آزمایشی

کیف پول، کلیدها و نگهداری امن

  • کیف پول بیت‌کوین چیست و چند نوع دارد؟

    کیف پول ابزار مدیریت اطلاعات دریافت و خرج است؛ خود بیت‌کوین به شکل فایل داخل آن نگهداری نمی‌شود. بعضی کیف پول‌ها کلید دارند، بعضی فقط اطلاعات عمومی را می‌بینند و بعضی کار ساخت و امضا را میان چند دستگاه تقسیم می‌کنند. ساختار کیف پول

    سه محور طبقه‌بندی را جدا کنید:

    محور پرسش تعیین‌کننده نمونه
    اختیار چه کسی شرایط خرج را برآورده می‌کند؟ امانی یا خودامانی
    محیط امضا راز در چه محیطی استفاده می‌شود؟ گرم یا سرد؛ امضاکنندهٔ عمومی یا اختصاصی
    شرط خرج چند کلید و چه شروطی لازم است؟ تک‌کلیدی، چندامضایی یا مسیر زمان‌دار

    بنابراین «سخت‌افزاری»، «سرد» و «چندامضایی» دسته‌های جدا و ناسازگار با یکدیگر نیستند؛ یک روش می‌تواند هر سه ویژگی را داشته باشد. کیف پول فقط‌ناظر نیز ممکن است آدرس و تراکنش پیشنهادی بسازد، اما اسرار لازم برای امضا نداشته باشد. دیدن موجودی در آن، اثبات توان خرج نیست.

    کیف پول و اختیار نگهداری

  • عبارت بازیابی چگونه کار می‌کند و چرا این‌قدر مهم است؟

    عبارت بازیابی راهی برای ثبت اطلاعات محرمانهٔ لازم برای بازسازی کیف پول طبق یک قالب مشخص است. همهٔ عبارت‌های دوازده یا بیست‌وچهارکلمه‌ای یک استاندارد ندارند. برای مثال، BIP39 و قالب بومی الکتروم یکسان نیستند. مشخصات BIP39؛ سامانهٔ بذر الکتروم

    در BIP39، دادهٔ تصادفی همراه بیت‌های کنترل به واژه تبدیل می‌شود؛ تعداد واژه‌های تعریف‌شده ۱۲، ۱۵، ۱۸، ۲۱ یا ۲۴ است. سپس واژه‌ها و گذرواژهٔ افزوده، که می‌تواند خالی باشد، در ساخت بذر دخالت دارند. گذرواژهٔ متفاوت می‌تواند کیف پول متفاوتی بسازد، بی‌آنکه الزاماً پیام «رمز نادرست» ببینید.

    بازیابی کامل فقط بازسازی بذر نیست: نوع اسکریپت، مسیر مشتق‌سازی، حساب‌ها و در چندامضایی اطلاعات دیگر امضاکننده‌ها هم ممکن است لازم باشند. نقشهٔ بازیابی در توصیف‌گر تعداد کلیدهای ممکن بسیار بزرگ است، اما «بی‌نهایت» نیست و هر نرم‌افزاری همهٔ مسیرها را خودکار جست‌وجو نمی‌کند.

    نمونهٔ منتشرشده، راز نیست. عبارت واقعی را برای آزمون در سایت، گفت‌وگو یا ابزار ناشناخته وارد نکنید؛ پذیرش ساختار کلمات، امنیت یا تعلق آن‌ها به شما را ثابت نمی‌کند.

  • «کلیدت مال تو نیست، کوینت هم مال تو نیست» دقیقاً یعنی چه؟

    این عبارت یادآوری می‌کند که عدد حساب نزد واسطه با اختیار مستقیم خرج یکی نیست. در حساب امانی، شما از خدمت درخواست برداشت می‌کنید و انجام آن به توان و همکاری خدمت وابسته است. در خودامانی، ابزار لازم برای برآورده‌کردن شرایط خرج در کنترل شماست. تمایز نگهداری

    شعار، حکم حقوقی همهٔ قراردادها نیست. وضعیت مالکیت، مطالبات مشتری و اولویت او در ورشکستگی باید از قرارداد و قانون مربوط بررسی شود؛ نمی‌توان همهٔ خدمات را بدون بررسی دقیقاً هم‌نوع سپردهٔ بانکی یا طلب بدون پشتوانه دانست.

