P2P Bitcoin Escrow ทำงานอย่างไร: คู่มือ 2026
P2P Bitcoin Escrow ทำงานอย่างไร: คู่มือฉบับ 2026
ปริมาณการซื้อขาย Bitcoin แบบ peer-to-peer บน Bisq และ Robosats รวมกันแตะระดับเฉลี่ยรายสัปดาห์ราว 380 BTC ในไตรมาสที่ 1 ของปี 2026 — สูงที่สุดนับตั้งแต่รอบตลาดกระทิงปี 2021 โดยแรงขับเคลื่อนส่วนใหญ่มาจากผู้ใช้ในสหภาพยุโรปที่ตอบสนองต่อการบังคับใช้กฎหมาย MiCA แบบเต็มรูปแบบ ในประเทศไทยเอง หลังจากที่สำนักงาน ก.ล.ต. ออกประกาศจำกัดการใช้คริปโทเป็นสื่อชำระเงินมาตั้งแต่ปี 2565 และธนาคารแห่งประเทศไทยเริ่มเข้มงวดเรื่อง stablecoin ข้ามพรมแดน นักเทรดไทยจำนวนไม่น้อยก็เริ่มหันมาใช้ช่องทาง P2P ที่ไม่ต้องผ่านศูนย์กลางมากขึ้นเรื่อย ๆ และไม่มีรายการใดในจำนวนนั้นที่ผ่าน custodial exchange เลย ทุกออเดอร์พึ่งพากลไกที่เงียบงันแต่แม่นยำทางคณิตศาสตร์ นั่นคือ "สัญญา escrow แบบ P2P" ซึ่งกุมเงินไว้ในขณะที่คนแปลกหน้าสองคนแลกเปลี่ยนมูลค่ากันข้ามเขตอำนาจศาล ภาษา และระบบชำระเงิน หากคุณเคยโอน BTC โดยไม่ผ่าน order book หรือเคยจ้องหน้าจอตอนคู่ค้ากดปุ่ม "โอนแล้ว" ในขณะที่ธุรกรรมของคุณยังไม่ confirm คุณก็ได้ฝากความเชื่อใจไว้กับกลไกนี้แล้วโดยอาจไม่รู้ตัว
คู่มือฉบับนี้จะเปิดกล่องให้ดูทุกชิ้นส่วน เราจะอธิบายว่า P2P Bitcoin escrow คืออะไรกันแน่ ทำไม 2-of-3 multisignature script ถึงกลายเป็นมาตรฐานตั้งแต่ปี 2017 time lock เข้ามามีบทบาทตรงไหน และเหตุใด trustless variant รุ่นใหม่ — รวมถึง atomic swap ที่ MoneroSwapper ใช้เพื่อเชื่อม BTC กับ XMR — ถึงสามารถข้ามโมเดล arbitrator ไปได้ทั้งหมด เราจะระบุชื่อโปรโตคอลแบบเจาะจง ชี้ไปยังช่องโหว่ที่เคยทำให้เกิดความเสียหายจริง และปิดท้ายด้วยขั้นตอนการเทรด Bitcoin โดยไม่ต้องมอบ custody ให้กับ exchange แบบรวมศูนย์ในแบบที่คุณจะใช้จริงในวันนี้
ทำไมต้องมี P2P Escrow ตั้งแต่แรก
ธุรกรรม Bitcoin มีคุณสมบัติ "final" ทันทีที่ได้รับการ confirm — ไม่มี chargeback ไม่มี "ตั๋วร้องเรียน" ไม่มีหน้าต่างพิจารณาดิสพิวต์แบบ Stripe คุณสมบัตินี้คือสิ่งที่ทำให้ Bitcoin เป็นเงินสดดิจิทัลที่ใช้งานได้จริง และก็เป็นสิ่งที่ทำให้การเทรด P2P แบบเปลือยอันตรายมาก ถ้าคุณ A โอน BTC ให้คุณ B แลกกับเงินบาทที่โอนผ่าน PromptPay คุณ A แทบไม่มีหนทางทวงคืนเลยหากคุณ B ตัดสินใจเชิดเงินหนีหายไป ปัญหานี้ยังเกิดในทิศตรงข้ามด้วย ผู้ซื้อที่ไม่ซื่อตรงอาจอ้างว่า "โอนแล้ว ปล่อยเหรียญด่วน" ทั้ง ๆ ที่บัญชีต้นทางยังว่างเปล่า
