کیف پول سخت‌افزاری برای دریافت پرداخت از استخر: واقعاً چه چیزی را محافظت می‌کند و در واریزهای کوچک و مکرر چه چیزی خراب می‌شود

ماینر معمولاً کیف پول سخت‌افزاری را بعد از اولین ترس واقعی می‌خرد: یا صرافی درباره منشأ وجوه سؤال کرده، یا مبلغی جمع شده که نگه‌داشتنش در اپلیکیشن موبایل ترسناک شده است. بعد از آن عملی وارد میدان می‌شود که در بررسی‌های دستگاه‌ها تقریباً درباره‌اش چیزی نوشته نمی‌شود. استخر مکرر و کم‌مبلغ پرداخت می‌کند، دستگاه برای عملیات‌های نادر و بزرگ طراحی شده، و این دو حالت آن‌طور که در ویترین فروشگاه به نظر می‌رسد ساده جفت نمی‌شوند.

نویسنده این متن کیست: POOL BTC نه یک استخر است، نه کیف پول و نه فروشگاه سخت‌افزار. این یک سایت مقایسه مستقل برای استخرها، ماشین‌حساب‌ها و خدمات است، پس در پایان متن دستگاهی برای فروش وجود ندارد. در ادامه سازوکار و ترتیب اقدامات آمده، نه توصیه مالی یا حقوقی شخصی.

بحث «کیف پول خودتان یا کاستودیال» و بررسی فریز شدن وجوه جداگانه در مقاله کیف پول کاستودیال یا کیف پول شخصی برای دریافت پرداخت بررسی شده است. انواع کیف پول، دست (dust) و آستانه پرداخت در مطلب کیف پول برای دریافت پرداخت ماینرها آمده است. در اینجا فرض می‌کنیم تصمیم به نفع کلید شخصی گرفته شده، و فقط کار با سخت‌افزار را بررسی می‌کنیم.

کیف پول سخت‌افزاری از چه چیزی محافظت می‌کند و از چه چیزی نه؟

کیف پول سخت‌افزاری کلید خصوصی را از آنچه روی کامپیوتر شما اتفاق می‌افتد محافظت می‌کند: ویروس‌ها، کلیپ‌بورد، نصب‌کننده‌های جعلی کیف پول، دسترسی از راه دور. کلید داخل دستگاه تولید می‌شود و از آن خارج نمی‌شود، تراکنش هم همان‌جا امضا می‌شود. بقیه موارد همچنان مسئولیت خود شماست.

فهرست چیزهایی که دستگاه از آن‌ها نجات نمی‌دهد با افزایش قیمت کوتاه‌تر نمی‌شود:

  1. گم شدن یا سرقت عبارت seed. کسی که کلمات را دارد نیازی به دستگاه شما ندارد.
  2. امضای تراکنشی که روی صفحه خود دستگاه بررسی نکرده‌اید. بدافزار روی کامپیوتر می‌تواند آدرس گیرنده را عوض کند، و تنها محافظت باقی‌مانده چک کردن با چشم است.
  3. اجبار فیزیکی. دستگاه شما را از فردی که کنارتان ایستاده تشخیص نمی‌دهد.
  4. اشتباه در وارد کردن آدرس پرداخت در پنل کاربری استخر. استخر به هر جایی که نوشته باشید ارسال می‌کند.
  5. سؤالات صرافی درباره منشأ وجوه. سخت‌افزار هیچ تأثیری روی کامپلایِنس ندارد.

جداگانه درباره خرید. دستگاه باید خودش هنگام تنظیم اولیه seed تولید کند. کارتی آماده با کلماتی که از قبل داخل جعبه نوشته شده یعنی کیف پول را شما نساخته‌اید. خرید از فروشنده شخص ثالث در مارکت‌پلیس کمی صرفه‌جویی می‌کند و ریسکی اضافه می‌کند که بررسی آن در خانه سخت است.

کیف پول سخت‌افزاری با کیف پول موبایل و آدرس صرافی چه تفاوتی دارد؟

تفاوت در این است که کلید کجا زندگی می‌کند و چه کسی می‌تواند تراکنش را امضا کند. در کیف پول موبایل، کلید روی دستگاهی قرار دارد که به اینترنت وصل است. در صرافی اصلاً کلیدی ندارید، فقط یک رکورد در پایگاه‌داده سرویس وجود دارد. در کیف پول سخت‌افزاری، کلید ایزوله است و موبایل یا کامپیوتر فقط نقش صفحه‌نمایش و کانال ارتباط با شبکه را دارند.

