ليس من السهل على معظم تجار العملات الرقمية. عقوبات هيئة الأوراق المالية والبورصات الأمريكية، والعروض النصبية، وبيع الأصول الرقمية بناءً على الخوف والشكوك كافية لصد أي شخص يمتلك أصولًا رقمية على البورصات المركزية. نعم، انتشار FTX لا يزال حديثًا في ذاكرتنا. بحلول عام 2023، ومع استمرار ارتفاع التهديدات والمخاوف، يبدو تخزين العملات الرقمية في المحافظ الباردة الخاصة بالمضيف هو الأكثر معنى. كمن يتجنب المخاطر، يمكنك الاختيار بشكل إضافي للمحافظ الهوائية - المحافظ الباردة ذات الميزات الأمنية المتقدمة.
يقوم هذا المقال بالانغماس العميق في مجال المحافظ الرقمية المعزولة عن الإنترنت، ويشرح كيفية عملها، والفوائد والتحديات المرتبطة بها.
المصدر: beInCrypto
المحافظ الرقمية لا تخزن في الواقع أصول العملات الرقمية الخاصة بك. بدلاً من ذلك، تقوم بتخزين مفاتيحك الخاصة، بينما تكون الأصول الرقمية الفعلية موجودة على سلسلة الكتل. باستخدام هذه المفاتيح الخاصة، يمكنك توقيع المعاملات. قد تتضمن هذه سحب العملات المشفرة، نقل الأصول من محفظة إلى أخرى، أو دفع مقابل الخدمات باستخدام سلسلة معينة.
المحفظة بفجوة هو بالفعل محفظة باردة. يمكنك التفكير فيها على أنها محافظ عتيقة بفجوة هوائية. لكن المحافظ بفجوة هوائية معزولة تمامًا عن الإنترنت أو العالم اللاسلكي. ونتيجة لذلك، تكون مشابهة لأقل الأجهزة التفاعلية التي تخزن المفاتيح الخاصة. بعض المحافظ بفجوة هوائية لا يمكنها الاتصال بتقنية البلوتوث، واي فاي، NFC (الاتصال القريب)، أو أي وسيلة لاسلكية أخرى. وبعض النماذج الكاملة بفجوة هوائية لا تدعم حتى اتصالات USB.
خذ Nano X من Ledger. على الرغم من أنها محفظة هاردوير رائعة، إلا أنها عرضة للتهديدات بسبب دعمها لتقنية البلوتوث. على الرغم من تركيز Ledger على أمان عالي المستوى، قد تظل هناك مخاوف متعلقة بالتقاط البلوتوث وانتهاكات الاقتران. هنا تأتي محفظة فجوة جويّة تعمل بشكل مستقل إلى اللعب.
محفظة معزولة تمامًا بفجوة هوائية بدون أي اتصال لاسلكي. بسبب بيئتها الخارجية والمعزولة، فهي آمنة من البرامج الضارة وتهديدات الاحتيال والمخترقين. يجدر بالذكر أن مصطلح "الفجوة الهوائية" يشير إلى المسافة أو الفجوة بين هذه المحافظ وأي شبكة لاسلكية، تشبه إلى حد كبير عزلها عن الثغرات.
بالإضافة إلى ذلك، "الفجوة الهوائية" هو مصطلح أمني للكمبيوتر يشير إلى العزل الكامل لجهاز أو شبكة عن الشبكات أو الأجهزة الأخرى. الفجوات، أو بالأحرى العزل، هي "مملوءة بالهواء." إذا لم يكن لديه أي منافذ ولا يدعم أي نوع من التواصل اللاسلكي، حتى جهاز الكمبيوتر الذي يحتوي على فجوة هوائية يمكن أن يفعل ذلك. تتبع محفظة العتاد ذات الفجوة الهوائية نفس المفهوم.
بالمقارنة مع المحافظ الساخنة مثل MetaMask أو Trust Wallet، تقدم المحافظ فجوة الهواء مستوى أعلى من الأمان. بالمقارنة مع المحافظ الباردة الأخرى، تبرز أيضًا المنتجات ذات الميزات الأمنية الخاصة. وهذا ينطبق بشكل خاص على الأجهزة التي يمكن أن تتصل بالإنترنت أو أي شبكة لاسلكية.
في حين أن حالة فصل المحفظة هي عامل رئيسي في الأمان، إلا أن السبب الحقيقي مخفي في مكان ما. هذه المحافظ لا تتصل أبدًا بالشبكات اللاسلكية، لذا توقيع المعاملات بها أكثر تعقيدًا بكثير.
توضح التغريدة التالية لماذا يمكن للشبكات اللاسلكية أن تحتجزك في ورطة.
بالنسبة لأي محفظة عملات رقمية، إذا كنت بحاجة لمعالجة عملية، يجب عليك توقيعها وبث عملية التوقيع الموقعة - تقوم محفظة الفجوة الهوائية بذلك بشكل مختلف.
عند إنشاء عملية تحويل على أي جهاز متصل بالإنترنت، مثل الكمبيوتر أو الهاتف الذكي، تقوم مكونات المحفظة غير المتصلة بالشبكة بإنشاء كيان 'مراقب فقط'. وبهذه الطريقة، يمكنك إنشاء عنوان جديد وإدخال كافة تفاصيل العملية التحويل، ولكن لا يمكنك توقيع العملية. باستخدام محفظة ساخنة أو محفظة باردة مع اتصال واي فاي، أو إن إف سي/إن إف سي، أو بلوتوث، يمكنك إرسال هذا الإشعار وتوقيعه. هذا غير ممكن لمحفظة غير متصلة بالشبكة.
