نکات کلیدی:
- والت برنر یک ابزار ضروری برای مدیریت داراییها و ارتباط با دنیای کریپتو محسوب میشود.
- همچنان که اسکمرها و سایر تبهکاران به دنبال اکسپلویتهای جدیدی برای بهره برداری هستند، اهمیت امنیت والت برای همه اشخاصی که با قراردادهای هوشمند و اپلیکیشنهای غیرمتمرکز کار میکنند، بیشتر و بیشتر میشود.
- استفاده از والت برنر به شما برای حفاظت از داراییهای ارزشمند و حریم خصوصی خودتان کرده و امکان پیمایش آزادانه دنیای وب 3 را برای شما فراهم میکند.
والت کریپتو در سادهترین شکل، اینترفیسی است که میتوانید از آن برای دسترسی به ارزهای دیجیتال و مدیریت آنها استفاده کنید. اما امروزه، والتهای کریپتو امکانات و قابلیتهای بسیار بیشتری دارند.
به لطف رشد و توسعه شبکههای سازگار با قراردادهای هوشمند از جمله اتریوم و سولانا، والتهای کریپتو تبدیل به ابزار پراهمیتی برای ارتباط با دنیای غیرمتمرکز شدهاند. به خصوص، وجود چنین والتهایی برای اتصال به اپلیکیشنهای غیرمتمرکزی که با کمک قراردادهای هوشمند کار میکنند، ضروری است.
قراردادهای هوشمند قابلیتهای مختلفی دارند و اگر با امضای دیجیتال خودتان تأییدهای لازم را ارایه دهید، میتوانند از جانب شما با والتتان کار کنند. این قابلیت میتواند باعث ایجاد ریسکهای خاصی شود چون تأیید قراردادهای هوشمند اشتباه میتواند باعث شود که مهاجمان کنترل داراییها و والت شما را در اختیار بگیرند. در واقع، اسکمهایی که با استفاده از قراردادهای هوشمند مخرب انجام میشوند، از جمله متداولترین کلاهبرداریهای دنیای کریپتو هستند.
لازم به ذکر است که این ریسکها صرف نظر از نوع والت شما وجود دارند. دستگاههایی مثل لجر میتوانند از شما در برابر هکرها حفاظت کنند اما قابلیت حفاظت از شما را در برابر اشتباهات خودتان ندارند. فقط رعایت اصول امنیتی میتواند به مقابله با این ریسکها کمک کند.
خوشبختانه، کارهای زیادی هستند که میتوانید برای حفاظت از خودتان و داراییهایتان حین گشتن در اکوسیستم رو به توسعه بلاکچین انجام دهید. یکی از این راهها، یادگیری نحوه استفاده از والت برنر است. اما قبل از آن، به شما توضیح میدهیم که والت برنر چیست و چطور میتوانید به راحتی یک والت برنر ایجاد کنید.
والت برنر چیست؟
والت برنر، یک نوع اکانت کریپتوی یک بار مصرف است. هدف از ایجاد والت برنر، حفاظت از شما در برابر اپلیکیشنهای بلاکچین بالقوه مخرب است و به همین دلیل، نباید حجم زیادی ارز دیجیتال را در آنها نگه دارید؛ بلکه باید فقط مبلغ تراکنشی را به آن واریز کنید که برای اجرای آن ساخته شده است. به همین ترتیب، نباید هیچ نشانهای (مثل دامنه ENS) در آن وجود داشته باشد که امکان تعیین ارتباط والت با مالک آن را فراهم کند.
والت برنر شباهت زیادی به یک گوشی برنر دارد چون پس از استفاده، کنار گذاشته میشود. اما بر خلاف دردسرهای خرید گوشی جدید، امکان ایجاد سریع و آسان والت برنر از داخل دستگاه لجر وجود دارد.
لازم به ذکر است که کیف پولهای HD (مخفف hierarchical deterministic به معنای سلسله مراتبی قطعی) میتوانند تعداد نسبتاً نامحدودی اکانت مجزا ایجاد کنند که همگی با یک عبارت بازیابی خصوصی قابل دسترس هستند. البته، با دستگاههای لجر هم میتوانید هر تعداد والت برنر که مایل بودید ایجاد کنید.
