همانطور که ارزهای فیات در حسابهای بانکی نگهداری میشوند، رمزارزها نیز به مکانی امن برای نگهداری نیاز دارند؛ این مکان همان والت یا کیف پول دیجیتال است. بنابراین، اولین قدم برای ورود به دنیای ارزهای دیجیتال به منظور معامله یا سرمایهگذاری، تهیه یک کیف پول مناسب برای نگهداری رمزارزهایتان است.
کیف پولهای ارز دیجیتال انواع مختلفی دارند و هر کدام از آنها برای پاسخ به نیازهای خاص کاربران طراحی شدهاند. برای انتخاب بهترین کیف پول ارز دیجیتال، ابتدا باید با مفهوم و ویژگیهای مختلف این کیف پولها آشنا شوید؛ سپس تصمیم بگیرید کدام ویژگی برای شما اولویت دارد.
یکی از دلایل اصلی از دست رفتن و سرقت رمزارزها، عدم آگاهی و شناخت کافی به امور مرتبط با کیف پولها میباشد. امنیت داراییهای رمزارزی، بسیار به شناخت ما از کیف پولها و نحوه استفاده از آنها وابسته است. باید کاملا آگاه باشیم که چه اطلاعاتی میتوانیم با دیگران به اشتراک بگذاریم و چه اطلاعاتی هرگز نباید علنی شوند. در این مقاله به توضیحات مربوط به کیف پول ارز دیجیتال، نحوه عملکردT انواع آنها و نکات امنیتی پرداخته شده است.
یک برنامه نرمافزاری است که برای نگهداری ارزهای دیجیتال طراحی و توسعه یافته است. کیف پول به کاربران این امکان را میدهد تا داراییهای ارز دیجیتال خود را مدیریت کنند و عملیات مختلفی از جمله دریافت، ارسال، نگهداری و مدیریت داراییهای خود را انجام دهند.
برخی از این کیف پولها را میتوانید به صورت رایگان از طریق نرمافزار یا افزونه مرورگر بر روی دستگاههای موبایل یا کامپیوتر خود نصب و استفاده کنید. برخی دیگر نیز به صورت سختافزارهای فیزیکی کوچکی مانند فلش مموری، برای خرید در فروشگاههای معتبر موجود هستند.
یک کیف پول ارز دیجیتال با تولید و نگهداری کلیدهای خصوصی و عمومی، برای انجام تراکنشهای مختلف ارز دیجیتال، با شبکههای بلاکچین مختلف ارتباط برقرار میکند.
کیف پول ارز دیجیتال نقش مهمی به عنوان یک رابط بین شما و بلاکچین ارز دیجیتال ایفا میکند و امکان انجام تراکنشها و مدیریت داراییهای رمزارزی شما را فراهم میکند. وقتی یک تراکنش انجام میشود، اطلاعات آن تراکنش به صورت رمزنگاری شده به شبکه بلاکچین ارسال میشود و توسط شبکه تایید میشود. سپس، تراکنش در بلاکچین ثبت و این ثبت، جزئی از تاریخچه تراکنشها میشود. کیف پول ارز دیجیتال با استفاده از دو کلید مهم به نامهای کلید عمومی و کلید خصوصی عمل میکند.
کلید عمومی و کلید خصوصی، به صورت رشتهای از اعداد و حروف تعریف میشوند و برای رمزنگاری اطلاعات به کار میروند. ابتدا یک کلید خصوصی تولید شده؛ سپس از کلید خصوصی با استفاده از توابع ریاضی، کلید عمومی ساخته میشود. این رابطه کاملا یک طرفه است، به این معنا که امکان تبدیل کلید عمومی به کلید خصوصی وجود ندارد.
کلید عمومی (Public Key) برای دیگران قابل مشاهده است و هر کسی میتواند به آدرس کلید عمومی شما ارزهای دیجیتال را ارسال کند. آدرس و کلید عمومی را میتوان مانند شماره حساب یا شماره کارت بانکی در نظر گرفت.
