رمز ۲۰۷مرحلهٔ ایمنی، درس ۷ از ۲۵ کیف پول و امنیت
چطور یک کیف پول جدید بسازیم؛ راهنمای گامبهگام آموزشی
راهنمای گامبهگام ساخت کیف پول ارز دیجیتال: پیدا کردن اپلیکیشن اصلی، ساخت کیف پول جدید، نوشتن عبارت بازیابی آفلاین، آزمون بازیابی و نخستین تراکنش آزمایشی.
پیشنیاز رمز ۲۰۲ تفاوت کیف پول سرد و گرم؛ کدامیک مناسب شماست
ساخت یک کیف پول ارز دیجیتال جدید در عمل پنج گام دارد: اپلیکیشن اصلی را از مسیر وبسایت رسمی پیدا میکنید، آن را نصب میکنید و گزینهٔ «ساخت کیف پول جدید» را انتخاب میکنید (نه «وارد کردن»)، عبارت بازیابی را روی کاغذ و دور از هر دستگاه متصل به اینترنت مینویسید، پیش از واریز هر دارایی، بازیابی کیف پول را با همان کاغذ آزمایش میکنید و در پایان با یک تراکنش کوچک آزمایشی مطمئن میشوید مسیر ورود دارایی درست کار میکند. این راهنما هیچ محصولی را توصیه نمیکند؛ گامها برای بیشتر کیف پولهای نرمافزاری خودگردان یکساناند.
پیش از نصب: کدام نوع کیف پول برای شما
پیش از اینکه چیزی نصب کنید، یک تصمیم کوچک لازم است: میخواهید دارایی نزد یک واسطه بماند یا در دست خودتان؟ کمیسیون بورس و اوراق بهادار آمریکا (SEC) در بولتن آموزشی خود تفاوت این دو حالت را توضیح داده است: در نگهداری امانی، دارایی نزد صرافی میماند و شما با «ریسک طرف مقابل» روبهرو هستید؛ در نگهداری خودگردان، کلید در دست خود شماست [۱]. اگر با این مفاهیم آشنا نیستید، درس کیف پول ارز دیجیتال چیست و چطور امن نگهش داریم نقطهٔ شروع مناسبی است.
این راهنما روی کیف پول نرمافزاری خودگردان تمرکز دارد: اپلیکیشنی روی گوشی یا کامپیوتر که کلید را همانجا میسازد و به هیچ حساب کاربری در جایی وابسته نیست. طبق راهنمای آموزشی Coinbase Learn در سال ۲۰۲۶، کیف پول خودگردان کنترل کامل دارایی را به خود کاربر میدهد و برای راهاندازی آن دو راه وجود دارد: ساخت کیف پول تازه، یا وارد کردن کیف پول موجود با عبارت بازیابی ۱۲ کلمهای [۲]. برای کسی که نخستین کیف پولش را میسازد، فقط راه اول معنا دارد؛ به این نکته در گام ۲ برمیگردیم.
کیف پول نرمافزاری، چون همیشه به اینترنت متصل است، در دستهٔ کیف پول گرم قرار میگیرد. اگر هنوز نمیدانید برای مبلغ و روال شما کیف پول گرم کافی است یا به کیف پول سرد هم نیاز دارید، مقالهٔ تفاوت کیف پول سرد و گرم این مقایسه را انجام داده است. خبر خوب این است که پنج گام زیر، با تغییرهایی جزئی، برای کیف پول سختافزاری هم صادقاند: در آنجا هم اپلیکیشن اصلی را پیدا میکنید، کیف پول جدید میسازید، عبارت بازیابی را مینویسید و پیش از واریز آن را آزمایش میکنید.
گام ۱: پیدا کردن اپلیکیشن اصلی، نه شبیه آن
بزرگترین خطر ساخت کیف پول، پیش از نصب رخ میدهد: نصب چیزی که شبیه کیف پول است اما کیف پول نیست. توصیهٔ Ledger Academy در راهنمای سال ۲۰۲۶ خود ساده است: نرمافزار کیف پول را فقط از وبسایت رسمی ارائهدهنده دانلود کنید و پیش از دانلود، درست بودن نشانی سایت را یک بار دیگر بررسی کنید [۳]. دلیل این سختگیری آن است که فروشگاه رسمی بهتنهایی فیلتر کافی نیست.
