بهترین روش نگهداری ارز دیجیتال چیست؟

مقالات تحلیل بنیادی

با پذیرش روزافزون رمزارزها و گسترش استفاده از آن‌ها در حوزه‌های مختلف، ذخیره‌سازی و نگهداری ایمن و اصولی دارایی‌های رمزنگاری شده افراد اهمیت بیشتری پیدا می‌کند تا بتوان سرمایه‌های فردی یا سازمانی را از حملات هکرها، پروژه‌های کلاهبرداری (Scam) و سایر اقدامات باج افزاری محفوظ نگاه داشت. متاسفانه اکثر افرادی که در این حوزه فعالیت می‌کنند، آگاهی کافی درباره روش‌های مطمئن نگهداری دارایی‌های دیجیتال خود را ندارند. در این مقاله سعی شده به صورت کامل و جامع تمامی روش‌های نگهداری رمزارزها بررسی و بهترین راهکارها ارائه شوند.

ابتدا این پرسش مطرح می‌شود که نگهداری دارایی‌ها در حساب کاربری صرافی‌ها چه مشکلی دارد که باید از کیف پول‌ها استفاده کرد؟

یک اصطلاح معروف وجود دارد تحت عنوان “Not Your Keys, Not Your Coins” بدین معنی که “اگر کلید خصوصی رمزارزهای خود را ندارید، آن ها متعلق به تو نیستند“! باید توجه داشت که صرافی‌ها کلیدهای خصوصی را به مشتری تحویل نداده و عملا کنترل رمزارزها کاملا با خود آن‌ها می‌باشد. با توجه به سابقه ترسناک هک شدن صرافی‌ها و یا مسدود شدن حساب کاربری ایرانیان در صرافی‌های بین‌المللی این یک هشدار جدی است که دارایی‌های خود را از صرافی‌ها خارج کرده و صرفا بابت انجام معامله از آن‌ها استفاده شود. در غیر این صورت، با وقوع هر رویدادی، سرمایه از بین خواهد رفت.
جهت تبیین بیشتر اهمیت استفاده از روش‌های ایمن نگهداری دارایی‌های دیجیتال می‌توان به بزرگ‌ترین حملات هکرها به صرافی‌های نام‌آشنا و معتبر در جهان اشاره کرد. این گزارش‌ها تنها برخی از حملات و یا مشکلات متعددی هست که هر ساله برای صرافی‌ها اتفاق میافتد و موجب از بین رفتن میلیون‌ها دلار از سرمایه مشتریان می‌شود.
• صرافی بین‌المللی Binance در سال ۲۰۱۹ با یک حادثه امنیتی بزرگ مواجه شد که طی آن هکرها بیش از ۷۰۰۰ بیتکوین را از کیف پول داغ صرافی خارج کردند؛ مجموع خسارات ناشی از این حمله حدود ۴۰ میلیون دلار برآورد شده است.
• صرافی Kucoin هم از این حملات در امان نبوده و در سال ۲۰۲۰ مورد حمله هکرها قرار گرفت که توانستند بیش از ۲۸۱ میلیون دلار رمزارز را به سرقت ببرند.
• دیگر صرافی نام آشنایی که می‌توان به آن اشاره کرد Bitfinex است که در سال ۲۰۱۶ توسط هکرها مورد حمله قرار گرفت و توانستند ارزشی بیش از ۶۲۳ میلیون دلار دارایی دیجیتال را به سرقت ببرند.
به طور کلی برای کیف پول‌ها (Wallets) دو نوع کلید تعریف شده است؛ کلید عمومی (Public Key) و کلید خصوصی(Private Key) که برای درک بهتر می‌توان آن‌ها را به ترتیب به شماره کارت بانکی و رمز کارت تشبیه کرد. علاوه بر کلید خصوصی که مربوط به یک رمزارز خاص است، کلمات بازیابی یا Recovery Phrases هم وجود دارند که مربوط به دسترسی به تمام ارزهای ذخیره شده در یک حساب از کیف پول هستند. با توجه به عدم وجود ماهیت فیزیکی برای رمزارزها بایستی اشاره شود که منظور از نگهداری در کیف پول، ذخیره آن‌ها در بستری دارای کلید خصوصی رمزنگاری شده است.


