کیف پول سختافزاری برای دریافت پرداخت از استخر: واقعاً چه چیزی را محافظت میکند و در واریزهای کوچک و مکرر چه چیزی خراب میشود
ماینر معمولاً کیف پول سختافزاری را بعد از اولین ترس واقعی میخرد: یا صرافی درباره منشأ وجوه سؤال کرده، یا مبلغی جمع شده که نگهداشتنش در اپلیکیشن موبایل ترسناک شده است. بعد از آن عملی وارد میدان میشود که در بررسیهای دستگاهها تقریباً دربارهاش چیزی نوشته نمیشود. استخر مکرر و کممبلغ پرداخت میکند، دستگاه برای عملیاتهای نادر و بزرگ طراحی شده، و این دو حالت آنطور که در ویترین فروشگاه به نظر میرسد ساده جفت نمیشوند.
نویسنده این متن کیست: POOL BTC نه یک استخر است، نه کیف پول و نه فروشگاه سختافزار. این یک سایت مقایسه مستقل برای استخرها، ماشینحسابها و خدمات است، پس در پایان متن دستگاهی برای فروش وجود ندارد. در ادامه سازوکار و ترتیب اقدامات آمده، نه توصیه مالی یا حقوقی شخصی.
بحث «کیف پول خودتان یا کاستودیال» و بررسی فریز شدن وجوه جداگانه در مقاله کیف پول کاستودیال یا کیف پول شخصی برای دریافت پرداخت بررسی شده است. انواع کیف پول، دست (dust) و آستانه پرداخت در مطلب کیف پول برای دریافت پرداخت ماینرها آمده است. در اینجا فرض میکنیم تصمیم به نفع کلید شخصی گرفته شده، و فقط کار با سختافزار را بررسی میکنیم.
کیف پول سختافزاری از چه چیزی محافظت میکند و از چه چیزی نه؟
کیف پول سختافزاری کلید خصوصی را از آنچه روی کامپیوتر شما اتفاق میافتد محافظت میکند: ویروسها، کلیپبورد، نصبکنندههای جعلی کیف پول، دسترسی از راه دور. کلید داخل دستگاه تولید میشود و از آن خارج نمیشود، تراکنش هم همانجا امضا میشود. بقیه موارد همچنان مسئولیت خود شماست.
فهرست چیزهایی که دستگاه از آنها نجات نمیدهد با افزایش قیمت کوتاهتر نمیشود:
- گم شدن یا سرقت عبارت seed. کسی که کلمات را دارد نیازی به دستگاه شما ندارد.
- امضای تراکنشی که روی صفحه خود دستگاه بررسی نکردهاید. بدافزار روی کامپیوتر میتواند آدرس گیرنده را عوض کند، و تنها محافظت باقیمانده چک کردن با چشم است.
- اجبار فیزیکی. دستگاه شما را از فردی که کنارتان ایستاده تشخیص نمیدهد.
- اشتباه در وارد کردن آدرس پرداخت در پنل کاربری استخر. استخر به هر جایی که نوشته باشید ارسال میکند.
- سؤالات صرافی درباره منشأ وجوه. سختافزار هیچ تأثیری روی کامپلایِنس ندارد.
جداگانه درباره خرید. دستگاه باید خودش هنگام تنظیم اولیه seed تولید کند. کارتی آماده با کلماتی که از قبل داخل جعبه نوشته شده یعنی کیف پول را شما نساختهاید. خرید از فروشنده شخص ثالث در مارکتپلیس کمی صرفهجویی میکند و ریسکی اضافه میکند که بررسی آن در خانه سخت است.
کیف پول سختافزاری با کیف پول موبایل و آدرس صرافی چه تفاوتی دارد؟
تفاوت در این است که کلید کجا زندگی میکند و چه کسی میتواند تراکنش را امضا کند. در کیف پول موبایل، کلید روی دستگاهی قرار دارد که به اینترنت وصل است. در صرافی اصلاً کلیدی ندارید، فقط یک رکورد در پایگاهداده سرویس وجود دارد. در کیف پول سختافزاری، کلید ایزوله است و موبایل یا کامپیوتر فقط نقش صفحهنمایش و کانال ارتباط با شبکه را دارند.
