رمز ۲۲۰مرحلهٔ ایمنی، درس ۲۰ از ۲۵ کیف پول و امنیت

کیف پول سخت‌افزاری چیست و چه زمانی لازم است

کیف پول سخت‌افزاری کلید خصوصی را آفلاین در تراشهٔ امن نگه می‌دارد؛ این درس می‌گوید چه خطری را کم می‌کند، چه چیزی را حل نمی‌کند و چه کسی به آن نیاز دارد.

پیش‌نیاز رمز ۲۰۲ تفاوت کیف پول سرد و گرم؛ کدام‌یک مناسب شماست

کیف پول سخت‌افزاری دستگاهی فیزیکی و کوچک است که کلید خصوصی شما را به‌صورت آفلاین نگه می‌دارد و امضای تراکنش را درون خود دستگاه انجام می‌دهد، به‌طوری که بدافزار رایانه یا گوشی به کلید دسترسی پیدا نمی‌کند [۱]. این دستگاه خطر سرقت کلید از راه دور را بسیار کم می‌کند، اما جای نسخهٔ پشتیبان عبارت بازیابی، دقت هنگام تأیید تراکنش و تهیهٔ دستگاه از منبع رسمی را نمی‌گیرد؛ بیشترین سود آن برای کسی است که دارایی قابل‌توجهی را برای مدت طولانی در کیف پول خودگردان نگه می‌دارد.

کیف پول سخت‌افزاری چه کاری می‌کند

ارز دیجیتال هیچ‌وقت «درون» کیف پول نیست؛ دارایی روی بلاک‌چین ثبت شده است و کیف پول فقط کلیدی را نگه می‌دارد که اجازهٔ جابه‌جایی آن دارایی را می‌دهد. اگر این مفهوم هنوز برایتان تازه است، پیش از ادامه درس کیف پول ارز دیجیتال چیست را ببینید. در کیف پول نرم‌افزاری، این کلید روی گوشی یا رایانه‌ای ذخیره می‌شود که به اینترنت وصل است و هر برنامهٔ دیگری هم روی آن اجرا می‌شود. کیف پول سخت‌افزاری کلید را از این محیط شلوغ بیرون می‌برد و در دستگاهی جداگانه نگه می‌دارد.

این دستگاه یکی از شکل‌های رایج کیف پول سرد است. مقایسهٔ کلی کیف پول سرد و گرم، مزایا و ریسک‌های هرکدام، در درس تفاوت کیف پول سرد و گرم آمده است و این‌جا تکرار نمی‌شود. تمرکز این درس بر خود دستگاه است: چه چیزی را واقعاً محافظت می‌کند و کجا از آن کاری برنمی‌آید.

روند کار با یک کیف پول سخت‌افزاری معمولاً این‌گونه است:

  1. برنامهٔ همراه آن روی رایانه یا گوشی، تراکنش را آماده می‌کند؛ یعنی مقصد، مبلغ و کارمزد را کنار هم می‌گذارد.
  2. این تراکنش امضانشده به دستگاه فرستاده می‌شود.
  3. جزئیات تراکنش روی صفحهٔ کوچک خود دستگاه نمایش داده می‌شود و شما آن را با دکمه‌های دستگاه تأیید یا رد می‌کنید.
  4. دستگاه تراکنش را با کلید خصوصی درون خودش امضا می‌کند و فقط نسخهٔ امضاشده را به برنامه برمی‌گرداند.
  5. برنامه تراکنش امضاشده را به شبکه می‌فرستد.

در تمام این مسیر، کلید خصوصی از دستگاه خارج نمی‌شود. رایانه فقط نقش پیام‌رسان را دارد؛ تراکنش را می‌برد و می‌آورد، ولی خودش نمی‌تواند چیزی را امضا کند. این درس بخشی از مسیر آموزشی کیف پول و امنیت ارز دیجیتال است و بهتر است پس از درس‌های پایه‌ای آن خوانده شود.

تراشهٔ امن و امضای آفلاین

برخی از کیف پول‌های سخت‌افزاری کلیدها را درون تراشه‌ای ویژه به نام «عنصر امن» (Secure Element) می‌سازند و نگه می‌دارند. طبق توضیح آموزشی یکی از سازندگان این دستگاه‌ها، این همان نوع تراشه‌ای است که در کارت بانکی و گذرنامه به کار می‌رود و امضای تراکنش هم به‌صورت آفلاین درون همین تراشه انجام می‌شود [۱]. نتیجهٔ این طراحی آن است که حتی اگر رایانهٔ شما به بدافزار آلوده باشد، بدافزار راهی برای خواندن کلید ندارد.

