کیف پول سختافزاری چیست؟ فرق کیف پول سرد و گرم
کیف پول سختافزاری دستگاه کوچکی است که کلید خصوصی شما را بیرون از اینترنت نگه میدارد و هر تراکنش را داخل خودش امضا میکند. اینجا میبینید کیف پول سرد و گرم چه فرقی دارند، کی خرید کیف پول سختافزاری میارزد، در ایران چطور دستگاه سالم بخرید و اگر گم یا خراب شد چه اتفاقی برای داراییتان میافتد.

کیف پول سختافزاری (Hardware Wallet) دستگاه کوچکی شبیه فلشمموری است که کلید خصوصی کیف پول شما را داخل خودش نگه میدارد و هیچوقت آن را به گوشی یا کامپیوتر نمیدهد. هر بار که میخواهید رمزارز بفرستید، تراکنش روی صفحه خود دستگاه نشان داده میشود، شما با دکمه یا لمس تأییدش میکنید و دستگاه آن را داخل خودش امضا میکند. به همین دلیل به آن کیف پول سرد میگویند: کلید از اینترنت دور است.
فرق کیف پول سرد و گرم در یک جمله این است که در کیف پول گرم کلید روی دستگاهی است که به اینترنت وصل است، مثل اپلیکیشن موبایل یا افزونه مرورگر، و در کیف پول سرد کلید هیچوقت روی چنین دستگاهی نمینشیند. کیف پول گرم برای خرج روزانه راحتتر است و کیف پول سرد برای پسانداز بزرگ و بلندمدت امنتر. پایینتر میبینید آیا اصلاً به کیف پول سختافزاری نیاز دارید، در ایران چطور دستگاه سالم بخرید و اگر روزی گم یا خراب شد چه میشود.
کیف پول سرد و گرم چه فرقی دارند؟
هر کیف پول ارز دیجیتال در اصل جایی برای نگهداشتن کلید است، نه خود پول؛ رمزارزها همیشه روی بلاکچین میمانند. اگر این را هنوز برایتان روشن نیست، اول کیف پول ارز دیجیتال چیست را بخوانید. سؤال اصلی این است که کلید کجا نگه داشته میشود و چه کسی به آن دسترسی دارد:
حساب صرافی (کیف پول امانی) | کیف پول گرم | کیف پول سختافزاری (سرد) | |
|---|---|---|---|
کلید دست کیست؟ | سرویس | شما، روی گوشی یا کامپیوتر | شما، داخل دستگاه |
کلید روی دستگاه متصل به اینترنت است؟ | به سیستمهای سرویس بستگی دارد | بله | نه |
سرعت و راحتی | خیلی راحت، خرید و فروش با تومان | راحت، همیشه در دسترس | کندتر، دستگاه باید همراهتان باشد |
مناسب برای | خرید و فروش مرتب | خرج روزانه و کار با برنامههای غیرمتمرکز | پسانداز بزرگ و بلندمدت |
خطر اصلی | هک یا مشکل سرویس، بسته شدن حساب | بدافزار، فیشینگ، اپلیکیشن تقلبی | گم شدن یا لو رفتن عبارت بازیابی، دستگاه دستکاریشده |
Trezor، یکی از دو سازنده معروف این دستگاهها، در توضیح کیف پول سختافزاری همین تقسیمبندی را پیشنهاد میکند: کیف پول گرم برای مبلغ کمی که مرتب با آن کار دارید و کیف پول سرد برای مبلغ بزرگ یا داراییای که میخواهید مدت طولانی نگه دارید.
یک نکته را از همین اول بدانید: «سرد» یعنی کلید آفلاین است، نه اینکه هیچ خطری در کار نیست. اگر خودتان تراکنش مخربی را تأیید کنید، کیف پول سرد هم آن را بیچونوچرا امضا میکند. پایینتر مثالی واقعی از این را میبینید.
