المفتاح غير المتصل بالإنترنت هو المفتاح الوحيد: كيف تحفظ أجهزة توقيع Ledger المفاتيح الخاصة غير متصلة بالإنترنت

| الأفكار الرئيسية: |
| — المفاتيح الخاصة هي ما يمنحك إمكانية الوصول إلى عنوان محدد على سلسلة الكتل (بلوكتشين)، وأي أصل مرتبط به. حماية مفتاحك الخاص أمر بالغ الأهمية. إذا تمكن أي شخص من الوصول إليه، فسيتحكم في أصولك المشفرة. — العديد من حلول المحافظ الشائعة اليوم لديها طرق غير مثالية لحفظ مفاتيحك الخاصة قد تُعرِّض مفاتيحك الخاصة للخطر إما عن بُعد أو مادياً. — تستخدم أجهزة Ledger شريحة عنصر آمن لحفظ المفاتيح الخاصة معزولة عن أجهزتك المتصلة بالإنترنت وتهديداتها. |
عندما يتعلق الأمر بالحفاظ على أصولك الرقمية آمنة، فإن فهم المفاتيح الخاصة ضروري. للتوضيح، إن محفظة الأصول المشفرة الخاصة بك لا تقوم في الواقع بحفظ الأصول المشفرة — بل تظل تلك على سلسلة الكتل (بلوكتشين). بدلاً من ذلك، تحفظ محفظة الأصول المشفرة الخاصة بك المفاتيح الخاصة التي تسمح لك بالتحكم في عناوين سلسلة كتل محددة.
قد تسأل، لماذا هذا مهم؟ حسناً، أي شخص لديه إمكانية الوصول إلى مفاتيحك الخاصة يمكنه الوصول إلى حساباتك. بمعنى آخر، إذا حصل أي شخص على مفاتيحك الخاصة، فسيكون هذا هو نهاية الأمر.
إذاً كيف يحصل المهاجم على مفاتيحك الخاصة بالضبط؟
في الغالب، لا يقوم ضحايا الاحتيالات بتسليم مفاتيحهم الخاصة بإرادتهم، بل عادةً يكشفونها للمهاجمين عبر اتصال بالإنترنت. ببساطة: اتصالك بالإنترنت هو أكبر تهديد لمفاتيحك الخاصة، وبالتالي أصولك المشفرة.
لمكافحة التهديدات التي تجلبها اتصالات الإنترنت، تحفظ أجهزة Ledger مفاتيحك الخاصة غير متصلة بالإنترنت في شريحة العنصر الآمن، معزولة عن جهازك المتصل بالإنترنت وأي برمجيات خبيثة محتملة يحتوي عليها.
هذا أحد المبادئ الأساسية لنموذج أمان Ledger.
ولكي نفهم السبب، دعنا نتعمق أولاً في سبب لماذا حفظ مفاتيحك الخاصة بدون اتصال بالإنترنت أمر بالغ الأهمية.
الأجهزة المتصلة بالإنترنت عرضة لتهديدات الإنترنت
كلما تستخدم محفظة أصول مشفرة مباشرةً على جهاز متصل بالإنترنت (مثل أي محفظة ساخنة)، فإنك عرضة للبرمجيات الخبيثة. بناءً على ميزات أمان الجهاز، قد يتم تثبيتها على الكمبيوتر أو الهاتف الذكي الخاص بك فعلياً أو عن بُعد.
البرمجيات الخبيثة يمكن أن تأتي في عدة أشكال مختلفة، ولكنها في الأساس مجرد برنامج مصمم بنية خبيثة. البرمجيات الخبيثة التي تستهدف مستخدمي الأصول المشفرة عادةً ما تهدف إلى القيام بأحد أمرين: اكتشاف عبارة البذور الخاصة بك أو مفاتيحك الخاصة من خلال قراءة الملفات الحساسة لجهازك؛ أو التحكم في شاشة اللابتوب الخاص بك أو شاشة هاتفك الذكي وإقناعك بتوقيع معاملات خبيثة.
