رمز ۲۲۰مرحلهٔ ایمنی، درس ۲۰ از ۲۵ کیف پول و امنیت
کیف پول سختافزاری چیست و چه زمانی لازم است
کیف پول سختافزاری کلید خصوصی را آفلاین در تراشهٔ امن نگه میدارد؛ این درس میگوید چه خطری را کم میکند، چه چیزی را حل نمیکند و چه کسی به آن نیاز دارد.
پیشنیاز رمز ۲۰۲ تفاوت کیف پول سرد و گرم؛ کدامیک مناسب شماست
کیف پول سختافزاری دستگاهی فیزیکی و کوچک است که کلید خصوصی شما را بهصورت آفلاین نگه میدارد و امضای تراکنش را درون خود دستگاه انجام میدهد، بهطوری که بدافزار رایانه یا گوشی به کلید دسترسی پیدا نمیکند [۱]. این دستگاه خطر سرقت کلید از راه دور را بسیار کم میکند، اما جای نسخهٔ پشتیبان عبارت بازیابی، دقت هنگام تأیید تراکنش و تهیهٔ دستگاه از منبع رسمی را نمیگیرد؛ بیشترین سود آن برای کسی است که دارایی قابلتوجهی را برای مدت طولانی در کیف پول خودگردان نگه میدارد.
کیف پول سختافزاری چه کاری میکند
ارز دیجیتال هیچوقت «درون» کیف پول نیست؛ دارایی روی بلاکچین ثبت شده است و کیف پول فقط کلیدی را نگه میدارد که اجازهٔ جابهجایی آن دارایی را میدهد. اگر این مفهوم هنوز برایتان تازه است، پیش از ادامه درس کیف پول ارز دیجیتال چیست را ببینید. در کیف پول نرمافزاری، این کلید روی گوشی یا رایانهای ذخیره میشود که به اینترنت وصل است و هر برنامهٔ دیگری هم روی آن اجرا میشود. کیف پول سختافزاری کلید را از این محیط شلوغ بیرون میبرد و در دستگاهی جداگانه نگه میدارد.
این دستگاه یکی از شکلهای رایج کیف پول سرد است. مقایسهٔ کلی کیف پول سرد و گرم، مزایا و ریسکهای هرکدام، در درس تفاوت کیف پول سرد و گرم آمده است و اینجا تکرار نمیشود. تمرکز این درس بر خود دستگاه است: چه چیزی را واقعاً محافظت میکند و کجا از آن کاری برنمیآید.
روند کار با یک کیف پول سختافزاری معمولاً اینگونه است:
- برنامهٔ همراه آن روی رایانه یا گوشی، تراکنش را آماده میکند؛ یعنی مقصد، مبلغ و کارمزد را کنار هم میگذارد.
- این تراکنش امضانشده به دستگاه فرستاده میشود.
- جزئیات تراکنش روی صفحهٔ کوچک خود دستگاه نمایش داده میشود و شما آن را با دکمههای دستگاه تأیید یا رد میکنید.
- دستگاه تراکنش را با کلید خصوصی درون خودش امضا میکند و فقط نسخهٔ امضاشده را به برنامه برمیگرداند.
- برنامه تراکنش امضاشده را به شبکه میفرستد.
در تمام این مسیر، کلید خصوصی از دستگاه خارج نمیشود. رایانه فقط نقش پیامرسان را دارد؛ تراکنش را میبرد و میآورد، ولی خودش نمیتواند چیزی را امضا کند. این درس بخشی از مسیر آموزشی کیف پول و امنیت ارز دیجیتال است و بهتر است پس از درسهای پایهای آن خوانده شود.
تراشهٔ امن و امضای آفلاین
برخی از کیف پولهای سختافزاری کلیدها را درون تراشهای ویژه به نام «عنصر امن» (Secure Element) میسازند و نگه میدارند. طبق توضیح آموزشی یکی از سازندگان این دستگاهها، این همان نوع تراشهای است که در کارت بانکی و گذرنامه به کار میرود و امضای تراکنش هم بهصورت آفلاین درون همین تراشه انجام میشود [۱]. نتیجهٔ این طراحی آن است که حتی اگر رایانهٔ شما به بدافزار آلوده باشد، بدافزار راهی برای خواندن کلید ندارد.
