کیف پول سخت افزاری کلید خصوصی را در محیطی جدا از موبایل و کامپیوتر نگهداری میکند، اما این به معنای امنیت صددرصدی دارایی نیست. دستگاه تقلبی، عبارت بازیابی افشاشده، برنامه جعلی، تایید یک تراکنش مخرب یا نگهداری نامناسب دستگاه همچنان میتواند سرمایه کاربر را به خطر بیندازد. به همین دلیل، رعایت اصول امنیت کیف پول ارز دیجیتال حتی بعد از خرید یک دستگاه معتبر نیز ضروری است.
برای افزایش امنیت باید دستگاه را از فروشنده معتبر تهیه کنید، عبارت بازیابی را فقط بهصورت آفلاین نگه دارید، اطلاعات تراکنش را روی نمایشگر خود دستگاه بررسی کنید و هیچ درخواست ناشناختهای را تایید نکنید. بیشتر سرقتهای مرتبط با کیف پول سخت افزاری نه از شکستن مستقیم تراشه، بلکه از فریب کاربر یا دسترسی به نسخه پشتیبان کیف پول اتفاق میافتند.
آیا کیف پول سخت افزاری واقعا هک نمیشود؟
کیف پول سخت افزاری دارایی را داخل دستگاه ذخیره نمیکند. ارزهای دیجیتال روی شبکه بلاک چین قرار دارند و دستگاه فقط کلیدهای لازم برای کنترل و انتقال آنها را نگهداری میکند. هنگام انجام تراکنش نیز اطلاعات تراکنش برای امضا وارد دستگاه میشود، اما کلید خصوصی نباید از محیط امن آن خارج شود.
این ساختار باعث میشود بدافزار موجود روی موبایل یا کامپیوتر نتواند بهسادگی کلید خصوصی را استخراج کند. بااینحال، کیف پول سخت افزاری نمیتواند جلوی همه تهدیدها را بگیرد. اگر کاربر یک تراکنش مخرب را روی دستگاه تایید کند یا عبارت بازیابی خود را در اختیار فرد دیگری قرار دهد، دستگاه دیگر قادر به جلوگیری از انتقال دارایی نخواهد بود.
مهمترین تهدیدهای کیف پول سخت افزاری عبارتاند از:
- خرید دستگاه تقلبی یا دستکاریشده
- استفاده از عبارت بازیابی از پیش نوشتهشده
- ذخیره عبارت بازیابی در موبایل یا فضای ابری
- نصب برنامه یا فریمور جعلی
- تایید آدرس مقصد اشتباه
- اتصال کیف پول به سایت و قرارداد هوشمند مخرب
- فراموش کردن PIN یا Passphrase
- سرقت فیزیکی دستگاه و نسخه پشتیبان
- افشای اطلاعات دارایی در شبکههای اجتماعی
بنابراین امنیت واقعی نتیجه ترکیب معماری مناسب دستگاه و رفتار درست کاربر است. خرید گرانترین مدل بازار، اشتباهات انسانی را خنثی نمیکند. ظاهرا هنوز تراشهای اختراع نشده که جلوی عجله انسان را بگیرد.
خرید امن کیف پول سخت افزاری
اولین مرحله تامین امنیت، پیش از روشن کردن دستگاه آغاز میشود. کیف پول را باید از فروشگاه رسمی سازنده، نمایندگی تاییدشده یا فروشندهای تهیه کنید که زنجیره تامین مشخص و قابل پیگیری داشته باشد.
خرید دستگاه دستدوم، بدون جعبه یا با قیمت غیرعادی پایین ریسک بالایی دارد. ممکن است دستگاه قبلا راهاندازی شده باشد، عبارت بازیابی آن در اختیار فروشنده قرار گرفته باشد یا قطعات داخلی آن دستکاری شده باشند.
پس از دریافت محصول، موارد زیر را بررسی کنید:
- جعبه و محتویات دستگاه با تصاویر رسمی سازنده مطابقت داشته باشد.