شواهد علمی
پژوهش Check Point Research نشان داد یک اپ جعلی با نام WalletConnect از مارس ۲۰۲۴ بیش از پنج ماه در گوگلپلی شناسایی نشد؛ با نظرات مثبت جعلی به بیش از ۱۰٬۰۰۰ دانلود رسید، دستکم ۱۵۰ قربانی گرفت و حدود ۷۰٬۰۰۰ دلار رمزارز دزدید، و فقط بیست قربانی نظر منفی گذاشتند [۴]. در گزارش دیگری، کسپرسکی بدافزار SparkCat را در ۱۰ اپ در گوگلپلی و ۱۱ اپ در اپاستور شناسایی کرد که دانلود آنها فقط از گوگلپلی بیش از ۲۴۲٬۰۰۰ بود [۵]. افزونههای مرورگر هم مستثنا نیستند: پژوهشگران Bitdefender ۷۷ افزونهٔ مرتبط فایرفاکس یافتند که ۴۰ تای آنها عبارت بازیابی یا رمز کیف پول را میدزدیدند [۶].
پس مسیر درست، جستوجوی نام کیف پول در فروشگاه اپلیکیشن یا کلیک روی تبلیغ نیست. مسیر درست از سایت رسمی شروع میشود:
- نشانی وبسایت رسمی کیف پول را از منبعی مستقل به دست آورید، مثلاً از مستندات پروژه یا از چند منبع آموزشی معتبر که یک نشانی را تکرار میکنند. نشانی را حرفبهحرف بخوانید؛ یک حرف اضافه یا پسوند متفاوت یعنی سایت دیگری است.
- از همان سایت رسمی روی پیوند فروشگاه اپلیکیشن کلیک کنید تا به صفحهٔ اپ اصلی برسید. این سادهترین راه برای دور زدن اپهای همنام است.
- در صفحهٔ فروشگاه، نام توسعهدهنده، تاریخ نخستین انتشار و وبسایت درجشده را با سایت رسمی مقایسه کنید. اپ اصلی معمولاً سابقهٔ چندساله دارد.
- به تعداد ستاره و نظرات مثبت بهعنوان مدرک اصالت تکیه نکنید؛ همانطور که در گزارش بالا دیدید، نظرات مثبت را میتوان ساخت.
- اگر برنامهٔ دسکتاپ یا افزونهٔ مرورگر نصب میکنید، همین روند را دقیقاً برای فروشگاه افزونهها تکرار کنید و از سایت رسمی به صفحهٔ افزونه برسید.
هشدار
اگر در جستوجو دو اپ با نام و لوگوی مشابه دیدید و نمیدانید کدام اصلی است، هیچکدام را نصب نکنید و از مسیر سایت رسمی دوباره شروع کنید. نصب اشتباه در این مرحله میتواند به سرقت همهٔ داراییای که بعداً واریز میکنید منجر شود. نشانههای اپ و سایت جعلی در درس چطور یک ولت مشکوک یا فیشینگ را تشخیص دهیم با جزئیات بیشتر بررسی میشود.
گام ۲: نصب و ساخت کیف پول جدید (نه وارد کردن)
پس از نصب، تقریباً همهٔ کیف پولهای خودگردان دو دکمه نشان میدهند: «ساخت کیف پول جدید» (Create) و «وارد کردن» یا «بازیابی» کیف پول موجود (Import / Restore). برای نخستین کیف پول، همیشه گزینهٔ اول را انتخاب کنید. گزینهٔ دوم برای کسی است که قبلاً کیف پول داشته و عبارت بازیابیاش را در دست دارد.
