اگر تصمیم دارید وارد دنیای ارز رمزنگاری شوید و بیتکوین، اتریوم یا هر ارز دیگری را خرید و فروش کنید یا این که قبلا وارد این فضا شدهاید، یکی از مفاهیمی که باید از همان ابتدا با آن آشنا شوید، کیفپول است. مشکل اصلی اغلب این است که آشنایی به دانش سطحی در مورد نحوه تهیه کیفپول (هر نوع کیف پولی) و نحوه دریافت ارز در آن خلاصه میشود.
اما نکات زیادی در مورد کیفپولها وجود دارند که باید به آنها توجه کنید. اگرچه ممکن است برای تازهواردان پیچیده به نظر برسد و گاهی دلهرهآور باشد، وقت گذاشتن برای انجام تحقیق، انتخاب کیفپول و ایمن نگه داشتن وجوه، همگی عناصر مهم برای ورود به دنیای ارزهای رمزنگاری هستند.
کیفپول چه کاری انجام میدهد؟
کیفپولها حداقل باید امکان ارسال و دریافت ارز مرنگاری، خرید و ذخیره آن و همچنین تبدیل ارز رمزنگاری به فیات (از طریق کارتهای هدیه، کارتهای اعتباری یا مستقیما) و پرداختهای آنلاین با کارمزد پایین را برای کاربران فراهم کنند. علاوه بر این، کیفپول باید سرویسها و گزینههای زیادی را پشتیبانی کند.
برای این که بلاکچین بیشتر مورد پذیرش قرار بگیرد، کیفپولها باید آدرسهای چند امضایی (MultiSig) را ارائه دهند تا مجوز پرداخت را به چندین دستگاه یا پرداختکنندگان قابل اعتماد محول کنند. این میتواند کیفپولها را به یک جایگزین مناسب برای خانوادهها و مشاغلی که حسابهای مشترک دارند، تبدیل کند.
کیفپول سرد یا گرم؟
این تقریباً اولین چیزی است که هنگام انتخاب کیفپول با آن روبرو میشوید. کاربران میتوانند ارزهای رمزنگاری خود را در کیفپول سرد یا گرم یا ترکیبی از این دو ذخیره کنند.
کیفپول گرم
کیفپولهای گرم (از نسخههای دسکتاپ گرفته تا موبایل و افزونهها) متداولترین نوع کیفپولهای ارزهای رمزنگاری هستند که به اینترنت متصل میشوند و راهاندازی و استفاده از آنها بسیار ساده است. این نوع کیفپولها اغلب سریع هستند و به خاطر متصل بودن به اینترنت، معاملات و استفاده از ارزهای رمزنگاری را سادهتر میکنند. اما این کیفپولها در برابر حملات هکرها آسیبپذیر هستند، چون به خاطر ذخیره آنلاین کلیدهای خصوصی، امنیت پایینتری نسبت به کیفپولهای سرد دارند. یک هکر میتواند از همان اتصال برای سرقت وجوه کاربر استفاده کند.
کیفپولهای گرم برای استفاده پیاپی و روزمره ارزهای رمزنگاری مناسب هستند. اگر یک کاربر به طور مداوم در حال معامله ارزهای رمزنگاری در صرافیها است یا از آنها برای پرداخت آنلاین و انجام تراکنشهای متعدد استفاده میکند، بهتر است برای سهولت، مقداری از ارزهای خود را در کیفپول گرم نگهداری کند. کاربران نباید ارزهای زیادی را در این کیفپولها ذخیره کنند و برای اهداف سرمایهگذاری بلند مدت باید از کیفپولهای سرد استفاده کنند. حتی صرافیها مقداری از ارزها را برای استفاده کاربران در کیفپول گرم و بقیه را در کیفپولهای سرد نگه میدارند.
کیفپول سرد
کیفپولهای سرد معمولا به اینترنت متصل نیستند و به دلیل ذخیره آفلاین کلید خصوصی بر روی سختافزار، امنیت بیشتری نسبت به سایر کیفپولها دارند. زمانی که کاربر میخواهد تراکنشی از این کیفپول انجام دهد، میتواند آن را به اینترنت متصل کند. کیفپولهای سختافزاری و کاغذی از نوع کیفپول سرد هستند. البته، کیفپولهای سختافزاری محبوبیت بیشتری در بین کاربران پیدا کردهاند، چون انجام تراکنش با آنها راحتتر است و پشتیبانی مشتری نیز توسط سازنده کیفپول ارائه میشود. کلید خصوصی در داخل کیفپول سختافزاری نگهداری میشود، بنابراین هکر ها نمیتوانند به آن دسترسی داشته باشند.