Exchange แบบรวมศูนย์แก้ปัญหานี้ด้วยการตั้งตัวเองเป็นบุคคลที่สามที่ไว้ใจได้ พวกเขาดูแลเหรียญทั้งสองฝั่ง จับคู่ออเดอร์ และเก็บค่าธรรมเนียมเพื่อแบกรับ settlement risk โมเดลนี้ใช้ได้ดีจนกระทั่งมันใช้ไม่ได้ — ดูตัวอย่าง Mt. Gox, QuadrigaCX, FTX และขบวน exchange ระดับภูมิภาคที่ทยอยอายัดการถอนตลอดช่วงปี 2024-2026 (รวมถึงกรณี Zipmex ในเอเชียตะวันออกเฉียงใต้ที่ผู้ใช้ไทยได้รับผลกระทบโดยตรง) P2P escrow แทนที่บุคคลที่สามรายเดียวด้วยสมมติฐานความไว้วางใจสามชั้นที่อ่อนกว่าและถูกกว่า:
- การล็อกด้วยรหัสคริปโต: BTC ถูกถือไว้โดย Bitcoin script ไม่ใช่บริษัท ไม่มีพนักงานคนใดเคลื่อนย้ายมันได้ตามอำเภอใจ และคำสั่งศาลก็ไม่อาจสร้างกุญแจที่ไม่มีอยู่จริงบนเซิร์ฟเวอร์ใดเซิร์ฟเวอร์หนึ่ง
- การชี้ขาดแบบกระจาย: เมื่อเกิดดิสพิวต์ ผู้ลงนามคนที่สาม — มักเป็นสหพันธ์ของผู้ไกล่เกลี่ย — จะตัดสินว่าเงินจะไปทางใด แต่ไม่อาจขโมยเงินได้โดยลำพังเพราะถือกุญแจเพียงหนึ่งในสามดอกที่จำเป็น
- เดิมพันทางเศรษฐกิจ: เทรดเดอร์ต้องวาง security deposit ก่อนเริ่มเทรด ทำให้การเดินหนีจากเทรดที่ค้างเติ่งมีต้นทุนสูงกว่าการทำให้จบโดยซื่อสัตย์
ผลรวมคือคนแปลกหน้าสองคนสามารถแลก Bitcoin กับเงินยูโร เงินดอลลาร์ เงินบาท บัตรของขวัญ เงินสดทางไปรษณีย์ หรือแม้แต่คริปโทอีกสกุลหนึ่ง โดยไม่มีเซิร์ฟเวอร์ส่วนกลางถือเงินของพวกเขาไว้ ณ จุดใดเลย คณิตศาสตร์ ไม่ใช่บริษัท คือ escrow นั่นคือโมเดล ทีนี้มาดูกลไก
กลไกของ P2P Bitcoin Escrow
เกือบทุกแพลตฟอร์ม P2P ในยุคปัจจุบัน — Bisq, Robosats v0.7 ขึ้นไป, Hodl Hodl, AgoraDesk และตลาด fiat แนว LN-Markets — สร้าง escrow บนสามพื้นฐานของ Bitcoin: 2-of-3 multisignature, Hash Time-Locked Contracts (HTLCs) สำหรับ Lightning หรือเมื่อไม่นานมานี้ adaptor signatures ที่ใช้ในเส้นทาง cross-chain atomic swap แต่ละแบบมีการแลกเปลี่ยนกันเองระหว่าง latency, on-chain footprint และบทบาทของ arbitrator ที่เป็นมนุษย์
2-of-3 Multisig: รูปแบบมาตรฐานตั้งแต่ปี 2017
2-of-3 multisig address คือ Bitcoin output ที่ใช้จ่ายได้ก็ต่อเมื่อมีกุญแจส่วนตัวสองในสามดอกลงนาม ในการเทรด P2P ทั่วไป กุญแจทั้งสามดอกเป็นของผู้ซื้อ ผู้ขาย และ arbitrator (ซึ่งบน Bisq คือสหพันธ์ผู้ไกล่เกลี่ยจากชุมชน และบน Hodl Hodl คือตัวแพลตฟอร์มเอง) เมื่อเทรดเริ่ม ทั้งสองฝ่ายต่างฝากเงินเข้า multisig — ผู้ขายฝาก BTC ที่ขายบวก security bond ส่วนผู้ซื้อฝาก security bond ที่เล็กกว่าจากกระเป๋าของตน
เส้นทางปกตินั้นเรียบง่าย หลังจากที่ผู้ซื้อโอนเงิน off-chain (PromptPay, SEPA transfer, Wise หรือเงินสดฝากที่ไปรษณีย์ท้องถิ่น) ผู้ขายยืนยันการได้รับเงินและลงนามในธุรกรรม "release" ผู้ซื้อร่วมลงนาม ลายเซ็นสองในสามครบถ้วน BTC ถูกย้ายไปยังกระเป๋าภายนอกของผู้ซื้อ และ bond ทั้งสองก้อนกลับสู่เจ้าของเดิม กุญแจของ arbitrator ไม่ได้ถูกแตะเลย ในมุมมองของเครือข่าย ทั้งหมดนี้ดูเหมือนการ spend P2WSH ทั่วไปธรรมดาเท่านั้น
