نکات کلیدی:
- لجر سواپ یکی از راههای کلیدی برای تبدیل ارزهای دیجیتال است.
- امنیت، مهمترین مزیت استفاده از لجر سواپ برای تبدیل ارزهای دیجیتال است. این تبدیلها مستقیماً در والت شما انجام میشوند و در این فرایند از زیرساخت امنیتی هیچ شخص ثالثی استفاده نمیشود.
- ممکن است تبدیل هم - مثل هر تراکنشی - مورد هدف اسکمرها قرار بگیرد. امنیت بی نظیر لجر به پیشگیری از بروز مشکل در چنین مواقعی کمک میکند.
- هکرها و اسکمرها به دنبال اهداف آسان هستند اما لجر کار آنها را به شدت سخت میکند.
در دنیای کریپتو هزاران کوین و توکن وجود دارد که میتوانید آنها را خرید و فروش کنید و گاهی اوقات نیاز به تبدیل یکی از این کوینها به کوین دیگر پیدا میکنید.
برای انجام این کار چند راه وجود دارد:
اکسچنجهای متمرکز
یک گزینه، استفاده از یک اکسچنج متمرکز است. در چنین اکسچنجهایی شما به طیف وسیعی از گزینههای مختلف دسترسی دارید اما این روش خطرات خاص خود را دارد. برای تبدیل کردن ارز دیجیتال در این پلتفرمها باید ارزهای خودتان را به والت پلتفرم واریز کنید که کنترل کلیدهای خصوصی آن در اختیار شما نیست.
این یعنی شما در اصل کنترل موجودی والت خودتان را در اختیار ندارید - اگر اکسچنج هک، سانسور یا ورشکست شود، شما هم دارایی خودتان را از دست میدهید.
اکسچنجهای غیرمتمرکز
روش بعدی، استفاده از یک اکسچنج غیرمتمرکز یا دکس است. در این اکسچنجها میتوانید یک ارز دیجیتال را به ارزی دیگر تبدیل کنید. این کار از طریق والت شما انجام میشود که کنترل کلیدهای خصوصی آن در اختیار خود شما قرار دارد. اما باز هم در این روش یک خطر وجود دارد: پروتکلهای دکس تقریباً همیشه بر روی یک بلاکچین خاص ساخته میشوند. این یعنی کاربران محدود به مبادله توکنهایی هستند که بلاکچین پایه آنها یکسان باشد - مثلاً نمیتوان اتر را به بیتکوین تبدیل کرد.
بنابراین با اینکه در اکسچنجهای غیرمتمرکز کاربران کنترل کلید خصوصی خودشان را در اختیار دارند اما گزینههای ارائه شده توسط آنها محدود به شبکه مبنای آنها است.
پلهای بلاک چین
روش بعدی تبدیل یک دارایی از یک بلاکچین به یک دارایی در بلاکچین دیگر، استفاده از یک پل است.
پلهای بلاکچین تکنولوژی هستند که به کاربران امکان میدهند کوینی را به کوین دیگر تبدیل کنند بدون اینکه نیاز به استفاده از خدمات یک اکسچنج داشته باشند. اما این پلها هم مشکلات خاص خودشان را دارند. معماری این پلها و اینکه باز هم چنین ابزارهایی توسط توسعه دهندگان طراحی و ساخته میشوند، آنها را در برابر هک آسیب پذیر میکند. نمونههایی از این مسئله را در هکهای انجام شده بر اساس پلهای بلاکچین مشاهده کرده بودیم از هک مشهور رانین گرفته تا مشکلی که اخیراً برای پل Nomad ایجاد شد و باعث از دست رفتن بیش از 200 میلیون دلار ارز دیجیتال کاربران شد.
تبدیل ارزهای دیجیتال
آخرین گزینه، به دست آوردن ارز دیجیتال از طریق فرایند سواپ است. سواپ شبیه به خرید ارز دیجیتال است - با این تفاوت که در این حالت شما کوین یا توکن مورد نظرتان را با یک ارز دیجیتال دیگر میخرید نه با ارز فیات.