این تفکیک فقط یک نکتهٔ فنی نیست؛ خط مقدم دفاع شماست. در همان پژوهش Bitdefender، نزدیک نیمی از افزونههای مخرب رابط یک کیف پول واقعینما را نشان میدادند و از کاربر میخواستند کیف پول موجود خود را «وارد» کند؛ شرکت Socket نیز در آگوست ۲۰۲۶ دو کمپین جدا با ۴۰ افزونهٔ مخرب فایرفاکس و ۱۹ افزونه برای کروم و اج را افشا کرد که همه از فروشگاههای رسمی توزیع شده بودند [۶]. الگوی مشترک این است: نرمافزار جعلی نمیتواند کلید بسازد که به کارش بیاید، پس تلاش میکند کلید موجود شما را بگیرد. کیف پول تازهای که هنوز هیچ کلیدی ندارید، چیزی برای دزدیدن ندارد.
مراحل ساخت کیف پول جدید در بیشتر اپلیکیشنها به این شکل است:
- پیش از باز کردن اپلیکیشن، مطمئن شوید دستگاه قفل صفحه دارد و سیستمعامل آن بهروز است.
- اپلیکیشن را باز کنید و «ساخت کیف پول جدید» را انتخاب کنید. اگر اپلیکیشن در همین گام عبارت بازیابی قدیمی، مدارک هویتی یا اطلاعات بانکی خواست، متوقف شوید؛ کیف پول خودگردان به هیچکدام نیاز ندارد.
- یک رمز عبور یا پین برای اپلیکیشن تعیین کنید. این رمز فقط قفل همین اپلیکیشن روی همین دستگاه است و جای عبارت بازیابی را نمیگیرد؛ تفاوت این دو در درس عبارت بازیابی (سید فریز) چیست توضیح داده شده است.
- اگر اپلیکیشن دربارهٔ اشتراکگذاری دادههای تحلیلی یا اعلانهای تبلیغاتی پرسید، میتوانید آنها را خاموش کنید؛ هیچکدام برای کار کیف پول لازم نیستند.
- اپلیکیشن به شما میگوید که در گام بعد عبارت بازیابی را نشان خواهد داد. پیش از زدن دکمهٔ «ادامه»، کاغذ و قلم را آماده کنید و بند بعدی را بخوانید.
نکته
ساخت کیف پول خودگردان هیچ فرمی از احراز هویت نمیخواهد، چون حسابی نزد هیچ شرکتی باز نمیشود؛ کلید روی دستگاه شما تولید میشود. احراز هویت مربوط به ثبتنام در صرافی است و جای آن در درسهای بخش صرافی توضیح داده شده است.
گام ۳: نوشتن عبارت بازیابی، آفلاین
عبارت بازیابی فهرستی از کلمات است که تمام کیف پول شما را از نو میسازد. پایگاه دانش Trezor آن را اینطور تعریف میکند: پشتیبان کیف پول (که پیشتر «سید بازیابی» نامیده میشد) فهرستی از کلمات است که اگر دستگاه گم، خراب یا ریست شود دسترسی به دارایی را بازمیگرداند؛ بسته به مدل، ۱۲، ۲۰ یا ۲۴ کلمه دارد و بر استانداردهای BIP39 یا SLIP39 استوار است [۷]. در کیف پولهای نرمافزاری رایج، معمولاً با فهرست ۱۲ کلمهای روبهرو میشوید. هر کس این کلمات را به همان ترتیب داشته باشد، کلید خصوصی شما را دارد و میتواند دارایی را بدون اجازهٔ شما منتقل کند.
به همین دلیل کلمهٔ کلیدی این گام «آفلاین» است. کلمات فقط روی کاغذ نوشته میشوند؛ نه در یادداشت گوشی، نه در پیامرسان، نه در فضای ابری و نه به شکل عکس. بدافزار SparkCat که کسپرسکی گزارش کرد پس از گرفتن دسترسی به گالری، همهٔ عکسها را با ماژول تشخیص متن (OCR) میگشت تا اسکرینشات عبارت بازیابی و دادهٔ کیف پول را پیدا کند [۵]. یک عکس ساده در گالری، برای چنین بدافزاری همان اندازه خواندنی است که برای شما.
