چگونه کیف پول کریپتوی خود را ایجاد و مدیریت کنید
۱۴۰۴/۲/۲۴قبل از اینکه بتوانید توکنها را معامله کنید، NFTها را جمعآوری کنید، با برنامههای غیرمتمرکز (dApps) تعامل داشته باشید یا داراییهای خود را گرو بگذارید، به یک کیف پول کریپتو نیاز دارید. اما برای چیزی بسیار ضروری، کیف پولهای کریپتو اغلب از همان ابتدا به اشتباه درک میشوند.

منبع: CoinFlip.tech
بسیاری از کاربران با کیف پولها مانند برنامههای تصادفی که نصب میکنید و فراموش میکنید، رفتار میکنند. در واقع، کیف پول هویت شما در وب ۳ است. این ابزاری است که به شما امکان دسترسی به سیستمهای غیرمتمرکز را میدهد و هر عملی را که روی زنجیره انجام میدهید - از انتقالهای ساده گرفته تا تعاملات پیچیده DeFi - اجرا میکند. مهمتر از همه، این تنها نقطه کنترل روی کریپتوی شماست. این کنترل با آزادی همراه است، اما همچنین با مسئولیت کامل.
این راهنما شما را با چیستی کیف پول، نحوه انتخاب نوع مناسب، نحوه راهاندازی ایمن آن و نحوه استفاده مسئولانه از آن آشنا میکند. چه برای کاوش در وب ۳ اینجا باشید و چه برای مدیریت سرمایه، با تسلط بر ابزاری که کلیدهای شما را در خود جای داده است، شروع میشود.
از نظر فنی، کیف پول چیست؟
اما قبل از اینکه یک کیف پول انتخاب کنید، یک برنامه دانلود کنید یا هر سکهای ارسال کنید، ارزش دارد که یک تصور غلط رایج را برطرف کنید - زیرا یک کیف پول ارز دیجیتال در واقع آن چیزی نیست که اکثر مردم فکر میکنند.

منبع: کسپرسکی
ببینید، کلمه "کیف پول" در اینجا کمی گمراهکننده است. این کلمه تصویر ذخیرهسازی مستقیم چیزی، مانند کیف پول یا کابینت فایل را تداعی میکند. اما کیف پولهای ارز دیجیتال در واقع هیچ کوینی را "ذخیره" نمیکنند. داراییهای شما کاملاً روی بلاکچین - و فقط روی بلاکچین - وجود دارند. نه "در" کیف پول. به عبارت دیگر، ارزهای دیجیتال موجود در موجودی شما در واقع روی یک دفتر کل غیرمتمرکز قرار دارند. کیف پول به سادگی کلیدهای رمزنگاری را در خود جای داده است که تراکنشها با آن داراییها را مجاز میکند.

منبع: Bitskwela
به طور خاص، کیف پول شما یک کلید خصوصی - یک عدد طولانی و تصادفی تولید شده - را ذخیره میکند که به شما امکان میدهد انتقالها را امضا کنید و با قراردادهای هوشمند تعامل داشته باشید. هر کسی که این کلید را در اختیار داشته باشد، کنترل کامل بر وجوه شما دارد. این معامله کلیدی حضانت شخصی است: کنترل کامل، اما همچنین مسئولیت کامل.
انتخاب بین کیف پول گرم و سرد
وقتی برای شما مشخص شد که کیف پول شما کلیدها را نگه میدارد، نه سکهها، مرحله بعدی انتخاب نحوه نگهداری از این کلیدها خواهد بود. و این جایی است که در اولین دوراهی خود در جاده قرار میگیرید.
انتخابی که احتمالاً با آن روبرو خواهید شد به این شکل است: آیا کیف پول شما باید گرم باشد یا سرد؟ و اصلاً این به چه معناست؟ بیایید ابتدا این را از سر راه برداریم.
کیف پولهای گرم برنامههای نرمافزاری هستند که همیشه به اینترنت متصل هستند.