- آثار بازشدگی، چسبکاری یا تغییر در بدنه و بستهبندی دیده نشود.
- دستگاه هنگام روشن شدن از شما بخواهد یک کیف پول جدید بسازید.
- عبارت بازیابی روی هیچ کارت یا برگهای از قبل نوشته نشده باشد.
- فرایند بررسی اصالت دستگاه بدون خطا انجام شود.
- نرمافزار راهاندازی فقط از منبع رسمی دریافت شده باشد.
برخی تولیدکنندگان برای دستگاههای خود بررسی رمزنگاریشده اصالت یا Genuine Check ارائه میکنند. این بررسی میتواند اصل بودن سخت افزار و فریمور را ارزیابی کند، اما سابقه کامل مسیر فیزیکی محصول را تضمین نمیکند. به همین دلیل خرید از فروشنده معتبر همچنان اهمیت دارد.
عبارت بازیابی آماده را قبول نکنید
هیچ کیف پول سخت افزاری سالمی نباید همراه با عبارت بازیابی آماده در اختیار شما قرار بگیرد. عبارت باید هنگام راهاندازی اولیه توسط خود دستگاه تولید شود و فقط روی نمایشگر دستگاه نمایش داده شود.
اگر داخل جعبه یک عبارت ۱۲، ۲۰ یا ۲۴ کلمهای آماده وجود داشت یا فروشنده از شما خواست از کلمات مشخصی استفاده کنید، دستگاه را راهاندازی نکنید. فردی که نسخهای از این عبارت را در اختیار دارد میتواند بدون داشتن دستگاه، کیف پول را بازیابی و دارایی را منتقل کند.
راهاندازی اولیه دستگاه در محیط امن
برای راهاندازی اولیه، محیطی را انتخاب کنید که دوربین مداربسته، تلفن همراه روشن یا افراد ناشناس در آن حضور نداشته باشند. لازم نیست اتاق را مانند آزمایشگاه هستهای آماده کنید، اما قرار گرفتن عبارت بازیابی مقابل دوربین فروشگاه یا وبکم لپتاپ تصمیم عاقلانهای نیست.
در زمان راهاندازی:
- نرمافزار رسمی دستگاه را نصب کنید.
- گزینه ساخت کیف پول جدید را انتخاب کنید.
- اصالت دستگاه و فریمور را بررسی کنید.
- یک PIN مناسب تعیین کنید.
- عبارت بازیابی را دقیقا با همان ترتیب یادداشت کنید.
- کلمات را طبق درخواست دستگاه دوباره تایید کنید.
- قبل از انتقال سرمایه زیاد، یک تراکنش آزمایشی انجام دهید.
عبارت بازیابی باید فقط روی نمایشگر خود کیف پول نمایش داده شود. اگر کلمات روی صفحه کامپیوتر، سایت یا برنامه موبایل نشان داده شدند، فرایند را متوقف کنید.
نگهداری امن عبارت بازیابی
عبارت بازیابی مهمتر از خود دستگاه است. اگر کیف پول سخت افزاری گم یا خراب شود، با داشتن این عبارت میتوان دارایی را روی دستگاه سازگار دیگری بازیابی کرد. در مقابل، هر فردی که عبارت را به دست آورد میتواند بدون PIN و بدون دسترسی فیزیکی به دستگاه، کیف پول را بازسازی کند.
عبارت بازیابی را در مکانهای زیر نگهداری نکنید:
- گالری موبایل
- یادداشتهای تلفن همراه
- ایمیل یا پیامرسان
- گوگل درایو، آیکلاد و فضای ابری
- فایل Word، PDF یا تصویر
- نرمافزار مدیریت رمز عبور
- پرینتر یا اسکنر متصل به شبکه
- پوشه رمزگذاریشده روی کامپیوتر
حتی ذخیره عبارت در یک فایل رمزگذاریشده نیز سطح حمله را افزایش میدهد. هدف کیف پول سخت افزاری این است که اطلاعات اصلی بازیابی هرگز وارد دستگاه متصل به اینترنت نشوند.