کیف پول سختافزاری چطور کار میکند؟
کار دستگاه فقط دو چیز است: کلید را نگه دارد و با آن امضا کند. بقیه کارها، یعنی نشان دادن موجودی، ساختن تراکنش و فرستادنش به شبکه، با اپلیکیشنی است که روی گوشی یا کامپیوتر نصب میکنید. اپلیکیشن رسمی Ledger اسمش Ledger Wallet است (اسم قبلیاش Ledger Live بود) و اپلیکیشن Trezor اسمش Trezor Suite.
یک ارسال ساده اینطور پیش میرود:
- در اپلیکیشن آدرس مقصد و مبلغ را وارد میکنید.
- اپلیکیشن جزئیات تراکنش را به دستگاه میفرستد.
- دستگاه آدرس و مبلغ را روی صفحه خودش نشان میدهد.
- شما روی خود دستگاه تأیید میکنید و دستگاه تراکنش را با کلید خصوصی امضا میکند.
- فقط امضا به اپلیکیشن برمیگردد و اپلیکیشن تراکنش امضاشده را به شبکه میفرستد.
Trezor توضیح میدهد که در این مسیر کلید خصوصی هیچوقت از دستگاه بیرون نمیرود، پس حتی اگر کامپیوترتان آلوده باشد، بدافزار به کلید نمیرسد. اگر میخواهید بدانید امضا با کلید خصوصی دقیقاً یعنی چه، کلید عمومی و کلید خصوصی چیست را ببینید.
تراشه امن و قفل PIN
بیشتر مدلهای جدید کلید را در یک تراشه امن (Secure Element) نگه میدارند. به گفته Ledger، این همان نوع تراشه مقاوم در برابر دستکاری است که در کارت بانکی و پاسپورت بیومتریک هم به کار میرود. روی دستگاه هم یک PIN میگذارید تا اگر کسی آن را پیدا کرد، نتواند استفادهاش کند:
- در Trezor، بعد از هر PIN اشتباه زمان انتظار دو برابر میشود و بعد از ۱۶ بار اشتباه، دستگاه خودش را پاک میکند.
- در Ledger، طبق راهنمای پشتیبانی این شرکت، سه بار PIN اشتباه پشت سر هم دستگاه را به تنظیمات کارخانه برمیگرداند و کلیدها پاک میشوند.
پاک شدن دستگاه یعنی از دست رفتن کلید داخل دستگاه، نه از دست رفتن دارایی. با عبارت بازیابی همهچیز برمیگردد. پس قفل PIN جلوی دزد را میگیرد، ولی فقط به شرطی که عبارت بازیابی را جای امنی نوشته باشید.
صفحه دستگاه؛ تنها جایی که باید باورش کنید
بزرگترین فایده کیف پول سختافزاری همین صفحه کوچک است. آنچه روی صفحه کامپیوتر یا گوشی میبینید، بدافزار میتواند عوض کند. مثلاً بدافزار کلیپبورد آدرسی را که کپی کردهاید با آدرس خودش عوض میکند. ولی دست چنین بدافزاری به صفحه دستگاه نمیرسد. پس قبل از هر تأیید، آدرس کامل و مبلغ را روی صفحه خود دستگاه با آدرسی که از گیرنده گرفتهاید مقایسه کنید، نه فقط چند حرف اول و آخرش را؛ مسمومسازی آدرس دقیقاً روی همین شباهت حساب میکند.
دو اصطلاح را هم بشناسید:
- امضای خوانا (Clear Signing): دستگاه جزئیات تراکنش را به زبان قابل فهم نشان میدهد، مثلاً «۱۰۰ تتر به این آدرس».
- امضای کور (Blind Signing): دستگاه نمیتواند تراکنش را بخواند و بهجای جزئیات یک رشته عدد و حرف یا پیامی کلی نشان میدهد. Ledger این را به امضا کردن چک سفید تشبیه کرده است.
امضای کور بیشتر وقتی پیش میآید که دستگاه را به برنامههای غیرمتمرکز و قراردادهای هوشمند وصل میکنید. اگر مجبور به امضای کور شدید، Ledger پیشنهاد میکند این کار را با حسابی بکنید که موجودی کمی دارد و دارایی اصلی را جدا نگه دارید.