منبع: Coinbase
این موارد شامل افزونههای مرورگر (مانند MetaMask) میشود و Rabby) و برنامههای تلفن همراه (مانند Trust Wallet یا Coinbase Wallet). آنها امکان تعامل فوری با پروتکلهای DeFi، بازارهای NFT و مبادلات توکن را فراهم میکنند. اینها برای کاربرانی که به طور فعال در اقتصاد کریپتو مشارکت دارند - یعنی هر کسی که به طور فعال داراییها را معامله، ضرب یا وام میدهد - بدیهی است. کیف پولهای گرم همه چیز در مورد سرعت، سازگاری و راحتی هستند. اما این دسترسی هزینهای هم دارد: همیشه آنلاین بودن به معنای همیشه در معرض فیشینگ، بدافزار، قراردادهای هوشمند مخرب و سایر سوءاستفادهها بودن است.
کیف پولهای سرد، در مقابل، دستگاههای سختافزاری (اغلب شبیه فلش مموری) هستند که از وب جدا شدهاند. محبوبترین نمونهها شامل لجر یا ترزور هستند، اما گزینههای بسیار دیگری نیز وجود دارد.

منبع: PlasBit
کیف پولهای سرد، کلیدهای خصوصی شما را به صورت آفلاین ذخیره میکنند. یک کیف پول سرد نمیتواند هیچ تراکنشی را تا زمانی که متصل و تأیید نشده باشد، امضا کند. این شکاف هوایی فیزیکی یک افزایش امنیتی عظیم است، زیرا شما را در برابر تقریباً هر نوع حمله آنلاین مصون میکند. همانطور که انتظار میرود، این موضوع برای هر کسی که روی انبوهی از سکههای رمزنگاری شده نشسته است، جذاب است. با این حال، کیف پولهای سرد با یک معامله همراه هستند: آنها برای تعاملات سریع ساخته نشدهاند. امضای تراکنشها با آنها کند و روشمند است. به همین دلیل است که آنها برای ذخیره طولانی مدت و دسترسی نه چندان مکرر مناسب هستند.
بنابراین، آیا باید یک کیف پول گرم کریپتو را انتخاب کنید یا سرد؟ پاسخ در نحوه استفاده شما از ارزهای دیجیتالتان نهفته است. اگر موقعیتهای بلندمدت دارید یا سرمایه قابل توجهی را مدیریت میکنید، ذخیرهسازی سرد بدیهی است. اما اگر برای عملیات روزانه به آن نیاز دارید و میخواهید به راحتی در Web3 حرکت کنید، قطعاً به یک کیف پول گرم نیاز خواهید داشت. با گذشت زمان، اگر واقعاً در مورد ارز دیجیتال خود جدی شوید، ممکن است بتوانید هر دو را با هم ترکیب کنید - اما اگر تازه شروع کردهاید، یک کیف پول گرم راه حل مناسبی است.
سازگاری بلاکچین: کیف پولها جهانی نیستند
در ادامه مقاله، فرض میکنیم که شما با یک کیف پول گرم/نرمافزاری کار میکنید - و اکنون زمان آن رسیده است که یکی را متناسب با نیازهای خود انتخاب کنید. اما حدس بزنید چه میشود - حتی نوع "مناسب" کیف پول هم اگر با زبان بلاکچینی که استفاده میکنید صحبت نکند، میتواند شکست بخورد. بنابراین اولین مانعی که باید بر آن غلبه کنید سازگاری است.
یکی از رایجترین اشتباهاتی که مبتدیان مرتکب میشوند این است که فرض میکنند هر کیف پولی میتواند هر دارایی کریپتویی را ذخیره کند، هرگز... که این درست نیست. در واقعیت، هر کیف پول برای پشتیبانی از بلاکچینهای خاص (یا حتی یک بلاکچین) طراحی شده است و نمیتواند داراییها را از سایرین تشخیص دهد.
برای مثال:
متاماسک از اتریوم و سایر زنجیرههای سازگار با EVM مانند Arbitrum، Polygon و BNB Chain پشتیبانی میکند. با این حال، بیتکوین، Solana یا Avalanche را پشتیبانی نمیکند (مگر اینکه با EVM سازگار باشند).

منبع: NFT Now
فانتوم برای اکوسیستم سولانا طراحی شده است و توکنهای مبتنی بر EVM را نمیخوانَد.

منبع: کیف پول فانتوم الکتروم و بلو والت صرفاً برای استفاده با بیتکوین ساخته شدهاند.