استفاده از نسخه پشتیبان فلزی
نوشتن عبارت روی کاغذ ساده است، اما کاغذ در برابر آتش، رطوبت، پوسیدگی و پارگی مقاومت زیادی ندارد. برای سرمایههای قابلتوجه میتوان از صفحات فلزی مخصوص نگهداری عبارت بازیابی استفاده کرد.
نسخه فلزی باید در برابر حرارت، خوردگی و ضربه مقاوم باشد. البته فلزی بودن بهتنهایی امنیت ایجاد نمیکند. اگر صفحه در کشوی میز کنار کیف پول قرار بگیرد، سارق محترم هر دو را یکجا تحویل میگیرد و زحمتش هم کمتر میشود.
نسخه پشتیبان و دستگاه را در دو محل جداگانه نگهداری کنید. محلها باید هم از نظر فیزیکی امن باشند و هم در برابر حوادثی مانند آتشسوزی یا آبگرفتگی همزمان آسیب نبینند.
عبارت بازیابی را دستی تقسیم نکنید
تقسیم ساده کلمات بین چند برگه همیشه روش مناسبی نیست. اگر یکی از بخشها از بین برود، ممکن است خودتان نیز نتوانید کیف پول را بازیابی کنید. همچنین هر بخش میتواند بخشی از ساختار عبارت را برای مهاجم آشکار کند.
برای ایجاد چند نسخه توزیعشده بهتر است از راهکارهای استانداردی مانند Multi-share Backup یا Shamir Backup استفاده شود، البته فقط زمانی که دستگاه و کیف پول جایگزین شما از استاندارد مربوطه پشتیبانی کنند. در این روش میتوان مشخص کرد که مثلا از میان سه سهم، وجود دو سهم برای بازیابی کافی باشد.
این قابلیت برای همه کاربران ضروری نیست. پیچیده کردن بیش از حد روش پشتیبانگیری میتواند احتمال اشتباه، فراموشی یا ناسازگاری در زمان بازیابی را افزایش دهد.
انتخاب PIN مناسب
PIN نباید عددهای قابل حدس مانند تاریخ تولد، شماره تلفن، ۱۲۳۴ یا تکرار یک رقم باشد. عددی انتخاب کنید که قابل یادآوری باشد، اما اطرافیان نتوانند آن را حدس بزنند.
بسیاری از دستگاهها پس از چند بار وارد کردن PIN اشتباه، زمان انتظار را افزایش میدهند یا اطلاعات کیف پول را پاک میکنند. این ویژگی جلوی امتحان کردن نامحدود رمز را میگیرد، اما نباید جایگزین نگهداری امن دستگاه شود. تعداد تلاشهای مجاز نیز در مدلهای مختلف یکسان نیست.
PIN را کنار دستگاه، روی جعبه یا داخل کیف حمل آن ننویسید.
استفاده از Passphrase برای کاربران حرفهای
Passphrase یک کلمه اضافه ساده نیست؛ بخشی از فرایند ساخت کیف پول است. هر Passphrase متفاوت، کیف پول و آدرسهای متفاوتی ایجاد میکند. حتی تفاوت در حروف بزرگ و کوچک یا یک فاصله اضافی میتواند شما را وارد کیف پول دیگری کند.
این قابلیت در صورت استفاده صحیح لایه امنیتی مهمی ایجاد میکند، زیرا دسترسی به عبارت بازیابی بهتنهایی برای باز کردن کیف پول محافظتشده کافی نیست. اما اگر Passphrase را فراموش یا اشتباه وارد کنید، شرکت سازنده و هیچ واحد پشتیبانی دیگری نمیتواند آن را بازیابی کند.
کاربران تازهکار بهتر است پیش از فعال کردن این قابلیت، نحوه کار آن را بهطور کامل یاد بگیرند و یک بازیابی آزمایشی با مقدار کم انجام دهند.