همهٔ دستگاهها معماری یکسانی ندارند و سازندگان مختلف راهحلهای سختافزاری متفاوتی برای محافظت از کلید برگزیدهاند. برای یک مبتدی، جزئیات فنی تراشه کمتر از دو اصل مشترک اهمیت دارد:
- کلید در دستگاه میماند. هیچ نرمافزار، سایت یا «پشتیبانی» دلیلی ندارد که کلید یا عبارت بازیابی را از شما بخواهد.
- دستگاه با پین قفل میشود. اگر کسی دستگاه را بردارد، بدون پین نمیتواند با آن تراکنشی را تأیید کند.
چرا صفحهٔ خود دستگاه مهم است
بدافزار نمیتواند کلید را بدزدد، ولی میتواند آنچه روی صفحهٔ رایانه میبینید را عوض کند؛ مثلاً نشانی مقصد را در برنامه جابهجا کند. صفحهٔ کوچک دستگاه تنها جایی است که رایانه به آن دسترسی ندارد. پیش از تأیید، نشانی مقصد و مبلغ را روی همان صفحه با نشانیای که از منبع مطمئن گرفتهاید مقایسه کنید.
چه چیزی را حل نمیکند
کیف پول سختافزاری یک لایه از امنیت است، نه همهٔ آن. دانستن مرزهای آن به اندازهٔ دانستن تواناییهایش اهمیت دارد.
عبارت بازیابی هنوز کلید اصلی است. هنگام راهاندازی، دستگاه یک عبارت بازیابی میسازد که از روی آن میتوان همهٔ کلیدها را دوباره ساخت. هر کسی این کلمهها را داشته باشد، بدون نیاز به دستگاه، به دارایی شما دسترسی دارد. پس محافظت از آن، همانطور که در درس عبارت بازیابی (سید فریز) چیست توضیح داده شده، همچنان کار شماست. عکس گرفتن از آن یا تایپ کردنش در نوت گوشی همهٔ مزیت دستگاه را از بین میبرد؛ درس اشتباهات رایج نگهداری سید فریز این خطاها را یکبهیک بررسی میکند.
دستگاه آنچه را شما تأیید کنید امضا میکند. اگر یک سایت جعلی یا یک برنامهٔ آلوده شما را قانع کند که تراکنشی مخرب را تأیید کنید، دستگاه آن را امضا خواهد کرد. تراشهٔ امن کلید را حفظ میکند، نه قضاوت شما را. تعامل با اپهای دیفای و قراردادهای پیچیده این خطر را بیشتر میکند، چون جزئیات آنها همیشه روی صفحهٔ کوچک دستگاه بهروشنی دیده نمیشود. نشانههای این نوع فریب در درس تشخیص ولت مشکوک یا فیشینگ آمده است.
گم کردن همزمان دستگاه و عبارت بازیابی جبرانپذیر نیست. اگر دستگاه خراب یا گم شود ولی عبارت بازیابی سالم باشد، دارایی قابل بازگرداندن است. اما اگر هر دو از دست بروند، هیچکس، از جمله سازندهٔ دستگاه، نمیتواند کمکی کند. درس گم کردن سید فریز پیامدهای این وضعیت را شرح میدهد.
داراییای که در صرافی است زیر محافظت دستگاه نیست. داشتن کیف پول سختافزاری فقط زمانی معنا دارد که دارایی واقعاً به نشانیهای خود آن منتقل شده باشد.
هیچ دستگاه واقعی عبارت بازیابی را روی رایانه نمیخواهد
اگر پیامی، سایتی یا برنامهای به بهانهٔ «بهروزرسانی»، «همگامسازی» یا «تأیید دستگاه» از شما خواست عبارت بازیابی را در رایانه یا گوشی تایپ کنید، این نشانهٔ کلاهبرداری است. عبارت بازیابی فقط هنگام بازگرداندن کیف پول و فقط روی خود دستگاه وارد میشود. تایپ آن در هر جای دیگر میتواند به از دست رفتن کل دارایی بینجامد.