| معیار | کیف پول سختافزاری | کیف پول موبایل یا دسکتاپ | آدرس صرافی |
|---|---|---|---|
| کلید خصوصی کجاست | داخل دستگاه | روی موبایل یا کامپیوتر | نزد سرویس |
| چه کسی تراکنش را امضا میکند | شما، با دکمه روی دستگاه | نرمافزار روی دستگاه متصل به اینترنت | سرویس بنا به درخواست شما |
| ریسک ویروس روی کامپیوتر | امضا بدون تأیید شما امکانپذیر نیست | کلید ممکن است دزدیده شود | قابل اجرا نیست |
| فریز وجوه توسط شخص ثالث | بدون کلید غیرممکن | بدون کلید غیرممکن | ممکن است |
| ثبات آدرس پرداخت | آدرس ثابت است | آدرس ثابت است | آدرس واریز ممکن است چرخشی باشد |
| راحتی عملیات کوچک و مکرر | کم، هر خرج نیاز به دستگاه دارد | زیاد | زیاد |
| در صورت خرابی رسانه چه چیزی از دست میرود | هیچچیز، اگر seed موجود باشد | هیچچیز، اگر seed موجود باشد | هیچچیز، دسترسی با لاگین |
| هزینه ورود | قیمت دستگاه | صفر | صفر |
نتیجه عملی این جدول این نیست که سختافزار بهتر است. از نظر راحتی بدتر است و هزینه دارد، و دقیقاً در یک سناریو برنده میشود: وقتی مبلغ موجودی به قدری است که سرقت کلید از لپتاپ به معنای پایان کل ماجرای ماینینگ باشد.
چگونه دریافت پرداخت از استخر را روی کیف پول سختافزاری تنظیم کنیم؟
ترتیب کار در تقریباً همه سازندگان یکسان است: دستگاه کیف پول میسازد، شما آدرس دریافت میکنید، آن را روی صفحه دستگاه بررسی میکنید و در تنظیمات پرداخت استخر وارد میکنید. پرداخت آزمایشی با مبلغ کم پیش از انتقال کل جریان الزامی است، چون فرمت آدرس ممکن است توسط استخر پذیرفته یا رد شود.
- دستگاه را از بستهبندی خارج کنید و پیش از روشن کردن، سلامت بستهبندی را بررسی کنید.
- فریمور را از طریق اپلیکیشن رسمی سازنده بهروزرسانی کنید، نه از طریق لینک ایمیل یا نتیجه جستجو.
- کیف پول جدیدی روی دستگاه بسازید و بگذارید خودش seed تولید کند.
- seed را روی کاغذ یا فلز بنویسید. عکس نگیرید، روی کیبورد تایپ نکنید، در یادداشتها یا کلاود ذخیره نکنید.
- پیش از ارسال اولین پول به آدرس، seed را با فرآیند بازیابی خود دستگاه بررسی کنید.
- آدرس دریافت را بگیرید و حتماً آن را با آنچه صفحه خود دستگاه نشان میدهد تطبیق دهید، نه فقط صفحه کامپیوتر.
- آدرس را در فیلد پرداخت پنل کاربری استخر وارد کنید و تنظیمات را ذخیره کنید.
- منتظر اولین پرداخت بمانید و مطمئن شوید در کیف پول قابل مشاهده است.
- در جدول خودتان بنویسید کدام آدرس متعلق به کدام استخر و کدام ورکر است.
لحظهای که بیشتر از همه مرحله ۷ را خراب میکند: فرمت آدرس. طبق مستندات رسمی، آدرسهای Taproot بهشکل bc1p بهعنوان آدرس پرداخت توسط Braiins Pool، Ocean و Kryptex تأیید شدهاند. ViaBTC رسماً فقط legacy، P2SH و bech32 را فهرست میکند. بقیه استخرهای موجود در مجموعه ما فرمت را در راهنما مشخص نکردهاند، که به معنای نبود تأیید است، نه رد. باید در پنل خودتان بررسی کنید، و بهتر است با پرداخت آزمایشی. مقایسه شرایط استخرها با یکدیگر در ماشینحساب سودآوری راحت است.
عبارت seed و passphrase چیست و چگونه آنها را نگه داریم تا دسترسی را از دست ندهیم؟
عبارت seed مجموعهای از کلمات است که بهطور قطعی تمام کلیدها و آدرسهای کیف پول از آن استخراج میشوند. استاندارد BIP-39 یک عبارت حافظهای از ۱۲، ۱۵، ۱۸، ۲۱ یا ۲۴ کلمه را توصیف میکند. Passphrase یک کلمه یا رشته اضافی روی seed است: با آن از همان کلمات کیف پول دیگری به دست میآید، و بدون آن همان کیف پول اصلی باقی میماند.
