رمز ۲۰۷مرحلهٔ ایمنی، درس ۷ از ۲۵ کیف پول و امنیت

چطور یک کیف پول جدید بسازیم؛ راهنمای گام‌به‌گام آموزشی

راهنمای گام‌به‌گام ساخت کیف پول ارز دیجیتال: پیدا کردن اپلیکیشن اصلی، ساخت کیف پول جدید، نوشتن عبارت بازیابی آفلاین، آزمون بازیابی و نخستین تراکنش آزمایشی.

پیش‌نیاز رمز ۲۰۲ تفاوت کیف پول سرد و گرم؛ کدام‌یک مناسب شماست

ساخت یک کیف پول ارز دیجیتال جدید در عمل پنج گام دارد: اپلیکیشن اصلی را از مسیر وب‌سایت رسمی پیدا می‌کنید، آن را نصب می‌کنید و گزینهٔ «ساخت کیف پول جدید» را انتخاب می‌کنید (نه «وارد کردن»)، عبارت بازیابی را روی کاغذ و دور از هر دستگاه متصل به اینترنت می‌نویسید، پیش از واریز هر دارایی، بازیابی کیف پول را با همان کاغذ آزمایش می‌کنید و در پایان با یک تراکنش کوچک آزمایشی مطمئن می‌شوید مسیر ورود دارایی درست کار می‌کند. این راهنما هیچ محصولی را توصیه نمی‌کند؛ گام‌ها برای بیشتر کیف پول‌های نرم‌افزاری خودگردان یکسان‌اند.

پیش از نصب: کدام نوع کیف پول برای شما

پیش از این‌که چیزی نصب کنید، یک تصمیم کوچک لازم است: می‌خواهید دارایی نزد یک واسطه بماند یا در دست خودتان؟ کمیسیون بورس و اوراق بهادار آمریکا (SEC) در بولتن آموزشی خود تفاوت این دو حالت را توضیح داده است: در نگهداری امانی، دارایی نزد صرافی می‌ماند و شما با «ریسک طرف مقابل» روبه‌رو هستید؛ در نگهداری خودگردان، کلید در دست خود شماست [۱]. اگر با این مفاهیم آشنا نیستید، درس کیف پول ارز دیجیتال چیست و چطور امن نگهش داریم نقطهٔ شروع مناسبی است.

این راهنما روی کیف پول نرم‌افزاری خودگردان تمرکز دارد: اپلیکیشنی روی گوشی یا کامپیوتر که کلید را همان‌جا می‌سازد و به هیچ حساب کاربری در جایی وابسته نیست. طبق راهنمای آموزشی Coinbase Learn در سال ۲۰۲۶، کیف پول خودگردان کنترل کامل دارایی را به خود کاربر می‌دهد و برای راه‌اندازی آن دو راه وجود دارد: ساخت کیف پول تازه، یا وارد کردن کیف پول موجود با عبارت بازیابی ۱۲ کلمه‌ای [۲]. برای کسی که نخستین کیف پولش را می‌سازد، فقط راه اول معنا دارد؛ به این نکته در گام ۲ برمی‌گردیم.

کیف پول نرم‌افزاری، چون همیشه به اینترنت متصل است، در دستهٔ کیف پول گرم قرار می‌گیرد. اگر هنوز نمی‌دانید برای مبلغ و روال شما کیف پول گرم کافی است یا به کیف پول سرد هم نیاز دارید، مقالهٔ تفاوت کیف پول سرد و گرم این مقایسه را انجام داده است. خبر خوب این است که پنج گام زیر، با تغییرهایی جزئی، برای کیف پول سخت‌افزاری هم صادق‌اند: در آن‌جا هم اپلیکیشن اصلی را پیدا می‌کنید، کیف پول جدید می‌سازید، عبارت بازیابی را می‌نویسید و پیش از واریز آن را آزمایش می‌کنید.

گام ۱: پیدا کردن اپلیکیشن اصلی، نه شبیه آن

بزرگ‌ترین خطر ساخت کیف پول، پیش از نصب رخ می‌دهد: نصب چیزی که شبیه کیف پول است اما کیف پول نیست. توصیهٔ Ledger Academy در راهنمای سال ۲۰۲۶ خود ساده است: نرم‌افزار کیف پول را فقط از وب‌سایت رسمی ارائه‌دهنده دانلود کنید و پیش از دانلود، درست بودن نشانی سایت را یک بار دیگر بررسی کنید [۳]. دلیل این سخت‌گیری آن است که فروشگاه رسمی به‌تنهایی فیلتر کافی نیست.

