کیف پول رمزارز هیچ کوینی داخلش نیست. دارایی روی بلاکچین ثبت شده و کیف پول فقط کلید خصوصی را نگه میدارد؛ کلیدی که با آن به شبکه ثابت میکنی حق خرجکردن آن دارایی با توست. نتیجهٔ عملی این جمله بیرحمانه است: هر کس آن کلید یا عبارت بازیابی را ببیند، صاحب دارایی میشود و هیچ پشتیبانی، هیچ دادگاهی و هیچ بانکی نمیتواند تراکنش را برگرداند. پس امنیت در رمزارز یعنی امنیت چند کلمه، نه امنیت یک حساب.
سه چیز در کارند و قاطیکردنشان گران تمام میشود.
مسیر یکطرفه است: از عبارت بازیابی میشود به کلید و نشانی رسید، ولی از نشانی راهی به کلید نیست. برای همین انتشار نشانی بیخطر است و نوشتن عبارت بازیابی در یک پیام، یک عکس یا یک فایل ابری، خطرناکترین کاری است که میشود کرد.
فرق در اتصال به اینترنت است. کیف پول گرم روی گوشی یا مرورگر است و کلید در دستگاه متصل به اینترنت نگهداری میشود؛ کیف پول سرد کلید را در دستگاهی نگه میدارد که هیچوقت آنلاین نمیشود و فقط امضای تراکنش را بیرون میفرستد.
| نوع | کلید دست کیست | ریسک اصلی | مناسب برای |
|---|---|---|---|
| حساب صرافی | صرافی | ورشکستگی، هک، بلوکهشدن، قطع دسترسی | مبلغ در حال معامله |
| کیف پول گرم موبایل یا مرورگر | خودت | بدافزار، فیشینگ، گمشدن گوشی بدون پشتیبان | خرج روزمره و مبالغ کوچک |
| کیف پول سختافزاری | خودت | گمکردن دستگاه و عبارت بازیابی همزمان | نگهداری بلندمدت |
| کاغذ یا فلز (فقط عبارت بازیابی) | خودت | آتش، آب، سرقت فیزیکی | نسخهٔ پشتیبان |
قاعدهٔ عملی ساده است: مبلغی که از دستدادنش برایت دردناک است روی صرافی نمیماند. مبلغی که هر هفته با آن معامله میکنی هم لازم نیست در کیف سختافزاری باشد. تقسیمکردن دارایی بین دو یا سه جا، همان تنوعبخشی است، اما این بار در لایهٔ نگهداری نه در لایهٔ دارایی.
ریسکش این است که دارایی روی بلاکچین به نام تو ثبت نشده است؛ فقط عددی در پایگاه دادهٔ یک شرکت است. تا وقتی شرکت سالم کار میکند فرقی حس نمیکنی، ولی در سه حالت فرق کاملاً معلوم میشود: اگر صرافی هک شود، اگر دچار کسری ذخیره باشد، و اگر دسترسی تو به هر دلیلی قطع شود.
برای کاربر ایرانی حالت سوم از دو حالت دیگر محتملتر است. صرافی خارجی میتواند حساب کاربر ایرانی را به دلیل تحریم و احراز هویت ببندد و صرافی داخلی هم ممکن است در جریان یک پرونده حساب را موقتاً مسدود کند. جزئیات هر دو مسیر در صرافی داخلی در برابر خارجی آمده است.
مثالفرض کن معادل ۲۰۰ میلیون تومان رمزارز داری. تقسیمش این شکلی منطقی است: حدود ۱۰٪، یعنی ۲۰ میلیون تومان، روی صرافی برای معاملهٔ جاری؛ ۲۰٪ در کیف پول گرم موبایل؛ و ۷۰٪ در کیف پول سختافزاری با عبارت بازیابی نوشتهشده روی کاغذ در دو جای فیزیکی جدا. هیچکدام از این سه اتفاق بد (هک صرافی، بدافزار گوشی، آتشسوزی یک محل) نمیتواند بیش از یک بخش را ببرد.
روی کاغذ یا فلز، دستنویس، و در جایی فیزیکی. این توصیه قدیمی به نظر میرسد ولی دلیل فنی دارد: هر چیزی که دیجیتال شود قابل کپیشدن و قابل دزدیدهشدن از راه دور است.
چند قاعده که استثنا ندارند:
هشدارساختن کیف پول با عبارت بازیابی آمادهای که کسی برایت فرستاده، یعنی اهدای پول. کلاهبردار همان کلمات را دارد و لحظهای که پول به آن نشانی برسد، برداشت میکند. عبارت بازیابی فقط باید در خود دستگاه یا نرمافزار کیف پول و بهصورت تصادفی ساخته شود.
بیشتر پولی که کاربر ایرانی در رمزارز از دست میدهد به دلیل ریزش بازار نیست؛ به دلیل چند الگوی تکراری است.
نه، اگر عبارت بازیابی را داشته باشی. کیف پول را روی دستگاه جدید نصب و با همان کلمات بازسازی میکنی و دارایی سر جایش است. دارایی روی بلاکچین است، نه داخل گوشی.
بستگی به مبلغ دارد. اگر ارزش دارایی از چند ماه درآمدت بیشتر شده، هزینهٔ یک کیف سختافزاری در برابر ریسکی که حذف میکند ناچیز است. دستگاه را هم فقط از فروشندهٔ رسمی بگیر؛ دستگاه دستدوم میتواند از قبل با عبارت بازیابی کلاهبردار راهاندازی شده باشد.
نه. تراکنش تأییدشده روی بلاکچین برگشتناپذیر است. تنها راه این است که گیرنده داوطلبانه پس بفرستد. همین ویژگی است که ارسال آزمایشی کوچک را قبل از هر انتقال بزرگ ضروری میکند.
از نظر خطای کاربر، بله؛ از نظر ریسک طرف مقابل، نه. در صرافی، کلید دست تو نیست و ریسک شرکت و ریسک مسدودشدن حساب را هم میپذیری. انتخاب درست ترکیبی است: مبلغ در حال معامله روی صرافی، پسانداز بلندمدت در کیف پول خودت.