استفاده از روش سواپ برای تبدیل ارزهای دیجیتال مزیتهای مختلفی از جمله محدود نبودن به یک بلاکچین خاص و امکان مبادله مستقیم از طریق والت دارد. در نتیجه نیازی به قرار دادن ارزهای دیجیتال خودتان در والت یک اکسچنج ندارید.
آشنایی با سواپهای کریپتو
سواپهای کریپتو هم با ریسکهای خاصی روبرو هستند که مهمترین آنها حمله "مرد میانی" است. برای درک بهتر این تهدید و اینکه لجر سواپ چه کمکی به مقابله با آن میکند، نگاهی دقیقتر به مکانیکهای سواپ کریپتو خواهیم داشت.
اصل سواپ کردن کاملاً ساده و مشخص است: مراکزی مثل Changelly، FTX و Wyre پلتفرمهایی متمرکز هستند که قابلیت سواپ را به عنوان یک سرویس ارایه میدهند. مثلاً فرض کنید قصد تبدیل بیتکوین به اتر را دارید: پلتفرم نرخ این تبدیل را به همراه کمیسیون آن مشخص میکند.
تراکنشی با دو بخش
خود تبدیل یک تراکنش است که دو بخش دارد: از یک طرف شما مقداری مشخص ارز دیجیتال در والت خودتان دارید که به والت سایت ارایه دهنده خدمات سواپ واریز خواهد شد. از طرفی، مقدار مشخصی ارز دیجیتال از ارایه دهنده کسر شده و به والت شما واریز میشود.
مثلاً ارایه دهنده، 0.05 بیتکوین را با 0.7 اتر معاوضه میکند. برای پذیرش این پیشنهاد شما به عنوان کاربر باید آدرس والتی که قرار است اتر را در آن دریافت کنید، مشخص کنید. همچنین شما 0.05 بیتکوین از اکانت بیتکوین خودتان به آدرس مشخص شده توسط پلتفرم واریز میکنید.
نکات امنیتی مهم
برای شما به عنوان کاربر، دو بخش از این فرایند تبدیل میتواند پیامدهای امنیتی داشته باشد:
- شما یک تراکنش خروجی را امضاء میکنید یعنی ارسال ارزهای دیجیتال خودتان برای ارایه دهنده این خدمات.
- شما یک آدرس دریافت را مشخص میکنید یعنی آدرس والتی که ارزهای دیجیتال دریافتی به آن واریز میشود.
اگر تجربه اجرای تراکنش با ارزهای دیجیتال را داشته باشید، در جریان هستید که هر دوی این تعاملات ریسک خاص خودشان را دارند که ناشی از شیوه مبادله دادهها بین دو طرف اجرا کننده تراکنش است.
- آدرس ارایه دهندهای که دریافت میکنید باید توسط شما بررسی شود تا از درستی آن مطمئن شوید. این خطر وجود دارد که در مسیر رسیدن اطلاعات به شما، هکرها آنها را تفسیر کرده و حتی تغییر دهند و وجهی که ارسال میکنید به والت هکرها واریز شود.
- از طرفی، آدرس کاربر (یعنی آدرس والت شما) هم باید توسط گیرنده بررسی شود. در این روش هم ممکن است هکرها این اطلاعات را دستکاری کنند و باعث شوند ارزی که قرار است به حساب شما واریز شود، به حساب فردی دیگر واریز شود در حالیکه آدرس درست روی صفحه دستگاه نمایش داده میشود.
متاسفانه اگر برای تبدیل از والت گرم استفاده کنید، راهی برای اطمینان از درستی این اطلاعات وجود ندارد. چون امکان دستکاری والت از طریق کانکشن اینترنت وجود دارد طوری که باز هم والت اطلاعات به ظاهر درستی را نمایش دهد.
حمله مرد میانی: مهمترین حمله در فرایند تبدیل
معمولاً چنین حملاتی شامل دو بخش هستند. هکر آدرس فرستنده یا گیرنده را به آدرس خودش تغییر میدهد تا ارزهای دیجیتال را از این طریق تصاحب کند. همچنین مهاجم اینترفیس والت را هم تغییر میدهد تا با وجود این اسکم، اطلاعات تراکنش درست به نظر برسند. در نتیجه شما این تراکنش جعلی را تأیید میکنید.