معیارکیف پول سخت‌افزاریکیف پول موبایل یا دسکتاپآدرس صرافی
کلید خصوصی کجاستداخل دستگاهروی موبایل یا کامپیوترنزد سرویس
چه کسی تراکنش را امضا می‌کندشما، با دکمه روی دستگاهنرم‌افزار روی دستگاه متصل به اینترنتسرویس بنا به درخواست شما
ریسک ویروس روی کامپیوترامضا بدون تأیید شما امکان‌پذیر نیستکلید ممکن است دزدیده شودقابل اجرا نیست
فریز وجوه توسط شخص ثالثبدون کلید غیرممکنبدون کلید غیرممکنممکن است
ثبات آدرس پرداختآدرس ثابت استآدرس ثابت استآدرس واریز ممکن است چرخشی باشد
راحتی عملیات کوچک و مکررکم، هر خرج نیاز به دستگاه داردزیادزیاد
در صورت خرابی رسانه چه چیزی از دست می‌رودهیچ‌چیز، اگر seed موجود باشدهیچ‌چیز، اگر seed موجود باشدهیچ‌چیز، دسترسی با لاگین
هزینه ورودقیمت دستگاهصفرصفر

نتیجه عملی این جدول این نیست که سخت‌افزار بهتر است. از نظر راحتی بدتر است و هزینه دارد، و دقیقاً در یک سناریو برنده می‌شود: وقتی مبلغ موجودی به قدری است که سرقت کلید از لپ‌تاپ به معنای پایان کل ماجرای ماینینگ باشد.

چگونه دریافت پرداخت از استخر را روی کیف پول سخت‌افزاری تنظیم کنیم؟

ترتیب کار در تقریباً همه سازندگان یکسان است: دستگاه کیف پول می‌سازد، شما آدرس دریافت می‌کنید، آن را روی صفحه دستگاه بررسی می‌کنید و در تنظیمات پرداخت استخر وارد می‌کنید. پرداخت آزمایشی با مبلغ کم پیش از انتقال کل جریان الزامی است، چون فرمت آدرس ممکن است توسط استخر پذیرفته یا رد شود.

  1. دستگاه را از بسته‌بندی خارج کنید و پیش از روشن کردن، سلامت بسته‌بندی را بررسی کنید.
  2. فریمور را از طریق اپلیکیشن رسمی سازنده به‌روزرسانی کنید، نه از طریق لینک ایمیل یا نتیجه جستجو.
  3. کیف پول جدیدی روی دستگاه بسازید و بگذارید خودش seed تولید کند.
  4. seed را روی کاغذ یا فلز بنویسید. عکس نگیرید، روی کیبورد تایپ نکنید، در یادداشت‌ها یا کلاود ذخیره نکنید.
  5. پیش از ارسال اولین پول به آدرس، seed را با فرآیند بازیابی خود دستگاه بررسی کنید.
  6. آدرس دریافت را بگیرید و حتماً آن را با آنچه صفحه خود دستگاه نشان می‌دهد تطبیق دهید، نه فقط صفحه کامپیوتر.
  7. آدرس را در فیلد پرداخت پنل کاربری استخر وارد کنید و تنظیمات را ذخیره کنید.
  8. منتظر اولین پرداخت بمانید و مطمئن شوید در کیف پول قابل مشاهده است.
  9. در جدول خودتان بنویسید کدام آدرس متعلق به کدام استخر و کدام ورکر است.

لحظه‌ای که بیشتر از همه مرحله ۷ را خراب می‌کند: فرمت آدرس. طبق مستندات رسمی، آدرس‌های Taproot به‌شکل bc1p به‌عنوان آدرس پرداخت توسط Braiins Pool، Ocean و Kryptex تأیید شده‌اند. ViaBTC رسماً فقط legacy، P2SH و bech32 را فهرست می‌کند. بقیه استخرهای موجود در مجموعه ما فرمت را در راهنما مشخص نکرده‌اند، که به معنای نبود تأیید است، نه رد. باید در پنل خودتان بررسی کنید، و بهتر است با پرداخت آزمایشی. مقایسه شرایط استخرها با یکدیگر در ماشین‌حساب سودآوری راحت است.

عبارت seed و passphrase چیست و چگونه آن‌ها را نگه داریم تا دسترسی را از دست ندهیم؟

عبارت seed مجموعه‌ای از کلمات است که به‌طور قطعی تمام کلیدها و آدرس‌های کیف پول از آن استخراج می‌شوند. استاندارد BIP-39 یک عبارت حافظه‌ای از ۱۲، ۱۵، ۱۸، ۲۱ یا ۲۴ کلمه را توصیف می‌کند. Passphrase یک کلمه یا رشته اضافی روی seed است: با آن از همان کلمات کیف پول دیگری به دست می‌آید، و بدون آن همان کیف پول اصلی باقی می‌ماند.

