تاریخ انتشار: 23 مهر 1400 | آخرین بهروزرسانی: 5 آذر 1402
زمان مطالعه:
8 دقیقه
امنیت کیف پول سخت افزاری: ارزهای دیجیتال (CryptoCurrency) دنیا را در دست گرفتهاند. برای نگهداری از ارزهای دیجیتال هم مانند پولهای دیگر به کیف پول (Wallet) نیاز دارید. کیف پولهای سختافزاری کریپتو اغلب به عنوان امنترین وسیله ذخیرهسازی و هولد معرفی میشوند. این دستگاههای فیزیکی که برای محافظت از داراییهای دیجیتال در برابر تهدیدات آنلاین طراحی شدهاند، برای سرمایهگذاران رمزارز که به دنبال فاکتور امنیت برای نگهداری سرمایه خود هستند، مورد استفاده قرار گرفتهاند.
نکته مهم این است که باید امنیت این کیف پولها را در سطح بالایی نگهدارید. در ادامه نکات مهم در امنیت کیف پول سخت افزاری را بیان خواهیم کرد.
آنها ویژگی ذخیرهسازی سرد را ارائه میدهند، جایی که کلیدهای خصوصی – مدرک رمزنگاری شده مالکیت – به صورت آفلاین نگهداری میشوند و آنها را در برابر حملات سایبری غیر قابل نفوذ میکند. با این حال، افشاگریهای اخیر آسیبناپذیری این «قلعههای تسخیرناپذیر» را به چالش میکشد.
بعد از خواندن مطلب بالا احتمالا این سوال هم برای شما پیش میآید که کیف پول سخت افزاری به چه معنی است و دلیل نامگذاری آن چیست؟ برای پاسخ به این سوال لازم میدانیم که در ابتدا اشارهای به انواع کیف پولها داشته باشیم.
برنامهای ست که بر روی دسکتاپ یا گوشی شما نصب میشود. برای ورود به این کیف پول (Wallet) به اینترنت نیاز خواهید داشت.
رونمایی از آسیبپذیری کیف پولهای سختافزاری
برخلاف تصور رایج، کیف پولهای سختافزاری خطاناپذیر نیستند. آنها آسیبپذیریهایی را نشان دادهاند که مهاجمان میتوانند از آنها سوءاستفاده کنند و سرمایه سرمایهگذاران را در معرض خطر قرار دهند. حتی پیچیدهترین کیف پولهای سختافزاری نیز میتوانند توسط هکرها از طرق مختلف در معرض خطر قرار گیرند.
لجر نانو ایکس (Ledger Nano X)، یک کیف پول سختافزاری محبوب، یک آسیبپذیری زنجیره تامین داشت. این میتواند به بازیگران بد اجازه دهد تا در حین تولید دستگاه را دستکاری کنند. این به آنها امکان داد تا کلیدهای خصوصی کاربر را هنگام تولید سرقت کنند.
یکی دیگر از مسائل امنیتی در عبارات کلیدی نهفته است – مجموعهای از کلمات که میتوانند دسترسی به داراییهای دیجیتال را در صورت مفقود شدن یا آسیب دیدن کیف پول بازگردانند.
لجر امکان پشتیبانگیری ابری از عبارات کلیدی را فراهم کرده است که به شدت توسط کامیونتی کریپتو مورد انتقاد قرار گرفته است. این ویژگی که برای راحتی طراحی شده است، امنیت را با ذخیره عبارات کلیدی در محیطی با امنیت کمتر که در آن اشخاص غیرمجاز میتوانند به آنها دسترسی داشته باشند، به خطر میاندازد.
علاوه بر این، لجر یک نمونه قابل توجه از آسیبپذیری کیف پولهای سختافزاری را هنگامی که مشکلات امنیتی بالقوه در کیف پول رقبایش شناسایی شد، افشا کرد. حملات کانال جانبی برای کیف پول Trezor خطر ایجاد میکند. این میتواند به مهاجم اجازه دهد تا با نظارت بر الگوهای مصرف انرژی در طول فرایند ورود پین، آن را حدس بزند.
