نکات کلیدی:
- والتهای وب 3 امکان کنترل کامل داراییهای دیجیتال و هویت شما را در سطح اپلیکیشنهای غیرمتمرکز فراهم میکنند.
- با توجه به تعداد چشمگیر حملات سایبری و کلاهبرداریها، انتخاب زیرساخت امن برای کاربران وب 3 اهمیت زیادی دارد. بهترین انتخاب زمانی انجام میشود که والتهای مختلف، امکانات آنها و سطح امنیت هر یک را ارزیابی کنید.
- ساینرهای لجر به همراه اپلیکیشن لجر والت به شما امکان میدهند که با بیشترین سطح امنیت از امکانات وب 3 بهره ببرید.
مقدمه
والتهای وب 3، زیرساخت مورد استفاده شما برای فعالیت در بلاکچینهای مختلف هستند و با استفاده از آنها میتوانید به داراییهای دیجیتال خودتان دسترسی پیدا کرده و آنها را مدیریت کنید. والت وب 3 شما درگاهیست که امکان ارسال کریپتو، اتصال به اپلیکیشنهای غیرمتمرکز یا امضا کردن تراکنشها را فراهم میکند. والت وب 3 یک نام کلی است که حسابهای اکسچنج را هم پوشش میدهد اما با والتهای وب 3 واقعی، فقط خود شما کنترل کلیدهای خصوصی خودتان را در اختیار دارید و این یعنی هیچ شرکت، پلتفرم یا شخص ثالثی امکان دسترسی به موجودی شما، جابجایی یا بلوکه کردن آن را ندارد.
این والتها غیرکاستدی هستند و مفهوم مالکیت دیجیتال واقعی را پیاده سازی میکنند.
والت وب 3 انواع مختلفی دارد (از افزونههای مرورگر گرفته تا ساینرهای سختافزاری) که هر کدام از نظر امنیتی دارای مزایا و معایب مشخصی هستند.
امروزه والت وب 3 میتواند در بلند مدت بسیار ارزشمندتر باشد، به این شرط که قابلیتهای زیر را در اختیار شما قرار دهد:
- حفاظت از داراییهای شما با فناوریهای پیشرفته
- تعامل با انواع اپلیکیشنهای غیرمتمرکز و ارایه جزئیات تراکنشها به صورت واضح و خوانا در سطح چند بلاکچین
- تطبیق پذیری با نوآوریهای صنعت کریپتو
برای آشنایی بهتر با والتهای وب 3 و مزایای استفاده از والت سختافزاری غیرکاستدی، در ادامه نگاهی داریم به انواع مختلف این والتها.
انواع مختلف والتهای وب 3
والتهای کاستدی و غیرکاستدی
با والتهای کاستدی (مثل والتهای اکسچنجهای متمرکز) شما به یک شخص ثالث برای نگه داشتن کلیدهای خصوصی خودتان اعتماد میکنید. چنین والتهایی امکان لاگین کردن با نام کاربری و رمز عبور را فراهم کرده و خدماتی مثل پشتیبانی از مشتری را در اختیار شما قرار میدهند اما همانطور که اشاره شد، کنترل موجودی و کلیدهای شما در اختیار آنها قرار دارد.
در این حالت امکان مسدود کردن حساب شما توسط اکسچنج، قطع دسترسی حین بروز مشکلات فنی یا از دست رفتن کامل موجودی کاربران وجود دارند.
در رابطه با والتهای غیرکاستدی، شما کنترل کامل کلیدهای خصوصی خودتان را در اختیار دارید نه واسطهها. در نتیجه شما مالک کامل موجودی خودتان هستید اما این سطح از کنترل نیاز به مسئولیت پذیری جدی دارد؛ چون در صورت گم شدن عبارت بازیابی، امکان برگشت موجودی شما وجود نخواهد داشت.
به همین دلیل باید قبل از انتخاب والت وب 3 تصمیم بگیرید که به یک شخص ثالث برای حفاظت از موجودی خودتان اعتماد میکنید یا خود شما مسئولیت این کار را بر عهده میگیرید.
