هارد والت Hardware Wallet کیف پول فیزیکی چیست؟
هارد والت Hardware Wallet دستگاههایی هستند که برای ذخیره ایمن کلید خصوصی private key طراحی شدهاند. آنها بیشتر از کیف پولهای دسکتاپ یا تلفنهای هوشمند در نظر گرفته میشوند. دلیل اصلی این اتصال آنها اتصال اینترنت به هیچ وجه نیست. این خصوصیات به طور قابل توجهی بردارهای حمله موجود در اختیار افراد مهم را کاهش میدهد. زیرا بدان معنی است که نمیتوانند از راه دور دستگاه را دستکاری کنند.
یک Hardware Wallet خوب تضمین میکند که private key هرگز از دستگاه خارج نمیشوند. آنها معمولاً در مکان خاصی از دستگاه نگهداری میشوند که اجازه نمیدهد آنها را بردارید.
از آنجا که Hardware Wallet همیشه در حالت آفلاین هستند، باید از آنها در کنار دستگاه دیگری استفاده شود. به دلیل نحوه ساخت، میتوان آنها را به رایانههای شخصی یا تلفنهای هوشمند آلوده و بدون خطر نشت کلید خصوصی متصل کرد. از آنجا، آنها با نرم افزاری ارتباط برقرار میکنند که به کاربر اجازه میدهد موجودی خود را مشاهده کند یا یک معامله انجام دهد.
چرا باید از هارد والت Hardware Wallet استفاده کنید؟
کیف پولهایی که private key را در رایانهها یا تلفنهای هوشمند متصل به اینترنت ذخیره میکنند، بودجه کاربران را در معرض حملات گسترده قرار میدهد. بدافزار میتواند فعالیت مربوط به رمزنگاری را در این دستگاهها شناسایی کرده و منابع مالی کاربران را تخلیه کند.
Hardware Wallet مانند یک طاق نفوذ ناپذیر با شکاف کوچک است. وقتی کاربر میخواهد معاملهای ایجاد کند که شبکه بپذیرد، آن را از طریق شکاف هل میدهد. تصور کنید که، در آن طرف شکاف، یک جن یک جادوی رمزنگاری را انجام دهد که معامله را امضا میکند. جن هرگز خرک را ترک نخواهد کرد – در نیست، و نمیتواند از طریق شکاف جا بگیرد. تنها کاری که میتواند انجام دهد دریافت معاملات و عقب راندن آنها است.
حتی اگر کسی موفق به دریافت هارد والت شما شود، شما به صورت کد PIN از حفاظت بیشتری برخوردار خواهید شد. اگر ترکیب نادرستی به تعداد مشخصی وارد شود، دستگاهها اغلب بازنشانی میشوند.
وجوهی که بطور فعال استفاده نمیشوند. وجوهی که هزینه نمیشوند، سهام آنها، وام داده نمیشوند یا معامله نمیشوند – باید در سردخانه نگهداری شوند. کیف پول سخت افزاری وسیلهای مناسب برای دستیابی به این هدف برای کاربران، حتی کسانی که دارای دانش فنی محدود هستند، فراهم میکند.
در صورت از دست دادن، سرقت یا تخریب، باید از Hardware Wallet تهیه نسخه پشتیبان تهیه شود. هنگام مقدار دهی اولیه، از کاربر معمولاً خواسته میشود که عبارت بذر خود را ثبت کند. لیستی از کلمات قابل استفاده برای بازیابی وجوه در دستگاه جدید. این به هر کس توانایی میدهد سکههای خود را خرج کند، بنابراین باید مانند هر نوع ارزشمندی با آن رفتار شود. به کاربران توصیه میشود که این موارد را روی کاغذ بنویسند (یا آنها را به صورت فلز درآورند) و آنها را در مکانی خصوصی و امن نگهداری کنند.
