Web3 လော့ဂ်အင်များ၏အနာဂတ်မှာ… အီးမေးလ်နှင့် စကားဝှက်လား?! 

Ambire မှ ဆက်သွယ်ရေးမန်နေဂျာ Ivan Manchev

crypto နှင့် DeFi ကိုပိုမိုကျယ်ပြန့်စွာလက်ခံကျင့်သုံးခြင်းမပြုမီစိန်ခေါ်မှုများထဲမှတစ်ခုမှာအဓိကစီမံခန့်ခွဲမှုဖြစ်သည်။ အံ့သြစရာကောင်းလောက်အောင်ပင်၊ အီးမေးလ်ဝင်ရောက်ခြင်း၏ web2 အယူအဆသည် အုပ်ထိန်းမှုမပြုသည့်နည်းလမ်းဖြင့်ပင် ၎င်းကိုဖြေရှင်းနိုင်သည်။

မျိုးနွယ်စကားများ

  1. တစ်ယောက်တည်း 2. Glare 3. Purity 4. Inner 5. Liar 6. Wire. …. ???

မျိုးစေ့စာစုကို ပထမဆုံးရေးခိုင်းတာကို မှတ်မိသေးလား။ သင် စိတ်ရှုပ်ထွေးနေနိုင်သည်- 

  • ဒါကို Notes မှာ ကူးထည့်မယ့်အစား စာရွက်ပေါ်မှာ ဘာကြောင့်ရေးတာလဲ။
  • Web3 အက်ပ်များကို အချိန်တိုင်း “လော့ဂ်အင်” လုပ်ရန် ဤအရာအားလုံးကို ရေးရန်လိုအပ်ပါသလား။
  • ထိုစကားလုံးများကို ပိုမိုရင်းနှီးသော စကားလုံးများအဖြစ် ပြောင်းလဲနိုင်ပါသလား။
  • အိုး၊ စကားဝှက်တစ်ခု ဒါမှမဟုတ် တစ်ခုခုတောင်းလို့ မရဘူးလား။

Seed phrases တွေက သိပ်မဆိုးပါဘူး ဒါပေမယ့် cryptography က ဘယ်လိုအလုပ်လုပ်လဲ မသိရင် အရမ်းထူးဆန်းနေမှာပါပဲ။ ပြီးတော့ လူအများစုက cryptography ဘယ်လိုအလုပ်လုပ်တယ်ဆိုတာကို မသိကြဘူး။ 

ယခုအချိန်တွင်၊ Web99 အတွေ့အကြုံမရှိသေးသူ 3% သည် အကောင့်များနှင့် အက်ပ်များအတွက် စစ်မှန်ကြောင်းအထောက်အထားအဖြစ် အီးမေးလ်/စကားဝှက်ကို နှစ်ပေါင်းများစွာ အသုံးပြုခဲ့သည့် Web2 အတွေ့အကြုံဖြင့် လာပါသည်။ crypto ကုမ္ပဏီများနှင့် ပိုက်ဆံအိတ်များသည် သုံးစွဲသူများအား ပညာပေးနိုင်ရန် အတတ်နိုင်ဆုံး လုပ်ဆောင်နေချိန်တွင်၊ ရှုပ်ထွေးမှုများသည် မလွှဲမရှောင်သာဖြစ်ပြီး အမြဲတမ်း ပုန်းအောင်းနေသော လိမ်လည်သူများအတွက် မရေမတွက်နိုင်သော အခွင့်အလမ်းများကို ဖွင့်လှစ်ပေးထားသည်။ 

ဤစမ်းသပ်ချက်ကို စမ်းကြည့်ပါ – google “Curve” သို့မဟုတ် “Aave” သို့မဟုတ် “Uniswap” ပြီးလျှင် ပထမဆုံး ကြော်ငြာရလဒ်ကို နှိပ်ပါ။ ချိတ်ဆက်ကြည့်ပါ၊ မျိုးစေ့စာကြောင်းများပါ၀င်သည့် အသုံးအများဆုံး လူမှုအင်ဂျင်နီယာလိမ်လည်မှုကို သင်တွေ့ကြုံခံစားရလိမ့်မည် - Metamask အတုခိုးသည့် ဝဘ်ဆိုက်များနှင့် ၎င်းတို့၏ မျိုးစေ့စာစုများအတွက် လှည့်စားအသုံးပြုသူများကို တောင်းဆိုခြင်း။ (တကယ်တော့ အဲဒါကို မလုပ်ပါနဲ့ – အနည်းဆုံးတော့ မင်းရဲ့ အမျိုးအနွယ် စကားစုကို ကျေးဇူးပြု၍ မရေးပါနှင့်။)