از اینجا دو نکته نتیجه میشود که بیشتر از همه اشتباه گرفته میشوند. Passphrase رمز عبور دستگاه یا PIN نیست: passphrase فراموششده قابل بازیابی نیست، چون کیف پول با آن دقیقاً حاصل یک محاسبه است. و seed بدون passphrase همچنان یک کیف پول کارآمد باقی میماند، فقط خالی یا با مبلغ دیگر، اگر مبلغ اصلی را در حساب مخفی نگه دارید.
مستندات رسمی درباره مدلهای خاص تا تاریخ ۰۹.۰۹.۲۰۲۶ چه میگوید:
| مدل | عبارت seed هنگام تنظیم | Passphrase |
|---|---|---|
| Trezor Safe 3 | بهطور پیشفرض ۱۲ کلمه BIP39، همچنین ۱۲، ۱۸ و ۲۴ کلمه BIP39 و SLIP39 پشتیبانی میشود | بله، کیفپولهای مخفی |
| Trezor Safe 5 | بهطور پیشفرض ۲۰ کلمه SLIP39 در یک شارد، از طریق Legacy Backup Types نیز ۱۲ و ۲۴ کلمه BIP39 در دسترس است | بله، چند کیفپول passphrase متفاوت |
| Coldcard Q | ۱۲ یا ۲۴ کلمه BIP39 | بله، ورود از کیبورد، از CLI، از microSD یا QR |
| Coldcard Mk4 | ۱۲ یا ۲۴ کلمه BIP39 | بله، ورود مستقیم روی دستگاه |
| Coldcard Mk5 | ۱۲ یا ۲۴ کلمه BIP39 طبق مستندات کلی خط تولید | بله، طبق مستندات کلی Coldcard |
| Ledger Nano S Plus | ۲۴ کلمه، Secret Recovery Phrase استاندارد | در مستندات بهعنوان کلمه بیستوپنجم اعلام شده |
| Ledger Nano X | ۲۴ کلمه، Secret Recovery Phrase استاندارد | در مستندات بهعنوان کلمه بیستوپنجم اعلام شده |
منابع Trezor: FAQ Trezor Safe 3، FAQ Trezor Safe 5، درباره طول بکاپ. درباره Coldcard: BIP-39 Passphrase در مستندات و تنظیم Coldcard Q. صفحه رسمی جداگانهای درباره تنظیم Mk5 با ذکر صریح طول عبارت پیدا نکردیم، پس برای Mk5 به مستندات کلی خط تولید تکیه میکنیم.
یک نکته جداگانه و صادقانه درباره Ledger. پشتیبانی از passphrase برای Nano S Plus و Nano X در راهنمای سازنده اعلام شده است (درباره ۲۴ کلمه، درباره passphrase)، اما ما موفق نشدیم مستقیماً محتوای این صفحات را دریافت و عبارت آن را نقلقول کنیم. پیش از ساختن طرح نگهداری روی کیفپول مخفی Ledger، خودتان راهنمای فعلی سازنده را باز کنید و با آن تطبیق دهید.
با رسانه ذخیرهسازی چه باید کرد:
- کاغذ تا اولین سیل یا آتشسوزی دوام میآورد. صفحه فلزی این مشکل را حل میکند و هزینهاش بهمراتب کمتر از محتوای کیف پول است.
- نگهداری نسخه پشتیبان در همان محل دستگاه یعنی سرقت کیف هر دو هدف دزد را یکجا حل میکند.
- تقسیم seed به دو نیمه در دو محل، دو برابر شدن امنیت نیست، بلکه دو محلی است که هر نیمه عبارت بدون هیچ محافظتی قرار دارد. برای تقسیم، طرحهای رسمی مثل تقسیم راز درون خود دستگاهها وجود دارد.
- Passphrase جدا از seed نگه داشته میشود و فقط توسط خود شما قابل بازیابی است.
- وارثان و نزدیکان باید بدانند با این پاکت چه باید کرد، وگرنه نسخه پشتیبان پول را حتی از خود شما هم محافظت میکند.
