کیف پول، کلیدها و نگهداری امن
کیف پول بیتکوین چیست و چند نوع دارد؟
کیف پول ابزار مدیریت اطلاعات دریافت و خرج است؛ خود بیتکوین به شکل فایل داخل آن نگهداری نمیشود. بعضی کیف پولها کلید دارند، بعضی فقط اطلاعات عمومی را میبینند و بعضی کار ساخت و امضا را میان چند دستگاه تقسیم میکنند. ساختار کیف پول
سه محور طبقهبندی را جدا کنید:
محور پرسش تعیینکننده نمونه اختیار چه کسی شرایط خرج را برآورده میکند؟ امانی یا خودامانی محیط امضا راز در چه محیطی استفاده میشود؟ گرم یا سرد؛ امضاکنندهٔ عمومی یا اختصاصی شرط خرج چند کلید و چه شروطی لازم است؟ تککلیدی، چندامضایی یا مسیر زماندار بنابراین «سختافزاری»، «سرد» و «چندامضایی» دستههای جدا و ناسازگار با یکدیگر نیستند؛ یک روش میتواند هر سه ویژگی را داشته باشد. کیف پول فقطناظر نیز ممکن است آدرس و تراکنش پیشنهادی بسازد، اما اسرار لازم برای امضا نداشته باشد. دیدن موجودی در آن، اثبات توان خرج نیست.
عبارت بازیابی چگونه کار میکند و چرا اینقدر مهم است؟
عبارت بازیابی راهی برای ثبت اطلاعات محرمانهٔ لازم برای بازسازی کیف پول طبق یک قالب مشخص است. همهٔ عبارتهای دوازده یا بیستوچهارکلمهای یک استاندارد ندارند. برای مثال، BIP39 و قالب بومی الکتروم یکسان نیستند. مشخصات BIP39؛ سامانهٔ بذر الکتروم
در BIP39، دادهٔ تصادفی همراه بیتهای کنترل به واژه تبدیل میشود؛ تعداد واژههای تعریفشده ۱۲، ۱۵، ۱۸، ۲۱ یا ۲۴ است. سپس واژهها و گذرواژهٔ افزوده، که میتواند خالی باشد، در ساخت بذر دخالت دارند. گذرواژهٔ متفاوت میتواند کیف پول متفاوتی بسازد، بیآنکه الزاماً پیام «رمز نادرست» ببینید.
بازیابی کامل فقط بازسازی بذر نیست: نوع اسکریپت، مسیر مشتقسازی، حسابها و در چندامضایی اطلاعات دیگر امضاکنندهها هم ممکن است لازم باشند. نقشهٔ بازیابی در توصیفگر تعداد کلیدهای ممکن بسیار بزرگ است، اما «بینهایت» نیست و هر نرمافزاری همهٔ مسیرها را خودکار جستوجو نمیکند.
نمونهٔ منتشرشده، راز نیست. عبارت واقعی را برای آزمون در سایت، گفتوگو یا ابزار ناشناخته وارد نکنید؛ پذیرش ساختار کلمات، امنیت یا تعلق آنها به شما را ثابت نمیکند.
«کلیدت مال تو نیست، کوینت هم مال تو نیست» دقیقاً یعنی چه؟
این عبارت یادآوری میکند که عدد حساب نزد واسطه با اختیار مستقیم خرج یکی نیست. در حساب امانی، شما از خدمت درخواست برداشت میکنید و انجام آن به توان و همکاری خدمت وابسته است. در خودامانی، ابزار لازم برای برآوردهکردن شرایط خرج در کنترل شماست. تمایز نگهداری
شعار، حکم حقوقی همهٔ قراردادها نیست. وضعیت مالکیت، مطالبات مشتری و اولویت او در ورشکستگی باید از قرارداد و قانون مربوط بررسی شود؛ نمیتوان همهٔ خدمات را بدون بررسی دقیقاً همنوع سپردهٔ بانکی یا طلب بدون پشتوانه دانست.
خودامانی ریسک مشخصی از وابستگی به واسطه را کاهش میدهد، اما ریسک گمشدن اطلاعات، افشای راز، تراکنش اشتباه و بازیابی ناقص را به کاربر منتقل میکند. انتخاب مناسب به توان عملی فرد و طرح نگهداری وابسته است. معیار مفید این است: «اگر خدمت یا دستگاه فعلی فردا در دسترس نبود، چه چیزی واقعاً برای بازیابی و خرج دارم؟»
از چه کسی محافظت میکنم؟ مدل تهدید
مدل تهدید یعنی روشن کنیم چه چیزی را از چه خطری، با چه فرضهایی حفاظت میکنیم. امنیت فقط جلوگیری از سرقت نیست؛ از دستنرفتن دسترسی و کمکردن افشای اطلاعات هم مهماند.