၎င်းသည် အချိန်တိုင်းဖြစ်ပျက်နေပြီး 2021 သည် ထင်ရှားသောပြဿနာ၏ အံ့သြဖွယ်ဥပမာတစ်ခုဖြစ်သည်။ NFTs များ၏ရေပန်းစားလာမှုနှင့်အတူ၊ သုံးစွဲသူအသစ်အများအပြားသည် ယမန်နှစ်က crypto ပါတီသို့ ဝင်ရောက်ခဲ့ကြသည်။ သူတို့ထဲကတချို့က Bored Ape Yacht Club NFT ကိုဝယ်ပြီး စျေးနှုန်း 1000x လောက်တန်ဖိုးရှိတာကိုတွေ့လိုက်ရတယ်... ပိုက်ဆံအိတ်သော့စီမံခန့်ခွဲမှုညံ့ဖျင်းမှုကြောင့်သာ ခိုးယူခံရတာပါ။

သို့ဆိုလျှင် စကားဝှက်များအစား မျိုးစေ့စာစုများကို အဘယ်ကြောင့် ဆက်လက်အသုံးပြုနေကြသနည်း။

ကံမကောင်းစွာဖြင့်၊ အများအားဖြင့် Ethereum လိပ်စာများကို သီးသန့်သော့ဖြင့် သော့ဖွင့်ထားသည် - စာကြောင်းရှည်ကြီး။ သင့်သော့ပိုင်ဆိုင်ပါက သင့်လိပ်စာဖြင့် သင်အလိုရှိသမျှကို လုပ်ဆောင်နိုင်ပါသည်။ သင်သည် သင်၏သော့ကို ဖိုင်တစ်ခုတွင် သိမ်းဆည်းပြီး ပိုက်ဆံအိတ်တစ်ခုကို လော့ခ်ဖွင့်ရန် သို့မဟုတ် မျိုးစေ့ချထားသော စကားစု mnemonics ကို အသုံးပြုသည်။ လျှို့ဝှက်သော့အစား စကားဝှက်ကို မိတ်ဆက်ရန် နည်းလမ်းမရှိပါ... 

…အိုကေ၊ တကယ်တော့ နည်းလမ်းတစ်ခု ရှိပါတယ်၊ ဒါပေမယ့် သင့်ပိုက်ဆံအိတ်ကို အပြည့်အဝ ထိန်းချုပ်နိုင်တဲ့ ကုန်ကျစရိတ်နဲ့။ အချို့ဝန်ဆောင်မှုများသည် သုံးစွဲသူများအတွက် သီးသန့်သော့များကို သိမ်းဆည်းထားပြီး ၎င်းတို့၏ ပိုက်ဆံအိတ်များကို လော့ခ်ဖွင့်ရန်အတွက် စကားဝှက်များကို အသုံးပြုခွင့်ပေးသည်။ ၎င်းသည် စတင်အသုံးပြုခြင်းကို လုပ်ဆောင်နိုင်သော်လည်း ဗဟိုချုပ်ကိုင်မှုလျှော့ချခြင်း၏ အဓိကအခြေခံမူများထဲမှ တစ်ခုကို ချိုးဖျက်ပြီး ၎င်းသည် သမားရိုးကျဝန်ဆောင်မှုများလုပ်ဆောင်ပုံနှင့် များစွာကွာခြားမှုမရှိပါ။ သင်အသုံးပြုနေသည့် ဝန်ဆောင်မှုသည် သတ်မှတ်ထားသော အခိုက်အတန့်တွင် သင့်ဝင်ရောက်ခွင့်ကို ဖြတ်တောက်နိုင်သည်။