بدلاً من ذلك، تحتاج إلى نقل تفاصيل المعاملة إلى محفظة الفجوة الهوائية كملف يمكن قراءته بواسطة المحفظة.
لا تفهم كيفية تحويل المعاملات إلى المحفظة؟ انظر إلى الأمثلة التالية:
تخيل أنك تستخدم محفظة Coldcard - واحدة من أكثر محافظ الفجوة الهوائية شيوعا. كما ذكر أعلاه ، فإن الخطوة الأولى هي إنشاء صفقة. لهذا ، لنفترض أنك تستخدم محفظة Bitcoin Electrum. هذه المحفظة متصلة بالإنترنت. في هذه المرحلة ، يمكنك إدخال عنوان المستلم وقيمة BTC التي تريد إرسالها. هذا هو الوقت المناسب لإنشاء صفقة.
على واجهة Electrum ، يمكنك اختيار حفظ المعاملات التي تم إنشاؤها داخل محفظتك بيتكوين. بمجرد حفظها ، يكون التنسيق الذي تحصل عليه هو معاملة بيتكوين جزئيا موقعة (PBST). يمكنك نقل هذه المعاملات الجزئية الموقعة بيتكوين إلى بطاقة microSD. ثم ، قم بتوصيل هذه البطاقة بمحفظة فجوة هوائية.
هل تعلم أن المعاملات البتكوين الجزئية الموقعة، أو PBST، هي تنسيق محدد للمحفظة تم تقديمه لأول مرة من خلال اقتراح تحسين بيتكوين (BIP) 174. على الرغم من أن PBST تم إنشاؤها في تنسيق ثنائي، إلا أنها تمثل التنسيق لتحويلات المحفظة إلى المحفظة في تنسيق Base64 أو ثنائي إلى نص.
يُطلق على هذه الطريقة لنقل معاملة نصف تامة من محفظة محددة على الكمبيوتر إلى محفظة منعزلة مثل Coldcard اسم "معاملة التصدير".
يمكنك الآن فتح هذه المعاملة المصدرة على محفظة الهواء المعزولة. إذا كنت تستخدم Coldcard حصريًا كمحفظة، فسترى خيار "جاهز للتوقيع". سيتم فتح معاملة بيتكوين جزئية الموقعة بشكل جزئي PBST، ويمكن توقيعها باستخدام المفتاح الخاص بك. بمجرد التوقيع، تقوم المحفظة بحفظ المعاملة المعدة على microSD كملف PBST جديد يمكن قراءته بواسطة الأجهزة عبر الإنترنت.
بعد ذلك، ستحتاج إلى إخراج بطاقة microSD، وتوصيلها بجهاز الكمبيوتر الخاص بك عبر الإنترنت، والحصول على صفقة PBST الجديدة، وتحميلها في محفظتك عبر الإنترنت. بهذه الطريقة، يمكنك بث الصفقات الموقعة.
من الجدير بالذكر أن استخدام بطاقة microSD لتخزين وتصدير المعاملات هو طريقة واحدة فقط للتفاعل مع محفظة عملات رقمية ذات فجوة هوائية. كما أن العملية والخطوات الدقيقة تعتمد على نوع المحفظة الإلكترونية ومحفظة العملات الرقمية ذات الفجوة الهوائية التي تستخدمها.
كما ذكرنا من قبل ، فإن استخدام بطاقة microSD لتصدير معاملات جديدة إلى محفظة فجوة هوائية ليس هو الطريقة الوحيدة للتفاعل. يمكنك حتى استخدام الماسح الضوئي لرمز الاستجابة السريعة في محفظة Airgap الخاصة بك لمسح المعاملات من جهاز الكمبيوتر الخاص بك وتوقيعها بمفتاح.
المصدر: فجوة الهواء — محافظ الهواء ورموز الاستجابة السريعة
سيتم إنشاء رمز الاستجابة السريعة الجديد الذي يمثل البيانات الموقعة. الآن، ستستخدم جهازك عبر الإنترنت لمسح وفك تشفير رمز الاستجابة السريعة، واستخراج الصفقة الموقعة، وأخيرًا بثها.
هل تعلم أن مسح البيانات المحمولة باستخدام رمز الاستجابة السريعة يستخدم آلية بصرية تسمح لك بالتقاط الصور واستخراج البيانات باستخدام الجهاز نفسه. لا يتم استخدام أي اتصال بالإنترنت من أي نوع ما لم يتم استخدام رمز الاستجابة السريعة هذا لفتح رابط على الإنترنت.
نظرًا لتقلب وعدم قابلية العكس في سوق المعاملات المتعلقة بالعملات الرقمية، تلعب المحافظ المنفصلة عن الشبكة دورًا حيويًا في النظام البيئي للويب 3 وتعزيز أمان محافظ العملات الرقمية.
نظرًا لأن جهاز الفجوة الهوائية ما زال يبدو كخيار تخزين بارد إلى حد كبير، فإنه يوفر الكثير من الحماية ضد التهديدات. إليك بعض الأسباب التي تجعلك تستخدم هذه المحفظة:
مع محفظة فجوة الهواء، أنت تتحكم فقط في مفاتيحك الخاصة. أنت دائمًا تتحكم في مفاتيحك الخاصة، وممتلكاتك من عملات العملة الرقمية دائمًا في عهدتك.