در مقابل، کلید خصوصی (Private Key) به شما امکان دسترسی به داراییهای رمزارزی خود را میدهد. کلید خصوصی یک رشته پیچیده از اعداد و حروف است که برای رمزنگاری و امضای دیجیتالی معاملات و تراکنشهای رمزارزی استفاده میشود. این کلید میتواند به عنوان یک رمز عبور برای داراییهای رمزارزی شما در نظر گرفته شود. حفاظت از کلید خصوصی بسیار حیاتی است و باید آن را به دقت نگه دارید و از به اشتراکگذاری آن با دیگران پرهیز کنید. به عبارت دیگر، اگر کسی دسترسی به کلید خصوصی شما را پیدا کند، دسترسی کامل به داراییهایتان را خواهد داشت.
همچنین، اگر کیف پول خود را از دست دهید یا به هر دلیل دیگری نیاز به بازیابی داشته باشید، به کلید خصوصی نیاز خواهید داشت. بنابراین، برای جلوگیری و کاهش احتمال از دست دادن داراییهای رمزارزی خود، نگه داشتن کلید خصوصی در مکانی امن بسیار ضروری است.
به یک ترتیب کلمات انگلیسی که در زمان ساخت کیف پول ارائه میشود و معمولا شامل 12 یا 24 کلمه است، عبارت بازیابی (Seed Phrase) گفته میشود.
این عبارت، به عنوان یک راه برگشتی به کلید خصوصی عمل میکند. اگر کلید خصوصی خود را از دست دهید یا نیاز به بازیابی کیف پول داشته باشید، میتوانید از این عبارت استفاده کنید. به دلیل اهمیت بسیار بالای عبارت بازیابی، این کلمات باید به دقت یادداشت و در یک مکان امن نگهداری شوند.
اگر کسی به این عبارت دسترسی پیدا کند، میتواند به آسانی به کیف پول شما نیز دسترسی یابد و داراییهای رمزارزی شما را دزدیده و انتقال دهد.
در دنیای ارز دیجیتال، انواع مختلفی از کیف پولها وجود دارند که به روشهای متفاوتی ارتباط بین شما و ارزهای دیجیتال را فراهم میکنند. به طور کلی، والتها به دو دسته اصلی کیف پول گرم (Hot Wallet) و کیف پول سرد (Cold Wallet) طبقهبندی میشوند. تفاوت اصلی این دو دسته در نحوه اتصال به اینترنت است. به طوریکه، کیف پولهای گرم اتصال همیشگی به اینترنت دارند، اما کیف پولهای سرد را فقط زمانی که نیاز به استفاده داریم، به اینترنت متصل میکنیم.
کیف پولهای گرم مناسب برای تراکنشهای روزمره و انجام عملیاتهای سریع و به عنوان یک ابزار روزانه برای ارتباط با پلتفرمهای دیفای (DeFi) ساده و مناسبتر هستند.
کیف پولهای سرد به شما تجربه حس مالکیت و کنترل کامل بر ارزهای دیجیتال را ارائه داده و همچنین، از امنیت بیشتری برخوردارند. این نوع کیف پولها، برای نگهداری بلندمدت رمزارزها، انتخاب بسیار مناسبی بوده و به مراتب مصونتر از خطر هک و دسترسی غیرمجاز به ارزهای دیجیتال هستند.
یکی از موارد مهم و قابل توجه در مورد کیف پولها، حضانتی با غیرحضانتی بودن آن است. تفاوت میان کیف پولهای حضانتی (Custodial) و غیر حضانتی (Non-Custodial) در امنیت و کنترل کلیدهای خصوصی بسیار مهم است. در کیف پول حضانتی، به عنوان کاربر، شما از یک شرکت ثالث برای مدیریت کلیدهای خصوصی و داراییهای رمزارزیتان استفاده میکنید، اما در کیفپول غیر حضانتی، کلیدهای خصوصی به طور کامل در اختیار شما قرار دارد. این تفاوت بسیار مهم در مسائل امنیتی و کنترل داراییها مطرح است و به کاربران توصیه میشود که با دقت کیف پول خود را انتخاب کنند تا بتوانند متناسب با نیازها و ترجیحات شخصی خود عمل کنند.
