هک پین کیف پول سختافزاری از نظر فنی امکانپذیر است، اما معمولاً با چند بار حدسزدن رمز یا یک حمله ساده اینترنتی انجام نمیشود. در بیشتر حملههای واقعی، مهاجم باید دستگاه را در اختیار داشته باشد، مدل کیف پول را بشناسد و از تجهیزات تخصصی برای عبور از لایههای حفاظتی آن استفاده کند. با این حال، انتخاب پین ضعیف، نگهداری پین کنار دستگاه و استفاده از فریمور قدیمی میتواند خطر را بیشتر کند. رعایت اصول امنیت کیف پول ارز دیجیتال باعث میشود حتی پس از سرقت یا گمشدن دستگاه، احتمال دسترسی غیرمجاز به داراییها کاهش پیدا کند.
پین کیف پول سختافزاری چه کاربردی دارد؟
پین یک رمز عددی است که برای بازکردن کیف پول سختافزاری و تأیید برخی عملیات وارد میشود. این رمز از دسترسی مستقیم افراد دیگر به دستگاه جلوگیری میکند و معمولاً اولین لایه دفاعی کیف پول در برابر سرقت فیزیکی است.
ارزهای دیجیتال داخل دستگاه ذخیره نمیشوند. داراییها روی بلاک چین قرار دارند و کیف پول سختافزاری کلیدهای خصوصی لازم برای کنترل آنها را نگهداری میکند. بنابراین فردی که دستگاه و پین صحیح را در اختیار داشته باشد، ممکن است بتواند تراکنش امضا کند و داراییها را انتقال دهد.
پین را نباید با عبارت بازیابی اشتباه گرفت. پین فقط از همان دستگاه محافظت میکند، اما عبارت بازیابی امکان بازسازی کامل کیف پول را روی دستگاهی دیگر فراهم میکند. اگر عبارت بازیابی در اختیار شخص دیگری قرار بگیرد، او معمولاً بدون نیاز به دستگاه و پین هم میتواند داراییها را منتقل کند.
تفاوت پین، عبارت بازیابی و Passphrase
کاربران گاهی پین، عبارت بازیابی و Passphrase را یک مفهوم در نظر میگیرند، در حالی که هرکدام وظیفه متفاوتی دارند.

پین مانند رمز ورود به دستگاه عمل میکند. عبارت بازیابی نسخه پشتیبان کلیدهای کیف پول است و Passphrase هم یک عبارت اضافه محسوب میشود که میتواند حسابهای جداگانهای ایجاد کند.
Passphrase قابلیتی پیشرفته است و استفاده نادرست از آن خطرناک خواهد بود. تفاوت در یک حرف، فاصله یا علامت میتواند کیف پول کاملاً متفاوتی بسازد. اگر کاربر Passphrase را فراموش کند، شرکت سازنده یا پشتیبانی کیف پول نمیتواند آن را بازیابی کند.
امکان هک پین کیف پول سختافزاری
هک پین کیف پول سختافزاری ممکن است، اما موفقیت حمله به مدل دستگاه، تراشههای استفادهشده، نسخه فریمور و نوع دسترسی مهاجم بستگی دارد. همه کیف پولهای سختافزاری هم در برابر حملههای فیزیکی سطح مقاومت یکسانی ندارند.
کیف پولهای معتبر برای جلوگیری از حدسزدن پین، تعداد تلاشها را محدود میکنند، میان تلاشهای ناموفق تأخیر میاندازند یا پس از چند بار ورود اشتباه، دستگاه را به تنظیمات کارخانه برمیگردانند.
به همین دلیل مهاجم نمیتواند دستگاه را به کامپیوتر متصل کند و میلیونها ترکیب عددی را بدون محدودیت امتحان کند. برای عبور از این موانع معمولاً باید ضعف مشخصی در تراشه، فریمور یا نحوه بررسی پین وجود داشته باشد.