از این‌جا دو نکته نتیجه می‌شود که بیشتر از همه اشتباه گرفته می‌شوند. Passphrase رمز عبور دستگاه یا PIN نیست: passphrase فراموش‌شده قابل بازیابی نیست، چون کیف پول با آن دقیقاً حاصل یک محاسبه است. و seed بدون passphrase همچنان یک کیف پول کارآمد باقی می‌ماند، فقط خالی یا با مبلغ دیگر، اگر مبلغ اصلی را در حساب مخفی نگه دارید.

مستندات رسمی درباره مدل‌های خاص تا تاریخ ۰۹.۰۹.۲۰۲۶ چه می‌گوید:

مدلعبارت seed هنگام تنظیمPassphrase
Trezor Safe 3به‌طور پیش‌فرض ۱۲ کلمه BIP39، همچنین ۱۲، ۱۸ و ۲۴ کلمه BIP39 و SLIP39 پشتیبانی می‌شودبله، کیف‌پول‌های مخفی
Trezor Safe 5به‌طور پیش‌فرض ۲۰ کلمه SLIP39 در یک شارد، از طریق Legacy Backup Types نیز ۱۲ و ۲۴ کلمه BIP39 در دسترس استبله، چند کیف‌پول passphrase متفاوت
Coldcard Q۱۲ یا ۲۴ کلمه BIP39بله، ورود از کیبورد، از CLI، از microSD یا QR
Coldcard Mk4۱۲ یا ۲۴ کلمه BIP39بله، ورود مستقیم روی دستگاه
Coldcard Mk5۱۲ یا ۲۴ کلمه BIP39 طبق مستندات کلی خط تولیدبله، طبق مستندات کلی Coldcard
Ledger Nano S Plus۲۴ کلمه، Secret Recovery Phrase استاندارددر مستندات به‌عنوان کلمه بیست‌وپنجم اعلام شده
Ledger Nano X۲۴ کلمه، Secret Recovery Phrase استاندارددر مستندات به‌عنوان کلمه بیست‌وپنجم اعلام شده

منابع Trezor: FAQ Trezor Safe 3، FAQ Trezor Safe 5، درباره طول بکاپ. درباره Coldcard: BIP-39 Passphrase در مستندات و تنظیم Coldcard Q. صفحه رسمی جداگانه‌ای درباره تنظیم Mk5 با ذکر صریح طول عبارت پیدا نکردیم، پس برای Mk5 به مستندات کلی خط تولید تکیه می‌کنیم.

یک نکته جداگانه و صادقانه درباره Ledger. پشتیبانی از passphrase برای Nano S Plus و Nano X در راهنمای سازنده اعلام شده است (درباره ۲۴ کلمه، درباره passphrase)، اما ما موفق نشدیم مستقیماً محتوای این صفحات را دریافت و عبارت آن را نقل‌قول کنیم. پیش از ساختن طرح نگهداری روی کیف‌پول مخفی Ledger، خودتان راهنمای فعلی سازنده را باز کنید و با آن تطبیق دهید.

با رسانه ذخیره‌سازی چه باید کرد:

  1. کاغذ تا اولین سیل یا آتش‌سوزی دوام می‌آورد. صفحه فلزی این مشکل را حل می‌کند و هزینه‌اش به‌مراتب کمتر از محتوای کیف پول است.
  2. نگهداری نسخه پشتیبان در همان محل دستگاه یعنی سرقت کیف هر دو هدف دزد را یک‌جا حل می‌کند.
  3. تقسیم seed به دو نیمه در دو محل، دو برابر شدن امنیت نیست، بلکه دو محلی است که هر نیمه عبارت بدون هیچ محافظتی قرار دارد. برای تقسیم، طرح‌های رسمی مثل تقسیم راز درون خود دستگاه‌ها وجود دارد.
  4. Passphrase جدا از seed نگه داشته می‌شود و فقط توسط خود شما قابل بازیابی است.
  5. وارثان و نزدیکان باید بدانند با این پاکت چه باید کرد، وگرنه نسخه پشتیبان پول را حتی از خود شما هم محافظت می‌کند.