- پیش از لمس دکمهٔ «نمایش عبارت بازیابی»، کاغذ و قلم را آماده کنید و مطمئن شوید کسی صفحه را نمیبیند و دوربینی به سمت آن نیست.
- کلمات را با شماره و به همان ترتیبی که اپلیکیشن نشان میدهد بنویسید. ترتیب بخشی از کلید است.
- املای هر کلمه را حرفبهحرف با صفحه مقایسه کنید؛ کلمات از یک فهرست استاندارد میآیند و یک حرف اشتباه میتواند بازیابی را ناممکن کند.
- یک نسخهٔ دوم روی کاغذ جدا بنویسید و آن را در مکانی متفاوت نگه دارید تا آتش یا گم شدن یک برگه همهچیز را از بین نبرد.
- اگر اپلیکیشن یک آزمون کوتاه گرفت (مثلاً «کلمهٔ هفتم را انتخاب کنید»)، از روی کاغذ جواب بدهید، نه از حافظه؛ هدف آزمایش کاغذ است، نه شما.
هشدار
هرگز از عبارت بازیابی اسکرینشات نگیرید، آن را در هیچ برنامهای تایپ نکنید و برای هیچ «پشتیبانی» ارسال نکنید؛ هر یک از این کارها میتواند به از دست رفتن کل دارایی منجر شود. فهرست کامل اشتباههای رایج و راه درست را در درس چرا هرگز نباید سید فریز خود را جایی تایپ یا اسکرینشات بگیرید بخوانید.
گام ۴: آزمون بازیابی پیش از واریز
این گام کلید همهٔ راهنماست و بیشتر مبتدیان از آن میگذرند. تا اینجا شما یک برگ کاغذ دارید که «فکر میکنید» درست است. تنها راه دانستن، استفاده از آن است: کیف پول را حذف میکنید و با همان کاغذ از نو میسازید. اگر کلمهای اشتباه نوشته شده باشد، همین حالا میفهمید، وقتی کیف پول خالی است و اشتباه هیچ هزینهای ندارد؛ نه چند ماه بعد، وقتی گوشی خراب شده و دارایی پشت یک کلمهٔ غلط گیر کرده است. درس اگر کلید خصوصی یا سید فریز را گم کنیم چه اتفاقی میافتد نشان میدهد چرا در آن مرحله هیچکس نمیتواند کمکی بکند.
- مطمئن شوید کیف پول هنوز خالی است. این آزمون فقط برای کیف پول تازهساخته و بیدارایی است.
- در اپلیکیشن به بخش «دریافت» (Receive) بروید و نشانی کیف پول خود را روی کاغذی جدا یادداشت کنید، یا چند حرف آغاز و پایان آن را. این نشانی معیار مقایسهٔ شما در پایان آزمون است.
- اپلیکیشن را از دستگاه حذف کنید، یا از تنظیمات آن گزینهٔ «حذف کیف پول» یا «ریست» را انتخاب کنید. اپلیکیشن معمولاً هشدار میدهد که بدون عبارت بازیابی همهچیز از بین میرود؛ چون کاغذ را دارید و کیف پول خالی است، ادامه دهید.
- اپلیکیشن را دوباره از همان مسیر رسمی گام ۱ نصب کنید.
- این بار گزینهٔ «وارد کردن» یا «بازیابی کیف پول» را انتخاب کنید و کلمات را دقیقاً از روی کاغذ تایپ کنید، نه از حافظه.
- پس از بازیابی، دوباره به بخش «دریافت» بروید و نشانی را با یادداشت مرحلهٔ ۲ مقایسه کنید. اگر یکی بود، کاغذ شما درست است. اگر نبود یا اپلیکیشن کلمات را نپذیرفت، کیف پول را از نو بسازید (گام ۲ و ۳) و آزمون را تکرار کنید.
هشدار
این آزمون را فقط با کیف پول خالی انجام دهید. اگر پیش از حذف، داراییای به کیف پول واریز کرده باشید و کاغذ شما اشتباه باشد، آن دارایی برای همیشه از دسترس خارج میشود؛ ترتیب گامها را عوض نکنید.