المنشور التالي يوضح بعض فوائد محفظة الأجهزة ذات الفجوة الهوائية:
“لا مفتاح يعني لا عملة، مفتاح العملة كله في واحد”. (“ليس مفاتيحك، ليست عملاتك”.)
——أندرياس إم. أنطونوبولوس، مؤلف أفضل الكتب _Master Bitcoin و The Internet of Money_
هذا الاقتباس الشهير أصبح مهماً مرة أخرى.
يحتوي برنامج المحفظة على خوارزميات تشفير متخصصة تدير كل شيء. إليك كيفية إعداد محفظة الفجوة الهوائية:
كتابة عبارات مذكرة في مكان آمن مسبقًا هو وسيلة جيدة لتخزين مفاتيحك. قد تساعدك هذه الطريقة في استعادة محفظتك إذا لزم الأمر. لاحظ أنه يجب ألا تقوم بتخزين أي نوع من العبارات المذكرة عبر الإنترنت، حتى إذا تم استخدام التشفير.
المحفظة الرقمية ذات الفجوة الهوائية هي جهاز أساسي بدون ميزات اتصال فاخرة. لذلك، يمكن تصنيفها على النحو التالي:
على وجه التحديد، كل محفظة فجوة جوية هي محفظة عتادية، ولكن ليست كل محفظة عتادية هي محفظة فجوة جوية. هذه الأنواع من المحافظ تشمل محافظ Coldcard أو محافظ مثل Ellipal Titan التي تكون مفصولة تمامًا عن الإنترنت ولا تحتوي على ميزات فاخرة مثل دعم البلوتوث.
إذا كنت ترغب في استخدام أقوى شكل من أشكال التشفير في المحفظة المعزولة بالهواء، فإن NGRAVE ZERO هي محفظة أخرى تستحق النظر. إنها محكمة تمامًا، وتوفر شهادة EAL7، وتدعم المصادقة البيومترية.
إذا كنت على ميزانية، فلا يوجد شيء أفضل من استخدام المحفظة الورقية كمحفظة الفجوة الجوية الخاصة بك. مع هذا النوع من المحفظة، يمكنك طباعة مفتاحك الخاص والمفتاح العام كشفرة QR مشفرة. كل ما عليك فعله هو مسح رمز الاستجابة السريعة على الورق بجهازك عبر الإنترنت لتوقيع العملية. إستراتيجية جيدة هي استخدام محفظة ورقية واحدة فقط مرة واحدة، لأنه إذا تعرض جهازك عبر الإنترنت للهجوم، فإن مسح الأموال من المفاتيح المخزنة في المحافظ الورقية قد يحتوي على نفس الأموال.
بعض المحافظ الرقمية تكون منفصلة عن الشبكة ومحددة لعمليات التداول بالبتكوين. بينما يظل مفهوم الفجوة الهوائية ثابتًا، يقتصر الانتشار على البتكوين، مما يضيف مصداقية. جواز Foundation Devices هو محفظة بيتكوين منفصلة عن الشبكة تعمل بالشراكة مع تطبيق Envoy عبر الإنترنت المصاحب. الطراز يحتوي أيضًا على برمجيات مصدر مفتوح، مما يجعل الجهاز بديلاً موثوقًا عن Ledger. تعرض Ledger، وهي شركة رائدة في صناعة محافظ الأجهزة، مؤخرًا لانتقادات من قبل مجتمع العملات الرقمية بسبب تحديث النسخ الاحتياطي السحابي المثير للجدل.
جيد بلوكستريم هو محفظة بيتكوين خارقة أخرى معروفة بأسعارها واتصالها السلس عبر رموز الاستجابة السريعة المحددة.
المصدر: Gadgetify - فجوة الهواء Keystoneالمحفظة مع كاميرا المسح الضوئي
محفظة التوقيع المتعدد هي أيضًا محفظة فجوة الهواء. يظل هذا الجهاز معزولًا، ولكن يمكنه إنشاء كلمات مرور للمساعدة في إدارة الأجهزة الأخرى. محفظة الهواء الجديدة 1inch هي أحد هذه الأجهزة. تبدو وكأنها بطاقة بنكية مزودة بزجاج Gorilla من الجيل السادس، وشاشة e-ink، وكاميرا صغيرة، وميزات أخرى للتسلية. يمكنك استخدام محفظة واحدة لإنشاء وإدارة محافظ أخرى.
هل المحافظ الفجوة الهوائية هي الحل الأمني التشفيري المثالي؟ ما هي التهديدات التي تواجهها؟ فيما يلي، دعونا نلقي نظرة على كيفية عمل محفظة الفجوة الهوائية في نماذج وسيناريوهات مختلفة.
المحفظة المنفصلة عن الشبكة هي حلاً كافيًا لتهديدات الإنترنت. تعمل المحافظ المنفصلة عن الإنترنت بشكل معزول عن الشبكة، مما يحافظ على مفاتيحك الخاصة بأمان ومنعزلة عن العالم. ومع ذلك، من المهم لاحقاً تحميل وتثبيت تحديثات البرنامج الثابت لضمان أن تحتفظ المحفظة بكامل إمكاناتها. يمكنك تنزيل هذا المحتوى إلى جهاز الكمبيوتر الخاص بك، نقل التحديث إلى بطاقة micro-SD، ثم تثبيته مباشرة على جهازك.
تخيل شخص ما يسرق محفظتك العازلة للهواء. هذا تهديد شخصي موثوق به. في هذه النقطة، قد تحتاج إلى جهاز يتيح لك تعيين خط أمان إضافي كرقم سري أو كلمة مرور. كما أن جهاز التحقق بالتوقيع المتعدد هو أيضًا أحد الأساليب.
