عناوینی که در این مقاله می خوانید
بیتکوین یک دارایی دیجیتال است که بر اساس تکنولوژی بلاکچین ساخته شده است. این ارز دیجیتال غیردولتی و نامتمرکز است و به عنوان اولین کریپتوکارنسی شناخته میشود. بیتکوین برای تسهیل تراکنشها و تجارت ساخته شده است و احتمالا دولتها هم در آینده ارزهای دیجیتال دیگری را برای همین منظور ایجاد خواهند کرد. اما بیتکوین نوسانات زیادی دارد و به مرور زمان، بیشتر مورد توجه قرار میگیرد. در ایران، بیتکوین هنوز قانونی نیست، اما امیدواریم مسئولان با تعیین قوانین مناسب، این ارز دیجیتال را به خوبی پذیرا باشند، زیرا افراد بیشتری هر روز از آن استفاده میکنند.
برای نگهداری امن بیتکوین میتوان از روشهای زیر استفاده کرد:
۱. کیف پولهای سختافزاری: کیف پول سختافزاری یک دستگاه فیزیکی است که از طریق آن میتوان به بیتکوینهای خود دسترسی داشت. این نوع کیف پول از نظر امنیتی بسیار قوی است، زیرا کلیدهای خصوصی رمزگذاری شده در داخل دستگاه ذخیره میشوند و از دسترسی آنها با تهدیدات امنیتی مانند ویروسها و هکرها جلوگیری میشود.
۲. کیف پولهای نرمافزاری: این نوع کیف پول برنامهای است که روی کامپیوتر یا تلفن همراه شما نصب میشود. این کیف پولها نیز برای امنیت خود از رمزگذاری استفاده میکنند، اما در مقایسه با کیف پولهای سختافزاری، آسیبپذیری بیشتری دارند.
۳. کیف پولهای آنلاین: این نوع کیف پولها برخلاف دو نوع قبلی، در اینترنت قرار دارند و به دلیل اینکه کلیدهای خصوصی در سرورهای شخص ثالث ذخیره میشوند، در مقابل حملات اینترنتی آسیبپذیری بیشتری دارند.
در هر صورت برای نگهداری امن بیتکوین، باید از راهکارهایی مانند رمزگذاری قوی برای کلیدهای خصوصی، بکاپگیری منظم از اطلاعات کیف پول، استفاده از کیف پول سختافزاری و اطمینان از امنیت دستگاههای خود استفاده کرد.
“به همان شکلی که پول نقد در کیف پول یا کارتهای اعتباری نگهداری میشود، بیتکوین نیز در یک کیف پول دیجیتال ذخیره میشود. بیتکوین، مستقلیتی ندارد و نگهداری آن در واقع به حفاظت از مجموعه کلیدهای رمزنگاری آن مرتبط میشود.”
“کیف پول دیجیتال میتواند یک وبسایت یا نرمافزاری باشد که بر روی کامپیوتر و گوشیتان نصب کردهاید. همچنین، حتی کیف پول بیتکوین میتواند یک کاغذ پرینت شده باشد که کلیدهای خصوصی و آدرسهایتان را بر روی آن نگهداری میکنید. اما به چه میزان میتوانند این روشها امن باشند؟ پاسخ به این سوال به نحوه نگهداری کیف پول توسط کاربران بستگی دارد.”
“دسترسی به کیف پول بدون داشتن کلید خصوصی یا عبارات بازیابی امکانپذیر نیست. به همین دلیل، دسترسی به هر کیف پولی از داشتن مجموعهای از کلیدهای خصوصی یا عبارات بازیابی (Seed) وابسته است. در نتیجه، بزرگترین تهدید برای دارندگان بیتکوین، از دست دادن کلیدهای خصوصی یا سرقت آنهاست. تهدید دیگری که کاربران بیتکوین را تهدید میکند، آلوده شدن دستگاههایشان به بدافزارهاست که میتواند به هک شدن آنها و از دست رفتن بیتکوینهایشان منجر شود. همچنین، اگر کلید خصوصی در دستگاه ذخیره شود، خرابی هارد آن میتواند منجر به از دست رفتن بیتکوینها شود.”