بهروزرسانی فریمور و نرمافزار کیف پول
فریمور سیستم داخلی دستگاه است و بهروزرسانیهای آن میتوانند ایرادهای امنیتی، مشکلات سازگاری و باگهای شناختهشده را برطرف کنند. بهروزرسانی باید فقط از طریق نرمافزار رسمی سازنده انجام شود.
برای جلوگیری از نصب نسخه جعلی:
- آدرس سایت رسمی را مستقیما وارد کنید.
- از لینک تبلیغات موتور جستجو وارد سایت نشوید.
- فایل را از کانال تلگرام، ایمیل یا سایت دانلود نرمافزار نگیرید.
- هشدارهای مربوط به اصالت فریمور را نادیده نگیرید.
- قبل از بهروزرسانی از درست بودن عبارت بازیابی مطمئن شوید.
- در زمان نصب، اطلاعات نمایشدادهشده روی دستگاه را بررسی کنید.
سازندگان معتبر بهروزرسانی را از طریق برنامه رسمی و با تایید روی خود دستگاه انجام میدهند. خاموش کردن بررسی اصالت فریمور یا نصب نسخههای سفارشی برای کاربر عادی توصیه نمیشود.
هیچ پشتیبانی معتبری برای انجام بهروزرسانی از شما عبارت بازیابی درخواست نمیکند. نمایش پیامی با مضمون «برای ادامه آپدیت ۲۴ کلمه خود را وارد کنید» تقریبا تابلو بزرگی است که روی آن نوشتهاند: دارایی خود را داوطلبانه تحویل دهید.
بررسی آدرس روی نمایشگر دستگاه
بدافزارهای Clipboard Hijacker میتوانند آدرسی را که روی کامپیوتر کپی کردهاید با آدرس مهاجم جایگزین کنند. برنامه جعلی نیز ممکن است آدرس دریافت اشتباهی را روی موبایل یا کامپیوتر نمایش دهد.
نمایشگر کیف پول سخت افزاری باید مرجع نهایی بررسی باشد. هنگام دریافت ارز، آدرس ایجادشده را روی دستگاه نمایش دهید و آن را با آدرس برنامه مقایسه کنید. هنگام ارسال نیز آدرس مقصد، شبکه، مقدار و کارمزد را روی دستگاه بخوانید و سپس تراکنش را تایید کنید.
فقط بررسی چهار حرف اول و آخر آدرس کافی نیست. پژوهش EthClipper نشان داده است مهاجم میتواند آدرسهایی تولید کند که بخشهایی از آنها از نظر ظاهری به آدرس اصلی شبیه باشند. آدرس را تا حد ممکن کامل مقایسه کنید و برای مبالغ بالا ابتدا یک انتقال آزمایشی کوچک انجام دهید.
همچنین آدرس مقصد را از تاریخچه تراکنشها کپی نکنید. حملات Address Poisoning با ارسال تراکنشهای کوچک از آدرس مشابه تلاش میکنند کاربر را به کپی کردن آدرس مهاجم از تاریخچه فریب دهند.
خطر امضای تراکنش و قرارداد هوشمند مخرب
کیف پول سخت افزاری فقط تراکنشی را امضا میکند که کاربر تایید کرده است. دستگاه نمیداند سایتی که به آن متصل شدهاید معتبر است یا اینکه واقعا قصد واگذاری دسترسی نامحدود به توکنها را داشتهاید.
در تعامل با برنامههای غیرمتمرکز، موارد زیر را بررسی کنید:
- دامنه سایت درست باشد.
- مقدار و نوع توکن مشخص باشد.
- آدرس قرارداد با منبع رسمی مطابقت داشته باشد.
- دسترسی نامحدود بدون دلیل صادر نشود.
- پیام هشدار دستگاه نادیده گرفته نشود.
- برای سایتهای ناشناخته از کیف پول اصلی استفاده نشود.
در امضای کور یا Blind Signing، جزئیات فنی تراکنش بهصورت قابلفهم روی دستگاه نمایش داده نمیشوند. کاربر عملا دادهای را تایید میکند که محتوای دقیق آن را نمیبیند. استفاده از Clear Signing یا نمایش خوانای جزئیات تراکنش، امکان بررسی بهتر درخواست را فراهم میکند.