درس هک بایبیت: کیف پول سرد هم با تأیید اشتباه خالی میشود
در ۳ اسفند ۱۴۰۳، حدود ۱٫۵ میلیارد دلار رمزارز از صرافی بایبیت دزدیده شد و FBI کره شمالی را مسئول این سرقت دانست. پول از کیف پول سرد چندامضایی صرافی خارج شد، نه از یک سرور آنلاین. طبق گزارش خود بایبیت، مهاجمها رابط کاربریای را که امضاکنندهها با آن کار میکردند جعل کردند. امضاکنندهها خیال میکردند یک انتقال عادی را تأیید میکنند، ولی در واقع تراکنشی را امضا کردند که کنترل کیف پول را به مهاجم داد.
درسش برای یک کاربر عادی ساده است. کیف پول سرد جلوی دزدیدن کلید را میگیرد، ولی اگر تراکنشی را بیآنکه بخوانید تأیید کنید، کاری از دستش برنمیآید. هر چیزی را که روی صفحه دستگاه نمیفهمید، تأیید نکنید.
آیا شما کیف پول سختافزاری لازم دارید؟
خود Trezor معیار سادهای میدهد: وقتی موجودیتان آنقدر شد که هک شدن صرافی یا کیف پول گرم ضربه جدی به شما بزند، وقت کیف پول سختافزاری است. برای اینکه ببینید این معیار درباره شما صدق میکند یا نه، این چند سؤال را از خودتان بپرسید:
- اگر همه این مبلغ فردا از دست برود، زندگیتان به هم میریزد؟ اگر جوابتان مثبت است، نگهداشتنش روی گوشی یا در صرافی ریسک بزرگی است.
- این پول را چند وقت دست نمیزنید؟ پولی که هر هفته به تومان تبدیلش میکنید روی کیف پول سختافزاری فقط دردسر دارد، چون هر رفتوآمد کارمزد شبکه میخورد. پساندازی که ماهها دست نمیخورد جای درستش کیف پول سرد است.
- حاضرید مسئولیت عبارت بازیابی را قبول کنید؟ در کیف پول شخصی هیچ پشتیبانیای نمیتواند کلمههای گمشده را برگرداند.
- میتوانید دستگاه را از منبع مطمئن تهیه کنید؟ دستگاه دستکاریشده از کیف پول گرم هم خطرناکتر است، چون خیال میکنید پولتان در امنترین جای ممکن است.
یک مثال: تقسیم دارایی در سه لایه
فرض کنید روی هم ۳٬۰۰۰ تتر دارایی دارید، هر ماه حدود ۲۰۰ تتر خرج اشتراک و خرید آنلاین میکنید و گاهی هم ۵۰۰ تتر را به تومان تبدیل میکنید. این عددها فرضیاند و فقط برای نشان دادن منطق تقسیم آمدهاند:
لایه | چقدر | کجا | چرا |
|---|---|---|---|
خرید و فروش | حدود ۵۰۰ تتر | حساب صرافی، مثل سواپولت | تبدیل سریع به تومان، انتقال داخلی بدون کارمزد شبکه |
خرج روزانه | حدود ۲۰۰ تتر | کیف پول گرم روی گوشی | همیشه در دسترس، خطرش به اندازه همین مبلغ کم است |
پسانداز | باقی، حدود ۲٬۳۰۰ تتر | کیف پول سختافزاری | ماهها دست نمیخورد و کلیدش آفلاین است |
با این تقسیم، اگر گوشیتان آلوده شود، فقط پول یک ماه در خطر است. اگر هم حساب صرافی به مشکل بخورد، پسانداز اصلی جای دیگری است. اگر کل داراییتان به اندازه همان ۲۰۰ تتر خرج ماهانه است، فعلاً کیف پول سختافزاری لازم ندارید. یک کیف پول گرم معتبر با پشتیبان درست کافی است. برای ساختنش آموزش نصب تراست ولت را ببینید.
مدلها چه فرقی با هم دارند؟
اینجا رتبهبندی نمیکنیم، چون مدلها و قیمتها مرتب عوض میشوند. ولی فرقهایی که واقعاً در انتخاب اثر دارند اینها هستند:
- دکمه یا صفحه لمسی: مدلهای ارزانتر معمولاً صفحه کوچک و دو دکمه دارند و مدلهای گرانتر صفحه لمسی بزرگتر. با صفحه بزرگتر خواندن آدرس کامل و جزئیات تراکنش راحتتر است و این در امنیت هم اثر دارد.