منبع: الکتروم
کیف پول تراست پشتیبانی چند زنجیرهای گستردهتری ارائه میدهد و برای کاربرانی که در اکوسیستمهای مختلف فعالیت میکنند، مفید است.

منبع: Trust Wallet
قبل از اینکه ادامه دهیم، یک هشدار وجود دارد: اگر کیف پول اشتباهی را برای یک زنجیره مشخص انتخاب کنید، میتواند توکنهای شما را نامرئی - یا بدتر از آن، غیرقابل دسترس - کند. اگر توکنها را به کیف پولی ارسال کنید که به طور بومی از آن توکنها پشتیبانی نمیکند، ممکن است داراییهای شما برای همیشه از دست برود.
بنابراین، قبل از دانلود هر چیزی، ابتدا تصمیم بگیرید که قصد استفاده از کدام بلاکچینها را دارید. سپس کیف پولی را انتخاب کنید که به طور طبیعی سازگار باشد. این مورد را جدی بگیرید؛ این مرحله اختیاری نیست.
نصب جایی است که خطرات شروع میشوند
هنگامی که کیف پول خود را با مورد استفاده و زنجیره خود مطابقت دادید، زمان راهاندازی آن فرا رسیده است. و در این مرحله، کلاهبرداریها و کپیکاریها ممکن است به راحتی رخ دهند - به همین دلیل است که احتیاط در همان ابتدا نتیجه میدهد.

منبع: MetaMask
ببینید، نصب کیف پول اغلب به عنوان یک مرحله روتین در نظر گرفته میشود، اما جایی است که بسیاری از کاربران قربانی کلاهبرداری میشوند. باور کنید یا همین الان، سایتهای فیشینگ و برنامههای جعلی مرتباً در نتایج جستجو از صفحات رسمی پیشی میگیرند. این جعل هویتها طوری ساخته شدهاند که معتبر به نظر برسند و اغلب در گرفتن اعتبارنامهها و عبارات بازیابی موفق هستند.
از لینکهای شخص ثالث خودداری کنید. همیشه مستقیماً به دامنه رسمی بروید:
MetaMask: metamask.io
Trust Wallet: trustwallet.com
Phantom: phantom.app
یا هر آدرس رسمی دیگری که برای کیف پول انتخابی شما وجود دارد.
همچنین، فقط نسخههای موبایل را از طریق فهرستهای تأیید شده در فروشگاه برنامه اپل یا گوگل پلی دانلود کنید. در دسکتاپ، افزونه خود را پین کنید و ناشر آن را تأیید کنید. اگر چیزی غیرعادی احساس کردید - مثلاً اگر رابط کاربری دچار مشکل یا عدم پاسخگویی است، زیرنویسهای عجیب و غریب و/یا پیامهای غیرمنتظره دریافت میکنید - وقت آن است که متوقف شوید و دوباره بررسی کنید که آیا از نسخه رسمی استفاده میکنید یا خیر.

منبع: وبلاگ ناسا
کلاهبرداران عاشق تعویض حروف (معروف به typosquatting) هستند - مثلاً جایگزین کردن "a" در "metamask" با یک کاراکتر سیریلیک با ظاهری کاملاً یکسان. این کار مثل برندهای تقلبی است که کفشهای "Abibas" یا کنسولهای "Polystation" میفروشند. در مورد لینکی که دنبال میکنید بسیار محتاط باشید، زیرا ممکن است ناخودآگاه کیف پول خود را به یک کلاهبردار بدهید.