برای فعالیتهای دیفای، ایردراپ، NFT و سایتهای جدید بهتر است از یک کیف پول جدا با موجودی محدود استفاده کنید. کیف پولی که برای نگهداری بلندمدت سرمایه استفاده میشود نباید به هر سایت و قرارداد ناشناختهای متصل شود. اگر پیشتر به قراردادی دسترسی نامحدود دادهاید، بهتر است آن مجوزها را بهصورت دورهای با ابزارهای مدیریت دسترسی توکن بررسی و در صورت نیاز باطل کنید.

آیا نوع اتصال دستگاه روی امنیت تاثیر دارد؟
کیف پولهای سخت افزاری ممکن است از USB، بلوتوث، NFC، کارت حافظه یا QR Code برای انتقال اطلاعات تراکنش استفاده کنند. هیچکدام از این روشها بهتنهایی تضمینکننده امنیت یا نشانه ناامن بودن دستگاه نیستند.
موضوع اصلی این است که:
- کلید خصوصی از دستگاه خارج نشود.
- اطلاعات حساس بهصورت امن پردازش شوند.
- تراکنش نیازمند تایید فیزیکی باشد.
- جزئیات واقعی روی نمایشگر دستگاه نشان داده شوند.
- فریمور و نرمافزار قابلیت بررسی اصالت داشته باشند.
یک کیف پول مجهز به بلوتوث میتواند طراحی امنیتی مناسبی داشته باشد و یک دستگاه Air-Gapped نیز در صورت فریمور مخرب یا رفتار اشتباه کاربر آسیبپذیر باشد. ایزوله بودن سطح حمله را کاهش میدهد، اما امنیت مطلق ایجاد نمیکند.
استفاده از کابل و پورت USB عمومی توصیه نمیشود. همچنین بهتر است کیف پول را به کامپیوترهای ناشناس، سیستم کافینت یا دستگاهی که امکان آلودگی آن زیاد است متصل نکنید.
حفاظت فیزیکی از دستگاه
سرقت دستگاه بهتنهایی معمولا برای انتقال فوری دارایی کافی نیست، زیرا مهاجم باید PIN یا راهی برای دور زدن حفاظت سخت افزاری داشته باشد. بااینحال، دسترسی فیزیکی طولانیمدت میتواند فرصت حملات تخصصی را فراهم کند.
برای کاهش خطر:
- دستگاه را در محل قابلدسترسی نگهداری نکنید.
- عبارت بازیابی را کنار دستگاه قرار ندهید.
- میزان دارایی خود را در فضای عمومی اعلام نکنید.
- از انتشار تصویر دستگاه و محل نگهداری آن خودداری کنید.
- برای سرمایههای بالا، دارایی را بین چند ساختار مستقل تقسیم کنید.
- برای استفاده سازمانی یا خانوادگی، چندامضایی را بررسی کنید.
داشتن یک کیف پول نمایشی با موجودی محدود ممکن است در بعضی مدلهای تهدید فیزیکی مفید باشد، اما نباید بدون برنامهریزی و شناخت کامل از Passphrase یا حسابهای مخفی استفاده کرد.
استفاده از کیف پول چندامضایی برای سرمایه بالا
در کیف پول چندامضایی، انتقال دارایی نیازمند تایید بیش از یک کلید است. برای مثال، در ساختار ۲ از ۳، سه کلید وجود دارد و برای انجام تراکنش حداقل دو کلید باید امضا کنند.
این روش میتواند خطرهای زیر را کاهش دهد:
- سرقت یک دستگاه
- افشای یک عبارت بازیابی
- خرابی یک کیف پول
- تصمیمگیری یکنفره در شرکت یا مجموعه
- نگهداری تمام دارایی در یک نقطه
در مقابل، راهاندازی و بازیابی چندامضایی پیچیدهتر است. علاوه بر عبارتهای بازیابی، باید اطلاعات ساختار کیف پول، مسیرهای مشتقسازی و تنظیمات لازم نیز بهدرستی نگهداری شوند.