خطر حفاظت مرتبط مرزی که باقی میماند بدافزار یا فیشینگ جداسازی امضا، بررسی مقصد و اصالت نرمافزار دستگاه سالم هم میتواند پرداختی را که کاربر اشتباه تأیید کرده امضا کند خرابی یا فقدان دستگاه پشتیبان سازگار و آزمون غیرمخرب پشتیبان ناقص یا گذرواژهٔ مفقود ممکن است کافی نباشد افشای راز جلوگیری از تکثیر ناخواسته و طرح واکنش تغییر پین، نسخهٔ کپیشدهٔ راز را باطل نمیکند خرابی یا مسدودی واسطه شناخت اختیار و مسیر خروج خودامانی، اختلال ارتباط یا محدودیت خدمات دیگر را حذف نمیکند اجبار و تهدید فیزیکی کاهش افشای دارایی و برنامهریزی پیشگیرانه هیچ آرایش کیف پول، واکنش مهاجم یا ایمنی شخص را تضمین نمیکند در تهدید واقعی، سلامت انسان بر حفظ دارایی مقدم است. کیف پول فریبنده یا کلید دور از دسترس ممکن است در بعضی وضعیتها به تشدید خطر منجر شود؛ نباید بهعنوان راهحل تضمینی معرفی شود. این جدول رتبهبندی آماریِ شایعترین تهدیدها نیست.
کیف پول نرمافزاری خوب چه ویژگیهایی دارد؟
بهجای تکیه بر یک برچسب، قابلیتهای قابلبررسی را کنار هم بگذارید: منشأ نصب و امضای انتشار، سابقهٔ توسعه و رسیدگی به خطا، مدل اختیار، اطلاعات لازم برای بازیابی، نحوهٔ اتصال به دادهٔ شبکه و امکان بررسی تراکنش پیش از امضا. بررسی نرمافزار؛ نقشهٔ بازیابی
متنبازبودن امکان بررسی را فراهم میکند؛ انجامشدن بازبینی مستقل یا نبود باگ را ثابت نمیکند. نداشتن ثبتنام هم بهتنهایی خودامانی را ثابت نمیکند؛ وجود حساب کاربری نیز لزوماً به معنی امانیبودن نیست. معیار، اختیار واقعی خرج و مسیر خروج در غیاب خدمت است.
قابلیتهایی مانند کنترل کارمزد، پشتیبانی از جایگزینی، نمایش ورودی و باقیمانده و اتصال به زیرساخت شخصی میتوانند مفید باشند، اما باید با نیاز و توان کاربر سنجیده شوند. برای رفع مشکل، از درخواست افشای عبارت بازیابی یا امضای تراکنشی با پیامد نامعلوم پیروی نکنید. اصالت برنامه و صحت مقصد پرداخت دو بررسی مستقلاند.
کیف پول سختافزاری چگونه کار میکند و چگونه در ایران با اطمینان بخرم؟
کیف پول سختافزاری یک امضاکنندهٔ اختصاصی است که میکوشد اسرار امضا را از محیط عمومی رایانه یا تلفن جدا کند. برنامهٔ همراه پیشنهاد پرداخت را میسازد؛ دستگاه باید اطلاعات لازم را نمایش دهد و پس از تأیید کاربر امضا کند. این جداسازی، مصونیت مطلق از خطای طراحی، سفتافزار یا زنجیرهٔ تأمین نیست. نقش امضاکننده؛ نمایشگر دستگاه
برای ارزیابی دستگاه، مسیر تهیه، راهاندازی، روش رسمی بررسی اصالت و مستندات همان مدل اهمیت دارند. پلمب بهتنهایی کافی نیست. دستگاه یا بستهای با عبارت بازیابیِ ازپیشساختهشده را آمادهٔ نگهداری امن ندانید؛ فرد دیگری ممکن است نسخهٔ راز را داشته باشد. درستی نمایش آدرس هم جای احراز آدرس اولیه از گیرنده را نمیگیرد.