یک خبر جداگانه در سال ۲۰۲۶ درباره قابلیتاطمینان تولید seed وجود دارد که صاحب هر برندی باید آن را بداند. Coinkite هشداری درباره باگ تولید آنتروپی روی Coldcard منتشر کرد: پس از انتقال به libsecp256k1 در سال ۲۰۲۱، همنامی توابع باعث شد در ساخت فریمور، seed آنتروپی خود را از مولد نرمافزاری MicroPython بگیرد، نه از منبع سختافزاری اختصاصی. سیدهای تولیدشده از ۲۰۲۱ تا ژوئیه ۲۰۲۶ تحت تأثیر قرار گرفتهاند. روی Mk3 با فریمور ۴.۰.۱ و بالاتر، فضای جستجوی مؤثر تا حدود ۴۰ بیت بهجای ۱۲۸ کاهش یافت، روی Mk4، Mk5 و Q آنتروپی اضافی از عناصر امن تا حدی مشکل را جبران کرد، اما مقاومت مؤثر همچنان حدود ۷۲ بیت برآورد میشود. توصیه سازنده: بهروزرسانی به فریمورهای اصلاحشده (۴.۲.۰ برای Mk2 و Mk3، ۵.۶.۱ برای Mk4 و Mk5، ۱.۵.۱Q برای Q)، ساخت seed جدید و انتقال وجوه به آن، و در تولید جدید افزودن آنتروپی خودتان، حداقل ۶۵ فشار کلید، یا ۵۰ پرتاب تاس، یا ۱۲۸ پرتاب سکه. منابع اصلی: Coldcard Security Advisory، تحلیل فنی آنتروپی، Security Update 5.6.1 و 1.5.1Q، مراجعه ۰۹.۰۹.۲۰۲۶.
هشدارهای رسمی مشابه درباره باگهای تولید seed یا آدرس از سوی Trezor و Ledger را در این جستجو پیدا نکردیم. این دقیقاً یک جستجوی ناتمام است، نه ادعایی مبنی بر نبود چنین هشدارهایی: فرصت نکردیم بهطور عمیق بخشهای امنیتی هر دو فروشنده را بررسی کنیم. نتیجه برای صاحب دستگاه به برند بستگی ندارد: seed تولیدشده بهطور پیشفرض برای همیشه معتبر باقی نمیماند، و بازکردن صفحه امنیتی سازنده خودتان حداقل یک بار در هر فصل ارزشش را دارد.
چرا پرداختهای کوچک منظم به یک آدرس مشکل UTXO و کارمزد ایجاد میکند؟
چون کارمزد در بیتکوین بابت اندازه تراکنش پرداخت میشود، نه بابت مبلغ. هر پرداخت استخر در کیف پول بهصورت یک خروجی خرجنشده (UTXO) جداگانه قرار میگیرد، و هنگام خرج کردن، هر یک از این خروجیها باید بهعنوان ورودی گنجانده شود. صد واریز کوچک به صد ورودی تبدیل میشود، و هزینهاش را در لحظه ارسال میفهمید، نه در لحظه دریافت.
مرتبه بزرگی را میتوان روی یک ورودی از نوع P2WPKH با وزن حدود ۶۸ vB بهتر نشان داد. با نرخ ۱ ساتوشی/vB، خرج آن حدود ۶۸ ساتوشی هزینه دارد، با ۲۰۰ ساتوشی/vB حدود ۱۳٬۶۰۰ ساتوشی میشود (Spark، UTXO Management Guide، بررسیشده در ۲۷.۰۸.۲۰۲۶). پرداختی کمتر از این مقدار در موجودی بهصورت عدد باقی میماند، اما از نظر اقتصادی تا زمانی که شبکه خلوت نشود، قابل حرکت نیست.
روی کیف پول سختافزاری این ماجرا به دو دلیل دردناکتر از کیف پول گرم است. امضای تراکنش با تعداد زیاد ورودی نیازمند تأیید روی دستگاه است و روی برخی مدلها به محدودیتهای رابط کاربری و حافظه برمیخورد. و خود تجمیع، یعنی گردآوردن خروجیهای کوچک در یکجا، نیازمند برداشتن دستگاه، اتصال آن و انجام عملیات بهصورت دستی است، و بهتعویق انداختنش دقیقاً درست همان زمانی راحت است که کارمزدها بالاست.