یک خبر جداگانه در سال ۲۰۲۶ درباره قابلیت‌اطمینان تولید seed وجود دارد که صاحب هر برندی باید آن را بداند. Coinkite هشداری درباره باگ تولید آنتروپی روی Coldcard منتشر کرد: پس از انتقال به libsecp256k1 در سال ۲۰۲۱، هم‌نامی توابع باعث شد در ساخت فریمور، seed آنتروپی خود را از مولد نرم‌افزاری MicroPython بگیرد، نه از منبع سخت‌افزاری اختصاصی. سیدهای تولیدشده از ۲۰۲۱ تا ژوئیه ۲۰۲۶ تحت تأثیر قرار گرفته‌اند. روی Mk3 با فریمور ۴.۰.۱ و بالاتر، فضای جستجوی مؤثر تا حدود ۴۰ بیت به‌جای ۱۲۸ کاهش یافت، روی Mk4، Mk5 و Q آنتروپی اضافی از عناصر امن تا حدی مشکل را جبران کرد، اما مقاومت مؤثر همچنان حدود ۷۲ بیت برآورد می‌شود. توصیه سازنده: به‌روزرسانی به فریمورهای اصلاح‌شده (۴.۲.۰ برای Mk2 و Mk3، ۵.۶.۱ برای Mk4 و Mk5، ۱.۵.۱Q برای Q)، ساخت seed جدید و انتقال وجوه به آن، و در تولید جدید افزودن آنتروپی خودتان، حداقل ۶۵ فشار کلید، یا ۵۰ پرتاب تاس، یا ۱۲۸ پرتاب سکه. منابع اصلی: Coldcard Security Advisory، تحلیل فنی آنتروپی، Security Update 5.6.1 و 1.5.1Q، مراجعه ۰۹.۰۹.۲۰۲۶.

هشدارهای رسمی مشابه درباره باگ‌های تولید seed یا آدرس از سوی Trezor و Ledger را در این جستجو پیدا نکردیم. این دقیقاً یک جستجوی ناتمام است، نه ادعایی مبنی بر نبود چنین هشدارهایی: فرصت نکردیم به‌طور عمیق بخش‌های امنیتی هر دو فروشنده را بررسی کنیم. نتیجه برای صاحب دستگاه به برند بستگی ندارد: seed تولیدشده به‌طور پیش‌فرض برای همیشه معتبر باقی نمی‌ماند، و بازکردن صفحه امنیتی سازنده خودتان حداقل یک بار در هر فصل ارزشش را دارد.

هزینه خرج یک ورودی در بارهای مختلف شبکه، POOL BTC
پرداخت‌های کوچک و مکرر همراه با افزایش بار شبکه گران‌تر می‌شوند

چرا پرداخت‌های کوچک منظم به یک آدرس مشکل UTXO و کارمزد ایجاد می‌کند؟

چون کارمزد در بیت‌کوین بابت اندازه تراکنش پرداخت می‌شود، نه بابت مبلغ. هر پرداخت استخر در کیف پول به‌صورت یک خروجی خرج‌نشده (UTXO) جداگانه قرار می‌گیرد، و هنگام خرج کردن، هر یک از این خروجی‌ها باید به‌عنوان ورودی گنجانده شود. صد واریز کوچک به صد ورودی تبدیل می‌شود، و هزینه‌اش را در لحظه ارسال می‌فهمید، نه در لحظه دریافت.

مرتبه بزرگی را می‌توان روی یک ورودی از نوع P2WPKH با وزن حدود ۶۸ vB بهتر نشان داد. با نرخ ۱ ساتوشی/vB، خرج آن حدود ۶۸ ساتوشی هزینه دارد، با ۲۰۰ ساتوشی/vB حدود ۱۳٬۶۰۰ ساتوشی می‌شود (Spark، UTXO Management Guide، بررسی‌شده در ۲۷.۰۸.۲۰۲۶). پرداختی کمتر از این مقدار در موجودی به‌صورت عدد باقی می‌ماند، اما از نظر اقتصادی تا زمانی که شبکه خلوت نشود، قابل حرکت نیست.

روی کیف پول سخت‌افزاری این ماجرا به دو دلیل دردناک‌تر از کیف پول گرم است. امضای تراکنش با تعداد زیاد ورودی نیازمند تأیید روی دستگاه است و روی برخی مدل‌ها به محدودیت‌های رابط کاربری و حافظه برمی‌خورد. و خود تجمیع، یعنی گرد‌آوردن خروجی‌های کوچک در یک‌جا، نیازمند برداشتن دستگاه، اتصال آن و انجام عملیات به‌صورت دستی است، و به‌تعویق انداختنش دقیقاً درست همان زمانی راحت است که کارمزدها بالاست.

در عمل با این موضوع چه می‌کنند:

  1. آستانه پرداخت را در پنل استخر بالا می‌برند تا یک واریز به‌وضوح از هزینه خرج یک ورودی در نرخ بالا فراتر برود.
  2. جریان را در کیف پول گرم با coin control دریافت می‌کنند و مبلغ تجمیع‌شده را یک‌بار در هر دوره به کیف پول سخت‌افزاری می‌فرستند.
  3. تجمیع را در روزهای آرام از نظر بار شبکه انجام می‌دهند، نه طبق تقویم.
  4. به‌خاطر واریزهای روزانه دنبال آستانه حداقلی نمی‌روند: تکرار از نظر روانی خوشایند است اما هنگام خرج گران تمام می‌شود.