والتهای غیرکاستدی: نرمافزاری و سختافزاری
والتهای غیرکاستدی دو گروه هستند:
- والتهای نرمافزاری (اپلیکیشنهای موبایلی و افزونههای مرورگر)
- والتهای سختافزاری (برای حداکثر سطح امنیت)
1. والتهای نرمافزاری
والتهای نرمافزاری غیرکاستدی هستند (که گاهی به دلیل قابلیت اتصال به اینترنت به آنها والت گرم گفته میشود). والتهای نرمافزاری کلیدهای خصوصی کاربران را روی دستگاهی متصل به اینترنت ذخیره کرده و شامل والتهای تحت مرورگر، والتهای کامپیوتری و والتهای موبایلی میشوند. همه انواع والتهای نرمافزاری، کلیدهای خصوصی کاربران را در معرض تهدیدات فضای آنلاین قرار میدهند. چنین والتهایی امکان کنترل واقعی و مالکیت کلیدهای خصوصی را برای کاربران فراهم میکنند اما در برابر تهدیدات فضای دیجیتال آسیبپذیر هستند.
به این دلیل که گوشی و لپ تاپ کاملاً امن نیستند. تراشههای این دستگاهها برای ذخیره کلیدهای خصوصی بهینه سازی نشدهاند و نمایشگرهای آنها بیشتر با هدف ارتقای کارایی طراحی شدهاند نه امنیت کلی.
به محض اتصال به اینترنت، مسیرهای حمله شکل میگیرند. بدافزارهایی که از طریق ایمیلهای فیشینگ منتقل میشوند، پلتفرمهای جعلی که سایتهای معتبر را شبیه سازی میکنند، مهندسی اجتماعی از سوی حسابهای کاربری آلوده و غیره همگی میتوانند بدون هیچ نشانهای به سیستم شما نفوذ کنند.
2. والتهای سختافزاری (ساینرها)
والتهای سختافزاری (که به آنها ساینر هم گفته میشود) دستگاههایی فیزیکی هستند که برای ذخیره امن کلیدهای خصوصی به صورت آفلاین طراحی شدهاند. این والتها از نظر امنیت در بالاترین سطح قرار دارند. با این والتها کلیدهای خصوصی شما هرگز در تماس با دستگاههای متصل به اینترنت (یا خود اینترنت) نیستند؛ در نتیجه هک آنها از راه دور به شدت سخت خواهد بود.
در والتهای سختافزاری امن مثل ساینرهای لجر از تراشههای «عنصر امن» استفاده شده که در پاسپورت و کارتهای بانکی هم از آنها استفاده میشود و در برابر تلاش برای هک ایمن هستند. این والتها کلیدهای خصوصی را به صورت داخلی تولید و ذخیره میکنند و عملیات رمزنگاری را بدون اعلام کلیدها به کامپیوتر انجام میدهند.
بعلاوه، والتهای سختافزاری شما را از والت نرمافزاری جدا نمیکنند و سطح امنیت شما را هنگام استفاده از این والتها افزایش میدهند. مثلاً میتوانید ساینر لجر را به والتهای نرمافزاری (مثل متامسک، فانتوم و غیره) وصل کنید تا علاوه بر حفاظت سختافزاری به راحتی اینترفیس نرمافزاری دسترسی داشته باشید.
به غیر از والتهای سختافزاری و نرمافزاری والتهایی با طراحی جدیدتر هم عرضه شدهاند که سعی دارند مدل سلف کاستدی را دستخوش تغییراتی کنند. هر کدام از این والتها مزایا و معایب خاصی دارند.
والتهای هوشمند
والتهای هوشمند یا اسمارت والت از طریق قابلیت انتزاع اکانت به خصوص ERC-4337 در اتریوم، امکانات جدیدی را ارایه میدهند.
این والتها به جای حسابهای سنتی از قراردادهای هوشمند استفاده کرده و قابلیتهای قدرتمندی در اختیار کاربران قرار میدهند از جمله: امکان پرداخت کارمزد گس با توکن دلخواه، تنظیم محدودیت برای خرج کردن موجودی، فعال کردن احرازهویت دو مرحلهای مستقیماً روی زنجیره، تنظیم فرایند بازیابی اجتماعی تا در صورت گم کردن عبارت بازیابی، افراد قابل اطمینان بتوانند به شما برای دسترسی مجدد به حساب خودتان کمک کنند و غیره.
