کیف پول سخت‌افزاری (Hardware Wallet) دستگاه کوچکی شبیه فلش‌مموری است که کلید خصوصی کیف پول شما را داخل خودش نگه می‌دارد و هیچ‌وقت آن را به گوشی یا کامپیوتر نمی‌دهد. هر بار که می‌خواهید رمزارز بفرستید، تراکنش روی صفحه خود دستگاه نشان داده می‌شود، شما با دکمه یا لمس تأییدش می‌کنید و دستگاه آن را داخل خودش امضا می‌کند. به همین دلیل به آن کیف پول سرد می‌گویند: کلید از اینترنت دور است.

فرق کیف پول سرد و گرم در یک جمله این است که در کیف پول گرم کلید روی دستگاهی است که به اینترنت وصل است، مثل اپلیکیشن موبایل یا افزونه مرورگر، و در کیف پول سرد کلید هیچ‌وقت روی چنین دستگاهی نمی‌نشیند. کیف پول گرم برای خرج روزانه راحت‌تر است و کیف پول سرد برای پس‌انداز بزرگ و بلندمدت امن‌تر. پایین‌تر می‌بینید آیا اصلاً به کیف پول سخت‌افزاری نیاز دارید، در ایران چطور دستگاه سالم بخرید و اگر روزی گم یا خراب شد چه می‌شود.

کیف پول سرد و گرم چه فرقی دارند؟

هر کیف پول ارز دیجیتال در اصل جایی برای نگه‌داشتن کلید است، نه خود پول؛ رمزارزها همیشه روی بلاک‌چین می‌مانند. اگر این را هنوز برایتان روشن نیست، اول کیف پول ارز دیجیتال چیست را بخوانید. سؤال اصلی این است که کلید کجا نگه داشته می‌شود و چه کسی به آن دسترسی دارد:


حساب صرافی (کیف پول امانی)

کیف پول گرم

کیف پول سخت‌افزاری (سرد)

کلید دست کیست؟

سرویس

شما، روی گوشی یا کامپیوتر

شما، داخل دستگاه

کلید روی دستگاه متصل به اینترنت است؟

به سیستم‌های سرویس بستگی دارد

بله

نه

سرعت و راحتی

خیلی راحت، خرید و فروش با تومان

راحت، همیشه در دسترس

کندتر، دستگاه باید همراهتان باشد

مناسب برای

خرید و فروش مرتب

خرج روزانه و کار با برنامه‌های غیرمتمرکز

پس‌انداز بزرگ و بلندمدت

خطر اصلی

هک یا مشکل سرویس، بسته شدن حساب

بدافزار، فیشینگ، اپلیکیشن تقلبی

گم شدن یا لو رفتن عبارت بازیابی، دستگاه دست‌کاری‌شده

Trezor، یکی از دو سازنده معروف این دستگاه‌ها، در توضیح کیف پول سخت‌افزاری همین تقسیم‌بندی را پیشنهاد می‌کند: کیف پول گرم برای مبلغ کمی که مرتب با آن کار دارید و کیف پول سرد برای مبلغ بزرگ یا دارایی‌ای که می‌خواهید مدت طولانی نگه دارید.

یک نکته را از همین اول بدانید: «سرد» یعنی کلید آفلاین است، نه اینکه هیچ خطری در کار نیست. اگر خودتان تراکنش مخربی را تأیید کنید، کیف پول سرد هم آن را بی‌چون‌وچرا امضا می‌کند. پایین‌تر مثالی واقعی از این را می‌بینید.

کیف پول سخت‌افزاری چطور کار می‌کند؟

کار دستگاه فقط دو چیز است: کلید را نگه دارد و با آن امضا کند. بقیه کارها، یعنی نشان دادن موجودی، ساختن تراکنش و فرستادنش به شبکه، با اپلیکیشنی است که روی گوشی یا کامپیوتر نصب می‌کنید. اپلیکیشن رسمی Ledger اسمش Ledger Wallet است (اسم قبلی‌اش Ledger Live بود) و اپلیکیشن Trezor اسمش Trezor Suite.