همهٔ دستگاه‌ها معماری یکسانی ندارند و سازندگان مختلف راه‌حل‌های سخت‌افزاری متفاوتی برای محافظت از کلید برگزیده‌اند. برای یک مبتدی، جزئیات فنی تراشه کمتر از دو اصل مشترک اهمیت دارد:

  • کلید در دستگاه می‌ماند. هیچ نرم‌افزار، سایت یا «پشتیبانی» دلیلی ندارد که کلید یا عبارت بازیابی را از شما بخواهد.
  • دستگاه با پین قفل می‌شود. اگر کسی دستگاه را بردارد، بدون پین نمی‌تواند با آن تراکنشی را تأیید کند.

چرا صفحهٔ خود دستگاه مهم است

بدافزار نمی‌تواند کلید را بدزدد، ولی می‌تواند آنچه روی صفحهٔ رایانه می‌بینید را عوض کند؛ مثلاً نشانی مقصد را در برنامه جابه‌جا کند. صفحهٔ کوچک دستگاه تنها جایی است که رایانه به آن دسترسی ندارد. پیش از تأیید، نشانی مقصد و مبلغ را روی همان صفحه با نشانی‌ای که از منبع مطمئن گرفته‌اید مقایسه کنید.

چه چیزی را حل نمی‌کند

کیف پول سخت‌افزاری یک لایه از امنیت است، نه همهٔ آن. دانستن مرزهای آن به اندازهٔ دانستن توانایی‌هایش اهمیت دارد.

عبارت بازیابی هنوز کلید اصلی است. هنگام راه‌اندازی، دستگاه یک عبارت بازیابی می‌سازد که از روی آن می‌توان همهٔ کلیدها را دوباره ساخت. هر کسی این کلمه‌ها را داشته باشد، بدون نیاز به دستگاه، به دارایی شما دسترسی دارد. پس محافظت از آن، همان‌طور که در درس عبارت بازیابی (سید فریز) چیست توضیح داده شده، همچنان کار شماست. عکس گرفتن از آن یا تایپ کردنش در نوت گوشی همهٔ مزیت دستگاه را از بین می‌برد؛ درس اشتباهات رایج نگهداری سید فریز این خطاها را یک‌به‌یک بررسی می‌کند.

دستگاه آنچه را شما تأیید کنید امضا می‌کند. اگر یک سایت جعلی یا یک برنامهٔ آلوده شما را قانع کند که تراکنشی مخرب را تأیید کنید، دستگاه آن را امضا خواهد کرد. تراشهٔ امن کلید را حفظ می‌کند، نه قضاوت شما را. تعامل با اپ‌های دیفای و قراردادهای پیچیده این خطر را بیشتر می‌کند، چون جزئیات آن‌ها همیشه روی صفحهٔ کوچک دستگاه به‌روشنی دیده نمی‌شود. نشانه‌های این نوع فریب در درس تشخیص ولت مشکوک یا فیشینگ آمده است.

گم کردن هم‌زمان دستگاه و عبارت بازیابی جبران‌پذیر نیست. اگر دستگاه خراب یا گم شود ولی عبارت بازیابی سالم باشد، دارایی قابل بازگرداندن است. اما اگر هر دو از دست بروند، هیچ‌کس، از جمله سازندهٔ دستگاه، نمی‌تواند کمکی کند. درس گم کردن سید فریز پیامدهای این وضعیت را شرح می‌دهد.

دارایی‌ای که در صرافی است زیر محافظت دستگاه نیست. داشتن کیف پول سخت‌افزاری فقط زمانی معنا دارد که دارایی واقعاً به نشانی‌های خود آن منتقل شده باشد.

هیچ دستگاه واقعی عبارت بازیابی را روی رایانه نمی‌خواهد

اگر پیامی، سایتی یا برنامه‌ای به بهانهٔ «به‌روزرسانی»، «همگام‌سازی» یا «تأیید دستگاه» از شما خواست عبارت بازیابی را در رایانه یا گوشی تایپ کنید، این نشانهٔ کلاهبرداری است. عبارت بازیابی فقط هنگام بازگرداندن کیف پول و فقط روی خود دستگاه وارد می‌شود. تایپ آن در هر جای دیگر می‌تواند به از دست رفتن کل دارایی بینجامد.