خرید و تحویل؛ خطر دستکاری
امنیت کیف پول سختافزاری از لحظهای شروع میشود که دستگاه را تهیه میکنید، نه از لحظهای که روشنش میکنید. دستگاهی که پیش از رسیدن به دست شما دستکاری شده باشد، هر قدر هم ظاهر سالمی داشته باشد، میتواند کلیدهای شما را در اختیار دیگری بگذارد.
کسپرسکی در سال ۲۰۲۳ یک کیف پول Trezor Model T تقلبی را بررسی کرد که بیتکوین قربانی را دزدیده بود. قربانی آن را از «فروشندهای معتبر در یک بازار اینترنتی شناختهشده» تهیه کرده بود. در این دستگاه ریزکنترلر عوض شده بود و مهاجمان کنترل کلیدهای خصوصی کاربر را در دست داشتند، در حالی که ظاهر و عملکرد آن با نسخهٔ اصلی فرقی نداشت. توصیهٔ کسپرسکی این بود که کیف پول سختافزاری فقط مستقیم از فروشندهٔ رسمی تهیه شود [۲].
نکتهٔ مهم این رخداد آن است که بررسی ظاهری کافی نبود. بستهبندی، دکمهها و رفتار دستگاه عادی بود؛ مشکل در قطعهای بود که کاربر نمیدید. برای همین، منبع تهیه از خود دستگاه مهمتر است. برای خوانندگانی که در ایران زندگی میکنند، دسترسی به فروشگاه رسمی سازندگان ممکن است دشوار باشد؛ این دشواری واقعی است، اما خطر دستگاه دستکاریشده را کم نمیکند و بهتر است پیش از هر تصمیمی آن را جدی بگیرید.
نشانههایی که یعنی دستگاه را کنار بگذارید
دستگاهی که همراه آن کارتی با عبارت بازیابی از پیش نوشتهشده آمده باشد، دستگاهی که پیش از شما راهاندازی شده و کیف پولی روی آن وجود دارد، یا فروشندهای که پیشنهاد میکند «برای راحتی شما» کیف پول را از قبل بسازد، همه نشانهٔ خطرند. هر داراییای که به چنین دستگاهی منتقل شود ممکن است از پیش در اختیار دیگری باشد.
پیش از انتقال دارایی به دستگاه تازه
- دستگاه را نو و مستقیم از فروشندهٔ رسمی سازنده تهیه کنید، نه از بازار اینترنتی عمومی یا فروشندهٔ دستدوم.
- مطمئن شوید دستگاه هنگام راهاندازی، خودش یک عبارت بازیابی تازه میسازد و هیچ کیف پولی از قبل روی آن نیست.
- برنامهٔ همراه را فقط از نشانی رسمی سازنده دریافت کنید و به لینکهای پیامها و تبلیغها اعتماد نکنید.
- عبارت بازیابی را روی کاغذ یا وسیلهٔ فیزیکی بنویسید و هرگز در رایانه، گوشی یا فضای ابری ذخیره نکنید.
- پیش از انتقال مبلغ اصلی، بازگرداندن کیف پول با عبارت بازیابی و یک تراکنش آزمایشی کوچک را امتحان کنید؛ گامهای آن در درس ساخت کیف پول ارز دیجیتال آمده است.
- در هر تأیید، نشانی مقصد و مبلغ را روی صفحهٔ خود دستگاه بخوانید، نه فقط روی صفحهٔ رایانه.
رخدادهای واقعی و درسهایشان
در رخدادهایی که این درس بررسی میکند، خطر از اطراف دستگاه آمده است، نه از شکستن تراشه. دو رخداد دیگر، در کنار دستگاه تقلبی که بالاتر گفته شد، دو جنبهٔ متفاوت را نشان میدهند.
نشت اطلاعات مشتریان؛ وقتی خریدار هدف میشود
شرکت لجر، یکی از سازندگان کیف پول سختافزاری، اعلام کرد که یک شخص غیرمجاز در ۲۵ ژوئن ۲۰۲۰ به پایگاه دادهٔ فروشگاه اینترنتی و بازاریابی آن دسترسی پیدا کرد و یک پژوهشگر در ۱۴ ژوئیهٔ ۲۰۲۰ این نفوذ را گزارش داد. در این رخداد حدود ۱ میلیون نشانی ایمیل و حدود ۲۹۲٬۰۰۰ رکورد اطلاعات شخصی، شامل نام، شمارهٔ تلفن، نشانی پستی و محصول خریداریشده، لو رفت. به گفتهٔ شرکت، اطلاعات پرداخت، رمزهای عبور و داراییهای رمزارزی آسیبی ندیدند [۳].