یک ارسال ساده این‌طور پیش می‌رود:

  1. در اپلیکیشن آدرس مقصد و مبلغ را وارد می‌کنید.
  2. اپلیکیشن جزئیات تراکنش را به دستگاه می‌فرستد.
  3. دستگاه آدرس و مبلغ را روی صفحه خودش نشان می‌دهد.
  4. شما روی خود دستگاه تأیید می‌کنید و دستگاه تراکنش را با کلید خصوصی امضا می‌کند.
  5. فقط امضا به اپلیکیشن برمی‌گردد و اپلیکیشن تراکنش امضاشده را به شبکه می‌فرستد.

Trezor توضیح می‌دهد که در این مسیر کلید خصوصی هیچ‌وقت از دستگاه بیرون نمی‌رود، پس حتی اگر کامپیوترتان آلوده باشد، بدافزار به کلید نمی‌رسد. اگر می‌خواهید بدانید امضا با کلید خصوصی دقیقاً یعنی چه، کلید عمومی و کلید خصوصی چیست را ببینید.

تراشه امن و قفل PIN

بیشتر مدل‌های جدید کلید را در یک تراشه امن (Secure Element) نگه می‌دارند. به گفته Ledger، این همان نوع تراشه مقاوم در برابر دست‌کاری است که در کارت بانکی و پاسپورت بیومتریک هم به کار می‌رود. روی دستگاه هم یک PIN می‌گذارید تا اگر کسی آن را پیدا کرد، نتواند استفاده‌اش کند:

پاک شدن دستگاه یعنی از دست رفتن کلید داخل دستگاه، نه از دست رفتن دارایی. با عبارت بازیابی همه‌چیز برمی‌گردد. پس قفل PIN جلوی دزد را می‌گیرد، ولی فقط به شرطی که عبارت بازیابی را جای امنی نوشته باشید.

صفحه دستگاه؛ تنها جایی که باید باورش کنید

بزرگ‌ترین فایده کیف پول سخت‌افزاری همین صفحه کوچک است. آنچه روی صفحه کامپیوتر یا گوشی می‌بینید، بدافزار می‌تواند عوض کند. مثلاً بدافزار کلیپ‌بورد آدرسی را که کپی کرده‌اید با آدرس خودش عوض می‌کند. ولی دست چنین بدافزاری به صفحه دستگاه نمی‌رسد. پس قبل از هر تأیید، آدرس کامل و مبلغ را روی صفحه خود دستگاه با آدرسی که از گیرنده گرفته‌اید مقایسه کنید، نه فقط چند حرف اول و آخرش را؛ مسموم‌سازی آدرس دقیقاً روی همین شباهت حساب می‌کند.

دو اصطلاح را هم بشناسید:

  • امضای خوانا (Clear Signing): دستگاه جزئیات تراکنش را به زبان قابل فهم نشان می‌دهد، مثلاً «۱۰۰ تتر به این آدرس».
  • امضای کور (Blind Signing): دستگاه نمی‌تواند تراکنش را بخواند و به‌جای جزئیات یک رشته عدد و حرف یا پیامی کلی نشان می‌دهد. Ledger این را به امضا کردن چک سفید تشبیه کرده است.

امضای کور بیشتر وقتی پیش می‌آید که دستگاه را به برنامه‌های غیرمتمرکز و قراردادهای هوشمند وصل می‌کنید. اگر مجبور به امضای کور شدید، Ledger پیشنهاد می‌کند این کار را با حسابی بکنید که موجودی کمی دارد و دارایی اصلی را جدا نگه دارید.

درس هک بای‌بیت: کیف پول سرد هم با تأیید اشتباه خالی می‌شود

در ۳ اسفند ۱۴۰۳، حدود ۱٫۵ میلیارد دلار رمزارز از صرافی بای‌بیت دزدیده شد و FBI کره شمالی را مسئول این سرقت دانست. پول از کیف پول سرد چندامضایی صرافی خارج شد، نه از یک سرور آنلاین. طبق گزارش خود بای‌بیت، مهاجم‌ها رابط کاربری‌ای را که امضاکننده‌ها با آن کار می‌کردند جعل کردند. امضاکننده‌ها خیال می‌کردند یک انتقال عادی را تأیید می‌کنند، ولی در واقع تراکنشی را امضا کردند که کنترل کیف پول را به مهاجم داد.

درسش برای یک کاربر عادی ساده است. کیف پول سرد جلوی دزدیدن کلید را می‌گیرد، ولی اگر تراکنشی را بی‌آنکه بخوانید تأیید کنید، کاری از دستش برنمی‌آید. هر چیزی را که روی صفحه دستگاه نمی‌فهمید، تأیید نکنید.