    خودامانی ریسک مشخصی از وابستگی به واسطه را کاهش می‌دهد، اما ریسک گم‌شدن اطلاعات، افشای راز، تراکنش اشتباه و بازیابی ناقص را به کاربر منتقل می‌کند. انتخاب مناسب به توان عملی فرد و طرح نگهداری وابسته است. معیار مفید این است: «اگر خدمت یا دستگاه فعلی فردا در دسترس نبود، چه چیزی واقعاً برای بازیابی و خرج دارم؟»

    جدول خرابی اجزای کیف پول

  • از چه کسی محافظت می‌کنم؟ مدل تهدید

    مدل تهدید یعنی روشن کنیم چه چیزی را از چه خطری، با چه فرض‌هایی حفاظت می‌کنیم. امنیت فقط جلوگیری از سرقت نیست؛ از دست‌نرفتن دسترسی و کم‌کردن افشای اطلاعات هم مهم‌اند.

    خطر حفاظت مرتبط مرزی که باقی می‌ماند
    بدافزار یا فیشینگ جداسازی امضا، بررسی مقصد و اصالت نرم‌افزار دستگاه سالم هم می‌تواند پرداختی را که کاربر اشتباه تأیید کرده امضا کند
    خرابی یا فقدان دستگاه پشتیبان سازگار و آزمون غیرمخرب پشتیبان ناقص یا گذرواژهٔ مفقود ممکن است کافی نباشد
    افشای راز جلوگیری از تکثیر ناخواسته و طرح واکنش تغییر پین، نسخهٔ کپی‌شدهٔ راز را باطل نمی‌کند
    خرابی یا مسدودی واسطه شناخت اختیار و مسیر خروج خودامانی، اختلال ارتباط یا محدودیت خدمات دیگر را حذف نمی‌کند
    اجبار و تهدید فیزیکی کاهش افشای دارایی و برنامه‌ریزی پیشگیرانه هیچ آرایش کیف پول، واکنش مهاجم یا ایمنی شخص را تضمین نمی‌کند

    در تهدید واقعی، سلامت انسان بر حفظ دارایی مقدم است. کیف پول فریبنده یا کلید دور از دسترس ممکن است در بعضی وضعیت‌ها به تشدید خطر منجر شود؛ نباید به‌عنوان راه‌حل تضمینی معرفی شود. این جدول رتبه‌بندی آماریِ شایع‌ترین تهدیدها نیست.

    چگونه ادعای امنیت را ارزیابی کنیم؟

  • کیف پول نرم‌افزاری خوب چه ویژگی‌هایی دارد؟

    به‌جای تکیه بر یک برچسب، قابلیت‌های قابل‌بررسی را کنار هم بگذارید: منشأ نصب و امضای انتشار، سابقهٔ توسعه و رسیدگی به خطا، مدل اختیار، اطلاعات لازم برای بازیابی، نحوهٔ اتصال به دادهٔ شبکه و امکان بررسی تراکنش پیش از امضا. بررسی نرم‌افزار؛ نقشهٔ بازیابی

    متن‌بازبودن امکان بررسی را فراهم می‌کند؛ انجام‌شدن بازبینی مستقل یا نبود باگ را ثابت نمی‌کند. نداشتن ثبت‌نام هم به‌تنهایی خودامانی را ثابت نمی‌کند؛ وجود حساب کاربری نیز لزوماً به معنی امانی‌بودن نیست. معیار، اختیار واقعی خرج و مسیر خروج در غیاب خدمت است.

    قابلیت‌هایی مانند کنترل کارمزد، پشتیبانی از جایگزینی، نمایش ورودی و باقی‌مانده و اتصال به زیرساخت شخصی می‌توانند مفید باشند، اما باید با نیاز و توان کاربر سنجیده شوند. برای رفع مشکل، از درخواست افشای عبارت بازیابی یا امضای تراکنشی با پیامد نامعلوم پیروی نکنید. اصالت برنامه و صحت مقصد پرداخت دو بررسی مستقل‌اند.

