MoneroSwapper MoneroSwapper

แชร์ view key Monero ให้คนอื่น ปลอดภัยหรือไม่ 2026

MoneroSwapper · · 3 min read · 2 views

แชร์ view key Monero ให้คนอื่น ปลอดภัยหรือไม่ คู่มือฉบับคนไทย 2026

ในช่วงต้นปี 2026 มีคำถามหนึ่งที่โผล่ขึ้นมาบ่อยมากในกลุ่ม Telegram ของผู้ใช้ Monero ในประเทศไทย นั่นคือเรื่องของการ "แชร์ view key" ให้กับคู่ค้า ผู้ตรวจสอบบัญชี หรือแม้แต่เจ้าหน้าที่กรมสรรพากร หลายคนได้ยินมาว่า Monero เป็นเหรียญที่ "ตามไม่ได้" แต่พอเปิดวอลเล็ตของตัวเองแล้วเห็นช่อง View key, Spend key, และ Mnemonic seed ก็เริ่มสับสนว่าอันไหนแชร์ได้ อันไหนแชร์ไม่ได้ และถ้าแชร์ไปแล้วผู้รับจะทำอะไรกับเงิน XMR ในกระเป๋าเราได้บ้าง บทความนี้จะอธิบายในแบบที่ผู้ใช้ Monero สายไทยอ่านแล้วเข้าใจทันที พร้อมยกตัวอย่างสถานการณ์จริงที่ลูกค้า MoneroSwapper เจอกันบ่อยที่สุด ตั้งแต่กรณีพ่อค้าออนไลน์ที่ขายของรับเป็น XMR จนถึงเฟรีแลนซ์ที่รับงานจากต่างประเทศและต้องโชว์รายได้ให้สรรพากรเห็น

คำตอบสั้น ๆ ที่หลายคนอยากได้คือ "การแชร์ view key ปลอดภัยกว่าการแชร์ seed มาก แต่ก็ไม่ได้แปลว่าไม่มีต้นทุนทางความเป็นส่วนตัวเลย" และคำตอบยาวคือเรื่องที่คุณจะอ่านต่อจากนี้ ซึ่งจะครอบคลุมทั้งหลักการทางเทคนิคของ stealth address ขั้นตอนการสร้าง view-only wallet วิธีตรวจสอบยอดเงินโดยไม่เปิดเผยทั้งกระเป๋า ความเสี่ยงเฉพาะตัวในบริบทประเทศไทยที่มีกฎหมาย พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) และแนวทางของสำนักงาน ก.ล.ต. ปี 2568-2569 ที่กำลังคุยกันเรื่อง privacy coin อย่างจริงจัง

view key คืออะไรในมุมมองทางเทคนิค

ก่อนจะตัดสินว่าแชร์ได้หรือแชร์ไม่ได้ ต้องเข้าใจก่อนว่า key ใน Monero ไม่ได้มีแค่อันเดียวเหมือน Bitcoin โครงสร้างของ Monero ออกแบบมาเพื่อแยกความสามารถสองอย่างออกจากกันอย่างชัดเจน คือ "การมองเห็นยอดเงินที่เข้ามา" กับ "การใช้จ่ายเงินที่เข้ามา" สองอย่างนี้แยกกุญแจกันคนละดอก ทำให้ผู้ถือกระเป๋าสามารถมอบสิทธิ์การ "ดูอย่างเดียว" ให้คนอื่นได้โดยไม่กระทบสิทธิ์การจ่าย

  • Private spend key: กุญแจหลักที่ใช้สร้างลายเซ็นในการส่ง XMR ออกจากกระเป๋า ถ้ากุญแจนี้รั่ว เงินทั้งหมดในกระเป๋าจะหายทันที
  • Private view key: กุญแจที่ใช้สแกน blockchain เพื่อหา output ที่เป็นของกระเป๋านี้และคำนวณยอดเงินจริง ผู้ที่มี view key สามารถ "เห็น" ทุกธุรกรรมขาเข้าและจำนวนเงินได้ แต่ส่ง XMR ออกไม่ได้
  • Public spend key และ public view key: สองอันนี้รวมกันกลายเป็น address หลักของกระเป๋า ใครก็เห็นได้ ไม่ใช่ความลับ
  • Mnemonic seed 25 คำ: เป็นรหัสฟื้นฟูที่ครอบคลุมทั้ง spend และ view key ห้ามแชร์เด็ดขาดในทุกกรณี

ภายใต้กลไก stealth address ทุกครั้งที่มีคนส่ง XMR เข้ากระเป๋าคุณ ผู้ส่งจะสร้าง one-time address ขึ้นมาใหม่ที่ดูไม่ออกว่าเป็นของใคร คนนอกที่สแกน blockchain จะเห็นแค่ output แปลก ๆ ที่ไม่ผูกกับ address ของคุณเลย ผู้ที่จะ "ปลดล็อก" ได้ว่า output ตัวไหนเป็นของคุณจำเป็นต้องใช้ private view key คำนวณร่วมกับ public spend key ดังนั้น view key จึงเปรียบเสมือนกล้องวงจรปิดที่ดูเข้ามาในกระเป๋าได้ แต่ไม่มีกุญแจเปิดประตู

