کیف پول سختافزاری Ledger چیست و چگونه کار میکند؟
Ledger یکی از نامهایی است که تقریباً بلافاصله در هر گفتگویی درباره کیف پولهای سختافزاری مطرح میشود و دلیل خوبی هم دارد؛ این یکی از پرکاربردترین برندهای ذخیرهسازی سرد در بازار است. اما "Ledger" به تنهایی چیز زیادی را توضیح نمیدهد مگر اینکه بدانید در داخل دستگاه چه اتفاقی میافتد. در اینجا شرحی از اینکه کیف پول Ledger چیست، چگونه کلیدهای خصوصی را ایمن نگه میدارد و تجربه استفاده روزمره از آن واقعاً چگونه است، آورده شده است.
کیف پول Ledger دقیقاً چیست؟
کیف پول Ledger یک دستگاه سختافزاری است که برای تولید و ذخیره کلیدهای خصوصی به صورت کاملاً آفلاین طراحی شده است و میتواند تراکنشهای ارز دیجیتال را بدون اینکه آن کلیدها با کامپیوتر یا تلفن متصل به اینترنت تماس پیدا کنند، امضا کند. مانند سایر کیف پولهای سختافزاری، این دستگاه ارز دیجیتال را به شکلی که کیف پول فیزیکی پول نقد را نگه میدارد، "نگهداری" نمیکند؛ داراییها همیشه روی خود بلاکچین باقی میمانند و دستگاه صرفاً دسترسی به آنها را از طریق کلید خصوصی کنترل میکند.
تراشه Secure Element: انتخاب طراحی اصلی Ledger
آنچه Ledger را از بسیاری از کیف پولهای سختافزاری دیگر متمایز میکند، اتکای آن به تراشه Secure Element است؛ یک تراشه تخصصی و ضد دستکاری که طراحی آن مشابه نوع مورد استفاده در گذرنامهها و کارتهای اعتباری است. این تراشه به طور خاص برای مقاومت در برابر حملات استخراج فیزیکی ساخته شده است، به این معنی که حتی کسی که دستگاه را در دست دارد و منابع فنی قابل توجهی در اختیار دارد، برای استخراج مستقیم کلید خصوصی از آن با مشکل بسیار بزرگی روبرو خواهد شد. نقطه ضعف این است که میانافزار (firmware) در حال اجرا روی این تراشه متنبسته است، بنابراین کاربران به جای اینکه بتوانند خودشان کد را بررسی کنند، به گواهینامههای امنیتی خود Ledger و حسابرسیهای شخص ثالث تکیه میکنند.
Ledger Live: برنامه همراه
دستگاههای Ledger با یک برنامه همراه به نام Ledger Live جفت میشوند که برای مشاهده موجودی، شروع تراکنشها و مدیریت طیف وسیعی از ویژگیها مانند استیکینگ یا سواپ داراییها استفاده میشود. درک اینکه Ledger Live چه کاری میتواند و چه کاری نمیتواند انجام دهد مهم است: این برنامه میتواند دادههای تراکنش را آماده و نمایش دهد، اما هرگز به خود کلید خصوصی دسترسی ندارد. هر تراکنش همچنان باید به صورت فیزیکی روی دستگاه سختافزاری تأیید و امضا شود و جزئیات تراکنش برای تأیید کاربر قبل از تأیید نهایی، روی صفحه نمایش خود دستگاه نمایش داده میشود.
تراکنش چگونه واقعاً امضا میشود
این فرآیند در اکثر کیف پولهای سختافزاری به همین صورت عمل میکند. یک تراکنش در Ledger Live پیشنویس میشود، به دستگاه فیزیکی ارسال میشود و برای بررسی روی صفحه نمایش دستگاه نمایش داده میشود. تنها پس از اینکه کاربر به صورت دستی جزئیات را روی خود دستگاه تأیید کرد، Secure Element تراکنش را به صورت داخلی امضا میکند. تراکنش امضا شده (و نه هرگز کلید خصوصی) سپس برای پخش در شبکه به Ledger Live بازگردانده میشود. این جداسازی همان چیزی است که کلید را حتی در صورت آلوده شدن کامپیوتر یا تلفن متصل به بدافزار، ایزوله نگه میدارد.
دستگاههای Ledger معمولاً چه شکلی هستند
خط تولید Ledger در طول سالها فراتر از مدلهای اولیه دکمهای گسترش یافته و شامل دستگاههایی با صفحه نمایش لمسی و در برخی موارد، اتصال بلوتوث برای استفاده با تلفن همراه شده است. صرف نظر از مدل خاص، اصل اساسی ثابت میماند: تراشه Secure Element کلید را ذخیره میکند و هر تراکنش قبل از امضا شدن نیاز به تأیید فیزیکی روی دستگاه دارد.
یادآوری WEEX: امنیت دستگاه به اندازه عادات پیرامون آن است
WEEX به کاربران یادآوری میکند که دستگاه Ledger، مانند هر کیف پول سختافزاری، فقط از خود کلید خصوصی محافظت میکند و به طور خودکار در برابر هر نوع اشتباهی محافظت نمیکند. خرید فقط از طریق کانالهای رسمی، خواندن دقیق جزئیات تراکنش نمایش داده شده روی صفحه دستگاه قبل از تأیید، و هرگز وارد نکردن عبارت بازیابی (seed phrase) در Ledger Live، وبسایت یا هر برنامه دیگری، همچنان عادات ضروری هستند. یک تنظیمات اصلی Ledger فقط در صورت نیاز، درخواست میکند که عبارت بازیابی مستقیماً روی دستگاه فیزیکی وارد شود.
افکار نهایی
امنیت کیف پول Ledger به یک انتخاب طراحی خاص برمیگردد: ایزوله کردن کلید خصوصی در داخل یک تراشه گواهیشده و ضد دستکاری و نیاز به تأیید فیزیکی برای هر تراکنش. درک این مکانیسم، به جای اعتماد صرف به نام برند، چیزی است که واقعاً به کاربر کمک میکند تا از مزایای امنیتی که دستگاه برای ارائه آن طراحی شده است، بهرهمند شود.