    اصالت نرم‌افزار و درستی مقصد

  • کیف پول سخت‌افزاری چگونه کار می‌کند و چگونه در ایران با اطمینان بخرم؟

    کیف پول سخت‌افزاری یک امضاکنندهٔ اختصاصی است که می‌کوشد اسرار امضا را از محیط عمومی رایانه یا تلفن جدا کند. برنامهٔ همراه پیشنهاد پرداخت را می‌سازد؛ دستگاه باید اطلاعات لازم را نمایش دهد و پس از تأیید کاربر امضا کند. این جداسازی، مصونیت مطلق از خطای طراحی، سفت‌افزار یا زنجیرهٔ تأمین نیست. نقش امضاکننده؛ نمایشگر دستگاه

    برای ارزیابی دستگاه، مسیر تهیه، راه‌اندازی، روش رسمی بررسی اصالت و مستندات همان مدل اهمیت دارند. پلمب به‌تنهایی کافی نیست. دستگاه یا بسته‌ای با عبارت بازیابیِ ازپیش‌ساخته‌شده را آمادهٔ نگهداری امن ندانید؛ فرد دیگری ممکن است نسخهٔ راز را داشته باشد. درستی نمایش آدرس هم جای احراز آدرس اولیه از گیرنده را نمی‌گیرد.

    برای آزمون پشتیبان، تنها دستگاه دارای دسترسی به دارایی را پاک نکنید. ابتدا قابلیت رسمیِ بررسی غیرمخرب یا محیط بدون دارایی را به کار ببرید؛ روش ورود راز و محدودیت آزمون به مدل وابسته است. نمونهٔ بررسی غیرمخرب

    یک تلفن قدیمیِ آفلاین ممکن است بخشی از نقش امضاکننده را انجام دهد، ولی صرف قدیمی یا آفلاین‌بودن، امنیت معادل یک طراحی اختصاصی را اثبات نمی‌کند. این متن فروشنده یا مدل خاصی را تأیید نمی‌کند.

  • پشتیبان‌گیری و بررسی بازیابی را چگونه انجام دهیم؟

    پشتیبان خوب دو کار دارد: بازگرداندن دسترسی برای فرد مجاز و جلوگیری از دسترسی ناخواسته. بیشترکردن تعداد نسخه‌ها، خطر فقدان را کم می‌کند اما سطح مواجهه با سرقت را افزایش می‌دهد؛ محل، جنس و تعداد نسخه‌ها باید با مدل تهدید سازگار باشد.

    عکس، یادداشت تلفن یا فایل معمولی ممکن است ناخواسته همگام‌سازی یا تکثیر شود. ثبت آفلاین این مسیر را محدود می‌کند، اما در برابر سرقت فیزیکی یا ثبت اشتباه مصون نیست. خطرهای افشای بذر اگر کیف پول فایل‌محور است، از روش رسمی پشتیبان‌گیریِ سازگار استفاده کنید؛ کپی بی‌برنامهٔ فایلِ در حال استفاده همان تضمین را ندارد. پشتیبان کیف پول کور

    همراه راز، اطلاعات بازیابی لازم را هم بشناسید: قالب بذر، گذرواژهٔ افزوده، نوع اسکریپت، مسیرها و در صورت لزوم توصیف‌گر. اطلاعات حساس نباید بی‌دلیل در یک محل جمع شوند. تقسیم دستی کلمات جای تقسیم راز استاندارد یا چندامضایی نیست.

    بررسی پشتیبان باید غیرمخرب و مطابق مستندات باشد؛ تطابق کلمات لزوماً صحت گذرواژه و نقشهٔ چندامضایی را نمی‌سنجد. یک راهنمای قابل‌فهم برای فرد مجاز، بدون افشای عمومیِ همهٔ اسرار، از پشتیبانی بی‌برچسب و نامفهوم مفیدتر است.