راهکار عملی
این تنها جایی است که تایپ کردن عبارت بازیابی درست است: در همان اپلیکیشنی که خودتان از مسیر رسمی نصب کردهاید، روی دستگاه خودتان، وقتی کیف پول خالی است. هر درخواست دیگری برای وارد کردن این کلمات، در سایت، در پیام، در «فرم تأیید» یا از سوی پشتیبانی، درخواست سرقت است.
گام ۵: نخستین تراکنش کوچک آزمایشی
کیف پول شما اکنون ساخته و آزمایش شده است و نوبت نخستین واریز است. اگر دارایی را از صرافی منتقل میکنید، درس چطور اولین خرید ارز دیجیتال را انجام دهیم مراحل پیش از این نقطه را توضیح میدهد و درس چرا برداشت دارایی از صرافی به کیف پول شخصی مهم است دلیل خود این انتقال را. در اینجا فقط یک اصل مهم است: نخستین انتقال، کوچک است.
راهنمای آموزشی Banxa تراکنش آزمایشی را ارسال مبلغی کوچک تعریف میکند تا پیش از انتقال کل مبلغ، درست بودن نشانی، شبکه و کیف پول گیرنده تأیید شود؛ چون انتقالهای بلاکچینی نهاییاند، این آزمایش یک ریسک بزرگ برگشتناپذیر را به یک ریسک کوچک تبدیل میکند و هزینهٔ آن پرداخت ۲ کارمزد شبکه بهجای یکی است [۸]. صفحهٔ پشتیبانی Ledger هم همین را توصیه میکند: همیشه ابتدا مقدار کمی ارسال کنید و پس از تأیید رسیدن تراکنش به نشانی گیرنده، مبالغ بزرگتر را منتقل کنید [۹].
- در کیف پول تازه به بخش «دریافت» بروید و نشانی را با دکمهٔ کپی برداشته یا کد QR آن را اسکن کنید. نشانی را دستی تایپ نکنید.
- در صرافی یا کیف پول مبدأ، نشانی را جایگذاری کنید و همان دارایی و همان شبکهای را انتخاب کنید که کیف پول مقصد نشان میدهد. ارسال روی شبکهٔ اشتباه یکی از رایجترین راههای از دست رفتن دارایی است.
- پیش از تأیید، نشانی جایگذاریشده را با نشانی داخل کیف پول مقایسه کنید؛ نه فقط چند حرف اول و آخر، بلکه بخشهای میانی آن را هم.
- مبلغ کوچکی ارسال کنید و منتظر بمانید تا در کیف پول مقصد ظاهر شود. زمان انتظار بسته به شبکه فرق دارد.
- فقط پس از دیدن مبلغ آزمایشی در کیف پول خودتان، بقیه را منتقل کنید، و آن هم ترجیحاً در چند مرحله، نه یکجا.
فرض کنید قصد دارید معادل ۲۰۰ دلار به کیف پول تازه منتقل کنید. نخست معادل ۵ دلار ارسال میکنید، رسیدن آن را در کیف پول میبینید و بعد باقی مبلغ را میفرستید. هزینهٔ این احتیاط، یک کارمزد شبکهٔ اضافه است؛ اگر نشانی یا شبکه اشتباه باشد، همین کارمزد اضافه، تفاوت میان از دست دادن مبلغ کوچک و از دست دادن همهچیز است.
هشدار
مقایسهٔ چند حرف اول و آخر نشانی کافی نیست. پژوهشگران دانشگاه کارنگی ملون که نتایج خود را در کنفرانس امنیتی USENIX منتشر کردند، از ۱ ژوئیهٔ ۲۰۲۲ تا ۳۰ ژوئن ۲۰۲۴ روی اتریوم و بایننس اسمارت چین بیش از ۲۷۰ میلیون تلاش «مسمومسازی نشانی» علیه بیش از ۱۷ میلیون قربانی شناسایی کردند؛ مهاجمان در این حملهها ۶٬۶۳۳ انتقال موفق به ارزش بیش از ۸۳٫۸ میلیون دلار دریافت کردند [۱۰]. این حمله دقیقاً بر عادت نگاه کردن به حرفهای آغاز و پایان نشانی سوار میشود.