ارتباط آستانه با زمان انتظار اولین پرداخت، در مقاله زمان تا اولین پرداخت از استخر بررسی شده است.

آیا برای هر پرداخت باید آدرس جداگانه‌ای داشت، و این کار از طریق xpub چگونه انجام می‌شود؟

برای حریم خصوصی و حسابداری، آدرس جداگانه برای هر دریافت مفید است، اما استخر تقریباً همیشه در تنظیمات پرداخت دقیقاً یک آدرس ثابت می‌پذیرد، نه کلید عمومی گسترده. به همین دلیل در عمل ماینر با استفاده مکرر از یک آدرس مواجه می‌شود و مسئله را به شکل دیگری حل می‌کند: یک آدرس جداگانه برای هر استخر، نه برای هر پرداخت.

سازوکاری که باید درک شود. کیف‌پول‌های مدرن سلسله‌مراتبی و قطعی هستند: از یک seed یک درخت کلید استخراج می‌شود، و کلید عمومی گسترده در سطح حساب (xpub، و در فرمت‌های bech32 و Taproot به‌صورت zpub و معادل‌های آن) امکان تولید هر تعداد آدرس دریافت را بدون دسترسی به کلیدهای خصوصی فراهم می‌کند. دقیقاً به همین دلیل است که کیف پول watch-only روی کامپیوتر همه دریافت‌ها را می‌بیند، اما نمی‌تواند چیزی خرج کند.

ما بر اساس مستندات عمومی، نُه استخر را تا تاریخ ۰۹.۰۹.۲۰۲۶ بررسی کردیم. هیچ‌کدام تأیید نشده که xpub را در فیلد پرداخت بپذیرد. با این حال وضعیت استخرها متفاوت است و این تفاوت باید در ذهن باشد.

استخرمستندات رسمی چه می‌گویدوضعیت xpub
Luxorآدرس پرداخت به‌صورت دستی از طریق New Wallet Address تنظیم می‌شود، فقط آدرس BTC ثابت (Luxor Pool Reference)تأیید شده که آدرس ثابت است
Oceanآدرس‌های معمولی BTC و پرداخت از طریق Lightning با BOLT12، xpub ذکر نشده (OCEAN، Lightning Payouts)تأیید شده که آدرس ثابت است
Kryptexپرداخت‌ها به‌شدت به همان آدرسی که ورکر با آن شروع به کار کرده گره خورده است (Kryptex Pool، Address)تأیید شده که آدرس ثابت است
F2Poolفقط قواعد آدرس‌های mainnet شرح داده شده، xpub ذکر نشده (F2Pool، notes for payout address)بررسی امکان‌پذیر نبود
AntPoolتنظیم به‌صورت یک آدرس تکی BTC یا BCH توصیف شده (AntPool، Wallet Address)بررسی امکان‌پذیر نبود
ViaBTCصفحه اختصاصی با پاسخ صریح یافت نشدبررسی امکان‌پذیر نبود
Braiins Poolافزودن آدرس‌های معمولی از طریق Add New Wallet شرح داده شده (Braiins Academy، Rewards and Payouts)بررسی امکان‌پذیر نبود
EMCDپیکربندی به‌صورت یک آدرس خارجی با تأیید ایمیلی توصیف شده (EMCD، نحوه کار پرداخت‌ها)بررسی امکان‌پذیر نبود
NiceHashپرداخت‌ها به کیف پول داخلی NiceHash می‌رود، درباره xpub خارجی اطلاعاتی نیست (NiceHash، پرداخت به کیف پول خارجی)بررسی امکان‌پذیر نبود

تفاوت بین این دو فرمول‌بندی اصولی است. «تأیید شده که آدرس ثابت است» یعنی خود استخر این فیلد را به‌صورت یک آدرس شرح داده است. «بررسی امکان‌پذیر نبود» دقیقاً به همان معنایی است که نوشته شده: در مستندات عمومی هیچ کلمه‌ای درباره xpub نیست، نه موافق و نه مخالف، و این را نمی‌توان امتناع در نظر گرفت. نتیجه عملی برای ماینر در هر دو حالت یکسان است: امروز نمی‌توان روی چرخش آدرس‌های دریافت از طریق xpub در سمت استخر حساب کرد، و این مستقیماً به حریم خصوصی ضربه می‌زند، چون کل تاریخچه پرداخت‌های یک استخر روی یک آدرس جمع می‌شود و برای هر کسی که آن آدرس را بداند قابل مشاهده است.