والتهای اسمارت مثل حسابهای بانکی قابل برنامه ریزی عمل میکنند که میتوانید قابلیتها و امنیت آنها را متناسب با نیازهای خودتان تنظیم کنید.
والتهای Seedless
والتهای Seedless کلید خصوصی شما را به بخشهای رمزنگاری شده مختلف تقسیم کرده و روی چندین سرور ذخیره میکنند؛ تکنیکی که به آن محاسبات چند طرفه (MPC) گفته میشود.
این رویکرد یک آسیبپذیری مهم ایجاد میکند یعنی وابستگی به ارایه دهنده خدمات. اگر ارایه دهنده خدمات MPC دچار مشکل شده یا ارایه خدمات را متوقف کند، موجودی شما برای همیشه از دست خواهد رفت چون هیچ بکاپ استانداردی برای بازیابی موجودی خودتان از منبعی دیگر نخواهید داشت.
لجر ریکاوری کی، این مشکل را بدون ایجاد وابستگی به ارایه دهنده خدمات حل میکند.
چرا انتخاب والت وب 3 مناسب اهمیت زیادی دارد؟
والت وب 3 شما لایه زیرساخت زیرینِ هر تراکنش است از جمله همه تعاملات با اپلیکیشنهای غیرمتمرکز و همه داراییهای دیجیتال شما. با انتخاب والت نامناسب، شما این زیرساخت را روی پایههایی تحت کنترل دیگران بنا میکنید یا جایی که امکان نفوذ مهاجمان به آن وجود دارد.
والتهای متمرکز ارایه شده توسط اکسچنجها، این کنترل و مالکیت را با راحتی استفاده معامله میکنند. در این حالت، دارایی شما در اختیار شرکتهایی قرار دارد که امکان محدود کردن دسترسی، سوء مدیریت داراییها یا ورشکسته شدن ناگهانی آنها وجود دارد. تاریخچه بازار کریپتو پر از نمونههایی است که در آنها پلتفرمهایی که وعده امنیت به کاربران داده بودند، باعث ضرر و زیان چشمگیر آنها شدند. اما استفاده از روش غیرکاستدی به تنهایی امنیت موجودی شما را تضمین نمیکند. یک والت نرمافزاری روی کامپیوتر آلوده میتواند به ظاهر کنترل موجودی شما را در اختیار خودتان قرار دهد اما در عمل باعث آسیبپذیری دارایی شما خواهد شد.
برای انتخاب والت وب 3 چه ویژگیهایی مهم هستند؟
در بلند مدت، نحوه پیاده سازی سلف کاستدی مهم است یعنی تکنولوژی که از آن برای حفاظت از کلیدهای خصوصی خودتان استفاده میکنید؛ اینکه واقعاً همه تراکنشهایی را که امضاء و تأیید میکنید برای شما قابل درک هستند یا خیر و اینکه چه استراتژی برای پشتیبان گیری از کلیدهای خصوصی خودتان دارید.
در ادامه نگاهی داریم به مهمترین ویژگیهایی که باید برای انتخاب والت وب 3 در نظر داشته باشید.
سلف کاستدی
اگر کنترل کامل کلیدهای خصوصی خودتان را در اختیار نداشته باشید، مالک موجودی خودتان نیستید. پلتفرمهای کاستدی (اکسچنجها، سرویسهای اجاره، والتهای شخص ثالث) کلیدهای شما را از جانب خودتان کنترل میکنند. در چنین پلتفرمهایی، امکان مسدود شدن حساب شما در اثر فشارهای مقرراتی وجود دارد. همچنین ممکن است با از کار افتادن پلتفرم یا ورشکسته شدن آن امکان دسترسی به موجودی خودتان را از دست بدهید.
در سال 2026، فریم ورکهای قانونی مثل MiCA اتحادیه اروپا، الزامات قانونی را دستخوش تغییراتی کردهاند و حالا فشار قانونی بر پلتفرمهای متمرکز رو به افزایش است که این موضوع باعث افزایش ریسک برای کاربران وابسته به این پلتفرمها میشود.
در عصری که والت شما حکم پاسپورت و کارت شناسایی خودتان را برای ورود به وب 3 دارد، سلف کاستدی یک الزام عملی محسوب میشود.
لجر از پایه به صورت غیرکاستدی طراحی شده در نتیجه کلیدهای خصوصی کاربران هرگز از تراشه عنصر امن لجر خارج نمیشوند.