ทำไม Monero ถึงออกแบบให้แยก view key ตั้งแต่แรก

นักพัฒนา Monero ตั้งแต่ยุค Bytecoin ปี 2557 มองเห็นปัญหาว่าหากกระเป๋ามีกุญแจดอกเดียว ผู้ใช้จะไม่สามารถพิสูจน์ที่มาของเงินให้บุคคลที่สามได้เลยโดยไม่เสียการควบคุม ทำให้เกิดสถานการณ์ที่อึดอัดมากในชีวิตจริง เช่น เฟรีแลนซ์ไทยที่รับงานจากลูกค้าต่างประเทศและต้องการนำเงินมายื่นภาษีเงินได้บุคคลธรรมดา หากใช้สกุลเงินที่โปร่งใสตลอดอย่าง Bitcoin ก็ต้องแชร์ address ที่จะถูกตามรอยได้ตลอดอายุการใช้งาน หากใช้เหรียญที่ปกปิดทุกอย่างโดยไม่มีทางเลือก ก็ไม่สามารถพิสูจน์รายได้ให้สรรพากรเห็นได้ ทางออกของ Monero คือให้ผู้ใช้ "เลือกเองได้" ว่าจะเปิดเผยให้ใครเห็นเท่าไหร่ ผ่านการแชร์ view key

แชร์ view key ปลอดภัยแค่ไหน ขอบเขตที่แท้จริง

คำถามที่ทุกคนอยากรู้คือ "ถ้าผมแชร์ view key ไปแล้ว อีกฝ่ายจะเอาเงินของผมออกได้หรือเปล่า" คำตอบทางคณิตศาสตร์คือ "ไม่ได้แน่นอน" เพราะการเซ็นธุรกรรม Monero ต้องใช้ private spend key เพื่อสร้าง ring signature และ key image ที่ป้องกันการใช้ซ้ำ การมีแค่ view key ไม่ทำให้คนภายนอกสร้างลายเซ็นที่ valid ได้ในระดับโปรโตคอล ดังนั้นจากมุมมอง "ขโมยเงิน" คุณปลอดภัย 100%

แต่ถ้าถามว่า "อีกฝ่ายจะรู้อะไรเกี่ยวกับผมบ้าง" คำตอบยาวขึ้นมาก ผู้ที่มี view key คู่กับ public address ของคุณ สามารถทำสิ่งต่อไปนี้ได้ทั้งหมด

  • เห็นยอด XMR ขาเข้าทั้งหมดในอดีต: รวมถึงเวลา จำนวน และ block ที่ธุรกรรมถูกยืนยัน ตั้งแต่กระเป๋านี้ถูกสร้างขึ้นมา
  • คำนวณยอดคงเหลือปัจจุบัน: หากคุณยังไม่เคยส่ง XMR ออก view key จะแสดงยอดคงเหลือที่ถูกต้องเป๊ะ
  • เห็นยอดเงินที่อาจส่งออกในอนาคต: ทุกครั้งที่มีคนโอน XMR เข้ามาเพิ่ม ผู้ถือ view key จะเห็นทันทีถ้ายังสแกนกระเป๋านี้อยู่
  • ใน Monero รุ่นปัจจุบัน view key ไม่ได้บอกขาออก: นี่คือจุดสำคัญที่หลายคนเข้าใจผิด การมี view key อย่างเดียวไม่สามารถดูได้ว่าคุณส่ง XMR ออกไปเท่าไหร่และไปที่ไหน เพราะการตรวจขาออกต้องใช้ key image ที่สร้างจาก spend key

อย่างไรก็ตามนักวิจัยจากชุมชน Monero Research Lab ชี้ว่า ในทางปฏิบัติหากผู้ที่ถือ view key รู้ public address ปลายทางที่คุณส่งไปด้วย เขาสามารถใช้วิธี "พิสูจน์ทางอ้อม" ผ่าน OutProof หรือการเทียบ output ในกระเป๋าก่อนและหลังธุรกรรม แล้วเดาว่ายอดเงินที่หายไปน่าจะเป็นการใช้จ่าย แม้จะไม่ใช่หลักฐานทางคณิตศาสตร์ที่สมบูรณ์ แต่ก็เพียงพอที่จะทำให้ความเป็นส่วนตัวลดลงอย่างมีนัยสำคัญ

หลักคิดง่าย ๆ คือ "view key เปรียบเหมือนสมุดบัญชีธนาคารที่เปิดให้คนอื่นดู ขณะที่ spend key เปรียบเหมือนตัวบัตร ATM พร้อมรหัส อย่าสับสนสองอย่างนี้เด็ดขาด"