اگرچه ترزور (Trezor) با اشاره به اینکه یک مهاجم به دسترسی فیزیکی به کیف پول نیاز دارد پاسخ داد، این قسمت نشان میدهد که حتی بهترین کیف پولهای سختافزاری ممکن است کاملاً در برابر انواع حملات ایمن نباشند.
ویژگیهای یک کیف پول سخت افزاری
همان طور که در مطالب بالا هم گفتیم شما برای ورود به کیف پولتان به اینترنت نیاز ندارید. یعنی کلید خصوصی ولت (Wallet) در حافظه دستگاه ذخیره شده است. این موضوع ویژگی بسیار مهم و اصلیترین مزیت این کیف پولها به حساب میآید.
دیگر ویژگی مهم کیف پولهای سخت افزاری این است که به سادگی میتوانید از آن بکاپ بگیرید. راههای افزایش امنیت این کیف پولها هم ساده هستند که در ادامه به طور کامل آنها را شرح خواهیم داد.
کیف پولهای سخت افزاری ویژگی دیگری هم دارند که برای آنها مزیت به حساب میآید. این کیف پولها معمولا از بیشتر ارزهای دیجیتال پشتیبانی میکنند. یعنی شما در هنگام خرید ارز دیجیتال دیگر بابت این موضوع نگرانی نخواهید داشت. شما به سادگی میتوانید ارز مورد نظر خود را انتخاب کنید.
رمز ارزها (CryptoCurrency) دنیا را در دست گرفتهاند. برای نگهداری از ارزهای دیجیتال هم مانند پولهای دیگر به کیف پول (Wallet) نیاز دارید. نکته مهم این است که باید امنیت این کیف پولها را در سطح بالایی نگهدارید. در ادامه نکات مهم در امنیت کیف پول سخت افزاری را بیان خواهیم کرد.
از پیوند بلاکچین و هوش مصنوعی، به پول میرسیم؟
جوابت تو شماره ۱۴ ماهنامه دامیننسه!
کیف پول خود را از فروشنده معتبر بخرید
یکی از مهمترین نکات مهم در امنیت کیف پول سخت افزاری، خرید آن از فروشنده معتبر است. هر یک از تولیدکنندگان کیف پول سخت افزاری در هر کشوری نماینده رسمی دارند. به شما پیشنهاد میدهیم که برای اطمینان از امنیت کیف پول خود آن را از نماینده رسمی خریداری کنید.
کیف پولها در صورتی میتوانند به صورت ایمن دارایی شما را نگهدارند که اصل باشند. یکی از بهترین کارهایی که میتوانید برای اطمینان از اصل بودن کیف پول انجام دهید، خرید آن از نمایندگی است.
نکات مهم در امنیت کیف پول سخت افزاری
بعد از آن که کیف پول خود را از نمایندگی رسمی خریداری کردید، حال باید با نکاتی که در ادامه ذکر میکنیم، امنیت آن را ارتقا ببخشید.
عبارت بازیابی را با دقت نگهداری کنید.
شما برای باز کردن کیف پول (Wallet) خود به یک کلمه عبور نیاز دارد. به این کلمه عبور کلید خصوصی یا کلمه بازیابی هم میگویند. این کلید یا کلمه را خود دستگاه در اختیار شما قرار میدهد.
آن را به خوبی نگهداری کنید. این کلید مانند رمز عابر بانک شما است که کسی غیر از خودتان نباید آن را داشته باشد. از نوشتن آن پرهیز کنید. به خاطر داشته باشید که هر کسی با داشتن این کلمه عبور میتواند به دارایی شما دسترسی داشته باشد.
نرم افزارهای مدیریتی
برای مدیریت ولت (Wallet) خود به یک نرم افزار مدیریتی نیاز دارید. به شما توصیه میکنیم که این نرم افزار هم از سایت رسمی همان نمایندگی دانلود کنید. فراموش نکنید که همین نکات به ظاهر کوچک میتوانند امنیت ارزهای شما را بالا ببرند.
یک کامپیوتر را برای اتصال به آن انتخاب کنید
کیف پول خود را به دستگاههای متعددی متصل نکنید. بهتر است که خرید ارز دیجیتال یا حتی فروش ارز دیجیتال هم توسط همین کامپیوتر شخصی اقدام کنید. در این صورت معاملات شما امنیت بالاتری خواهد داشت.