آیا شما کیف پول سخت‌افزاری لازم دارید؟

خود Trezor معیار ساده‌ای می‌دهد: وقتی موجودی‌تان آن‌قدر شد که هک شدن صرافی یا کیف پول گرم ضربه جدی به شما بزند، وقت کیف پول سخت‌افزاری است. برای اینکه ببینید این معیار درباره شما صدق می‌کند یا نه، این چند سؤال را از خودتان بپرسید:

  • اگر همه این مبلغ فردا از دست برود، زندگی‌تان به هم می‌ریزد؟ اگر جوابتان مثبت است، نگه‌داشتنش روی گوشی یا در صرافی ریسک بزرگی است.
  • این پول را چند وقت دست نمی‌زنید؟ پولی که هر هفته به تومان تبدیلش می‌کنید روی کیف پول سخت‌افزاری فقط دردسر دارد، چون هر رفت‌وآمد کارمزد شبکه می‌خورد. پس‌اندازی که ماه‌ها دست نمی‌خورد جای درستش کیف پول سرد است.
  • حاضرید مسئولیت عبارت بازیابی را قبول کنید؟ در کیف پول شخصی هیچ پشتیبانی‌ای نمی‌تواند کلمه‌های گم‌شده را برگرداند.
  • می‌توانید دستگاه را از منبع مطمئن تهیه کنید؟ دستگاه دست‌کاری‌شده از کیف پول گرم هم خطرناک‌تر است، چون خیال می‌کنید پولتان در امن‌ترین جای ممکن است.

یک مثال: تقسیم دارایی در سه لایه

فرض کنید روی هم ۳٬۰۰۰ تتر دارایی دارید، هر ماه حدود ۲۰۰ تتر خرج اشتراک و خرید آنلاین می‌کنید و گاهی هم ۵۰۰ تتر را به تومان تبدیل می‌کنید. این عددها فرضی‌اند و فقط برای نشان دادن منطق تقسیم آمده‌اند:

لایه

چقدر

کجا

چرا

خرید و فروش

حدود ۵۰۰ تتر

حساب صرافی، مثل سواپ‌ولت

تبدیل سریع به تومان، انتقال داخلی بدون کارمزد شبکه

خرج روزانه

حدود ۲۰۰ تتر

کیف پول گرم روی گوشی

همیشه در دسترس، خطرش به اندازه همین مبلغ کم است

پس‌انداز

باقی، حدود ۲٬۳۰۰ تتر

کیف پول سخت‌افزاری

ماه‌ها دست نمی‌خورد و کلیدش آفلاین است

با این تقسیم، اگر گوشی‌تان آلوده شود، فقط پول یک ماه در خطر است. اگر هم حساب صرافی به مشکل بخورد، پس‌انداز اصلی جای دیگری است. اگر کل دارایی‌تان به اندازه همان ۲۰۰ تتر خرج ماهانه است، فعلاً کیف پول سخت‌افزاری لازم ندارید. یک کیف پول گرم معتبر با پشتیبان درست کافی است. برای ساختنش آموزش نصب تراست ولت را ببینید.

مدل‌ها چه فرقی با هم دارند؟

اینجا رتبه‌بندی نمی‌کنیم، چون مدل‌ها و قیمت‌ها مرتب عوض می‌شوند. ولی فرق‌هایی که واقعاً در انتخاب اثر دارند این‌ها هستند:

