رپورتاژ آگهی رپورتاژ خبری رپرتاژ خبری / خدمات 25 امرداد 1401 - 16 August 2022

از سال 2009 که بیتکوین معرفی شد تا به امروز که شاهد طیف گستردهای از رمزارزها هستیم، برای نگهداری از ارزهای دیجیتال راه حلی امنتر از کیف پول های سخت افزاری ابداع نشدهاست. این والتها اغلب اندازه کوچکی دارند و کلیدهای خصوصی مربوط به آدرسهای بلاکچینی را بهصورت آفلاین در خود نگهداری میکنند تا امکان نفوذ و هک شدن از طریق اینترنت وجود نداشته باشد. اما واژه «امنترین» به معنای تأمین ایمنی 100 درصد نیست. امکان هک کیف پولهای سخت افزاری وجود دارد؟
درحالیکه انواع حملات سایبری در فضای کریپتو در حال رخدادن است و بسیاری از کیف پولهای نرمافزاری و کیف پول صرافیها در خطر هک شدن قرار دارند، ذهن عده زیادی از کاربران والتهای سختافزاری را درگیر کرده است. امنیت کیف پول سخت افزاری چقدر بالاست؟ برای گرفتن پاسخ این سؤالها با ما در این مقاله همراه شوید.
کیف پول سخت افزاری چیست؟
والتهای سختافزاری محلی برای نگهداری ارزهای دیجیتال محسوب میشوند و یک دستگاه ذخیرهسازی فیزیکی هستند که کلیدهای خصوصی، توکنها و ارزهای دیجیتال را در خود ذخیره میکنند. این والتها ممکن است درایوهای فلش یا هارددیسک باشند و به دلیل ماهیت فیزیکی، آفلاین و قابلحمل بودن از کیف پولهای نرمافزاری امنتر هستند. کیف پولهای سخت افزاری دارای ویژگیهای امنیتی پیشرفتهای هستند که امکان حمله هکرها را به میزان چشمگیری کاهش میدهد. به همین جهت هکرها نمیتوانند بدون اجازه دارنده، به داراییها دسترسی پیدا کنند. کیف پولهای لجر و ترزور از محبوبترین والتهای سختافزاری هستند که امنتی بالایی را تأمین میکنند.
چرا کیف پول های سخت افزاری برتر هستند؟

کیف پولهای نرمافزاری و آنلاین یک مشکل بزرگ دارند و اگر کلیدهای خصوصی گم شوند و یا به سرقت بروند، هکرها میتوانند بهراحتی دارایی دیجیتالی را به سرقت ببرند. اغلب والتهای نرمافزاری از طریق تلفن همراه، رایانه شخصی و یا افزونه مرورگر کار میکنند. بسیاری از پلتفرمهای معاملاتی مانند صرافی تبدیل که دارای کیف پول هستند تا حدودی میتوانند امنیت دارای دیجیتالی ما را تامین کنند. اما برای امنیت بیشتر بهتر است دارایی دیجیتالی خود را به کیف پول های سخت افزاری منتقل کنیم.
به همین جهت همواره احتمال به سرقت رفتن داراییها وجود دارد. در مقابل، کیف پولهای سختافزاری بسیار هدفمند طراحی شدهاند و در برابر بدافزارها مصون هستند. والتهای سختافزاری هرگونه پیچیدگی غیرضروری خارج از ذخیرهسازی کلیدها و امضای تراکنشها را حذف میکنند، به همین جهت امکان هک کیف پول سختافزاری تقریباً صفر است.
مزایای کیف پول سخت افزاری
• دارا بودن امنیت بالا به دلیل عدم اتصال به اینترنت
• پشتیبانی از بیشتر ارزهای دیجیتال موجود در بازار به طور همزمان
• تأیید نهایی تراکنشها تنها بهوسیله دکمههای فیزیکی بر روی دستگاه
• ذخیره آفلاین کلید خصوصی
• امکان کنترل تراکنشها بر روی کامپیوتر از طریق نرمافزارهای موجود
راه های هک کیف پول های سخت افزاری
طراحی کیف پولهای سختافزاری بهگونهای است که داراییهای دیجیتالی را بهصورت آفلاین ذخیره میکنند. این نوع ذخیرهسازی، امکان هک و یا سرقت دارایی را تقریباً به صفر میرساند. اما همچنان خطر هک کیف پول سخت افزاری وجود دارد، پس میتوان امکان هک نشدن این والتها را رد کرد!
هک کیف پول سخت افزاری به روشها مختلف و در زمانهای متفاوت ممکن است رخ دهد که در ادامه این مقاله به بررسی آنها میپردازیم.
کلاهبرداری های فیشینگ

