یکی از مهمترین نکاتی که هر کاربری به هنگام استفاده از کیف پول رمزارزی باید توجه کافی به آن داشته باشد، به مسئله حفظ امنیت عبارت بازیابی (Seed Phrase) مربوط میشود.
به یاد داشته باشید که عبارت بازیابی تنها کلید بازیابی بیت کوین و سایر ارزهای دیجیتالی موجود در کیف پولتان است و همان طور که نباید آن را گم کنید، بلکه باید مانع دسترسی دیگران به عبارت بازیابی کیف پول رمزارزی خود شوید؛ چراکه هر فردی با در دسترس داشتن عبارت بازیابی به راحتی میتواند وارد اکانت شما شده و در نهایت داراییهای رمزارزیتان را به کیف پول دیگری منتقل نماید.
با توجه به اهمیت حفظ امنیت عبارت بازیابی، ما این مقاله از بلاگ کیف پول من را به بررسی جامع این موضوع اختصاص دادهایم و اگر شما هم در این زمینه کنجکاو هستید، ما را تا انتهای این مطلب همراهی کنید.
عبارت بازیابی چیست؟
پیش از بررسی روشهای موجود در حفظ امنیت عبارت بازیابی لازم است نگاهی به چیستی خود عبارت بازیابی داشته باشیم تا پس از آن با دید روشنتری بتوانید مطالب بعدی را مورد مطالعه قرار دهید. عبارت بازیابی که گاهاً در برخی منابع فارسی به آن سید (Seed) نیز گفته میشود، مجموعهای از کلمات تصادفی بوده که اطلاعات لازم برای دسترسی به رمزارزهای ذخیره شده روی بلاکچین در کیف پول ارز دیجیتال شما را مورد بازیابی قرار میدهد.
به بیان بهتر، به هنگامی که در یک کیف پول رمزارزی حساب کاربری ایجاد میکنید، در قدم اول لیستی از عبارت بازیابی در اختیار شما قرار میگیرد و کیف پول از شما میخواهد که کلمات موجود در این لیست را به همان ترتیبی که نوشته شدهاند ثبت و نگهداری کنید. حال در صورت خرابی تلفن همراه و سختافزار و نصب برنامه کیف پول در تلفن همراه جدید خود با کمک این عبارت بازیابی میتوانید به داراییهای خود مجدداً دسترسی پیدا کنید.
لازم به ذکر است که در بهترین کیف پولهای رمزارزی مثل تراست ولت، به هنگام ایجاد اکانت، کیف پولها به طور کاملاً خودکار یک عبارت بازیابی را برای حساب شما ساخته و در اختیارتان قرار میدهند و عملاً گزینههای زیادی برای سفارشیسازی کردن این عبارت بازیابی وجود ندارد.
چه ارتباطی میان کلید خصوصی و عمومی با عبارت بازیابی وجود دارد؟
بلاکچینها دارای سازوکار سادهای هستند و از کلیدهای خصوصی و عمومی برای دسترسی کاربران به داراییهای رمزارزی خود استفاده میکنند. شاید با مطالعه این جمله چنین تصور کنید که کلید خصوصی و عمومی همان عبارت بازیابی است؛ اما چنین تصوری کاملاً اشتباه بوده و کلید عمومی که همان آدرس کیف پول رمزارزی شماست، این امکان را برای دیگران فراهم میآورد تا بتوانند به ولت و کیف پول رمزارزی شما ارز دیجیتال واریز نمایند و به هنگام خرید ارز دیجیتال از صرافی نیز با دادن آدرس عمومی کیف پول، این رمزارزهای خریداری شده به کیف پول رمزارزی شما واریز میشوند.
به بیان ساده، کلید عمومی کیف پول را میتوانید به عنوان شماره حساب بانکی خود در دنیای کریپتو به شمار آورید و اشتراکگذاری آن با دیگران، کیف پول رمزارزیتان را با هیچ تهدید امنیتی مواجه نمیسازد؛ اما عبارت بازیابی و کلید خصوصی دو روی یک سکه هستند و این مسئله نیز به دلیل شباهتهای موجود در میان آنهاست. در واقع نگهداری عبارت بازیابی از این جهت اهمیت دارد که از آن برای بازیابی کلید خصوصی کیف پول رمزارزی استفاده میکنند.
