سقفهای رویایی بازار ارز دیجیتال در سال 2021 طی یک زمستان بحث برانگیز دیگر در سال 2022 به پایینترین حد خود رسیده است.
فقط در مورد کاهش قیمت صحبت نمیکنیم. امسال شاهد سقوط برخی از بزرگترین “قهرمانان” صنعت بودیم. امپراتوریهای آنها مانند خانهای پوشالی فرو ریخت و ده ها میلیارد دلار سرمایه از دست رفته یا دزدیده شده به سرمایه گذاران تحمیل شد.
این موضوع علی رغم تلاش صرافیها برای ارائه ویژگیهای افزایش شفافیت جدید مانند Proof-of-Reserve باعث شده است که تعداد زیادی از کاربران وجوه خود را از صرافی ها خارج کنند تا به صورت شخصی از داراییهای خود نگهداری و محافظت کنند.
بنابراین با پایان سال کابوس وار کریپتو، سوال بزرگ برای سال 2023 این است:
ارز دیجیتال خود را کجا و چگونه به نحوی ایمن ذخیره کنیم؟
پاسخ همچنان مانند سابق است: خود تصدی گری (Self-custody)، تنها حالتی که فقط شما داراییهای کریپتوی خود را محافظت و کنترل میکنید.
بررسی مزایا و معایب کیف پول Self-custody
اگر به تازگی وارد حوزه کریپتو شدهاید یا نیاز به اطلاعات تازهای در مورد نحوه و مکان نگهداری دارایی خود در یک کیف پول خصوصی (که به عنوان کیف پول بدون میزبان یا بدون متصدی نیز شناخته میشود) نیاز دارید، این مقاله برای شماست.
ابتدا، بیایید فجایع اخیر کریپتو که ما را به این نقطه رساند را مرور کنیم.
سقوط دومینو وار متصدیان نگهداری ارز دیجیتال
سقوط تکان دهنده صرافی مورد علاقه SEC یعنی FTX و شرکت تجاری Alameda Research طی چند روز در نوامبر 2022 موجب از بین رفتن میلیاردها دلار از وجوه مشتریان شد. این اتفاق یادآور روزهای تلخ سقوط صرافی Mt. Gox بود. هر دوی این فجایع نشان دهنده سوءمدیریت و خلا قوانین مناسب بودهاند.
این اتفاق موجب ایجاد فشار بیشتر روی صرافیهای متمرکز شد که اکنون بهنظر میرسد به جای ایجاد ثبات و بازدهی که بهعنوان واسطههای مالی مورد اعتماد در زمانهای بهتر (سال گذشته) وعده دادهاند، در حال چرخیدن به دور خود هستند.
می توان ادعا کرد که FTX و سایر شرکتهای CeFi مانند Celsius، BlockFi، Voyager، Genesis و دیگران، همگی با اثر دومینو واری که فروپاشی Luna Terra در اوایل سال جاری ایجاد کرد، از بین رفتهاند. همانطور که تاثیر منفی این سقوط در سراسر صنعت گسترش مییافت، وام دهندگان و وام گیرندگانی که به طور مخفیانه از اهرم پرریسک با سرمایه مشتری برای ارائه بازدهی بالا به سرمایه گذاران استفاده میکردند، یکی یکی رسوا میشدند.
با توجه به اینکه اعتماد به این متصدیان نگهداری و صرافیهای کریپتو همیشه پایین است، به نظر میرسد که باید به یکی از ارزش اصلی حوزه کریپتو بازگردیم: خود تصدی گری (Self-custody).
Proof-of-Keys در مقابل Proof-of-Reserves
در 3 ژانویه 2019، جنبش جدیدی در دهمین سالگرد استخراج اولین بلاک بیت کوین در میانه آخرین زمستان بازار کریپتو آغاز شد. این سیستم که “Proof-of-Keys” نامیده میشود، از همه کاربران صرافی درخواست میکند که به طور موقت دارایی خود را از سیستم حذف کنند تا مشخص شود که آیا این نهادها واقعاً تمام داراییهای دیجیتال کاربر را که ادعا میکنند در اختیار دارند یا خیر.