در عمل با این موضوع چه میکنند:
- آستانه پرداخت را در پنل استخر بالا میبرند تا یک واریز بهوضوح از هزینه خرج یک ورودی در نرخ بالا فراتر برود.
- جریان را در کیف پول گرم با coin control دریافت میکنند و مبلغ تجمیعشده را یکبار در هر دوره به کیف پول سختافزاری میفرستند.
- تجمیع را در روزهای آرام از نظر بار شبکه انجام میدهند، نه طبق تقویم.
- بهخاطر واریزهای روزانه دنبال آستانه حداقلی نمیروند: تکرار از نظر روانی خوشایند است اما هنگام خرج گران تمام میشود.
ارتباط آستانه با زمان انتظار اولین پرداخت، در مقاله زمان تا اولین پرداخت از استخر بررسی شده است.
آیا برای هر پرداخت باید آدرس جداگانهای داشت، و این کار از طریق xpub چگونه انجام میشود؟
برای حریم خصوصی و حسابداری، آدرس جداگانه برای هر دریافت مفید است، اما استخر تقریباً همیشه در تنظیمات پرداخت دقیقاً یک آدرس ثابت میپذیرد، نه کلید عمومی گسترده. به همین دلیل در عمل ماینر با استفاده مکرر از یک آدرس مواجه میشود و مسئله را به شکل دیگری حل میکند: یک آدرس جداگانه برای هر استخر، نه برای هر پرداخت.
سازوکاری که باید درک شود. کیفپولهای مدرن سلسلهمراتبی و قطعی هستند: از یک seed یک درخت کلید استخراج میشود، و کلید عمومی گسترده در سطح حساب (xpub، و در فرمتهای bech32 و Taproot بهصورت zpub و معادلهای آن) امکان تولید هر تعداد آدرس دریافت را بدون دسترسی به کلیدهای خصوصی فراهم میکند. دقیقاً به همین دلیل است که کیف پول watch-only روی کامپیوتر همه دریافتها را میبیند، اما نمیتواند چیزی خرج کند.
ما بر اساس مستندات عمومی، نُه استخر را تا تاریخ ۰۹.۰۹.۲۰۲۶ بررسی کردیم. هیچکدام تأیید نشده که xpub را در فیلد پرداخت بپذیرد. با این حال وضعیت استخرها متفاوت است و این تفاوت باید در ذهن باشد.
| استخر | مستندات رسمی چه میگوید | وضعیت xpub |
|---|---|---|
| Luxor | آدرس پرداخت بهصورت دستی از طریق New Wallet Address تنظیم میشود، فقط آدرس BTC ثابت (Luxor Pool Reference) | تأیید شده که آدرس ثابت است |
| Ocean | آدرسهای معمولی BTC و پرداخت از طریق Lightning با BOLT12، xpub ذکر نشده (OCEAN، Lightning Payouts) | تأیید شده که آدرس ثابت است |
| Kryptex | پرداختها بهشدت به همان آدرسی که ورکر با آن شروع به کار کرده گره خورده است (Kryptex Pool، Address) | تأیید شده که آدرس ثابت است |
| F2Pool | فقط قواعد آدرسهای mainnet شرح داده شده، xpub ذکر نشده (F2Pool، notes for payout address) | بررسی امکانپذیر نبود |
| AntPool | تنظیم بهصورت یک آدرس تکی BTC یا BCH توصیف شده (AntPool، Wallet Address) | بررسی امکانپذیر نبود |
| ViaBTC | صفحه اختصاصی با پاسخ صریح یافت نشد | بررسی امکانپذیر نبود |
| Braiins Pool | افزودن آدرسهای معمولی از طریق Add New Wallet شرح داده شده (Braiins Academy، Rewards and Payouts) | بررسی امکانپذیر نبود |
| EMCD | پیکربندی بهصورت یک آدرس خارجی با تأیید ایمیلی توصیف شده (EMCD، نحوه کار پرداختها) | بررسی امکانپذیر نبود |
| NiceHash | پرداختها به کیف پول داخلی NiceHash میرود، درباره xpub خارجی اطلاعاتی نیست (NiceHash، پرداخت به کیف پول خارجی) | بررسی امکانپذیر نبود |
تفاوت بین این دو فرمولبندی اصولی است. «تأیید شده که آدرس ثابت است» یعنی خود استخر این فیلد را بهصورت یک آدرس شرح داده است. «بررسی امکانپذیر نبود» دقیقاً به همان معنایی است که نوشته شده: در مستندات عمومی هیچ کلمهای درباره xpub نیست، نه موافق و نه مخالف، و این را نمیتوان امتناع در نظر گرفت. نتیجه عملی برای ماینر در هر دو حالت یکسان است: امروز نمیتوان روی چرخش آدرسهای دریافت از طریق xpub در سمت استخر حساب کرد، و این مستقیماً به حریم خصوصی ضربه میزند، چون کل تاریخچه پرداختهای یک استخر روی یک آدرس جمع میشود و برای هر کسی که آن آدرس را بداند قابل مشاهده است.