کلاهبرداران زیادی در فضای کریپتو وجود دارند که سعی در فریب کاربران دارند تا کلید خصوصی کیف پول آنها را بتوانند به دست آورند. آنها به سراغ کاربران این والتها میروند و کلید خصوصی را به طریقی از آنها درخواست میکنند یا وبسایتی از طریق تبلیغات زرد قصد دریافت کلید خصوصی را داشته باشد. برای مثال، نرمافزار تقلبی "Ledger Live Mobile " که در گوگلپلی ارائه شد، پس از نصب از کاربر درخواست میکرد سید بازیابی و کلید خصوصی خود را وارد کند. به همین راحتی به دارایی کاربر دسترسی پیدا میکرد و داراییهای دیجیتالی به سرقت میبرد.
دستکاری در زمان استفاده از کیف پول
کیف پول سخت افزاری نمیتواند از بدافزارهای مربوط به آدرسها محافظت کند. چنانچه سیستم شخصی کاربر آلوده باشد، ممکن است آدرس گیرنده موردنظر با آدرس کیف پول هکر جایگزین شود و داراییهای دیجیتالی به آدرس دیگری فرستاده شود. این برنامهها به «بدافزارهای کلیپ بورد» معروف هستند و بسیار رایجاند. بهتر است به هنگام ارسال ارزهای دیجیتال، آدرس گیرنده را بهدقت بررسی کنیم و در صورت هرگونه تفاوت جزئی تراکنش را انجام ندهیم.
دستکاری قبل از خرید کیف پول
ممکن است کیف پول قبل از اینکه به دست شما برسد، توسط تولیدکننده یا واسط دستکاری شود. دستکاری دستگاه قبل از اینکه به دست کاربر برسد یکی از محتملترین مشکلاتی است که برای کیف پولهای سخت افزاری رخ میدهد. همان گونه که سازمان امنیت ملی آمریکا، روترهای سیسکو را دستکاری میکنند تا بتوانند به روتر مصرفکننده دسترسی داشته باشند، ممکن است والتهای سختافزاری لجر (ledger) را پیش از رسیدن به دست کاربر بهگونهای تغییر دهند که امکان نفوذ هکرها فراهم باشد.
چگونه میتوانیم امنیت کیف پول سخت افزاری را بالا ببریم؟
برای بالابردن امنیت والتهای سختافزاری نیازی نیست که کارهای سختی را انجام دهید، با رعایت یک سری نکات میتوانید امنیت والت خود را چندین برابر کنید.
• مراقبت از کلمه بازیابی: کلمه بازیابی کیف پول سختافزاری تنها راه دسترسی ما به داراییهای ما است. باید مراقب باشیم و از این کلمات فقط در کیف پول خود استفاده کنیم و بههیچوجه در اختیار اشخاص دیگر و یا وبسایتها قرار ندهیم. بهتر است این کلمات بازیابی را در مکانی امن نگهداری کنیم و به هیچ عنوان از آن عکس یا اسکرینشات نگیریم. از رمزهای آسان و قابل پیشبینی برای دستگاه خود استفاده کنیم و هر 6 ماه یکبار آن را تغییر دهیم.
• استفاده از کیف پولهای چند امضایی: این نوع والتها برای امضای تراکنشها به بیش از یک مجموعه کلید خصوصی نیاز دارند. یک لایه امنیتی دیگر به دارایی ما اضافه میکنند و درصورتیکه یک کلید خصوصی به خطر بیفتد دارایی ما به سرقت نمیرود.
• تعیین عبارت عبور 25 کلمهای: در زمان راهاندازی کیف پول سخت افزاری از ما خواسته میشود یک سید (Seed) عبور که معمولاً 25 کلمه است را انتخاب کنیم. میتوانیم با افزودن یک کلمه بیشتر به این 24 کلمه، ضریب امنیتی دستگاه خود را بالا ببریم.
• عدم استفاده از والتهای کارکرده: کیف پولهای دستدوم ممکن است قیمت مناسبتری داشته باشند اما احتمال دستکاری آنها وجود دارد. چنانچه والت دستدوم خریداری کردهایم، قبل از شروع به کار دستگاه را باید ریست کنیم.
اگر کیف پول سخت افزاری گم شود چه اتفاقی می افتد؟
برخی از کاربران فکر میکنند با گمشدن کیف پول سخت افزاری تمام دارایی خود را از دست میدهند، درحالیکه گمشدن یک والت سختافزاری به بدی آنچه فکر میکنیم نیست. حتی اگر ولت سختافزاری خود را گم کنیم تا زمانی که کلید خصوصی در محل امنی نگهداری شود، امکان سرقت دارایی ما وجود ندارد. بهتر است کلید خصوصی و رمز بازیابی ولت سختافزار خود را در مکانی جداگانه و کاملاً امن نگهداری کنیم. درصورتیکه دستگاه مفقود و یا به سرقت برود میتوانیم کیف پول جدیدی را تهیه کنیم و با استفاده از کلید خصوصی و رمز بازیابی، مجدداً دارایی خود را بازگردانیم.
جمع بندی نهایی
کیف پول های سخت افزاری به دلیل امنیت بالایی که دارند انتخاب بسیار هوشمندانهای هستند و نگهداری از این والتها بسیار آسان است. همانطور که در این مقاله بررسی کردیم امکان هک کیف پول سخت افزاری تقریباً صفر است. فقط کافیست که یک سری موارد ابتدایی و محافظتی را رعایت کنیم تا داراییهای دیجیتال ما در امان باشد.