از این‌جا این مراحل نتیجه می‌شود:

  1. آدرس جداگانه برای هر استخر ساخته می‌شود، نه برای هر پرداخت. در این صورت در اکسپلورر مشخص است هر استخر چقدر آورده، و تاریخچه یک استخر با دیگری مخلوط نمی‌شود.
  2. نسخه پشتیبان xpub همراه با ثبت‌های حسابداری نگه داشته می‌شود: این امکان بازیابی فهرست آدرس‌ها و کل تاریخچه را بدون مراجعه به seed می‌دهد.
  3. تغییر آدرس دریافت درون یک کیف پول نیازمند دستگاه جدید و seed جدید نیست، این فقط آدرس بعدی همان درخت است، و تغییر دستی آدرس یک‌بار در هر دوره را هیچ‌کس منع نمی‌کند.
  4. استفاده مکرر از یک آدرس امنیت وجوه را خراب نمی‌کند، بلکه ارتباط همه دریافت‌ها با یکدیگر را برای هر کسی که یک آدرس شما را بداند فاش می‌کند.

هنگام تغییر استخر یا تغییر کیف پول چه باید کرد؟

تغییر استخر در نهایت به تغییر آدرس در پنل جدید و کنترل باقی‌مانده در پنل قدیمی خلاصه می‌شود: استخر مبلغ انباشته را طبق آستانه خودش پرداخت می‌کند، و پول زیر آستانه ممکن است تا رسیدن به آن معلق بماند. تغییر کیف پول یعنی انتقال وجوه به آدرس‌های جدید با یک تراکنش خودتان، چون seed قدیمی تا زمانی که چیزی روی آدرس‌هایش باشد کارآمد باقی می‌ماند.

ترتیب کار هنگام جابه‌جایی به دستگاه جدید:

  1. دستگاه جدید را تنظیم کنید و روی آن کیف پول جدیدی با seed جدید بسازید.
  2. آدرس دریافت را از آن بگیرید و روی صفحه‌اش بررسی کنید.
  3. آدرس پرداخت را در پنل هر استخری که با آن کار می‌کنید تغییر دهید.
  4. منتظر بمانید تا استخر یا استخرهای قدیمی باقی‌مانده را تا آستانه تکمیل و به آدرس قدیمی پرداخت کنند.
  5. باقی‌مانده را از کیف پول قدیمی به جدید در یک تراکنش، در دوره آرام از نظر کارمزد، منتقل کنید.
  6. seed قدیمی را بلافاصله از بین نبرید: تا زمانی که مطمئن نشوید آدرس‌های قدیمی خالی هستند نگه‌اش دارید.
  7. جدول تطبیق آدرس‌ها، استخرها و ورکرها را به‌روز کنید تا گزارش‌گیری سالانه بدون کاوش باستان‌شناسانه جمع شود.

چقدر از نظر پول و زمان هنگام جابه‌جایی واقعی بین استخرها از دست می‌رود، در مطلب هزینه تغییر استخر محاسبه شده است.

اگر دستگاه خراب شود، گم شود یا سازنده از بازار خارج شود چه اتفاقی می‌افتد؟

وجوه در بلاک‌چین قرار دارند، نه در دستگاه، پس گم شدن سخت‌افزار فقط زمانی به از دست رفتن دسترسی می‌انجامد که seed هم گم شود. seed سازگار با BIP-39 در کیف پول دیگری، از جمله سازنده دیگر و کاملاً نرم‌افزاری، قابل بازیابی است. دقیقاً همین موضوع پرسش «اگر فروشنده تعطیل شود چه» را کمتر از آنچه به نظر می‌رسد ترسناک می‌کند.

این بیمه یک شرط دارد که باید پیش از خرید بررسی شود، نه بعد از آن: فرمت استاندارد seed و مسیرهای استاندارد اشتقاق. کیف پولی با فرمت عبارت حافظه‌ای غیراستاندارد خاص خودش، شما را به یک سازنده وابسته می‌کند و در آن صورت تعطیلی آن واقعاً مشکل‌ساز می‌شود. نکته دومی که ارزش دارد همراه seed نوشته شود، نوع آدرس‌ها و مسیر اشتقاق است، وگرنه بازیابی در نرم‌افزار شخص ثالث با وجود کلمات کاملاً درست، موجودی خالی نشان می‌دهد.