درسی که ما از این رخداد میگیریم این است: امنیت دستگاه با حریم خصوصی خریدار یکی نیست. فهرستی از نام، تلفن و نشانی کسانی که کیف پول سختافزاری تهیه کردهاند، میتواند برای پیامهای فیشینگ هدفمند به کار برود، چون فرستنده میداند گیرنده صاحب چنین دستگاهی است. هر پیام، ایمیل یا تماسی که به نام سازندهٔ دستگاه از شما عبارت بازیابی یا «تأیید حساب» بخواهد، باید مشکوک تلقی شود.
حملهٔ زنجیرهٔ تأمین نرمافزار؛ وقتی امضا فریب میخورد
در ۱۴ دسامبر ۲۰۲۳ کتابخانهٔ Ledger Connect Kit، که دستگاههای لجر را به اپهای غیرمتمرکز وصل میکند، هدف حملهٔ زنجیرهٔ تأمین قرار گرفت. یک کارمند سابق لجر فریب فیشینگ خورد و مهاجمان از این راه به حساب npm شرکت دست یافتند. آنها سه نسخهٔ مخرب ۱٫۱٫۵، ۱٫۱٫۶ و ۱٫۱٫۷ را منتشر کردند و در دسامبر ۲۰۲۳ دستکم ۶۰۰٬۰۰۰ دلار دزدیدند. کد مخرب کاربران را فریب میداد تا تراکنشهایی را امضا کنند که کیف پولشان را خالی میکرد [۴].
در این حمله کلیدی از تراشه بیرون کشیده نشد؛ کاربران خودشان تراکنش مخرب را تأیید کردند. این همان مرزی است که در بخش «چه چیزی را حل نمیکند» گفته شد: دستگاه از کلید محافظت میکند، اما تشخیص درستی یا نادرستی تراکنش با شماست.
سه رخداد، سه درس
دستگاه تقلبی در ۲۰۲۳ نشان داد منبع تهیه تعیینکننده است. نشت اطلاعات در ۲۰۲۰ نشان داد خریدار ممکن است خودش هدف پیامهای فریبنده شود. حملهٔ نرمافزاری در ۲۰۲۳ نشان داد تأیید سرسری یک تراکنش میتواند بدون شکستن تراشه به خالی شدن کیف پول برسد.
چه کسی به آن نیاز دارد و چه کسی نه
پاسخ این پرسش به نام برند یا مدل دستگاه ربطی ندارد و رمزکلاس هیچ مدل یا سازندهای را پیشنهاد نمیکند. آنچه در ادامه میآید چارچوب فکری خود ماست، نه یافتهٔ یک پژوهش، و قرار است به شما کمک کند خودتان تصمیم بگیرید.
کیف پول سختافزاری معمولاً برای کسی معنا پیدا میکند که این شرایط را دارد:
- مبلغی را نگه میدارد که از دست دادنش برایش سنگین است.
- قصد دارد دارایی را برای مدت طولانی و بدون جابهجایی مکرر نگه دارد.
- دارایی را در کیف پول خودگردان نگه میدارد، نه در حساب صرافی؛ دلیل این موضوع در درس خطر نگهداری دارایی در صرافی توضیح داده شده است.
- میتواند عبارت بازیابی را بهصورت فیزیکی و امن نگه دارد و دستگاه را از منبع مطمئن تهیه کند.
در مقابل، برای کسی که تازه شروع کرده و با مبلغی کوچک یاد میگیرد، کیف پول نرمافزاری که درست راهاندازی شده و عادتهای امنیتی درستی کنارش هست، معمولاً نقطهٔ شروع معقولتری است. خرید دستگاه بدون فهم عبارت بازیابی، پین و روند تأیید تراکنش، فقط احساس امنیت میدهد، نه خود امنیت را. پیش از هر تصمیمی، چکلیست امنیت کیف پول را مرور کنید؛ بسیاری از خطرها با همان عادتها کم میشوند.