กรณีที่คนไทยควรพิจารณาแชร์ view key

การแชร์ view key ไม่ใช่เรื่องที่ "ห้ามทำเด็ดขาด" แต่ก็ไม่ใช่เรื่องที่ "ทำกับใครก็ได้" ลองดูสถานการณ์ที่พบบ่อยในหมู่ผู้ใช้ Monero ในประเทศไทย แล้วประเมินว่าแต่ละกรณีมีความเสี่ยงและประโยชน์อย่างไร

1. การพิสูจน์ที่มาของเงินให้กรมสรรพากร

นับตั้งแต่ปลายปี 2566 ที่กรมสรรพากรเริ่มออกแนวปฏิบัติเกี่ยวกับการยื่นภาษีเงินได้จากสินทรัพย์ดิจิทัล ผู้ที่มีกำไรจากการลงทุนคริปโตหรือรับค่าจ้างเป็นเหรียญต้องนำมายื่นเป็นเงินได้ประเภทที่ 4 หรือ 8 แล้วแต่ลักษณะรายได้ สำหรับผู้ที่รับ XMR จากการทำงานต่างประเทศ การพิสูจน์ที่มาของเงินอาจเป็นปัญหา เพราะ Monero ไม่มี explorer ที่จะเข้าไปเช็คได้เหมือน Etherscan วิธีที่นิยมใช้ในประเทศไทยปัจจุบันคือ

แชร์ view key ของกระเป๋าที่ใช้รับเงินกับเจ้าหน้าที่บัญชีของคุณเอง (ไม่ใช่ส่งให้สรรพากรโดยตรง) แล้วให้นักบัญชีใช้ view-only wallet ตรวจสอบรายการขาเข้า แปลงเป็นบาทตามอัตราแลกเปลี่ยน ณ วันที่รับ และจัดทำเอกสารสรุปยอดในรูปแบบ PDF เพื่อแนบกับแบบ ภ.ง.ด.90 วิธีนี้ทำให้นักบัญชีเห็นแค่ขาเข้าโดยไม่กระทบสิทธิ์การจ่าย XMR ของคุณเลย

2. การตรวจสอบบัญชีร้านค้าออนไลน์

ร้านค้าที่รับ XMR เช่นร้านโดจินชิออนไลน์ ร้านบริการ VPN หรือผู้ค้าทองคำที่รับชำระเป็นเหรียญส่วนตัวมักจะมีหุ้นส่วนหลายคน หากต้องการให้หุ้นส่วนทุกคนเห็นรายรับโดยไม่ต้องส่ง spend key หรือ seed ให้กัน การสร้าง view-only wallet กลางที่หุ้นส่วนทุกคนเข้าถึงได้คือทางออกที่สมเหตุสมผล หุ้นส่วนคนหนึ่งดูแล spend key และส่ง XMR ออก ขณะที่หุ้นส่วนคนอื่นมีแค่ view key ทำหน้าที่ตรวจสอบและจัดทำรายงาน

3. การพิสูจน์การจ่ายเงินให้คู่ค้า

สถานการณ์นี้พบบ่อยใน community ของ MoneroSwapper เช่นกัน คือกรณีที่ผู้ซื้อโอน XMR ให้ผู้ขายแล้วผู้ขายอ้างว่าไม่ได้รับ ผู้ซื้อสามารถใช้ TxProof หรือ OutProof แทนที่จะแชร์ view key ก็ได้ ซึ่งจะปลอดภัยกว่ามากเพราะ proof เฉพาะธุรกรรมเดียวจะไม่เผยข้อมูลกระเป๋าทั้งใบ การใช้ TxProof ทำได้ผ่าน Monero CLI หรือ GUI โดยการคลิกขวาที่ธุรกรรมแล้วเลือก "Generate proof of payment"

เปรียบเทียบวิธีพิสูจน์ธุรกรรมแบบต่าง ๆ

ก่อนตัดสินใจแชร์ view key ทั้งดอก ลองพิจารณาทางเลือกที่อาจตอบโจทย์เดียวกันแต่ความเป็นส่วนตัวสูงกว่า ตารางนี้สรุปข้อดีข้อเสียของแต่ละวิธีสำหรับผู้ใช้ในไทย