هرگاه فردی یک کیف پول رمزارزی نصب و در آن یک حساب کاربری ایجاد میکند، یک عبارت 12 یا 24 کلمهای تحت عنوان عبارت بازیابی در اختیار وی قرار میگیرد و حال فرد ممکن است در داخل این کیف پول رمزارزی چندین حساب کاربری با کلیدهای خصوصی متفاوت ایجاد نماید. تفاوت کلید خصوصی و عبارت بازیابی نیز در همین نکته است؛ در حالی که هر کلید خصوصی (Private Key) فقط به یک آدرس و کلید عمومی متصل است، عبارت بازیابی شامل تمام کلید خصوصیهایی است که به کیف پول وی متصل هستند.
نحوه حفظ امنیت عبارت بازیابی
کیف پولهای رمزارزی همواره از امنیت کلید خصوصی کاربران خود در برابر خطراتی همچون هک و تهاجمهای سایبری محافظت مینمایند؛ اما از آن جایی که عبارت بازیابی شاه کلید کاربر برای دستیابی به کل داراییهای موجود در آدرسهای کیف پول ارز دیجیتال خود است، از دست دادن آن میتواند ضرر هنگفتی را به وی تحمیل نماید؛ چراکه دیگر امکان دسترسی و بازیابی داراییهای خویش را نخواهد داشت. نتیجه چنین توضیحاتی این است که کاربر بایستی عبارت بازیابی کیف پول رمزارزی خویش را به صورت ایمن نگهداری کند؛ اما سوال اینجاست که چه روشهایی برای حفظ امنیت عبارت بازیابی وجود دارد؟
روشهای حفظ امنیت عبارت بازیابی (Seed Phrase)
- سپردن به حافظه
- یادداشت کردن بر روی کاغذ
- حک بر روی صفحات فلزی
- پشتیبانگیری بر روی صندوقهای رمزنگاری شده (Digital Vault)
- سپردن به حافظه
یکی از روشهایی که برای حفظ امنیت عبارت بازیابی معرفی شده، سپردن آن به حافظه و حفظ کردن آن است. اگر حافظه قوی دارید، مطمئناً به یاد سپردن عبارت بازیابی میتواند ایمنترین روش برای ذخیره و حفظ امنیت آن باشد؛ چراکه هیچ اثر فیزیکی از خود بر جای نگذاشته و در هر زمان و مکانی در دسترس است. از مزایای این روش خاص حفظ امنیت عبارت بازیابی میتوان به این نکته اشاره کرد که در این روش امکان دزدیدن یا کپی کردن عبارت بازیابی وجود ندارد.
البته مهم نیست که چقدر به حافظه خود اطمینان دارید، در هر صورت استفاده از این روش به تنهایی اصلاً توصیه نمیشود و از آن باید به عنوان آخرین راهحل در کنار سایر روشهای موجود استفاده کنید. این روش هزینه اضافی به شما تحمیل نمیکند و بسیار ساده است.
یادداشت کردن بر روی کاغذ
یکی از کارهایی که عموم کاربران دنیای کریپتوکارنسی پس از ایجاد حساب کاربری در یک کیف پول رمزارزی انجام میدهند، نوشتن عبارت بازیابی بر روی یک کاغذ است. در واقع این کاربران با نوشتن عبارت بازیابی بر روی کاغذ یا چاپ آن، یک کیف پول کاغذی ایجاد کردهاند که در صورت گم شدن رمز با استفاده از آن به راحتی میتوانند به داراییهای رمزارزی خود دسترسی پیدا کنند و این اطمینان خاطر است که آنها را برای صرف هزینههای کلان در خرید بیت کوین، خرید اتریوم و سایر ارزهای دیجیتال ارزشمند اقناع میکند.
البته طبیعتاً با توجه به اهمیت حفظ امنیت عبارت بازیابی باید این برگه کاغذ را در مکانی امن پنهان کنید تا در دسترس دیگران نباشد. لازم به ذکر است که هرچند یادداشت کردن عبارت بازیابی بر روی کاغذ یک روش ساده برای حفظ امنیت عبارت بازیابی به شمار میرود؛ اما نباید از ریسکهای بالقوه موجود در آن غافل شد! سرقت این کاغذ یکی از اصلیترین ریسکهای موجود در این روش است و به همین علت باید این کاغذ را در مکانی امن مثل گاوصندوق قرار دهید تا در برابر رطوبت، آتشسوزی، سرقت و خطراتی از این دست در امان باقی بماند.