لجر ریکاوری کی هم برای رفع آسیبپذیری قدیمی سلف کاستدی طراحی شده و کلیدهای بازیابی شما را روی تراشه عنصر امن با گواهینامه EAL6+ ذخیره میکند.
پشتیبانی چند زنجیرهای
در سال 2026، وب 3 به صورت پیش فرض چند زنجیرهای است. کاربران دائماً از پلهای بین زنجیرهای، قابلیت سوآپ بین زنجیرهها و اپلیکیشنهای غیرمتمرکز مختلف استفاده میکنند. استفاده از والتهای مجزا برای هر زنجیره، یکپارچگی امنیتی را از بین برده و سطح حمله را تشدید میکند.
به زبان ساده، هر چقدر بیشتر از امکانات و قابلیتهای وب 3 استفاده کنید، احتمال حمله بیشتر خواهد شد؛ در نتیجه والتهای مدرن وب 3 باید به صورت عمومی کار کرده و امکان دسترسی شما را به کل وب 3 به صورت یکپارچه فراهم کنند.
در کنار این سیستم باید از سیستم عاملی قوی استفاده شود که برای مدیریت کلیدهای خصوصی طراحی شده و حافظه هر اپلیکیشن را سندباکس کرده، با رمزنگاری اصالت دستگاه را تأیید کرده و تولید کلید و امضاء را به صورت انحصاری در تراشه امن انجام میدهد.
لجر این قابلیتها را از طریق ترکیب اپلیکیشن لجر والت و ساینرهای لجر در اختیار شما قرار میدهد.
کاربران لجر با یک کلیک به انواع اپلیکیشنهای غیرمتمرکز در سطح بلاکچینهای مختلف دسترسی دارند و نیازی به تنظیم حساب و رمز مجزا برای هر پلتفرم نخواهند داشت.
ادغام با اپلیکیشنهای غیرمتمرکز
اپلیکیشنهای غیرمتمرکز از طریق پرتکلهایی مثل والت کانکت یا افزونه مرورگر به والت کاربران وصل شده و کارهایی مثل خواندن موجودی، پیشنهاد دادن تراکنش و انتظار برای امضای تراکنش را انجام میدهند.
به این ترتیب میتوانید کارهایی مثل سوآپ کردن در یونی سوآپ، وام دادن در اوه، معامله NFTها یا رأی دادن در یک DAO را انجام دهید. اما والتی که برای امضاء استفاده میکنید تعیین کننده این است که موجودی شما در امنیت قرار دارد یا خیر. با والتهای نرمافزاری، ذخیره کلید، نمایش تراکنش و امضاء کردن همگی در محیطی آسیبپذیر و متصل به اینترنت انجام میشوند.
لجر والت این وضعیت را تغییر داده است. لجر والت یک درگاه جامع برای دسترسی به اپلیکیشنهای غیرمتمرکز است – با قابلیتهای سوآپ، استیکینگ، خرید و فروش و غیره. این اپلیکیشن امکان اتصال روان و آسان به متامسک، فانتوم و تراست والت را فراهم میکند.
در صورت جفت کردن با ساینر لجر، کلیدهای خصوصی شما داخل تراشه عنصر امن باقی مانده و هرگز از کامپیوتر خارج نمیشوند؛ حتی هنگام امضای تراکنش. والتهای نرمافزاری اطلاعات تراکنش را روی نمایشگرهایی ناامن نمایش میدهند که بدافزارها میتوانند به صورت مخفیانه اطلاعات آنها را تغییر دهند (مثل نمایش 1 اتر به جای 10 اتر هنگام تلاش برای ارسال ارز دیجیتال).
با لجر میتوانید پیش از تأیید تراکنش اطلاعات آن را روی نمایشگر ضد دستکاری دستگاه مشاهده کنید. حتی در صورت آلوده شدن کامپیوتر باز هم مهاجمان امکان استخراج کلیدها را از تراشه امن ندارند و به این ترتیب والت نرمافزاری شما تبدیل به یک درگاه ایمن سازی شده با سختافزار میشود.