برای داراییهای بزرگتر، برخی کاربران باتجربه از روش چندامضایی استفاده میکنند که در آن برای جابهجایی دارایی به تأیید بیش از یک کلید، و گاهی بیش از یک دستگاه، نیاز است. این روش پیچیدگی بیشتری دارد و برای مبتدی مناسب نیست، اما دانستن اینکه وجود دارد کمک میکند کیف پول سختافزاری را آخرین مرحلهٔ امنیت ندانید.
پرسشهایی برای تصمیم خودتان
اگر فردا گوشی یا رایانهتان آلوده شود، چه مقدار از داراییتان در خطر است؟ آیا جای امنی برای نگهداری عبارت بازیابی دارید؟ آیا میتوانید دستگاه را از منبع رسمی تهیه کنید؟ پاسخ صادقانه به این سه پرسش از هر مقایسهٔ مدلها مفیدتر است.
خودتان را بسنجید
اگر دستگاه گم شود دارایی از بین میرود؟
خیر، به شرط آنکه عبارت بازیابی را بهدرستی و آفلاین نگه داشته باشید. دارایی روی بلاکچین است و دستگاه فقط کلید را نگه میدارد؛ با همان عبارت بازیابی میتوانید کیف پول را روی دستگاه دیگری بازگردانید. دستگاه گمشده با پین قفل است، ولی اگر عبارت بازیابی هم در دسترس دیگری باشد، دارایی در خطر است.
کیف پول سختافزاری دستدوم امن است؟
دستگاه دستدوم یا تهیهشده از فروشندهای غیررسمی ممکن است دستکاری شده باشد، حتی اگر ظاهر و عملکردش عادی به نظر برسد. کسپرسکی در سال ۲۰۲۳ دستگاهی تقلبی را بررسی کرد که از یک بازار اینترنتی شناختهشده تهیه شده بود و کلیدهای قربانی را در اختیار مهاجمان گذاشته بود. به همین دلیل تهیهٔ دستگاه نو و مستقیم از فروشندهٔ رسمی سازنده توصیه میشود.
کیف پول سختافزاری هک میشود؟
هدف طراحی آن این است که بدافزار رایانه یا گوشی به کلید خصوصی دسترسی پیدا نکند، ولی هیچ دستگاهی بینقص نیست. در رخدادهایی که در این درس بررسی شدهاند، خطر از بیرون تراشه آمده است: نرمافزار آلودهای که کاربر را به امضای تراکنش مخرب فریب داد، دستگاه تقلبی یا نشت اطلاعات مشتریان. دقت هنگام تأیید تراکنش روی صفحهٔ خود دستگاه بخش مهمی از امنیت است.
از چه زمانی تهیهٔ آن ارزش بررسی دارد؟
لازم بودن آن به مبلغ، مدت نگهداری و میزان آشنایی شما بستگی دارد. برای مبلغی کوچک که با آن یاد میگیرید، یک کیف پول نرمافزاری که درست راهاندازی شده و عبارت بازیابیاش امن نگه داشته میشود معمولاً نقطهٔ شروع معقولی است. وقتی مبلغ برایتان مهم شد و قصد نگهداری طولانی دارید، این دستگاه ارزش بررسی جدی پیدا میکند.
منابع
- What Is a Hardware Wallet? | Ledger مشاهدهٔ منبع What Is a Hardware Wallet? | Ledger
- Review and analysis of fake Trezor cryptowallet | Kaspersky official blog مشاهدهٔ منبع Review and analysis of fake Trezor cryptowallet | Kaspersky official blog
- Addressing the July 2020 e-commerce and marketing data breach -- A Message From Ledger’s Leadership | Ledger مشاهدهٔ منبع Addressing the July 2020 e-commerce and marketing data breach -- A Message From Ledger’s Leadership | Ledger
- Crypto Hardware Wallet Ledger's Supply Chain Breach Results in $600,000 Theft مشاهدهٔ منبع Crypto Hardware Wallet Ledger's Supply Chain Breach Results in $600,000 Theft