با پذیرش روزافزون رمزارزها و گسترش استفاده از آنها در حوزههای مختلف، ذخیرهسازی و نگهداری ایمن و اصولی داراییهای رمزنگاری شده افراد اهمیت بیشتری پیدا میکند تا بتوان سرمایههای فردی یا سازمانی را از حملات هکرها، پروژههای کلاهبرداری (Scam) و سایر اقدامات باج افزاری محفوظ نگاه داشت. متاسفانه اکثر افرادی که در این حوزه فعالیت میکنند، آگاهی کافی درباره روشهای مطمئن نگهداری داراییهای دیجیتال خود را ندارند. در این مقاله سعی شده به صورت کامل و جامع تمامی روشهای نگهداری رمزارزها بررسی و بهترین راهکارها ارائه شوند.
ابتدا این پرسش مطرح میشود که نگهداری داراییها در حساب کاربری صرافیها چه مشکلی دارد که باید از کیف پولها استفاده کرد؟
یک اصطلاح معروف وجود دارد تحت عنوان “Not Your Keys, Not Your Coins” بدین معنی که “اگر کلید خصوصی رمزارزهای خود را ندارید، آن ها متعلق به تو نیستند“! باید توجه داشت که صرافیها کلیدهای خصوصی را به مشتری تحویل نداده و عملا کنترل رمزارزها کاملا با خود آنها میباشد. با توجه به سابقه ترسناک هک شدن صرافیها و یا مسدود شدن حساب کاربری ایرانیان در صرافیهای بینالمللی این یک هشدار جدی است که داراییهای خود را از صرافیها خارج کرده و صرفا بابت انجام معامله از آنها استفاده شود. در غیر این صورت، با وقوع هر رویدادی، سرمایه از بین خواهد رفت.
جهت تبیین بیشتر اهمیت استفاده از روشهای ایمن نگهداری داراییهای دیجیتال میتوان به بزرگترین حملات هکرها به صرافیهای نامآشنا و معتبر در جهان اشاره کرد. این گزارشها تنها برخی از حملات و یا مشکلات متعددی هست که هر ساله برای صرافیها اتفاق میافتد و موجب از بین رفتن میلیونها دلار از سرمایه مشتریان میشود.
• صرافی بینالمللی Binance در سال ۲۰۱۹ با یک حادثه امنیتی بزرگ مواجه شد که طی آن هکرها بیش از ۷۰۰۰ بیتکوین را از کیف پول داغ صرافی خارج کردند؛ مجموع خسارات ناشی از این حمله حدود ۴۰ میلیون دلار برآورد شده است.
• صرافی Kucoin هم از این حملات در امان نبوده و در سال ۲۰۲۰ مورد حمله هکرها قرار گرفت که توانستند بیش از ۲۸۱ میلیون دلار رمزارز را به سرقت ببرند.
• دیگر صرافی نام آشنایی که میتوان به آن اشاره کرد Bitfinex است که در سال ۲۰۱۶ توسط هکرها مورد حمله قرار گرفت و توانستند ارزشی بیش از ۶۲۳ میلیون دلار دارایی دیجیتال را به سرقت ببرند.
به طور کلی برای کیف پولها (Wallets) دو نوع کلید تعریف شده است؛ کلید عمومی (Public Key) و کلید خصوصی(Private Key) که برای درک بهتر میتوان آنها را به ترتیب به شماره کارت بانکی و رمز کارت تشبیه کرد. علاوه بر کلید خصوصی که مربوط به یک رمزارز خاص است، کلمات بازیابی یا Recovery Phrases هم وجود دارند که مربوط به دسترسی به تمام ارزهای ذخیره شده در یک حساب از کیف پول هستند. با توجه به عدم وجود ماهیت فیزیکی برای رمزارزها بایستی اشاره شود که منظور از نگهداری در کیف پول، ذخیره آنها در بستری دارای کلید خصوصی رمزنگاری شده است.
آشنایی با انواع کیف پولها
در رابطه با نگهداری رمزارزها با دو گروه کلی کیف پولهای گرم و کیف پولهای سرد وجود دارند در ادامه به بررسی آنها پرداخته میشود.