خرید و تحویل؛ خطر دستکاری

امنیت کیف پول سخت‌افزاری از لحظه‌ای شروع می‌شود که دستگاه را تهیه می‌کنید، نه از لحظه‌ای که روشنش می‌کنید. دستگاهی که پیش از رسیدن به دست شما دستکاری شده باشد، هر قدر هم ظاهر سالمی داشته باشد، می‌تواند کلیدهای شما را در اختیار دیگری بگذارد.

کسپرسکی در سال ۲۰۲۳ یک کیف پول Trezor Model T تقلبی را بررسی کرد که بیت‌کوین قربانی را دزدیده بود. قربانی آن را از «فروشنده‌ای معتبر در یک بازار اینترنتی شناخته‌شده» تهیه کرده بود. در این دستگاه ریزکنترلر عوض شده بود و مهاجمان کنترل کلیدهای خصوصی کاربر را در دست داشتند، در حالی که ظاهر و عملکرد آن با نسخهٔ اصلی فرقی نداشت. توصیهٔ کسپرسکی این بود که کیف پول سخت‌افزاری فقط مستقیم از فروشندهٔ رسمی تهیه شود [۲].

نکتهٔ مهم این رخداد آن است که بررسی ظاهری کافی نبود. بسته‌بندی، دکمه‌ها و رفتار دستگاه عادی بود؛ مشکل در قطعه‌ای بود که کاربر نمی‌دید. برای همین، منبع تهیه از خود دستگاه مهم‌تر است. برای خوانندگانی که در ایران زندگی می‌کنند، دسترسی به فروشگاه رسمی سازندگان ممکن است دشوار باشد؛ این دشواری واقعی است، اما خطر دستگاه دستکاری‌شده را کم نمی‌کند و بهتر است پیش از هر تصمیمی آن را جدی بگیرید.

نشانه‌هایی که یعنی دستگاه را کنار بگذارید

دستگاهی که همراه آن کارتی با عبارت بازیابی از پیش نوشته‌شده آمده باشد، دستگاهی که پیش از شما راه‌اندازی شده و کیف پولی روی آن وجود دارد، یا فروشنده‌ای که پیشنهاد می‌کند «برای راحتی شما» کیف پول را از قبل بسازد، همه نشانهٔ خطرند. هر دارایی‌ای که به چنین دستگاهی منتقل شود ممکن است از پیش در اختیار دیگری باشد.

پیش از انتقال دارایی به دستگاه تازه

  1. دستگاه را نو و مستقیم از فروشندهٔ رسمی سازنده تهیه کنید، نه از بازار اینترنتی عمومی یا فروشندهٔ دست‌دوم.
  2. مطمئن شوید دستگاه هنگام راه‌اندازی، خودش یک عبارت بازیابی تازه می‌سازد و هیچ کیف پولی از قبل روی آن نیست.
  3. برنامهٔ همراه را فقط از نشانی رسمی سازنده دریافت کنید و به لینک‌های پیام‌ها و تبلیغ‌ها اعتماد نکنید.
  4. عبارت بازیابی را روی کاغذ یا وسیلهٔ فیزیکی بنویسید و هرگز در رایانه، گوشی یا فضای ابری ذخیره نکنید.
  5. پیش از انتقال مبلغ اصلی، بازگرداندن کیف پول با عبارت بازیابی و یک تراکنش آزمایشی کوچک را امتحان کنید؛ گام‌های آن در درس ساخت کیف پول ارز دیجیتال آمده است.
  6. در هر تأیید، نشانی مقصد و مبلغ را روی صفحهٔ خود دستگاه بخوانید، نه فقط روی صفحهٔ رایانه.

رخدادهای واقعی و درس‌هایشان

در رخدادهایی که این درس بررسی می‌کند، خطر از اطراف دستگاه آمده است، نه از شکستن تراشه. دو رخداد دیگر، در کنار دستگاه تقلبی که بالاتر گفته شد، دو جنبهٔ متفاوت را نشان می‌دهند.

نشت اطلاعات مشتریان؛ وقتی خریدار هدف می‌شود

شرکت لجر، یکی از سازندگان کیف پول سخت‌افزاری، اعلام کرد که یک شخص غیرمجاز در ۲۵ ژوئن ۲۰۲۰ به پایگاه دادهٔ فروشگاه اینترنتی و بازاریابی آن دسترسی پیدا کرد و یک پژوهشگر در ۱۴ ژوئیهٔ ۲۰۲۰ این نفوذ را گزارش داد. در این رخداد حدود ۱ میلیون نشانی ایمیل و حدود ۲۹۲٬۰۰۰ رکورد اطلاعات شخصی، شامل نام، شمارهٔ تلفن، نشانی پستی و محصول خریداری‌شده، لو رفت. به گفتهٔ شرکت، اطلاعات پرداخت، رمزهای عبور و دارایی‌های رمزارزی آسیبی ندیدند [۳].