  • دکمه یا صفحه لمسی: مدل‌های ارزان‌تر معمولاً صفحه کوچک و دو دکمه دارند و مدل‌های گران‌تر صفحه لمسی بزرگ‌تر. با صفحه بزرگ‌تر خواندن آدرس کامل و جزئیات تراکنش راحت‌تر است و این در امنیت هم اثر دارد.
  • اتصال: بعضی مدل‌ها فقط با کابل کار می‌کنند و بعضی بلوتوث هم دارند که کار با گوشی را راحت‌تر می‌کند.
  • کد باز یا بسته: Trezor می‌گوید کد دستگاه‌هایش متن‌باز است و هر کسی می‌تواند بررسی‌اش کند. اگر این برایتان مهم است، در انتخاب حسابش کنید.
  • ارزهای پشتیبانی‌شده: همه مدل‌ها همه ارزها و شبکه‌ها را پشتیبانی نمی‌کنند. بعضی مدل‌ها حتی نسخه مخصوص بیت‌کوین دارند. قبل از خرید فهرست ارزهای مدل موردنظر را در سایت رسمی سازنده ببینید، مخصوصاً اگر می‌خواهید تتر را روی شبکه‌ای مثل ترون نگه دارید.
  • نوع پشتیبان: بیشتر دستگاه‌ها عبارت بازیابی ۱۲ یا ۲۴ کلمه‌ای استاندارد BIP39 می‌سازند. ولی Trezor می‌گوید مدل‌های جدیدش، یعنی Safe 5، Safe 7 و Safe 3 از حدود خرداد ۱۴۰۳ به بعد، به‌طور پیش‌فرض پشتیبان ۲۰ کلمه‌ای با استاندارد دیگری به اسم SLIP39 می‌سازند که کیف پول‌های کمتری آن را می‌شناسند. این فرق وقتی مهم می‌شود که بخواهید بدون دستگاه، در کیف پول دیگری بازیابی کنید.

خرید کیف پول سخت‌افزاری در ایران: محدودیت‌ها و خطرها

برای خریدار ایرانی، سخت‌ترین قسمت کار تهیه یک دستگاه سالم است، نه راه‌اندازی آن.

  • Ledger به ایران ارسال نمی‌کند. در فهرست محدودیت‌های ارسال پشتیبانی Ledger، ایران جزو کشورهایی است که به آن‌ها ارسال ندارد و دلیلش تحریم‌های بین‌المللی ذکر شده است. شرایط فروش این شرکت هم خریدار را به رعایت قوانین تحریم و کنترل صادرات متعهد می‌کند.
  • Trezor فقط به کشورهایی ارسال می‌کند که در فهرست صفحه پرداخت باشند. طبق راهنمای ارسال Trezor، اگر کشوری در آن فهرست نباشد، خرید از فروشگاه رسمی ممکن نیست و باید سراغ آمازون یا نمایندگی‌های رسمی رفت.
  • خرید رمزارز داخل اپلیکیشن هم بسته است. Trezor می‌گوید خودش دسترسی را بر اساس کشور محدود نمی‌کند، ولی شرکای خرید و تبدیل رمزارز داخل Trezor Suite ایران را جزو کشورهای محدودشده آورده‌اند. این روی نگه‌داشتن و فرستادن رمزارز اثری ندارد، چون کلید دست شماست.

برای همین، خریدار ایرانی معمولاً دو راه دارد: خرید از فروشنده داخلی یا سپردن به کسی که دستگاه را از خارج بیاورد. در این مسیر دستگاه از چند دست می‌گذرد و همین فرصت دست‌کاری را بیشتر می‌کند.

چهار ترفندی که روی خود دستگاه پیاده می‌شود

Ledger در راهنمای خرید امن این حمله‌ها را شرح داده است. همین‌ها برای هر برند دیگری هم صدق می‌کنند:

  • دستگاه با عبارت بازیابی آماده: کلاهبردار از قبل عبارت بازیابی را ساخته، روی دستگاه یا کارت داخل جعبه گذاشته و یک نسخه هم برای خودش نگه داشته است. به محض اینکه پول واریز کنید، آن را خالی می‌کند. دستگاه سالم هیچ‌وقت با عبارت بازیابی یا PIN از پیش تعیین‌شده نمی‌رسد.
  • دستگاه دست‌کاری‌شده: دستگاه اصلی است، ولی بعد از کارخانه تغییرش داده‌اند. Ledger صریحاً می‌گوید اگر تراشه امن اصلی سر جایش مانده باشد، آزمون اصالت ممکن است چنین تغییری را تشخیص ندهد.
  • دستگاه تقلبی: شبیه کامل دستگاه اصلی است، با همان جعبه و همان وزن. معمولاً یک اپلیکیشن تقلبی هم همراهش می‌آید که می‌گوید دستگاه «اصل» است.
  • دستگاه هدیه یا «جایگزین»: Ledger ماجرای کاربری را تعریف کرده که سال ۱۴۰۰ یک دستگاه «جایگزین» سفارش‌نداده، همراه با نامه‌ای جعلی، به دستش رسید. داخل دستگاه یک حافظه پنهان با بدافزار بود. کاربر عبارت بازیابی‌اش را در برنامه‌ای که همراه آن بود وارد کرد و ظرف نیم ساعت حدود ۷۸ هزار دلار از کیف پولش خالی شد. دستگاهی را که سفارش نداده‌اید هرگز به کامپیوتر وصل نکنید.