ဒါပေမယ့် မင်းရဲ့သော့ကိုသိမ်းထားရင်းနဲ့ မင်းပိုက်ဆံအိတ်ကို အီးမေးလ်နဲ့ စကားဝှက်နဲ့ လော့ခ်ဖွင့်ဖို့ နည်းလမ်းရှိတယ်လို့ ငါပြောခဲ့ရင်ကော။

စမတ်ပိုက်ဆံအိတ်များ လာပါပြီ

စမတ်ပိုက်ဆံအိတ်များကို ယခင်က အများအပြား ဆွေးနွေးခဲ့ကြသည်- "အကောင့် abstractions" ဟုခေါ်သော အလားတူသဘောတရားကို သင်ကြားဖူးပေမည်။ 

အခြေခံအားဖြင့် အယူအဆမှာ Ethereum အကောင့်တစ်ခုစီသည် crypto UX ကို မြှင့်တင်ရန် အခွင့်အလမ်းများစွာကို ဖွင့်ပေးသည့် စမတ်ကျသော စာချုပ်တစ်ခု ဖြစ်လာမည်ဖြစ်သည်။ ဤဆောင်းပါး၏ရည်ရွယ်ချက်အတွက်ကျွန်ုပ်တို့သည်အဓိကစီမံခန့်ခွဲမှုကိုအာရုံစိုက်ပါမည်။ 

အကောင့်တစ်ခုကို လုံခြုံစေရန်အတွက် လျှို့ဝှက်ကုဒ်နံပါတ်တစ်ခုတည်းကိုသာ အသုံးပြုမည့်အစား၊ စမတ်ပိုက်ဆံအိတ်များသည် အချို့သောစည်းမျဉ်းများကို အသုံးပြုရန်အတွက် သော့အများအပြားကို အသုံးပြုခွင့်ပြုသည်။ ဥပမာအားဖြင့်၊ Trezor သည် အကန့်အသတ်မရှိသော်လည်း၊ Trezor သည် အကန့်အသတ်မရှိသော်လည်း၊ မိုဘိုင်းစက်ပစ္စည်းတွင် ခွင့်ပြုချက်နှင့်နေ့စဉ်အသုံးစရိတ်များပါရှိသည့် သော့ 2 ခုဖြင့် ထိန်းချုပ်ရန် အကောင့်တစ်ခုကို သင်သတ်မှတ်နိုင်သည်။ သို့မဟုတ် သင့်အကောင့်ကို ပြန်လည်ရယူရန် သင့်အနီးဆုံးလူများက ထိန်းချုပ်ထားသော multisig ကို ခွင့်ပြုခြင်းဖြင့် လူမှုပြန်လည်ရယူခြင်းဟု ခေါ်တွင်စေနိုင်သည်။ 

ရိုးရှင်းသောစကားလုံးဖြင့်ပြောရလျှင်၊ စမတ်ပိုက်ဆံအိတ်များသည် ကုဒ်ဝှက်ကီးတစ်ခုထက်ပို၍ ထိန်းချုပ်နိုင်သော စမတ်စာချုပ်များဖြစ်သည် - ၎င်းသည် ပိုက်ဆံအိတ်သို့ဝင်ရောက်ခွင့်ကို "ဗဟိုချုပ်ကိုင်မှုလျော့ချ" စေပြီး အကောင့်ဝင်အသုံးပြုသူအတွေ့အကြုံကို သင်ပြောင်းလဲနိုင်သည့် မတူညီသောဆက်တင်များကို လုပ်ဆောင်နိုင်စေသည်။

ဤအချက်ကို သင် ခန့်မှန်းထားသည့်အတိုင်း၊ ၎င်းတို့ထဲမှ တစ်ဦးက အီးမေးလ်နှင့် စကားဝှက်ကို အသုံးပြုနေပါသည်။ 

အီးမေးလ်နှင့် စကားဝှက် မှတ်ပုံတင်ခြင်းဖြင့် အချုပ်အခြာမရှိသော စမတ်ပိုက်ဆံအိတ်ကို ဘယ်လိုတည်ဆောက်မလဲ။