Hardware Wallet چگونه کار میکند؟
بگذارید بگوییم شما میخواهید معامله بیت کوین را با استفاده از Hardware Wallet ارسال کنید. اولین چیزی که باید بدانید این است که چون Hardware Wallet یک وسیله ساده است که فقط میتواند تراکنشها را امضا کند، بنابراین برای استفاده در سایر عملکردها مانند تهیه تراکنش و پخش آن به شبکه، باید از یک کامپیوتر پیچیدهتر استفاده کند. بنابراین برای استفاده از Hardware Wallet، باید آن را به رایانه شخصی متصل کرده و برنامهای را بارگیری کنید که بتواند با آن ارتباط برقرار کند. من این برنامه را پل مینامم و این پل به شما امکان میدهد معامله خود را برای امضا آماده کنید.
هارد والت فقط اجازه میدهند انواع بسیار خاصی از دادهها از قبیل معاملات ارزهای رمزپایه به آن منتقل شوند. هنگامی که یک Hardware Wallet تراکنش را از برنامه Bridge دریافت میکند. آن را بر روی کیف پول سخت افزاری امضا میکند و سپس آن را به برنامه Bridge میفرستد.
private key شما هرگز از Hardware Wallet خارج نمیشود. تنها چیزی که بین رایانه شما و Hardware Wallet منتقل میشود معامله امضا نشده و امضا شده است. به دلیل طراحی مینیمالیستیک و ساده، Hardware Wallet را میتوان بدون ترس از هک شدن و آلوده شدن با هر رایانهای استفاده کرد. حتی یک کامپیوتر کتابخانه عمومی یا لپ تاپ مادرتان تنها کاری که باید انجام دهید تا مطمئن شوید Bitcoins شما ایمن نیست این است که مطمئن شوید تراکنش مورد تایید شما در صفحه هارد والت با معاملهای که برنامه پل شما در رایانه شخصی شما نشان میدهد مطابقت دارد.
بهترین هارد والت Hardware Wallet چیست؟
امروز بیش از ده شرکت وجود دارد که Hardware Wallet در بازار ارائه میدهند. با سه رهبر بازار Ledger، TREZOR و KeepKey. هر شرکت مدلهای مختلفی را با ویژگیهای مختلف ارائه میدهد و من محبوبترین آنها را در زیر میخوانم.
هارد والت Ledger:
جوانب مثبت: شهرت عالی شرکت، پشتیبانی از بیش از ۱۰۰۰ دارایی رمزنگاری، سازگاری با تلفن همراه (فقط Nano X)
جوانب منفی: رابط کاربری بلوتوث کمی گیج کننده است (فقط Nano X) این شرکت (LedgerWallet) به اندازه کافی طولانی بوده است تا بتواند به یک شهرت قابل احترام دست یابد و در کل صداقت یافتن چیزی بد برای گفتن در مورد محصولاتشان سخت است.
Ledger Nano X:
در مورد کیف پولهای سخت افزاری، Ledger Nano X پرچمدار Ledger است. این دستگاه دارای توانایی چشمگیری در مدیریت همزمان ۱۰۰ دارایی رمزنگاری است. این مانند استفاده از Ledger Nano S در استروئیدها. نقطه ضعف اصلی تجربه شخصی من این است که تجربه کاربر بلوتوث آنطور که انتظار داشتم روان نبود. این ممکن است در آینده توسط Ledger از طریق به روزرسانی اصلاح شود. اما در حال حاضر این یک خار در Nano X است.
Ledger Nano S:
Ledger Nano S را مرور کردم و کاملاً تحت تأثیر قرار گرفتم. Nano S دارای طراحی زیبا، رابط کاربری بصری و پشتیبانی گسترده از altcoins (از جمله Ethereum، Litecoin، Dogecoin، Zcash، Dash، Ripple و بیشتر نشانههای ERC-20) است. Nano S با قیمت ۵۹ دلار به فروش میرسد و این یک کیف پول سخت افزاری بسیار مقرون به صرفه است. امروز من از Ledger Nano S به عنوان یکی از کیف پولهای شخصی خود استفاده میکنم.
هارد والت TREZOR:
جوانب مثبت: پیشکسوت بازار، منبع باز، شهرت عالی شرکت، بیش از ۱۰۰۰ دارایی رمزنگاری پشتیبانی میشود.
