گم کردن کیف پول سرد یکی از آن موقعیتهایی است که اولین باری که به ذهن کاربر میرسد، فاجعهبار به نظر میرسد و این کاملاً قابل درک است — تمام هدف ذخیرهسازی سرد این است که هیچکس دیگری نتواند به کلیدها دسترسی داشته باشد، که این سؤال بدیهی را ایجاد میکند: اگر مالک هم نتواند به آنها دسترسی داشته باشد چه؟ پاسخ تقریباً کاملاً به یک چیز بستگی دارد و قبل از اینکه به یک مشکل واقعی تبدیل شود، ارزش آن را دارد که به وضوح درک شود.
این مهمترین نکته برای درک است و همچنین بیشترین سوءتفاهم در مورد آن وجود دارد. یک دستگاه کیف پول سرد، ارز دیجیتال را به شکلی که کیف پول فیزیکی پول نقد را در خود نگه میدارد، "در بر نمیگیرد". داراییهای واقعی همیشه در بلاکچین وجود دارند و در یک دفتر کل عمومی ثبت میشوند که در هیچ دستگاه واحدی ذخیره نمیشود. کیف پول سختافزاری صرفاً کلید خصوصی مورد استفاده برای دسترسی و امضای تراکنشها برای آن داراییها را ذخیره میکند. گم کردن دستگاه فیزیکی به معنای از دست دادن ابزاری برای دسترسی به وجوه است، نه از دست دادن خود وجوه — موجودی در زنجیره به دلیل اینکه دستگاهی که زمانی آن را کنترل میکرد از بین رفته است، تغییر نمیکند یا ناپدید نمیشود.
هنگامی که یک کیف پول سرد برای اولین بار راهاندازی میشود، یک عبارت بازیابی تولید میکند، که معمولاً دنبالهای از ۱۲ یا ۲۴ کلمه است و میتواند دقیقاً همان کلیدهای خصوصی را در یک دستگاه جدید بازسازی کند. این عبارت بازیابی پشتیبان واقعی است و کل فرآیند بازیابی به آن بستگی دارد. اگر دستگاهی گم شود، آسیب ببیند، دزدیده شود یا پس از سالها استفاده از کار بیفتد، میتوان همان عبارت بازیابی را در یک کیف پول سختافزاری سازگار جدید وارد کرد که به صورت ریاضی کلیدهای اصلی را بازسازی کرده و دسترسی کامل به وجوه را بازیابی میکند — گویی دستگاه قدیمی هرگز گم نشده است. در بیشتر موارد، دستگاه جدید نیازی به داشتن همان برند یا مدل ندارد، زیرا استانداردهای عبارت بازیابی به طور گسترده در سراسر صنعت به اشتراک گذاشته میشوند، اگرچه قبل از فرض اینکه این در هر شرایطی کار میکند، بررسی سازگاری ارزش دارد. به عبارت دیگر، دستگاه اساساً یک رابط قابل تعویض است؛ عبارت بازیابی چیزی است که واقعاً اهمیت دارد.
اینجاست که نتیجه کاملاً تغییر میکند و پس از وقوع این اتفاق، هیچ بازیابی جزئی امکانپذیر نیست. اگر دستگاه گم شود و پشتیبان عبارت بازیابی در دسترس نباشد، هیچ راهی برای بازیابی کلیدهای خصوصی وجود ندارد و هیچ شخص ثالثی — نه سازنده کیف پول، نه صرافی، نه هیچ نوع تیم پشتیبانی — توانایی بازسازی آنها را ندارد. این یک سیاست یا محدودیت خدمات مشتری نیست؛ این نتیجه مستقیم نحوه طراحی کیف پولهای سرد برای کار است. کل مدل امنیتی بر این استوار است که هیچکس دیگری هرگز به کلیدها دسترسی نداشته باشد و همین طراحی باعث میشود اگر هم دستگاه و هم پشتیبان از بین بروند، بازیابی از نظر ریاضی غیرممکن باشد. برخی از کاربران تصور میکنند که چون یک شرکت دستگاه را به آنها فروخته است، آن شرکت میتواند به نوعی کمک کند — اما یک سازنده واقعی کیف پول سرد از همان ابتدا هیچ کپی از کلیدها یا عبارت بازیابی کاربر ندارد، بنابراین حتی اگر بخواهند، چیزی برای بازیابی ندارند.