วิธีพิสูจน์ เปิดเผยอะไร เหมาะกับใคร ข้อจำกัด
แชร์ private view key รายรับทั้งหมดในอดีตและอนาคต ยอดคงเหลือ ผู้ตรวจบัญชีของตัวเอง หุ้นส่วนธุรกิจ เปิดเผยเกินจำเป็นในหลายกรณี
TxProof / OutProof เฉพาะธุรกรรมเดียวที่ต้องการพิสูจน์ คู่ค้า ผู้ซื้อ-ผู้ขายแบบครั้งเดียว ต้องสร้างทีละธุรกรรม
Reserve proof ยืนยันว่ามียอด XMR อย่างน้อย X เหรียญ ณ จุดเวลาหนึ่ง เอ็กซ์เชนจ์ที่อยากแสดง proof of reserve ไม่บอกรายละเอียดธุรกรรม
Spend proof ยืนยันว่าผู้ถือ key เป็นผู้ส่งธุรกรรมหนึ่ง กรณีถูกกล่าวหาว่าจ่าย/ไม่จ่าย เน้นเหตุการณ์เดี่ยว ๆ
Multisig wallet ทุกคนเห็นเท่ากันตามสัดส่วน กิจการที่มีหุ้นส่วนถาวรหลายคน ตั้งค่าซับซ้อนกว่า

จะเห็นว่าในหลายกรณี TxProof หรือ Spend proof ตอบโจทย์ได้โดยไม่ต้องแชร์ view key ถ้าเป็นการพิสูจน์ครั้งเดียว ส่วน view key เหมาะกับสถานการณ์ที่ต้องการการตรวจสอบต่อเนื่อง เช่นการทำบัญชีรายเดือนของร้านค้าที่รับ XMR ตลอดทั้งปี

ขั้นตอนแชร์ view key อย่างปลอดภัย

หากตัดสินใจแล้วว่าจะแชร์ view key ให้บุคคลที่สาม ขั้นตอนต่อไปนี้คือแนวทางที่ผู้ใช้ Monero สายปลอดภัยในประเทศไทยใช้กัน ขั้นตอนเหล่านี้อ้างอิงจาก Monero GUI เวอร์ชัน 0.18.x ที่เป็นเวอร์ชันเสถียรในเดือนพฤษภาคม 2569

  1. สร้างกระเป๋าใหม่เฉพาะกิจ: หลีกเลี่ยงการแชร์ view key ของกระเป๋าหลักที่คุณใช้ทุกวัน ให้สร้างกระเป๋าใหม่สำหรับธุรกรรมที่ต้องการตรวจสอบโดยเฉพาะ เช่น กระเป๋ารับเงินค่าฟรีแลนซ์ปี 2569 แยกออกจากกระเป๋าออมส่วนตัว
  2. เปิด Monero GUI แล้วเข้าเมนู Account: ในแท็บ Settings หรือ Account คลิกที่ "Show seed and keys" จากนั้นกรอกรหัสผ่านกระเป๋าเพื่อให้แสดง private view key
  3. คัดลอกเฉพาะ Private view key 64 ตัวอักษร: ห้ามคัดลอก seed 25 คำหรือ private spend key เด็ดขาด ตรวจสอบสายตาให้แน่ใจว่าเลือกถูกบรรทัด เพราะคำเหล่านี้อยู่ใกล้กันมาก
  4. คัดลอก primary address ด้วย: view key อย่างเดียวยังใช้สร้าง view-only wallet ไม่ได้ ต้องมี public address คู่กันเสมอ address นี้ขึ้นต้นด้วย "4" และมี 95 ตัวอักษร
  5. ส่งให้ผู้รับผ่านช่องทางที่เข้ารหัส: หลีกเลี่ยง LINE ปกติ Email ไม่เข้ารหัส หรือ SMS แนะนำให้ใช้ Signal, Session, หรือไฟล์ที่เข้ารหัสด้วย GPG/age แล้วส่งผ่าน Tor
  6. ให้ผู้รับสร้าง view-only wallet: ในเมนู "Create new wallet" ของ Monero GUI เลือก "Create wallet from keys" แล้วกรอก address + view key + ปล่อย spend key ว่าง กระเป๋าจะถูกสร้างในโหมด view-only โดยอัตโนมัติ
  7. กำหนด restore height ที่เหมาะสม: เพื่อให้ sync เร็วขึ้น ระบุ block height ที่กระเป๋าเริ่มมีธุรกรรมแรก ค้นได้จาก moneroblocks.info หรือ explorer ของ MoneroSwapper
  8. เมื่อหมดความจำเป็น สร้างกระเป๋าใหม่: หากความสัมพันธ์กับผู้รับ view key สิ้นสุดลง เช่นเลิกใช้บริการนักบัญชี ให้สร้างกระเป๋าใหม่และโอน XMR เข้ากระเป๋าใหม่ทั้งหมด เพื่อตัดการมองเห็นของผู้ถือ view key เดิม

ขั้นตอนสุดท้ายเป็นสิ่งที่ผู้ใช้ส่วนใหญ่ลืม คนมักคิดว่า "แชร์ไปแล้วก็แล้วกัน" แต่จริง ๆ แล้ว view key ที่แชร์ไปยังคงทำงานต่อไปเรื่อย ๆ ตราบใดที่กระเป๋ายังถูกใช้งานอยู่ ถ้าคุณยังรับ XMR เข้ากระเป๋านั้นในอีกห้าปีข้างหน้า นักบัญชีคนเดิมที่อาจไม่ได้ทำงานให้คุณแล้วก็ยังเห็นยอดเงินของคุณได้