เส้นทางที่ไม่ราบรื่นต่างหากที่น่าสนใจ หากผู้ซื้ออ้างว่าผู้ขายไม่ส่งมอบ หรือผู้ขายอ้างว่าเงินไม่เคยมาถึง ฝ่ายใดฝ่ายหนึ่งสามารถเปิดดิสพิวต์ได้ Arbitrator รวบรวมหลักฐาน — ภาพหน้าจอจากธนาคาร, บันทึกแชต, หมายเลขอ้างอิงการชำระเงิน, transaction ID — แล้วตัดสินว่าใครถูก จากนั้นจึงร่วมลงนามกับฝ่ายที่ชนะ Arbitrator เพียงลำพังยังขยับเงินไม่ได้ พวกเขาต้องอาศัยความร่วมมือจากหนึ่งในสองคู่เทรด นี่คือเหตุผลที่ผู้ไกล่เกลี่ยที่สมรู้ร่วมคิดไม่อาจขโมยเงินได้โดยลำพัง การ collude ต้องอาศัยการทุจริตสองชั้น ไม่ใช่ชั้นเดียว และความไม่สมมาตรนี้คือหัวใจของการออกแบบทั้งหมด
Time Lock และการบังคับคืนเงิน
2-of-3 multisig เพียงอย่างเดียวมีจุดอ่อนข้อหนึ่ง: ถ้าทั้งสามฝ่ายหายตัวไปพร้อมกันล่ะ? เงินจะติดค้างตลอดกาล สัญญา escrow สมัยใหม่จึงห่อ multisig ไว้ด้วย OP_CHECKSEQUENCEVERIFY (BIP 112) time lock เพื่อให้หลังจากผ่านช่วงเวลาที่ตั้งค่าไว้ — โดยปกติ 20 ถึง 30 วัน — ผู้ซื้อสามารถอ้างสิทธิ์รับเงินคืนได้โดยลำพัง หรือผู้ขายสามารถอ้างสิทธิ์รับการชำระเงินได้โดยลำพัง ขึ้นอยู่กับว่ากฎของแพลตฟอร์มกำหนดให้ฝ่ายใดเป็นผู้ชนะโดยปริยาย Time lock คือตาข่ายความปลอดภัยที่รับประกันว่าเหรียญจะไม่สูญหายอย่างถาวรจากการล่มของแพลตฟอร์มหรือการหายตัวของ arbitrator
นี่คือ trade-off ทางวิศวกรรมขั้นพื้นฐาน Time lock ที่สั้นทำให้การเทรดรู้สึก responsive มากขึ้นแต่เพิ่มความเสี่ยงในการอ้างสิทธิ์ฝ่ายเดียวที่ไม่เป็นธรรมหากผู้ไกล่เกลี่ยทำงานช้า Time lock ที่ยาวช่วยป้องกันการตัดสินที่รีบเร่งแต่ก็ล็อกเงินทุนของเทรดเดอร์ไว้นาน Bisq เลือก 20 วันหลังจากการวิเคราะห์เชิงประจักษ์ของระยะเวลาการแก้ไขข้อพิพาท และแพลตฟอร์มอื่น ๆ ส่วนใหญ่ก็เลือกค่าใกล้เคียงกัน
HTLC และ Escrow บน Lightning
Robosats และ LNp2pBot ย้ายโมเดล escrow ทั้งหมดขึ้นไปบน Lightning Network แทนที่จะใช้ multisig บน on-chain พวกเขาใช้ Hash Time-Locked Contracts: ผู้ขายสร้าง secret ขึ้นมา ล็อก satoshi ไว้กับ "ใครก็ตามที่รู้ค่า hash H" และผู้ซื้อจะอ้างสิทธิ์ได้ก็ต่อเมื่อเปิดเผย pre-image ซึ่งจะได้รับก็ต่อเมื่อผู้ขายยืนยันการรับเงิน fiat แล้ว ถ้าผู้ซื้อไม่เปิดเผยภายในเวลา ผู้ขายจะถอนคืนเองหลัง time lock หมดอายุ