برای نحوه ساخت کیفپول کاغذی به مطلب زیر رجوع کنید:
چطور یک کیف پول کاغذی بیت کوین بسازیم و از آن استفاده کنیم
کیفپولهای کاغذی حاوی یک کلید عمومی و خصوصی برای انجام تراکنشها هستند که معمولا با یک برنامه تولید کننده کلید ایجاد میشوند و به صورت دو رشته کاراکتر و دو کد QR روی کاغذ چاپ میشوند. این کیفپولها را باید بنا به دلایلی در جای امن نگهداری کرد. اولا، طول عمر و دوام کاغذ محدود است و دوم این که اگر کسی به کیفپول شما دسترسی پیدا کند، میتواند وجوه شما را سرقت کند.
بسیاری از کیفپولهای گرم رایگان هستند، در حالی که بیشتر کیفپولهای سرد رایگان نیستند. بسیاری از کاربران ترجیح میدهند که براساس نیازهای شخصیشان از هر دو گزینه استفاده کنند.
برای کسب اطلاعات بیششتر درباره کیفپولهای سرد و گرم به مطلب زیر رجوع کنید:
کیف پول سرد چیست؟ بهترین کیف پول های سرد کدامند؟
کیفپولهای حضانتی در مقابل غیرحضانتی
قبل از انتخاب یک کیفپول خاص، حتما موارد استفادهای را که از یک کیفپول انتظار دارید بررسی کنید. تفاوتهای زیادی بین کیفپولهای حضانتی و غیر حضانتی وجود دارند.
کیفپول حضانتی
در صورتی که کلید خصوصی در اختیار کاربر نباشد، کیفپول از نوع حضانتی است. در این نوع کیفپول، شخص یا نهاد دیگری کلیدهای خصوصی را کنترل میکند. صرافیهای ارز رمزنگاری این نوع کیفپول را ارائه میدهند و کاربر باید به آنها اعتماد کند. کیفپولهای حضانتی اغلب راحتتر هستند و به مسئولیت شخصی کمتری نیاز دارند.
کیفپول غیرحضانتی
در کیفپولهای غیرحضانتی، کنترل کامل کلیدهای خصوصی در اختیار کاربر است که به وی این امکان را میدهد تا ثابت کند که ارزهای موجود در آن کیفپول متعلق به او است. این نوع کیفپولها امنترین گزینه برای اغلب معاملهگران و سرمایهگذاران هستند. البته، کاربر مسئول نگهداری از کلید و سرمایه خود است و اگر رمز عبور یا عبارت بازیابی خود را گم کند، احتمالا برای همیشه دسترسی به آنها را از دست خواهد داد.
اکثر کیفپولهای مبتنی بر وب از نوع حضانتی هستند. اما کیفپولهای غیرحضانتی میتوانند به صورت سختافزاری یا نرمافزاری نصب شده روی دسکتاپ یا موبایل یا حتی افزونه مرورگر باشند. با این حال، باز هم تاکید میکنیم که یک کیفپول سختافزاری بهترین گزینه در بین دیگر کیفپولها است.
یک کیفپول غیرحضانتی، رمزگذاری کلید خصوصی، پین کدها و احراز هویت بیومتریک را برای امنیت بیشتر ارائه میدهد. کاربر کلید و عبارت بازیابی را در اختیار دارد و مسئولیت حفظ آنها بر عهده خودش است. ارائه دهنده کیفپول هیچ گونه دسترسی به کلیدهای خصوصی و عبارت بازیابی را ندارد.
کیفپول حضانتی یا غیرحضانتی؟
جوزف تِتِک، سفیر برند در ساتوشی لبز (سازنده کیفپول سختافزاری ترزور)، استدلال میکند که “کاربران همیشه باید به سراغ کیفپولهای غیرحضانتی بروند، چون کنترل کامل کلید خصوصی را در اختیار دارند. وی گفت که یک استثنا ممکن است برای مبالغ کوچک در شبکه لایتنینگ بیتکوین باشد؛ جایی که کیفپولهای حضانتی مانند ساتوشی کار خوبی برای معرفی کاربران به دنیای پرداختهای خُرد فوری از طریق لایه دوم بیتکوین انجام میدهند.
در ضمن، الِکسی اُمنی، مدیر توسعه کسب و کار در کیفپول مایسلیوم، تاکید کرد که بیشتر افراد واقعا نمیدانند که مالک ارزهای خود نیستند. وی گفت که طبق تحقیقات انجام شده، تخمین زده میشود که تنها حدود 8 درصد از دارندگان بیتکوین ارزهای خود را در امنیت و حریم خصوصی کامل نگهداری میکنند. با این حال، صدها اپلیکیشن کیفپول وجود دارند که اکثر آنها حضانتی هستند. بنابراین، ایمن، خصوصی و مستقل نیستند.