ویژگی چند امضایی
در این حالت شما برای انجام یک تراکنش لازم است که از طریق چند کیف پول این کار را انجام دهید. البته بعضی از کیف پولهای سخت افزاری از چنین قابلیتی پشتیبانی نمیکنند.
کیف پول را در جای امن نگهداری کنید
این قسمت کاملا واضح است، نیازی نیست که توضیح دهیم چرا باید کیف پول خود را در جای امن نگهداری کنید. اگر چه ولتهای سخت افزاری امنیت بالایی دارند، اما باز هم لازم است که شما آن را در جای ایمن نگهداری کنید. البته گم کردن یا دزیده شدن این دستگاه به معنی از بین رفتن دارایی شما نیست.
برترین تهدیدات امنیتی برای کیف پولهای سختافزاری
پنج تهدید امنیتی اصلی برای کیف پولهای سختافزاری عبارتند از حملات زنجیره تامین، حملات Evil Maid، حملات کانال جانبی، حمله آچار 5 دلاری و حملات فیشینگ.
حملات زنجیره تامین در ابتدای این مطلب مورد بحث قرار گرفته است، اما چهار مورد دیگر به همان اندازه مهم هستند. حمله Evil Maid زمانی رخ میدهد که یک مهاجم با دسترسی فیزیکی به کیف پول، نرمافزار مخربی را روی آن نصب کند.
حملات کانال جانبی از الگوهای مصرف انرژی برای رمزگشایی پینها استفاده میکنند.
فرایند حمله کانال جانبی در کیف پول سخت افزاری
حمله آچار 5 دلاری تعبیری برای اجبار فیزیکی یا تهدید برای وادار کردن کاربر به افشای پین یا عبارت کلیدی است. در نهایت، حملات فیشینگ کاربران را فریب میدهد تا اطلاعات خود را فاش کنند.
با توجه به آسیبپذیریها و تهدیداتی که در بالا ذکر شد، بدیهی است که کیف پولهای سختافزاری، در حالی که درجه امنیت بالاتری نسبت به همتایان نرمافزاری خود ارائه میدهند، ممکن است آنطور که ادعا میکنند خصوصی و امن نباشند.
در حالی که کیف پولهای سختافزاری کریپتو اقداماتی را برای محافظت در برابر تهدیدات آنلاین انجام میدهند، نمیتوانند به طور کامل در برابر تهدیدات فیزیکی یا خطای انسانی محافظت کنند. آنها یک خط دفاعی مستحکم را ارائه میدهند، اما خط دفاعی غیر قابل نفوذی ندارند.
کاربران باید از این آسیبپذیریها آگاه باشند و اقدامات امنیتی بیشتری را برای محافظت از داراییهای دیجیتال خود انجام دهند.
معایب کیف پولهای سخت افزاری
در مطالب بالا سعی بر این داشتیم که مزیتهای استفاده از ولت سخت افزاری را بیان کنیم. توجه داشته باشید که این کیف پولها هم مانند هر وسیله دیگری معایبی هم دارند. البته با مقایسه معایب و مزایا ما به شما پیشنهاد خرید آن را دادهایم.
کیف پولهای سخت افزاری معمولا قیمت بالایی دارند. به خصوص این که ما ایرانیها مجبور هستیم آن را با نرخ دلار بخریم. با توجه به وضعیت بازار مشاهده میکنیم که این کیف پولها به خصوص برای ما ایرانیها گران قیمت به حساب میآید.
علاوه بر قیمت بالا، کار با این کیف پولها هم کمی سخت است. در مقابل کیف پولهای نرم افزاری رابط کاربری سادهتری دارند. به هر حال این موضوع هم چیزی نیست که نگران آن باشید، به مرور کار کردن با آن را هم یاد میگیرید.
اهمیت هوشیاری و تدابیر امنیتی اضافی
با وجود آسیبپذیریها، کیف پولهای سختافزاری جزو امنترین گزینههای ذخیرهسازی ارزهای دیجیتال باقی ماندهاند. آنها مانع قابل توجهی برای بسیاری از انواع رایج حملات ایجاد میکنند. با این حال، این نیاز به هوشیاری و اقدامات امنیتی اضافی را برطرف نمیکند.