• کیف پولهای گرم (Warm Wallets)
کیف پولهای گرم برنامههایی هستند که بر روی دستگاههای متصل به اینترنت مانند تبلت، یک دستگاه تلفن همراه و یا کامپیوتر دانلود و اجرا میشوند. کیف پولهای معروفی همچون Trust Wallet، Coinomi، Metamask و غیره جزو این دسته قرار میگیرند. اتصال این نوع از کیف پولها به اینترنت میتواند آسیبپذیری امنیتی ایجاد کند زیرا کلیدهای خصوصی رمزارزها در این دستگاهها تولید میشوند. امنیت این روش نگهداری نسبت به سایر روشها کمتر بوده و مناسب نگهداری رمزارزها در مقیاس کوچک هستند. بنابراین در حالی که یک کیف پول گرم میتواند برای دسترسی سریع و نگهداری با حجم پایین رمزارزها مناسب باشد، اما همچنان فاقد امنیت کافی بوده که همین امر از مقبولیت آنها میکاهد.
• کیف پولهای سرد (Cold Wallets)
در مقابل کیف پولهای گرم، کیف پولهای سرد قرار دارند که به صورت Offline (بدون اتصال به اینترنت) کلیدهای خصوصی را تولید میکنند؛ البته باید توجه داشت که این امر به معنی امکان جابجایی رمزارزها بدون اتصال به اینترنت نیست؛ بلکه صرفا کلید خصوصی در جهت امنیت بیشتر به صورت افلاین ایجاد میشود.
کیف پولهای سرد خود به دو نوع کیف پولهای کاغذی و کیف پولهای سختافزاری تقسیم میشوند:
• کیف پولهای کاغذی
کیف پولهای کاغذی برای ذخیره ایمن رمزارزها مناسب بوده اما برای پرداختهای روزانه چندان مفید نیستند. امنیت این نوع از کیف پولهای سرد به این دلیل است که هیچ جزء دیجیتالی ندارند و نمیتوان آنها را از راه دور هک کرد یا موجودی آنها را سرقت نمود؛ این امر مستلزم از بین بردن کپی دیجیتال کیف پول پس از پرینت کاغذی آن است تا از تکرار آن توسط فرد دیگر اطمینان حاصل شود. کیف پولهای کاغذی را میتوان با مراجعه به وبسایتهای خاصی تولید و سپس کلیدهای عمومی و خصوصی را به صورت کدهای QR روی کاغذ چاپ کرد. امکان دسترسی به ارزهای دیجیتال در این نوع کیف پول تنها در صورت دسترسی به این کاغذ امکانپذیر است. برای دریافت پول در کیف پول کاغذی کافیست کلید عمومی را اسکن و آن را برای پرداختکننده ارسال کرد؛ برای ارسال رمزارز از کیف پول کاغذی نیز نیاز است کلید خصوصی خود را اسکن کنید تا اصطلاحا معامله امضا شود. بسیاری از افراد به منظور افزایش ایمنی این کیفهای کاغذی را لمینیت کرده و در صندوقهای امانات بانک یا حتی در گاوصندوق نگهداری میکنند. با این وجود، باید در نظر داشت که در صورت استفاده از سایتهای عرضهکننده نامعتبر و یا آلوده بودن کامپیوتر به انواع ویروسها امکان از بین رفتن کلیدهای خصوصی و اتفاقات دیگر وجود دارد که در نهایت منجر به از دست رفتن دارایی میشود.
• کیف پولهای سختافزاری
استفاده از کیف پولهای سختافزاری امنترین راه نگهداری داراییهای رمزنگاری شده است چرا که به واسطه طراحیهای صورت گرفته برای چیپستها (Chipset)، کلمات بازیابی به صورت کاملا امن و آفلاین نگهداری شده که مزیت مهمی محسوب میشود. علاوه بر این، برای انتقال داراییها نیاز است تا مالک رمزارزها تراکنش را بر روی کیف پول سختافزاری خود تائید دومرحلهای نماید که باعث افزایش امنیت میشود. باید توجه داشت در صورتی که کلیدهای خصوصی در مکانی ناامن رها شوند یا فرد نامطمئنی به آنها دسترسی پیدا کند، امکان از دست رفتن داراییها وجود دارد. همچنین، امکان از بین بردن تصادفی کلیدها توسط مالک نیز وجود دارد که در این حالت بازگشت سرمایه میسر نخواهد بود. در نهایت باید توجه داشت که این نوع از کیف پولها بایستی از مراکز معتبر تهیه شوند و هر شرکت تولیدکنندهای سطح بالایی از امنیت را فراهم نمیآورد؛ لذا کسب مشورت از کارشناسان این حوزه همواره توصیه میشود.