بعد از راهاندازی: بهروزرسانی، قفل و عادتهای امن
کیف پول یکبار ساخته میشود اما امنیت آن یک عادت روزانه است. چند نکتهٔ کوتاه که مستقیماً از همین پنج گام بیرون میآیند:
- بهروزرسانی از مسیر رسمی. اپلیکیشن را فقط از همان فروشگاهی که نصب کردهاید بهروز کنید. پیامی که میگوید «نسخهٔ جدید را از این لینک دانلود کنید» همان تلهای است که در گام ۱ از آن گذشتید.
- قفل دستگاه و قفل اپلیکیشن. قفل صفحهٔ دستگاه و رمز یا پین اپلیکیشن دو لایهٔ جدا هستند؛ هر دو را فعال نگه دارید. یادتان باشد که این قفلها فقط دسترسی به دستگاه را سخت میکنند و جای پشتیبان کاغذی را نمیگیرند.
- کاغذ در جای خودش. پس از پایان آزمون بازیابی، هر دو نسخهٔ عبارت بازیابی را در جای امن و جدا از دستگاه بگذارید و دیگر آنها را جابهجا نکنید. تنها زمانی که دوباره به آنها نیاز دارید، بازیابی روی دستگاه تازه است.
- کیف پول روزمره و کیف پول نگهداری. وقتی روال کار را یاد گرفتید، میتوانید کیف پول دومی برای مبالغ بزرگتر بسازید و کیف پول اول را برای مقادیر کوچک روزمره نگه دارید؛ برای مبالغ بزرگتر، مقایسهٔ کیف پول سرد و گرم که در ابتدای مقاله آمد دوباره اهمیت پیدا میکند.
- بازبینی دورهای. هر چند ماه یک بار، در چند دقیقه، همین فهرست پایین را مرور کنید: بهروز بودن دستگاه، فعال بودن قفلها و در جای امن بودن کاغذها. نسخهٔ کاملتر این مرور، چکلیست امنیت کیف پول ارز دیجیتال برای مبتدیان است.
خلاصهٔ راهاندازی کیف پول در یک نگاه
- نشانی سایت رسمی را از منبع مستقل به دست آورده و از همانجا به صفحهٔ اپلیکیشن رسیدهام.
- گزینهٔ «ساخت کیف پول جدید» را انتخاب کردهام، نه «وارد کردن».
- عبارت بازیابی را فقط روی کاغذ و در دو نسخه نوشتهام؛ هیچ عکس یا فایلی از آن وجود ندارد.
- کیف پول خالی را حذف و با کاغذ بازیابی کردهام و نشانی دریافت با نشانی پیشین یکی بوده است.
- نخستین واریز یک مبلغ کوچک آزمایشی بوده و پس از رسیدن آن، بقیه را منتقل کردهام.
- قفل دستگاه و قفل اپلیکیشن فعال است و بهروزرسانی فقط از فروشگاه رسمی انجام میشود.
اگر این شش مورد را تیک زدهاید، کیف پول شما نه فقط ساخته شده، بلکه آزمایش شده است؛ و این تفاوت اصلی میان کاربری است که در روز خرابی گوشی آرام میماند و کاربری که به دنبال «سرویس بازیابی» میگردد. برای دیدن جای این درس در کنار درسهای دیگر و سه اصلی که همهٔ آنها بر آن بنا شدهاند، به هاب کیف پول و امنیت ارز دیجیتال بازگردید.
خودتان را بسنجید
برای ساخت کیف پول باید مدارک هویتی بدهم؟
برای ساخت کیف پول خودگردان نه. این نوع کیف پول یک نرمافزار روی دستگاه شماست که کلید را همانجا تولید میکند و حسابی نزد هیچ شرکتی باز نمیشود، پس احراز هویت معنا ندارد. مدارک هویتی معمولاً وقتی خواسته میشود که در یک صرافی ثبتنام میکنید. اگر اپلیکیشنی که خود را کیف پول خودگردان مینامد در همان ابتدا مدارک هویتی یا عبارت بازیابی قدیمی شما را بخواهد، این رفتار غیرعادی است و باید توقف کنید.