در حالی که این یک ایده ستودنی است، اما بیشتر شعاری است تا عملی و مهمترین حقیقت در تمام حوزه کریپتو را برجسته میکند: Not Your Keys, Not Your Crypto
اگر کلید تنها در اختیار شما نباشد، شما تنها مالک دارایی خود نخواهید بود.
با این وجود، صرافیهای کریپتو پس از FTX، به رهبری بایننس، نسخه Proof-of-Keys خود را ایجاد کردهاند تا شفافیت و آرامش بهتری را برای کاربران فراهم کنند. این سیستم جدید که Proof-of-Reserve نامیده میشود، نشاندهنده داراییهای سپردهگذاری شده کاربر است و ثابت میکند که یک صرافی به همان اندازه که ادعا میکند، نقدینگی دارد. با این حال، لزوماً منعکس کننده تعهداتی که صرافی یا متصدی نگهداری دارایی ممکن است داشته باشند، نیست. CoinMarketCap یک ردیاب Proof-of-Reserve جدید را در ماه نوامبر معرفی کرد تا به کاربران کمک کند ذخایر صرافیهای متمرکز را بررسی کنند.
حقیقت این است که رمزارزهایی مانند بیت کوین به دلیل ماهیت غیرقابل تغییر و غیرمتمرکز آن برای رفع نیاز به واسطه های مالی ایجاد شده است. با این حال، با رشد صنعت کریپتو، صرافیهای متمرکز و متصدیان نگهداری دارایی برای خدمات رسانی به نیازهای کاربران به بازار آمدند و دسترسی آسان به ارزهای دیجیتال را فراهم کردند. متأسفانه، نفوذ بیش از حد این نهادهای متمرکز موجب شد تا حوزه کریپتو از هدف خود دور شود و مواردی نظیر سوء استفاده از منابع مالی کاربران و کلاهبرداریهای آشکار، رخ دهد.
مبانی خود تصدی گری (Self-custody)
در مرحله اول، برای انتقال وجوه خود به خارج از صرافیها و نگهداری شخصی ارز دیجیتال خود، به یک کیف پول بدون متصدی نیاز دارید که فقط تحت کنترل شما باشد.
دو دسته کلی وجود دارد:
- کیف پول سرد (آفلاین): کیف پول سخت افزاری، کیف پول کاغذی و استیل
- کیف پول داغ (آنلاین): کیف پول های نرم افزاری و مبتنی بر مرورگر
در سالهای اخیر، کیفپولهای داغ و کیفهای سرد شباهت بیشتری به یکدیگر پیدا کردهاند. کیفپولهای داغ که با اتصال به اینترنت ناامنتر تلقی میشوند، به لطف اقدامات بیومتریک جدید مانند ورود با اثر انگشت و شبکیه چشم در دستگاههایی که روی آنها نگهداری میشوند، مانند تلفنها و رایانهها، ایمنتر شدهاند. در همین حال، کیف پولهای ذخیرهسازی سرد که به عنوان کیف پولهای سختافزاری شناخته میشوند، حوزه عملکرد خود را به میزان قابل توجهی ارتقا دادهاند و به کاربران امکان دسترسی ایمن به برنامههای DeFi، NFT و Web3 را میدهند.
کیف پول سرد چیست؟
کیفپولهای سرد، کیف پولهای آفلاینی هستند که هرگز به اینترنت متصل نمیشوند و بنابراین اشخاص ثالث نمیتوانند به صورت آنلاین از راه دور به آنها دسترسی داشته باشند. این کیف پولهای فیزیکی رمزارز شما را در جایی که حافظه سرد نامیده میشود نگه میدارند و امنترین کیف پولهای موجود محسوب میشوند.
سه نوع اصلی از آن وجود دارد: کیف پول کاغذی، کیف پول استیل و کیف پول سخت افزاری.
- کیف پول کاغذی صرفاً یک چاپ کاغذی یا ضبط مکتوب کلید خصوصی یا عبارت بازیابی شما روی یک تکه کاغذ است.
- کیف پول استیل یک کیف پول فلزی عملاً تخریب ناپذیر است که در برابر آسیب های محیطی مانند آتش یا آب مقاوم است.
- کیف پول سخت افزاری یک دستگاه اختصاصی است که کلید خصوصی شما را ایمن نگه میدارد و تراکنشها را از طرف شما امضا میکند.