بیشتر حملههای تخصصی علیه پین به دسترسی فیزیکی نیاز دارند. بنابراین استخراج مستقیم پین از راه دور و بدون دسترسی به دستگاه، سناریوی رایجی برای سرقت دارایی از کیف پول سختافزاری نیست.
روشهای هک پین کیف پول سختافزاری
روش حمله به معماری امنیتی دستگاه بستگی دارد. برخی مهاجمان پینهای ساده را امتحان میکنند و برخی دیگر سراغ حملههای پیچیده آزمایشگاهی میروند.
حدسزدن پینهای ساده
سادهترین روش، امتحانکردن ترکیبهای قابلپیشبینی مانند ۱۲۳۴، ۰۰۰۰، سال تولد، شماره پلاک یا چهار رقم آخر شماره موبایل است.
این روش فقط زمانی شانس موفقیت دارد که کاربر پین بسیار سادهای انتخاب کرده باشد و مهاجم بتواند پیش از پاکشدن یا قفلشدن دستگاه، آن را حدس بزند.
استفاده از پین طولانی بهتنهایی کافی نیست. برای مثال، یک پین هشترقمی شامل تاریخ تولد همچنان میتواند بسیار ضعیفتر از یک پین ششرقمی کاملاً تصادفی باشد.
حملههای کانال جانبی
در حمله کانال جانبی، مهاجم اطلاعات را مستقیماً از نرمافزار دستگاه دریافت نمیکند. او رفتار فیزیکی دستگاه مانند میزان مصرف برق، زمان پردازش یا سیگنالهای الکترومغناطیسی را بررسی میکند.
تغییرات بسیار کوچک در عملکرد دستگاه ممکن است اطلاعاتی درباره فرایند بررسی پین یا محاسبات داخلی تراشه فاش کند. اجرای این حملهها معمولاً به تجهیزات تخصصی، شناخت مدار و تعداد زیادی آزمایش نیاز دارد.
تزریق خطا به تراشه
در حمله تزریق خطا، مهاجم هنگام بررسی پین در عملکرد پردازنده یا تراشه اختلال ایجاد میکند. هدف این است که دستگاه یک مرحله امنیتی را اشتباه اجرا کند یا محدودیت تعداد تلاشها را نادیده بگیرد.
این اختلال ممکن است از طریق تغییر ولتاژ، کلاک، میدان الکترومغناطیسی یا تاباندن لیزر به بخش مشخصی از تراشه ایجاد شود. این روش با واردکردن چند رمز اشتباه تفاوت زیادی دارد و معمولاً در آزمایشگاههای امنیتی اجرا میشود.
استخراج اطلاعات از حافظه دستگاه
در برخی حملهها، مهاجم تلاش میکند اطلاعات موجود در حافظه یا تراشه کیف پول را استخراج کند. موفقیت این روش به نحوه ذخیره کلیدها، رمزگذاری حافظه و استفاده یا عدماستفاده از Secure Element بستگی دارد.
Secure Element تراشهای است که برای نگهداری اطلاعات حساس و مقاومت در برابر دستکاری فیزیکی طراحی شده است. وجود این تراشه بهتنهایی امنیت مطلق ایجاد نمیکند، اما میتواند هزینه و پیچیدگی حملههای فیزیکی را افزایش دهد.
دستکاری کیف پول پیش از تحویل
گاهی مهاجم بهجای هککردن پین یک دستگاه سالم، کیف پول را پیش از رسیدن به خریدار دستکاری میکند. دستگاه جعلی، فریمور آلوده، نرمافزار تقلبی یا عبارت بازیابی از پیش نوشتهشده از نمونههای این حمله هستند.
در چنین شرایطی کاربر تصور میکند پین دستگاه هک شده است، در حالی که اطلاعات از همان زمان راهاندازی در اختیار مهاجم قرار گرفتهاند.
خرید دستگاه از فروشنده معتبر، بررسی اصالت کیف پول و دانلود نرمافزار فقط از وبسایت رسمی سازنده، احتمال این حمله را کاهش میدهد.