نگهداری از دارایی های ارز دیجیتال

آشنایی با انواع کیف پول‌ها

در رابطه با نگهداری رمزارزها با دو گروه کلی کیف پول‌های گرم و کیف پول‌های سرد وجود دارند در ادامه به بررسی آن‌ها پرداخته می‌شود.
• کیف پول‌های گرم (Warm Wallets)
کیف ‌پول‌های گرم برنامه‌هایی هستند که بر روی دستگاه‌های متصل به اینترنت مانند تبلت، یک دستگاه تلفن همراه و یا کامپیوتر دانلود و اجرا می‌شوند. کیف پول‌های معروفی همچون Trust Wallet، Coinomi، Metamask و غیره جزو این دسته قرار می‌گیرند. اتصال این نوع از کیف پول‌ها به اینترنت می‌تواند آسیب‌پذیری امنیتی ایجاد کند زیرا کلیدهای خصوصی رمزارزها در این دستگاه‌ها تولید می‌شوند. امنیت این روش نگهداری نسبت به سایر روش‌ها کمتر بوده و مناسب نگه‌داری رمزارزها در مقیاس کوچک هستند. بنابراین در حالی که یک کیف پول گرم می‌تواند برای دسترسی سریع و نگه‌داری با حجم پایین رمزارزها مناسب باشد، اما همچنان فاقد امنیت کافی بوده که همین امر از مقبولیت آن‌ها می‌کاهد.
• کیف پول‌های سرد (Cold Wallets)
در مقابل کیف پول‌های گرم، کیف پول‌های سرد قرار دارند که به صورت Offline (بدون اتصال به اینترنت) کلیدهای خصوصی را تولید می‌کنند؛ البته باید توجه داشت که این امر به معنی امکان جابجایی رمزارزها بدون اتصال به اینترنت نیست؛ بلکه صرفا کلید خصوصی در جهت امنیت بیشتر به صورت افلاین ایجاد می‌شود.

کیف پول‌های سرد خود به دو نوع کیف پول‌های کاغذی و کیف پول‌های سخت‌افزاری تقسیم می‌شوند:
• کیف پول‌های کاغذی
کیف پول‌های کاغذی برای ذخیره ایمن رمزارزها مناسب بوده اما برای پرداخت‌های روزانه چندان مفید نیستند. امنیت این نوع از کیف پول‌های سرد به این دلیل است که هیچ جزء دیجیتالی ندارند و نمی‌توان آن‌ها را از راه دور هک کرد یا موجودی آن‌ها را سرقت نمود؛ این امر مستلزم از بین بردن کپی دیجیتال کیف پول پس از پرینت کاغذی آن است تا از تکرار آن توسط فرد دیگر اطمینان حاصل شود. کیف پول‌های کاغذی را می‌توان با مراجعه به وب‌سایت‌های خاصی تولید و سپس کلیدهای عمومی و خصوصی را به صورت کدهای QR روی کاغذ چاپ کرد. امکان دسترسی به ارزهای دیجیتال در این نوع کیف پول تنها در صورت دسترسی به این کاغذ امکان‌پذیر است. برای دریافت پول در کیف پول کاغذی کافیست کلید عمومی را اسکن و آن را برای پرداخت‌کننده ارسال کرد؛ برای ارسال رمزارز از کیف پول کاغذی نیز نیاز است کلید خصوصی خود را اسکن کنید تا اصطلاحا معامله امضا شود. بسیاری از افراد به منظور افزایش ایمنی این کیف‌های کاغذی را لمینیت کرده و در صندوق‌های امانات بانک یا حتی در گاوصندوق نگهداری می‌کنند. با این وجود، باید در نظر داشت که در صورت استفاده از سایت‌های عرضه‌کننده نامعتبر و یا آلوده بودن کامپیوتر به انواع ویروس‌ها امکان از بین رفتن کلیدهای خصوصی و اتفاقات دیگر وجود دارد که در نهایت منجر به از دست رفتن دارایی می‌شود.
• کیف پول‌های سخت‌افزاری
استفاده از کیف پول‌های سخت‌افزاری امن‌ترین راه نگهداری دارایی‌های رمزنگاری شده است چرا که به واسطه طراحی‌های صورت گرفته برای چیپ‌ست‌ها (Chipset)، کلمات بازیابی به صورت کاملا امن و آفلاین نگهداری شده که مزیت مهمی محسوب می‌شود. علاوه بر این، برای انتقال دارایی‌ها نیاز است تا مالک رمزارزها تراکنش را بر روی کیف پول سخت‌افزاری خود تائید دومرحله‌ای نماید که باعث افزایش امنیت می‌شود. باید توجه داشت در صورتی که کلیدهای خصوصی در مکانی ناامن رها شوند یا فرد نامطمئنی به آن‌ها دسترسی پیدا کند، امکان از دست رفتن دارایی‌ها وجود دارد. همچنین، امکان از بین بردن تصادفی کلیدها توسط مالک نیز وجود دارد که در این حالت بازگشت سرمایه میسر نخواهد بود. در نهایت باید توجه داشت که این نوع از کیف پول‌ها بایستی از مراکز معتبر تهیه شوند و هر شرکت تولیدکننده‌ای سطح بالایی از امنیت را فراهم نمی‌آورد؛ لذا کسب مشورت از کارشناسان این حوزه همواره توصیه می‌شود.