در ادامه انواع کیف پولهای ارز دیجیتال معرفی و بررسی میشوند.
کیف پول دسکتاپ، نرمافزاری است که روی کامپیوتر نصب میشود. در کیف پولهای دسکتاپ، کلید خصوصی به صورت رمزنگاری شده در دستگاه ذخیره میشود. امنیت این نوع کیف پولها به میزان امنیت کامپیوتر شما از حملات هک و ویروس بستگی دارد.
کیف پول موبایلی از طریق نصب یک برنامه روی تلفن همراه اجرا میشود و امکان استفاده در هر مکان و زمانی را فراهم میکند. در این نوع کیف پولها، کلیدهای خصوصی به صورت رمزنگاریشده بر روی دستگاه موبایل نگهداری میشوند. کیف پولهای موبایلی به علت سادگی دسترسی و کاربری آسان خود، یکی از محبوبترین انواع کیف پولهای ارز دیجیتال محسوب میشوند.
برای انتخاب یک کیف پول موبایلی، باید دقت کنید که نسخهی ایمن و معتبری را نصب کنید. همچنین، از امنیت تلفن همراه خود مطمئن شوید.
تراست ولت و متامسک دو نمونه رایج کیف پولهای موبایلی میباشند. این کیف پولها از رمزارزهای مختلف پشتیبانی میکند و نسخههای اندروید، iOS آنها در دسترس هستند؛ همچنین، میتوان از افزونه این کیف پولها در مرورگرهای وب استفاده نمود.
کیف پول افزونهای (Extension Wallet) یک نوع کیف پول برای ارزهای دیجیتال میباشد که به عنوان یک افزونه به مرورگر وب اضافه میشود. این نوع کیف پول به کاربران امکان میدهد تا ارزهای دیجیتال خود را مستقیما از مرورگر وب خود مدیریت کنند و تراکنشها را انجام دهند.
کیف پول کاغذی یک نوع کیف پول ارز دیجیتال است که در آن کلید خصوصی و عمومی روی یک کاغذ چاپ میشود. با این حال، ماهیت کاغذی آنها آسیبپذیر است و همچنین ممکن است مشخصات کیف پول، توسط شخصی غیر از خودتان دیده شود. از این نوع کیف پول، بیشتر در مواردی مانند هدیه دادن استفاده میشود.
لازم به ذکر است نحوه تولید این نوع کیف پول بسیار مهم است. کیف پول کاغذی را وقتی شخص غیر از خودتان، برایتان تولید کند، اصلا امنیت ندارد. کیف پول کاغذی باید با دقت ساخته شود. هر گونه خطا در ایجاد کیف پول ممکن است به از دست دادن ارزهای دیجیتال منجر شود. برای ایجاد یک کیف پول کاغذی، باید از یک محیط آفلاین و یک منبع معتبر و ابزارهای امن استفاده کنید.
از این نوع کیف پول، برای جلوگیری از تقلب، حفظ امنیت در برابر دسترسیهای غیرمجاز و توزیع مسئولیتهای مالی در میان چند نفر استفاده میشود. در یک کیف پول چندامضایی، برای انجام تراکنشها، چندین امضا (معمولا از کلیدهای خصوصی متفاوت) نیاز است. کیف پولهای چندامضایی معمولا برای مواردی استفاده میشوند که نیاز به سطح بالایی از کنترل باشد، مانند معاملات تجاری بزرگ، معاملات سازمانی یا حتی کیف پولهای خانوادگی که چندین نفر میخواهند به طور مشترک مدیریت کنند. برای مثال در حالت 2 از 2، برای انجام هر تراکنش نیاز به دو امضا از دو کلید خصوصی مختلف است. در حالت 2 از 3، برای انجام هر تراکنش نیاز به حداقل دو امضا از سه کلید خصوصی مختلف میباشد.