جوانب منفی: در هنگام ارتقا، اغلب XRP پشتیبانی نمیشود (TREZOR One) TREZOR پشتیبانی نمیشود (به معنی «خرک» در چک) اولین شرکتی بود که ایده یک هارد والت را ارائه داد.
مزیت اصلی TREZOR نسبت به رقابت خود شهرت شرکت است. یکی از بنیانگذاران این شرکت Marek «Slush» Palatinus است. که همچنین اولین استخر استخراج برای بیت کوین را ایجاد کرد (در سال ۲۰۱۰ تاسیس شد). نکته منفی، یک نکته آزار دهنده در مورد کیف پولهای TREZOR وجود دارد – وقتی سیستم عامل کیف پول را ارتقا میدهید، به طور مکرر کل کیف پول را پاک میکند. اگر تازه کار رمزنگاری را شروع کردهاید، این قطعاً میتواند شما را از بین ببرد. تا زمانی که عبارت پشتیبان خود را داشته باشید، میتوانید کیف پول را بازیابی کنید، اما این قطعاً موضوعی است که باید از آن آگاه باشید.
TREZOR Model T:
در اصل یک کیف پول TREZOR One است که دارای صفحه لمسی بزرگ است. هر دو کیف پول ویژگیهای یکسانی را ارائه میدهند، اما صفحه لمسی تفاوت ایجاد میکند. من آن را توضیح خواهم داد هنگامی که Hardware Wallet خود را بازیابی میکنید یا حتی برای اولین بار آن را تنظیم میکنید. اغلب از شما درخواست میشود که عبارت seed خود را وارد کنید. اگر رابط کاربری مناسبی روی هارد والت خود ندارید (یعنی صفحه لمسی)، باید عبارت seed خود را در رایانه تایپ کنید.
اگر رایانه شما به بدافزار آلوده باشد، این باعث میشود که عبارت seed شما در برابر ورود به سیستم کلید یا سایر اشکال هک آسیبپذیر باشد. با این گفته، حتی اگر کسی موفق به دریافت کلمات به عبارت دانه شما شود، باز هم نمیداند چه نظمی را قرار دهد. زیرا در رایانه شما نمایش داده نمیشود (در Hardware Wallet نشان داده میشود). Trezor T این تهدید را کاملاً برطرف میکند زیرا تمام تعاملات روی صفحه لمسی Hardware Wallet انجام میشود. بنابراین نیازی به ترس از بدافزار ندارید (این دستگاهها از نظر طراحی بدون بدافزار هستند).
TREZOR مدل T همچنین از برخی کوینها که TREZOR One پشتیبانی نمیکند پشتیبانی میکند. (به عنوان مثال XRP، ADA و XMR). قیمت TREZOR T با احتساب مالیات بر ارزش افزوده ۱۴۹ یورو (۱۷۰ دلار) هزینه دارد. همچنین یک نسخه ممتاز تیتانیوم ساخته شده توسط Gray به نام Corazon وجود دارد (که میتوانید جزئیات آن را در بررسی کامل مدل T بخوانید).
TREZOR One:
جدا از استفاده از Ledger Nano S، من همچنین از TREZOR One برای ذخیره ارزهای رمزپایه استفاده میکنم. ”TREZOR one” (که قبلاً با نام TREZOR شناخته میشد) قدیمیترین هارد والت در بازار است و احتمالاً معتبرترین کیف پول نیز هست. Trezor One دارای طراحی زیبا، سادهای است، رابط کاربری آن بسیار آسان است و از مجموعه گستردهای از ارزهای رمزنگاری شده از جمله Bitcoin، Bitcoin Cash، Bitcoin Gold، Zcash، Dash، Ethereum، Ethereum Classic، Litecoin و NEM پشتیبانی میکند. تنها سکهای که مفقود شده و مورد توجه گسترده مردم قرار گرفته است XRP است. قیمت TREZOR one در حال حاضر ۵۵ دلار است و ارزان قیمت است، اما ارزانترین کیف پول سخت افزاری موجود در بازار نیست. به نظر من این کیف پول سخت افزاری عالی است که تنظیم و استفاده از آن بسیار آسان است.