การเทรดผ่าน Lightning escrow settle ภายในไม่กี่วินาทีแทนที่จะรอ block และเสียค่าธรรมเนียม on-chain เกือบเป็นศูนย์ แต่ต้องการให้ทั้งสองฝ่ายมีกระเป๋าที่รองรับ Lightning และทนกับภาระการบริหารช่องสัญญาณ ขีดจำกัดของขนาดเทรดยังถูกกำหนดด้วย liquidity ที่มีอยู่บนเส้นทาง routing ซึ่งในทางปฏิบัติแปลว่าการเทรด LN P2P ส่วนใหญ่อยู่ต่ำกว่า 0.05 BTC สำหรับการซื้อย่อย ๆ เป็นประจำ เพดานนี้ไม่ใช่ปัญหา
Adaptor Signatures และ Escrow แบบ Atomic Swap
Escrow รุ่นใหม่ที่สุดหลีกเลี่ยงแพลตฟอร์มไปเลย Adaptor signatures ที่นำไป deploy ในระดับ production โดย COMIT ซึ่งเป็น reference implementation แบบ open-source สำหรับ XMR↔BTC และโดยบริการ swap ที่กำลังเพิ่มจำนวนขึ้น ช่วยให้สองฝ่ายแลกเหรียญบนสอง chain ที่ต่างกันได้แบบ atomic — คือทั้งสองโอนเกิดขึ้นพร้อมกันหรือไม่มีอันใดเกิดเลย ไม่มี arbitrator ไม่มีแพลตฟอร์ม ไม่มีหน้าต่างดิสพิวต์ การเข้ารหัสเองคือ escrow
บริการอย่าง MoneroSwapper ใช้การ route ผ่าน atomic swap implementation เหล่านี้สำหรับผู้ใช้ที่ต้องการข้ามจาก Bitcoin ไป Monero โดยไม่ต้องเคยถือสินทรัพย์บน order book ของศูนย์กลางเลย ข้อแลกเปลี่ยนคือ adaptor swap ต้องการให้ทั้งสอง chain รองรับ primitive ทางคริปโตที่เข้ากันได้ — ซึ่งเป็นเหตุผลว่าทำไม BTC↔XMR ทำได้ (ทั้งคู่ใช้ secp256k1 / ed25519 กับการสร้าง adapter) แต่ BTC↔ETH ทำได้ยากกว่าโดยไม่ผ่าน wrapped intermediate ก็ยังเป็นเหตุผลที่ adaptor swap แทน fiat escrow ไม่ได้ด้วย: เงินยูโรและเงินบาทไม่มี on-chain script ให้ล็อก
เปรียบเทียบโมเดล Escrow
ตารางด้านล่างสรุปรูปแบบ P2P escrow ที่พบบ่อยที่สุดสี่แบบบนแพลตฟอร์มที่ใช้งานจริง ณ Q2 ปี 2026
| โมเดล | สมมติฐานความไว้วางใจ | เวลา settlement | เหมาะกับ |
|---|---|---|---|
| 2-of-3 multisig บน on-chain | สหพันธ์ arbitrator ที่ซื่อสัตย์ | 30–90 นาที | เทรดขนาดใหญ่ ระบบชำระเงิน fiat |
| Lightning HTLC escrow | การ route ผ่าน LN + time lock | ต่ำกว่า 60 วินาที | เทรด fiat ขนาดเล็ก settle ทันที |
| Adaptor-signature atomic swap | ไม่มี (เป็นการเข้ารหัสล้วน) | 20–60 นาที | คริปโทต่อคริปโท ไม่มีฝั่ง fiat |
| "Escrow" แบบ custodial (สไตล์ LocalCryptos) | แพลตฟอร์มถือเงินเองทั้งหมด | วินาที | หลีกเลี่ยง — มีความเสี่ยงเท่ากับ CEX |