برای آزمون پشتیبان، تنها دستگاه دارای دسترسی به دارایی را پاک نکنید. ابتدا قابلیت رسمیِ بررسی غیرمخرب یا محیط بدون دارایی را به کار ببرید؛ روش ورود راز و محدودیت آزمون به مدل وابسته است. نمونهٔ بررسی غیرمخرب
یک تلفن قدیمیِ آفلاین ممکن است بخشی از نقش امضاکننده را انجام دهد، ولی صرف قدیمی یا آفلاینبودن، امنیت معادل یک طراحی اختصاصی را اثبات نمیکند. این متن فروشنده یا مدل خاصی را تأیید نمیکند.
پشتیبانگیری و بررسی بازیابی را چگونه انجام دهیم؟
پشتیبان خوب دو کار دارد: بازگرداندن دسترسی برای فرد مجاز و جلوگیری از دسترسی ناخواسته. بیشترکردن تعداد نسخهها، خطر فقدان را کم میکند اما سطح مواجهه با سرقت را افزایش میدهد؛ محل، جنس و تعداد نسخهها باید با مدل تهدید سازگار باشد.
عکس، یادداشت تلفن یا فایل معمولی ممکن است ناخواسته همگامسازی یا تکثیر شود. ثبت آفلاین این مسیر را محدود میکند، اما در برابر سرقت فیزیکی یا ثبت اشتباه مصون نیست. خطرهای افشای بذر اگر کیف پول فایلمحور است، از روش رسمی پشتیبانگیریِ سازگار استفاده کنید؛ کپی بیبرنامهٔ فایلِ در حال استفاده همان تضمین را ندارد. پشتیبان کیف پول کور
همراه راز، اطلاعات بازیابی لازم را هم بشناسید: قالب بذر، گذرواژهٔ افزوده، نوع اسکریپت، مسیرها و در صورت لزوم توصیفگر. اطلاعات حساس نباید بیدلیل در یک محل جمع شوند. تقسیم دستی کلمات جای تقسیم راز استاندارد یا چندامضایی نیست.
بررسی پشتیبان باید غیرمخرب و مطابق مستندات باشد؛ تطابق کلمات لزوماً صحت گذرواژه و نقشهٔ چندامضایی را نمیسنجد. یک راهنمای قابلفهم برای فرد مجاز، بدون افشای عمومیِ همهٔ اسرار، از پشتیبانی بیبرچسب و نامفهوم مفیدتر است.
کیف پول چندامضایی چیست و برای چه کسی مناسب است؟
در چندامضایی، شرایط خرج به چند کلید وابسته است. در طرح «دو از سه»، دو امضای معتبر از سه کلید تعریفشده لازم است. سه دستگاه با یک بذر یکسان، سه راز مستقل نمیسازند. شرط چندامضایی
از دسترفتن یک کلید میتواند قابلتحمل باشد، مشروط به باقیماندن دو کلید و اطلاعات لازم برای بازسازی شرط خرج. سرقت یک کلید بیخطر نیست: مهاجم یک گام به آستانه نزدیکتر شده و لازم نیست دو کلید را همزمان به دست آورد. استقلال محلها و مسیرهای دسترسی، در برابر خرابی یا نفوذ مشترک اهمیت دارد.
افزون بر اسرار، توصیفگر، اطلاعات عمومی همهٔ کلیدها، نوع اسکریپت و مسیرها را نیز مطابق ابزار پشتیبان کنید. توصیفگر در طرح خانوادگی یا سازمانی، ترکیب مجاز امضاها باید با اختیار موردنظر سازگار باشد؛ دو دارندهٔ کلید ممکن است پیش از حادثهای که برای آن برنامهریزی کردهاید هم قادر به همکاری باشند.
فایدهٔ توزیع اختیار باید در برابر پیچیدگی نگهداری، هزینهٔ خرج و خطر خطای بازیابی سنجیده شود. تعداد دستگاه بیشتر بهتنهایی شاخص امنیت نیست.
اگر دستگاه گم شد، عبارت گم شد، یا کسی عبارت را دید چه کنم؟
نخست مشخص کنید مشکل فقدان دسترسی، افشای اختیار یا فراموشی رمز محلی است؛ پاسخ این سه یکسان نیست.