تخيل شخص ما يتلاعب بمحفظتك قبل أن تصل إليك. أفضل حل لهذه المشكلة هو شراء محفظة مزودة بشريحة عنصر آمن، والتي توفر حماية إضافية وتكاد تكون مقاومة للتلاعب تمامًا.
ماذا يحدث إذا نسيت كلماتك الذهنية ولم تتمكن من استعادة عملاتك الرقمية المخزنة؟ يمكنك اختيار المحافظ متعددة التوقيعات لمواجهة هذه التهديد. ستسمح لك هذه المحفظة باستعادة عملاتك الرقمية إذا كان لديك وصول إلى محافظون آخرون.
ماذا لو قرصن شخص ما تطبيقًا عبر الإنترنت (التطبيق الذي تستخدمه لتشغيل صفقة وتوليد نفس الصفقة في الأساس)؟ أو ماذا يحدث إذا تم حقن بطاقة microSD التي تستخدمها ببرامج ضارة للإصابة بالمحفظة الفجوة الهوائية؟ يمكن أن يستخدم حتى بطاقة SD أو رمز الاستجابة السريعة المصابة لتزويد الكود الخبيث للمحفظة. خطر آخر هو استبدال رمز الاستجابة السريعة، ولكن لحدوث هذا، يحتاج القراصنة إلى الوصول إلى جهاز الكمبيوتر الخاص بك.
في هذه الحالة، هناك حلان ممكنان للنظر فيهما:
يمكنك شراء محفظة مع رقاقة آمنة لمنع جميع التهديدات؛ يمكنك أيضًا شراء جهاز يحتوي على شاشة آمنة لضمان أنه يمكنك عرض والتحقق من تفاصيل كل عملية تحويل، مثل العنوان الذي قمت بإرساله إليه وكمية العملة الرقمية التي قمت بإرسالها. بالإضافة إلى ذلك، يُوصى بتشغيل فحص للبرامج الضارة على جهازك بانتظام للتحقق من وجود تهديدات.
مثل أي محفظة هاردوير أخرى، تعتمد محفظة فجوة هوائية بالكامل على مفتاحها الخاص. بدلاً من ذلك، إذا كنت تستخدم محفظة توقيع متعدد، يمكنك استخدام عدة مفاتيح. هناك كانت حالات حيث تم استخدام تقنية تشفير متقدمة ومحافظ بدون مفاتيح لحل هذه المشكلة. حتى استخدموا تقنية الحوسبة الآمنة متعددة الأطراف (SMPC) لجعل الوصول إلى العملات الرقمية أكثر تعقيدًا، ولكن الشخص المسؤول عن المحفظة يمكنه استخدامها بسلاسة.
المفهوم بسيط: يتم تقسيم المفتاح الخاص نفسه وتخزينه في عدة مواقع - الهواتف الذكية، الخوادم الآمنة، أو الأجهزة الاحتياطية. عند توقيع عملية، يجب دمج كل جزء لإكمال التحقق والعمل كمفتاح خاص كامل. يُقلل هذا النهج من مخاطر الخسائر العرضية.
إذا كنت تفكر في اختيار محفظة بدون مفتاح عوضًا عن محفظة فجوة هوائية، فإن جدول المقارنة أدناه يستحق النظر.
المصدر: بي إن كريبتو - جدول مقارنة بين محفظة الفجوة الهوائية ومحفظة بدون مفتاح
يجب عليك تقييم تفضيلاتك بعناية واختيار المحفظة المناسبة لك.
لا أزال غير متأكد كيف تختلف محفظة الفجوة الهوائية عن المحفظة الساخنة العادية؟ إليك جدول آخر لمساعدتك في فهم الفروقات بينهما:
المصدر: بي إن كريبتو - مقارنة بين المحافظ المنفصلة عن الإنترنت والمحافظ الساخنة
المحافظ الخالية من الاتصال مفيدة، ولكن لديها العديد من المشاكل. إليك بعض التحديات الأكثر إلحاحًا:
المصنعون متخصصون في تحسين قضايا الاستخدام من خلال تعليمات أكثر وضوحًا وواجهة فائقة الذكاء، والتي ستعالج بسرعة التحديات المرتبطة بمحافظ الفجوة الهوائية. يمكن أن تكون مكونات مقاومة للماء والنار مجالات رئيسية لحمايتها من التهديدات الفيزيائية. محافظ توقيعات متعددة الأطراف مثل 1inch بالفعل تعمل على تسهيل استرداد المفاتيح.
سيظهر أيضًا تنفيذ تدابير أخرى، مثل المحافظ الذكية الفجوة الهوائية وتنفيذ تدابير للتعامل مع تهديدات سلسلة التوريد في الوقت المناسب.
تغيرت محافظ الفجوة الهوائية الطريقة التي نفكر بها في استضافة أنفسنا. حيث أنها غير متصلة تمامًا بالإنترنت أو أي شكل من أشكال الاتصال اللاسلكي، فإن التهديدات عبر الإنترنت لا تشكل تهديدًا. ومع ذلك، لضمان أن العملية بأكملها لتوقيع وبث المعاملات موثوق بها تمامًا، لا تزال هناك العديد من المجالات التي يتعين تحسينها.
ومع ظهور كيانات جديدة مثل جواز مؤسسة الأساس ومحفظة عملة معماة 1inch الجديدة في المجال، يظل التركيز على تعزيز الأمان وتحسين تجربة المستخدم.