هارد والت KeepKey:
جوانب مثبت: طراحی زیبا، مبادله درون کیف پول از طریق Shapeshift
جوانب منفی: سکه کافی پشتیبانی نمیکند با قرار گرفتن در جایگاه سوم، ما Keepkey داریم، یک کیف پول سخت افزاری بیت کوین با طراحی زیبا اما تا حدودی بزرگ.
Keepkey دارای ویژگیهای مشابه TREZOR one و Ledger Nano S است، با این حال به دلایل مختلفی جذابیت آن را نسبت به دو مورد قبلی کمتر میدانم.
برای مبتدیان، کیف پول برای حمل راحت در جیب بسیار بزرگ است. اندازه کیف پول Keepkey تقریباً دو برابر TREZOR one یا Ledger Nano S. چیزهای دیگری است که باعث میشود در خرید محصول تردید داشته باشم: برخی از بررسیهای بد در مورد آمازون در مورد محصول و پشتیبانی شرکت. کیف پول از تعداد محدودی دارایی رمزنگاری در مقایسه با رقبا پشتیبانی میکند. سرانجام، شرکت KeepKey توسط صرافی Shapeshift خریداری شد. و بنابراین دارای یک مبادله درون کیف پول است که به شما امکان میدهد بدون استفاده از صرافی خارجی یک رمزنگاری را برای دیگری مبادله کنید.
Hardware Wallet اضافی موجود در بازار
Safe-T mini نسخه بسیار ابتدایی هارد والت است که توسط Archos، یک شرکت الکترونیکی الکترونیکی چند ملیتی تولید شده است و در سال ۱۹۸۸ توسط هنری کرواس تاسیس شد. رابط کاربری Safe-T mini بسیار محدود است و برای ارسال / دریافت سکه باید از نرمافزار اضافی استفاده کنید. Bitfi یک Hardware Wallet است که متعلق به John Mcafee، شخصیتی جنجالی در فضای ارزهای رمزپایه است. این کیف پول در ابتدا ادعا میکرد «غیرقابل کنترل» است. اما پس از اینکه توسط محققان امنیتی و چندین نقص امنیتی که در معرض آن قرار گرفت، پاره شد، این ادعا را برطرف کرد.
CoolWallet کیف پول سخت افزاری «مانند کارت اعتباری» است که میتوانید آن را در جیب خود حمل کنید. بررسی من از Coolwallet مثبت بود، با این وجود کیف پول سهم بازار کافی را کسب نکرده است. تا من آن را یک محصول پایدار بدانم. BitLox کیف پول سخت افزاری دیگری است که من آن را بررسی کردم. اما در مراحل اولیه بود و نتوانستم به درستی کار کنم. از آن زمان دیگر نگاهی به محصول نکردهام (این اوایل سال ۲۰۱۶ بود) و این محصول ممکن است کاربر پسندتر شود.
Ellipal یک کیف پول سخت افزاری است که هدف آن جدا شدن از دنیای خارج است. از اتصال سیمی و بیسیم برخوردار نیست و از طریق کدهای QR از طریق دوربین در قسمت عقب ارتباط برقرار میکند. قیمت آن ۱۴۹ دلار است و نسبتاً جدید در بازار وجود دارد (یعنی آزمایش نشده است).
Wallet-to-Wallet Trading
سیستم عاملهایی مانند Radar Relay به شما امکان میدهند مستقیماً از Hardware Wallet خود تجارت کنید. این در حالی است که در هر زمان حضانت توکن خود را حفظ میکنید، مطمئنترین راه برای تجارت داراییهای دیجیتالی است. داراییها مستقیماً از کیف پول شما تجارت میکنند تا اینکه به کیف پول مبادلهای واریز شوند. با صرف نظر از تأخیرهای سپرده و کارمزد از محدودیت برداشت، در وقت شما صرفه جویی میشود.