แถวที่สี่คือกับดัก หลายเวนิวโฆษณาตัวเองว่าเป็น "P2P escrow" ทั้งที่จริง ๆ แล้วเก็บ Bitcoin ไว้ในกระเป๋าเดียวที่แพลตฟอร์มควบคุม นั่นไม่ใช่ escrow นั่นคือ custody หากแพลตฟอร์มถูกแฮก ถูกยึด หรือเชิดหนี ทั้งสองฝ่ายเสียเงินทั้งคู่ ควรตรวจสอบเสมอว่า deposit address เป็น multisig จริง หรือว่าการเทรดใช้ atomic-swap cryptography ก่อนส่งเหรียญ การเช็กแบบง่าย ๆ คือ คัดลอก deposit address ไปวางใน block explorer หากขึ้นต้นด้วย bc1q หรือ 3 และ explorer แสดงว่าเป็น P2WSH หรือ P2SH ก็มีแนวโน้มสูงว่าเป็น multisig จริง P2PKH address ปกติ (ขึ้นต้นด้วย 1) เกือบทั้งหมดเป็น single-signature custodial
ขั้นตอนทีละขั้น: ทำเทรด 2-of-3 P2P ให้สำเร็จ
นี่คือ workflow ที่คุณจะได้พบจริงบนแพลตฟอร์มที่ใช้ multisig ในปี 2026 โดยอ้างอิงจาก Bisq เวอร์ชัน desktop ขั้นตอนคล้ายกันบน Hodl Hodl, AgoraDesk และเวนิว multisig-based อื่น ๆ โดยต่างกันเล็กน้อยที่ UI
- สร้างหรือโหลดกระเป๋าเทรดของคุณ แพลตฟอร์มจะสร้างกระเป๋า Bitcoin ที่คุณคุมเองทั้งหมด — seed phrase ไม่เคยถูกอัปโหลดที่ใด กระเป๋านี้จะเก็บ security deposit ของคุณและรับ BTC ที่คุณซื้อ สำรอง seed ก่อนฝากเงินเด็ดขาด
- เปิดหรือรับ offer เลื่อนดู order book กรองตามวิธีชำระเงินและเขตอำนาจศาล แล้วเลือกคู่ค้า แพลตฟอร์มจะแสดงคะแนนชื่อเสียงของผู้ขาย จำนวนเทรดที่เสร็จสมบูรณ์ และอายุของบัญชี กดปุ่ม "take offer" และยืนยันจำนวนเทรด
- เติมเงินเข้า multisig ทั้งคุณและคู่ค้ากระจายธุรกรรมฝากเงินเข้าไปยัง 2-of-3 P2WSH address ที่สร้างใหม่ รอ confirm หนึ่งหรือสองครั้ง Address ถูกสร้างขึ้นใหม่ในเครื่องจาก public key ที่แลกเปลี่ยนผ่านชั้นการส่งข้อความที่เข้ารหัสของแพลตฟอร์ม เซิร์ฟเวอร์ของแพลตฟอร์มไม่เคยแตะ private key
- ส่งและยืนยันการชำระเงิน fiat หากคุณซื้อ ส่งโอนผ่านธนาคารหรือฝากเงินสดโดยใช้รหัสอ้างอิงที่แพลตฟอร์มให้เท่านั้น ทำเครื่องหมาย "payment sent" ในไคลเอนต์ ผู้ขายตรวจบัญชีธนาคาร ยืนยันการรับเงิน และคลิก "payment received" (สำหรับนักเทรดไทย วิธีชำระยอดนิยมคือ PromptPay เพราะ settle เกือบจะทันทีและตรวจสอบง่ายจาก slip ของแอปธนาคาร)
- ร่วมลงนาม release ไคลเอนต์ของทั้งสองฝ่ายสร้างและลงนาม release transaction โดยอัตโนมัติ รวมลายเซ็นสองดอก ธุรกรรมถูก broadcast เข้าสู่ mempool หลังจาก confirm ครั้งแรก BTC จะอยู่ในกระเป๋าภายนอกของคุณและ security deposit ทั้งสองก้อนกลับสู่เจ้าของ
- หากมีปัญหา เปิดดิสพิวต์ ผู้ไกล่เกลี่ยรวบรวมหลักฐานภายใน 24-72 ชั่วโมง ตัดสินว่าใครชนะ และร่วมลงนาม release ให้ฝ่ายชนะ หากผู้ไกล่เกลี่ยไม่ตอบสนองภายในช่วง time-lock (มักเป็น 20 วันบน Bisq) ฝ่ายที่ชนะโดยปริยายสามารถอ้างสิทธิ์รับเงินได้โดยลำพัง — chain จะบังคับใช้ให้เอง
