اکثر ارزهای دیجیتال در داخل کیف پولهای دیجیتال ذخیره میشوند برخی دیگر نیز در صرافیها نگهداری میشوند. زمانی که کاربر بخواند کیف پول جدیدی ایجاد کند، ابتدا مجموعهای از اعداد و حروف یکتا را میسازد که کلیدهای خصوصی و عمومی نامیده میشوند.
کلید خصوصی همانند هویت کیف پول است، این کلید به کاربران اجازهی دستیابی به کیف پول و انجام تراکنش میدهد. هرکس که کلیدهای خصوصی را داشته باشد، صاحب کیف پول شناخته شده و کنترل کامل آن را در دست دارد. از طرف دیگر کلید عمومی آدرس کیف پول را مشخص میکند، آدرسی که میتوانید به دیگران بدهید و ارز دیجیتال دریافت کنید.
در این مقاله با کیف پول ضد نفوذ (Air-Gapped) آشنا شده و به معرفی برترین کیف پول ضد نفوذ موجود در دنیای رمزارزها میپردازیم، مثل همیشه به «تهران ولت» همراه باشید.
کیف پول دیجیتال به شما امکان ساخت کلید عمومی و خصوصی، مشاهدهی داراییهای رمزارزی و انجام تراکنش را داده و از همه مهمتر از کلیدهای خصوصیتان محافظت میکند.
در کل سه نوع کیف پول دیجیتال وجود دارد: کیف پول گرم ، کیف پول سخت افزاری و کیف پول سرد؛ در ادامه هر کدام را بررسی میکنیم.
کیف پول گرم(Hot Wallet): این کیف پولها به صورت اپلیکیشن در تلفن همراه و کامپیوتر وجود دارند و به صورت رایگان در دسترس هستند. زمانی که در این نوع اپلیکیشنها کیف پول ایجاد میکنید، کلیدهای خصوصیتان در تلفن همراه یا کامپیوتر ذخیره میشود. مشکلی که کیفپولهای گرم دارند، اتصال دائمی به اینترنت یا سایر شبکهها است. اینترنت مملو از هکرها و بدافزارها است که کلیدهای خصوصی را هدف قرار دادهاند.
کیف پول سخت افزاری (Hardware Wallet): این نوع کیف پولها به صورت اختصاصی برای رمزارزها ساخته شدهاند و اغلب اوقات به هیچ شبکهای متصل نیستند، ازین رو ریسک هک یا نفوذ توسط بدافزارها را کاهش میدهند. با اینحال برای انجام تراکنش لازم است کیف پولهای سخت افزاری را به صورت مستقیم به دستگاهی آنلاین متصل کرد، بنابراین این دستگاهها برای تکمیل تراکنش ایزوله باقی نمیمانند میتوانند در معرض تهدید قرار گیرند. کیف پولهای سخت برای حل این مشکل از چیپهای امنیتی برای رمزنگاری در حین اتصال استفاده میکنند.
کیف پول سرد (Cold Wallet): کیف پول سرد همانند کیف پول سختافزاری است اما تفاوت اصلی آنها انجام تراکنش بدون نیاز به اتصال به دستگاههای آنلاین است، این بدین معنی است که کیف پول سرد به سخت افزار یا نرمافزاری برای ارتباط با اینترنت یا دستگاهی دیگر نیاز ندارد. بنابراین کیف پول سرد در تمامی اوقات ایزوله است و کلیدهای خصوصی ذخیره شده در آن از هر نوع حملهی آنلاین در امان است
ضد نفوذ یا Air-Gapped اصطلاحی فنی است و به دستگاهی (معمولا کامپیوتر) اطلاق میشود که هیچ ارتباطی با شبکه یا دستگاه دیگر نداشته باشد؛ این نوع دستگاهها 100% از دنیای خارج ایزوله هستند.
امروزه که همه چیز از طریق اینترنت به هم متصل شده، به دلیل وجود هکرها و بدافزارها، مفهوم «ضد نفوذ» در میان اصطلاحات امینتی از همیشه بیشتر اهمیت پیدا کرده است. به همین دلیل کیف پولهای سرد با استفاده از تکنولوژی ضدنفوذ از در تمامی اوقات ایزوله باقی میمانند و از رمزارزهایتان محافظت میکنند.
همانطور که در قسمت قبل توضیح دادیم، کیف پولهای سرد امنترین راه برای ذخیرهسازی کلیدهای خصوصی است؛ ازین رو ضد نفوذ و برای نگهداری رمزارزها امن هستند. با این حال کیف پولهای سرد نیز ضعفی دارند، اگرچه این دستگاهها کلیدها را از تمامی خطرات آنلاین حفظ میکنند اما تهدیدهای فیزیکی مانند سرقت دستگاه و دستکاری نرمافزاری و سختافزاری فیزیکی آن هنوز وجود دارد. اگرچه سرقت کیف فیزیکی کیف پول و در اختیار گذاشتن آن با هکرها امری شایع نیست اما باز هم خطرناک است.