والت برنر چگونه کار میکند؟
همانطور که قبلاً اشاره شد، دستگاه لجر یا سایر کیف پولهای HD قابلیت ایجاد تعداد نامحدودی اکانت را دارند. هر کدام از این اکانتها، مجموعه کلیدهای خصوصی خودش را دارد اما همه آنها از طریق یک والت که با یک عبارت بازیابی مشترک مدیریت میشوند، تولید شدهاند. به عبارت دیگر، هر زمان که یک والت برنر را تنظیم میکنید، نیازی به نگرانی درباره ثبت یک عبارت بازیابی جدید ندارید. بنابراین، باید هر زمان که نیاز داشتید، یک والت برنر ایجاد کنید چون این کار برای حفاظت از داراییهای شما هنگام تعامل با اپلیکیشنهای غیرمتمرکز ضروری است.
لازم به ذکر است که هر چند میتوانید با استفاده از یک عبارت بازیابی به همه این اکانتها دسترسی پیدا کنید اما هک شدن یک اکانت باعث به خطر افتادن اکانت اصلی یا کل والت شما نمیشود و مزیت والت برنر همین است.
بهترین روش برای استفاده از والت برنر این است که ارزهای دیجیتال خودتان را بین چند اکانت که با یک والت مدیریت میشوند، توزیع کنید. این روش مستلزم تنظیم سه نوع اکانت است: یک اکانت vault برای داراییهای اصلی، یک اکانت فروش برای تریدینگ و یک اکانت برنر. از آنجایی که این والتها از نوع HD هستند، میتوانید هر سه نوع اکانت را با یک دستگاه تنظیم کنید.
با استفاده از این استراتژی، میتوانید داراییهای ارزشمندتان را از والت برنری که برای امضای قراردادها استفاده میشود، تفکیک کنید. با این روش، امنیت داراییهای ارزشمند شما حفظ میشود حتی اگر به اشتباه یک قرارداد هوشمند مخرب را با والت برنر امضاء کنید.
استفاده از والت برنر چه دلایل و مزایایی دارد؟
والت برنر برای مواقعی که مایل نیستید هنگام تعامل با یک پلتفرم یا قرارداد هوشمند خاص از والت اصلی خودتان استفاده کنید، انتخاب بسیار خوبی است. شرایط زیادی وجود دارند که ممکن است این نکته برای آنها صدق کند و همه آنها به حفاظت از حریم خصوصی و امنیت داراییهای خودتان مربوط هستند.
حریم خصوصی
اولین دلیل استفاده از والت برنر، حفاظت از حریم خصوصی است. همانطور که احتمالاً در جریان هستید، بلاکچینهای عمومی مثل بیت کوین و اتریوم کاملاً شفاف هستند. همه میتوانند با استفاده از تاریخچه کل شبکه، تراکنشهای قبلی را بررسی کنند.
این سیستم به میزان چشمگیری به ماهیت بینیاز به اعتماد بلاکچین ارتباط دارد چون همه میتوانند وجود هر تراکنشی را بررسی کنند. در مقابل، ممکن است پیگیری و تشخیص تاریخچه تراکنشها و موجودی یک فرد به راحتی قابل انجام باشد.
با استفاده از والت برنر، میتوانید بدون اینکه دیگران امکان دنبال کردن جابجاییهای شما را داشته باشند، تراکنش اجرا کنید. بعلاوه، والت برنر به پیشگیری از باقی ماندن ردپای دیجیتال یا دنبال شدن توسط پلتفرمهایی که آدرس والت کاربران را تحت نظر دارند، کمک میکند.
همچنین، ممکن است بعضی از افراد برای ناشناس ماندن در فضای بلاکچین از والت برنر استفاده کنند؛ از جمله چهرههای سرشناس یا اشخاصی که به دلایل حرفهای یا قانونی به دنبال مخفی کردن فعالیتهای خودشان هستند.