กรณีศึกษา ผู้ค้าออนไลน์ไทยกับการแชร์ view key

นาย ก. เป็นผู้ขายซอฟต์แวร์ลิขสิทธิ์ในประเทศไทย รับ XMR จากลูกค้าทั่วโลกประมาณเดือนละ 80-120 ธุรกรรม รวมมูลค่าราว 4-6 แสนบาทต่อเดือน เขามีนักบัญชีรับจ้างที่ช่วยทำบัญชีและยื่นภาษีนิติบุคคลให้ในรูปบริษัทจดทะเบียน นาย ก. ตัดสินใจสร้างกระเป๋าธุรกิจแยกออกจากกระเป๋าส่วนตัว แล้วแชร์ view key ของกระเป๋าธุรกิจให้นักบัญชี

ในช่วงสามเดือนแรกทุกอย่างเป็นไปด้วยดี นักบัญชีสามารถเช็คยอดได้ทุกสิ้นเดือน แปลงเป็นบาทตามอัตราอ้างอิงของธนาคารแห่งประเทศไทย และจัดทำบัญชีรายรับเสนอผู้สอบบัญชีรับอนุญาต ปัญหาเกิดเมื่อนาย ก. ตัดสินใจเลิกจ้างนักบัญชีรายนี้ในปลายปีและไม่ได้คิดถึงเรื่อง view key เลย ผ่านไปสองปี นักบัญชีคนเดิมยังเห็นกระเป๋าธุรกิจของนาย ก. อยู่และรู้ว่ารายได้รวมในปี 2568 อยู่ที่ประมาณ 7.2 ล้านบาท ข้อมูลนี้ไม่ได้ทำให้นักบัญชีขโมยเงินได้ แต่ก็เป็นข้อมูลที่ละเอียดอ่อนหากถูกนำไปแชร์ต่อ

บทเรียนของนาย ก. คือ การแชร์ view key เป็น "การให้สิทธิ์ถาวร" ถ้าไม่มีการ rotate กระเป๋าและโอนย้ายเงินไปกระเป๋าใหม่ ตอนนี้นาย ก. มีนโยบายว่าหุ้นส่วนทางการเงินรายใหม่ทุกคนจะได้ view key ของกระเป๋าใหม่เท่านั้น และโอน XMR ที่สะสมจากกระเป๋าเก่ามาเก็บในกระเป๋า cold storage ที่ไม่มี view key ภายนอกถืออยู่เลย

ความเสี่ยงทางกฎหมายและ PDPA ในประเทศไทย

การส่ง view key ให้บุคคลที่สามมีนัยทาง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ปี 2562 ที่บังคับใช้เต็มรูปแบบในประเทศไทย หากคุณเป็นผู้ประกอบการที่ขอ view key ของลูกค้าเพื่อตรวจสอบเงินที่โอนเข้ามา view key นั้นอาจเข้านิยามของ "ข้อมูลส่วนบุคคล" ในแง่ที่ผูกกับสถานะทางการเงินของบุคคล การเก็บ การใช้ และการเปิดเผยต้องมี lawful basis และต้องมีการขอ consent ที่ชัดเจน

ในทำนองเดียวกัน สำนักงาน ก.ล.ต. ในประกาศปี 2567 เคยส่งสัญญาณว่าจะมีกฎเกณฑ์เพิ่มเติมเกี่ยวกับ privacy coin โดยเฉพาะการให้ผู้ประกอบการศูนย์ซื้อขายในประเทศไทยที่อยากเสนอ XMR ต้องมีกระบวนการ KYC ที่เข้มข้น ในทางปฏิบัตินี่คือเหตุผลที่ Bitkub, Bitazza, และ Zipmex ไม่ได้ลิสต์ XMR ในตลาดของตนเอง ผู้ใช้คนไทยส่วนใหญ่จึงหันไปใช้ non-KYC platform อย่าง MoneroSwapper, RetoSwap หรือ Haveno DEX แทน ในบริบทนี้การแชร์ view key มีนัยเพิ่มเติมว่า "อาจถูกบังคับให้แชร์" หากเจ้าหน้าที่รัฐออกหมายเรียกข้อมูล ผู้ถือ view key ที่อาศัยในประเทศไทยจะถูกบังคับให้ส่งมอบข้อมูลภายใต้ ป.วิอาญา มาตรา 132 ได้