“قبل از اینکه به معرفی روشهای امنتر نگهداری بیتکوین در دستگاههای مختلف بپردازیم، بهتر است با دو روش نگهداری سرد (Cold) و گرم (Hot) بیتکوین آشنا شویم.”
“نگهداری سرد و گرم بیتکوین، به شیوهای اطلاق میشود که در آن کلید خصوصی به گونهای ذخیره شده است. در نگهداری سرد، کیف پول هیچگونه ارتباطی با اینترنت ندارد، اما در نگهداری گرم یا داغ، کیف پول به اینترنت متصل است.”
احتمال هک شدن کیف پولهای سرد نسبت به کیف پولهای داغ کمتر است و به همین دلیل در سرمایهگذاریهای بلندمدت بیشتر از آنها استفاده میشود. در نگهداری سرد، دو نوع کیف پول اصلی استفاده میشود: کیف پول کاغذی و کیف پول سختافزاری. همچنین، میتوان کیف پول گرمی که بر روی گوشی یا لپتاپ نصب شده باشد و با اینترنت در تماس نیست را نیز به عنوان کیف پول سرد در نظر گرفت.
اگرچه تهیه و نصب کیف پولهای گرم سادهتر است و بسیاری از افراد ترجیح میدهند با آنها کار کنند، اما نگهداری بیت کوین در صرافیها و کیف پولهای مبتنی بر وب از جمله روشهای نگهداری داغ است که علاوه بر راحتی کار، باید خطراتش را نیز پذیرفت. به طور خلاصه، کیف پولهای گرم یا متصل به اینترنت نا امن نیستند، اما لایههای امنیتی کیف پولهای سرد نسبت به آنها بیشتر است.
کیف پولهای امن بیت کوین
برای افرادی که میخواهند بیت کوینهای خود را به صورت امن نگهداری کنند، بهترین گزینه ذخیره سرد است. در اینجا، ما شیوههای مختلف نگهداری امن بیت کوین، از جمله کیف پولها، را بررسی میکنیم.
کیف پول سخت افزاری، امنترین و شاید پرهزینهترین روش نگهداری بیت کوین به صورت امن است. خرید یک کیف پول سخت افزاری، بهترین راه برای ایجاد امنیت در نگهداری بیت کوین است. شکل و شمایل کیف پولهای سخت افزاری شبیه به فلش مموری است و تقریباً تمامی مدلها دارای یک صفحه نمایشگر هستند.
عملیات و مهندسیهای سختافزاری انجام شده بر روی کیف پولهای سختافزاری، باعث شده است که شکستن قفل و هک کردن آنها تقریباً غیرممکن باشد. کار با کیف پولهای سختافزاری مانند لجر نانو و ترزور بسیار آسان است و از قابلیتهای دیگر آنها، پشتیبانی از چندین ارز دیجیتال دیگر است.
همچنین، با یادداشت کردن کلمات بازیابی که حین راهاندازی کیف پولهای سختافزاری نمایش داده میشوند، دسترسی به بیت کوینها حتی در صورت گم شدن یا سرقت رفتن آنها میسر خواهد بود. از طرفی، اتصال امن با کیف پولهای نرمافزاری دسکتاپ مانند الکتروم نیز باعث شده است که ارسال بیت کوین بدون خطر از دست دادن آنها حتی در کامپیوترهای آلوده به ویروس و بدافزار نیز ممکن باشد.
کیف پول کاغذی، وظیفهای جز حفاظت از کلید خصوصی برعهده ندارد و نوع کاغذی آن در واقع نسخهی پرینت شدهای از کلید خصوصی به صورت کاراکترهای حرف و عدد یا کد QR است. برای ایجاد کیف پول کاغذی، چند نرمافزار متن باز در کنار چند وبسایت وجود دارند که بهتر است نظرات و اخبار مربوط به آنها را بررسی کنید؛ چرا که احتمال دارد الگوریتم استفاده شده در آنها قبلاً موجب تولید کلید خصوصی تکراری شده باشد که بهتر است در این صورت از آن استفاده نکنید.