ارزیابی پلتفرمها و اپلیکیشنهای بلاکچین جدید و نامطمئن
این کاربرد خاص مختص اشخاصی است که دائماً ارزهای دیجیتال یا NFTها را معامله میکنند. چنین تریدرهایی اغلب پلتفرمهای جدید مثل اکسچنجهای غیرمتمرکز (DEX) یا بازارهای NFT را امتحان میکنند. معمولاً چنین پلتفرمهایی، برای انگیزه دادن به کاربران جدید، ایردراپ برگزار میکنند.
مشکل پلتفرمهای جدید این است که ممکن است آنطور که کاربران انتظار دارند کار نکنند. برای مثال، ممکن است یک قرارداد بررسی نشده شامل باگهایی باشد که مانع از برداشت وجه میشود. بدتر اینکه، ممکن است چنین قراردادهایی باعث قرار گرفتن شما در معرض خطر تبهکارانی شود که میتوانند از این باگها برای سرقت داراییهای کاربران استفاده کنند. لازم به ذکر است که ممکن است یک پلتفرم جدید در اصل یک پروژه کلاهبرداری با یک قرارداد هوشمند مخرب باشد. به همین دلیل، استفاده از والت برنر هنگام امتحان کردن پلتفرمهای جدید نقش مهمی در حفظ امنیت والت اصلی شما دارد.
تعامل با اپلیکیشنها یا قراردادهای هوشمند بالقوه مخرب
دلیل اصلی استفاده از والت برتر، مقابله با خطر از دست دادن داراییها در اثر تعامل با قراردادهای هوشمند مخرب است.
متأسفانه کلاهبرداریهای شامل قراردادهای هوشمند مخرب جزء متداولترین کلاهبرداریها در دنیای کریپتو هستند. معمولاً این اسکمها کاربران را تشویق به بازدید از یک پلتفرم خاص میکنند با این وعده که در قبال انجام این کار در یک ایردارپ شرکت کرده یا توکنی جدید دریافت میکنند. کاربران پس از ورود به چنین پلتفرمهایی، با عجله به دنبال دریافت پاداش و امضاء کردن قراردادهای هوشمند خواهند بود؛ بدون اینکه آنها را کاملاً درک کنند. این نوع تأیید که به آن امضای کورکورانه هم گفته میشود، باعث تخلیه موجودی والت آنها خواهد شد.
نمونه بارزی از این کلاهبرداریها در اوج دوره صعود بازار NFT مشاهده شد که در آن دوره، هر روز شاهد مینت کردن توکنهای جدید بودیم. خیلی از افرادی که درگیر این هیاهو شده بودند، در نهایت قربانی قراردادهای هوشمند مخربی شدند که موجودی والت آنها را تخلیه میکردند.
و چنین حملاتی همچنان ادامه دارند. برای مثال در اواخر دسامبر 2023 گروه هکری Pink Drainer توانست با اجرای یک حمله فیشینگ، قربانیان را ترغیب به امضای تابعی موسوم به Increase Approval با والتهای خودشان کند. به این ترتیب، هکرها امکان دسترسی به کل داراییهای کاربران را پیدا کردند. در نتیجه، Pink Drainer توانست 4.33 میلیون دلار از توکنهای چین لینک (LINK) کاربران را به سرقت ببرد.
اخیراً هم در تاریخ دوم ژانویه 2024، بعضی از کاربران قربانی یک کلاهبرداری شدند که شامل برگزاری یک ایردراپ جعلی برای توکن Less Fees and Gas (LFG) بود. حتی یکی از کاربران، پس از امضای یک قرارداد هوشمند مخرب 52 stETH (با ارزش حدود 125 هزار دلار در آن زمان) را از دست داد.
رواج چنین کلاهبرداریهایی نشان میدهد که استفاده از والت برنر برای امضای قراردادهای هوشمند، استراتژی هوشمندانهای است.
پرداخت حضوری با کریپتو
مکانهایی مثل کنفرانسها و گردهماییهای کریپتو که ممکن است در آنها امکان پرداخت حضوری با استفاده از ارزهای دیجیتال و گوشی موبایل را داشته باشید، جزء حوزههای دیگری هستند که والت برنر در آنها امنیت را به میزان چشمگیری ارتقاء میدهد. خطر اصلی در چنین مکانهایی، احتمال دسترسی هکرها به گوشی شما است. میتوانید با استفاده از والت برنر به راحتی تراکنشهای کوچک را اجرا کنید بدون اینکه ریسک بیشتری متوجه شما باشد.