کیف پول سختافزاری، به عنوان یک دستگاه فیزیکی با قابلیت ذخیرهسازی کلیدهای خصوصی در محیط آفلاین شناخته میشود و باید برای تهیه این دستگاه، هزینهای را بپردازید. در این نوع کیفپولها، کلیدهای خصوصی بر روی دستگاه نگهداری میشوند و برای استفاده باید نرمافزارهای مخصوصی بر روی موبایل یا کامپیوتر نصب شود.
لجر (Ledger) و ترزور (Trezor) از تولیدکنندگان شناخته شده کیف پول سختافزاری در جهان میباشند. کیف پولهای سختافزاری ظاهری شبیه به فلشهای USB دارند؛ یکی از ویژگیهای اصلی این کیفپولها این است که به اینترنت متصل نمیشوند، بنابراین کلید خصوصی و رمزارزها به صورت آفلاین و در محیطی کاملا ایمن ذخیره میشود. با این شرایط آیا به جرأت میتوان گفت، کیف پولهای سخت افزاری امنیت زیادی دارد؟
برای رسیدن به پاسخ این سوال، با ما باشید تا در بخش بعدی مقاله به این موضوع بپردازیم.
هنگام استفاده از کیف پولهای سختافزاری، علاوه بر سختافزار، نیاز به اعتماد به نرمافزارهای مربوطه نیز وجود دارد. این واقعیت باعث میشود که برای استفاده از این کیف پولها، نیاز به اعتماد دوگانه داشته باشیم. در بازار ارزهای دیجیتال، هر چه میزان اعتماد بیشتری موردنیاز باشد، از آن طرف باعث کاهش سطح امنیت میگردد.
در دنیای برنامهنویسی، حتی در بهترین شرایط ممکن، احتمال وجود باگها و خطاها وجود دارد. به خصوص با گذر زمان و استفاده کاربران، باگها آشکار میشوند. برخی از تیمهای توسعه از دقت و مسئولیت ویژهای برخوردارند و در صورت وقوع مشکلات، به سرعت کاربران را مطلع میسازند. اما برخی دیگر ممکن است مشکلات را نادیده بگیرند و حتی آنها را انکار کنند مانند باگی که در سال 2020 برای شرکت لجر رخ داد.
کیف پول سختافزاری لجر که در سال 2014 توسط یک شرکت فرانسوی معرفی شد، به دلیل قابلیتهای برتر خود، توانست توجه سرمایهگذاران و تریدرها را به خود جلب کند. اما در ژوئن 2020، این شرکت مورد حمله مهاجمان قرار گرفت و بخشی از اطلاعات کاربرانش به دست هکرها افتاد. در ابتدا اعلام شد که تنها 9 هزار کاربر تحت حمله بودند و مشکلی نیست، اما با گذر زمان مشخص شد که اطلاعات شخصی بیش از 270 هزار کاربر فاش شده است و تعدادی از آنها ارزهای دیجیتال خود را از دست دادند. سرمایهگذاران و مالکان کیف پول سختافزاری لجر در پلتفرمهای مختلف همچون توییتر و ردیت اعلام کردند که ایمیلهای فیشینگ دریافت کردهاند یا تهدید شدهاند.
بنابراین، آیا کیف پولهای سختافزاری کاملا امن هستند؟ بیشتر تبلیغاتی که در این زمینه توسط برخی از سلبریتیها و سایتها صورت میگیرد به دلیل پورسانت کدهای دعوت یا منابع مالی است که توسط سازندگان در اختیارشان قرار میگیرد.
هک کیف پولهای سختافزاری ممکن است قبل و بعد از خرید اتفاق بیافتد.