حک کردن بر روی صفحه فلزی (Crypto Steel)
اگر سادگی روش یادداشت کردن در حفظ امنیت عبارت بازیابی توجهتان را به خود جلب کرده است؛ اما نگران آسیب دیدن آن هستید، حک کردن عبارت بازیابی بر روی یک صفحه فلزی میتواند گزینه خوبی برای شما باشد و در عمل یک نسخه پشتیبان فیزیکی از عبارت بازیابی در اختیارتان قرار میدهد. حک کردن عبارت بازیابی بر روی صفحات فلزی آن را از خطراتی همچون آتشسوزی، پاره شدن، لکه و خوردگی در امان نگه میدارد.
امروزه با توجه به اهمیت حفظ امنیت عبارت بازیابی و همچنین محبوبیت روش حک کردن این عبارت بر روی فلزات، محصولات فلزی ویژهای برای این منظور ساخته شده است که شامل یک صفحه فلزی و یک قلم حکاکی هستند و فرد باید شخصاً عبارت بازیابی را بر روی این صفحه فلزی حک نماید.
پشتیبانگیری بر روی صندوقهای رمزنگاری شده
در کنار استفاده از روشهای گفته شده برای حفظ امنیت عبارت بازیابی حتماً باید چند نسخه پشتیبان از عبارت بازیابی کیف پول رمزارزی خود گرفته و در مکانی امن نگهداری کنید. طبیعتاً در چنین حالتی در صورت فراموش شدن عبارت بازیابی یا آسیب دیدن کاغذ و صفحه فلزی حک شده بر روی آن، با نسخه بکاپ میتوانید همچنان داراییهای خود را بازیابی نمائید. استفاده از حافظه دیجیتال رمزگذاری شده (Digital Vault) گزینه بسیاری خوبی برای آن دسته از کاربرانی است که نگران از دست رفتن عبارت بازیابی حساب ولت خود هستند.
نکات مهم در حفظ امنیت عبارت بازیابی
حال که با روشهای حفظ امنیت عبارت بازیابی بهتر آشنا شدید، لازم است نکات مهم موجود در این حوزه را مورد بررسی قرار دهیم تا با رعایت راهکارهای گفته شده از امنیت عبارت بازیابی خود اطمینان حاصل کنید:
- تقسیم عبارت بازیابی به بخشهای مختلف: منظور از این راهکار این است که فرد میتواند عبارت بازیابی را به چند قسمت تقسیم کرده و هر یک از این قسمتها را در مکانهای مختلفی نگهداری کند تا بدین ترتیب ریسک نقطه تکی شکست را کاهش دهد. طبیعتاً در این راهکار نیز بخشهای مختلف را باید در مکانهای امنی نگهداری کنید.
- استفاده از کیف پولهای چند امضائی: یکی از راهکارهای موثر دیگر در حفظ امنیت عبارت بازیابی، استفاده از کیف پولهای چند امضایی (Multi-sig) بوده که در آنها میتوانید برای تائید تراکنش 2 یا 3 امضا ایجاد کنید. در چنین کیف پولهایی برای دسترسی به دارایی حداقل به 2 امضا نیاز خواهید داشت.
بهترین روش حفظ امنیت عبارت بازیابی
همان طور که در مطالب فوق مشاهده کردید، روشهای متعددی برای حفظ امنیت عبارت بازیابی وجود دارد؛ اما لزوما انتخاب یکی از آنها امکان استفاده از دیگری را از شما سلب نخواهد کرد و هر فردی متناسب با شرایط خود میتواند از دو یا چند مورد از روشهای یاد شده را مورد استفاده قرار دهد. ترکیب این روشها به ابتکار شما بستگی خواهد داشت مثلاً میتوانید کلیه کلمات عبارت بازیابی را بجز کلمه آخر آن، بر روی یک کاغذ یادداشت کرده و کلمه آخر را به ذهن بسپارید. به نظر شما دیگر چه ترکیب دیگری با روشهای گفته شده را میتوان انجام داد؟ برای ما بنویسید.