تجربیات کاربری
امروزه والتهای وب 3 به کاربران برای برقراری تعامل با کل اکوسیستم غیرمتمرکز کمک میکنند اما در این زمینه میتواند مشکلاتی وجود داشته باشد. روش تخمین هزینه گس گاهی اوقات منسجم نیست، آدرس والتها هنوز از رشتههای هگزادسیمال ناخوانا تشکیل میشود و یک کلیک اشتباه روی تأییدی مخرب میتواند باعث تخلیه کل موجودی حساب کاربر شود.
در دنیای واقعی کاربران از تلفن همراه و اپلیکیشنهای کریپتو برای پرداخت هزینه کالاها و خدمات، چک کردن پورتفولیو از جایی غیر از کامپیوتر خودشان و کارهای مختلف دیگر استفاده میکنند. اما گوشیهای هوشمند امنیت بهینهای ندارند و امکان سرقت یا گم شدن آنها وجود دارد. بعلاوه، آسیبپذیریهایی مثل حملات تعویض سیم کارت هم میتوانند تهدید مهمی برای احرازهویت مبتنی بر موبایل باشند و اپلیکیشنهای مخرب هم میتوانند به دادههای والت دسترسی پیدا کنند.
تنها والتهایی میتوانند از موجودی شما حفاظت کنند که مرور اپلیکیشنها را از فرایند امضای تراکنش جدا میکنند.
لجر والت در ترکیب با ساینرهای لجر دقیقاً این کار را انجام میدهد. شما روی گوشی اپلیکیشنهای غیرمتمرکز را پیمایش میکنید و هنگام تأیید، تراکنش از طریق بلوتوث یا USB-C به ساینر لجر شما هدایت میشود. شما اطلاعات را روی نمایشگر امن ساینر بررسی کرده و بعد با فشردن یک دکمه فیزیکی آن را تأیید میکنید. کلیدهای خصوصی شما در این فرایند هرگز با اینترنت تماس پیدا نمیکنند.
در مجموع، کل تجربه امضای تراکنش تبدیل به یک فرایند اعتبارسنجی یکپارچه با یک نگاه میشود و هنگام اجرای پیچیدهترین تراکنشها حتی یک مرحله هم از قلم نخواهد افتاد.
امنیت
والتهای نرمافزاری کلیدهای خصوصی کاربران را روی دستگاههای متصل به اینترنت ذخیره میکنند یعنی لپ تاپ و گوشیهایی که تراشههای آنها برای ارتقای عملکرد طراحی شده نه حفاظت از اطلاعات با تکنیکهای رمزنگاری. لحظهای که این دستگاهها به اینترنت متصل میشوند، کلیدهای شما تبدیل به هدفی برای حملات سایبری خواهند شد.
بدافزارها میتوانند از طریق ایمیلهای فیشینگ، اینترفیسهای dApp جعلی، افزونههای مرورگر آلوده و مهندسی اجتماعی به صورت مخفیانه به سیستم شما نفوذ کنند. حالا ویدیوهای دیپ فیک ساخته شده با هوش مصنوعی میتوانند با دقت بالا چهرههای شناخته شده را جعل کنند و فیشینگ صوتی به تنهایی در اوایل سال 2025 نرخ رشد بیشتر از 1600 درصدی داشت.
اما بزرگترین ضررها و خسارات، ناشی از در هم شکستن کدهای رمزنگاری توسط مهاجمان نبودهاند بلکه در این حوادث، مهاجمان افراد را متقاعد به امضای تراکنشهای مخرب یا افشای کلیدهای خصوصی خودشان کردهاند.
اگر در فضای کریپتو به صورت جدی و حرفهای فعالیت دارید، باید کلیدهای خصوصی شما به روش آفلاین نگه داشته شده و بتوانید جزئیات همه تراکنشهایی را که امضاء میکنید مشاهده کنید.
امنیت کلیدهای خصوصی آفلاین
کلیدهای امنیتی در صورتی غیرقابل سرقت خواهند بود که هیچ وقت با اینترنت در تماس نباشند. این یکی از مهمترین اصول امنیت والتهای سختافزاری است.
تراشههای عنصر امن (پردازندههایی تخصصی که برای عملیات رمزنگاری طراحی شدهاند)، کلیدهای خصوصی را به صورت داخلی تولید کرده و همه عملیات امضاء را بدون ارسال اطلاعات به یک دستگاه متصل به اینترنت انجام میهند. بر خلاف پردازنده همه منظوره لپ تاپ، این تراشهها تنها یک هدف دارند یعنی مقاومت در برابر تلاشهای فیزیکی و دیجیتال برای استخراج دادههای حساس.