شواهد علمی

پژوهش Check Point Research نشان داد یک اپ جعلی با نام WalletConnect از مارس ۲۰۲۴ بیش از پنج ماه در گوگل‌پلی شناسایی نشد؛ با نظرات مثبت جعلی به بیش از ۱۰٬۰۰۰ دانلود رسید، دست‌کم ۱۵۰ قربانی گرفت و حدود ۷۰٬۰۰۰ دلار رمزارز دزدید، و فقط بیست قربانی نظر منفی گذاشتند [۴]. در گزارش دیگری، کسپرسکی بدافزار SparkCat را در ۱۰ اپ در گوگل‌پلی و ۱۱ اپ در اپ‌استور شناسایی کرد که دانلود آن‌ها فقط از گوگل‌پلی بیش از ۲۴۲٬۰۰۰ بود [۵]. افزونه‌های مرورگر هم مستثنا نیستند: پژوهشگران Bitdefender ۷۷ افزونهٔ مرتبط فایرفاکس یافتند که ۴۰ تای آن‌ها عبارت بازیابی یا رمز کیف پول را می‌دزدیدند [۶].

پس مسیر درست، جست‌وجوی نام کیف پول در فروشگاه اپلیکیشن یا کلیک روی تبلیغ نیست. مسیر درست از سایت رسمی شروع می‌شود:

  1. نشانی وب‌سایت رسمی کیف پول را از منبعی مستقل به دست آورید، مثلاً از مستندات پروژه یا از چند منبع آموزشی معتبر که یک نشانی را تکرار می‌کنند. نشانی را حرف‌به‌حرف بخوانید؛ یک حرف اضافه یا پسوند متفاوت یعنی سایت دیگری است.
  2. از همان سایت رسمی روی پیوند فروشگاه اپلیکیشن کلیک کنید تا به صفحهٔ اپ اصلی برسید. این ساده‌ترین راه برای دور زدن اپ‌های هم‌نام است.
  3. در صفحهٔ فروشگاه، نام توسعه‌دهنده، تاریخ نخستین انتشار و وب‌سایت درج‌شده را با سایت رسمی مقایسه کنید. اپ اصلی معمولاً سابقهٔ چندساله دارد.
  4. به تعداد ستاره و نظرات مثبت به‌عنوان مدرک اصالت تکیه نکنید؛ همان‌طور که در گزارش بالا دیدید، نظرات مثبت را می‌توان ساخت.
  5. اگر برنامهٔ دسکتاپ یا افزونهٔ مرورگر نصب می‌کنید، همین روند را دقیقاً برای فروشگاه افزونه‌ها تکرار کنید و از سایت رسمی به صفحهٔ افزونه برسید.

هشدار

اگر در جست‌وجو دو اپ با نام و لوگوی مشابه دیدید و نمی‌دانید کدام اصلی است، هیچ‌کدام را نصب نکنید و از مسیر سایت رسمی دوباره شروع کنید. نصب اشتباه در این مرحله می‌تواند به سرقت همهٔ دارایی‌ای که بعداً واریز می‌کنید منجر شود. نشانه‌های اپ و سایت جعلی در درس چطور یک ولت مشکوک یا فیشینگ را تشخیص دهیم با جزئیات بیشتر بررسی می‌شود.

گام ۲: نصب و ساخت کیف پول جدید (نه وارد کردن)

پس از نصب، تقریباً همهٔ کیف پول‌های خودگردان دو دکمه نشان می‌دهند: «ساخت کیف پول جدید» (Create) و «وارد کردن» یا «بازیابی» کیف پول موجود (Import / Restore). برای نخستین کیف پول، همیشه گزینهٔ اول را انتخاب کنید. گزینهٔ دوم برای کسی است که قبلاً کیف پول داشته و عبارت بازیابی‌اش را در دست دارد.