در این حالت، هک کردن کیف پول سختافزاری قبل از رسیدن به دست کاربر نهایی انجام میشود. این ممکن است توسط افرادی مانند فروشنده، واسطهگران یا تولیدکنندگان قطعات انجام شود. تولیدکنندگان قطعات ممکن است به طور هدفمند یا غیرعمدی در تغییر قطعات دستکاری کنند. این دستکاری ممکن است منافذ مخفی را در کیف پول ایجاد کند که به آن اصطلاحا بک دور میگویند. این مسئله در تراشههای کیف پولهای الکترونیکی چینی مشاهده شده است.
یکی دیگر از حالتهایی که ممکن است کیف پول سختافزاری، قبل از خرید هک شود، سرهمبندی ناقص قطعات است. قطعات باید به درستی و به صورت اصولی سرهمبندی شوند تا باگهای سختافزاری و نرمافزاری باقی نمانند. درصورتیکه سرهمبندی به درستی انجام نشود، احتمال هک کردن کیف پول سختافزاری وجود دارد.
همچنین، ممکن است دستکاری کیف پول توسط افراد واسط انجام شود. قبل از تحویل کیف پول به کاربر نهایی، افراد واسط ممکن است تغییراتی در تراشهها اعمال کنند که بعدا اجازه هک کیف پول را بدهد.
در این حالت، هک کیف پول سختافزاری در زمان استفاده از آن اتفاق میافتد. اگر کیف پول در زمان استفاده از آن آلوده به بدافزارها باشد یا کامپیوتر کاربر آلوده باشد، امکان هک کردن آن وجود دارد. به عنوان مثال، هکر ممکن است با استفاده از بدافزارها، آدرس کیف پول مقصد را تغییر داده و آدرس خود را جایگزین کند.
اگر از افزونههای کیف پول مرورگر مانند متامسک یا تراست ولت استفاده میکنید، حتما باید مراقب فایلها و لینکهای مشکوکی که در اینترنت وجود دارند باشید. در واقع، امنیت این نوع کیف پولها کمتر از کیف پولهای دسکتاپ است. بدافزارها میتوانند از طریق افزونههای دیگر یا فایلهای نصبی به سیستم شما نفوذ کرده و اطلاعات حساسی مثل آدرس کیف پولهای ارز دیجیتال یا کلیدهای خصوصی را هدف قرار دهند. سپس، با تکمیل فرآیند سرقت اطلاعات، بدافزار ردپای خود را پاک کرده و سیستم قربانی را ترک میکند. بنابراین، بسیار مهم است که به دقت از افزونههای کیف پول مرورگر استفاده کنید و از منابع معتبر برای دریافت افزونهها استفاده کنید تا از تهدیدهای امنیتی جلوگیری کنید.
کیف پولهای موبایلی اغلب به عنوان یک راه امنتر برای مدیریت رمزارزها نسبت به سایر کیف پولها مطرح میشوند. دلیل اصلی امنیت کیف پولهای موبایلی این است که برنامههای موبایل از ویژگی مهم و مطلوبی مانند Sandbox استفاده میکنند؛ بنابراین، هر برنامه در یک محیط محدود و مستقل (سندباکس) اجرا میشود. سندباکس باعث میشود که اجرای کدها و برنامهها در یک محیط مجزا انجام شده و از دیگر بخشهای دستگاه جدا باشد و اطلاعات را ایزوله کند.
یکی از عناصر اساسی در دنیای ارزهای دیجیتال، صرافیها هستند که برای ترید و مبادله رمزارزها از آنها استفاده میشود. در صرافیهای غیرمتمرکز، کاربران از کیف پول شخصی خود برای معاملات استفاده میکنند، اما در صرافیهای متمرکز باید حساب کاربری ایجاد کرده و پس از آن صرافی، دسترسی به کیف پول رمزارزهای مختلف را فراهم میکند.