ทางออกในมุมมองทนายความที่เชี่ยวชาญด้าน crypto ในประเทศไทยคือการใช้ "least privilege principle" เลือกวิธีพิสูจน์ที่เปิดเผยน้อยที่สุดเสมอ และหลีกเลี่ยงการเก็บ view key ของบุคคลอื่นไว้ในระบบของตัวเอง เพราะเท่ากับสร้างภาระตาม PDPA และยังเป็นเป้าหมายของการถูกขอข้อมูลจากเจ้าหน้าที่รัฐโดยไม่จำเป็น

เครื่องมือและเทคนิคสำหรับผู้ใช้ขั้นสูง

ผู้ใช้ที่ต้องการความเป็นส่วนตัวสูงสุดแต่ก็ยังต้องแชร์ view key เป็นครั้งคราว มีเทคนิคหลายอย่างที่ลดความเสี่ยงได้ทันที

ใช้ subaddress แทน primary address

Monero รองรับ subaddress ที่สร้างจาก private view key เดียวกัน แต่ดูเหมือนเป็นกระเป๋าคนละใบจากภายนอก คุณสามารถใช้ subaddress สำหรับลูกค้าแต่ละราย ทำให้ลูกค้าแต่ละรายไม่รู้ว่ามีลูกค้าคนอื่นจ่ายเงินเข้ามาด้วย แต่หากคุณแชร์ view key ระดับ master view key คนที่ถือ view key จะเห็นทุก subaddress ทั้งหมด ดังนั้นจึงไม่ลดความเสี่ยงเรื่องการแชร์ view key

Polyseed และ multisig

Polyseed ในรุ่นใหม่ของ Monero ปี 2569 ทำให้การ backup seed ง่ายขึ้นและรองรับหลายภาษารวมถึงไทย แต่ในแง่การแชร์ view key หลักการยังเหมือนเดิม การตั้ง multisig 2-of-3 หรือ 3-of-5 เหมาะกับธุรกิจที่ต้องการให้หลายคนมีอำนาจตัดสินใจ เพราะทุกคนจะเห็นยอดและสามารถปฏิเสธธุรกรรมได้

การใช้ Feather Wallet สำหรับ view-only

Feather Wallet เป็นกระเป๋าเดสก์ท็อปที่นิยมในชุมชน Monero สาย privacy ในไทย เพราะมีขนาดเล็ก เปิดได้บน Tails OS และรองรับการนำเข้า view key พร้อม Tor proxy ในตัว เหมาะกับนักบัญชีที่ต้องตรวจสอบกระเป๋าหลายใบโดยไม่ต้อง sync chain เต็ม สามารถใช้ remote node ผ่าน Tor ได้เลย

การ rotate กระเป๋าอย่างสม่ำเสมอ

แนวทางที่ปลอดภัยที่สุดคือ "หมุนเวียนกระเป๋า" ทุก 6-12 เดือน โอน XMR ไปกระเป๋าใหม่ที่ไม่มี view key ภายนอกถืออยู่ จากนั้นแชร์ view key กระเป๋าใหม่ให้บุคคลที่เกี่ยวข้องในรอบบัญชีถัดไป วิธีนี้ทำให้ "หน้าต่างความเป็นส่วนตัวที่หายไป" ถูกจำกัดเฉพาะรอบนั้น ๆ ไม่ขยายเป็นถาวร

ความเข้าใจผิดที่พบบ่อยในชุมชนไทย

ในกลุ่มสนทนา Monero ของไทย มีคำถามและความเข้าใจผิดเดิม ๆ ที่วนกลับมาทุกเดือน เราขอสรุปและแก้ไขให้กระจ่างในคราวเดียว

  • "view key เปลี่ยนได้ใช่ไหม": ไม่ได้ view key ผูกกับกระเป๋านั้นถาวร ทางเดียวคือสร้างกระเป๋าใหม่และโอนเงินมา
  • "แชร์ view key แล้วเงินจะหาย": ไม่จริง การมี view key อย่างเดียวเซ็นธุรกรรมไม่ได้ในเชิงโปรโตคอล
  • "view key ทำให้เห็น address ของผู้รับ": ไม่ตรง view key เห็นแค่ output ที่เข้ามาในกระเป๋าของคุณ ส่วน address ปลายทางที่คุณส่งไป view key มองไม่เห็น
  • "แชร์ใน LINE ก็พอ ไม่ต้องเข้ารหัสเพิ่ม": อันตราย LINE มี end-to-end encryption แต่ก็มีกรณี ban และข้อมูลในเครื่องที่อาจรั่วได้ ใช้ Signal หรือ GPG เสมอ
  • "view key เท่ากับ public key": ไม่เท่ากัน public view key เผยแพร่ได้ ส่วน private view key ต้องเก็บเป็นความลับและแชร์เฉพาะเจาะจง
  • "นักบัญชีเห็นแค่ตัวเลข ไม่เห็นอะไรอันตราย": ตัวเลขในบริบทของรายได้รวมและรูปแบบการรับเงินสามารถใช้ profiling ตัวบุคคลได้ระดับหนึ่ง อย่ามองข้าม

