کیف پول سرد (cold wallet) یک کیف پول آفلاین است و رمزارزها را به شکل آفلاین ذخیره میکند. بنابراین این کیف پول از دسترسی غیرمجاز، هک شدن و هرگونه آسیبی که سیستم متصل به اینترنت مستعد آن است، محفوظ میماند.
آشنایی با کیف پول سرد
وقتی یک حساب جاری، پسانداز یا دارای کارت اعتباری در بانکهای سنتی در معرض خطر قرار میگیرد، بانک میتواند پول از دست رفته را جبران کند و به صاحب حساب بازگرداند. حال اگر حساب کریپتوکارنسی یا کیف پول در معرض خطر قرار بگیرد و رمزارزهای آن سرقت شوند، صاحب آنها قادر به بازیابی و پس گرفتن کوینهای خود نخواهد بود. دلیل این موضوع این است که اغلب ارزهای دیجیتال غیرمتمرکز هستند و از پشتیبانی یک بانک مرکزی یا دولت برخوردار نیستند. بنابراین وجود وسیلهای ایمن برای ذخیره بیت کوین و آلت کوینها ضروری است.
یک کیف پول بیت کوین دارای کلید عمومی (public key) و کلید خصوصی (private key) است. کلید خصوصی یک رشته کاراکتر منحصربهفرد متشکل از حروف و اعداد است، که برای دسترسی کاربر به بیت کوینهایش و خرج آنها لازم است. کلید عمومی شبیه شماره حساب است که برای شناسایی آدرس کیف پول مقصد برای ارسال کوینها بهکار میرود.
استفاده از کلید عمومی و کلید خصوصی
دو فردی که به عنوان فروشنده و خریدار یک تراکنش بیت کوین انجام میدهند، باید کلید عمومی خود را با یکدیگر به اشتراک بگذارند تا تراکنش آنها انجام شود.
مشتری یک خدمت یا کالا پرداخت خود را با مقداری بیت کوین به آدرس اعلام شده انجام میدهد؛ شبکه بلاکچین صحت و اعتبار آن را بررسی میکند و تایید میکند که مشتری یا فروشنده آن سپرده را دارد و میتواند تراکنش را انجام دهد.
به محض اینکه پرداخت به آدرس مقصد انجام شود، فروشنده یا همان دریافتکننده مبلغ میتواند با استفاده از کلید خصوصی خود به آن وجوه دسترسی داشته باشد. بنابراین حفظ امنیت کلید خصوصی بسیار ضروری است، بهخاطر اینکه در صورت سرقت شدن آن، بیت کوین ها و آلت کوین های کاربر میتوانند قفل شوند و بدون اجازه قابل دسترسی باشند.
بیشتر بخوانید: به روزرسانی جدید کیف پول لجر برای جلوگیری از حملات داستینگ
محافظت در برابر سرقت
کلیدهای خصوصی که در کیف پول های متصل به اینترنت ذخیره میشوند، در برابر سرقتهای مبتنی بر شبکه آسیبپذیر هستند. این نوع کیف پولها به کیف پول گرم معروف هستند.
با استفاده از یک کیف پول گرم تمام عملیات لازم برای انجام یک تراکنش از طریق یک دستگاه آنلاین صورت میگیرد. این کیف پول کلید خصوصی را ایجاد و ذخیره میکند و با استفاده از کلید خصوصی امضای دیجیتالی تراکنشها را تولید و تراکنش امضا شده را به شبکه مخابره میکند.
مشکل اینجاست که به محض انتشار تراکنش امضا شده با کلید خصوصی در شبکه، ممکن است مهاجمی که در حال رصد کردن شبکه است، بطور پنهانی از آن کلید خصوصی مطلع شود.
برای حل این مشکل، کیف پول سرد با کلید خصوصی تراکنش را بصورت آفلاین امضا میکند. هر تراکنشی که در فضای آنلاین آغاز شود، بصورت موقت به یک کیف پول آفلاین منتقل میشود که روی یک هارد درایو، سی دی، یو اس بی، کاغذ یا کامپیوتر نگهداری میشود. جایی که تراکنش قبل از ارسال به شبکه آنلاین، بصورت دیجیتالی امضا میشود.