ความล้มเหลวของ P2P escrow ที่พบบ่อยที่สุดในปี 2026 ไม่ใช่บั๊กของ smart contract แต่เป็นผู้ซื้อที่กลับรายการ SEPA หรือยกเลิก PromptPay 48 ชั่วโมงหลังเทรด settle เสมอตรวจสอบว่า rail ของธนาคารในเขตอำนาจศาลของคุณไม่อนุญาตให้ recall การชำระเงินในวิธีที่คุณรับ
เคสจริง: Bisq Trade จากกรุงเทพฯ พฤษภาคม 2026
ลองพิจารณากรณีของ "แนน" นักพัฒนาซอฟต์แวร์ในเขตห้วยขวาง ที่ต้องการแปลง 0.4 BTC เป็นเงินบาทโดยไม่ผ่าน Bitkub หรือ Binance TH เธอเปิด Bisq กรองหา offer ที่รับ Wise THB และ Revolut จากผู้ขายในภูมิภาคเอเชียตะวันออกเฉียงใต้ และเลือก offer ที่ spread ประมาณ 0.6% (สูงกว่ายุโรปเล็กน้อยเนื่องจาก liquidity ของ THB ใน Bisq ยังบาง) แนนกับผู้ขายต่างเติมเงินเข้า 2-of-3 multisig: แนนวาง security bond 0.012 BTC ผู้ขายวาง 0.4 BTC บวก bond 0.012 BTC ของตัวเอง หลังรอ confirm สองครั้ง (ประมาณ 22 นาที) Bisq แสดงรายละเอียดบัญชี Wise ของผู้ขายและรหัสอ้างอิงเฉพาะ
แนนส่งเงินประมาณ 980,000 บาทผ่าน Wise THB ผู้ขายยืนยันการรับเงินภายในสิบเอ็ดนาทีและร่วมลงนาม release รวมเวลาตั้งแต่กดรับ offer จนถึง BTC อยู่ในกระเป๋าภายนอกของแนน: 43 นาที ค่าธรรมเนียมแพลตฟอร์มรวม: ประมาณ 0.05% ของมูลค่าเทรด ไม่ KYC ไม่มี custody ของ exchange ไม่มีลิมิตการถอน ไม่มีการ hold เพื่อเช็คคอมไพลแอนซ์ บุคคลเดียวที่เคยเห็นชื่อจริงของเธอคือคู่ค้ารายเดียวซึ่งผูกพันด้วยแรงจูงใจเดียวกัน
เพื่อเปรียบเทียบ การเทรดในมูลค่าเดียวกันบน CEX ระดับท็อปของไทยในเดือนเดียวกัน จะต้องผ่านการยืนยันตัวตนเต็มรูปแบบตามข้อกำหนดของ ก.ล.ต. (รวมถึงข้อมูล source of fund หากมูลค่าเกินเกณฑ์รายงาน ปปง.) มีรอบ settlement การถอนบาทเข้าบัญชีธนาคารราว 30 นาทีถึง 2 ชั่วโมง และอาจถูก hold รีวิวด้วยตนเองหากระบบ flag เป็นธุรกรรมผิดปกติ เส้นทาง P2P รักษาความเป็นส่วนตัวของแนนไว้โดยปริยาย ที่สำคัญกว่านั้นคือ ต่อให้เครือข่าย Bisq ล่มกลางคัน time lock 20 วันรับประกันว่าเธอสามารถกู้คืน bond ของตนได้โดยลำพังจากไคลเอนต์ Bitcoin ไหนก็ได้ในโลก แพลตฟอร์มคือความสะดวก chain คือ custody
จุดที่ P2P escrow ช่วยไม่ได้: หากแนนต้องการแลก 0.4 BTC ของเธอเป็น Monero โดยตรงแทนเงินบาท ไม่มีเวนิว fiat ใดที่ตอบโจทย์ได้ดี สำหรับเส้นทางนั้น เธอควรใช้ atomic swap — ซึ่งเป็น workflow ที่ MoneroSwapper เปิดให้ผู้ใช้ที่อยากเปลี่ยน BTC เป็น XMR โดยไม่ต้องเคยฝากเข้า order book ของ exchange เลย Escrow ในกรณีนี้คือ adaptor signature เองโดยตรง แพลตฟอร์มไม่เคย custody เหรียญทั้งสองสกุล และทั้ง flow เสร็จในช่วงเวลาประมาณ 30-50 นาทีเช่นเดียวกัน โดยไม่มี arbitrator มนุษย์เข้ามาเกี่ยวข้องเลย
คำถามที่พบบ่อย
P2P Bitcoin escrow ถูกกฎหมายหรือไม่?