از اینجا این مراحل نتیجه میشود:
- آدرس جداگانه برای هر استخر ساخته میشود، نه برای هر پرداخت. در این صورت در اکسپلورر مشخص است هر استخر چقدر آورده، و تاریخچه یک استخر با دیگری مخلوط نمیشود.
- نسخه پشتیبان xpub همراه با ثبتهای حسابداری نگه داشته میشود: این امکان بازیابی فهرست آدرسها و کل تاریخچه را بدون مراجعه به seed میدهد.
- تغییر آدرس دریافت درون یک کیف پول نیازمند دستگاه جدید و seed جدید نیست، این فقط آدرس بعدی همان درخت است، و تغییر دستی آدرس یکبار در هر دوره را هیچکس منع نمیکند.
- استفاده مکرر از یک آدرس امنیت وجوه را خراب نمیکند، بلکه ارتباط همه دریافتها با یکدیگر را برای هر کسی که یک آدرس شما را بداند فاش میکند.
هنگام تغییر استخر یا تغییر کیف پول چه باید کرد؟
تغییر استخر در نهایت به تغییر آدرس در پنل جدید و کنترل باقیمانده در پنل قدیمی خلاصه میشود: استخر مبلغ انباشته را طبق آستانه خودش پرداخت میکند، و پول زیر آستانه ممکن است تا رسیدن به آن معلق بماند. تغییر کیف پول یعنی انتقال وجوه به آدرسهای جدید با یک تراکنش خودتان، چون seed قدیمی تا زمانی که چیزی روی آدرسهایش باشد کارآمد باقی میماند.
ترتیب کار هنگام جابهجایی به دستگاه جدید:
- دستگاه جدید را تنظیم کنید و روی آن کیف پول جدیدی با seed جدید بسازید.
- آدرس دریافت را از آن بگیرید و روی صفحهاش بررسی کنید.
- آدرس پرداخت را در پنل هر استخری که با آن کار میکنید تغییر دهید.
- منتظر بمانید تا استخر یا استخرهای قدیمی باقیمانده را تا آستانه تکمیل و به آدرس قدیمی پرداخت کنند.
- باقیمانده را از کیف پول قدیمی به جدید در یک تراکنش، در دوره آرام از نظر کارمزد، منتقل کنید.
- seed قدیمی را بلافاصله از بین نبرید: تا زمانی که مطمئن نشوید آدرسهای قدیمی خالی هستند نگهاش دارید.
- جدول تطبیق آدرسها، استخرها و ورکرها را بهروز کنید تا گزارشگیری سالانه بدون کاوش باستانشناسانه جمع شود.
چقدر از نظر پول و زمان هنگام جابهجایی واقعی بین استخرها از دست میرود، در مطلب هزینه تغییر استخر محاسبه شده است.
اگر دستگاه خراب شود، گم شود یا سازنده از بازار خارج شود چه اتفاقی میافتد؟
وجوه در بلاکچین قرار دارند، نه در دستگاه، پس گم شدن سختافزار فقط زمانی به از دست رفتن دسترسی میانجامد که seed هم گم شود. seed سازگار با BIP-39 در کیف پول دیگری، از جمله سازنده دیگر و کاملاً نرمافزاری، قابل بازیابی است. دقیقاً همین موضوع پرسش «اگر فروشنده تعطیل شود چه» را کمتر از آنچه به نظر میرسد ترسناک میکند.