المحافظ الساخنة (محافظ البرمجيات) معرضة بشدة لهذه التهديدات حيث إنها تحفظ المفاتيح الخاصة مباشرةً على الجهاز المضيف، مثل هاتفك أو اللابتوب الخاص بك.
قد لا يبدو خطيراً للغاية بالنسبة لك، ولكن في الواقع، اللابتوب أو الهاتف الذكي الخاص بك غير آمن. يمكن أن تكون البرمجيات الخبيثة معقدة، وللأسف، أجهزة اللابتوب والهواتف الذكية مبنية من أجل الأداء، وليس الأمان. ليس لديها القدرة التقنية لحفظ المفاتيح الخاصة بأمان، كما أنهم لا يقومون بتوجيه شاشاتهم عن طريق شرائح آمنة أيضاً. ببساطة، توفر أجهزتك المتصلة بالإنترنت فرصاً كثيرة جداً للمخترق يمكنه العثور عليها واستغلالها.
التخزين غير المتصل بالإنترنت أساسي للوصاية الذاتية الآمنة
تنزيل برمجيات خبيثة على جهازك أمر سهل للغاية إذا كان متصلاً بالإنترنت. الطريقة الوحيدة لحماية مفاتيحك الخاصة من التهديدات عبر الإنترنت هي إبقاؤها غير متصلة بالإنترنت ومعزولة عن الأجهزة المتصلة بالإنترنت.
لتحقيق ذلك، أنت بحاجة لجهاز منفصل لحفظ المفاتيح الخاصة بعيداً عن تصفح الإنترنت. هذا هو بالضبط الغرض من محفظة الأجهزة: هي توفر خياراً مادياً لحفظ المفاتيح الخاصة لا يتصل بالإنترنت.
لحفظ المفاتيح الخاصة، تحتاج محفظة الأجهزة إلى شريحة. للحفاظ على أمان المفاتيح الخاصة، يجب أن تكون تلك الشريحة أيضاً مقاومة للاختراق عن بُعد والاختراق المادي.
محافظ أجهزة Ledger تحفظ مفاتيحك الخاصة وتوقع المعاملات بدون اتصال بالإنترنت في شريحة العنصر الآمن، معزولة عن جهازك المتصل بالإنترنت. هذا يحافظ على مفاتيحك الخاصة آمنة من البرمجيات الخبيثة المحتملة على اللابتوب الخاص بك أو هاتفك الذكي. تستخدم أجهزة Ledger شريحة العنصر الآمن لأنها مصممة خصيصاً للأمان وهي مقاومة لكلٍ من الاختراق عن بُعد والاختراق المادي.
العنصر الآمن يوجه أيضاً الشاشات الآمنة لأجهزة Ledger، لذا يمكنك الوثوق في التفاصيل التي تعرضها. بفضل تخزينها غير المتصل بالإنترنت في شرائح مقاومة للاختراق وعزلها عن الأجهزة الأخرى المتصلة بالإنترنت، تتيح لك أجهزة Ledger تجنب التهديدات عبر الإنترنت وتحقيق راحة البال.

ولكن بما أن سلسلة الكتل (بلوكتشين) تعتمد على استخدام الأشخاص لاتصالهم بالإنترنت، فقد ترغب في معرفة كيف يقوم جهازك Ledger بتوقيع معاملة بدون اتصال بالإنترنت. دعنا نستكشف العملية لشرح كيف تعمل:
كيف يقوم جهاز Ledger بتوقيع المعاملات بدون اتصال بالإنترنت
جهازك Ledger يقسم عملية إجراء المعاملة إلى جزء ”غير متصل بالإنترنت“ وجزء ”متصل بالإنترنت“. بينما يتولى جهازك Ledger توقيع المعاملات، إنه لا .يستطيع بثّ المعاملات بنفسه، لذا فهو يعتمد على جهاز منفصل متصل بالإنترنت، مثل هاتف ذكي أو لابتوب
لتنفيذ معاملة، يجب عليك أولاً بدؤها باستخدام جهازك المتصل بالإنترنت. يتم إرسال تفاصيل المعاملة بعد ذلك إلى جهازك Ledger عبر كبل USB أو بلوتوث منخفض الطاقة (BLE) واتصال قريب المدى (NFC).