سازندگان کیف پول از جمله الیپال خطر حملهی فیزیکی را به خوبی درک کرده و با ایجاد ویژگیهای امنیتی برای کیف پول سرد «الیپال تایتان» از این نوع خطرات جلوگیری میکنند. الیپال تایتان یکی از امنترین کیف پولهای سرد موجود است که امکان ذخیرهسازی امن ارزهای دیجیتال را به شما میدهد. این کیف پول نه تنها از تمامی حملات آنلاین جلوگیری میکند بلکه ضدنفوذ نیز است و جلوی حملات آفلاین را نیز میگیرد. الیپال تایتان با دو ویژگی مهم از حملهی فیزیکی جلوگیری میکند، در ادامه این ویژگیها را بررسی میکنیم.
ویژگی امنیتی ضد دستکاری: بهترین راه برای تامین امنیت کلیدهای خصوصی، حذف آنها در زمان وقوع حملهی فیزیکی به دستگاه است. بدون داشتن کلیدهای خصوصی، سرقت دستگاه کاری بیهوده است. الیپال تایتان سنسوری دارد که هک فیزیکی روی دستگاه را تشخیص میدهد، بدین صورت که با تشخیص باز شدن دستگاه توسط سنسور، حالت نابودی خودکار فعال شده و تمامی دادههای دستگاه پاک میشود؛ در این حالت تنها صاحب دستگاه با داشتن کلمات بازیابی قادر به بازیابی آن روی دستگاهی جدید است.
ویژگی امنیتی حفاظت در مقابل باز کردن دستگاه: یکی دیگر از خطراتی که هکرها ایجاد میکنند، نصب بدافزار روی دستگاه است. هکرها با مداخله در هنگام انتقال داده به دستگاه، بدون آنکه صاحب دستگاه متوجه شود، روی آن بدافزار نصب میکنند؛ زمانی که دستگاه آلوده شد، برای ایجاد مشکل آماده است؛ به این نوع حمله، حملهی زنجیرهی تامین (supply-chain attack) میگویند. اما الیپال برای مواجهه با این نوع حمله، روشی ساده دارد. الیپال تایتان از فریم فلزی مستحکمی ساخته شده است و صفحه نمایش آن کاملا به فریم متصل است. بازکردن الیپال تایتان بدون باقیگذاشتن آثاری روی آن امکانپذیر نیست. در صورت دریافت الیپال با داشتن آثار دستکاری، از استفاده از آن خودداری کنید و حتما از مراجع معتبر اقدام به خرید کیف پول کنید.
همانطور که گفته شد، کیف پولهای سرد، ضذ نفوذ هستند و نمیتواننند آنها را با اتصال مستقیم به بلاک چین برای انجام تراکنش استفاده کرد؛ پس بدون داشتن پورت USB و ارتباط بلوتوث، چگونه داده بین کیف پول سرد و بلاک چین منتقل میشود؟ جواب کد QR است.
کدهای QR در حقیقت دادههای تصویری هستند.تمامی کیف پولهای سرد دوربینی داخلی دارند که برای اسکن کد QR و ارسال و دریافت داده استفاده میشود.
کیف پول سرد الیپال تایتان و مدل جدیدتر آن «الیپال تایتان مینی» همراه اپلیکیشن تلفن همراه Ellipal استفاده بهکار میروند. اپلیکیشن مانند رابطی بین کیف پول و بلاک چین عمل میکند. با استفاده از اپلیکیشن، میتوان کدهای QR تولید شده روی کیف پول اسکن را اسکن کرد. اپلیکیشن پس از گرفتن اطلاعات از بلاک چین، دادههای روی کیف پول را به شما نمایش میدهد؛ برای مثال چه مقدار رمزارز روی آن ذخیره شده و آدرس کیف پول چیست.
برای ارسال رمزارز در اپ الیپال درخواست تراکنش ایجاد میکنید، اپ کدی QR میسازد؛ سپس با استفاده از دستگاه الیپال، کد را اسکن میکنید. زمانی که کد اسکن شد، الیپال متوجه میشود که میخواهید تراکنشی انجام دهید، پس با کلیدهای خصوصی که در آن ذخیره شده، تراکنش را تایید میکند. در مرحله بعد دستگاه کدی QR به شما نمایش میدهد و در آن گفته شده که تراکنش با کد کلید خصوصی تایید شده است، کافی است با اپلیکیشن الیپال کد را اسکن کنید تا فرآیند تکمیل شود.
هرچند باید توجه کرد که قبل از تمامی اینکارها باید رمزارز ورود به الیپال را به طور صحیح وارد کرده باشید تا بتوانید تراکنش انجام دهید، همانطور که مشاهده میکنید فرآیند تراکنش در الیپال بسیار امن است. کیف پول الیپال تایتان در فروشگاه تهران ولت قابل تهیه است. کارشناسان تهران ولت آمادهی پاسخگویی شما عزیزان در مورد الیپال تایتان و کیف پولهای سخت افزاری هستند.