همانطور که گفته شد، شرکتهای متنوعی در سراسر جهان نسبت به تولید و عرضه کیف پولهای سختافزاری اقدام کردهاند که در ادامه به بررسی شناختهشدهترین آنها پرداخته میشود.
شرکت Ledger، تاسیس ۲۰۱۴
وبسایت: https://www.ledger.com
یکی از بزرگترین شرکتهای تولیدکننده کیف پولهای سختافزاریLedger است توانسته سهم بزرگی در حوزه راهکارهای ذخیرهسازی داراییهای رمزنگاری شده داشته باشد. این شرکت دو محصول Ledger Nano S و Ledger Nano X را عرضه میکند که مدل Nano X آن پیشرفتهتر بوده که علاوه بر امنیت بالاتر و تجربه کاربری آسانتر قابلیتهایی همچون اتصال با بلوتوث را دارد.
شرکت Trezor، تاسیس ۲۰۱۳
وبسایت: https://trezor.io
شرکت بعدیTrezor است که سازنده اولین کیف پول سختافزاری میباشد. این شرکت دو محصول Trezor One و Trezor T را عرضه کرده که مدلT نسخه پیشرفتهتر مدل One است. مدل T علاوه بر تنوع ارزی بیشتر، امنیت بالاتری داشته و دارای صفحه نمایش رنگی لمسی است. با این وجود، محصولات این شرکت در مقایسه با محصولات Ledger از امکانات و تنوع ارزی پایینتری برخوردار است.
شرکت SafePal، تاسیس ۲۰۱۸
وبسایت: https://safepal.io
شرکت SafePal نیست به دو مورد قبلی سابقه کمتری دارد اما با سرمایهگذاری صرافی بینالمللی Binance و با ارائه امکانات هیجانانگیز، رابط کاربری راحت و پشتیبانی متنوع از رمزارزهای مختلف توانسته در زمان کمی جایگاه خوبی را در این حوزه کسب نماید. این شرکت یک مدل کیف پول سختافزاری با نام SafePal S1 را عرضه کرده است.
همانطور که گفته شد، نگهداری داراییهای دیجیتال به ویژه برای ایرانیان موضوع چالشبرانگیز است؛ چرا که از یک طرف امکان احراز هویت کامل در صرافیهای معتبر بینالمللی وجود نداشته و از طرف دیگر استفاده از صرافیهای کمتر شناخته شده همواره با ریسک حملات هکرها همراه است. از سوی دیگر، استفاده از کیف پولهای مبتدی بدون قابلیت تولید عبارات بازیابی (Seed) بدون اتصال به اینترنت (Offline) خطر سو استفاده توسط بدافزارها و از بین رفتن سرمایه را بالا میبرد.
باید توجه داشت که هر گونه انتقال و تراکنش در شبکه رمزارزها مستلزم پرداخت کارمزد است که در حقیقت هزینه استفاده از شبکه بوده و ارتباطی با کارمزد صرافی ندارد. به عبارت دیگر، برای جابجایی دارایی خود به کیف پول گرم یا سرد هزینه یکسان پرداخت میشود؛ بنابراین اکثر افراد ترجیح میدهند دارایی خود را در صرافی و بدون پرداخت هزینه شبکه نگهداری کنند که گرچه ارزانتر، راحتتر و سریعتر است اما از امنیت کافی برخوردار نیست. صرافیهای متمرکز به اطلاعات کاربران دسترسی دارند و در صورت فراموش کردن رمز عبور امکان بازیابی و تغییر آن از طریق پشتیبانی صرافی وجود دارد؛ در حالی که امکان دسترسی مجدد به عبارات بازیابی کیف پولها هرگز وجود ندارد. همین امر اهمیت توجه به راهکارهای ذخیرهسازی و نگهداری ایمن از داراییهای دیجیتال را در صورت سرمایهگذاری در این حوزه نشان میدهد.