مقایسه روشهای هک پین کیف پول سختافزاری

این جدول نشان میدهد که سرقت عبارت بازیابی یا فریب کاربر معمولاً سادهتر از اجرای حمله آزمایشگاهی علیه تراشه کیف پول است. مهاجم تا زمانی که بتواند کاربر را به واردکردن عبارت بازیابی در یک سایت جعلی متقاعد کند، دلیل زیادی برای بازکردن تراشه با تجهیزات تخصصی ندارد.
نمونههای واقعی حمله به پین کیف پول سختافزاری
پژوهشگران امنیتی در سالهای گذشته چند حمله فیزیکی علیه مدلهای مشخص کیف پول سختافزاری اجرا کردهاند. این حملهها نشان دادهاند که امنیت سختافزاری مطلق نیست، اما نتیجه آنها را نباید به همه مدلها تعمیم داد.
برای نمونه، پژوهشگران Ledger Donjon در سال ۲۰۲۰ روشی برای بازیابی پین Coldcard Mk2 با استفاده از تزریق خطا به کمک لیزر منتشر کردند. ریشه این آسیبپذیری در تراشه حافظه امن ATECC508A بود که در این مدل استفاده شده بود. مهاجم با تزریق خطا محتوای اسلاتهای داده را استخراج میکرد و سپس پین را بهصورت آفلاین و بدون محدودیت تعداد تلاش، حدس میزد. این آسیبپذیری به مدل Mk2 مربوط بود و طبق گزارش منتشرشده، Coldcard Mk3 که از تراشه ATECC608A استفاده میکند تحتتأثیر همان ضعف قرار نداشت. اجرای حمله هم به دسترسی فیزیکی و تجهیزات بسیار گرانقیمت نیاز داشت.
Ledger Donjon همچنین حملههای کانال جانبی را روی برخی نسخههای KeepKey بررسی کرده است. علت اصلی این ضعف آن بود که KeepKey از یک میکروکنترلر عمومی و غیرامن (همان STM32F205 مورد استفاده در Trezor One) برای نگهداری اطلاعات حساس استفاده میکرد. هدف این آزمایشها نشاندادن ضعف یک پیادهسازی مشخص بود، نه اثبات اینکه همه کیف پولهای سختافزاری را میتوان با یک روش ثابت باز کرد. این آسیبپذیری پین بعداً با بهروزرسانی فریمور برطرف شد.
قدیمیبودن مدل و نسخه فریمور در بررسی چنین گزارشهایی اهمیت زیادی دارد. ممکن است آسیبپذیری اعلامشده در نسخههای جدید برطرف شده باشد یا سختافزار جدید از تراشه متفاوتی استفاده کند.
محدودیت ورود پین در کیف پول Ledger
در دستگاههای Ledger میتوان پینی بین ۴ تا ۸ رقم انتخاب کرد. پس از سه بار واردکردن پین اشتباه، دستگاه به تنظیمات کارخانه برمیگردد و کلیدهای ذخیرهشده روی آن پاک میشوند. برای دسترسی دوباره به کیف پول باید دستگاه با استفاده از عبارت بازیابی صحیح راهاندازی شود.
بازگشت دستگاه به تنظیمات کارخانه باعث حذف ارزهای دیجیتال نمیشود، چون داراییها روی بلاک چین قرار دارند. آنچه از دستگاه حذف میشود، اطلاعات لازم برای دسترسی به کلیدهای کیف پول است.
محدودیت سه تلاش باعث میشود حدسزدن تعداد زیادی پین روی دستگاه بسیار دشوار شود. با این حال، اگر پین روی کاغذی کنار دستگاه نوشته شده باشد، این محدودیت عملاً کمکی به کاربر نخواهد کرد.
محدودیت ورود پین در کیف پول Trezor
شرایط ورود پین در مدلهای مختلف Trezor یکسان نیست. طبق راهنمای فعلی این شرکت، بیشتر مدلها پس از ۱۶ بار ورود پین اشتباه پاک میشوند و در Trezor Safe 7 این تعداد به ۱۰ تلاش کاهش یافته است. Trezor همچنین امکان انتخاب پین تا ۵۰ رقم را فراهم میکند.