ในเกือบทุกเขตอำนาจศาล การถือ Bitcoin ของตัวเองไว้ในกระเป๋า multisig ที่คุณคุมบางส่วนถือว่าถูกกฎหมาย — ไม่มีการรับฝาก custody จากบุคคลที่สามเกิดขึ้น สำหรับประเทศไทย ผู้ใช้รายบุคคลที่เทรด BTC ผ่าน P2P เพื่อใช้ส่วนตัวยังไม่ผิดกฎหมาย แต่หากคุณตั้งตัวเป็นโต๊ะ OTC รับแลกเป็นกิจวัตร อาจเข้าข่ายเป็น "ผู้ประกอบธุรกิจสินทรัพย์ดิจิทัล" ที่ต้องขอใบอนุญาตจาก ก.ล.ต. ตามพระราชกำหนดการประกอบธุรกิจสินทรัพย์ดิจิทัล พ.ศ. 2561 ส่วนการดำเนินแพลตฟอร์ม P2P เองอาจต้องการ money transmitter license ในสหรัฐฯ (ตามคำแนะนำของ FinCEN ปรับปรุงเมื่อมีนาคม 2024) หรือการลงทะเบียน CASP ในสหภาพยุโรปภายใต้ MiCA มาตรา 60 ตรวจสอบภาระภาษีในท้องถิ่นเสมอ: ในไทย การแลกเปลี่ยนคริปโทถือเป็นเหตุการณ์ทางภาษีตามมาตรา 40 (4) (ฌ) แห่งประมวลรัษฎากร แม้ว่าจะไม่เคยผ่าน exchange แบบรวมศูนย์ก็ตาม
Arbitrator ขโมย Bitcoin ของฉันได้หรือไม่?
ไม่ได้โดยลำพัง 2-of-3 multisig ต้องการลายเซ็นสองดอกในการ spend Arbitrator ถือเพียงหนึ่งในสามดอกของกุญแจ จึงต้อง collude กับผู้ซื้อหรือผู้ขายเพื่อขโมยเงิน นี่คือเหตุผลที่เครือข่าย arbitrator แบบสหพันธ์ — เช่น mediator pool ของ Bisq — ถูกออกแบบให้การ collude มีต้นทุนสูงและสามารถตรวจจับได้ พวกเขาเคลื่อนย้ายเงินไม่ได้โดยปราศจากความร่วมมือของฝ่ายเทรด และผู้ไกล่เกลี่ยที่ถูก captured สามารถถูกแทนที่ได้โดยไม่กระทบต่อเทรดที่อยู่ในระหว่างดำเนินการเลย
จะเกิดอะไรขึ้นหากแพลตฟอร์มปิดตัวกลางคัน?
นี่คือเคสที่ time lock ถูกออกแบบมาเพื่อรับมือ บน Bisq หลังจาก 20 วัน ผู้ซื้อหรือผู้ขายสามารถ broadcast ธุรกรรม refund ได้ด้วยตนเอง ไม่ว่าเซิร์ฟเวอร์ของแพลตฟอร์มจะออนไลน์อยู่หรือไม่ เพราะ multisig ถูกสร้างขึ้นในเครื่องและ time lock ถูกบังคับใช้โดยเครือข่าย Bitcoin เอง ไม่จำเป็นต้องมีการดำเนินการของแพลตฟอร์มเพื่อกู้คืนเงิน นี่คือข้อได้เปรียบขั้นพื้นฐานของ escrow แบบ non-custodial เหนือ custody ของ exchange แบบรวมศูนย์ และเป็นเหตุผลที่ Bisq รอดผ่านการเปลี่ยนผู้ดำเนินการหลายครั้งโดยไม่สูญเสียเงินของผู้ใช้
P2P escrow เทียบกับ atomic swap อย่างไร?
Atomic swap ตัด arbitrator มนุษย์ออกทั้งหมด ไม่มีกุญแจ mediator ไม่มีหน้าต่างดิสพิวต์ ไม่มีระบบชื่อเสียงของแพลตฟอร์ม — การเข้ารหัสเองรับประกันว่าทั้งสองขาของการ swap จะสำเร็จหรือไม่มีอันใดสำเร็จเลย ข้อแลกเปลี่ยน: atomic swap ใช้ได้เฉพาะการแลกคริปโทต่อคริปโทที่ทั้งสอง chain รองรับ primitive ที่เข้ากันได้ (BTC↔XMR ใช้ได้; fiat↔BTC ใช้ไม่ได้ เพราะ fiat ไม่มี on-chain script) สำหรับการเทรด fiat 2-of-3 multisig กับ time lock ยังคงเป็นโมเดลครอบงำและน่าจะยังเป็นเช่นนั้นต่อไป
ควรคาดหวังค่าธรรมเนียมเท่าใดในการเทรด P2P escrow ปี 2026?