محدودیت Hardware Wallet
هارد والت، مانند سایر اشکال ذخیرهسازی، تجارتهای خاص خود را دارند. در حالی که آنها یکی از امنترین واسطهها برای نگهداری کوین هستند، هنوز محدودیتهایی وجود دارد. آنها تعادل بین امنیت و قابلیت استفاده را برقرار میکنند. کیف پولهای تلفن هوشمند / نرمافزار راحت هستند، در حالی که Hardware Wallet برای کار دشوار هستند (با توجه به اینکه برای ارسال وجه باید از دو دستگاه استفاده شود).
هنوز هم Hardware Wallet کاملاً بیخطر نیست. تهدید فیزیکی علیه کاربر ممکن است او را مجبور کند قفل کیف پول برای مهاجم را باز کند، اما بردارهای دیگری نیز وجود دارد. در صورت دسترسی فیزیکی به اشخاص مخرب ماهر، ممکن است بتوانند از آن بهره برداری کنند.
با این حال، تاکنون هیچ هک موفقیتآمیزی کلیدهای خصوصی یک دستگاه سخت افزاری را در یک سناریوی واقعی بازیابی نکرده است. هنگامی که آسیبپذیریها گزارش میشوند، تولیدکنندگان به سرعت اقدام به وصله دادن آنها میکنند. این بدان معنا نیست که غیرممکن است – محققان حملاتی را حتی علیه محبوبترین کیف پولها نیز به نمایش گذاشته اند.
حملات زنجیره تأمین همچنین میتواند در تضعیف امنیت دستگاه Hardware Wallet موثر باشد. این موارد زمانی اتفاق میافتد که فرد کیف پول را قبل از تحویل به کاربر بدست آورد. از آنجا، آنها میتوانند برای تضعیف امنیت و سرقت وجوه پس از اینکه کاربر سکه را واریز کرد، آن را دستکاری کنند.
محدودیت دیگر این است که هارد والت شامل گرفتن حضانت به دست خود شما هستند. بسیاری این مزیت را میدانند زیرا هیچ شخص ثالثی مسئولیت مدیریت وجوه شما را ندارد. اما این همچنین بدان معنی است که اگر مشکلی پیش بیاید، دیگر راهی برای استفاده وجود ندارد.
خطرات هارد والت Hardware Wallet
در برخی موارد، یک فرد بد ممکن است در هنگام ورود به خانه برای اولین بار دستگاه شما را دستکاری کند. برای جلوگیری از این امر، تمام تولیدکنندگان معتبر Hardware Wallet از برچسب هولوگرافی مخصوص برای اثبات باز نشدن کیف پول استفاده میکنند. اگر کیف پول دریافت کردید و این برچسب سالم نیست، از آن کیف پول استفاده نکنید. در حالی که برخی از کیف پولها هنگام تنظیم اولیه تست خود دستکاری را نیز انجام میدهند، بهتر است که در سمت امن باشید. برای اینکه این خطر را حتی بیشتر کاهش دهید، همیشه کیف پول سخت افزاری را مستقیماً از وب سایت سازنده خریداری کنید. اگر میخواهید از یک فروشنده خرید کنید، ابتدا با تماس با سازنده مطمئن شوید که او یک فروشنده مجاز و قابل اعتماد است.
Your Seed Phrase
راه اندازی Hardware Wallet نسبتاً آسان است. کار اصلی این است که مجموعه کلماتی را که هنگام راه اندازی اولیه دستگاه به شما داده میشود، یادداشت کنید. این کلمات، همچنین به عنوان عبارت seed یا عبارت mnemonic شناخته میشوند راهی برای بازیابی کلیدهای خصوصی که Hardware Wallet شما تولید میکند. این همچنین بدان معنی است که هر کس ممکن است این کلمات را بدست آورد، Bitcoin شما را نیز کنترل میکند، بنابراین مهم است که عبارت دانه خود را به صورت آفلاین و در یک مکان امن بنویسید.