منبع: MetaMask
پس از نصب، از شما خواسته میشود که محافظتهای اولیه را فعال کنید: یک رمز عبور قوی یا قفل بیومتریک. اگرچه این موارد اختیاری هستند، اما اکیداً توصیه میکنیم که تا حد امکان آنها را فعال کنید. در مورد ایمنی ارزهای دیجیتال خود، نمیتوانید خیلی محتاط باشید.
توجه: رمز عبور فقط از دسترسی به کیف پول ارز دیجیتال در این دستگاه خاص محافظت میکند. این امر ایمنی کامل را تضمین نمیکند، اما هک کردن دارایی شما از طریق یک ابزار را برای کسی دشوارتر میکند.
بسیاری از کیف پولها همچنین از ادغام کیف پول سختافزاری پشتیبانی میکنند. اما، بار دیگر، این برای کاربران پیشرفتهتر است که برای مدت طولانی نگهداری میکنند و مقادیر قابل توجهی را مدیریت میکنند.
عبارت سید: یک نقطه شکست واحد
اکنون به بخشی میرسیم که اکثر مردم از آن غافل میشوند - عبارات سید. لحظهای که کیف پول ارز دیجیتال شما ایجاد میشود، یک عبارت سید به شما داده میشود - رشتهای از ۱۲ یا ۲۴ کلمه که به طور تصادفی تولید شدهاند. و آن عبارت فقط یک نسخه پشتیبان نیست - بلکه کلید اصلی وجوه شماست. هر کلید خصوصی و هر آدرسی که آن را کنترل میکند، میتواند از آن عبارت بازیابی شود.

منبع: OpenExO
به یاد داشته باشید: هرکسی که عبارت بازیابی را در اختیار دارد، کیف پول را کنترل میکند. اگر این عبارت را گم کنید، ممکن است دسترسی به ارز دیجیتال خود را برای همیشه از دست بدهید. کیف پول "شما" و "غیر شما" را نمیشناسد. فقط به عبارت بازیابی گوش میدهد.

منبع: ویکیپدیا
بنابراین، بنویسید عبارت سید را روی کاغذ بنویسید و آن را در دو یا چند مکان فیزیکی امن و جداگانه ذخیره کنید. از هر نوع ذخیرهسازی دیجیتال خودداری کنید - اسکرینشاتها، پشتیبانگیریهای ابری و برنامههای یادداشتبرداری، همگی ریسک غیرضروری دارند. برخی از کاربران حتی صفحات سید فلزی را انتخاب میکنند که میتوانند در برابر آتش یا آب مقاوم باشند.
شایان ذکر است: هیچ رمز عبور یا پین دستگاهی نمیتواند جایگزین سید شود. این موارد فقط دسترسی به خود دستگاه را محافظت میکنند - نه وجوه. اگر تلفن شما به سرقت برود یا لپتاپ شما خراب شود، سید تنها راه بازگشت شماست. آن را گم کنید و کیف پول شما نیز با آن میرود.
قابلیت مشاهده توکن: چرا کیف پول شما صفر را نشان میدهد
شما کیف پول را نصب کردهاید، از عبارت سید خود پشتیبان گرفتهاید و اولین توکنهای خود را دریافت کردهاید - اما موجودی هنوز صفر است - چه اتفاقی میافتد؟ آیا وجوه را از دست دادهاید؟ (هنوز) وحشت نکنید. این معمولاً یک اشکال یا انتقال ناموفق نیست. اکثر کیف پولها فقط به طور پیشفرض لیست کوتاهی از توکنهای محبوب را نمایش میدهند. هر چیزی خارج از آن لیست نمایش داده نمیشود، مگر اینکه آن را به صورت دستی وارد کنید.

منبع: Trust کیف پول
برای انجام این کار، به آدرس قرارداد هوشمند توکن نیاز دارید - یک شناسه منحصر به فرد که به کیف پول میگوید چه چیزی را ردیابی کند. امنترین راه برای پیدا کردن آن، جستجوی توکن در سایتهای معتبر جمعآوری اطلاعات مانند CoinGecko یا CoinMarketCap است. فهرستهای تأیید شده، قرارداد صحیح مرتبط با هر بلاکچین را درست در صفحه اصلی پروژه نمایش میدهند. اگر توکن در فهرست نیست، وبسایت رسمی پروژه را بررسی کنید. و از لینکهای رسانههای اجتماعی یا چتها خودداری کنید - اینها منابع رایج کلاهبرداری هستند.