- اتصال: بعضی مدلها فقط با کابل کار میکنند و بعضی بلوتوث هم دارند که کار با گوشی را راحتتر میکند.
- کد باز یا بسته: Trezor میگوید کد دستگاههایش متنباز است و هر کسی میتواند بررسیاش کند. اگر این برایتان مهم است، در انتخاب حسابش کنید.
- ارزهای پشتیبانیشده: همه مدلها همه ارزها و شبکهها را پشتیبانی نمیکنند. بعضی مدلها حتی نسخه مخصوص بیتکوین دارند. قبل از خرید فهرست ارزهای مدل موردنظر را در سایت رسمی سازنده ببینید، مخصوصاً اگر میخواهید تتر را روی شبکهای مثل ترون نگه دارید.
- نوع پشتیبان: بیشتر دستگاهها عبارت بازیابی ۱۲ یا ۲۴ کلمهای استاندارد BIP39 میسازند. ولی Trezor میگوید مدلهای جدیدش، یعنی Safe 5، Safe 7 و Safe 3 از حدود خرداد ۱۴۰۳ به بعد، بهطور پیشفرض پشتیبان ۲۰ کلمهای با استاندارد دیگری به اسم SLIP39 میسازند که کیف پولهای کمتری آن را میشناسند. این فرق وقتی مهم میشود که بخواهید بدون دستگاه، در کیف پول دیگری بازیابی کنید.
خرید کیف پول سختافزاری در ایران: محدودیتها و خطرها
برای خریدار ایرانی، سختترین قسمت کار تهیه یک دستگاه سالم است، نه راهاندازی آن.
- Ledger به ایران ارسال نمیکند. در فهرست محدودیتهای ارسال پشتیبانی Ledger، ایران جزو کشورهایی است که به آنها ارسال ندارد و دلیلش تحریمهای بینالمللی ذکر شده است. شرایط فروش این شرکت هم خریدار را به رعایت قوانین تحریم و کنترل صادرات متعهد میکند.
- Trezor فقط به کشورهایی ارسال میکند که در فهرست صفحه پرداخت باشند. طبق راهنمای ارسال Trezor، اگر کشوری در آن فهرست نباشد، خرید از فروشگاه رسمی ممکن نیست و باید سراغ آمازون یا نمایندگیهای رسمی رفت.
- خرید رمزارز داخل اپلیکیشن هم بسته است. Trezor میگوید خودش دسترسی را بر اساس کشور محدود نمیکند، ولی شرکای خرید و تبدیل رمزارز داخل Trezor Suite ایران را جزو کشورهای محدودشده آوردهاند. این روی نگهداشتن و فرستادن رمزارز اثری ندارد، چون کلید دست شماست.
برای همین، خریدار ایرانی معمولاً دو راه دارد: خرید از فروشنده داخلی یا سپردن به کسی که دستگاه را از خارج بیاورد. در این مسیر دستگاه از چند دست میگذرد و همین فرصت دستکاری را بیشتر میکند.
چهار ترفندی که روی خود دستگاه پیاده میشود
Ledger در راهنمای خرید امن این حملهها را شرح داده است. همینها برای هر برند دیگری هم صدق میکنند:
- دستگاه با عبارت بازیابی آماده: کلاهبردار از قبل عبارت بازیابی را ساخته، روی دستگاه یا کارت داخل جعبه گذاشته و یک نسخه هم برای خودش نگه داشته است. به محض اینکه پول واریز کنید، آن را خالی میکند. دستگاه سالم هیچوقت با عبارت بازیابی یا PIN از پیش تعیینشده نمیرسد.
- دستگاه دستکاریشده: دستگاه اصلی است، ولی بعد از کارخانه تغییرش دادهاند. Ledger صریحاً میگوید اگر تراشه امن اصلی سر جایش مانده باشد، آزمون اصالت ممکن است چنین تغییری را تشخیص ندهد.