این بیمه یک شرط دارد که باید پیش از خرید بررسی شود، نه بعد از آن: فرمت استاندارد seed و مسیرهای استاندارد اشتقاق. کیف پولی با فرمت عبارت حافظهای غیراستاندارد خاص خودش، شما را به یک سازنده وابسته میکند و در آن صورت تعطیلی آن واقعاً مشکلساز میشود. نکته دومی که ارزش دارد همراه seed نوشته شود، نوع آدرسها و مسیر اشتقاق است، وگرنه بازیابی در نرمافزار شخص ثالث با وجود کلمات کاملاً درست، موجودی خالی نشان میدهد.
نامها و تاریخهای مشخص سازندگانی که از بازار خارج شدهاند را اینجا نمیآوریم: در این جستجو نمونههای تأییدشده با اعلامیه رسمی پیدا نکردیم، و نیافتن به معنای نبودن چنین مواردی نیست. چیز دیگری و مفیدتری مستند است: فروشنده میتواند علناً اشتباه خودش را بپذیرد و از صاحبان بخواهد seed را دوباره بسازند، همانطور که Coinkite در داستان آنتروپی بالا انجام داد. برای صاحب دستگاه، این رویداد محتملتر و از نظر زمانی پرهزینهتر از تعطیلی فرضی شرکت است، و بیمه در هر دو حالت یکی است: seed استاندارد و مسیر اشتقاق ثبتشده.
هنگام گم شدن دستگاه چه باید کرد:
- فرض کنید PIN از تلاش سریع برای دسترسی محافظت میکند، اما نه برای همیشه.
- seed را روی دستگاه جدید یا کیف پول نرمافزاری بازیابی کنید.
- اگر درباره سالم بودن کلمات تردید دارید، وجوه را به کیف پول جدید با seed جدید منتقل کنید.
- پس از انتقال، آدرس پرداخت را در همه استخرها تغییر دهید.
روی خود دستگاه به چه چیزی باید نگاه کرد و چه چیزی رسماً تأیید شده است
برای پرداختهای منظم استخر، سختافزار نه بر اساس برند و نه صفحهنمایش انتخاب میشود. آنچه اهمیت دارد نوع آدرسی است که برای دریافت میتواند ارائه دهد، باز بودن فریمور، رفتار هنگام امضای تراکنش با تعداد زیاد ورودی، و اینکه کانال امنیتی فروشنده چقدر فعال است. سه مورد اول از طریق مستندات بررسی میشوند، مورد چهارم از طریق تاریخچه افشاسازیهایی مثل داستان Coldcard با آنتروپی.
در ادامه دادههای رسمی سازندگان تا تاریخ ۰۱.۰۹.۲۰۲۶ گردآوری شده است. قیمتها به دلار آمریکا از صفحات فروشنده، ستون آخر درباره سناریوی ماینر است، نه مرور کلی مدلها.
| مدل | قیمت | Taproot برای آدرس دریافت | فریمور باز | در جریان پرداخت چه معنایی دارد |
|---|---|---|---|---|
| Trezor Safe 5 | ۱۲۹ دلار | بله | بله | bc1p بلافاصله در دسترس است، اما همه استخرها حاضر به پذیرش آن نیستند |
| Trezor Safe 3 | ۵۹ دلار | بله، فریمور Trezor Core | بله | ارزانترین راه برای حل مسئله نگهداری با همان مجموعه فرمت آدرس |
| Trezor Model One | در این جستجو با منبع رسمی ثبت نشد | تأییدی یافت نشد، دستگاه روی فریمور شاخه ۱.x | بله | نمیتوان روی Taproot حساب کرد، برای دریافت فرمتهای قدیمی باقی میماند |
| Coldcard Q | ۲۸۹ دلار | فقط در فریمور Edge، نه در شاخه اصلی | بله | کار دستی با ورودیها عمیقتر از بقیه است، که برای تجمیع مزیت محسوب میشود |
| Coldcard Mk5 | ۱۸۹ دلار | فقط در فریمور Edge، نه در شاخه اصلی | بله | امضا بدون اتصال به کامپیوتر، اما هر تجمیع یک آیین با کارت حافظه است |
| Ledger Nano Gen5, Flex, Stax, Nano X, Nano S Plus | با عدد روی صفحات رسمی ثبت نشده | فرمولبندی رسمی مستقیمی بهدست نیامد | فرمولبندی رسمی مستقیمی بهدست نیامد | سازگاری با نرمافزار شخص ثالث گسترده است، بقیه باید تا بررسی نامعلوم در نظر گرفته شود |
قیمتهای Trezor و Coldcard از trezor.io و store.coinkite.com گرفته شده است. Ledger در این جستجو نه قیمت بهصورت عدد و نه فرمولبندی مستقیمی درباره Taproot و باز بودن فریمور در صفحاتش ارائه نکرد، پس سلولهای مربوطه بهعنوان بررسینشده علامتگذاری شدهاند، نه پر شده از حافظه. این باید بهعنوان «تأییدی پیدا نکردیم» خوانده شود، نه «این ویژگی وجود ندارد». قیمت Trezor Model One نیز به همین دلیل در این فهرست قرار گرفت.