قبل حتى أن تصل تفاصيل المعاملة هذه إلى الشاشة الآمنة، يتحقق نظام تشغيل Ledger من سلامة المعلومات الواردة للتأكد من أنها غير فاسدة، ولا تحتوي على برمجيات خبيثة وليست محاولة هجوم.
في هذه المرحلة، يعرض جهازك Ledger تفاصيل المعاملة على شاشته الآمنة ويحثك على توقيع المعاملة. تحدث هذه العملية بشكل غير متصل بالإنترنت تماماً داخل شريحة العنصر الآمن. هذا هو الجزء الأكثر أهمية في المعاملة، حيث يمكن للمخترقين العبث بالمعاملات قبل أن يتم توقيعها. لكن مع شريحة العنصر الآمن لجهاز Ledger، يمكنك أن تطمئن إلى أن عملية التوقيع يتم تنفيذها بدون اتصال بالإنترنت وبعيداً عن متناول المخترق.
بمجرد أن يتم توقيع المعاملة، يتم إرسالها مرة أخرى إلى جهازك المتصل بالإنترنت عبر كبل USB أو بلوتوث منخفض الطاقة (BLE) واتصال قريب المدى (NFC). حيث إن المعاملة مُوقّعة بالفعل فلا يمكن العبث بها – حتى إذا كان جهازك المتصل بالإنترنت مُخترَقاً.
عند هذه النقطة، يمكن للابتوب الخاص بك أو هاتفك الذكي بثّ المعاملة إلى سلسلة الكتل باستخدام اتصاله بالإنترنت بثقة.
نهج Ledger للأمان
إن التخزين غير المتصل بالإنترنت هو مجرد الجانب الأساسي الأول من نموذج أمان Ledger، ولكن هناك الكثير وراء لماذا تظل Ledger شركة محافظ الأجهزة الأكثر مبيعاً في العالم.
تحتوي أجهزة Ledger على بعض إجراءات الأمان الرئيسية الأخرى، بما في ذلك نظام التشغيل الآمن الخاص بها. نظام تشغيل Ledger لا يضمن بقاء تطبيقاتك معزولة فحسب، بل هو أيضاً الكيان المسؤول عن حفظ وحماية البيانات الحساسة بشكل آمن مثل عبارة البذور الخاصة بك وكود PIN. وبذلك، فإنها تقوم بتشغيل شريحة العنصر الآمن، موفرة مقاومة ضرورية ضد الاختراقات. بالإضافة إلى ذلك، على عكس هاتفك الذكي أو اللابتوب الخاص بك، فإن شاشات أجهزة Ledger يتم توجيهها أيضاً مباشرةً من قِبل العنصر الآمن، مما يسمح لك بالوثوق في المعلومات التي تعرضها.
إلى جانب هذه الميزات التقنية الرئيسية، أجهزة Ledger توفر أيضاً كود PIN، مما يعني أنه حتى لو وقع جهازك Ledger في الأيدي الخطأ، لن يتمكن أحد من فتحه كما يشاء. و Donjon (الدونجون) في Ledger، فريقنا من مخترقي القبعة البيضاء، يقومون باستمرار باختبار أجهزتنا وتحديد متطلبات الأمان. في غضون ذلك، تعمل فرق البرنامج الثابت المتخصصة لدينا على تطوير ميزات الأمان هذه لضمان تطور أجهزتك بالتوازي مع عمليات الاحتيال التي تواجهها.
لذا، إذا كنت مستعداً لتبني وصاية ذاتية حقاً آمنة وحلاً قائماً على الأجهزة يُبقي مفاتيحك تحت سيطرتك، فماذا تنتظر؟ ليس من الضروري أن تكون الوصاية الذاتية الآمنة معقدة. احصل على Ledger!