แชร์
ليس من السهل على معظم تجار العملات الرقمية. عقوبات هيئة الأوراق المالية والبورصات الأمريكية، والعروض النصبية، وبيع الأصول الرقمية بناءً على الخوف والشكوك كافية لصد أي شخص يمتلك أصولًا رقمية على البورصات المركزية. نعم، انتشار FTX لا يزال حديثًا في ذاكرتنا. بحلول عام 2023، ومع استمرار ارتفاع التهديدات والمخاوف، يبدو تخزين العملات الرقمية في المحافظ الباردة الخاصة بالمضيف هو الأكثر معنى. كمن يتجنب المخاطر، يمكنك الاختيار بشكل إضافي للمحافظ الهوائية - المحافظ الباردة ذات الميزات الأمنية المتقدمة.
يقوم هذا المقال بالانغماس العميق في مجال المحافظ الرقمية المعزولة عن الإنترنت، ويشرح كيفية عملها، والفوائد والتحديات المرتبطة بها.
المصدر: beInCrypto
المحافظ الرقمية لا تخزن في الواقع أصول العملات الرقمية الخاصة بك. بدلاً من ذلك، تقوم بتخزين مفاتيحك الخاصة، بينما تكون الأصول الرقمية الفعلية موجودة على سلسلة الكتل. باستخدام هذه المفاتيح الخاصة، يمكنك توقيع المعاملات. قد تتضمن هذه سحب العملات المشفرة، نقل الأصول من محفظة إلى أخرى، أو دفع مقابل الخدمات باستخدام سلسلة معينة.
المحفظة بفجوة هو بالفعل محفظة باردة. يمكنك التفكير فيها على أنها محافظ عتيقة بفجوة هوائية. لكن المحافظ بفجوة هوائية معزولة تمامًا عن الإنترنت أو العالم اللاسلكي. ونتيجة لذلك، تكون مشابهة لأقل الأجهزة التفاعلية التي تخزن المفاتيح الخاصة. بعض المحافظ بفجوة هوائية لا يمكنها الاتصال بتقنية البلوتوث، واي فاي، NFC (الاتصال القريب)، أو أي وسيلة لاسلكية أخرى. وبعض النماذج الكاملة بفجوة هوائية لا تدعم حتى اتصالات USB.
خذ Nano X من Ledger. على الرغم من أنها محفظة هاردوير رائعة، إلا أنها عرضة للتهديدات بسبب دعمها لتقنية البلوتوث. على الرغم من تركيز Ledger على أمان عالي المستوى، قد تظل هناك مخاوف متعلقة بالتقاط البلوتوث وانتهاكات الاقتران. هنا تأتي محفظة فجوة جويّة تعمل بشكل مستقل إلى اللعب.
محفظة معزولة تمامًا بفجوة هوائية بدون أي اتصال لاسلكي. بسبب بيئتها الخارجية والمعزولة، فهي آمنة من البرامج الضارة وتهديدات الاحتيال والمخترقين. يجدر بالذكر أن مصطلح "الفجوة الهوائية" يشير إلى المسافة أو الفجوة بين هذه المحافظ وأي شبكة لاسلكية، تشبه إلى حد كبير عزلها عن الثغرات.
بالإضافة إلى ذلك، "الفجوة الهوائية" هو مصطلح أمني للكمبيوتر يشير إلى العزل الكامل لجهاز أو شبكة عن الشبكات أو الأجهزة الأخرى. الفجوات، أو بالأحرى العزل، هي "مملوءة بالهواء." إذا لم يكن لديه أي منافذ ولا يدعم أي نوع من التواصل اللاسلكي، حتى جهاز الكمبيوتر الذي يحتوي على فجوة هوائية يمكن أن يفعل ذلك. تتبع محفظة العتاد ذات الفجوة الهوائية نفس المفهوم.
بالمقارنة مع المحافظ الساخنة مثل MetaMask أو Trust Wallet، تقدم المحافظ فجوة الهواء مستوى أعلى من الأمان. بالمقارنة مع المحافظ الباردة الأخرى، تبرز أيضًا المنتجات ذات الميزات الأمنية الخاصة. وهذا ينطبق بشكل خاص على الأجهزة التي يمكن أن تتصل بالإنترنت أو أي شبكة لاسلكية.
في حين أن حالة فصل المحفظة هي عامل رئيسي في الأمان، إلا أن السبب الحقيقي مخفي في مكان ما. هذه المحافظ لا تتصل أبدًا بالشبكات اللاسلكية، لذا توقيع المعاملات بها أكثر تعقيدًا بكثير.
توضح التغريدة التالية لماذا يمكن للشبكات اللاسلكية أن تحتجزك في ورطة.
بالنسبة لأي محفظة عملات رقمية، إذا كنت بحاجة لمعالجة عملية، يجب عليك توقيعها وبث عملية التوقيع الموقعة - تقوم محفظة الفجوة الهوائية بذلك بشكل مختلف.
عند إنشاء عملية تحويل على أي جهاز متصل بالإنترنت، مثل الكمبيوتر أو الهاتف الذكي، تقوم مكونات المحفظة غير المتصلة بالشبكة بإنشاء كيان 'مراقب فقط'. وبهذه الطريقة، يمكنك إنشاء عنوان جديد وإدخال كافة تفاصيل العملية التحويل، ولكن لا يمكنك توقيع العملية. باستخدام محفظة ساخنة أو محفظة باردة مع اتصال واي فاي، أو إن إف سي/إن إف سي، أو بلوتوث، يمكنك إرسال هذا الإشعار وتوقيعه. هذا غير ممكن لمحفظة غير متصلة بالشبكة.