یک نکته گیجکننده مرتبط این است که پین کد دستگاه از چه چیزی محافظت میکند، زیرا اغلب تصور میشود که با عبارت بازیابی قابل تعویض است. در واقع، پین کد از خود دستگاه در برابر استفاده غیرمجاز در صورتی که شخص دیگری آن را به صورت فیزیکی به دست آورد، محافظت میکند — اکثر کیف پولهای سرد پس از تعداد محدودی ورود پین کد اشتباه، محتویات خود را پاک میکنند یا تلاشهای بعدی را مسدود میکنند، که این چیزی است که از حدس زدن رمز توسط سارق جلوگیری میکند. اما پین کد هیچ ارتباطی با پشتیبانگیری یا بازیابی ندارد؛ این فقط دسترسی به آن دستگاه فیزیکی خاص را کنترل میکند. اگر دستگاه به جای سرقت، گم شده باشد، پین کد برای بازگرداندن وجوه بیربط است — در آن مرحله فقط عبارت بازیابی اهمیت دارد.
WEEX به کاربران یادآوری میکند که با عبارت بازیابی، نه دستگاه، به عنوان چیزی که واقعاً نیاز به محافظت دارد، رفتار کنند. این بدان معناست که آن را یادداشت کرده و نسخههای فیزیکی را در بیش از یک مکان امن ذخیره کنید، در حالت ایدهآل نه همه در یک مکان، در صورت آتشسوزی، سیل یا سرقت که یک مکان را تحت تأثیر قرار میدهد. برخی از کاربران همچنین از صفحات پشتیبان فلزی به جای کاغذ برای دوام بیشتر در برابر آسیبهای فیزیکی استفاده میکنند. به همان اندازه مهم، عبارت بازیابی هرگز نباید به صورت دیجیتالی ذخیره شود — نه به عنوان عکس، یادداشت در برنامه، مدیر رمز عبور یا پشتیبان ابری — زیرا انجام این کار دقیقاً همان نوع قرار گرفتن در معرض آنلاین را که ذخیرهسازی سرد برای اجتناب از آن در نظر گرفته شده است، دوباره معرفی میکند. عبارت بازیابی ذخیره شده در فضای ابری اساساً همان پروفایل ریسک کیف پول داغ را ارائه میدهد و هدف استفاده از ذخیرهسازی سرد را کاملاً از بین میبرد.
اگر دستگاه کیف پول سرد گم یا دزدیده شود، ایمنترین پاسخ معمولاً انتقال وجوه به یک کیف پول جدید در اسرع وقت با استفاده از عبارت بازیابی اصلی در یک دستگاه جدید است، به جای اینکه فرض کنید دستگاه گم شده بیخطر است فقط به این دلیل که با پین کد محافظت میشود. این در موارد سرقت نسبت به گم شدن ساده اهمیت بیشتری دارد، زیرا سارقی که در نهایت دسترسی فیزیکی به یک دستگاه محافظت نشده یا به خطر افتاده پیدا میکند، همچنان میتواند سعی کند وجوه را در طول زمان استخراج کند. اکثر کیف پولهای سرد شامل محافظت در برابر تلاشهای brute-force پین کد هستند، اما رفتار با دستگاه گم شده به عنوان یک ریسک زنده و انتقال فعال وجوه به یک کیف پول تازه ایجاد شده، به طور کلی رویکرد محتاطانهتری نسبت به انتظار برای دیدن اینکه آیا دستگاه دوباره ظاهر میشود یا خیر، است.
گم کردن دستگاه کیف پول سرد ناخوشایند است اما معمولاً کاملاً قابل بازیابی است — گم کردن عبارت بازیابی در کنار آن چیزی است که وضعیت را به یک ضرر دائمی تبدیل میکند. خود دستگاه هرگز بخش ارزشمند تنظیمات نبوده است؛ همیشه فقط ابزاری برای استفاده از کلیدهایی بوده که عبارت بازیابی میتواند به دلخواه بازسازی کند. رفتار با پشتیبان حداقل با همان دقتی که با خود دستگاه دارید، اگر نگوییم بیشتر، چیزی است که واقعاً تعیین میکند آیا یک کیف پول سرد گم شده در نهایت یک دردسر جزئی است یا یک ضرر دائمی.