چندامضایی برای کاربری که هنوز در بازیابی یک کیف پول معمولی مشکل دارد، لزوما امنیت بیشتری ایجاد نمیکند. گاهی فقط تعداد راههای قفل کردن خودتان بیرون از کیف پول را بیشتر میکند.
اقدامات لازم در صورت گم شدن کیف پول
اگر دستگاه گم یا سرقت شد، ابتدا شرایط را ارزیابی کنید. در صورت داشتن PIN قوی و حفاظت مناسب، مهاجم معمولا نمیتواند فورا به دارایی دسترسی پیدا کند. بااینحال، برای سرمایه قابلتوجه بهتر است ریسک نکنید.
مراحل پیشنهادی:
- یک کیف پول سخت افزاری جدید و معتبر تهیه کنید.
- در محیط امن، کیف پول قبلی را با عبارت بازیابی بازگردانید.
- یک کیف پول کاملا جدید با عبارت تازه بسازید.
- داراییها را به آدرسهای کیف پول جدید منتقل کنید.
- عبارت قبلی را بازنشسته کنید.
- دسترسی قراردادهای هوشمند و حسابهای مرتبط را بررسی کنید.
اگر فقط دستگاه خراب شده و هیچ نشانهای از افشای عبارت وجود ندارد، میتوان همان کیف پول را روی دستگاه جایگزین بازیابی کرد. انتقال به عبارت جدید زمانی ضروریتر است که احتمال دسترسی فرد دیگر به دستگاه یا نسخه پشتیبان وجود داشته باشد.
اقدامات لازم در صورت افشای عبارت بازیابی
افشای عبارت بازیابی یک وضعیت اضطراری است. تغییر PIN، حذف برنامه یا ریست کردن دستگاه مشکل را حل نمیکند، زیرا مهاجم میتواند کیف پول را روی دستگاه دیگری بازیابی کند.
در این شرایط:
- یک کیف پول جدید با عبارت بازیابی تازه ایجاد کنید.
- از یک دستگاه و نرمافزار مطمئن استفاده کنید.
- داراییها را در سریعترین زمان ممکن منتقل کنید.
- ابتدا داراییهای باارزشتر و قابلانتقالتر را جابهجا کنید.
- توکنها، NFTها و داراییهای شبکههای مختلف را فراموش نکنید.
- از عبارت افشاشده دوباره استفاده نکنید.
اگر دارایی قبلا منتقل شده باشد، تراکنش بلاک چین معمولا قابل برگشت نیست. فردی که ادعا میکند با دریافت هزینه یا عبارت بازیابی میتواند تراکنش را برگرداند، احتمالا در حال تکمیل مرحله دوم همان کلاهبرداری است.
چکلیست امنیت کیف پول سخت افزاری
پیش از انتقال سرمایه اصلی، این موارد را بررسی کنید:
- دستگاه از فروشنده معتبر تهیه شده است.
- دستگاه از قبل راهاندازی نشده است.
- عبارت بازیابی توسط خود دستگاه ساخته شده است.
- هیچ نسخه دیجیتالی از عبارت وجود ندارد.
- نسخه پشتیبان در محل امن نگهداری میشود.
- PIN قابل حدس نیست.
- نرمافزار و فریمور از منبع رسمی نصب شدهاند.
- بررسی اصالت دستگاه با موفقیت انجام شده است.
- آدرسها روی نمایشگر دستگاه کنترل میشوند.
- برای انتقالهای بزرگ تراکنش آزمایشی انجام میشود.
- درخواستهای ناشناخته و Blind Signing تایید نمیشوند.
- کیف پول نگهداری بلندمدت به سایتهای غیرضروری متصل نمیشود.
- برنامه مشخصی برای خرابی، سرقت و بازیابی دستگاه وجود دارد.