نام‌ها و تاریخ‌های مشخص سازندگانی که از بازار خارج شده‌اند را اینجا نمی‌آوریم: در این جستجو نمونه‌های تأییدشده با اعلامیه رسمی پیدا نکردیم، و نیافتن به معنای نبودن چنین مواردی نیست. چیز دیگری و مفیدتری مستند است: فروشنده می‌تواند علناً اشتباه خودش را بپذیرد و از صاحبان بخواهد seed را دوباره بسازند، همان‌طور که Coinkite در داستان آنتروپی بالا انجام داد. برای صاحب دستگاه، این رویداد محتمل‌تر و از نظر زمانی پرهزینه‌تر از تعطیلی فرضی شرکت است، و بیمه در هر دو حالت یکی است: seed استاندارد و مسیر اشتقاق ثبت‌شده.

هنگام گم شدن دستگاه چه باید کرد:

  1. فرض کنید PIN از تلاش سریع برای دسترسی محافظت می‌کند، اما نه برای همیشه.
  2. seed را روی دستگاه جدید یا کیف پول نرم‌افزاری بازیابی کنید.
  3. اگر درباره سالم بودن کلمات تردید دارید، وجوه را به کیف پول جدید با seed جدید منتقل کنید.
  4. پس از انتقال، آدرس پرداخت را در همه استخرها تغییر دهید.

روی خود دستگاه به چه چیزی باید نگاه کرد و چه چیزی رسماً تأیید شده است

برای پرداخت‌های منظم استخر، سخت‌افزار نه بر اساس برند و نه صفحه‌نمایش انتخاب می‌شود. آنچه اهمیت دارد نوع آدرسی است که برای دریافت می‌تواند ارائه دهد، باز بودن فریمور، رفتار هنگام امضای تراکنش با تعداد زیاد ورودی، و اینکه کانال امنیتی فروشنده چقدر فعال است. سه مورد اول از طریق مستندات بررسی می‌شوند، مورد چهارم از طریق تاریخچه افشاسازی‌هایی مثل داستان Coldcard با آنتروپی.

در ادامه داده‌های رسمی سازندگان تا تاریخ ۰۱.۰۹.۲۰۲۶ گردآوری شده است. قیمت‌ها به دلار آمریکا از صفحات فروشنده، ستون آخر درباره سناریوی ماینر است، نه مرور کلی مدل‌ها.

مدلقیمتTaproot برای آدرس دریافتفریمور بازدر جریان پرداخت چه معنایی دارد
Trezor Safe 5۱۲۹ دلاربلهبلهbc1p بلافاصله در دسترس است، اما همه استخرها حاضر به پذیرش آن نیستند
Trezor Safe 3۵۹ دلاربله، فریمور Trezor Coreبلهارزان‌ترین راه برای حل مسئله نگهداری با همان مجموعه فرمت آدرس
Trezor Model Oneدر این جستجو با منبع رسمی ثبت نشدتأییدی یافت نشد، دستگاه روی فریمور شاخه ۱.xبلهنمی‌توان روی Taproot حساب کرد، برای دریافت فرمت‌های قدیمی باقی می‌ماند
Coldcard Q۲۸۹ دلارفقط در فریمور Edge، نه در شاخه اصلیبلهکار دستی با ورودی‌ها عمیق‌تر از بقیه است، که برای تجمیع مزیت محسوب می‌شود
Coldcard Mk5۱۸۹ دلارفقط در فریمور Edge، نه در شاخه اصلیبلهامضا بدون اتصال به کامپیوتر، اما هر تجمیع یک آیین با کارت حافظه است
Ledger Nano Gen5, Flex, Stax, Nano X, Nano S Plusبا عدد روی صفحات رسمی ثبت نشدهفرمول‌بندی رسمی مستقیمی به‌دست نیامدفرمول‌بندی رسمی مستقیمی به‌دست نیامدسازگاری با نرم‌افزار شخص ثالث گسترده است، بقیه باید تا بررسی نامعلوم در نظر گرفته شود

قیمت‌های Trezor و Coldcard از trezor.io و store.coinkite.com گرفته شده است. Ledger در این جستجو نه قیمت به‌صورت عدد و نه فرمول‌بندی مستقیمی درباره Taproot و باز بودن فریمور در صفحاتش ارائه نکرد، پس سلول‌های مربوطه به‌عنوان بررسی‌نشده علامت‌گذاری شده‌اند، نه پر شده از حافظه. این باید به‌عنوان «تأییدی پیدا نکردیم» خوانده شود، نه «این ویژگی وجود ندارد». قیمت Trezor Model One نیز به همین دلیل در این فهرست قرار گرفت.