بدلاً من ذلك، تحتاج إلى نقل تفاصيل المعاملة إلى محفظة الفجوة الهوائية كملف يمكن قراءته بواسطة المحفظة.
لا تفهم كيفية تحويل المعاملات إلى المحفظة؟ انظر إلى الأمثلة التالية:
تخيل أنك تستخدم محفظة Coldcard - واحدة من أكثر محافظ الفجوة الهوائية شيوعا. كما ذكر أعلاه ، فإن الخطوة الأولى هي إنشاء صفقة. لهذا ، لنفترض أنك تستخدم محفظة Bitcoin Electrum. هذه المحفظة متصلة بالإنترنت. في هذه المرحلة ، يمكنك إدخال عنوان المستلم وقيمة BTC التي تريد إرسالها. هذا هو الوقت المناسب لإنشاء صفقة.
على واجهة Electrum ، يمكنك اختيار حفظ المعاملات التي تم إنشاؤها داخل محفظتك بيتكوين. بمجرد حفظها ، يكون التنسيق الذي تحصل عليه هو معاملة بيتكوين جزئيا موقعة (PBST). يمكنك نقل هذه المعاملات الجزئية الموقعة بيتكوين إلى بطاقة microSD. ثم ، قم بتوصيل هذه البطاقة بمحفظة فجوة هوائية.
هل تعلم أن المعاملات البتكوين الجزئية الموقعة، أو PBST، هي تنسيق محدد للمحفظة تم تقديمه لأول مرة من خلال اقتراح تحسين بيتكوين (BIP) 174. على الرغم من أن PBST تم إنشاؤها في تنسيق ثنائي، إلا أنها تمثل التنسيق لتحويلات المحفظة إلى المحفظة في تنسيق Base64 أو ثنائي إلى نص.
يُطلق على هذه الطريقة لنقل معاملة نصف تامة من محفظة محددة على الكمبيوتر إلى محفظة منعزلة مثل Coldcard اسم "معاملة التصدير".
يمكنك الآن فتح هذه المعاملة المصدرة على محفظة الهواء المعزولة. إذا كنت تستخدم Coldcard حصريًا كمحفظة، فسترى خيار "جاهز للتوقيع". سيتم فتح معاملة بيتكوين جزئية الموقعة بشكل جزئي PBST، ويمكن توقيعها باستخدام المفتاح الخاص بك. بمجرد التوقيع، تقوم المحفظة بحفظ المعاملة المعدة على microSD كملف PBST جديد يمكن قراءته بواسطة الأجهزة عبر الإنترنت.
بعد ذلك، ستحتاج إلى إخراج بطاقة microSD، وتوصيلها بجهاز الكمبيوتر الخاص بك عبر الإنترنت، والحصول على صفقة PBST الجديدة، وتحميلها في محفظتك عبر الإنترنت. بهذه الطريقة، يمكنك بث الصفقات الموقعة.
من الجدير بالذكر أن استخدام بطاقة microSD لتخزين وتصدير المعاملات هو طريقة واحدة فقط للتفاعل مع محفظة عملات رقمية ذات فجوة هوائية. كما أن العملية والخطوات الدقيقة تعتمد على نوع المحفظة الإلكترونية ومحفظة العملات الرقمية ذات الفجوة الهوائية التي تستخدمها.
كما ذكرنا من قبل ، فإن استخدام بطاقة microSD لتصدير معاملات جديدة إلى محفظة فجوة هوائية ليس هو الطريقة الوحيدة للتفاعل. يمكنك حتى استخدام الماسح الضوئي لرمز الاستجابة السريعة في محفظة Airgap الخاصة بك لمسح المعاملات من جهاز الكمبيوتر الخاص بك وتوقيعها بمفتاح.
المصدر: فجوة الهواء — محافظ الهواء ورموز الاستجابة السريعة
سيتم إنشاء رمز الاستجابة السريعة الجديد الذي يمثل البيانات الموقعة. الآن، ستستخدم جهازك عبر الإنترنت لمسح وفك تشفير رمز الاستجابة السريعة، واستخراج الصفقة الموقعة، وأخيرًا بثها.
هل تعلم أن مسح البيانات المحمولة باستخدام رمز الاستجابة السريعة يستخدم آلية بصرية تسمح لك بالتقاط الصور واستخراج البيانات باستخدام الجهاز نفسه. لا يتم استخدام أي اتصال بالإنترنت من أي نوع ما لم يتم استخدام رمز الاستجابة السريعة هذا لفتح رابط على الإنترنت.
نظرًا لتقلب وعدم قابلية العكس في سوق المعاملات المتعلقة بالعملات الرقمية، تلعب المحافظ المنفصلة عن الشبكة دورًا حيويًا في النظام البيئي للويب 3 وتعزيز أمان محافظ العملات الرقمية.
نظرًا لأن جهاز الفجوة الهوائية ما زال يبدو كخيار تخزين بارد إلى حد كبير، فإنه يوفر الكثير من الحماية ضد التهديدات. إليك بعض الأسباب التي تجعلك تستخدم هذه المحفظة:
مع محفظة فجوة الهواء، أنت تتحكم فقط في مفاتيحك الخاصة. أنت دائمًا تتحكم في مفاتيحك الخاصة، وممتلكاتك من عملات العملة الرقمية دائمًا في عهدتك.