چک‌لیست تحویل گرفتن دستگاه

اگر ناچارید از فروشنده داخلی بخرید، این کارها را به ترتیب انجام دهید:

  1. از فروشنده‌ای بخرید که دستگاه را آکبند و از نمایندگی رسمی تهیه کرده باشد. Ledger و Trezor هر دو فهرست نمایندگی‌های رسمی‌شان را در سایتشان دارند. از فروشنده بپرسید جنس را از کجا آورده است.
  2. دستگاه دست‌دوم نخرید. حتی اگر ریستش کنید، دست‌کاری سخت‌افزاری را نمی‌شود رد کرد.
  3. کارت عبارت بازیابی داخل جعبه باید خالی باشد. اگر کلمه‌ای روی آن نوشته شده بود، یا دستگاه موقع روشن شدن PIN خواست یا قبلاً راه‌اندازی شده بود، از آن استفاده نکنید.
  4. اپلیکیشن را فقط از سایت رسمی سازنده یا فروشگاه رسمی اپلیکیشن بگیرید. لینکی که فروشنده یا «پشتیبانی» می‌فرستد و فایل کانال تلگرام منبع درستی نیست. Ledger از نسخه‌های تقلبی اپلیکیشنش هشدار داده است.
  5. آزمون اصالت را در همان اپلیکیشن رسمی انجام دهید. در Ledger اسمش Genuine Check است و موقع راه‌اندازی اجرا می‌شود. اگر رد شد، دستگاه را کنار بگذارید.
  6. عبارت بازیابی را خود دستگاه بسازد. گزینه ساخت کیف پول جدید را بزنید و کلمه‌ها را از صفحه دستگاه روی کاغذ بنویسید. هر برنامه یا سایتی که از شما بخواهد کلمه‌ها را در کامپیوتر یا گوشی تایپ کنید، کلاهبرداری است.
  7. اول مبلغ کم بفرستید و بازیابی را امتحان کنید. یک واریز آزمایشی بکنید و مطمئن شوید با کلمه‌هایی که نوشته‌اید می‌توانید کیف پول را برگردانید. بعد مبلغ اصلی را منتقل کنید.

راه‌اندازی و اولین واریز از صرافی

راه‌اندازی در همه برندها شبیه هم است: دستگاه را وصل می‌کنید، در اپلیکیشن رسمی گزینه ساخت کیف پول جدید را می‌زنید، PIN می‌گذارید، عبارت بازیابی را از صفحه دستگاه یادداشت می‌کنید و برای هر رمزارزی که می‌خواهید یک حساب اضافه می‌کنید. Trezor یادآوری می‌کند که به‌روزرسانی سیستم‌عامل دستگاه گاهی آن را پاک می‌کند، پس قبل از هر به‌روزرسانی عبارت بازیابی را دم دست داشته باشید.

پشتیبان: همه امنیت کیف پول سخت‌افزاری به همان کاغذ عبارت بازیابی بند است. کسی که کلمه‌ها را داشته باشد، بدون دستگاه هم به دارایی‌تان می‌رسد. کلمه‌ها را روی کاغذ یا فلز بنویسید، از آن عکس نگیرید، در هیچ گوشی یا فضای ابری نگهش ندارید و کنار خود دستگاه هم نگذاریدش. روش‌های نگه‌داری و رمز اضافه (passphrase) را جداگانه و مفصل در راهنمای عبارت بازیابی توضیح داده‌ایم.