این تفکیک فقط یک نکتهٔ فنی نیست؛ خط مقدم دفاع شماست. در همان پژوهش Bitdefender، نزدیک نیمی از افزونه‌های مخرب رابط یک کیف پول واقعی‌نما را نشان می‌دادند و از کاربر می‌خواستند کیف پول موجود خود را «وارد» کند؛ شرکت Socket نیز در آگوست ۲۰۲۶ دو کمپین جدا با ۴۰ افزونهٔ مخرب فایرفاکس و ۱۹ افزونه برای کروم و اج را افشا کرد که همه از فروشگاه‌های رسمی توزیع شده بودند [۶]. الگوی مشترک این است: نرم‌افزار جعلی نمی‌تواند کلید بسازد که به کارش بیاید، پس تلاش می‌کند کلید موجود شما را بگیرد. کیف پول تازه‌ای که هنوز هیچ کلیدی ندارید، چیزی برای دزدیدن ندارد.

مراحل ساخت کیف پول جدید در بیشتر اپلیکیشن‌ها به این شکل است:

  1. پیش از باز کردن اپلیکیشن، مطمئن شوید دستگاه قفل صفحه دارد و سیستم‌عامل آن به‌روز است.
  2. اپلیکیشن را باز کنید و «ساخت کیف پول جدید» را انتخاب کنید. اگر اپلیکیشن در همین گام عبارت بازیابی قدیمی، مدارک هویتی یا اطلاعات بانکی خواست، متوقف شوید؛ کیف پول خودگردان به هیچ‌کدام نیاز ندارد.
  3. یک رمز عبور یا پین برای اپلیکیشن تعیین کنید. این رمز فقط قفل همین اپلیکیشن روی همین دستگاه است و جای عبارت بازیابی را نمی‌گیرد؛ تفاوت این دو در درس عبارت بازیابی (سید فریز) چیست توضیح داده شده است.
  4. اگر اپلیکیشن دربارهٔ اشتراک‌گذاری داده‌های تحلیلی یا اعلان‌های تبلیغاتی پرسید، می‌توانید آن‌ها را خاموش کنید؛ هیچ‌کدام برای کار کیف پول لازم نیستند.
  5. اپلیکیشن به شما می‌گوید که در گام بعد عبارت بازیابی را نشان خواهد داد. پیش از زدن دکمهٔ «ادامه»، کاغذ و قلم را آماده کنید و بند بعدی را بخوانید.

نکته

ساخت کیف پول خودگردان هیچ فرمی از احراز هویت نمی‌خواهد، چون حسابی نزد هیچ شرکتی باز نمی‌شود؛ کلید روی دستگاه شما تولید می‌شود. احراز هویت مربوط به ثبت‌نام در صرافی است و جای آن در درس‌های بخش صرافی توضیح داده شده است.

گام ۳: نوشتن عبارت بازیابی، آفلاین

عبارت بازیابی فهرستی از کلمات است که تمام کیف پول شما را از نو می‌سازد. پایگاه دانش Trezor آن را این‌طور تعریف می‌کند: پشتیبان کیف پول (که پیش‌تر «سید بازیابی» نامیده می‌شد) فهرستی از کلمات است که اگر دستگاه گم، خراب یا ریست شود دسترسی به دارایی را بازمی‌گرداند؛ بسته به مدل، ۱۲، ۲۰ یا ۲۴ کلمه دارد و بر استانداردهای BIP39 یا SLIP39 استوار است [۷]. در کیف پول‌های نرم‌افزاری رایج، معمولاً با فهرست ۱۲ کلمه‌ای روبه‌رو می‌شوید. هر کس این کلمات را به همان ترتیب داشته باشد، کلید خصوصی شما را دارد و می‌تواند دارایی را بدون اجازهٔ شما منتقل کند.

به همین دلیل کلمهٔ کلیدی این گام «آفلاین» است. کلمات فقط روی کاغذ نوشته می‌شوند؛ نه در یادداشت گوشی، نه در پیام‌رسان، نه در فضای ابری و نه به شکل عکس. بدافزار SparkCat که کسپرسکی گزارش کرد پس از گرفتن دسترسی به گالری، همهٔ عکس‌ها را با ماژول تشخیص متن (OCR) می‌گشت تا اسکرین‌شات عبارت بازیابی و دادهٔ کیف پول را پیدا کند [۵]. یک عکس ساده در گالری، برای چنین بدافزاری همان اندازه خواندنی است که برای شما.