    اطلاعات لازم برای بازیابی

  • کیف پول چندامضایی چیست و برای چه کسی مناسب است؟

    در چندامضایی، شرایط خرج به چند کلید وابسته است. در طرح «دو از سه»، دو امضای معتبر از سه کلید تعریف‌شده لازم است. سه دستگاه با یک بذر یکسان، سه راز مستقل نمی‌سازند. شرط چندامضایی

    از دست‌رفتن یک کلید می‌تواند قابل‌تحمل باشد، مشروط به باقی‌ماندن دو کلید و اطلاعات لازم برای بازسازی شرط خرج. سرقت یک کلید بی‌خطر نیست: مهاجم یک گام به آستانه نزدیک‌تر شده و لازم نیست دو کلید را هم‌زمان به دست آورد. استقلال محل‌ها و مسیرهای دسترسی، در برابر خرابی یا نفوذ مشترک اهمیت دارد.

    افزون بر اسرار، توصیف‌گر، اطلاعات عمومی همهٔ کلیدها، نوع اسکریپت و مسیرها را نیز مطابق ابزار پشتیبان کنید. توصیف‌گر در طرح خانوادگی یا سازمانی، ترکیب مجاز امضاها باید با اختیار موردنظر سازگار باشد؛ دو دارندهٔ کلید ممکن است پیش از حادثه‌ای که برای آن برنامه‌ریزی کرده‌اید هم قادر به همکاری باشند.

    فایدهٔ توزیع اختیار باید در برابر پیچیدگی نگهداری، هزینهٔ خرج و خطر خطای بازیابی سنجیده شود. تعداد دستگاه بیشتر به‌تنهایی شاخص امنیت نیست.

  • اگر دستگاه گم شد، عبارت گم شد، یا کسی عبارت را دید چه کنم؟

    نخست مشخص کنید مشکل فقدان دسترسی، افشای اختیار یا فراموشی رمز محلی است؛ پاسخ این سه یکسان نیست.

    وضعیت نکتهٔ تصمیم و حفاظت از دسترسی
    دستگاه از دست رفته، پشتیبان کامل دارید سازگاری روش بازیابی و احتمال افشای دستگاه را بررسی کنید؛ از ورود راز در ابزار ناشناخته بپرهیزید
    پشتیبان از دست رفته، دستگاه هنوز کار می‌کند دسترسی موجود را حفظ کنید؛ دستگاه را پاک نکنید. پیش از هر انتقال، مسیر نگهداری و پشتیبان جایگزین را کامل و بررسی کنید
    راز افشا شده یا احتمال جدی افشا وجود دارد تغییر پین یا بازیابی با همان بذر، اختیار مهاجم را لغو نمی‌کند؛ انتقال به شرایط تازه باید از محیط قابل‌اعتماد و با بررسی مقصد انجام شود
    پین فراموش شده محدودیت تلاش و رفتار همان مدل را بخوانید؛ ورودهای حدسیِ پیاپی ممکن است خطر پاک‌شدن ایجاد کند
    گذرواژهٔ افزوده فراموش شده وجود دسترسیِ باقی‌مانده، نسخهٔ پشتیبان یا اطلاعات کمکی را بررسی کنید؛ پاک‌کردن دستگاهِ قابل‌استفاده می‌تواند وضعیت را بدتر کند
    هیچ راز، پشتیبان یا مسیر جایگزین ندارید تضمینی برای بازیابی وجود ندارد؛ ادعای بازیابی قطعی بدون شناخت داده‌های باقی‌مانده قابل‌اعتماد نیست

    در بعضی موارد اطلاعات کمکی یا نسخهٔ فراموش‌شده وجود دارد؛ از جملهٔ کلی «برای همیشه تمام شد» نمی‌توان وضعیت هر پرونده را تشخیص داد. در مقابل، هیچ پشتیبانی هم با داشتن صرفِ آدرس عمومی، اختیار خرج را ایجاد نمی‌کند. پیامد افشای راز؛ تفاوت گذرواژه و پین