در مدلهای Safe 3، Safe 5 و Safe 7 بررسی پین داخل Secure Element انجام میشود. مدلهای قدیمیتر Model One و Model T از Secure Element برای بررسی پین استفاده نمیکنند و پین در آنها مستقیماً برای رمزگذاری کلیدهای خصوصی به کار میرود.
بعد از هر تلاش ناموفق، زمان انتظار برای واردکردن پین بعدی بهصورت تصاعدی افزایش پیدا میکند. همین تأخیر فزاینده، امتحانکردن تعداد زیادی ترکیب را عملاً غیرممکن میکند.

تعداد تلاش مجاز تنها یکی از معیارهای امنیت دستگاه است. کیفیت تراشه، فریمور، نحوه ذخیره کلیدها و مقاومت در برابر دستکاری فیزیکی هم باید بررسی شوند.
عوامل افزایشدهنده احتمال هک پین
مهاجم همیشه پیچیدهترین روش را انتخاب نمیکند. اگر پین همراه دستگاه نگهداری شده باشد، دیگر نیازی به حمله کانال جانبی یا تجهیزات آزمایشگاهی وجود ندارد.
موارد زیر احتمال دسترسی غیرمجاز را افزایش میدهند:
- انتخاب پینهایی مانند ۱۲۳۴، ۰۰۰۰ یا ۱۱۱۱
- استفاده از تاریخ تولد یا سال ازدواج
- استفاده از پین کارت بانکی یا تلفن همراه
- نگهداری پین کنار دستگاه
- عکسگرفتن از پین و ذخیره آن در گوشی
- ثبت پین در ایمیل، پیامرسان یا فضای ابری
- واردکردن پین مقابل دوربین یا افراد دیگر
- خرید کیف پول دستدوم
- خرید دستگاه از فروشنده نامعتبر
- نصب نرمافزار جعلی مدیریت کیف پول
- استفاده از فریمور قدیمی
- نگهداری دستگاه و عبارت بازیابی در یک محل
- اعلام عمومی مقدار دارایی و مدل کیف پول
انتشار تصاویر کیف پول، موجودی دارایی یا محل نگهداری دستگاه میتواند کاربر را به هدف حمله فیزیکی یا مهندسی اجتماعی تبدیل کند. محرمانهبودن اطلاعات، بخشی از امنیت دارایی محسوب میشود.
انتخاب پین امن برای کیف پول سختافزاری
پین مناسب باید تصادفی، غیرقابلپیشبینی و تا حد امکان طولانی باشد. برای دستگاهی که پین هشترقمی را پشتیبانی میکند، انتخاب پین چهاررقمی ساده تصمیم مناسبی نیست.
پین نباید از اطلاعاتی ساخته شود که دیگران بتوانند آنها را در شبکههای اجتماعی، مدارک شخصی یا شمارههای متعلق به کاربر پیدا کنند.
برای انتخاب پین امن این نکات را رعایت کنید:
- از یک ترکیب تصادفی استفاده کنید.
- پین را به تاریخ تولد، شماره تلفن یا کد ملی مرتبط نکنید.
- از اعداد تکراری و دنبالهدار دوری کنید.
- پین کارت بانکی یا تلفن همراه را تکرار نکنید.
- بیشترین طول قابلمدیریت را انتخاب کنید.
- پین را در گوشی، ایمیل یا فضای ابری ذخیره نکنید.
- پین را کنار دستگاه یا عبارت بازیابی قرار ندهید.
- در صورت احتمال افشای پین، آن را تغییر دهید.
پین باید بهاندازهای دشوار باشد که دیگران نتوانند آن را حدس بزنند، اما نه آنقدر پیچیده که مجبور شوید آن را روی بدنه دستگاه یا در یک فایل بدون رمز ذخیره کنید.
نقش Passphrase در کاهش خطر سرقت
Passphrase یک عبارت اختیاری است که همراه با عبارت بازیابی، کیف پول متفاوتی ایجاد میکند. حتی تفاوت در یک کاراکتر، حسابهای کاملاً متفاوتی میسازد.
