اثبات مالکیت کلید خصوصی علاوه بر حفظ امنیت آنها در محافظت از ارزهای دیجیتال مهم است. این بدین معناست که صاحبان کیف پولهای سختافزاری باید یک کلید خصوصی منحصر به فرد جهت تایید ایمن تراکنشهای خود داشتهباشند.
اما اثبات مالکیت کلید خصوصی دقیقا به چه معناست و چگونه میتوان به آن دستیافت. در ادامه این مقاله درباره چیستی این مفهوم و نحوه استفاده از آن در کیف پول سختافزاری ترزور صحبت خواهیم کرد. همچنین استفاده از این نکات در سایر هارد ولتها نیز صدق میکند.
قبل از شروع بحث د مورد اثبات مالکیت کلید خصوصی باید با مفهوم کلیدهای مختلف در بازار کریپتو آشنا شویم. به عنوان مثال، بیت کوین دو نوع کلید عمومی و خصوصی دارد. این کلیدها، یک رشته از اعداد و کاراکترها هستد. کلید عمومی محل ذخیره بیتکوین شما را نشان میدهد؛ درحالی که کلید خصوصی قفل آن را باز کرده تا تراکنش بر روی آن اجرا شود.
نگهداری ایمن کلید خصوصی بسیار مهم است؛ چون اگر شخص دیگری به آن دسترسی پیدا کند، داراییهایتان به خطر خواهد افتاد. بنابراین باید از مولدهای کلید خصوصی مطمئن استفاده کرد و آنها را در جای ایمن نگهداشت.
اما کلید خصوصی چگونه منحصر به فرد میشود و اثبات مالکیت آن به چه شکل است؟ محبوبترین روش جهت اثبات مالکیت کلید خصوصی، استفاده از کیف پولهای سختافزاری مانند ترزور، سیفپال، کولولت و ... است.
کیف پولهای سختافزاری دارای مولدهای تصادفی رمزنگاری شده هستند. این یعنی داراییهای شما برای چندین دهه کاملا ایمن باقی میماند چرا که تنها یک کلید خصوصی برای یک حساب ایجاد شدهاست.
نکته مهم: هرگز از وبسایتهای آنلاین جهت استفاده از مولدهای کلید خصوصی استفاده نکنید. اتصال کلید خصوصی به اینترنت به معنای عدم امنیت داراییهای شماست؛ حتی اگر کلید خصوصی تولیدشده کاملا منحصر به فرد باشد.
اثبات مالکیت کلید خصوصی با استفاده از یک دستگاه آفلاین انجام میشود که بتواند آن را در یک محیط امن و ایزوله نگهدارد. ترزور به عنوان یکی از اولین کیف پولهای سختافزاری، این قابلیت را درون محصولات خود قرار داد.
هارد ولتها دارای مولدهای تصادفی رمزنگاری شده هستند. با استفاده از این قابلیت، کلیدهای منحصر به فرد و ایمن ایجاد میشود. کاربر از این کلید خصوصی جهت تایید تراکنشهای خود و انتقال ارزهای دیجیتال استفاده میکند.
پس از راهاندازی اولیه کیف پول ترزور، یک عبارت یادآور به عنوان عبارت سید به شما نمایش داده میشود. از این عبارت جهت بازیابی اطلاعات از دست رفته استفاده میشود. کلید خصوصی نیز شامل آن میشود. اگرچه کلید خصوصی هرگز به کاربر نمایش داده نمیشود و در کیف پول سختافزاری به صورت ایمن باقی میماند.
با این حال برای هر ارز دیجیتال یک کلید عمومی وجود دارد که آدرس داراییها را نشان میدهد. برای دسترسی به کلیدهای عمومی خود در کیف پول سختافزاری ترزور، برنامه Trezor Suite را نصب کنید. تمام کلیدهای عمومی در قسمت جزئیات حساب قابل مشاهده هستند.