درسی که ما از این رخداد می‌گیریم این است: امنیت دستگاه با حریم خصوصی خریدار یکی نیست. فهرستی از نام، تلفن و نشانی کسانی که کیف پول سخت‌افزاری تهیه کرده‌اند، می‌تواند برای پیام‌های فیشینگ هدفمند به کار برود، چون فرستنده می‌داند گیرنده صاحب چنین دستگاهی است. هر پیام، ایمیل یا تماسی که به نام سازندهٔ دستگاه از شما عبارت بازیابی یا «تأیید حساب» بخواهد، باید مشکوک تلقی شود.

حملهٔ زنجیرهٔ تأمین نرم‌افزار؛ وقتی امضا فریب می‌خورد

در ۱۴ دسامبر ۲۰۲۳ کتابخانهٔ Ledger Connect Kit، که دستگاه‌های لجر را به اپ‌های غیرمتمرکز وصل می‌کند، هدف حملهٔ زنجیرهٔ تأمین قرار گرفت. یک کارمند سابق لجر فریب فیشینگ خورد و مهاجمان از این راه به حساب npm شرکت دست یافتند. آن‌ها سه نسخهٔ مخرب ۱٫۱٫۵، ۱٫۱٫۶ و ۱٫۱٫۷ را منتشر کردند و در دسامبر ۲۰۲۳ دست‌کم ۶۰۰٬۰۰۰ دلار دزدیدند. کد مخرب کاربران را فریب می‌داد تا تراکنش‌هایی را امضا کنند که کیف پولشان را خالی می‌کرد [۴].

در این حمله کلیدی از تراشه بیرون کشیده نشد؛ کاربران خودشان تراکنش مخرب را تأیید کردند. این همان مرزی است که در بخش «چه چیزی را حل نمی‌کند» گفته شد: دستگاه از کلید محافظت می‌کند، اما تشخیص درستی یا نادرستی تراکنش با شماست.

سه رخداد، سه درس

دستگاه تقلبی در ۲۰۲۳ نشان داد منبع تهیه تعیین‌کننده است. نشت اطلاعات در ۲۰۲۰ نشان داد خریدار ممکن است خودش هدف پیام‌های فریبنده شود. حملهٔ نرم‌افزاری در ۲۰۲۳ نشان داد تأیید سرسری یک تراکنش می‌تواند بدون شکستن تراشه به خالی شدن کیف پول برسد.

چه کسی به آن نیاز دارد و چه کسی نه

پاسخ این پرسش به نام برند یا مدل دستگاه ربطی ندارد و رمزکلاس هیچ مدل یا سازنده‌ای را پیشنهاد نمی‌کند. آنچه در ادامه می‌آید چارچوب فکری خود ماست، نه یافتهٔ یک پژوهش، و قرار است به شما کمک کند خودتان تصمیم بگیرید.

کیف پول سخت‌افزاری معمولاً برای کسی معنا پیدا می‌کند که این شرایط را دارد:

  • مبلغی را نگه می‌دارد که از دست دادنش برایش سنگین است.
  • قصد دارد دارایی را برای مدت طولانی و بدون جابه‌جایی مکرر نگه دارد.
  • دارایی را در کیف پول خودگردان نگه می‌دارد، نه در حساب صرافی؛ دلیل این موضوع در درس خطر نگهداری دارایی در صرافی توضیح داده شده است.
  • می‌تواند عبارت بازیابی را به‌صورت فیزیکی و امن نگه دارد و دستگاه را از منبع مطمئن تهیه کند.

در مقابل، برای کسی که تازه شروع کرده و با مبلغی کوچک یاد می‌گیرد، کیف پول نرم‌افزاری که درست راه‌اندازی شده و عادت‌های امنیتی درستی کنارش هست، معمولاً نقطهٔ شروع معقول‌تری است. خرید دستگاه بدون فهم عبارت بازیابی، پین و روند تأیید تراکنش، فقط احساس امنیت می‌دهد، نه خود امنیت را. پیش از هر تصمیمی، چک‌لیست امنیت کیف پول را مرور کنید؛ بسیاری از خطرها با همان عادت‌ها کم می‌شوند.