- دستگاه تقلبی: شبیه کامل دستگاه اصلی است، با همان جعبه و همان وزن. معمولاً یک اپلیکیشن تقلبی هم همراهش میآید که میگوید دستگاه «اصل» است.
- دستگاه هدیه یا «جایگزین»: Ledger ماجرای کاربری را تعریف کرده که سال ۱۴۰۰ یک دستگاه «جایگزین» سفارشنداده، همراه با نامهای جعلی، به دستش رسید. داخل دستگاه یک حافظه پنهان با بدافزار بود. کاربر عبارت بازیابیاش را در برنامهای که همراه آن بود وارد کرد و ظرف نیم ساعت حدود ۷۸ هزار دلار از کیف پولش خالی شد. دستگاهی را که سفارش ندادهاید هرگز به کامپیوتر وصل نکنید.
چکلیست تحویل گرفتن دستگاه
اگر ناچارید از فروشنده داخلی بخرید، این کارها را به ترتیب انجام دهید:
- از فروشندهای بخرید که دستگاه را آکبند و از نمایندگی رسمی تهیه کرده باشد. Ledger و Trezor هر دو فهرست نمایندگیهای رسمیشان را در سایتشان دارند. از فروشنده بپرسید جنس را از کجا آورده است.
- دستگاه دستدوم نخرید. حتی اگر ریستش کنید، دستکاری سختافزاری را نمیشود رد کرد.
- کارت عبارت بازیابی داخل جعبه باید خالی باشد. اگر کلمهای روی آن نوشته شده بود، یا دستگاه موقع روشن شدن PIN خواست یا قبلاً راهاندازی شده بود، از آن استفاده نکنید.
- اپلیکیشن را فقط از سایت رسمی سازنده یا فروشگاه رسمی اپلیکیشن بگیرید. لینکی که فروشنده یا «پشتیبانی» میفرستد و فایل کانال تلگرام منبع درستی نیست. Ledger از نسخههای تقلبی اپلیکیشنش هشدار داده است.
- آزمون اصالت را در همان اپلیکیشن رسمی انجام دهید. در Ledger اسمش Genuine Check است و موقع راهاندازی اجرا میشود. اگر رد شد، دستگاه را کنار بگذارید.
- عبارت بازیابی را خود دستگاه بسازد. گزینه ساخت کیف پول جدید را بزنید و کلمهها را از صفحه دستگاه روی کاغذ بنویسید. هر برنامه یا سایتی که از شما بخواهد کلمهها را در کامپیوتر یا گوشی تایپ کنید، کلاهبرداری است.
- اول مبلغ کم بفرستید و بازیابی را امتحان کنید. یک واریز آزمایشی بکنید و مطمئن شوید با کلمههایی که نوشتهاید میتوانید کیف پول را برگردانید. بعد مبلغ اصلی را منتقل کنید.
راهاندازی و اولین واریز از صرافی
راهاندازی در همه برندها شبیه هم است: دستگاه را وصل میکنید، در اپلیکیشن رسمی گزینه ساخت کیف پول جدید را میزنید، PIN میگذارید، عبارت بازیابی را از صفحه دستگاه یادداشت میکنید و برای هر رمزارزی که میخواهید یک حساب اضافه میکنید. Trezor یادآوری میکند که بهروزرسانی سیستمعامل دستگاه گاهی آن را پاک میکند، پس قبل از هر بهروزرسانی عبارت بازیابی را دم دست داشته باشید.
پشتیبان: همه امنیت کیف پول سختافزاری به همان کاغذ عبارت بازیابی بند است. کسی که کلمهها را داشته باشد، بدون دستگاه هم به داراییتان میرسد. کلمهها را روی کاغذ یا فلز بنویسید، از آن عکس نگیرید، در هیچ گوشی یا فضای ابری نگهش ندارید و کنار خود دستگاه هم نگذاریدش. روشهای نگهداری و رمز اضافه (passphrase) را جداگانه و مفصل در راهنمای عبارت بازیابی توضیح دادهایم.
برای اولین واریز، مثلاً از سواپولت:
- در اپلیکیشن دستگاه حساب همان رمزارز را باز کنید و دکمه دریافت را بزنید.