همان‌طور که گفته شد، شرکت‌های متنوعی در سراسر جهان نسبت به تولید و عرضه کیف پول‌های سخت‌افزاری اقدام کرده‌اند که در ادامه به بررسی شناخته‌شده‌ترین آن‌ها پرداخته می‌شود.

شرکت Ledger، تاسیس ۲۰۱۴
وبسایت: https://www.ledger.com
یکی از بزرگ‌ترین شرکت‌های تولیدکننده کیف پول‌های سخت‌افزاریLedger است توانسته سهم بزرگی در حوزه راهکارهای ذخیره‌سازی دارایی‌های رمزنگاری شده داشته باشد. این شرکت دو محصول Ledger Nano S و Ledger Nano X را عرضه می‌کند که مدل Nano X آن پیشرفته‌تر بوده که علاوه بر امنیت بالاتر و تجربه کاربری آسان‌تر قابلیت‌هایی همچون اتصال با بلوتوث را دارد.
شرکت Trezor، تاسیس ۲۰۱۳
وبسایت: https://trezor.io
شرکت بعدیTrezor است که سازنده اولین کیف پول سخت‌افزاری می‌باشد. این شرکت دو محصول Trezor One و Trezor T را عرضه کرده که مدلT نسخه پیشرفته‌تر مدل One است. مدل T علاوه بر تنوع ارزی بیشتر، امنیت بالاتری داشته و دارای صفحه نمایش رنگی لمسی است. با این وجود، محصولات این شرکت در مقایسه با محصولات Ledger از امکانات و تنوع ارزی پایین‌تری برخوردار است.
شرکت SafePal، تاسیس ۲۰۱۸
وبسایت: https://safepal.io
شرکت SafePal نیست به دو مورد قبلی سابقه کمتری دارد اما با سرمایه‌گذاری صرافی بین‌المللی Binance و با ارائه امکانات هیجان‌انگیز، رابط کاربری راحت و پشتیبانی متنوع از رمزارزهای مختلف توانسته در زمان کمی جایگاه خوبی را در این حوزه کسب نماید. این شرکت یک مدل کیف پول سخت‌افزاری با نام SafePal S1 را عرضه کرده است.

همان‌طور که گفته شد، نگهداری دارایی‌های دیجیتال به ویژه برای ایرانیان موضوع چالش‌برانگیز است؛ چرا که از یک طرف امکان احراز هویت کامل در صرافی‌های معتبر بین‌المللی وجود نداشته و از طرف دیگر استفاده از صرافی‌های کمتر شناخته شده همواره با ریسک حملات هکرها همراه است. از سوی دیگر، استفاده از کیف پول‌های مبتدی بدون قابلیت تولید عبارات بازیابی (Seed) بدون اتصال به اینترنت (Offline) خطر سو استفاده توسط بدافزارها و از بین رفتن سرمایه را بالا می‌برد.
باید توجه داشت که هر گونه انتقال و تراکنش در شبکه رمزارزها مستلزم پرداخت کارمزد است که در حقیقت هزینه استفاده از شبکه بوده و ارتباطی با کارمزد صرافی ندارد. به عبارت دیگر، برای جابجایی دارایی خود به کیف پول گرم یا سرد هزینه یکسان پرداخت می‌شود؛ بنابراین اکثر افراد ترجیح می‌دهند دارایی خود را در صرافی و بدون پرداخت هزینه شبکه نگهداری کنند که گرچه ارزان‌تر، راحت‌تر و سریع‌تر است اما از امنیت کافی برخوردار نیست. صرافی‌های متمرکز به اطلاعات کاربران دسترسی دارند و در صورت فراموش کردن رمز عبور امکان بازیابی و تغییر آن از طریق پشتیبانی صرافی وجود دارد؛ در حالی که امکان دسترسی مجدد به عبارات بازیابی کیف پول‌ها هرگز وجود ندارد. همین امر اهمیت توجه به راهکارهای ذخیره‌سازی و نگهداری ایمن از دارایی‌های دیجیتال را در صورت سرمایه‌گذاری در این حوزه نشان می‌دهد.

مطالب مشابه

0 0 رای ها
امتیازدهی به مقاله
اشتراک در
اطلاع از
guest
0 نظرات
بازخورد (Feedback) های اینلاین
مشاهده همه دیدگاه ها

درباره ما

اِکوتِرِیل، پایگاه تحلیلی و آموزشی اقتصاد و بازارهای مالی

×