لجر این قابلیت را با تراشههای عنصر امن دارای گواهینامه EAL6+ پیاده سازی میکند که بالاترین سطح امنیت محسوب شده و در پاسپورتهای بیومتریک و کارتهای بانکی از آن استفاده شده است.
تضمین امنیت سختافزاری
ذخیره کلید به روش آفلاین به تنهایی کافی نیست. والتهای سختافزاری هم با مسیرهای حمله خاصی روبرو هستند مثل حملات زنجیره تأمین که پیش از تحویل، دستگاه را آلوده میکنند؛ آسیبپذیریهای میانافزار که باگهای قابل بهره برداری را افشا میکنند؛ سرقت فیزیکی و حملات لایه اتصال که اینترفیس بین کامپیوتر و ساینر را هدف میگیرند. یک والت سختافزاری کاملاً امن باید همزمان از موجودی کاربر در برابر همه این تهدیدات حفاظت کند.
لجر همه لایهها را در نظر دارد. محققان لجر همه دستگاهها را در برابر تستهای نفوذ دقیق بررسی میکنند و تستهای بررسی اصالت هم در مرحله تنظیم اولیه، عدم دستکاری دستگاه را در حملات زنجیره تأمین ارزیابی میکنند. قابلیتهای حفاظت با پین کد (4 تا 8 رقمی) و عبارت بازیابی با امکان پاکسازی خودکار هم به مقابله با دسترسیهای غیرمجاز کمک میکنند.
آپدیتهای منظم میانافزار با اعلانهای خودکار هم برای رفع آسیبپذیریها در اسرع وقت طراحی شدهاند.
همچنین نمایشگر لمسی امن لجر هم امکان تأیید تراکنش را به صورت آفلاین فراهم میکند تا حملات لایه اتصال خنثی شوند.
امضای شفاف
هر تعاملی با بلاکچین نیاز به امضای شما دارد و لحظه تأیید، آخرین خط دفاع شماست. مشکل اینجاست که بیشتر والتها جزئیات تراکنش را به صورت دادههای مبنای 16 نمایش میدهند که برای انسانها قابل درک نیستند.
علاوه بر این، نمایشگرهای والتهای نرمافزاری با دستگاههای متصل به اینترنت کار میکنند و این یعنی بدافزار میتواند مخفیانه اطلاعات تراکنش را تغییر داده و تراکنشی متفاوت را نمایش دهد. این وضعیت که به آن امضای کور گفته میشود، تا به امروز خسارتهای زیادی به همراه داشته است.
اما دستگاههای لجر با قابلیت امضای شفاف این مشکل را در سطح سختافزاری حل میکنند. با ساینرهای لجر، به جای مبنای 16 اطلاعات تراکنش به صورت خوانا نمایش داده میشوند یعنی مبلغ تراکنش، آدرس گیرنده، جزئیات قرارداد، کارمزدها و غیره برای کاربر مشخص خواهند بود.
جمع بندی
بدون زیرساخت امن، مالکیت دیجیتال معنای واقعی خود را از دست میدهد و والت وب 3 انتخابی شما، تعیین میکند که مالک واقعی زندگی دیجیتال خودتان هستید یا اینکه صرفاً به آن دسترسی دارید.
«امروزه مهاجمان به طور فزایندهای از ابزارهای مبتنی بر هوش مصنوعی استفاده میکنند و در عین حال پروتکلهای دیفای تریلیونها دلار سرمایه را مدیریت میکنند. در این بین کاربرانی میتوانند با اطمینان از امکانات وب 3 بهره ببرند که کلیدهای خودشان را به روش آفلاین نگه داری کنند.
با وجود بیشتر از 8 میلیون ساینر لجر، حالا دستگاههای این شرکت 20 درصد از کل ارزش دیجیتال را ایمن سازی میکنند در حالی که هیچ یک از دستگاههای این شرکت تا امروز هک نشدهاند. با استفاده از قابلیتهای دستگاههای لجر در کنار اپلیکیشن لجر والت میتوانید با اطمینان خاطر از امکانات وب 3 بهره ببرید.