- آدرس را روی صفحه دستگاه تأیید کنید و همان آدرس را کپی کنید.
- در سواپولت برداشت را بزنید و شبکهای را انتخاب کنید که حساب دستگاهتان روی آن ساخته شده است. اگر شبکه را اشتباه بزنید، ممکن است پول به مقصد نرسد؛ اگر شبکه انتقال تتر را اشتباه انتخاب کنیم چه میشود را بخوانید.
- آدرس چسباندهشده را کامل با آدرس روی صفحه دستگاه مقایسه کنید. کارمزد فعلی هر شبکه در صفحه کارمزد سواپولت هست.
- اول مبلغ کم بفرستید. وقتی در اپلیکیشن دستگاه نشست، بقیه را منتقل کنید.
اگر نمیدانید تتر را روی کدام شبکه نگه دارید، بهترین شبکه برای انتقال تتر را ببینید و مطمئن شوید مدل دستگاهتان آن شبکه را پشتیبانی میکند.
اگر دستگاه گم شود، خراب شود یا شرکت سازنده تعطیل شود؟
این مهمترین قسمتی است که باید قبل از خرید بفهمید. Trezor صاف و ساده میگوید رمزارزها روی بلاکچیناند، نه داخل دستگاه، و پشتیبان شما همان دسترسیای را میدهد که خود دستگاه میدهد. پس سرنوشت داراییتان به عبارت بازیابی بستگی دارد، نه به دستگاه:
اتفاق | با عبارت بازیابی | بدون عبارت بازیابی |
|---|---|---|
دستگاه گم یا دزدیده شد | دستگاه جدید میخرید و کیف پول را برمیگردانید. یابنده بدون PIN کاری نمیتواند بکند، ولی بهتر است دارایی را به کیف پول تازهای منتقل کنید | دارایی از دست رفته است |
دستگاه خراب شد | با دستگاه جدید یا کیف پول سازگار برمیگردانید | دارایی از دست رفته است |
PIN را فراموش کردید | بعد از چند تلاش اشتباه دستگاه پاک میشود و با کلمهها برمیگردانید | دارایی از دست رفته است |
شرکت سازنده تعطیل شد | با کیف پولی که همان نوع پشتیبان را میشناسد برمیگردانید | تا وقتی دستگاه کار کند به دارایی دسترسی دارید |
کسی عبارت بازیابی را دید یا عکسش را برداشت | فوراً دارایی را به یک کیف پول تازه با کلمههای جدید منتقل کنید | — |
همین جدول نشان میدهد چرا Trezor و Ledger هر دو تأکید میکنند که هیچوقت عبارت بازیابی را از شما نمیخواهند و نمیتوانند برایتان پیدایش کنند. هر کسی که به اسم پشتیبانی کلمهها را خواست، کلاهبردار است. نمونهاش را در پیام ۱۲ کلمه از یک غریبه دیدهایم.
درباره بازیابی در کیف پول دیگر یک نکته فنی هم هست: حتی با کلمههای درست، کیف پول دیگر ممکن است اول موجودی صفر نشان دهد، چون هر کیف پول از مسیر خودش به آدرسها میرسد. توضیحش را در بخش عبارت بازیابی مقاله کلید خصوصی آوردهایم.
اشتباههایی که کیف پول سختافزاری را بیاثر میکند
- وارد کردن عبارت بازیابی در گوشی یا کامپیوتر. با این کار کلید را از دستگاه بیرون آوردهاید و کیف پول سرد را گرم کردهاید. کلمهها فقط روی خود دستگاه وارد میشوند.
- عکس گرفتن از کلمهها یا نگهداشتنشان در پیامرسان و فضای ابری. گالری گوشی و حساب ابری دقیقاً همان جاهاییاند که هکرها میگردند.
- نگهداشتن کاغذ کلمهها کنار دستگاه. دزدی که هر دو را با هم ببرد، دیگر به PIN هم نیازی ندارد.
- تأیید تراکنش بدون خواندن صفحه دستگاه. امضای کور با حساب اصلی همان خطای هک بایبیت است، در اندازه کوچکتر.