وضعیت نکتهٔ تصمیم و حفاظت از دسترسی دستگاه از دست رفته، پشتیبان کامل دارید سازگاری روش بازیابی و احتمال افشای دستگاه را بررسی کنید؛ از ورود راز در ابزار ناشناخته بپرهیزید پشتیبان از دست رفته، دستگاه هنوز کار میکند دسترسی موجود را حفظ کنید؛ دستگاه را پاک نکنید. پیش از هر انتقال، مسیر نگهداری و پشتیبان جایگزین را کامل و بررسی کنید راز افشا شده یا احتمال جدی افشا وجود دارد تغییر پین یا بازیابی با همان بذر، اختیار مهاجم را لغو نمیکند؛ انتقال به شرایط تازه باید از محیط قابلاعتماد و با بررسی مقصد انجام شود پین فراموش شده محدودیت تلاش و رفتار همان مدل را بخوانید؛ ورودهای حدسیِ پیاپی ممکن است خطر پاکشدن ایجاد کند گذرواژهٔ افزوده فراموش شده وجود دسترسیِ باقیمانده، نسخهٔ پشتیبان یا اطلاعات کمکی را بررسی کنید؛ پاککردن دستگاهِ قابلاستفاده میتواند وضعیت را بدتر کند هیچ راز، پشتیبان یا مسیر جایگزین ندارید تضمینی برای بازیابی وجود ندارد؛ ادعای بازیابی قطعی بدون شناخت دادههای باقیمانده قابلاعتماد نیست در بعضی موارد اطلاعات کمکی یا نسخهٔ فراموششده وجود دارد؛ از جملهٔ کلی «برای همیشه تمام شد» نمیتوان وضعیت هر پرونده را تشخیص داد. در مقابل، هیچ پشتیبانی هم با داشتن صرفِ آدرس عمومی، اختیار خرج را ایجاد نمیکند. پیامد افشای راز؛ تفاوت گذرواژه و پین
اگر فوت کنم، بیتکوینهایم چه میشود؟
اگر افراد مجاز از وجود دارایی یا مسیر دسترسی خبر نداشته باشند، حق حقوقیِ آنها لزوماً به توان فنی خرج تبدیل نمیشود. برنامهٔ تداوم دسترسی باید این فاصله را پوشش دهد، بدون آنکه همهٔ اجزای سرقت را پیش از موعد در یک محل قابلدسترسی جمع کند. تداوم دسترسی
راهنمایی بدون اسرار میتواند نوع کیف پول، ابزار لازم، افراد مسئول و ترتیب بررسی را توضیح دهد. قالب بذر، گذرواژه و اطلاعات اسکریپت نیز باید در طرح بازیابی لحاظ شوند. آموزش با کیف پول آزمایشیِ بدون دارایی، خطر تمرین روی دارایی اصلی را ندارد.
در چندامضایی، «وارث و شخص ثالث پس از فوت میتوانند خرج کنند» ممکن است از نظر فنی پیش از فوت هم درست باشد؛ شرط حقوقی با شرط اسکریپت یکی نیست. برای حساب امانی نیز روند انتقال، مدارک و حقوق بازماندگان به قرارداد و قانون وابستهاند. تعیین وارث، اعتبار وصیت و آثار مالیاتی باید جداگانه بررسی شوند؛ این پاسخ دربارهٔ تداوم فنی دسترسی است.
اگر اینترنت قطع یا اینترنت بینالمللی محدود شود، چه بر سر بیتکوینهایم میآید؟
برای بیتکوین روی زنجیره، قطع اتصال محلی بهخودیخود رکورد خروجی شما را پاک نمیکند؛ اما توان مشاهدهٔ وضعیت تازه و رساندن تراکنش به شبکه ممکن است مختل شود. برنامهٔ آفلاین ممکن است موجودی قدیمی نشان دهد و نتواند انتشار یا تأیید تازه را بررسی کند. انتشار و ارتباط همتاها
این پاسخ برای همهٔ روشهای نگهداری یکسان نیست. خدمت امانی ممکن است در همان دوره برداشت را محدود کند. در لایتنینگ و دیگر قراردادهای زماندار، نظارت و امکان واکنش پیش از مهلت اهمیت دارد؛ قطع طولانی میتواند فراتر از «ناتوانی موقت در ارسال» اثر بگذارد. برج مراقبت نیز پوشش وابسته به پیادهسازی دارد و جای همهٔ دادههای بازیابی را نمیگیرد. تسویهٔ کانال؛ برج مراقبت
بنابراین آمادگی از شناخت مسیرهای وابستگی میآید: چه اطلاعاتی آفلاین دارید، کدام خدمت برای مشاهده لازم است و آیا حقی دارید که اعمالش به مهلت وابسته باشد؟ خاموشی یک خدمت یا قطع اینترنت یک منطقه را نباید خودکار مساوی توقف کل شبکه دانست؛ همچنین «هیچ اتفاقی نمیافتد» پاسخ مناسبی برای همهٔ معماریها نیست.