دسترسی فرد دیگر به کلید عمومی به معنای مشاهده تمام تراکنشهای شما بر روی آن ارز دیجیتال است. با این حال قادر به تغییر تراکنشها و دستکاری در آن نخواهد بود. ابزارهایی مانند Tor در Trezor Suite قابل استفاده هستند که به حفظ کلیدهای عمومی و در نتیجه حفظ حریم خصوصی شما کمک میکنند.
یکی از مواردی که در مورد امنیت و اثبات مالکیت کلید خصوصی باید در نظر بگیرید، آفلاین بودن آن است. کلید خصوصی از لحظه تولید باید آفلاین نگهداری شود. امنیت این کلید به دلیل تعداد بسیار زیاد اعداد و کاراکترهای آن است که هیچ رایانهای قادر به حدس آن نیست. اما به محض قرارگیری در فضای اینترنت، ممکن است توسط اسکریپتهای مخرب کپی شود و دارایی شما به سرقت برود.
کلیدهای عمومی ( XPUB ) نیز باید آفلاین باشند. این کار از اشتراکگذاری اطلاعات مالی با افراد ناشناس در شبکه جلوگیری میکند. یکی از روشهای حفظ امنیت کلیدهای عمومی، ایجاد حسابهای جدید در فواصل معین است. این کار ردیابی داراییها را توسط ناظران سختتر میکند.
هرگز کلیدها را با شخص دیگری به اشتراک نگذارید. این مورد هم شامل کلید خصوصی و هم عمومی میشود. اشتراکگذاری کلید خصوصی با فرد دیگر، واگذاری داراییهای خود به آن فرد است. بنابراین هر زمان که بخواهد، قادر به برداشت ارزهای دیجیتال از حساب شما است.
ویژگی Sign & Verify به کاربر این اجازه را میدهد که به جای ارسال تراکنش، از یک پیام مشخص جهت اثبات مالکیت کلید خصوصی استفاده کنند. به عبارتی، به جای استفاده از تراکنش جهت اثبات مالکیت خود؛ از پیامی که ایجاد کردهاید، استفاده خواهید کرد.
برای اینکار ابتدا حسابی که قصد اثبات مالکیت آن را دارید در برنامه Trezor Suite باز کنید. سپس از منوی نمایش دادهشده گزینه Sign & Verify را انتخاب کنید.
پیام دلخواه خود را در کادر نمایش دادهشده وارد کنید. سپس آدرسی را که قصد اثبات مالکیت آن را دارید، انتخاب کنید. ترزور قبل از فاشکردن امضا، پیام و آدرس را تایید میکند.
در این مرحله میتوانید پیام، آدرس و امضا را برای هر فرد دیگری ارسال کنید. این پیام به عنوان یک مدرک جهت اثبات مالکیت کلید خصوصی شما استفاده میشود. با استفاده از Trezor Suite یا هر ابزار دیگر، بررسی اعتبار امضا و آدرس، قابل بررسی است.
اگر پیام، آدرس و امضا با یکدیگر تطابق داشتهباشند، آن امضا توسط ترزور تایید میشود. بنابراین با استفاده از این ویژگی میتوان بدون نیاز به ارسال تراکنش یا افشای اطاعات بیشتر، تنها با استفاده از یک آدرس، پیام خود را تایید کنید. از این طریق مالکیت شما بر یک حساب توسط شخص دیگر تایید میشود.
اثبات مالکیت کلید خصوصی یکی از اصولی است که امنیت داراییهای کابران را تامین میکند. همچنین نگهداری این کلید در یک محیط آفلاین، از دسترسی سایر افراد و سازمانها به دارایی شما جلوگیری میکند. کیف پولهای سختافزاری برای اولین بار توانستند این دو اصل را در تکنولوژی خود اعمال کنند.
اگر شما نیز قصد خرید کیف پول سختافزاری را دارید، تنها کافی است که از وبسایت دیجیولت دیدن فرمایید. محبوبترین کیف پولهایی که در ایران استفاده میشود از فروشگاه اینترنتی دیجیولت قابل دسترسی هستند.