چند کیف پول میتوانم داشته باشم؟
محدودیتی وجود ندارد؛ هر بار که «ساخت کیف پول جدید» را انتخاب میکنید یک عبارت بازیابی تازه تولید میشود و باید آن را جدا نگهداری کنید. بسیاری از کاربران یک کیف پول کوچک برای استفادهٔ روزمره و یک کیف پول جدا برای نگهداری بلندمدت دارند. نکتهٔ مهم این است که تعداد بیشتر یعنی تعداد بیشتری پشتیبان کاغذی که باید امن بماند؛ پس با یکی شروع کنید و وقتی روال کار را یاد گرفتید، کیف پول دوم را بسازید.
اگر اپلیکیشن کیف پول را حذف کنم داراییام چه میشود؟
دارایی شما در اپلیکیشن نیست، روی بلاکچین است؛ اپلیکیشن فقط کلید دسترسی به آن را نگه میدارد. اگر عبارت بازیابی را درست یادداشت کرده باشید، با نصب دوبارهٔ اپلیکیشن و انتخاب «بازیابی کیف پول» همهچیز برمیگردد. اگر عبارت بازیابی را نداشته باشید، حذف اپلیکیشن یعنی از دست رفتن دسترسی، و هیچ پشتیبانیای نمیتواند آن را برگرداند. برای همین این راهنما اصرار دارد که بازیابی را پیش از واریز، وقتی کیف پول هنوز خالی است، آزمایش کنید.
کیف پول را روی گوشی بسازم یا کامپیوتر؟
برای شروع، گوشی برای بیشتر کاربران انتخاب سادهتری است: همیشه همراه شماست، قفل صفحه و قفل اپلیکیشن دارد و نصب از فروشگاه رسمی مسیر مشخصی دارد. کامپیوتر وقتی مناسبتر است که با افزونههای مرورگر یا برنامههای دسکتاپ کار میکنید، اما در آنجا باید به دانلود از نشانی رسمی و افزونههای جعلی حساستر باشید. در هر دو حالت اصل یکی است: دستگاهی که بهروز است، فقط شما به آن دسترسی دارید و عبارت بازیابی هرگز روی آن تایپ یا عکسبرداری نمیشود.
منابع
- بولتن سرمایهگذار Investor.gov: اصول نگهداری دارایی رمزنگاریشده برای سرمایهگذار خرد مشاهدهٔ منبع بولتن سرمایهگذار Investor.gov: اصول نگهداری دارایی رمزنگاریشده برای سرمایهگذار خرد
- How to set up a crypto wallet | Coinbase مشاهدهٔ منبع How to set up a crypto wallet | Coinbase
- How To Get a Crypto Wallet | Ledger مشاهدهٔ منبع How To Get a Crypto Wallet | Ledger
- The Cryptocurrency Drainer Hiding on Google Play - Check Point Blog مشاهدهٔ منبع The Cryptocurrency Drainer Hiding on Google Play - Check Point Blog
- SparkCat crypto stealer in Google Play and App Store | Securelist مشاهدهٔ منبع SparkCat crypto stealer in Google Play and App Store | Securelist
- Malicious Firefox add-ons caught stealing cryptowallet seed phrases and browser credentials مشاهدهٔ منبع Malicious Firefox add-ons caught stealing cryptowallet seed phrases and browser credentials
- Trezor wallet backups: 12, 20 or 24 words | Trezor Knowledge Base | Trezor مشاهدهٔ منبع Trezor wallet backups: 12, 20 or 24 words | Trezor Knowledge Base | Trezor
- How to Do a Crypto Test Transaction | Banxa مشاهدهٔ منبع How to Do a Crypto Test Transaction | Banxa
- Send crypto assets مشاهدهٔ منبع Send crypto assets
- Blockchain Address Poisoning | USENIX مشاهدهٔ منبع Blockchain Address Poisoning | USENIX