اگر مهاجم فقط دستگاه و پین اصلی را در اختیار داشته باشد، ممکن است تنها به حسابهای معمولی دسترسی پیدا کند و از حسابهای ساختهشده با Passphrase مطلع نشود.
در برخی دستگاههای Ledger میتوان Passphrase را به یک پین ثانویه متصل کرد. با واردکردن پین اصلی، حسابهای عادی نمایش داده میشوند و با پین دوم، حسابهای مربوط به Passphrase در دسترس قرار میگیرند.
Passphrase مزایای امنیتی دارد، اما استفاده نادرست از آن میتواند باعث ازدسترفتن دائمی دسترسی شود. شرکت سازنده نمیتواند Passphrase فراموششده را بازیابی کند. بنابراین این قابلیت بیشتر برای کاربرانی مناسب است که شیوه تهیه نسخه پشتیبان و بازیابی کیف پول را کاملاً میشناسند.
اقدامات ضروری بعد از سرقت کیف پول سختافزاری
اگر کیف پول سختافزاری شما سرقت شده است، منتظر نمانید تا مشخص شود سارق میتواند پین را باز کند یا نه. هرچه ارزش دارایی بیشتر باشد، واکنش باید سریعتر انجام شود.
بررسی وضعیت عبارت بازیابی
ابتدا مشخص کنید عبارت بازیابی همچنان در اختیار شما قرار دارد یا همراه دستگاه سرقت شده است.
اگر عبارت بازیابی کنار دستگاه بوده، باید فرض کنید مهاجم به هر دو دسترسی دارد. در این شرایط، انتقال سریع داراییها به کیف پولی با عبارت بازیابی جدید ضروری است.
ساخت کیف پول جدید
یک کیف پول جدید با عبارت بازیابی کاملاً تازه ایجاد کنید. بازیابی عبارت قبلی روی دستگاه جدید، همان کلیدها و آدرسهای قبلی را برمیگرداند و خطر دستگاه سرقتشده را بهطور کامل حذف نمیکند.
دستگاه جدید را از فروشنده معتبر تهیه و شخصاً راهاندازی کنید. هیچ عبارت بازیابی از پیش نوشتهشدهای را قبول نکنید.
انتقال داراییها به آدرسهای جدید
تمام داراییها را از آدرسهای قدیمی به کیف پول جدید انتقال دهید. بهتر است ابتدا مقدار کمی برای آزمایش ارسال کنید و پس از تأیید تراکنش، باقی دارایی را جابهجا کنید.
فقط بیت کوین یا اتریوم را بررسی نکنید. توکنها، داراییهای موجود در شبکههای دیگر، حسابهای فرعی، NFTها و ارزهای استیکشده هم باید در نظر گرفته شوند.
لغو دسترسی قراردادهای هوشمند
اگر از کیف پول برای اتصال به برنامههای غیرمتمرکز استفاده کردهاید، مجوزهای فعال قراردادهای هوشمند را بررسی کنید. برخی مجوزها به قرارداد اجازه میدهند مقدار زیادی توکن از حساب منتقل کند.
انتقال دارایی به آدرس جدید معمولاً خطر مجوزهای قبلی را از بین میبرد، اما بررسی حسابهای قدیمی همچنان ضروری است.
بررسی تراکنشها
آدرسهای قدیمی را با استفاده از مرورگر بلاک چین زیر نظر بگیرید. مشاهده تراکنش ناشناس میتواند نشانه دسترسی مهاجم به دستگاه، پین یا عبارت بازیابی باشد.
تفاوت فراموشکردن پین با هک کیف پول
فراموشکردن پین به معنی هکشدن یا ازدسترفتن دارایی نیست. اگر عبارت بازیابی صحیح را در اختیار داشته باشید، میتوانید کیف پول را روی دستگاهی دیگر بازیابی کنید.