المنشور التالي يوضح بعض فوائد محفظة الأجهزة ذات الفجوة الهوائية:
“لا مفتاح يعني لا عملة، مفتاح العملة كله في واحد”. (“ليس مفاتيحك، ليست عملاتك”.)
——أندرياس إم. أنطونوبولوس، مؤلف أفضل الكتب _Master Bitcoin و The Internet of Money_
هذا الاقتباس الشهير أصبح مهماً مرة أخرى.
يحتوي برنامج المحفظة على خوارزميات تشفير متخصصة تدير كل شيء. إليك كيفية إعداد محفظة الفجوة الهوائية:
كتابة عبارات مذكرة في مكان آمن مسبقًا هو وسيلة جيدة لتخزين مفاتيحك. قد تساعدك هذه الطريقة في استعادة محفظتك إذا لزم الأمر. لاحظ أنه يجب ألا تقوم بتخزين أي نوع من العبارات المذكرة عبر الإنترنت، حتى إذا تم استخدام التشفير.
المحفظة الرقمية ذات الفجوة الهوائية هي جهاز أساسي بدون ميزات اتصال فاخرة. لذلك، يمكن تصنيفها على النحو التالي:
على وجه التحديد، كل محفظة فجوة جوية هي محفظة عتادية، ولكن ليست كل محفظة عتادية هي محفظة فجوة جوية. هذه الأنواع من المحافظ تشمل محافظ Coldcard أو محافظ مثل Ellipal Titan التي تكون مفصولة تمامًا عن الإنترنت ولا تحتوي على ميزات فاخرة مثل دعم البلوتوث.
إذا كنت ترغب في استخدام أقوى شكل من أشكال التشفير في المحفظة المعزولة بالهواء، فإن NGRAVE ZERO هي محفظة أخرى تستحق النظر. إنها محكمة تمامًا، وتوفر شهادة EAL7، وتدعم المصادقة البيومترية.
إذا كنت على ميزانية، فلا يوجد شيء أفضل من استخدام المحفظة الورقية كمحفظة الفجوة الجوية الخاصة بك. مع هذا النوع من المحفظة، يمكنك طباعة مفتاحك الخاص والمفتاح العام كشفرة QR مشفرة. كل ما عليك فعله هو مسح رمز الاستجابة السريعة على الورق بجهازك عبر الإنترنت لتوقيع العملية. إستراتيجية جيدة هي استخدام محفظة ورقية واحدة فقط مرة واحدة، لأنه إذا تعرض جهازك عبر الإنترنت للهجوم، فإن مسح الأموال من المفاتيح المخزنة في المحافظ الورقية قد يحتوي على نفس الأموال.
بعض المحافظ الرقمية تكون منفصلة عن الشبكة ومحددة لعمليات التداول بالبتكوين. بينما يظل مفهوم الفجوة الهوائية ثابتًا، يقتصر الانتشار على البتكوين، مما يضيف مصداقية. جواز Foundation Devices هو محفظة بيتكوين منفصلة عن الشبكة تعمل بالشراكة مع تطبيق Envoy عبر الإنترنت المصاحب. الطراز يحتوي أيضًا على برمجيات مصدر مفتوح، مما يجعل الجهاز بديلاً موثوقًا عن Ledger. تعرض Ledger، وهي شركة رائدة في صناعة محافظ الأجهزة، مؤخرًا لانتقادات من قبل مجتمع العملات الرقمية بسبب تحديث النسخ الاحتياطي السحابي المثير للجدل.
جيد بلوكستريم هو محفظة بيتكوين خارقة أخرى معروفة بأسعارها واتصالها السلس عبر رموز الاستجابة السريعة المحددة.
المصدر: Gadgetify - فجوة الهواء Keystoneالمحفظة مع كاميرا المسح الضوئي
محفظة التوقيع المتعدد هي أيضًا محفظة فجوة الهواء. يظل هذا الجهاز معزولًا، ولكن يمكنه إنشاء كلمات مرور للمساعدة في إدارة الأجهزة الأخرى. محفظة الهواء الجديدة 1inch هي أحد هذه الأجهزة. تبدو وكأنها بطاقة بنكية مزودة بزجاج Gorilla من الجيل السادس، وشاشة e-ink، وكاميرا صغيرة، وميزات أخرى للتسلية. يمكنك استخدام محفظة واحدة لإنشاء وإدارة محافظ أخرى.
هل المحافظ الفجوة الهوائية هي الحل الأمني التشفيري المثالي؟ ما هي التهديدات التي تواجهها؟ فيما يلي، دعونا نلقي نظرة على كيفية عمل محفظة الفجوة الهوائية في نماذج وسيناريوهات مختلفة.
المحفظة المنفصلة عن الشبكة هي حلاً كافيًا لتهديدات الإنترنت. تعمل المحافظ المنفصلة عن الإنترنت بشكل معزول عن الشبكة، مما يحافظ على مفاتيحك الخاصة بأمان ومنعزلة عن العالم. ومع ذلك، من المهم لاحقاً تحميل وتثبيت تحديثات البرنامج الثابت لضمان أن تحتفظ المحفظة بكامل إمكاناتها. يمكنك تنزيل هذا المحتوى إلى جهاز الكمبيوتر الخاص بك، نقل التحديث إلى بطاقة micro-SD، ثم تثبيته مباشرة على جهازك.
تخيل شخص ما يسرق محفظتك العازلة للهواء. هذا تهديد شخصي موثوق به. في هذه النقطة، قد تحتاج إلى جهاز يتيح لك تعيين خط أمان إضافي كرقم سري أو كلمة مرور. كما أن جهاز التحقق بالتوقيع المتعدد هو أيضًا أحد الأساليب.