برای کسب اطلاعات بیشتر در مورد نحوه نصب و راهاندازی کیفپول مایسلیوم به مطلب زیر رجوع کنید:
نحوه تنظیم و پیکربندی کیف پول اندروید مایسلیوم: راهنمای مبتدیان
چه کسی کلید را کنترل میکند؟
برای شروع استفاده از ارز های رمزنگاری باید تصمیم بگیرید که چه کسی کلید خصوصی را کنترل کند: آیا میخواهید کنترل کامل بر آن داشته باشید یا این که آن را به شخص ثالثی واگذار کنید. تِتِک میگوید:
مهمترین چیز این است که چه کسی کلید خصوصی ارزهای ذخیره شده در کیفپول را در اختیار دارد.
از نظر وی، تردیدی وجود ندارد که بهترین گزینه “کیفپول غیرحضانتی” است. کیفپولهای ارز رمزنگاری باید به مالک اجازه دهند تا بر داراییهای خود کنترل داشته باشند. زیلکه میگوید:
کیفپولها باید امکان بررسی قیمت ارزهای رمزنگاری، ذخیرهسازی، ارسال و ایمن کردن آنها را بدون به خطر انداختن امنیت، برای کاربران فراهم کنند و به کاربران اجازه کنترل ارزهای خود را در تمام پلتفرم ها بدهند.
به گفته اُمنی، یک کیفپول خوب نه تنها حافظ وجوه کاربران است، بلکه یک ذخیره سرد است. برخلاف “کیفپولهای معمولی و بانکهای سنتی، وجوه موجود در کیفپولهای غیرحضانتی واقعی هر زمان که کاربر به آنها نیاز داشته باشد، در دسترس هستند.
بحث امنیت کیفپولها
مهمترین بحث در مورد کیفپولهای ارز رمزنگاری، امنیت است. حتما عبارت بازیابی خود را روی یک تکه کاغذ بنویسید و در جای امن نگهداری کنید. اگر دستگاهی که کیفپول روی آن نصب شده، خراب یا گم شود، تنها راه بازیابی آن کیفپول همان 12 کلمه ای است که قبلا آن را یادداشت کردهاید. پس آن را در جای امن نگه دارید و هرگز در اختیار دیگران نگذارید.
تِتِک نیز بر اهمیت ذخیره ایمن عبارت بازیابی تاکید میکند. وی به کاربران توصیه میکند که هرگز این عبارت را به صورت متن، عکس، ایمیل یا هر فرمت دیگر در موبایل یا کامپیوتر خود ذخیره نکنند. در عوض، کاربران میتوانند عبارت بازیابی را روی یک تکه کاغذ بنویسند یا آن را روی یک صفحه فلزی حک کنند. او به کاربران پیشنهاد میکند که برای یک لایه حفاظتی بیشتر از قابلیت پشتیبانی شمیر (روشی برای تقسیم عبارت بازیابی به چند بخش مجزا و ذخیره در مکانهای جداگانه است که برای بازسازی کیفپول باید دوباره با هم ترکیب شوند) استفاده کنند.
اُمنی گفت که تقریبا تمام درخواستهای بخش پشتیبانی مایسلیوم از طرف افرادی است که نمیدانند تولید، ذخیره و محافظت از کلیدها بر عهده صاحبان ارزهای رمزنگاری است.
امنترین کیفپولها
این که یک کیفپول غیرحضانتی است، معنایش این نیست که ایمن است. فقط کیفپولهایی را که میتوان دوباره ایجاد کرد، کاملا ایمن هستند. کاربران باید همیشه در نظر داشته باشند که وبسایتها و صرافیها هک میشوند. این اتفاق قبلا چندین بار رخ داده و مطمئنا در آینده باز هم رخ خواهد داد.
اگر مرتبا در حال انباشت یا نگهداری برای بلند مدت هستید، داراییهای خود را در صرافیها یا کیفپولهای نرمافزاری نگهداری نکنید. تِتِک میگوید:
برای داراییهای بیش از 1000 دلار، دلیل خوبی برای نگه داشتن آنها در کیفپول نرمافزاری یا در صرافی وجود ندارد.
از نظر او، امنترین گزینه ذخیره داراییها در یککیفپول سختافزاری است که خود کاربر آن را تنظیم کرده و یک رمز عبور قوی برای آن انتخاب کرده باشد.
اُمنی نیز میافزاید که مانند کاربران دقیق، قدرت کیفپولهای سختافزاری و حسابهای تک آدرس را دست کم نگیرید. بسیاری از دستگاهها بر روی ریز کنترلکنندههای اصلی کار میکنند که در برابر حملات فیزیکی کمهزینه آسیبپذیر هستند.
شفافیت و اعتماد از دیگر جنبههای مرتبط با کیفپولها هستند. زیلک میگوید که ارائهدهندگان کیفپول باید به بازخورد مشتریان توجه کنند و همچنین گزارشهای باگ ارسال شده توسط کاربران و مهندسان در سراسر جهان را بررسی کرده و در جهت رفع باگها اقدام کنند.