منبع: CoinGecko
در برخی موارد، میتوانید با بررسی فعالیت کیف پول خود در یک کاوشگر بلاکچین مانند Etherscan یا BscScan، آدرس قرارداد را نیز تأیید کنید. در تاریخچه تراکنشهای خود، توکن را جستجو کنید و لینک صفحه قرارداد آن را دنبال کنید.
در نهایت، اگر توکنهای شما نمایش داده نمیشوند، مطمئن شوید که در شبکه صحیح هستید. کیف پولها و کوینها اغلب از چندین زنجیره پشتیبانی میکنند و تغییر به زنجیره اشتباه، داراییهای شما را پنهان میکند - حتی اگر آنها در آنجا تأیید شده باشند.
ارسال و دریافت کریپتو: یک اشتباه، بدون بازپرداخت
هنگامی که توکنهای شما قابل مشاهده شدند، احتمالاً میخواهید آنها را منتقل کنید - شاید به یک دوست، یک صرافی یا به کیف پول دیگری که دارید. فقط بدانید که اینجاست که شبکه ایمنی از بین میرود.

منبع: MetaMask
ارسال و دریافت ارزهای دیجیتال با کیف پول شما در واقع فوق العاده آسان. اکثر کیف پولها دکمههای "ارسال" و "دریافت" را در صفحه اصلی دارند. اگر در حال دریافت هستید، ارز دیجیتال کیف پول خود را بردارید و به فرستنده بدهید - این کار امن است. اگر شما کسی هستید که کوین ارسال میکند، آدرس گیرنده خود را بگیرید و آن را در پنجره "ارسال" وارد کنید. چند تأییدیه را امضا کنید (آنها را با دقت بخوانید)، هزینه گس را پرداخت کنید و انتقال برای تأیید در بلاکچین منتشر میشود.

منبع: MetaMask
فقط به یاد داشته باشید که تراکنشهای بلاکچین برگشتناپذیر. پس از ارسال یک انتقال ارز دیجیتال، هیچ راهی برای لغو آن وجود ندارد. همچنین، هیچ خط پشتیبانی در اینجا وجود ندارد. اگر وجوه خود را به آدرس اشتباهی ارسال کرده باشید، آنها از بین رفتهاند. بنابراین، امنیت هر انتقال ارز دیجیتال ۱۰۰٪ بر عهده شماست.

منبع: Luckytrader
همیشه کپی کنید آدرس گیرنده - هرگز آن را با دست تایپ نکنید. چند کاراکتر اول و آخر (یا در حالت ایدهآل، کل رشته) را دوباره بررسی کنید تا مطمئن شوید چیزی تغییر نکرده است. برای انتقالهای بزرگ، هوشمندانه است که ابتدا یک مقدار آزمایشی کوچک ارسال کنید، فقط برای تأیید اینکه همه چیز طبق انتظار کار میکند.
همچنین مطمئن شوید که از شبکه صحیح استفاده میکنید. ارسال توکنها به زنجیره اشتباه - مانند ارسال USDT روی اتریوم به یک آدرس Tron - اغلب باعث گیر افتادن یا گم شدن وجوه شما میشود و بازیابی آنها بسته به تنظیمات میتواند از نظر فنی پیچیده یا غیرممکن باشد.
یکی از خطرات "خاموش" ناشی از بدافزار ربودن کلیپبورد است. این برنامهها کلیپبورد شما را تماشا میکنند و به محض کپی کردن، آدرس یک کلاهبردار را جایگزین میکنند - با این هدف که شما را مجبور کنند بدون اینکه متوجه شوید، وجوه را به جای اشتباه ارسال کنید. در دستگاههای مشترک یا ناآشنا بسیار احتیاط کنید و اگر کیف پول شما از آن پشتیبانی میکند، لیست سفید آدرس را در نظر بگیرید.
اتصال به برنامههای غیرمتمرکز: بدانید چه چیزی را تأیید میکنید
ارسال و دریافت توکنها فقط ظاهر ماجرا است. اکثر کیف پولها زمانی که شروع به استفاده از آنها برای تعامل با برنامههای غیرمتمرکز میکنید - مبادله، سهامگذاری، ضرب سکه، وامدهی - جان میگیرند. اینجاست که مجوزها وارد عمل میشوند و کاربران اغلب با کلیک روی "تأیید" بیش از حد راحت میشوند.

