نکات کلیدی:
- ارزهای دیجیتال ذاتاً آنلاین هستند و تراکنشهای بلاک چین هم به صورت اینترنتی اجرا میشوند.
- والتهای سختافزاری طوری طراحی شدهاند که کلیدهای خصوصی شما را از اینترنت و نقاط اتصال آنلاینی که هکرها میتوانند به آنها نفوذ کنند، دور نگه دارند.
- لجر از یک سیستم خاص برای تأیید تراکنشها در مراحل مجزا استفاده میکند که کلیدهای خصوصی شما را آفلاین نگه میدارد.
اگر والت لجر داشته باشید، احتمالاً در جریان هستید که این والت کلیدهای خصوصی شما را به روش آفلاین ایجاد و ذخیره میکند. مزیت اصلی والتهای سختافزاری، عدم اتصال آنها به اینترنت است.
اما بلاک چینها با اینترنت کار میکنند و اپلیکیشنهای وب 3 هم نیاز به اتصال اینترنت دارند. انتشار تراکنش در سطح شبکه هم مستلزم اتصال به اینترنت است.
با توجه به اینکه همه مراحل کار با اتصال به اینترنت انجام میشوند، شاید این سوال ایجاد شود که "والتهای سختافزاری چطور با بازارها و اپلیکیشنهای غیرمتمرکز آنلاین تعامل برقرار میکنند؟ و اینکه والتهای سختافزاری آفلاین، چطور تراکنشها را به بلاک چین ارسال میکنند؟"
در این مطلب به این سوالات پاسخ داده و توضیح میدهیم که والتهای سختافزاری چطور بدون افشای کلید خصوصی، امکان تعامل با پلتفرمهای آنلاین را فراهم میکنند.
چطور میتوان با کلید خصوصی آفلاین، تراکنشهای آنلاین را امضاء کرد؟
فرایند اجرای تراکنش در والتهای سختافزاری مثل لجر، شامل یک بخش آفلاین و یک بخش آنلاین است. این فرایند به گونهای طراحی شده که کلیدهای خصوصی کاربران آفلاین بمانند.
در واقع، دستگاه لجر فرایند امضای تراکنش را مدیریت میکند و امکان پخش تراکنشها را ندارد. برای این کار، از کانکشن اینترنت دستگاه دیگری استفاده میشود که اپلیکیشن لجر لایو روی آن نصب میشود.
در واقع همین دستگاه متصل به اینترنت است که تراکنش را از طریق لجر لایو شروع میکند. سپس لجر لایو میتواند به دستگاه شما متصل شده و اطلاعات را برای آن ارسال کند.
هنگام امضای تراکنش، این فرایند درون عنصر امن اجرا میشود. عنصر امن یک تراشه کامپیوتری ضد دستکاری در والت لجر است. این مرحله مهمترین بخش از اجرای تراکنش محسوب میشود چون ممکن است هکرها سعی کنند پیش از امضای تراکنش آن را دستکاری کنند. اما با تراشه عنصر امن دستگاه لجر، میتوانید مطمئن باشید که فرایند امضاء دور از دسترس هکرها خواهد بود.
دستگاه لجر تراکنش امضاء شده را از طریق کابل USB به دستگاه متصل به اینترنت شما ارسال میکند. از آنجایی که تراکنش امضاء شده، امکان دستکاری آن وجود ندارد – حتی در صورت آلوده بودن دستگاه متصل به اینترنت شما.
حالا میتوان تراکنش را به اینترفیس والت روی گوشی یا لپ تاپ ارسال کرده و روی بلاک چین منتشر کرد.
چرا تراکنش با خود گوشی یا کامپیوتر امضاء نمیشود؟
این سوال یک پاسخ ساده دارد: بدافزارها. اگر روی یک دستگاه متصل به اینترنت مستقیماً از والت کریپتو استفاده کنید (که به چنین والتی، والت گرم گفته میشود)، در معرض تهدیدات آنلاین مثل بدافزارها خواهید بود.
بدافزارها شکل و فرمهای مختلفی دارند. ممکن است بدافزار به دنبال پیدا کردن کلیدهای خصوصی یا عبارت بازیابی شما باشد. یا ممکن است سعی کند کنترل صفحه نمایش گوشی یا لپ تاپ را در اختیار گرفته و شما را تشویق به امضای تراکنشهای مخرب کند. گرچه امکان هک فیزیکی بدافزار روی کامپیوتر شما وجود دارد، اما هک راه دور بسیار متداوالتر است.
متأسفانه والتهای گرم که روی کامپیوتر یا گوشی نصب میشوند، در برابر چنین تهدیداتی آسیب پذیر هستند. به طور خلاصه، هکری که به دستگاه متصل به اینترنت شما دسترسی پیدا کند، میتواند فوراً کلیدهای خصوصی شما را پیدا کرده و والتتان را خالی کند. به این دلیل که والتهای گرم کلیدهای خصوصی را مستقیماً روی دستگاه میزبان و در برخی موارد حتی روی مرورگر کاربر ذخیره میکنند. در نتیجه هکرها به راحتی میتوانند آنها را پیدا کرده و از آن استفاده کنند.
به طور کلی، استفاده از والت گرم برای مدیریت حجم زیادی ارز دیجیتال، اقدام بسیار خطرناکی است.
همکاری لجر و دستگاه متصل به اینترنت شما
دسترسی به سرویسها، اپلیکیشنها و پلتفرمهای وب 3 نیاز به اتصال اینترنت دارد. اما آفلاین نگه داشتن کلیدهای خصوصی ضروری است. این دو واقعیت در تضاد با هم به نظر میرسند؛ چون ممکن است والتهای آنلاین به دلیل راحتی استفاده، برای کار با اپلیکیشنهای غیرمتمرکز گزینه جذابتری به نظر برسند.
اما اگر دارایی شما در امان نباشد، مالکیت کریپتو فایدهای نخواهد داشت. متأسفانه امنیت یکی از مهمترین جنبههای تعامل با فضای کریپتو است که اغلب اوقات اهمیت آن نادیده گرفته میشود.
لجر متعهد است که امنیت و راحتی را با هم در اختیار شما قرار دهد و به همین دلیل، والتهای لجر امکان امضای آفلاین تراکنشها را فراهم کرده و در عین حال اکوسیستم وسیع و گستردهای از اپلیکیشنها و خدمات کریپتو را به راحتی در دسترس شما قرار میدهند.