در حالی که کیف پولهای کاغذی رایگان هستند، کیف پولهای استیل و کیف پولهای سخت افزاری بر اساس ویژگیهایشان می توانند از 50 تا 400 دلار قیمت داشته باشند. متأسفانه، کیف پولهای کاغذی و کیف پولهای استیل کارایی دیگری به جز محافظت از کلیدهای خصوصی یا عبارت بازیابی شما ارائه نمیدهند و این موضوع باعث میشود که برای شرکت در دنیای شگفت انگیز امور مالی غیرمتمرکز (DeFi)، GameFi، ان اف تی و Web3 مناسب نباشند.
برای این حوزهها، به یک کیف پول سخت افزاری (یا یک کیف پول داغ) نیاز دارید.
یک نکته دیگر: کیف پولهای کاغذی و استیل معمولاً نیاز به کلید خصوصی یا عبارت بازیابی دارند که ابتدا روی یک دستگاه الکترونیکی تولید شود. این امر مستلزم طی کردن یک فرآیند دیجیتالی است که میتواند توسط هکرها یا سایر کاربران دستگاهها پیدا و مورد سوء استفاده قرار گیرد. بهترین کیف پولهای سختافزاری به کاربران این امکان را میدهند که کیف پولهای خود را بدون اتصال به تلفن یا رایانه روی خود دستگاه ایجاد کنند.
درباره کیف پولهای سخت افزاری چه چیزی باید بدانیم؟
کیف پولهای سختافزاری، دستگاههای الکترونیکی پیچیدهای هستند که کلید خصوصی شما را از دسترسی اینترنت دور نگه میدارند. آنها از نظر کیفیت و قیمت بسیار متفاوت هستند.
برای انتخاب موردی که برای شما مناسب است، بهترین کار این است که مشخص کنید کدام یک از ویژگیهای زیر اهمیت بیشتری برای شما دارد:
- امنیت
- طراحی
- راحتی
- پشتیبانی از ارزهای دیجیتال مختلف
- عملکرد
امنیت
اکثر کیف پولهای سختافزاری، ویژگیهای مختلف بیومتریک و بدون اتصال به اینترنت را برای امکان ذخیرهسازی سرد ارائه میکنند. با این حال، بهترین مدلها از یک تراشه ریزپردازنده ویژه به نام عنصر امن (SE) برای محافظت از دستگاه در برابر دسترسی غیرمجاز به کلید خصوصی یا دستکاری دستگاه استفاده میکنند.
رتبه امنیتی یک SE از EAL5+ تا EAL7+ متغیر است. EAL (یا CC EAL) مخفف Common Criteria Evaluation Assurance Levels است و این موضوع که یک سیستم یا دستگاه خاص (مانند یک گوشی هوشمند پرچمدار، کیف پول سخت افزاری یا گذرنامه الکترونیکی) یک مجموعه تعریف شده و استاندارد شده از الزامات امنیتی را برآورده میکند را تأیید میکند.
دستگاهی با EAL بالاتر معمولاً قیمت بالاتری دارد، اما لزوماً به این معنی نیست که دستگاه امنتر است، فقط به این معناست که دقیق تر ارزیابی شده است و ویژگیهای امنیتی آن با اطمینان بیشتری ارائه شدهاند. این فرآیند بسیار انتزاعی است. بنابراین، هر دستگاهی با EAL بالاتر از 5 بیش از اندازه کافی است.
NGrave که اخیراً با Binance Labs همکاری کرده است، دارای عنصر امن EAL7+ است، اما با قیمت بالا و پشتیبانی محدود از ارزهای دیجیتال عرضه میشود.
در همین حال، مدلهای Nano X و S شرکت لجر، به ترتیب دارای عنصر امن EAL6+ و EAL5+ هستند که مشابه کیفپول سختافزاری موبایل CoolWallet’s Pro است.
SafePal S1 دارای عنصر امن 5+ است، در حالی که Trezor به طور شگفت انگیزی فاقد عنصر امن در کیف پول خود است و ترجیح می دهد به جای آن از یک پایه تراشه منبع باز استفاده کند که در طول زمان کامل شده است.