    جدول کامل خرابی و بازیابی

  • اگر فوت کنم، بیت‌کوین‌هایم چه می‌شود؟

    اگر افراد مجاز از وجود دارایی یا مسیر دسترسی خبر نداشته باشند، حق حقوقیِ آن‌ها لزوماً به توان فنی خرج تبدیل نمی‌شود. برنامهٔ تداوم دسترسی باید این فاصله را پوشش دهد، بدون آنکه همهٔ اجزای سرقت را پیش از موعد در یک محل قابل‌دسترسی جمع کند. تداوم دسترسی

    راهنمایی بدون اسرار می‌تواند نوع کیف پول، ابزار لازم، افراد مسئول و ترتیب بررسی را توضیح دهد. قالب بذر، گذرواژه و اطلاعات اسکریپت نیز باید در طرح بازیابی لحاظ شوند. آموزش با کیف پول آزمایشیِ بدون دارایی، خطر تمرین روی دارایی اصلی را ندارد.

    در چندامضایی، «وارث و شخص ثالث پس از فوت می‌توانند خرج کنند» ممکن است از نظر فنی پیش از فوت هم درست باشد؛ شرط حقوقی با شرط اسکریپت یکی نیست. برای حساب امانی نیز روند انتقال، مدارک و حقوق بازماندگان به قرارداد و قانون وابسته‌اند. تعیین وارث، اعتبار وصیت و آثار مالیاتی باید جداگانه بررسی شوند؛ این پاسخ دربارهٔ تداوم فنی دسترسی است.

  • اگر اینترنت قطع یا اینترنت بین‌المللی محدود شود، چه بر سر بیت‌کوین‌هایم می‌آید؟

    برای بیت‌کوین روی زنجیره، قطع اتصال محلی به‌خودی‌خود رکورد خروجی شما را پاک نمی‌کند؛ اما توان مشاهدهٔ وضعیت تازه و رساندن تراکنش به شبکه ممکن است مختل شود. برنامهٔ آفلاین ممکن است موجودی قدیمی نشان دهد و نتواند انتشار یا تأیید تازه را بررسی کند. انتشار و ارتباط همتاها

    این پاسخ برای همهٔ روش‌های نگهداری یکسان نیست. خدمت امانی ممکن است در همان دوره برداشت را محدود کند. در لایتنینگ و دیگر قراردادهای زمان‌دار، نظارت و امکان واکنش پیش از مهلت اهمیت دارد؛ قطع طولانی می‌تواند فراتر از «ناتوانی موقت در ارسال» اثر بگذارد. برج مراقبت نیز پوشش وابسته به پیاده‌سازی دارد و جای همهٔ داده‌های بازیابی را نمی‌گیرد. تسویهٔ کانال؛ برج مراقبت

    بنابراین آمادگی از شناخت مسیرهای وابستگی می‌آید: چه اطلاعاتی آفلاین دارید، کدام خدمت برای مشاهده لازم است و آیا حقی دارید که اعمالش به مهلت وابسته باشد؟ خاموشی یک خدمت یا قطع اینترنت یک منطقه را نباید خودکار مساوی توقف کل شبکه دانست؛ همچنین «هیچ اتفاقی نمی‌افتد» پاسخ مناسبی برای همهٔ معماری‌ها نیست.

  • مسدودسازی حساب، سانسور و توقیف بیت‌کوین چه تفاوتی دارند؟

    سه سازوکار را جدا کنید. متولی حساب می‌تواند دسترسی کاربر یا برداشت از حساب را محدود کند. ناشر بعضی توکن‌ها مانند تتر، قابلیت مسدودسازی دارایی در قرارداد مربوط را دارد. بیت‌کوین بومی تابع مدیریتیِ مشابهی برای ناشر ندارد. سیاست تتر؛ قواعد بیت‌کوین

    از این تفاوت، مصونیت مطلق بیت‌کوینِ خودامانی نتیجه نمی‌شود. سرقت کلید، توقیف دستگاه یا اطلاعات، اجبار، محدودیت نرم‌افزار و ارتباط، سانسور انتشار یا نپذیرفتن دارایی توسط یک خدمت می‌توانند دسترسی و استفاده را مختل کنند. کنترل فنی نیز مسئولیت یا الزام حقوقیِ قابل‌اعمال را از بین نمی‌برد.