စမတ်ကန်ထရိုက်ပိုက်ဆံအိတ်ကို သော့နှစ်ခု သို့မဟုတ် ထို့ထက်ပို၍ ထိန်းချုပ်နိုင်သည်ကို ကျွန်ုပ်တို့သိထားပြီးဖြစ်သည်။ Ambire Wallet ဖန်တီးသောအခါတွင်၊ ကျွန်ုပ်တို့သည် ဤအင်္ဂါရပ်ကို တည်ဆောက်ပြီး အသုံးပြုသူ၏ အကောင့်ပိုင်ဆိုင်မှုကို မထိခိုက်စေဘဲ အီးမေးလ်/စကားဝှက် မှတ်ပုံတင်ခြင်းကို ဖွင့်ရန် ဆုံးဖြတ်ခဲ့သည်။ 

Ambire သည် အီးမေးလ်နှင့် Web2 အက်ပ်များကဲ့သို့ စကားဝှက်ဖြင့် သမားရိုးကျ စစ်မှန်ကြောင်းအထောက်အထားပြခြင်းကို လုပ်ဆောင်သည်။ ဤစစ်မှန်ကြောင်းအထောက်အထားပြမုဒ်သည် ထိန်းသိမ်းထားခြင်းမရှိပါ- ၎င်းသည် on-chain two-key multisig တစ်ခုမှတစ်ဆင့် အလုပ်လုပ်ပါသည်။ သော့များထဲမှ တစ်ခုကို ဘရောက်ဆာ သိုလှောင်မှုတွင် သိမ်းဆည်းထားပြီး သုံးစွဲသူ၏ စကားဝှက်ဖြင့် ကုဒ်ဝှက်ထားကာ အခြားသော့ကို ဟာ့ဒ်ဝဲ လုံခြုံရေး မော်ဒယ် (HSM) မှတစ်ဆင့် ကျွန်ုပ်တို့၏ နောက်ကွယ်တွင် သိမ်းဆည်းထားသည်။

ဥပမာအားဖြင့် သင်သည် အသုံးပြုသူတစ်ဦး (ဥပမာ- malware မှတဆင့်) သို့မဟုတ် HSM ကို အောင်မြင်စွာ အပေးအယူလုပ်ထားသော တိုက်ခိုက်သူဖြစ်လျှင် သော့နှစ်ခုအနက်မှ တစ်ခုတည်းကိုသာ အသုံးပြု၍ ရန်ပုံငွေများကို သင်ဝင်ရောက်သုံးစွဲနိုင်မည်မဟုတ်ပါ။ 

သို့သော်၊ ပြန်လည်ရယူခြင်းလုပ်ငန်းစဉ်ကို သော့တစ်ခုတည်းဖြင့်သာ စတင်နိုင်သည်။ ပြန်လည်ရယူခြင်းလုပ်ငန်းစဉ်သည် သော့နှစ်ခုအနက်မှ တစ်ခု၏ အချိန်ကိုက်ပြောင်းလဲမှုတစ်ခုဖြစ်သည်။ ပြန်လည်ရယူရေးလုပ်ငန်းစဉ်သည် မရည်ရွယ်ပါက (ဥပမာ- တိုက်ခိုက်သူမှ အစပြုသည်)၊ အခြားသော့ကိုင်ဆောင်ထားသူ မည်သူမဆို ၎င်းကို ပယ်ဖျက်နိုင်သည်။ သို့သော် ၎င်းကိုတရား၀င်စတင်လုပ်ဆောင်ခဲ့လျှင် (ဥပမာ သင်သည် သော့နှစ်ခုမှတစ်ခုပျောက်ဆုံးသွားပါက သို့မဟုတ် သင့်စကားဝှက်ကိုမေ့သွားပါက) သင်သည် အချိန်လော့ခ်ကိုစောင့်ဆိုင်းနိုင်ပြီး ၎င်းပြီးနောက် သင့်အကောင့်သို့ ပြန်လည်ဝင်ရောက်ခွင့်ရရှိမည်ဖြစ်သည်။

အနှစ်ချုပ်ရလျှင် အီးမေးလ်/စကားဝှက် အကောင့်များသည် လော့ခ်ဖွင့်သည့် လက်မှတ်ပေါင်းများစွာ ပိုက်ဆံအိတ်များဖြစ်သည်-