تخيل شخص ما يتلاعب بمحفظتك قبل أن تصل إليك. أفضل حل لهذه المشكلة هو شراء محفظة مزودة بشريحة عنصر آمن، والتي توفر حماية إضافية وتكاد تكون مقاومة للتلاعب تمامًا.
ماذا يحدث إذا نسيت كلماتك الذهنية ولم تتمكن من استعادة عملاتك الرقمية المخزنة؟ يمكنك اختيار المحافظ متعددة التوقيعات لمواجهة هذه التهديد. ستسمح لك هذه المحفظة باستعادة عملاتك الرقمية إذا كان لديك وصول إلى محافظون آخرون.
ماذا لو قرصن شخص ما تطبيقًا عبر الإنترنت (التطبيق الذي تستخدمه لتشغيل صفقة وتوليد نفس الصفقة في الأساس)؟ أو ماذا يحدث إذا تم حقن بطاقة microSD التي تستخدمها ببرامج ضارة للإصابة بالمحفظة الفجوة الهوائية؟ يمكن أن يستخدم حتى بطاقة SD أو رمز الاستجابة السريعة المصابة لتزويد الكود الخبيث للمحفظة. خطر آخر هو استبدال رمز الاستجابة السريعة، ولكن لحدوث هذا، يحتاج القراصنة إلى الوصول إلى جهاز الكمبيوتر الخاص بك.
في هذه الحالة، هناك حلان ممكنان للنظر فيهما:
يمكنك شراء محفظة مع رقاقة آمنة لمنع جميع التهديدات؛ يمكنك أيضًا شراء جهاز يحتوي على شاشة آمنة لضمان أنه يمكنك عرض والتحقق من تفاصيل كل عملية تحويل، مثل العنوان الذي قمت بإرساله إليه وكمية العملة الرقمية التي قمت بإرسالها. بالإضافة إلى ذلك، يُوصى بتشغيل فحص للبرامج الضارة على جهازك بانتظام للتحقق من وجود تهديدات.
مثل أي محفظة هاردوير أخرى، تعتمد محفظة فجوة هوائية بالكامل على مفتاحها الخاص. بدلاً من ذلك، إذا كنت تستخدم محفظة توقيع متعدد، يمكنك استخدام عدة مفاتيح. هناك كانت حالات حيث تم استخدام تقنية تشفير متقدمة ومحافظ بدون مفاتيح لحل هذه المشكلة. حتى استخدموا تقنية الحوسبة الآمنة متعددة الأطراف (SMPC) لجعل الوصول إلى العملات الرقمية أكثر تعقيدًا، ولكن الشخص المسؤول عن المحفظة يمكنه استخدامها بسلاسة.
المفهوم بسيط: يتم تقسيم المفتاح الخاص نفسه وتخزينه في عدة مواقع - الهواتف الذكية، الخوادم الآمنة، أو الأجهزة الاحتياطية. عند توقيع عملية، يجب دمج كل جزء لإكمال التحقق والعمل كمفتاح خاص كامل. يُقلل هذا النهج من مخاطر الخسائر العرضية.
إذا كنت تفكر في اختيار محفظة بدون مفتاح عوضًا عن محفظة فجوة هوائية، فإن جدول المقارنة أدناه يستحق النظر.
المصدر: بي إن كريبتو - جدول مقارنة بين محفظة الفجوة الهوائية ومحفظة بدون مفتاح
يجب عليك تقييم تفضيلاتك بعناية واختيار المحفظة المناسبة لك.
لا أزال غير متأكد كيف تختلف محفظة الفجوة الهوائية عن المحفظة الساخنة العادية؟ إليك جدول آخر لمساعدتك في فهم الفروقات بينهما:
المصدر: بي إن كريبتو - مقارنة بين المحافظ المنفصلة عن الإنترنت والمحافظ الساخنة
المحافظ الخالية من الاتصال مفيدة، ولكن لديها العديد من المشاكل. إليك بعض التحديات الأكثر إلحاحًا:
المصنعون متخصصون في تحسين قضايا الاستخدام من خلال تعليمات أكثر وضوحًا وواجهة فائقة الذكاء، والتي ستعالج بسرعة التحديات المرتبطة بمحافظ الفجوة الهوائية. يمكن أن تكون مكونات مقاومة للماء والنار مجالات رئيسية لحمايتها من التهديدات الفيزيائية. محافظ توقيعات متعددة الأطراف مثل 1inch بالفعل تعمل على تسهيل استرداد المفاتيح.
سيظهر أيضًا تنفيذ تدابير أخرى، مثل المحافظ الذكية الفجوة الهوائية وتنفيذ تدابير للتعامل مع تهديدات سلسلة التوريد في الوقت المناسب.
تغيرت محافظ الفجوة الهوائية الطريقة التي نفكر بها في استضافة أنفسنا. حيث أنها غير متصلة تمامًا بالإنترنت أو أي شكل من أشكال الاتصال اللاسلكي، فإن التهديدات عبر الإنترنت لا تشكل تهديدًا. ومع ذلك، لضمان أن العملية بأكملها لتوقيع وبث المعاملات موثوق بها تمامًا، لا تزال هناك العديد من المجالات التي يتعين تحسينها.
ومع ظهور كيانات جديدة مثل جواز مؤسسة الأساس ومحفظة عملة معماة 1inch الجديدة في المجال، يظل التركيز على تعزيز الأمان وتحسين تجربة المستخدم.