مسدودسازی حساب، سانسور و توقیف بیتکوین چه تفاوتی دارند؟
سه سازوکار را جدا کنید. متولی حساب میتواند دسترسی کاربر یا برداشت از حساب را محدود کند. ناشر بعضی توکنها مانند تتر، قابلیت مسدودسازی دارایی در قرارداد مربوط را دارد. بیتکوین بومی تابع مدیریتیِ مشابهی برای ناشر ندارد. سیاست تتر؛ قواعد بیتکوین
از این تفاوت، مصونیت مطلق بیتکوینِ خودامانی نتیجه نمیشود. سرقت کلید، توقیف دستگاه یا اطلاعات، اجبار، محدودیت نرمافزار و ارتباط، سانسور انتشار یا نپذیرفتن دارایی توسط یک خدمت میتوانند دسترسی و استفاده را مختل کنند. کنترل فنی نیز مسئولیت یا الزام حقوقیِ قابلاعمال را از بین نمیبرد.
نبود فهرست سیاهِ هویتی در قواعد معمول اجماع با «هیچکس نمیتواند استفاده را محدود کند» یکی نیست. همچنین برای دسترسی مهاجم همیشه لازم نیست خودِ فرد هدف قرار گیرد؛ نسخهٔ پشتیبان، دستگاه یا واسطه هم میتواند مسیر حمله باشد. از افشای غیرضروری مقدار دارایی و اطلاعات نگهداری بپرهیزید و امنیت شخص را مقدم بدانید.
آیا بیتکوین تاکنون هک شده است؟
عبارت «هک بیتکوین» بدون مشخصکردن لایه مبهم است. باید پرسید: فرض رمزنگاری شکسته شده، پیادهسازی معیوب بوده، کلید افشا شده یا خدمت امانی آسیب دیده است؟ نتیجه و راه کاهش خطر در این حالتها متفاوتاند.
نمونهٔ تاریخیِ مشخص، آسیبپذیری CVE-2018-17144 در نسخههای معینی از بیتکوین کور است. گزارش رسمی، علاوه بر توقف برنامه، امکان تورم در شرایط مشخص را توضیح میدهد. این یک آسیبپذیری تاریخیِ رفعشده است؛ نه مدرک آسیبپذیربودن نسخههای فعلی و نه اثبات بیخطابودن آینده. افشای رسمی کور
اگر مهاجم کلید لازم را به دست آورد، خرج او میتواند از نظر قواعد معتبر باشد؛ گره نمیتواند رضایت واقعی صاحب دارایی را از امضا بخواند. هک یک صرافی نیز بهخودیخود شکستن اجماع بیتکوین نیست. این تمایز خسارت کاربر را کم نمیکند؛ فقط کمک میکند علت و مسئولیت درست بررسی شوند. برای هر خبر، نام محصول، نسخه، پیششرط و دامنهٔ اثر را بخواهید.
چکلیست نگهداری امن
۱. اختیار را بشناسید: چه کسی میتواند خرج کند و در غیاب دستگاه یا خدمت چه راهی باقی است؟ ۲. پشتیبان را کامل نگه دارید: فقط کلمات کافی نیستند؛ گذرواژه و تنظیمات لازم را هم در طرح بازیابی لحاظ کنید. ۳. غیرمخرب بررسی کنید: تنها دستگاه دارای دسترسی را برای تمرین پاک نکنید و عبارت واقعی را در ابزار عمومی وارد نکنید. بررسی پشتیبان ۴. پیش از امضا تطبیق دهید: کل آدرس، شبکه، مبلغ، کارمزد و باقیمانده را بررسی کنید؛ پرداخت آزمایشی جای بررسی انتقال بعدی را نمیگیرد. ۵. محیط و حسابها را حفاظت کنید: منشأ نصب، امضای انتشار، رمزهای یکتا و احراز هویت مرتبط را بررسی کنید. این لایهها جای یکدیگر نیستند. ۶. وابستگی و تداوم را برنامهریزی کنید: فقدان دستگاه، افشای راز، اختلال اتصال و ناتوانی صاحب کیف پول سناریوهای جدا هستند. ۷. افشای غیرضروری را کاهش دهید: رازها، اطلاعات کامل دارایی و نقشهٔ نگهداری را برای حل مشکل عمومی منتشر نکنید؛ در تهدید فیزیکی، سلامت انسان مقدم است.
این فهرست امتیاز امنیت یا تضمین نیست. روش باید با نرمافزار، نوع شرط خرج و توان واقعیِ بازیابی شما سازگار باشد.