  1. پیش از لمس دکمهٔ «نمایش عبارت بازیابی»، کاغذ و قلم را آماده کنید و مطمئن شوید کسی صفحه را نمی‌بیند و دوربینی به سمت آن نیست.
  2. کلمات را با شماره و به همان ترتیبی که اپلیکیشن نشان می‌دهد بنویسید. ترتیب بخشی از کلید است.
  3. املای هر کلمه را حرف‌به‌حرف با صفحه مقایسه کنید؛ کلمات از یک فهرست استاندارد می‌آیند و یک حرف اشتباه می‌تواند بازیابی را ناممکن کند.
  4. یک نسخهٔ دوم روی کاغذ جدا بنویسید و آن را در مکانی متفاوت نگه دارید تا آتش یا گم شدن یک برگه همه‌چیز را از بین نبرد.
  5. اگر اپلیکیشن یک آزمون کوتاه گرفت (مثلاً «کلمهٔ هفتم را انتخاب کنید»)، از روی کاغذ جواب بدهید، نه از حافظه؛ هدف آزمایش کاغذ است، نه شما.

هشدار

هرگز از عبارت بازیابی اسکرین‌شات نگیرید، آن را در هیچ برنامه‌ای تایپ نکنید و برای هیچ «پشتیبانی» ارسال نکنید؛ هر یک از این کارها می‌تواند به از دست رفتن کل دارایی منجر شود. فهرست کامل اشتباه‌های رایج و راه درست را در درس چرا هرگز نباید سید فریز خود را جایی تایپ یا اسکرین‌شات بگیرید بخوانید.

گام ۴: آزمون بازیابی پیش از واریز

این گام کلید همهٔ راهنماست و بیشتر مبتدیان از آن می‌گذرند. تا این‌جا شما یک برگ کاغذ دارید که «فکر می‌کنید» درست است. تنها راه دانستن، استفاده از آن است: کیف پول را حذف می‌کنید و با همان کاغذ از نو می‌سازید. اگر کلمه‌ای اشتباه نوشته شده باشد، همین حالا می‌فهمید، وقتی کیف پول خالی است و اشتباه هیچ هزینه‌ای ندارد؛ نه چند ماه بعد، وقتی گوشی خراب شده و دارایی پشت یک کلمهٔ غلط گیر کرده است. درس اگر کلید خصوصی یا سید فریز را گم کنیم چه اتفاقی می‌افتد نشان می‌دهد چرا در آن مرحله هیچ‌کس نمی‌تواند کمکی بکند.

  1. مطمئن شوید کیف پول هنوز خالی است. این آزمون فقط برای کیف پول تازه‌ساخته و بی‌دارایی است.
  2. در اپلیکیشن به بخش «دریافت» (Receive) بروید و نشانی کیف پول خود را روی کاغذی جدا یادداشت کنید، یا چند حرف آغاز و پایان آن را. این نشانی معیار مقایسهٔ شما در پایان آزمون است.
  3. اپلیکیشن را از دستگاه حذف کنید، یا از تنظیمات آن گزینهٔ «حذف کیف پول» یا «ریست» را انتخاب کنید. اپلیکیشن معمولاً هشدار می‌دهد که بدون عبارت بازیابی همه‌چیز از بین می‌رود؛ چون کاغذ را دارید و کیف پول خالی است، ادامه دهید.
  4. اپلیکیشن را دوباره از همان مسیر رسمی گام ۱ نصب کنید.
  5. این بار گزینهٔ «وارد کردن» یا «بازیابی کیف پول» را انتخاب کنید و کلمات را دقیقاً از روی کاغذ تایپ کنید، نه از حافظه.
  6. پس از بازیابی، دوباره به بخش «دریافت» بروید و نشانی را با یادداشت مرحلهٔ ۲ مقایسه کنید. اگر یکی بود، کاغذ شما درست است. اگر نبود یا اپلیکیشن کلمات را نپذیرفت، کیف پول را از نو بسازید (گام ۲ و ۳) و آزمون را تکرار کنید.

هشدار

این آزمون را فقط با کیف پول خالی انجام دهید. اگر پیش از حذف، دارایی‌ای به کیف پول واریز کرده باشید و کاغذ شما اشتباه باشد، آن دارایی برای همیشه از دسترس خارج می‌شود؛ ترتیب گام‌ها را عوض نکنید.