برای دارایی‌های بزرگ‌تر، برخی کاربران باتجربه از روش چندامضایی استفاده می‌کنند که در آن برای جابه‌جایی دارایی به تأیید بیش از یک کلید، و گاهی بیش از یک دستگاه، نیاز است. این روش پیچیدگی بیشتری دارد و برای مبتدی مناسب نیست، اما دانستن اینکه وجود دارد کمک می‌کند کیف پول سخت‌افزاری را آخرین مرحلهٔ امنیت ندانید.

پرسش‌هایی برای تصمیم خودتان

اگر فردا گوشی یا رایانه‌تان آلوده شود، چه مقدار از دارایی‌تان در خطر است؟ آیا جای امنی برای نگهداری عبارت بازیابی دارید؟ آیا می‌توانید دستگاه را از منبع رسمی تهیه کنید؟ پاسخ صادقانه به این سه پرسش از هر مقایسهٔ مدل‌ها مفیدتر است.

خودتان را بسنجید

اگر دستگاه گم شود دارایی از بین می‌رود؟

خیر، به شرط آنکه عبارت بازیابی را به‌درستی و آفلاین نگه داشته باشید. دارایی روی بلاک‌چین است و دستگاه فقط کلید را نگه می‌دارد؛ با همان عبارت بازیابی می‌توانید کیف پول را روی دستگاه دیگری بازگردانید. دستگاه گم‌شده با پین قفل است، ولی اگر عبارت بازیابی هم در دسترس دیگری باشد، دارایی در خطر است.

کیف پول سخت‌افزاری دست‌دوم امن است؟

دستگاه دست‌دوم یا تهیه‌شده از فروشنده‌ای غیررسمی ممکن است دستکاری شده باشد، حتی اگر ظاهر و عملکردش عادی به نظر برسد. کسپرسکی در سال ۲۰۲۳ دستگاهی تقلبی را بررسی کرد که از یک بازار اینترنتی شناخته‌شده تهیه شده بود و کلیدهای قربانی را در اختیار مهاجمان گذاشته بود. به همین دلیل تهیهٔ دستگاه نو و مستقیم از فروشندهٔ رسمی سازنده توصیه می‌شود.

کیف پول سخت‌افزاری هک می‌شود؟

هدف طراحی آن این است که بدافزار رایانه یا گوشی به کلید خصوصی دسترسی پیدا نکند، ولی هیچ دستگاهی بی‌نقص نیست. در رخدادهایی که در این درس بررسی شده‌اند، خطر از بیرون تراشه آمده است: نرم‌افزار آلوده‌ای که کاربر را به امضای تراکنش مخرب فریب داد، دستگاه تقلبی یا نشت اطلاعات مشتریان. دقت هنگام تأیید تراکنش روی صفحهٔ خود دستگاه بخش مهمی از امنیت است.

از چه زمانی تهیهٔ آن ارزش بررسی دارد؟

لازم بودن آن به مبلغ، مدت نگهداری و میزان آشنایی شما بستگی دارد. برای مبلغی کوچک که با آن یاد می‌گیرید، یک کیف پول نرم‌افزاری که درست راه‌اندازی شده و عبارت بازیابی‌اش امن نگه داشته می‌شود معمولاً نقطهٔ شروع معقولی است. وقتی مبلغ برایتان مهم شد و قصد نگهداری طولانی دارید، این دستگاه ارزش بررسی جدی پیدا می‌کند.

منابع

  1. What Is a Hardware Wallet? | Ledger Ledger Academy، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع What Is a Hardware Wallet? | Ledger
  2. Review and analysis of fake Trezor cryptowallet | Kaspersky official blog Kaspersky، ۲۰۲۳ مشاهدهٔ منبع Review and analysis of fake Trezor cryptowallet | Kaspersky official blog
  3. Addressing the July 2020 e-commerce and marketing data breach -- A Message From Ledger’s Leadership | Ledger Ledger، ۲۰۲۰ مشاهدهٔ منبع Addressing the July 2020 e-commerce and marketing data breach -- A Message From Ledger’s Leadership | Ledger
  4. Crypto Hardware Wallet Ledger's Supply Chain Breach Results in $600,000 Theft The Hacker News، ۲۰۲۳ مشاهدهٔ منبع Crypto Hardware Wallet Ledger's Supply Chain Breach Results in $600,000 Theft