طراحی و راحتی
اکثر کیف پولهای سرد (مانند Ledger و Trezor) از یک رابط USB برای اتصال به رایانه شخصی استفاده میکنند که باعث میشود بسیار حجیم شوند. کیف پولهای سختافزاری که مستقل هستند (مانند SafePal) یا صرفاً از طریق بلوتوث رمزگذاریشده به تلفن همراه متصل میشوند، معمولاً باریکتر هستند و حمل آنها بدون جلب توجه آسانتر است.
هرچه دستگاه باریکتر باشد، فرصتهای کمتری برای دستکاری در زنجیره تامین پیش از رسیدن به دست شما وجود دارد. همچنین در نظر داشته باشید که آیا میخواهید دستگاه را در خانه نگه دارید یا هر کجا که میروید آن را با خود ببرید.
در این مورد، ممکن است بخواهید به عوامل دیگری مانند دوام محیطی و ضمانت توجه کنید. CoolWallet Pro که به اندازه کارت بانکی و ضد آب است و سایر کیفپولهای مشابه مانند KeyCard به عنوان یک کیف پول سختافزاری قابل حمل به بازار عرضه میشوند تا بتوانید بدون جلب توجه از آنها استفاده کنید.
عملکرد و پشتیبانی از ارزهای دیجیتال
کیف پولهای سختافزاری در طول تاریخ از ارزهای دیجیتال بسیار کمتری نسبت به کیف پولهای نرمافزاری پشتیبانی کردهاند، زیرا برای حفظ یکپارچگی کلی خود به تستهای امنیتی بیشتری نیاز دارند. با این حال، این مورد در حال حل شدن است و بسیاری در حال حاضر پشتیبانی کامل از بیشتر بلاک چین های لایه 1 و 2 و توکنهای اکوسیستم آنها را ارائه میدهند.
علاوه بر این، برنامههای کامپیوتر یا تلفن همراه آنها (مانند Ledger Live) به کاربران اجازه میدهد تا به طیف کاملی از ادغامهای DeFi و NFT مانند WalletConnect، MetaMask، Uniswap و OpenSea دسترسی داشته باشند، جایی که میتوانند داراییهای خود را خریداری، تجارت و ذخیره کنند. این امر به ویژه با توجه به کمپینهای فیشینگ مکرر در سال 2022 که کاربران این پلتفرمها، به ویژه OpenSea را هدف قرار داد، اهمیت دارد.
کیف پول داغ: آنچه باید بدانیم
کیف پول داغ یک برنامه کیف پول کریپتو است که به اینترنت متصل میشود. این امر باعث میشود که جابجایی وجوه یا تعامل با صرافیها و برنامههای غیرمتمرکز (DApps) سریع و آسان باشد.
با این حال، این دسترسی آنلاین، ارز دیجیتال شما را در معرض خطر افزایش هک و کلاهبرداری قرار میدهد، زیرا امنیت کیف پول شما به شدت به امنیت دستگاه (به عنوان مثال تلفن یا رایانه) که روی آن میزبانی میشود متکی است.
اگر مراقب نباشید و به عنوان مثال روی پیوند فیشینگ کلیک کنید یا قرارداد هوشمند اشتباهی را امضا کنید وجوه شما نیز ممکن است به خطر بیفتد و به کیف دیگری منتقل شود. این همان خطری است که کیف پولهای سختافزاری از آن محافظت میکنند.
کیف پول های داغ را می توان به موارد زیر تقسیم کرد:
- کیف پول نرم افزاری: برنامه نرم افزاری که بر روی گوشی یا کامپیوتر نصب و اجرا میشود
- کیف پولهای مبتنی بر مرورگر: افزونه مرورگری که در یک مرورگر وب اجرا میشود.
کیفپولهای داغ محبوبترین شکل کیفپولهای Self-custody هستند، زیرا دانلود آنها رایگان بوده و پس از راهاندازی به راحتی قابل استفاده هستند. با ظهور Web3، بسیاری از افراد در حال حاضر به منظور حضور در بازار کریپتو از این نوع کیف پول استفاده میکنند.
کیف پول Web3 چیست؟
کیف پولهای Web3، کیف پولهای غیرمتمرکز و دارای ویژگیهایی هستند که استفاده از آنها آسان است، در بیشتر موارد از چندین زنجیره پشتیبانی میکنند، میتوانند داراییهای کریپتو و NFT کاربران را ذخیره و مبادله کنند و به طور یکپارچه با DApps و وبسایتهای سازگار تعامل داشته باشند.