راهکار عملی

این تنها جایی است که تایپ کردن عبارت بازیابی درست است: در همان اپلیکیشنی که خودتان از مسیر رسمی نصب کرده‌اید، روی دستگاه خودتان، وقتی کیف پول خالی است. هر درخواست دیگری برای وارد کردن این کلمات، در سایت، در پیام، در «فرم تأیید» یا از سوی پشتیبانی، درخواست سرقت است.

گام ۵: نخستین تراکنش کوچک آزمایشی

کیف پول شما اکنون ساخته و آزمایش شده است و نوبت نخستین واریز است. اگر دارایی را از صرافی منتقل می‌کنید، درس چطور اولین خرید ارز دیجیتال را انجام دهیم مراحل پیش از این نقطه را توضیح می‌دهد و درس چرا برداشت دارایی از صرافی به کیف پول شخصی مهم است دلیل خود این انتقال را. در این‌جا فقط یک اصل مهم است: نخستین انتقال، کوچک است.

راهنمای آموزشی Banxa تراکنش آزمایشی را ارسال مبلغی کوچک تعریف می‌کند تا پیش از انتقال کل مبلغ، درست بودن نشانی، شبکه و کیف پول گیرنده تأیید شود؛ چون انتقال‌های بلاک‌چینی نهایی‌اند، این آزمایش یک ریسک بزرگ برگشت‌ناپذیر را به یک ریسک کوچک تبدیل می‌کند و هزینهٔ آن پرداخت ۲ کارمزد شبکه به‌جای یکی است [۸]. صفحهٔ پشتیبانی Ledger هم همین را توصیه می‌کند: همیشه ابتدا مقدار کمی ارسال کنید و پس از تأیید رسیدن تراکنش به نشانی گیرنده، مبالغ بزرگ‌تر را منتقل کنید [۹].

  1. در کیف پول تازه به بخش «دریافت» بروید و نشانی را با دکمهٔ کپی برداشته یا کد QR آن را اسکن کنید. نشانی را دستی تایپ نکنید.
  2. در صرافی یا کیف پول مبدأ، نشانی را جای‌گذاری کنید و همان دارایی و همان شبکه‌ای را انتخاب کنید که کیف پول مقصد نشان می‌دهد. ارسال روی شبکهٔ اشتباه یکی از رایج‌ترین راه‌های از دست رفتن دارایی است.
  3. پیش از تأیید، نشانی جای‌گذاری‌شده را با نشانی داخل کیف پول مقایسه کنید؛ نه فقط چند حرف اول و آخر، بلکه بخش‌های میانی آن را هم.
  4. مبلغ کوچکی ارسال کنید و منتظر بمانید تا در کیف پول مقصد ظاهر شود. زمان انتظار بسته به شبکه فرق دارد.
  5. فقط پس از دیدن مبلغ آزمایشی در کیف پول خودتان، بقیه را منتقل کنید، و آن هم ترجیحاً در چند مرحله، نه یک‌جا.

فرض کنید قصد دارید معادل ۲۰۰ دلار به کیف پول تازه منتقل کنید. نخست معادل ۵ دلار ارسال می‌کنید، رسیدن آن را در کیف پول می‌بینید و بعد باقی مبلغ را می‌فرستید. هزینهٔ این احتیاط، یک کارمزد شبکهٔ اضافه است؛ اگر نشانی یا شبکه اشتباه باشد، همین کارمزد اضافه، تفاوت میان از دست دادن مبلغ کوچک و از دست دادن همه‌چیز است.

هشدار

مقایسهٔ چند حرف اول و آخر نشانی کافی نیست. پژوهشگران دانشگاه کارنگی ملون که نتایج خود را در کنفرانس امنیتی USENIX منتشر کردند، از ۱ ژوئیهٔ ۲۰۲۲ تا ۳۰ ژوئن ۲۰۲۴ روی اتریوم و بایننس اسمارت چین بیش از ۲۷۰ میلیون تلاش «مسموم‌سازی نشانی» علیه بیش از ۱۷ میلیون قربانی شناسایی کردند؛ مهاجمان در این حمله‌ها ۶٬۶۳۳ انتقال موفق به ارزش بیش از ۸۳٫۸ میلیون دلار دریافت کردند [۱۰]. این حمله دقیقاً بر عادت نگاه کردن به حرف‌های آغاز و پایان نشانی سوار می‌شود.