حمله شیطان خدمتکار
دستگاه Hardware Wallet شما ممکن است توسط افراد ناخواسته به سرقت رفته یا از نظر جسمی قابل دسترسی باشد که به آن حمله خدمتکار شیطانی نیز گفته میشود. بیشتر آنها، اگر نه همه Hardware Wallet امروزی، دارای یک محافظت از PIN هستند. بنابراین حتی اگر دستگاه شما به سرقت رفته باشد ممکن است مدتی طول بکشد تا سارق بتواند به کوینهای شما دسترسی پیدا کند. هنگامی که متوجه شدید دستگاه شما به سرقت رفته است، باید بلافاصله از عبارت seed خود برای بازیابی بیت کوین خود استفاده کنید و آنها را به کیف پول جدید با عبارت seed دیگر ارسال کنید. این اساساً کیف پول دزدیده شده شما را از تمام بودجه آن تخلیه میکند و به شما امکان میدهد کنترل ایمنی بر بیت کوین خود داشته باشید.
حمله آچار 5 دلاری
این به مواردی اطلاق میشود که اگر Hardware Wallet خود را تحویل ندهید و با کد PIN قفل آن را باز نکنید، شخصی با آچار ۵ دلاری تهدید میکند که به شما صدمه خواهد زد. به منظور محافظت در برابر این نوع حملات فیزیکی، کیف پولهای خاصی مانند TREZOR به شما اجازه میدهد لایه محافظ دیگری به نام عبارت عبور اضافه کنید. این بدان معنی است که از شما خواسته میشود بعد از کد PIN یک عبارت عبور اضافی اضافه کنید. با این حال، میتوانید آن را طوری تنظیم کنید که عبارات عبور مختلف فقط حسابهای خاصی را روی کیف پول شما نشان دهند.
بنابراین تصور کنید که یک حساب ساختگی در کیف پول خود فقط با مقدار کمی کوین و یک حساب واقعی با اکثریت سرمایه خود داشته باشید. هنگامی که کسی شما را مجبور به باز کردن قفل کیف پول خود میکند، میتوانید از عبارت عبور ساختگی استفاده کنید و به نظر میرسد که کیف پول فقط مقدار کمی سکه را در خود نگه میدارد، نه اینکه دارایی کامل شما را نشان دهد.
امنیت هارد والت Hardware Wallet
کلیدهای خصوصی شما که روی Hardware Wallet ذخیره شدهاند توسط یک پین و یک عبارت عبور اختیاری محافظت میشوند. اگر یک سارق Hardware Wallet شما را تصاحب کند، تقریباً غیرممکن است که کلیدهای شما را استخراج کند. کلیدها هرگز در معرض اینترنت نیستند بنابراین نمیتوان آنها را سرقت کرد. به همین دلیل به عنوان سردخانه شناخته میشود.
اگر Hardware Wallet شما گم شود، داراییها با یک عبارت دانه پشتیبان تهیه میشوند. عبارت seed که به اصطلاح بازیابی نیز معروف است، لیستی از کلماتی است که کلید خصوصی شما را دوباره تولید میکند. میتوانید با استفاده از عبارت seed کلیدهای خود را به کیف پول سخت افزاری دیگری منتقل کنید.
امنیت هارد والت در سه مرحله که عبارتنداز:
در حالی که هر کیف پول کمی متفاوت است، اما استفاده از آنها تقریباً مشابه است:
- دستگاه را به رایانه متصل کرده و قفل آن را با پین قفل کنید.
- یک معامله ایجاد کنید، مانند تجارت در رادار، سپس آن را در صفحه دستگاه تأیید کنید.
- مطمئن باشید کلیدهای شما در خطر نیستند.
نتیجه گیری
محدودیت Hardware Wallet از مزایای آن بیشتر نیست. با راه حلهای ذخیرهسازی، تطبیق امنیت Hardware Wallet با روشهای دیگر دشوار است. به سادگی هیچ جایگزینی برای سردخانه وجود ندارد، که بسیاری از خطرهای خود سرپرستی وجوه را از بین میبرد.
هنگام جستجوی Hardware Wallet، کاربران باید خود را در مورد گزینههای موجود در اختیار خود قرار دهند. تعدادی دستگاه در بازار وجود دارد که هرکدام دارای ویژگیهای خاص خود، ارزهای رمزپایه پشتیبانی شده و منحنی یادگیری هستند.