- یکی از اعضای مورد اعتماد خانواده از روش دسترسی اضطراری اطلاع دارد، بدون اینکه بهتنهایی قادر به برداشت دارایی باشد.
جمعبندی
امنیت کیف پول سخت افزاری فقط به تراشه، فریمور یا آفلاین بودن دستگاه وابسته نیست. عبارت بازیابی، منبع خرید، نرمافزار مدیریت، شیوه تایید تراکنش و امنیت فیزیکی همگی بخشی از سیستم حفاظت از دارایی هستند.
بیشترین خطر زمانی ایجاد میشود که کاربر عبارت بازیابی را آنلاین ذخیره کند، دستگاه از پیش راهاندازیشده بخرد یا تراکنشی را بدون بررسی نمایشگر دستگاه تایید کند. با خرید از فروشنده معتبر، نگهداری آفلاین نسخه پشتیبان، نصب بهروزرسانی رسمی و بررسی دقیق اطلاعات هر تراکنش میتوان احتمال سرقت را تا حد زیادی کاهش داد.
کیف پول سخت افزاری ابزار قدرتمندی است، اما مسئولیت کنترل دارایی را مستقیما به کاربر منتقل میکند. در این سیستم گزینه «فراموشی رمز»، واحد بازگشت وجه و کارمند پشتیبانی جادویی وجود ندارد. آزادی مالی، طبق سنت همیشگی بشر، با مقداری مسئولیت آزاردهنده همراه است.
سوالات متداول
آیا کیف پول سخت افزاری امنیت صددرصد دارد؟
خیر. این دستگاه کلید خصوصی را از موبایل و کامپیوتر جدا نگه میدارد، اما در برابر افشای عبارت بازیابی، برنامه جعلی، تراکنش مخرب و خطای کاربر امنیت مطلق ایجاد نمیکند.
آیا با گم شدن کیف پول دارایی از بین میرود؟
در صورت داشتن عبارت بازیابی صحیح، میتوان کیف پول را روی یک دستگاه سازگار دیگر بازگرداند. اگر دستگاه و عبارت بازیابی هر دو از بین بروند، معمولا راهی برای دسترسی مجدد وجود ندارد.
آیا میتوان عبارت بازیابی را در گوشی ذخیره کرد؟
خیر. عکس گرفتن، تایپ کردن یا ذخیره عبارت در موبایل، کامپیوتر، ایمیل و فضای ابری سطح امنیت کیف پول را به امنیت همان دستگاه متصل به اینترنت کاهش میدهد.
آیا خرید کیف پول سخت افزاری دستدوم امن است؟
توصیه نمیشود. دستگاه دستدوم ممکن است قبلا راهاندازی یا دستکاری شده باشد. حتی پس از ریست نیز نمیتوان همیشه سابقه زنجیره تامین آن را با اطمینان بررسی کرد.
آیا بلوتوث باعث هک شدن کیف پول میشود؟
وجود بلوتوث بهتنهایی به معنی ناامن بودن کیف پول نیست. امنیت به طراحی ارتباط، حفاظت از کلید خصوصی، فریمور، تایید فیزیکی و نمایش جزئیات تراکنش روی دستگاه بستگی دارد.
آیا Passphrase امنیت را بیشتر میکند؟
بله، اما برای کاربران آشنا با نحوه کار آن. فراموش کردن یا اشتباه وارد کردن Passphrase میتواند دسترسی به کیف پول مربوطه را برای همیشه از بین ببرد.
هنگام انتقال ارز چه اطلاعاتی را بررسی کنیم؟
آدرس کامل مقصد، شبکه، مقدار دارایی و کارمزد را روی نمایشگر خود کیف پول بررسی کنید. اطلاعات روی موبایل یا کامپیوتر بهتنهایی نباید مبنای تایید باشد.
اگر عبارت بازیابی لو رفت چه کاری انجام دهیم؟
فورا یک کیف پول جدید با عبارت تازه بسازید و تمام داراییها را منتقل کنید. تغییر PIN یا ریست کردن دستگاه، عبارت افشاشده را بیاثر نمیکند.