بعد از راه‌اندازی: به‌روزرسانی، قفل و عادت‌های امن

کیف پول یک‌بار ساخته می‌شود اما امنیت آن یک عادت روزانه است. چند نکتهٔ کوتاه که مستقیماً از همین پنج گام بیرون می‌آیند:

  • به‌روزرسانی از مسیر رسمی. اپلیکیشن را فقط از همان فروشگاهی که نصب کرده‌اید به‌روز کنید. پیامی که می‌گوید «نسخهٔ جدید را از این لینک دانلود کنید» همان تله‌ای است که در گام ۱ از آن گذشتید.
  • قفل دستگاه و قفل اپلیکیشن. قفل صفحهٔ دستگاه و رمز یا پین اپلیکیشن دو لایهٔ جدا هستند؛ هر دو را فعال نگه دارید. یادتان باشد که این قفل‌ها فقط دسترسی به دستگاه را سخت می‌کنند و جای پشتیبان کاغذی را نمی‌گیرند.
  • کاغذ در جای خودش. پس از پایان آزمون بازیابی، هر دو نسخهٔ عبارت بازیابی را در جای امن و جدا از دستگاه بگذارید و دیگر آن‌ها را جابه‌جا نکنید. تنها زمانی که دوباره به آن‌ها نیاز دارید، بازیابی روی دستگاه تازه است.
  • کیف پول روزمره و کیف پول نگهداری. وقتی روال کار را یاد گرفتید، می‌توانید کیف پول دومی برای مبالغ بزرگ‌تر بسازید و کیف پول اول را برای مقادیر کوچک روزمره نگه دارید؛ برای مبالغ بزرگ‌تر، مقایسهٔ کیف پول سرد و گرم که در ابتدای مقاله آمد دوباره اهمیت پیدا می‌کند.
  • بازبینی دوره‌ای. هر چند ماه یک بار، در چند دقیقه، همین فهرست پایین را مرور کنید: به‌روز بودن دستگاه، فعال بودن قفل‌ها و در جای امن بودن کاغذها. نسخهٔ کامل‌تر این مرور، چک‌لیست امنیت کیف پول ارز دیجیتال برای مبتدیان است.

خلاصهٔ راه‌اندازی کیف پول در یک نگاه

  1. نشانی سایت رسمی را از منبع مستقل به دست آورده و از همان‌جا به صفحهٔ اپلیکیشن رسیده‌ام.
  2. گزینهٔ «ساخت کیف پول جدید» را انتخاب کرده‌ام، نه «وارد کردن».
  3. عبارت بازیابی را فقط روی کاغذ و در دو نسخه نوشته‌ام؛ هیچ عکس یا فایلی از آن وجود ندارد.
  4. کیف پول خالی را حذف و با کاغذ بازیابی کرده‌ام و نشانی دریافت با نشانی پیشین یکی بوده است.
  5. نخستین واریز یک مبلغ کوچک آزمایشی بوده و پس از رسیدن آن، بقیه را منتقل کرده‌ام.
  6. قفل دستگاه و قفل اپلیکیشن فعال است و به‌روزرسانی فقط از فروشگاه رسمی انجام می‌شود.

اگر این شش مورد را تیک زده‌اید، کیف پول شما نه فقط ساخته شده، بلکه آزمایش شده است؛ و این تفاوت اصلی میان کاربری است که در روز خرابی گوشی آرام می‌ماند و کاربری که به دنبال «سرویس بازیابی» می‌گردد. برای دیدن جای این درس در کنار درس‌های دیگر و سه اصلی که همهٔ آن‌ها بر آن بنا شده‌اند، به هاب کیف پول و امنیت ارز دیجیتال بازگردید.

خودتان را بسنجید

برای ساخت کیف پول باید مدارک هویتی بدهم؟

برای ساخت کیف پول خودگردان نه. این نوع کیف پول یک نرم‌افزار روی دستگاه شماست که کلید را همان‌جا تولید می‌کند و حسابی نزد هیچ شرکتی باز نمی‌شود، پس احراز هویت معنا ندارد. مدارک هویتی معمولاً وقتی خواسته می‌شود که در یک صرافی ثبت‌نام می‌کنید. اگر اپلیکیشنی که خود را کیف پول خودگردان می‌نامد در همان ابتدا مدارک هویتی یا عبارت بازیابی قدیمی شما را بخواهد، این رفتار غیرعادی است و باید توقف کنید.