این کیف پولها کلیدهای خصوصی یا عبارتهای بازیابی کاربر را نگه نمیدارند، بنابراین باید خودتان آن را ذخیره کنید. همچنین، امنیت کیف پول داغ Web3 شما به اندازه امنیت دستگاهی است که روی آن از کیف پول میزبانی میکنید. همچنین میتوانید رمز عبور و ورود بیومتریک را برای خود کیف پول تنظیم کنید تا لایههای ایمنی بیشتری وجود داشته باشند.
برخی از محبوبترین کیف پول ها در حال حاضر عبارتند از:
- MetaMask (برای داراییهای سازگار با بلاک چین اتریوم و EVM)
- TrustWallet (پشتیبانی از بلاک چین های مختلف با پشتوانه بایننس)
- فانتوم (سولانا)
- Exodus (پشتیبانی از بلاک چین های مختلف)
MetaMask به لطف تطبیقپذیری و سهولت استفاده باورنکردنی که دسترسی آسان به صدها هزار برنامه و دارایی مبتنی بر DeFi و NFT مبتنی بر EVM را فراهم میکند، پر استفادهترین کیف پول در جهان است، اما در نوامبر 2022 هنگامی که Consensys، خالق آن، فاش کرد که ابزار API آن در حال جمعآوری مشخصات کیف پول و آدرس IP کاربران است، بسیار مورد انتقاد قرار گرفت.
کیف پولهای Multi-Sig و MPC چیست؟
سایر فناوریهای هیجانانگیز این حوزه، محاسبات چند طرفه (MPC) و کیف پولهای چند امضایی (Multi-Sig) هستند که جایگزین نیاز به مسئولیت انحصاری برای حفظ امنیت عبارت بازیابی یا کلید خصوصی میشوند. کیف پولهای MPC و multi-sig بیشتر توسط شرکتهایی استفاده میشوند که برای اهداف امنیتی نیاز به مشارکت بیش از یک نفر برای دسترسی به وجوه دارند.
به طور خلاصه، کیف پول های Multi-Sig به تعدادی از افراد نیاز دارند که یک تراکنش را امضا کنند تا آن تراکنش تأیید شود. این فرایند تضمین میکند که هکرها یا یک یا دو عامل در یک شرکت نمیتوانند وجوه را سرقت کنند.
کیف پولهای MPC مانند ZenGo به روشی مشابه کار میکنند و کلید خصوصی و کنترل آن بین چند دستگاه مختلف یا سرورهای ابری تقسیم میشوند. تنها زمانی که آنها به یکدیگر متصل شوند می توان به وجوه دسترسی داشت. کیف پول های MPC همچنین میتوانند کلیدهای پویا یک بار مصرف و محدود ایجاد کنند و از اقدامات امنیتی و رمزگذاری پیشرفته مانند ECDSA و امضاهای Schnorr استفاده کنند.
11 نکته در مورد Self-custody
- برنامه کیف پول را فقط از فروشگاه یا وب سایت رسمی برنامه دانلود کنید تا از نسخههای فیشینگ جعلی یا اصلاح شده در امان باشید.
- مطمئن شوید که دستگاههای کیف پول شما همیشه به آخرین سیستم عامل یا نرم افزار رسمی موجود به روز رسانی شدهاند.
- همیشه عبارت بازیابی یا کلید خصوصی خود را در برابر اشخاص ثالث و خطرات محیطی مانند آتش و آب در امان نگه دارید.
- هرگز یک کپی دیجیتال از عبارت بازیابی یا کلید خصوصی خود را تولید یا ذخیره نکنید. حتی چاپگر شما می تواند یک کپی دیجیتال را نگه دارد. در عوض آن را یادداشت کنید.
- اگر کیف پول نرم افزاری دارید یا از برنامه کیف پول سخت افزاری استفاده میکنید، از تأیید هویت 2 عاملی (2FA) و تأیید بیومتریک (اثر انگشت، الگوها و غیره) در تلفن یا لپ تاپ خود استفاده کنید.
- مراقب باشید که با کدام قراردادهای هوشمند یا Dappها تعامل دارید و تا حد امکان از امضای بدون بررسی خودداری کنید.