برای اولین واریز، مثلاً از سواپ‌ولت:

  1. در اپلیکیشن دستگاه حساب همان رمزارز را باز کنید و دکمه دریافت را بزنید.
  2. آدرس را روی صفحه دستگاه تأیید کنید و همان آدرس را کپی کنید.
  3. در سواپ‌ولت برداشت را بزنید و شبکه‌ای را انتخاب کنید که حساب دستگاهتان روی آن ساخته شده است. اگر شبکه را اشتباه بزنید، ممکن است پول به مقصد نرسد؛ اگر شبکه انتقال تتر را اشتباه انتخاب کنیم چه می‌شود را بخوانید.
  4. آدرس چسبانده‌شده را کامل با آدرس روی صفحه دستگاه مقایسه کنید. کارمزد فعلی هر شبکه در صفحه کارمزد سواپ‌ولت هست.
  5. اول مبلغ کم بفرستید. وقتی در اپلیکیشن دستگاه نشست، بقیه را منتقل کنید.

اگر نمی‌دانید تتر را روی کدام شبکه نگه دارید، بهترین شبکه برای انتقال تتر را ببینید و مطمئن شوید مدل دستگاهتان آن شبکه را پشتیبانی می‌کند.

اگر دستگاه گم شود، خراب شود یا شرکت سازنده تعطیل شود؟

این مهم‌ترین قسمتی است که باید قبل از خرید بفهمید. Trezor صاف و ساده می‌گوید رمزارزها روی بلاک‌چین‌اند، نه داخل دستگاه، و پشتیبان شما همان دسترسی‌ای را می‌دهد که خود دستگاه می‌دهد. پس سرنوشت دارایی‌تان به عبارت بازیابی بستگی دارد، نه به دستگاه:

اتفاق

با عبارت بازیابی

بدون عبارت بازیابی

دستگاه گم یا دزدیده شد

دستگاه جدید می‌خرید و کیف پول را برمی‌گردانید. یابنده بدون PIN کاری نمی‌تواند بکند، ولی بهتر است دارایی را به کیف پول تازه‌ای منتقل کنید

دارایی از دست رفته است

دستگاه خراب شد

با دستگاه جدید یا کیف پول سازگار برمی‌گردانید

دارایی از دست رفته است

PIN را فراموش کردید

بعد از چند تلاش اشتباه دستگاه پاک می‌شود و با کلمه‌ها برمی‌گردانید

دارایی از دست رفته است

شرکت سازنده تعطیل شد

با کیف پولی که همان نوع پشتیبان را می‌شناسد برمی‌گردانید

تا وقتی دستگاه کار کند به دارایی دسترسی دارید

کسی عبارت بازیابی را دید یا عکسش را برداشت

فوراً دارایی را به یک کیف پول تازه با کلمه‌های جدید منتقل کنید

—

همین جدول نشان می‌دهد چرا Trezor و Ledger هر دو تأکید می‌کنند که هیچ‌وقت عبارت بازیابی را از شما نمی‌خواهند و نمی‌توانند برایتان پیدایش کنند. هر کسی که به اسم پشتیبانی کلمه‌ها را خواست، کلاهبردار است. نمونه‌اش را در پیام ۱۲ کلمه از یک غریبه دیده‌ایم.

درباره بازیابی در کیف پول دیگر یک نکته فنی هم هست: حتی با کلمه‌های درست، کیف پول دیگر ممکن است اول موجودی صفر نشان دهد، چون هر کیف پول از مسیر خودش به آدرس‌ها می‌رسد. توضیحش را در بخش عبارت بازیابی مقاله کلید خصوصی آورده‌ایم.

اشتباه‌هایی که کیف پول سخت‌افزاری را بی‌اثر می‌کند

  • وارد کردن عبارت بازیابی در گوشی یا کامپیوتر. با این کار کلید را از دستگاه بیرون آورده‌اید و کیف پول سرد را گرم کرده‌اید. کلمه‌ها فقط روی خود دستگاه وارد می‌شوند.
  • عکس گرفتن از کلمه‌ها یا نگه‌داشتنشان در پیام‌رسان و فضای ابری. گالری گوشی و حساب ابری دقیقاً همان جاهایی‌اند که هکرها می‌گردند.
  • نگه‌داشتن کاغذ کلمه‌ها کنار دستگاه. دزدی که هر دو را با هم ببرد، دیگر به PIN هم نیازی ندارد.
  • تأیید تراکنش بدون خواندن صفحه دستگاه. امضای کور با حساب اصلی همان خطای هک بای‌بیت است، در اندازه کوچک‌تر.
  • خرید از فروشنده ناشناس برای کمی صرفه‌جویی. دستگاه دست‌کاری‌شده می‌تواند کل پس‌اندازتان را ببرد.
  • فرض اینکه کیف پول سرد جلوی مسدود شدن توکن را می‌گیرد. این‌طور نیست. Tether اعلام کرده آدرس‌های مرتبط با فهرست تحریم‌های آمریکا را مسدود می‌کند و این کار روی قرارداد خود توکن انجام می‌شود، چه تترتان در صرافی باشد چه روی کیف پول سخت‌افزاری.

