با جهش چشمگیر بیتکوین در سال ۲۰۲۱، امن نگه داشتن رمزارزها از همیشه مهمتر شده است.
همزمان با آغاز بزرگترین دارایی دیجیتال جهان، هکهای بزرگ همچنان مشکلساز هستند و مهاجمان سایبری توانستهاند میلیونها دلار را بهصورت غیرقانونی به جیب بزنند. خوشبختانه، بسیاری از صرافیهای متمرکز اکنون بیمهنامههایی دارند تا از چنین رویدادهایی جلوگیری کنند و بخشی از سود خود را برای جبران خسارت مشتریان کنار میگذارند.
اما مشکل اینجاست: بسیاری از سرمایهگذاران کریپتو نمیدانند چگونه رمزارزهای خود را ایمن نگه دارند و احتمال هک شدن کیفپولشان را کاهش دهند.
یک نقطه شروع خوب، آشنایی با نگهداری گرم و سرد است. هر دو روش مزایا و معایب خود را دارند، و دانستن اینکه چه زمانی از کدام استفاده کنید، میتواند احتمال در امان ماندن دارایی شما از دست هکرهای نقابدار را افزایش دهد.
فهرست مطالب

نگهداری گرم چیست؟
نگهداری گرم به کیفپولهای رمزارزی گفته میشود که به اینترنت متصلاند. این کیفپولها ممکن است روی تلفن همراه، تبلت یا رایانه اجرا شوند و برای نگه داشتن مقادیر کم دارایی دیجیتال ایدهآل هستند.
اگرچه بسیار کاربردی و قابل حملاند و این امکان را میدهند که هرجا به داراییتان دسترسی داشته باشید، اما اگر مهاجمان سایبری بتوانند به دستگاه شما نفوذ کنند، وجوه نگهداریشده در کیفپول گرم در معرض خطر خواهد بود.
نگهداری سرد چیست؟
برخلاف نگهداری گرم، نگهداری سرد به اینترنت متصل نیست. کیفپولهای سرد اغلب به شکل یک دستگاه فیزیکی کوچک و جمعوجور وجود دارند. حتی اگر کلید خصوصی و عمومیتان را روی کاغذ یادداشت کنید، این هم نوعی نگهداری سرد محسوب میشود. (هرچند این روش ریسک هک شدن کلید خصوصی را از بین میبرد، اما خطر جدیدی ایجاد میکند: اگر کاغذ گم شود، دسترسی به داراییتان برای همیشه از بین میرود.) به همین دلیل، بسیاری افراد چنین کاغذهایی را در گاوصندوق یا مکانهای بسیار امن نگهداری میکنند.
مزایا و معایب نگهداری گرم و سرد
مثل هر چیز دیگری، کیفپولهای گرم و سرد هم مجموعهای از مزایا و معایب خاص خود دارند.
کیفپولهای گرم از نظر کاربری دست بالا را دارند، چون همیشه به اینترنت متصلاند و دسترسی سریع و آسان به رمزارزها فراهم میکنند. معمولاً رایگان هم هستند و بهراحتی میتوان کیفپولی پیدا کرد که با هر رمزارزی سازگار باشد.
اما طرفداران کیفپولهای سرد میگویند: «ما هم مزایای خودمان را داریم» کیفپولهای سرد را میتوان در جیب حمل کرد و با اتصال به رایانه از طریق USB بهروزرسانی نرمافزار انجام داد.
مزیت اصلی کیفپولهای سرد، امنیت بسیار بالاتر آنهاست. کیفپولهای گرم بهشدت در معرض حملات سایبری قرار دارند و هرچند ارائهدهندگان آنها اقدامات امنیتی پیشرفتهای اتخاذ میکنند، هکرها همواره راههای پیچیدهتری برای نفوذ پیدا میکنند. حتی در برخی موارد، مجرمان با ایجاد شرکتهای ظاهراً معتبر اعتماد افراد را جلب کرده و به رایانه آنها دسترسی یافتهاند.
چالش اصلی کیفپولهای سرد دو چیز است: نخست اینکه باید برای خرید آن هزینه کنید (معمولاً بین ۶۰ تا ۱۷۰ دلار) و دوم اینکه برای راهاندازیاش نیاز به کمی دانش فنی دارید.
حسابهای صرافیهای رمزارز نیز نوعی کیفپول گرم محسوب میشوند، اگرچه اقدامات امنیتی از پلتفرمی به پلتفرم دیگر متفاوت است. صرافیهای معتبر معمولاً بخش عمده دارایی مشتریان را در کیفپولهای سرد نگه میدارند و تنها بخش کوچکی را برای دسترسی سریع در کیفپول گرم قرار میدهند.
هکهای معروف مرتبط با کیفپولهای گرم
از آنجا که کیفپولهای گرم پرخطرترند، طبیعی است که هدف هکهای بزرگ قرار گیرند.
در سپتامبر ۲۰۲۰، صرافی KuCoin قربانی حملهای بزرگ شد و هکرها داراییهایی از کیفپولهای گرم بیتکوین، اتر و ERC-20 سرقت کردند. در ابتدا تصور میشد ۱۵۰ میلیون دلار به سرقت رفته است، اما بعداً مشخص شد این رقم نزدیک به ۲۸۰ میلیون دلار بوده است. خوشبختانه با ردیابی درونزنجیرهای و اقدامات قضایی، حدود ۸۴٪ این وجوه بازیابی شد.
در ژوئیه ۲۰۱۹، صرافی ژاپنی Bitpoint نیز مورد حمله قرار گرفت و حدود ۳۲ میلیون دلار از داراییهای کیفپول گرم آن به سرقت رفت. جالب است که کیفپولهای سرد این شرکت آسیبی ندیدند.
البته کیفپولهای سرد هم میتوانند بهطور غیرمستقیم در معرض خطر قرار گیرند. برای مثال، در دسامبر ۲۰۲۰ شرکت Ledger هدف حمله قرار گرفت. در این حمله وجوه کاربران دزدیده نشد، اما اطلاعات شخصی بیش از ۲۷۲ هزار مشتری شامل نام، آدرس و شماره تلفن فاش شد و آنها را در معرض حملات فیشینگ قرار داد.
این نمونه نشان داد که حتی در مورد کیفپولهای سرد نیز باید همواره مراقب بود و بهترین شیوههای امنیتی را رعایت کرد.
اگر قصد معامله یا نگهداری مقادیر بالای رمزارز را دارید، سرمایهگذاری در کیفپول سرد میتواند انتخاب عاقلانهای باشد. همچنین پیش از استفاده از هر صرافی، باید درباره تدابیر امنیتی آن تحقیق کنید. انتظار داشته باشید صرافیهای معتبر بخش عمده داراییهای تحت مدیریت خود را در کیفپولهای سرد نگهداری کنند و فقط مقدار کمی را برای استفاده روزمره در کیفپولهای گرم قرار دهند.