- قبل از نصب هر افزونه مرورگر، در مورد ایمنی آنها تحقیق کنید.
- دارایی خود را روی چند کیف پول سخت افزاری و نرم افزاری مختلف پخش کنید تا مطمئن شوید که تخم مرغهای شما همه در یک سبد نیست.
- اگر می توانید دو یا چند کیف پول سخت افزاری داشته باشید. برای محافظت از دارایی های طولانی مدت خود یکی را در خانه نگه دارید و از کیف پول سخت افزاری موبایل برای استفاده مکرر از برنامه های DeFi و Web3 استفاده کنید.
- زمانی که در ایردراپ شرکت می کنید از کیف پولها و آدرسهای ایمیل مختلف استفاده کنید و حداقل سرمایه را در آنجا نگه دارید.
- در صورت امکان از VPN استفاده کنید تا از ناشناس بودن خود در برابر هکرها و کلاهبرداران مطمئن شوید.
آیا اصلاً به صرافیهای متمرکز نیاز داریم؟
همه صرافیهای متمرکز (CEX) بد نیستند و صرافیهای معتبری مانند بایننس، کوینبیس و کراکن در طول سالها کارهای زیادی برای پیشرفت صنعت انجام دادهاند و با پشتکار از مشتریان خود محافظت کردهاند.
CEXها همچنان یک راه اصلی برای جذب کاربران جدید به حوزه کریپتو هستند و مشوق های عالی ثبت نام، ورود راحت که نیازی به کلید خصوصی یا عبارت اولیه ندارند، و ابزارهای آسان برای تبدیل فیات به کریپتو و بالعکس را ارائه میدهند.
پس از درسهای آموختهشده (راه سخت) در سال 2022، بسیاری اظهار داشتند که به جای اجتناب از صرافیهای متمرکز، میتوان از آن بهعنوان یک صرافی مبادلهی فیات استفاده کرد سپس به سرعت معاملات کریپتو را انجام داد و بخش عمدهای از ارزهای دیجیتال خود را به کیف پول سرد منتقل کرد و برای بلند مدت نگه داشت.
طرح Proof-of-Reserves، که در آن صرافیها بهطور داوطلبانه داراییهای خود را برای حسابرسی و راستیآزمایی افشا میکنند، گام مهمی در جهت شفافیت صرافیها است.
از آنجایی که اقدامات جدید ضد پولشویی (AML) مانند قانون سفر FATF، که صرافی ها را ملزم میکند اطلاعات کاربران را برای تمام تراکنشهای بیش از 1000 دلار به اشتراک بگذارند، در سطح جهانی اجرا میشود، فضای برای تخلف تنگتر خواهد شد. بنابراین به طور خلاصه، بله، اگر صرافیهای متمرکز بتوانند قوانین را به درستی اجرا کنند، جایگاه خود را حفظ خواهند کرد. با این حال، زمانی که آنها مانند FTX رفتار میکنند، کل صنعت را سالها عقب میاندازند.
اگر میخواهید از یک صرافی متمرکز استفاده کنید، به سوابق آنها و نظرات کاربران نگاهی دقیق بیندازید.
سخن نهایی
این مقاله طیف گستردهای از گزینههای در اختیار شما را نشان میدهد که میتوانید با استفاده از آن، خودتان از ارز دیجیتال خود نگهداری کنید. با این حال، Self-custody خطرات خاص خود را دارد، مانند گم شدن یا افشای کلیدهای شما، هک شدن، کلاهبرداری یا موارد بدتر، حمله فیزیکی.
برای مثال، اگر دسترسی به کلید خصوصی یا عبارت بازیابی خود را از دست بدهید، چه اتفاقی میافتد؟ باید با دارایی خود خداحافظی کنید. امتحان کردن و حدس زدن کلید خصوصی یا عبارت بازیابی عملا غیرممکن است. حتی اگر یک میلیارد کامپیوتر یک میلیارد حدس در ثانیه را به مدت یک میلیارد سال امتحان کنند، باز هم شانس شکستن کلید خصوصی شما کمتر از 1 در یک میلیارد است.
Self-custody مستلزم تعهد و مسئولیت کامل شما در قبال داراییهای خودتان است. در سفر جدید خود موفق باشید!
منبع: Coinmarketcap

پاسخها