  • လက်မှတ် 2 စောင်ကို ပံ့ပိုးပေးသောအခါ - ပုံမှန်လုပ်ဆောင်မှုပုံစံတွင် အသုံးပြုသည်။ သို့မဟုတ်
  • လက်မှတ် 1 စောင်ကို ပေးဆောင်သောအခါတွင်၊ စကားဝှက်ပြန်လည်ရယူခြင်းအတွက်အသုံးပြုသည်၊ သို့မဟုတ် Ambire နောက်ခံကိုမရရှိနိုင်ပါက။

ဒုတိယသော့ကို ငွေပေးငွေယူအတွက် ( hash မှဆင်းသက်လာသော) အတည်ပြုကုဒ်ဖြင့် ပုံမှန်အားဖြင့် လော့ခ်ဖွင့်သော်လည်း OTP 2FA သို့မဟုတ် FaceID ကဲ့သို့သော အခြားသော စစ်မှန်ကြောင်းအထောက်အထားပြနည်းလမ်းများကို အသုံးပြုနိုင်ပါသည်။

ဤမော်ဒယ်၏နောက်ထပ်အကျိုးကျေးဇူးတစ်ခုမှာ ဒုတိယသော့သည် ငွေကြေးသုံးစွဲမှုကန့်သတ်ချက်များနှင့် အန္တရာယ်ရှိသော စာချုပ်များ သို့မဟုတ် ခေါ်ဆိုမှုများကို စစ်ဆေးခြင်းကဲ့သို့သော အပိုလုံခြုံရေးစည်းမျဉ်းများကို ပြဋ္ဌာန်းနိုင်သည် (ဥပမာ EOA များအတွက် အကန့်အသတ်မဲ့ခွင့်ပြုချက်)။ အဆိုပါစည်းမျဉ်းများကို HSM မှစစ်ဆေးပြီးဖြစ်သောကြောင့်၊ ၎င်းတို့ကို လွယ်ကူစွာ ပြင်ဆင်နိုင်သည် သို့မဟုတ် မြှင့်တင်နိုင်ပါသည်။ ထို့အပြင်၊ ဆန်းပြားသောစစ်ဆေးမှုများကို အနာဂတ်တွင် AI သို့မဟုတ် ML ကိုအသုံးပြုခြင်းဖြင့် ဓာတ်ငွေ့အပိုကုန်ကျစရိတ်မရှိဘဲ လုပ်ဆောင်နိုင်သည်။

ဒီအကြောင်းကို ပိုသိချင်တယ်ဆိုရင်တော့ ဒီဟာကို လေ့လာကြည့်သင့်ပါတယ်။ Ambire Wallet ၏ လုံခြုံရေး မော်ဒယ်.

ဘယ်လိုလဲ

ကျွန်ုပ်တို့၏ လုံခြုံရေးပုံစံကို နှစ်လကြာ လျှင်မြန်စွာ စမ်းသပ်ပြီးနောက် ဒီဇင်ဘာလတွင် Ambire Wallet ကို ထုတ်ပြန်ခဲ့သည်။ အသုံးပြုသူ 45,000 ကျော်သည် ယခင်ကတည်းက စာရင်းသွင်းပြီး အကောင့်အများစုကို အီးမေးလ်နှင့် စကားဝှက်ဖြင့် ထိန်းချုပ်ထားသည်။ လောလောဆယ်တွင် iOS နှင့် Android အတွက် ပိုက်ဆံအိတ်၏ မိုဘိုင်းဗားရှင်းကို ယခုနှစ် ပထမနှစ်ဝက်တွင် ဖြန့်ချိရန် လုပ်ဆောင်နေပါသည်။ ၎င်းသည် ယခင် Web3 အတွေ့အကြုံမရှိသူများကို ဆွဲဆောင်နိုင်ရန် ကျွန်ုပ်တို့ မျှော်လင့်ထားသောကြောင့် အီးမေးလ် + စကားဝှက် မှတ်ပုံတင်ခြင်း ပုံစံ၏ စစ်မှန်သော စမ်းသပ်မှု ဖြစ်လာပါမည်။ 

Ambire Wallet ကိုစမ်းသုံးကြည့်ဖို့ စိတ်ဝင်စားတယ်ဆိုရင်၊ https://www.ambire.com/ မိနစ်အနည်းငယ်အတွင်း သင့်အကောင့်ကို ဖန်တီးပါ။

အရင်းအမြစ်- https://cryptodaily.co.uk/2022/02/future-web3-logins-email-password