منبع: OpenSea
اتصال کیف پول شما معمولاً سرراست است - دکمه "اتصال کیف پول" را در صفحه اصلی برنامه غیرمتمرکز بزنید و دستورالعملها را دنبال کنید. اما اتفاقی که در مرحله بعد میافتد را باید جدی گرفت. بسیاری از برنامههای غیرمتمرکز برای خرج کردن توکنهای شما از طرف شما اجازه میخواهند. این برای اقداماتی مانند مبادله یا سپردهگذاری طبیعی است، اما برخی از برنامهها پا را فراتر گذاشته و دسترسی نامحدود را درخواست میکنند. اگر آن برنامه غیرمتمرکز یا قرارداد آن به خطر بیفتد، هرگونه تأیید باز میتواند مورد سوءاستفاده قرار گیرد.

منبع: MetaMask
قبل از اعطای مجوز، همیشه دستورالعمل را با دقت بخوانید. از روی عادت کلیک نکنید. اگر برنامه غیرمتمرکز اجازه میدهد، به جای اعطای دسترسی نامحدود، یک سقف هزینه سفارشی تعیین کنید. و اگر در حال آزمایش یک پلتفرم جدید هستید - به خصوص پلتفرمی که شناخته شده نیست یا حسابرسی نشده است - استفاده از یک کیف پول جداگانه و "محاسبه نشده" با حداقل موجودی را در نظر بگیرید. به این ترتیب، حتی اگر مشکلی برای این کیف پول پیش بیاید، داراییهای اصلی شما در معرض خطر قرار نمیگیرند.
نگهداری منظم: آنچه را که استفاده نمیکنید لغو کنید
این چیزی است که اکثر کاربران از دست میدهند: مجوزهای برنامه غیرمتمرکز در واقع منقضی نمیشوند. وقتی یک برنامه غیرمتمرکز (dApp) را برای انتقال توکنهای خود تأیید میکنید، دسترسی آن به کیف پول رمزنگاری شما به طور نامحدود فعال میماند - حتی مدتها پس از اینکه استفاده از برنامه را متوقف کردهاید. فرقی نمیکند چند روز گذشته باشد یا چند ماه؛ مگر اینکه آن مجوز را لغو کنید، دسترسی همچنان وجود دارد.

منبع: Etherscan
به همین دلیل است که بررسی مجوزهای شما هر از گاهی ارزشمند است. میتوانید با وارد کردن آدرس کیف پول خود در یک مرورگر بلاکچین که مجوزهای توکن را ردیابی میکند، آنها را بررسی کنید. اگر مجوزهایی را مشاهده کردید که به برنامههایی که دیگر استفاده نمیکنید - یا بدتر از آن، برنامههایی که نمیشناسید - مرتبط هستند، میتوانید (و باید) آنها را به صورت دستی لغو کنید. انتظار داشته باشید که برای هر لغو، هزینه گس کمی بپردازید، اما این بیمه بسیار ارزانی در برابر سوءاستفاده احتمالی است.
برخی از کیف پولها این مجوزها را در رابط کاربری قابل مشاهده میکنند، اگرچه بسیاری از آنها این کار را نمیکنند. در هر صورت، قطعاً باید راهی برای انجام این کار در کیف پول مورد نظر خود پیدا کنید. نظارت و مدیریت این مجوزها به نفع شماست.
یادداشتهای پایانی: نگهداری یک تمرین است، نه یک تنظیم
در این مرحله، شما تصویر کاملی دارید - از راهاندازی گرفته تا امنیت، از استفاده روزانه تا ایمنی طولانیمدت. اما تهیه کیف پول کاری است که فقط یک بار انجام میدهید. ایمن نگه داشتن آن کاری است که بارها و بارها انجام میدهید - و نحوه انجام این کار تفاوت زیادی ایجاد میکند.
فقط به یاد داشته باشید که کیف پول یک محفظه غیرفعال نیست. این گره مرکزی هویت مالی دیجیتال شماست. دسترسی شما به وب 3 را مدیریت میکند، قراردادها را اجرا میکند و از همه مهمتر، ارزش مالی را در خود نگه میدارد. مدیریت خوب آن مستلزم شفافیت، احتیاط و بررسی مجدد مداوم است. ارزهای دیجیتال بیرحم هستند، اما مبهم نیستند - هنگامی که نحوه کار کیف پولها را درونی کنید، به وضوح خواهید دید که خطرات کجا هستند و چگونه میتوانید از آنها اجتناب کنید.