درباره Coldcard باید صریح‌تر از آنچه در جدول به نظر می‌رسد صحبت کرد. Taproot در آنجا در کانال انتشار جداگانه‌ای به نام Edge زندگی می‌کند، که خود سازنده آن را شاخه‌ای برای ویژگی‌های هنوز آماده‌نشده برای استفاده گسترده توصیف می‌کند. اگر bc1p را به‌عنوان آدرس کاری دریافت پرداخت نیاز دارید، نه صرفاً یک خط در مشخصات فنی، باید دستگاه را با همه پیامدهایش روی این شاخه نگه دارید. خود مدل‌ها و تفاوت‌هایشان با جزئیات بیشتر در بخش کیف پول‌های سخت‌افزاری بررسی شده است.

نسخه پشتیبان عبارت seed خارج از موبایل, POOL BTC
عبارت seed نباید فقط به‌صورت دیجیتال وجود داشته باشد

کیف پول سخت‌افزاری چه زمانی برای ماینر اضافی است؟

وقتی هزینه دستگاه و دردسر آن با مبلغی که نگه می‌دارید قابل مقایسه است. یک ASIC خانگی با پرداخت‌های روزانه چند صد ساتوشی و فروش فوری پس از دریافت، آن توازنی که خرید سخت‌افزار به‌خاطرش انجام می‌شود را ندارد. در این سناریو، کیف پول گرم با coin control و آستانه پرداخت بالاتر برنده است.

موقعیت‌هایی که کیف پول سخت‌افزاری بیشتر از آنچه حل می‌کند، مشکل ایجاد می‌کند:

  1. شما بلافاصله ماینینگ‌شده را می‌فروشید و تقریباً چیزی انباشته نمی‌کنید.
  2. پرداخت‌ها آن‌قدر کوچک می‌آیند که هر کدام از نظر اندازه به هزینه خرج یک ورودی نزدیک است.
  3. برای انضباط نگهداری seed آماده نیستید، و نسخه پشتیبان اجتناب‌ناپذیر در عکس‌های موبایل ختم می‌شود.
  4. ماه اول ماینینگ را آزمایش می‌کنید و هنوز تصمیم نگرفته‌اید ادامه می‌دهید یا نه.

مرز معکوس هم واضح است. به‌محض اینکه مبلغی روی موجودی قرار بگیرد که از دست رفتنش برنامه‌های شما را تغییر دهد، سؤال از حیطه «آیا لازم است» به حیطه «کدام دستگاه و چگونه کلمات را نگه داریم» منتقل می‌شود.

چک‌لیست کوتاه

  1. دستگاه از فروشنده خریداری شده و هنگام تنظیم اولیه خودش seed تولید کرده است.
  2. فریمور به‌روزرسانی شده، صفحه امنیتی فروشنده بررسی شده است.
  3. seed آفلاین نوشته شده، با فرآیند بازیابی بررسی شده و کنار دستگاه نیست.
  4. Passphrase، اگر وجود دارد، جداگانه نگه داشته شده و گم نشده است.
  5. فرمت آدرس پرداخت در پنل استخر مشخص با مبلغ آزمایشی بررسی شده است.
  6. آستانه پرداخت بالا برده شده تا دست (dust) انباشته نشود.
  7. برای هر استخر آدرس جداگانه‌ای ساخته شده، جدول تطبیق از روز اول نگه داشته می‌شود.
  8. نسخه‌ای از xpub برای بازیابی تاریخچه بدون seed ذخیره شده است.
  9. نوع آدرس‌ها و مسیر اشتقاق همراه seed نوشته شده است.
  10. تجمیع ورودی‌ها در دوره‌های آرام از نظر کارمزد انجام می‌شود، نه در لحظه فروش فوری.

جمع‌بندی

کیف پول سخت‌افزاری یک وظیفه را حل می‌کند: کلید خصوصی را خارج از کامپیوتری که ممکن است آلوده باشد نگه می‌دارد. بقیه موارد، از جمله dust، کارمزد، فرمت آدرس و ترتیب کار هنگام تغییر استخر، کار سازمانی باقی می‌ماند، و دقیقاً همین است که تعیین می‌کند دستگاه کمک‌کننده باشد یا در کشو بماند تا پرداخت‌ها در اپلیکیشن موبایل انباشته شوند. برای ماینر، ترتیب معمول این است: کیف پول گرم جریان را دریافت می‌کند، کیف پول سخت‌افزاری انباشته را نگه می‌دارد، برای هر استخر آدرس جداگانه‌ای ساخته می‌شود، و seed آفلاین در دو محل نگه داشته می‌شود، نه در عکس‌ها.

کیف پول سخت‌افزاری پرداخت‌ها را دریافت می‌کند, نه اینکه دسترسی را در موبایل نگه دارد
دریافت و نگهداری بهتر است از هم جدا باشند