ریسکهای استفاده از والت برنر
با وجود اینکه والتهای برنر برای حفاظت از امنیت کاربران بسیار مفید هستند، باز هم باید برای مقابله با ریسکهای استفاده از آنها، بسیار مراقب باشید.
یکی از ایرادهای بالقوه چنین والتهایی، ضرورت مدیریت چند اکانت مختلف است.
خوشبختانه، بیشتر والتهای امروزی والت HD هستند یعنی اینکه میتوانید با استفاده از یک والت، تعداد نسبتاً نامحدودی اکانت را مدیریت کنید. همچنین، میتوانید همه این والتها را با یک SRP مشترک بازیابی کنید. اما اگر از یک نوع والت دیگر مثل والت کاغذی استفاده میکنید، باید کلیدهای خصوصی هر اکانت را ثبت کنید و در صورت از دست رفتن این کلیدها، امکان دسترسی به کل داراییهای خودتان را از دست خواهید داد.
یک نکته مهم در رابطه با استفاده از والت برنر این است که ممکن است چنین والتهایی دسترسی شما را به سرویسها یا رویدادهای token-gate شده محدود کنند. در چنین شرایطی، میتوانید توکن مورد نیاز را به والت برنر منتقل کرده و پس از دسترسی به سرویس مورد نظر، آن را به خارج از والت منتقل کنید. البته، ریسک از دست دادن این توکنها وجود دارد اما حداقل به این روش میتوانید از سایر داراییهای خودتان حفاظت کنید.
یکی دیگر از اشتباهات متداول در رابطه با والتهای برنر، استفاده از یک والت برای چندین تراکنش است. این کار باعث نقض فلسفه اصلی چنین والتهایی میشود چون با این کار یک تاریخچه از تراکنشهای شما ایجاد شده و ممکن است امکان لینک کردن والت برنر به والت اصلی شما فراهم شود.
در نهایت، هرگز نباید حجم زیادی از داراییهای خودتان را در والت برنر نگه دارید. هنگام استفاده از والت برنر، باید فرض کنید که موجودی شما در آن والت، در معرض خطر از دست رفتن قرار دارد. به هر حال، ایده والت برنر این است که فقط موجودی لازم برای اجرای یک تراکنش خاص را در آن نگه دارید و پس از اجرای این تراکنش، کل داراییهای ارزشمندتان را به والت اصلی منتقل کنید.
چگونه والت برنر را تنظیم کنیم؟
در لجر لایو میتوانید به راحتی و با طی کردن مراحل زیر، والت برنر را تنظیم کنید:
- Accounts را از منوی سمت چپ انتخاب کنید (اگر گزینه Accounts خاکستری رنگ است، ممکن است نیاز باشد اول گزینه Portfolio را انتخاب کنید).
- روی گزینه Add account کلیک کنید.
- ارز دیجیتالی که قصد دارید برای آن اکانت اضافه کنید را از منوی دراپ داون انتخاب کنید.
- دستگاه لجر را وصل کرده و قفل آن را باز کنید. پس از نصب اپلیکیشن لازم، آن را در دستگاه لجر باز کنید.
- گزینه Add new account را تیک بزنید (اگر از قبل یک اکانت برای آن ارز دیجیتال داشته و هنوز تراکنشی در آن اجرا نکرده باشید، این گزینه غیرفعال خواهد بود).
- پس از انتخاب اکانتها، روی گزینه Add account(s) را کلیک کنید.
- میتوانید با انتخاب گزینه Add more اکانتهای بیشتری را اضافه کنید یا برای تکمیل این فرایند، روی گزینه Done کلیک کنید.
جمع بندی
مراقبت از امنیت والت برای همه کاربران دنیای کریپتو یک امر ضروری است و والت برنر جزء ابزارهایی است که برای حفظ امنیت و حریم خصوصی کاربران طراحی شدهاند. در این مطلب با والت برنر، مزایا و کاربردهای آن آشنا شدیم که جزء بهترین روشهای حفاظت از حریم خصوصی کاربران محسوب میشود.