์ไม่ตรงกับที่ตั้งไว้ตอนแรก เงินยังอยู่ในกระเป๋าที่ถูกต้อง ให้ลองพิมพ์ passphrase ใหม่ตรวจสอบตัวพิมพ์ใหญ่-เล็กและช่องว่าง
ถาม: passphrase กับ PIN ต่างกันอย่างไร
ตอบ: PIN ปกป้องตัวเครื่องฮาร์ดแวร์ ถ้าใส่ PIN ผิดเกินจำนวนครั้งที่กำหนดเครื่องจะรีเซ็ต แต่ passphrase คือชั้นที่ซ้อนเหนือ seed phrase ทั้งระบบ ไม่ใช่แค่ปลดล็อกเครื่อง
ถาม: ถ้ากระเป๋า passphrase มีเงิน แต่กระเป๋าหลักมีน้อย ดูน่าสงสัยไหม
ตอบ: กลยุทธ์ plausible deniability คือตั้งใจให้กระเป๋าหลักมีเงินล่อจำนวนหนึ่งที่ดูน่าเชื่อถือ ส่วนเงินจริงอยู่ใน passphrase wallet ที่ผู้อื่นไม่รู้ว่ามี
ถาม: ต้องใช้ hardware wallet ยี่ห้อเดิมตลอดไหม ถ้าเครื่องพัง
ตอบ: ไม่จำเป็น passphrase เป็นมาตรฐาน BIP-39 สากล สามารถกู้คืน seed phrase + passphrase บนอุปกรณ์ยี่ห้ออื่น เช่นจาก Ledger ไป Trezor ได้ ขอแค่ seed phrase 24 คำและ passphrase ที่ถูกต้อง
ถาม: passphrase จำนวนกี่ตัวอักษรถึงจะปลอดภัยพอจากการเดา
ตอบ: ถ้าผู้โจมตีมี seed phrase แล้ว passphrase 8 ตัวอักษรที่ผสมตัวพิมพ์ใหญ่-เล็ก-ตัวเลข-สัญลักษณ์ มีความเป็นไปได้ประมาณ 10^15 ซึ่งยากพอสมควร แต่ถ้าใช้วลีที่มีความหมาย ควรยาวกว่า 8 ตัวอักษร





