چند کیف پول می‌توانم داشته باشم؟

محدودیتی وجود ندارد؛ هر بار که «ساخت کیف پول جدید» را انتخاب می‌کنید یک عبارت بازیابی تازه تولید می‌شود و باید آن را جدا نگهداری کنید. بسیاری از کاربران یک کیف پول کوچک برای استفادهٔ روزمره و یک کیف پول جدا برای نگهداری بلندمدت دارند. نکتهٔ مهم این است که تعداد بیشتر یعنی تعداد بیشتری پشتیبان کاغذی که باید امن بماند؛ پس با یکی شروع کنید و وقتی روال کار را یاد گرفتید، کیف پول دوم را بسازید.

اگر اپلیکیشن کیف پول را حذف کنم دارایی‌ام چه می‌شود؟

دارایی شما در اپلیکیشن نیست، روی بلاک‌چین است؛ اپلیکیشن فقط کلید دسترسی به آن را نگه می‌دارد. اگر عبارت بازیابی را درست یادداشت کرده باشید، با نصب دوبارهٔ اپلیکیشن و انتخاب «بازیابی کیف پول» همه‌چیز برمی‌گردد. اگر عبارت بازیابی را نداشته باشید، حذف اپلیکیشن یعنی از دست رفتن دسترسی، و هیچ پشتیبانی‌ای نمی‌تواند آن را برگرداند. برای همین این راهنما اصرار دارد که بازیابی را پیش از واریز، وقتی کیف پول هنوز خالی است، آزمایش کنید.

کیف پول را روی گوشی بسازم یا کامپیوتر؟

برای شروع، گوشی برای بیشتر کاربران انتخاب ساده‌تری است: همیشه همراه شماست، قفل صفحه و قفل اپلیکیشن دارد و نصب از فروشگاه رسمی مسیر مشخصی دارد. کامپیوتر وقتی مناسب‌تر است که با افزونه‌های مرورگر یا برنامه‌های دسکتاپ کار می‌کنید، اما در آن‌جا باید به دانلود از نشانی رسمی و افزونه‌های جعلی حساس‌تر باشید. در هر دو حالت اصل یکی است: دستگاهی که به‌روز است، فقط شما به آن دسترسی دارید و عبارت بازیابی هرگز روی آن تایپ یا عکس‌برداری نمی‌شود.

منابع

  1. بولتن سرمایه‌گذار Investor.gov: اصول نگهداری دارایی رمزنگاری‌شده برای سرمایه‌گذار خرد SEC — Investor.gov، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع بولتن سرمایه‌گذار Investor.gov: اصول نگهداری دارایی رمزنگاری‌شده برای سرمایه‌گذار خرد
  2. How to set up a crypto wallet | Coinbase Coinbase Learn، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع How to set up a crypto wallet | Coinbase
  3. How To Get a Crypto Wallet | Ledger Ledger Academy، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع How To Get a Crypto Wallet | Ledger
  4. The Cryptocurrency Drainer Hiding on Google Play - Check Point Blog Check Point Research، ۲۰۲۴ مشاهدهٔ منبع The Cryptocurrency Drainer Hiding on Google Play - Check Point Blog
  5. SparkCat crypto stealer in Google Play and App Store | Securelist Kaspersky (Securelist)، ۲۰۲۵ مشاهدهٔ منبع SparkCat crypto stealer in Google Play and App Store | Securelist
  6. Malicious Firefox add-ons caught stealing cryptowallet seed phrases and browser credentials Bitdefender، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع Malicious Firefox add-ons caught stealing cryptowallet seed phrases and browser credentials
  7. Trezor wallet backups: 12, 20 or 24 words | Trezor Knowledge Base | Trezor Trezor، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع Trezor wallet backups: 12, 20 or 24 words | Trezor Knowledge Base | Trezor
  8. How to Do a Crypto Test Transaction | Banxa Banxa (Learn – Security and Self-Custody)، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع How to Do a Crypto Test Transaction | Banxa
  9. Send crypto assets Ledger Support، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع Send crypto assets
  10. Blockchain Address Poisoning | USENIX USENIX Security 2025 (Carnegie Mellon University)، ۲۰۲۵ مشاهدهٔ منبع Blockchain Address Poisoning | USENIX