همچنین، توصیه میشود که حین ایجاد کلید خصوصی، اتصال خود را با اینترنت قطع کنید تا از به سرقت رفتن آن توسط افراد دیگر مطمئن شوید. البته میتوانید صفحه وب ساخت کیف پول کاغذی مانند bitaddress.org را ذخیره کرده و آن را از روی کامپیوتر اجرا کنید.
شاید بازیابی و استفاده از کیف پولهای کاغذی نسبت به سایر روشها اندکی دشوارتر باشد، اما این نوع کیف پول جزو بهترین روشها برای نگهداری بلندمدت به حساب میآیند. اما باید حواستان باشد که کاغذ و نوشتههای روی آن حکم بیت کوین و دارایی شما را دارند که از بین رفتن یا پاره شدن آن دست شما را برای همیشه از بیت کوینهایتان کاسته میکند.
کیف پول چند امضایی به خودی خود یک ابزار مورد استفاده برای ذخیره امن بیت کوین نیست، بلکه روشی است که خطرات و تهدیدهای متوجه کیف پول بیت کوین را بین افراد مختلف تقسیم میکند. در واقع، مفهوم پرطرفدار چند امضایی، ریسک وجود یک مالک برای بیت کوین را از بین میبرد.
در کیف پولهای چند امضایی، میتوان با مشخص کردن تعدادی کلید و قرار دادن یک آستانه تایید، ریسک را کاهش داده و امنیت را بالا برد. برای مثال، میتوان ۵ کلید را با شرایطی ایجاد کرد که پس از وارد کردن تنها ۳ کلید، به بیت کوینها و کلید خصوصی نهایی دسترسی پیدا کرد. از این رو، در صورتی که تعدادی از کلیدها گم شوند، در مثال قبلی، تا حداکثر دو کلید، با داشتن تعداد مشخص شدهای از آنها میتوان به بیت کوینها دسترسی داشت.
از طرفی، اگر یکی از دارندگان کلید بخواهد بیت کوینهای موجود در کیف پول را به آدرس دیگری بفرستد، به تاییدیهی سایر دارندگان کلید نیاز خواهد داشت.
کیف پول دسکتاپ میتواند گزینه نسبتاً امنی برای نگهداری بیت کوین باشد. توسعهدهندگان نرمافزارهای مختلفی برای پلتفرمهای ویندوز، لینوکس و مک عرضه کردهاند که در مطلب «بهترین کیف پول های بیت کوین برای کامپیوتر شخصی» میتوانید این کیف پولها را مشاهده کنید. در ادامه، به معرفی و آموزش نحوه استفاده از یکی از قابلیتهای کیف پول الکتروم در دسکتاپ پرداخته خواهیم شد که با استفاده از آن میتوانید حتی در کامپیوترهای آلوده به ویروس هم، به صورت امن بیت کوین انتقال دهید.
برای انتقال امن (آفلاین) بیت کوین در کامپیوتر آلوده، ابتدا کیف پول الکتروم را دانلود و نصب کنید. برای آموزش نصب و راهاندازی مقدماتی کیف پول، میتوانید مطلب «آموزش الکتروم (Electrum)» را مطالعه کنید.
پس از باز کردن کیف پول الکتروم، از تب Wallet بر روی Information کلیک کنید تا اطلاعات مربوط به کلید عمومی اصلی را مشاهده و آن را کپی کنید؛ زیرا در مرحله بعدی باید از آن استفاده کنید.
هماکنون باید یک کیف پول Watch-Only ایجاد کنید که تنها قابلیت آن رصد آدرسهای بیت کوین مربوط به یک کلید عمومی است.
برای این کار، از قسمت File بر روی New/Restore کلیک کرده و مراحل مربوط به ساخت کیف پول را دوباره طی کنید. فقط باید دقت داشته باشید که گزینه Standard Wallet و Use a master key را انتخاب کرده باشید و در مراحلهای که از شما کلید خواسته میشود، کلید عمومی که از قبل کپی کردهاید را وارد کنید.