کیف پولی که صرافیهای متمرکز به کاربران ارائه میدهند، یک نوع والت گرم و حضانتی است. این به معنای این است که صرافی کنترل کامل بر داراییهای همه کاربران را دارد. بنابراین، در صورت لزوم، صرافی میتواند دسترسی کاربر به رمزارزهایش را به دلایل مختلف، از جمله تحریمها، مسدود کند. به علاوه، اگر صرافی به دلایلی مانند تعطیلی ناگهانی یا قطع ارتباط با اینترنت از دسترس خارج شود، کاربران نیز به رمزارزهایشان دسترسی نخواهند داشت.
توصیه مهمی که به کاربران ارزهای دیجیتال داریم، این است که هرگز داراییهای خود را در صرافیهای متمرکز (حتی معتبرترین آنها) نگهداری نکنند. اگر تریدر هستید، بهترین راهکار این است که فقط میزان مورد نیاز برای معاملات خود را در صرافی نگه دارید و برای نگهداری اصلی داراییهایتان از کیف پولهای گرم یا سرد استفاده کنید. این روش به شما امکان کنترل کامل بر داراییهایتان و افزایش امنیت آنها را میدهد.
امکان استفاده از کیف پول تحت وب یا آنلاین با کمک انواع دستگاهها و از هر مکانی فراهم میباشد. وب والتها نیز حضانتی هستند و از طریق یک وبسایت میتوان از خدمات کیف پول آن استفاده نمود. یکی از مزیتهای این نوع کیف پولها این است که میتوانید به راحتی از طریق مرورگر و اینترنت به آنها دسترسی داشته باشید ولی از امنیت مناسبی برخوردار نیستند.
برای انتخاب کیف پول مناسب جهت نگهداری ارزهای دیجیتال خود، باید به عوامل مختلفی توجه کنید. در ادامه، مهمترین فاکتورهایی که در انتخاب کیف پول ارز دیجیتال باید در نظر گرفته شود ارائه شده است:
حفظ و نگهداری از داراییهای ارزشمند یکی از دغدغههای اصلی انسانها میباشد. با ظهور رمزارزها و با توجه به ماهیت جدید و دیجیتالی آنها، این نگرانیها افزایش یافته است. کیف پولها، نرمافزارها یا سختافزارهایی هستند که برای نگهداری ارزهای دیجیتال ایجاد شدهاند. آگاهی، انتخاب و نحوه درست استفاده از این کیف پولها برای حفظ امنیت رمزارزهایتان بسیار مهم میباشد.
جهت انتخاب بهترین کیف پول متناسب با نیازهای خود، به چندین عامل باید توجه کرد. به طور کلی، امنیت، رابط کاربری، پشتیبانی و غیرحضانتی بودن، پشتیبانی از ارزهای مختلف و قابلیت احراز هویت دوعاملی از جمله فاکتورهای مهم برای انتخاب کیف پول هستند. اگر سرمایهای دارید که کاربرد روزمره ندارد و برای بلندمدت آن را نگهداری میکنید، استفاده از کیف پولهایی که نیاز به اتصال به اینترنت ندارند به منظور اینکه خطایی رخ نده، توجیهپذیر است. اما درصورتیکه دائما از دارایی خود برای ترید و انجام تراکنشهای مختلف استفاده میکنید، کیفپولهای آنلاین موبایلی یا دسکتاپ میتوانند برای دسترسی آسانتر گزینههای مناسبتری باشند.
در این مقاله، تلاش کردهایم تا به پرسش کیف پول ارز دیجیتال چیست، پاسخ کاملی دهیم. همچنین، نحوه عملکرد کیف پولها را توضیح داده و انواع مختلف کیف پولها را مورد بررسی و مقایسه قرار دادهایم. شما چه تجربهای از کار با کیف پولها دارید؟ کدام یک از کیف پولها را برای استفاده خود ترجیح میدهید؟
شیما یزدانی نویسنده محتوا و معاملهگر (تریدر) در زمینه ارزهای دیجیتال هستم. دارای مدرک دکتری مکانیک (گرایش تبدیل انرژی) از دانشگاه حکیم سبزواری و 4 سال سابقه در امر ...