ปัจจุบัน Bisq เก็บค่าธรรมเนียม maker 0.05% / taker 0.15% บวกค่าธรรมเนียม Bitcoin miner (โดยทั่วไป 0.5–4 sats/vB ในสภาพปี 2026) Robosats Lightning trades จ่าย routing ประมาณ 0.025% บวก bond เล็ก ๆ Hodl Hodl เก็บ 0.5% ต่อฝั่ง บริการ atomic swap มักผนวก spread 1-3% เข้าไปในอัตราแลกเปลี่ยนแทนการคิดค่าธรรมเนียมแยก เปรียบเทียบอัตราที่แท้จริงกับ quote ของ CEX เสมอ — บางครั้ง premium ของความเป็นส่วนตัวคุ้มค่า บางครั้งไม่ คำตอบขึ้นอยู่กับขนาดเทรดและคุณค่าที่คุณให้กับการหลีก KYC
ต้องรัน Bitcoin full node เพื่อใช้ P2P escrow ไหม?
ไม่จำเป็น แต่ช่วยได้ Bisq สามารถเชื่อมกับ node ในเครื่องของคุณเพื่อ validate ธุรกรรม ซึ่งหมายความว่าคุณไม่ต้องไว้ใจมุมมองของแพลตฟอร์มต่อ chain หากไม่มี node ของตัวเอง คุณต้องพึ่ง SPV proof ที่แพลตฟอร์มให้ ซึ่งโดยทั่วไปปลอดภัย แต่ในทางทฤษฎีเปราะบางต่อ eclipse attack สำหรับการเทรดที่มีมูลค่าเกินไม่กี่หมื่นบาท การรัน node ของตัวเองเป็นค่าเริ่มต้นที่รอบคอบ Raspberry Pi 5 กับ SSD ขนาด 2 TB ก็เพียงพอแล้ว ในไทย ปัญหาหลักคือแบนด์วิดท์ขาขึ้นของ ISP บางราย ที่อาจ throttle การเชื่อมต่อ peer-to-peer แนะนำให้ทดสอบกับ AIS Fibre หรือ True Online ก่อนตั้งค่าระยะยาว
สรุป
P2P Bitcoin escrow ไม่ใช่เวทมนตร์ มันคือชุดเล็ก ๆ ของ Bitcoin script primitive — multisignature, time lock, hash lock และ adaptor signature — ที่ถูกประกอบเข้าด้วยกันอย่างชาญฉลาด เพื่อให้คนแปลกหน้าเทรดกันได้ด้วยการรับประกันทางคณิตศาสตร์แทนการพึ่งช่องทางทางกฎหมาย Arbitrator ยังคงเป็นบทบาทของมนุษย์ แต่เป็นมนุษย์ที่ขโมยไม่ได้ อายัดไม่ได้ และหายไปพร้อมเงินของคุณไม่ได้ นั่นคือ threat model ที่ต่างจาก exchange แบบ custodial อย่างมีนัยสำคัญ และเป็นเหตุผลที่ปริมาณ P2P บน on-chain ยังคงเติบโตทุกปีแม้จะมีระบอบการอนุญาตที่เข้มข้นขึ้นในสหภาพยุโรป สหราชอาณาจักร สหรัฐฯ และในเอเชียรวมถึงไทย
หากเป้าหมายของคุณคือการย้าย Bitcoin ไปเป็น Monero โดยเฉพาะ คุณสามารถข้ามทางอ้อมผ่าน fiat ไปได้เลย เครื่องมืออย่าง MoneroSwapper เปิดเส้นทาง escrow แบบ atomic-swap โดยตรง: ไม่มีบัญชี ไม่มี deposit address ที่คุณไม่ได้คุมเอง ไม่มี order book ที่ใครสักคนสามารถขอหมายเรียกเข้าไปดูได้ Escrow คือคณิตศาสตร์ คณิตศาสตร์ที่ยืนยงตั้งแต่งานวิจัย atomic swap ของ BTC↔XMR เข้าสู่ production ในปี 2022 และเป็นกลไกที่ขับเคลื่อนเส้นทาง non-custodial ที่สะอาดที่สุดระหว่างสองสินทรัพย์ที่เกี่ยวกับความเป็นส่วนตัวที่ใหญ่ที่สุดในตลาดวันนี้ ไม่ว่าคุณจะเลือก multisig fiat trade หรือ atomic swap บทเรียนที่ซ่อนอยู่ก็เหมือนกัน: อย่าให้คู่ค้าฝ่ายใดฝ่ายเดียวถือทั้งสองครึ่งของดีลพร้อมกัน