در کیف پول تازه ساخته شده، به قسمت Send رفته و اطلاعات تراکنش را وارد کنید. توجه کنید که این کیف پول به کلید خصوصی شما دسترسی ندارد و برای همین امکان انتقال در آن وجود ندارد. در واقع، این فرایند برای ایجاد امضای دیجیتال تراکنش انجام میشود.
با کلیک بر روی Preview، اطلاعات تراکنش را مرور کرده و در انتها بر روی Export کلیک کنید تا تراکنش امضا نشده ساخته شود. با این عمل، تراکنش امضا نشده در کامپیوتر شما ذخیره میشود. سپس، باید دوباره وارد کیف پول اصلی خود شوید و با کلیک بر روی Tools و Load Transaction، فایل تراکنش امضا نشده را اجرا کنید.
پس از کلیک بر روی Sign، در صورتی که رمزعبوری برای کیف پول تنظیم کرده باشید، از شما درخواست میشود که آن را وارد کنید. پس از امضای تراکنش، باید بر روی Save کلیک کنید تا فایل تراکنش امضا شده را ذخیره کنید.
شما میتوانید این فایل تراکنش را در هر کامپیوتری به صورت امن مخابره کنید. برای این کار، میتوانید در کیف پول الکتروم بر روی Broadcast کلیک کنید.
وظیفه کاربران برای نگهداری امن بیت کوین
برای حفظ امنیت یک کیف پول نرمافزاری، تعیین رمز عبور مقدماتیترین لایه امنیتی است که یک کاربر میتواند برای حفاظت از بیت کوینهای خود در برابر هکرها یا بدافزارها انجام دهد. بهتر است برای نگهداری امن بیت کوین، روشهای ذخیرهسازی سرد را بین تمامی گزینههای دیگر انتخاب کنید.
با این حال، نوع کیف پول بیت کوین انتخاب شده تنها یک بخش از امنیت آن را تامین میکند و نحوه نگهداری و مراقبت کاربر بخش مهم و اصلی دیگر است. همچنین، میزان سرمایه کاربران، عامل تعیینکنندهای در فراهم کردن میزان امنیت مورد نیاز است. به عنوان مثال، فردی که دهها بیت کوین دارد، باید روشهای سختگیرانهتری مانند استفاده از کیف پولهای سخت افزاری و چند امضایی را در مقابل فردی که تنها چند هزارم بیت کوین در کیف پولش نگهداری میکند، به کار گیرد.
از سوی دیگر، کاربران نباید بر روی دستگاههایی که به بدافزار یا تروجان آلوده هستند، تراکنش بیت کوین انجام دهند یا اطلاعات محرمانهای مانند کلید خصوصی خود را وارد کنند. هرچند، روشهای امنی وجود دارد که با استفاده از آنها میتوانید حتی در کامپیوترهای آلوده به ویروس هم به صورت ایمن بیت کوین ارسال کنید.
نکته دیگری که کاربران باید به آن توجه کنند، دانلود کیف پولهای گوشی و دسکتاپ از سایتها و منابع رسمی است. دریافت نرمافزارهای تقلبی و وارد کردن کلید خصوصی یا عبارات بازیابی در آنها، به معنی موفقیت آمیز بودن عملیات فیشینگ هکرها خواهد بود که نتیجهای جز به سرقت رفتن بیت کوینهایتان نخواهد داشت.
در انتها باید گفت که بیت کوین و کیف پولهای آن یک فناوری امن محسوب میشوند. درست همانند دیوار آتشینی که سرورهای آن در محل مشخصی قرار دارد و اتاق سرور آن قفل زده شده که توسط تعدادی محافظ از آن مراقبت میشود، امنیت بیت کوین یا هر فناوری دیگر نیز به نحوه مراقبت و نگهداری شما وابسته است. یادتان نرود که بیت کوین شما را به بانک خودتان تبدیل میکند، اما شما هم باید لایههای امنیتی مورد استفاده در هر بانکی را برای خودتان داشته باشید.
نظرات کاربران