در Ledger پس از سه بار واردکردن پین اشتباه، دستگاه به تنظیمات کارخانه برمیگردد. سپس میتوان کیف پول را با عبارت بازیابی دوباره راهاندازی کرد.
در بیشتر دستگاههای Trezor هم پس از رسیدن به حداکثر تلاش ناموفق، اطلاعات کیف پول از دستگاه پاک میشود و بازیابی با نسخه پشتیبان امکانپذیر خواهد بود.
اگر هم پین و هم عبارت بازیابی را از دست دادهاید، واردکردن پینهای تصادفی ممکن است دستگاه را پاک کند. در چنین شرایطی، پیش از هر اقدامی باید مدل دستگاه، تعداد تلاشهای باقیمانده و ارزش دارایی بررسی شود.
به سایتها یا افرادی که بازیابی تضمینی کیف پول را وعده میدهند اعتماد نکنید. تحویل دستگاه یا اطلاعات به افراد ناشناس میتواند آخرین مسیر دسترسی به دارایی را هم از بین ببرد.
تفاوت هک پین با سرقت عبارت بازیابی
هک پین معمولاً به دستگاه فیزیکی نیاز دارد. در مقابل، برای استفاده از عبارت بازیابی، مهاجم نیازی به کیف پول سختافزاری اصلی ندارد.
فردی که عبارت بازیابی را در اختیار داشته باشد، میتواند آن را روی کیف پول سازگار دیگری وارد کند و به داراییها دسترسی پیدا کند. به همین دلیل، عبارت بازیابی از خود دستگاه و پین حساستر است.
پین فقط مانعی برای بازشدن دستگاه است و نمیتواند از عبارتی که روی کاغذ، گوشی یا فضای ابری افشا شده محافظت کند.
هرگز عبارت بازیابی را در موارد زیر وارد نکنید:
- سایتهای اینترنتی
- فرمهای پشتیبانی
- پیامرسانها
- ایمیل
- نرمافزارهای ناشناس
- افزونههای مرورگر
- صفحات درخواست همگامسازی کیف پول
- لینکهای ارسالشده در شبکههای اجتماعی
پشتیبانی رسمی شرکتهای کیف پول هم هرگز نباید عبارت بازیابی شما را درخواست کند.
باورهای اشتباه درباره هک پین کیف پول سختافزاری

راههای جلوگیری از هک پین کیف پول سختافزاری
برای کاهش احتمال هک پین کیف پول سختافزاری، مجموعهای از اقدامات فنی و رفتاری باید همزمان انجام شود.
- کیف پول را از فروشنده معتبر خریداری کنید.
- دستگاه دستدوم نخرید.
- دستگاه را شخصاً راهاندازی کنید.
- عبارت بازیابی از پیش نوشتهشده را قبول نکنید.
- از پین تصادفی و نسبتاً طولانی استفاده کنید.
- پین را کنار کیف پول نگهداری نکنید.
- عبارت بازیابی را از دستگاه جدا نگه دارید.
- فریمور را فقط از نرمافزار رسمی بهروزرسانی کنید.
- اصالت دستگاه را با ابزار رسمی سازنده بررسی کنید.
- اطلاعات دارایی و محل نگهداری کیف پول را عمومی نکنید.
- برای مبالغ بالا، استفاده از Passphrase را پس از آموزش کامل بررسی کنید.
- پیش از تأیید تراکنش، آدرس و مبلغ را روی نمایشگر دستگاه کنترل کنید.
- برای سرقت، خرابی یا گمشدن کیف پول برنامه بازیابی داشته باشید.
- نسخه پشتیبان عبارت بازیابی را در محلی مقاوم در برابر آب، آتش و دسترسی دیگران نگهداری کنید.
چکلیست واکنش به گمشدن کیف پول
در صورت گمشدن یا سرقت دستگاه، این مراحل را بهترتیب انجام دهید:
- وضعیت عبارت بازیابی را بررسی کنید.
- یک کیف پول جدید با عبارت بازیابی جدید بسازید.
- ابتدا یک تراکنش آزمایشی انجام دهید.
- تمام ارزها و توکنها را انتقال دهید.