- خرید از فروشنده ناشناس برای کمی صرفهجویی. دستگاه دستکاریشده میتواند کل پساندازتان را ببرد.
- فرض اینکه کیف پول سرد جلوی مسدود شدن توکن را میگیرد. اینطور نیست. Tether اعلام کرده آدرسهای مرتبط با فهرست تحریمهای آمریکا را مسدود میکند و این کار روی قرارداد خود توکن انجام میشود، چه تترتان در صرافی باشد چه روی کیف پول سختافزاری.
برای شناختن بقیه ترفندها، فهرست کلاهبرداریهای رایج ارز دیجیتال را هم ببینید.
پرسشهای رایج
کیف پول سختافزاری هک میشود؟
هک از راه دور، یعنی اینکه کسی از طریق اینترنت کلید را از دستگاه بیرون بکشد، با تنظیم درست بسیار بعید است؛ کلید هیچوقت از دستگاه خارج نمیشود. بیشتر دزدیها از راههای دیگر اتفاق میافتد: لو رفتن عبارت بازیابی، دستگاه تقلبی یا دستکاریشده، اپلیکیشن جعلی و تأیید تراکنشی که کاربر نخوانده است. یعنی ضعف معمولاً در نحوه استفاده است، نه در خود دستگاه.
فرق کیف پول سرد با کیف پول سختافزاری چیست؟
کیف پول سرد اسم کلی هر روشی است که کلید را آفلاین نگه میدارد. کیف پول سختافزاری رایجترین و راحتترین نوع آن است. هر کیف پول سختافزاری سرد است، ولی هر کیف پول سردی سختافزاری نیست.
لجر بهتر است یا ترزور؟
هر دو سازنده شناختهشدهاند و جواب به نیاز شما بستگی دارد: ارزها و شبکههایی که میخواهید نگه دارید، اهمیت متنباز بودن برایتان، صفحه لمسی یا دکمه، و نوع پشتیبان. در ایران یک عامل دیگر هم مهم است: از کدام برند میتوانید دستگاه آکبند و از منبع مطمئن تهیه کنید. دستگاه سالم از یک برند معمولی، از دستگاه مشکوک یک برند معروف امنتر است.
میتوانم تتر را روی کیف پول سختافزاری نگه دارم؟
بله، به شرطی که مدل دستگاه و اپلیکیشنش همان شبکهای را پشتیبانی کنند که میخواهید تتر را رویش نگه دارید. قبل از خرید، فهرست ارزهای پشتیبانیشده را در سایت سازنده ببینید و موقع برداشت از صرافی دقیقاً همان شبکه را انتخاب کنید. یادتان باشد برای هر تراکنش روی بعضی شبکهها باید ارز اصلی همان شبکه را هم برای کارمزد داشته باشید.
دستگاه دستدوم بخرم و ریستش کنم؟
توصیه نمیکنیم. ریست کردن عبارت بازیابی قبلی را پاک میکند، ولی دستکاری سختافزاری را از بین نمیبرد و Ledger هم میگوید آزمون اصالت همیشه آن را تشخیص نمیدهد. پولی که با دستگاه دستدوم صرفهجویی میکنید ارزش ریسکش را ندارد.
سازنده میتواند کیف پول سختافزاری کاربر ایرانی را مسدود کند؟
کلید داخل دستگاه شماست و دارایی روی بلاکچین؛ برای فرستادن رمزارز به اجازه سازنده نیازی ندارید. چیزی که ممکن است محدود شود خدمات جانبی است: ارسال دستگاه، پشتیبانی یا خرید رمزارز داخل اپلیکیشن. توکنهایی مثل تتر هم جدا از کیف پول، از طرف صادرکننده قابل مسدود شدناند.
بدون کامپیوتر هم میشود از کیف پول سختافزاری استفاده کرد؟
خیلی از مدلها با اپلیکیشن موبایل هم کار میکنند، بعضی با کابل و بعضی با بلوتوث. قبل از خرید در سایت سازنده ببینید مدل موردنظر با گوشی شما کار میکند یا نه، و اپلیکیشن را فقط از فروشگاه رسمی بگیرید.