برای شناختن بقیه ترفندها، فهرست کلاهبرداری‌های رایج ارز دیجیتال را هم ببینید.

پرسش‌های رایج

کیف پول سخت‌افزاری هک می‌شود؟

هک از راه دور، یعنی اینکه کسی از طریق اینترنت کلید را از دستگاه بیرون بکشد، با تنظیم درست بسیار بعید است؛ کلید هیچ‌وقت از دستگاه خارج نمی‌شود. بیشتر دزدی‌ها از راه‌های دیگر اتفاق می‌افتد: لو رفتن عبارت بازیابی، دستگاه تقلبی یا دست‌کاری‌شده، اپلیکیشن جعلی و تأیید تراکنشی که کاربر نخوانده است. یعنی ضعف معمولاً در نحوه استفاده است، نه در خود دستگاه.

فرق کیف پول سرد با کیف پول سخت‌افزاری چیست؟

کیف پول سرد اسم کلی هر روشی است که کلید را آفلاین نگه می‌دارد. کیف پول سخت‌افزاری رایج‌ترین و راحت‌ترین نوع آن است. هر کیف پول سخت‌افزاری سرد است، ولی هر کیف پول سردی سخت‌افزاری نیست.

لجر بهتر است یا ترزور؟

هر دو سازنده شناخته‌شده‌اند و جواب به نیاز شما بستگی دارد: ارزها و شبکه‌هایی که می‌خواهید نگه دارید، اهمیت متن‌باز بودن برایتان، صفحه لمسی یا دکمه، و نوع پشتیبان. در ایران یک عامل دیگر هم مهم است: از کدام برند می‌توانید دستگاه آکبند و از منبع مطمئن تهیه کنید. دستگاه سالم از یک برند معمولی، از دستگاه مشکوک یک برند معروف امن‌تر است.

می‌توانم تتر را روی کیف پول سخت‌افزاری نگه دارم؟

بله، به شرطی که مدل دستگاه و اپلیکیشنش همان شبکه‌ای را پشتیبانی کنند که می‌خواهید تتر را رویش نگه دارید. قبل از خرید، فهرست ارزهای پشتیبانی‌شده را در سایت سازنده ببینید و موقع برداشت از صرافی دقیقاً همان شبکه را انتخاب کنید. یادتان باشد برای هر تراکنش روی بعضی شبکه‌ها باید ارز اصلی همان شبکه را هم برای کارمزد داشته باشید.

دستگاه دست‌دوم بخرم و ریستش کنم؟

توصیه نمی‌کنیم. ریست کردن عبارت بازیابی قبلی را پاک می‌کند، ولی دست‌کاری سخت‌افزاری را از بین نمی‌برد و Ledger هم می‌گوید آزمون اصالت همیشه آن را تشخیص نمی‌دهد. پولی که با دستگاه دست‌دوم صرفه‌جویی می‌کنید ارزش ریسکش را ندارد.

سازنده می‌تواند کیف پول سخت‌افزاری کاربر ایرانی را مسدود کند؟

کلید داخل دستگاه شماست و دارایی روی بلاک‌چین؛ برای فرستادن رمزارز به اجازه سازنده نیازی ندارید. چیزی که ممکن است محدود شود خدمات جانبی است: ارسال دستگاه، پشتیبانی یا خرید رمزارز داخل اپلیکیشن. توکن‌هایی مثل تتر هم جدا از کیف پول، از طرف صادرکننده قابل مسدود شدن‌اند.

بدون کامپیوتر هم می‌شود از کیف پول سخت‌افزاری استفاده کرد؟

خیلی از مدل‌ها با اپلیکیشن موبایل هم کار می‌کنند، بعضی با کابل و بعضی با بلوتوث. قبل از خرید در سایت سازنده ببینید مدل موردنظر با گوشی شما کار می‌کند یا نه، و اپلیکیشن را فقط از فروشگاه رسمی بگیرید.