نتیجه این است که ارزهای ارسالی یا دریافتی از دست رفته و به والت هکر واریز میشوند.
قابلیت سواپ لجر لایو برای مقابله با چنین مشکلاتی طراحی شده است.
حداکثر امنیت فرایند تبدیل از طریق لجر لایو
تنها روش امن برای تبدیل کردن ارزهای دیجیتال، استفاده از لجر سواپ است که امنیت سرتاسری را دارد. در ادامه با طرز کار این قابلیت و دلیل امن بودن آن آشنا میشوید.
سواپ در لجر لایو
فرایند تبدیل ارز دیجیتال در لجر لایو و از طریق یکی از سرویسهای ادغام شده در آن (مثل Changelly، Wyre یا FTX) شروع میشود. پس از مشخص کردن مبلغ، میتوانید فرایند تبدیل و اجرای تراکنش را تأیید کنید. زیرساخت امنیتی منحصربفرد لجر هم در این مرحله وارد عمل میشود.
عنصر امن: مراقبت از تراکنش در برابر مداخله
همانطور که در جریان هستید، هر زمان تبدیل ارز دیجیتال انجام میدهید هکرها میتوانند تراکنش ورودی و خروجی تبدیل را تفسیر کنند.
اما وقتی با اکوسیستم لجر و دستگاه نانو این کار را انجام دهید، دستکاری تراکنش ممکن نیست. به این دلیل که وقتی روی دکمه تأیید تراکنش کلیک میکنید، عنصر امن درون نانو یک تراکنش امضاء شده ایجاد میکند که شامل هر دو بخش ورودی و خروجی تراکنش است. این تراکنش یک شناسه منحصربفرد هم دارد که برای ارایه دهنده سرویس تبدیل مثل اکسچنج کریپتو ارسال میشود. از این مرحله به بعد، فقط همان تراکنش اصلی با اطلاعات تعیین شده قابل اجرا خواهد بود.
ارایه دهنده سرویس تبدیل این تراکنش را دریافت کرده و تأیید خودش را - که امضای رمزنگاری شده است - به همراه ارزهای دیجیتال مربوطه ارسال میکند. عنصر امن، امضای تراکنش ورودی را بررسی میکند تا مطمئن شود که توسط ارایه دهنده سرویس انجام شده باشد.
شناسه تراکنش ورودی هم بررسی میشود تا از صحت آن اطمینان حاصل شود. به این ترتیب فقط خود تراکنش اصلی قابل اجرا خواهد بود - تغییر این اطلاعات منجر به تغییر شناسه تراکنش شده در نتیجه تبدیل انجام نمیشود.
مزایای امضای شفاف
به غیر از تضمین اینکه فقط تراکنش معتبر و اصلی اجرا میشود، تبدیل از طریق لجر لایو این مزیت را دارد که میتوانید همه جزئیات تراکنش را در صفحه نمایش Trusted دستگاه مشاهده کنید.هیچ والت دیگری این سطح از امنیت یا شفافیت را ندارد و یکی دیگر از دلابل ایمنتر بودن این گزینه نسبت به سایر گزینهها، همین است.
تبدیل امن ارزهای دیجیتال در لجر لایو
با استفاده از لجر سواپ، نیازی به استفاده از والتهای کاستدی، پل بلاکچین و محدود شدن گزینههای شما وجود ندارد. این روش امنیت، آزادی و شفافیت دارد چون کلیدهای خصوصی شما آفلاین باقی میمانند و ارزهای دیجیتال شما به صورت امن در آدرسی که تحت کنترل خود شما است، قرار دارند.
ممکن است آشنایی با جزئیات تراکنشهای بلاکچین کار سختی باشد اما با مطالعه و تحقیق میتوانید با روش تبدیل ارزهای دیجیتال از طریق لجر لایو که امنترین گزینه ممکن است، آشنا شوید و از داراییهای خودتان در برابر هکرها حفاظت کنید.