สถานการณ์เฉพาะ คนไทยที่ทำงานต่างประเทศ

กลุ่มผู้ใช้ที่เพิ่มขึ้นชัดเจนในปี 2568-2569 คือคนไทยที่ทำงานออนไลน์ให้บริษัทต่างประเทศและรับค่าจ้างเป็น XMR เพื่อหลีกเลี่ยงค่าธรรมเนียมการโอนระหว่างประเทศและความล่าช้าของ SWIFT คนกลุ่มนี้มีความท้าทายเฉพาะตัวคือต้องพิสูจน์ที่มาของเงินให้กรมสรรพากรไทยเมื่อแลก XMR เป็นบาทผ่าน MoneroSwapper หรือ P2P

แนวทางที่ทำงานได้จริงคือ การเก็บใบ invoice ภาษาอังกฤษจากผู้ว่าจ้างทุกฉบับ บันทึก txid ของ XMR ที่ได้รับเทียบกับใบ invoice และเก็บ TxProof ของแต่ละธุรกรรม การทำเช่นนี้ทำให้ไม่จำเป็นต้องแชร์ view key ของกระเป๋าทั้งใบ แต่หากสรรพากรขอตรวจเชิงลึก สามารถสร้าง view-only wallet ชั่วคราวจาก backup keys แล้วเปิดให้เจ้าหน้าที่ดูในห้องประชุม ปิดทันทีเมื่อจบการตรวจ และโอน XMR ที่เหลือไปกระเป๋าใหม่หลังจากนั้น

วิธีนี้สมดุลระหว่าง "ความโปร่งใสต่อรัฐ" กับ "ความเป็นส่วนตัวต่อบุคคลที่สาม" ได้ดี และสอดคล้องกับหลัก minimum necessary ในกฎหมาย PDPA ของไทยที่ระบุว่าการเปิดเผยข้อมูลส่วนบุคคลต้องจำกัดเท่าที่จำเป็นต่อวัตถุประสงค์

เปรียบเทียบ Monero view key กับเหรียญอื่นที่อ้าง privacy

หลายคนถามว่า Zcash, Dash, หรือ Pirate Chain มีระบบคล้าย view key หรือไม่ คำตอบสั้น ๆ คือ Zcash มี viewing key สำหรับ shielded address แต่ใช้งานยากกว่าและไม่ค่อยมี wallet ที่รองรับ Dash ไม่มี privacy by default จึงไม่มีแนวคิด view key Pirate Chain (ARRR) ใช้ zk-SNARKs ทั้งหมด มี viewing key คล้าย Zcash แต่ปัญหาคือ shielded ratio ของแต่ละ chain ไม่เท่ากับ Monero ทำให้ความเป็นส่วนตัวจริงต่ำกว่าในทางสถิติ

นั่นคือเหตุผลที่ผู้ใช้ในไทยที่ต้องการทั้งความเป็นส่วนตัวและความสามารถพิสูจน์ที่มาเลือก Monero เป็นหลัก โครงสร้าง view key ของ Monero เป็นกลไกที่สมดุลที่สุดในตอนนี้ และเป็นเหตุผลที่ MoneroSwapper เลือกให้บริการเฉพาะ XMR โดยไม่กระจายไปยังเหรียญ privacy อื่น

FAQ คำถามที่พบบ่อยจากผู้ใช้ไทย

แชร์ view key ให้แฟนหรือคู่สมรสได้ไหม

ในทางเทคนิคทำได้และไม่มีอันตรายต่อเงินในกระเป๋า แต่ในทางความสัมพันธ์ ควรพิจารณาว่าคู่ของคุณจะเก็บข้อมูลปลอดภัยแค่ไหน หากคุณใช้กระเป๋าเดียวร่วมกันอยู่แล้ว ทางที่ดีคือสร้าง multisig wallet 2-of-2 มากกว่าแชร์ view key เพราะให้สิทธิ์เท่าเทียมและไม่มีฝ่ายไหนเห็นแต่ดูไม่ได้ใช้

ถ้าผู้รับ view key ทำกระเป๋าหาย ผู้รับยังเห็นกระเป๋าผมอยู่ไหม

ถ้าผู้รับลบ view-only wallet โดยไม่ได้สำรอง view key ไว้ที่อื่น เขาจะไม่เห็นอีกต่อไป แต่ในทางปฏิบัติคุณไม่มีทางรู้ได้ว่าเขาสำรองไว้ที่อื่นหรือไม่ ดังนั้นถ้าต้องการตัดการเข้าถึงให้แน่นอน ทางเดียวคือสร้างกระเป๋าใหม่และโอนเงินมา