به دلیل اینکه در طول فرآیند امضای تراکنش، کلید خصوصی با سرور آنلاین در تماس نیست، حتی اگر هکری که آنلاین است به سراغ تراکنش بیاید، نمیتواند به کلید خصوصی استفاده شده دسترسی پیدا کند. در ازای این امنیت مضاعف، روند انتقال به کیف پول سرد و برداشت از آن، تا حدودی سختتر از انجام این روند برای کیف پول گرم است.
انواع کیف پول سرد
ابتداییترین نوع کیف پول سرد، کاغذی است. کیف پول کاغذی به سادگی یک سند و مدرک است که کلید خصوصی و کلید عمومی روی آن نوشته شدهاند.
این مدرک از یک ابزار کیف پول بیت کوین با استفاده از یک چاپگر آفلاین، چاپ میشود. کیف پول کاغذی معمولا با یک کد QR همراه است که در زمان انجام تراکنش، به راحتی اسکن میشود. ایراد این روش این است که اگر کاغذ گم بشود، مشکل خوانایی داشته باشد، یا به هر طریقی از بین برود، کاربر هرگز قادر نخواهد بود به آدرس دارایی خود دست پیدا کند.
نوع دیگری از کیف پول سرد، یک کیف پول سختافزاری است که بصورت یک دستگاه آفلاین یا یک کارت هوشمند است و برای ایجاد کلید خصوصی در حالت آفلاین بکار میرود. کیف پول USB لجر مثالی از یک کیف پول سختافزاری است که یک کارت هوشمند را برای حفظ امنیت کلید خصوصی بکار میگیرد. ظاهر و عملکرد این دستگاه مثل USB است. برای ذخیرهسازی کلید خصوصی در حالت آفلاین مستلزم یک کامپیوتر و یک اپلیکیشن مبتنی بر Chrome است.
همانند کیف پول کاغذی، این دستگاه USB و کارت هوشمند باید در یک مکان کاملا امن نگهداری شوند. هرگونه آسیب یا کاستی میتواند دسترسی کاربر دارای بیت کوین را محدود کند.
دو کیف پول سختافزاری محبوب دیگر، ترزور (TREZOR) و کیپکی (KeepKey) هستند.
بیشتر بخوانید: با روش های محافظت از کیف پول بیت کوین بیشتر آشنا شوید
کیف پول سرد نرمافزاری
علاوه بر این، کاربرانی که امکانات کیف پول سرد را میخواهند، همچنین میتوانند کیف پول نرمافزاری آفلاین را انتخاب کنند. این کیف پولها کاملا شبیه کیف پول های سختافزاری هستند، ولی برای کاربران غیرفنی فرآیند پیچیدهتری دارند.
یک کیف پول نرمافزاری آفلاین، کیف پول را به دو پلتفرم قابل دسترسی تفکیک میکند؛ یک کیف پول آفلاین که کلیدهای خصوصی را ذخیره میکند و یک کیف پول آنلاین که کلیدهای عمومی را ذخیره میکند.
کیف پول آنلاین تراکنشهای امضانشده ایجاد میکند و آدرس گیرنده یا فرستنده را به کاربر در سمت دیگر تراکنش ارسال میکند. سپس تراکنش امضانشده به کیف پول آفلاین منتقل میشود و با کلید خصوصی امضا میشود. در مرحله بعد تراکنش امضا شده به کیف پول آنلاین بازمیگردد و از طریق آن به شبکه مخابره میشود.
به دلیل اینکه کیف پول آفلاین هرگز به اینترنت متصل نمیشود، کلیدهای خصوصی ذخیره شده در آن کاملا امن خواهند بود.
الکترام (Electrum) و آرموری (Armory) اغلب به عنوان بهترین کیف پولهای نرمافزاری آفلاین شناخته میشوند.
جمعبندی
کاربران رمزارزها باید از سازگاری کیف پولی که انتخاب میکنند با کوینهایی که معامله و تبادل میکنند، اطمینان حاصل کنند؛ باتوجه به اینکه هر کیف پولی از همه رمزارزها پشتیبانی نمیکنند.
انتخاب شما برای نگهداری از دارایی کریپتوییتان چیست؟ تجربه و نظر خودتان را در بخش نظرات با کاربران کویننیک به اشتراک بگذارید.
منبع: investopedia