- NFTها و داراییهای شبکههای دیگر را بررسی کنید.
- حسابهای استیکشده را فراموش نکنید.
- تراکنشهای آدرس قدیمی را زیر نظر بگیرید.
- اطلاعات کیف پول سرقتشده را دیگر امن در نظر نگیرید.
سخن آخر
هک پین کیف پول سختافزاری از نظر فنی ممکن است، اما در دستگاههای معتبر معمولاً به دسترسی فیزیکی، آسیبپذیری مشخص و تجهیزات تخصصی نیاز دارد. خطر اصلی برای بیشتر کاربران حمله با لیزر یا استخراج مستقیم تراشه نیست؛ بلکه پین ساده، دستگاه جعلی، فریمور قدیمی، فیشینگ و نگهداری نامناسب عبارت بازیابی است.
پین را باید اولین مانع دسترسی به دستگاه دانست، نه تنها لایه امنیتی کیف پول. ترکیب پین قوی، نگهداری امن دستگاه، عبارت بازیابی آفلاین، بهروزرسانی فریمور و واکنش سریع پس از سرقت میتواند احتمال ازدسترفتن دارایی را تا حد زیادی کاهش دهد.
سؤالات متداول
آیا هک پین کیف پول سختافزاری از راه دور ممکن است؟
در حالت معمول، استخراج مستقیم پین بدون دسترسی فیزیکی به دستگاه ممکن نیست. حملههای از راه دور بیشتر با نرمافزار جعلی، فیشینگ، بدافزار یا فریب کاربر برای افشای عبارت بازیابی انجام میشوند.
آیا سارق بدون داشتن پین میتواند دارایی را انتقال دهد؟
اگر فقط دستگاه را داشته باشد، پین و محدودیت تعداد تلاشها مانع مهمی محسوب میشوند. با این حال، بهتر است پس از سرقت دستگاه، داراییها بلافاصله به کیف پولی با عبارت بازیابی جدید منتقل شوند.
آیا پین هشترقمی قابل هک است؟
هر پینی از نظر تئوری قابل حدس است، اما یک پین تصادفی هشترقمی روی دستگاهی که تعداد تلاشها را محدود میکند، مقاومت بالایی در برابر حدسزدن دارد. پینهای هشترقمی ساختهشده از تاریخ تولد یا الگوهای تکراری همچنان ضعیف هستند.
اگر دستگاه پس از واردکردن پین اشتباه پاک شود، ارزها از بین میروند؟
خیر. ارزهای دیجیتال روی بلاک چین قرار دارند. با داشتن عبارت بازیابی میتوانید کیف پول را روی دستگاه جدید بازسازی کنید.
آیا نگهداری پین کنار عبارت بازیابی خطرناک است؟
بله. اگر مهاجم به عبارت بازیابی دسترسی پیدا کند، دیگر به پین و دستگاه نیازی ندارد. پین، دستگاه و عبارت بازیابی باید در مکانهای جداگانه نگهداری شوند.
آیا Passphrase جلوی هک پین را میگیرد؟
Passphrase مانع استخراج خود پین نمیشود، اما حسابهای جداگانهای ایجاد میکند که بدون دانستن عبارت اضافه قابلدسترسی نیستند. این قابلیت فقط در صورت تهیه نسخه پشتیبان صحیح مفید است.
بعد از گمشدن کیف پول سختافزاری چه کاری انجام دهیم؟
یک کیف پول جدید با عبارت بازیابی تازه ایجاد کنید و داراییها را به آدرسهای جدید انتقال دهید. صرفاً بازیابی عبارت قبلی روی دستگاه جدید، خطر مربوط به دستگاه گمشده را کاملاً برطرف نمیکند.
آیا کیف پول سختافزاری دستدوم قابلاعتماد است؟
خرید دستگاه دستدوم توصیه نمیشود. کاربر نمیتواند با اطمینان کامل تشخیص دهد که سختافزار، فریمور یا بستهبندی دستگاه قبلاً دستکاری شده است.