کاربران باید بر اهمیت ایمن کردن عبارات بازیابی و پینهای خود توجه داشته باشند. در حالت ایدهآل، آنها باید این موارد را به صورت آفلاین و ایمن ذخیره کنند و از دسترس مهاجمان بالقوه دور نگه دارند. علاوه بر این، کاربران باید در مورد حملات فیشینگ محتاط باشند و مطمئن شوند که فقط با پلتفرمها و سرویسهای قانونی تعامل دارند.
سازندگان همچنین نقش محوری در تضمین امنیت کیف پولهای سختافزاری دارند. آنها باید پروتکلهای امنیتی دقیق را اتخاذ کنند، آزمایشهای کاملی را انجام دهند و در مورد آسیبپذیریهای احتمالی شفاف باشند.
سازندگان باید دستورالعملهای روشنی را در مورد نحوه استفاده ایمن و ذخیره کیف پولهای خود و بهروزرسانی مرتب دستگاههای خود برای رفع هرگونه نقص امنیتی احتمالی به کاربران ارائه دهند.
در نهایت، تصمیم برای استفاده از کیف پول سختافزاری باید آگاهانه باشد. کاربران باید از آسیبپذیریها و اقداماتی که میتوانند برای کاهش حملات بردارند، آگاه باشند. اگرچه هیچ روش ذخیرهسازی کاملاً بیخطا نیست، کیف پولهای سختافزاری کریپتویی میتوانند سطح بالایی از امنیت را برای داراییهای دیجیتالی در صورت استفاده صحیح ارائه دهند.
گفتار پایانی!
در نهایت باید بگوییم که شما با کارهای سادهای میتوانید امنیت کیف پول سخت افزاری خود را بالا ببرید. هیچ یکی از کارهایی که در مطالب بالا به آن اشاره کردیم، سخت نیست. کلید خصوصی یا همان کلمه بازیابی خود را در جای امن نگهداری کنید. کیف پول خود را فقط به یک کامپیوتر متصل کرده و از اصل بودن کیف پول خود مطمئن شوید. با همین چند کار ساده داراییهای شما امن خواهد بود.
سوالات متداول
کیف پول سخت افزاری بهتر است یا کیف پول نرم افزاری را توصیه میکنید؟
از آنجایی که رمز عبور در کیف پولهای نرم افزاری به صورت آنلاین فرستاده میشود، امنیت بالایی ندارند. به همین دلیل به شما پیشنهاد میدهیم که در صورت مهیا بودن شرایط از کیف پولهای سخت افزاری استفاده کنید.
در ایران کیف پول خود را از کجا بخریم؟
بعضی از کیف پولهای سخت افزاری در ایران نمایندگی رسمی دارند. در حالی که بعضی دیگر ایران را تحریم کردهاند. شما میتوانید از طریق دوست یا آشنایی در خارج از کشور کیف پول مورد نظر خود را خریداری کنید. البته خرید از نمایندگیهای داخل ایران هم گزینه خوبی است.
میتوان از کیف پولهای دست دوم استفاده کرد؟
به طور کلی باید بگوییم که چنین کاری را پیشنهاد نمیدهیم. دلیل آن هم واضح است، در این حالت امنیت ولت (Wallet) شما کامل نیست.
فقط برای خرید ارز دیجیتال به ولت نیاز داریم؟
خیر شما برای نگهداری ارزهای خود به ولت نیاز خواهید داشت. برای فروش ارز دیجیتال یا خرید آن میتوانید فقط از صرافیها استفاده کنید.
در نهایت اگر شما هم سوالی در این رابطه دارید، آن را با ما در میان بگذارید.
کارن آهنگری
بازی با کلمات، یکی از بهترین سرگرمیهاست. در کنارش، کمک به دیده شدن این کلمات با کمک SEO هم مهمترین وظیفهی من تو بیتپینه. سعی میکنم دانستههام رو تو حوزه کریپتو با کاربرها به اشتراک بذارم و با سئو به دیده شدن این دانستهها، کمک کنم.