    نبود فهرست سیاهِ هویتی در قواعد معمول اجماع با «هیچ‌کس نمی‌تواند استفاده را محدود کند» یکی نیست. همچنین برای دسترسی مهاجم همیشه لازم نیست خودِ فرد هدف قرار گیرد؛ نسخهٔ پشتیبان، دستگاه یا واسطه هم می‌تواند مسیر حمله باشد. از افشای غیرضروری مقدار دارایی و اطلاعات نگهداری بپرهیزید و امنیت شخص را مقدم بدانید.

  • آیا بیت‌کوین تاکنون هک شده است؟

    عبارت «هک بیت‌کوین» بدون مشخص‌کردن لایه مبهم است. باید پرسید: فرض رمزنگاری شکسته شده، پیاده‌سازی معیوب بوده، کلید افشا شده یا خدمت امانی آسیب دیده است؟ نتیجه و راه کاهش خطر در این حالت‌ها متفاوت‌اند.

    نمونهٔ تاریخیِ مشخص، آسیب‌پذیری CVE-2018-17144 در نسخه‌های معینی از بیت‌کوین کور است. گزارش رسمی، علاوه بر توقف برنامه، امکان تورم در شرایط مشخص را توضیح می‌دهد. این یک آسیب‌پذیری تاریخیِ رفع‌شده است؛ نه مدرک آسیب‌پذیر‌بودن نسخه‌های فعلی و نه اثبات بی‌خطابودن آینده. افشای رسمی کور

    اگر مهاجم کلید لازم را به دست آورد، خرج او می‌تواند از نظر قواعد معتبر باشد؛ گره نمی‌تواند رضایت واقعی صاحب دارایی را از امضا بخواند. هک یک صرافی نیز به‌خودی‌خود شکستن اجماع بیت‌کوین نیست. این تمایز خسارت کاربر را کم نمی‌کند؛ فقط کمک می‌کند علت و مسئولیت درست بررسی شوند. برای هر خبر، نام محصول، نسخه، پیش‌شرط و دامنهٔ اثر را بخواهید.

  • چک‌لیست نگهداری امن

    ۱. اختیار را بشناسید: چه کسی می‌تواند خرج کند و در غیاب دستگاه یا خدمت چه راهی باقی است؟ ۲. پشتیبان را کامل نگه دارید: فقط کلمات کافی نیستند؛ گذرواژه و تنظیمات لازم را هم در طرح بازیابی لحاظ کنید. ۳. غیرمخرب بررسی کنید: تنها دستگاه دارای دسترسی را برای تمرین پاک نکنید و عبارت واقعی را در ابزار عمومی وارد نکنید. بررسی پشتیبان ۴. پیش از امضا تطبیق دهید: کل آدرس، شبکه، مبلغ، کارمزد و باقی‌مانده را بررسی کنید؛ پرداخت آزمایشی جای بررسی انتقال بعدی را نمی‌گیرد. ۵. محیط و حساب‌ها را حفاظت کنید: منشأ نصب، امضای انتشار، رمزهای یکتا و احراز هویت مرتبط را بررسی کنید. این لایه‌ها جای یکدیگر نیستند. ۶. وابستگی و تداوم را برنامه‌ریزی کنید: فقدان دستگاه، افشای راز، اختلال اتصال و ناتوانی صاحب کیف پول سناریوهای جدا هستند. ۷. افشای غیرضروری را کاهش دهید: رازها، اطلاعات کامل دارایی و نقشهٔ نگهداری را برای حل مشکل عمومی منتشر نکنید؛ در تهدید فیزیکی، سلامت انسان مقدم است.

    این فهرست امتیاز امنیت یا تضمین نیست. روش باید با نرم‌افزار، نوع شرط خرج و توان واقعیِ بازیابی شما سازگار باشد.

    بازگشت به فهرست · واژه‌نامه