กรมสรรพากรไทยขอ view key โดยตรงได้ไหม

ในปัจจุบันยังไม่มีระเบียบที่ระบุชัดว่ากรมสรรพากรสามารถบังคับเรียก view key ได้ แต่ภายใต้ ป.รัษฎากร มาตรา 88 เจ้าหน้าที่มีอำนาจขอเอกสารและคำชี้แจงเพิ่มเติม การไม่ให้ความร่วมมืออาจทำให้ถูกประเมินภาษีในอัตราที่สูงกว่าจริงและถูกปรับ ทางที่ดีคือเตรียม TxProof และ summary report จาก view-only wallet ของตนเองไว้ล่วงหน้า ไม่ใช่แชร์ view key ดิบ ๆ

มีวิธีรู้ไหมว่ามีกี่คนถือ view key ของผมอยู่ตอนนี้

ไม่มี Monero ไม่ได้บันทึกว่าใครเคยใช้ view key เพราะการสแกน blockchain เกิดที่ฝั่ง client ไม่ใช่ on-chain คุณจึงไม่มีทางรู้ ดังนั้นต้องจดบันทึกด้วยตัวเองทุกครั้งที่แชร์ ใช้ password manager หรือสมุดโน้ตเข้ารหัส บันทึกวันที่ ผู้รับ และวัตถุประสงค์

หาก backup view key รั่ว เงินจะหายไหม

เงินจะไม่หาย แต่ความเป็นส่วนตัวรั่ว ถ้าคุณจัดเก็บ backup ของ view key ในที่ที่ไม่ปลอดภัย เช่นใน Google Drive ที่ไม่ได้เข้ารหัสเพิ่ม หรือใน Notes ของ iPhone ที่ sync ขึ้น iCloud ก็ถือว่ามีโอกาสที่บุคคลอื่นรวมถึงผู้ให้บริการ cloud จะอ่านได้ การสำรอง view key ควรเข้ารหัสด้วย veracrypt, age, หรือ GPG ก่อนนำขึ้น cloud เสมอ

การใช้ MoneroSwapper ต้องแชร์ view key หรือไม่

ไม่ต้อง MoneroSwapper ออกแบบมาให้ทำงานแบบ non-custodial เพียงคุณส่ง XMR ไปยัง address ที่ระบบสร้างให้ตามคำสั่ง swap ระบบไม่ได้ขอ view key และไม่เก็บข้อมูลที่ผูกตัวบุคคลกับธุรกรรม นี่คือความแตกต่างจาก custodial exchange ที่ต้องมี KYC และเก็บข้อมูลการเงินของผู้ใช้

สรุปและคำแนะนำสุดท้าย

การแชร์ view key Monero เป็นเครื่องมือที่ทรงพลังของระบบ Monero และเป็นเหตุผลหนึ่งที่เหรียญนี้แตกต่างจากเหรียญ privacy อื่น ๆ มันเปิดทางให้คุณ "เลือกที่จะเปิดเผย" บางส่วนของกระเป๋าโดยไม่สูญเสียอำนาจการใช้จ่าย เหมาะกับสถานการณ์ที่ต้องตรวจสอบบัญชี ทำภาษี หรือพิสูจน์รายได้ในบริบทไทยที่กฎหมายยังคลุมเครือเรื่องการรายงานสินทรัพย์ดิจิทัล

คำแนะนำสำหรับผู้ใช้ Monero ในประเทศไทยคือ ใช้ TxProof หรือ Spend proof สำหรับการพิสูจน์ครั้งเดียว แชร์ view key ก็ต่อเมื่อต้องการการตรวจสอบต่อเนื่อง สร้างกระเป๋าแยกตามวัตถุประสงค์ rotate กระเป๋าอย่างสม่ำเสมอ และจำไว้เสมอว่า view key ที่แชร์ไปจะอยู่กับผู้รับตลอดอายุของกระเป๋านั้น

หากคุณต้องการแลก XMR เป็นบาทหรือสกุลอื่นโดยไม่ต้องผ่าน KYC ที่บังคับให้คุณเปิดเผยข้อมูลการเงินทั้งหมด สามารถลองใช้บริการ ซื้อ Monero แบบไม่ระบุตัวตน ของ MoneroSwapper ที่ออกแบบมาเพื่อรักษาความเป็นส่วนตัวของผู้ใช้ตามปรัชญาเดิมที่ Satoshi และทีม Monero ตั้งใจไว้ตั้งแต่ต้น ความเป็นส่วนตัวไม่ใช่สิ่งที่ต้องขอ แต่เป็นสิ่งที่คุณเป็นเจ้าของอยู่แล้วและเลือกจะแบ่งปันได้ตามต้องการ

แชร์บทความนี้

บทความที่เกี่ยวข้อง

แลกเปลี่ยน Monero แบบไม่ระบุตัวตน

ไม่ต้อง KYC • ไม่ต้องสมัคร • แลกเปลี่ยนทันที

แลกเปลี่ยนเดี๋ยวนี้