درباره Coldcard باید صریحتر از آنچه در جدول به نظر میرسد صحبت کرد. Taproot در آنجا در کانال انتشار جداگانهای به نام Edge زندگی میکند، که خود سازنده آن را شاخهای برای ویژگیهای هنوز آمادهنشده برای استفاده گسترده توصیف میکند. اگر bc1p را بهعنوان آدرس کاری دریافت پرداخت نیاز دارید، نه صرفاً یک خط در مشخصات فنی، باید دستگاه را با همه پیامدهایش روی این شاخه نگه دارید. خود مدلها و تفاوتهایشان با جزئیات بیشتر در بخش کیف پولهای سختافزاری بررسی شده است.
کیف پول سختافزاری چه زمانی برای ماینر اضافی است؟
وقتی هزینه دستگاه و دردسر آن با مبلغی که نگه میدارید قابل مقایسه است. یک ASIC خانگی با پرداختهای روزانه چند صد ساتوشی و فروش فوری پس از دریافت، آن توازنی که خرید سختافزار بهخاطرش انجام میشود را ندارد. در این سناریو، کیف پول گرم با coin control و آستانه پرداخت بالاتر برنده است.
موقعیتهایی که کیف پول سختافزاری بیشتر از آنچه حل میکند، مشکل ایجاد میکند:
- شما بلافاصله ماینینگشده را میفروشید و تقریباً چیزی انباشته نمیکنید.
- پرداختها آنقدر کوچک میآیند که هر کدام از نظر اندازه به هزینه خرج یک ورودی نزدیک است.
- برای انضباط نگهداری seed آماده نیستید، و نسخه پشتیبان اجتنابناپذیر در عکسهای موبایل ختم میشود.
- ماه اول ماینینگ را آزمایش میکنید و هنوز تصمیم نگرفتهاید ادامه میدهید یا نه.
مرز معکوس هم واضح است. بهمحض اینکه مبلغی روی موجودی قرار بگیرد که از دست رفتنش برنامههای شما را تغییر دهد، سؤال از حیطه «آیا لازم است» به حیطه «کدام دستگاه و چگونه کلمات را نگه داریم» منتقل میشود.
چکلیست کوتاه
- دستگاه از فروشنده خریداری شده و هنگام تنظیم اولیه خودش seed تولید کرده است.
- فریمور بهروزرسانی شده، صفحه امنیتی فروشنده بررسی شده است.
- seed آفلاین نوشته شده، با فرآیند بازیابی بررسی شده و کنار دستگاه نیست.
- Passphrase، اگر وجود دارد، جداگانه نگه داشته شده و گم نشده است.
- فرمت آدرس پرداخت در پنل استخر مشخص با مبلغ آزمایشی بررسی شده است.
- آستانه پرداخت بالا برده شده تا دست (dust) انباشته نشود.
- برای هر استخر آدرس جداگانهای ساخته شده، جدول تطبیق از روز اول نگه داشته میشود.
- نسخهای از xpub برای بازیابی تاریخچه بدون seed ذخیره شده است.
- نوع آدرسها و مسیر اشتقاق همراه seed نوشته شده است.
- تجمیع ورودیها در دورههای آرام از نظر کارمزد انجام میشود، نه در لحظه فروش فوری.
جمعبندی
کیف پول سختافزاری یک وظیفه را حل میکند: کلید خصوصی را خارج از کامپیوتری که ممکن است آلوده باشد نگه میدارد. بقیه موارد، از جمله dust، کارمزد، فرمت آدرس و ترتیب کار هنگام تغییر استخر، کار سازمانی باقی میماند، و دقیقاً همین است که تعیین میکند دستگاه کمککننده باشد یا در کشو بماند تا پرداختها در اپلیکیشن موبایل انباشته شوند. برای ماینر، ترتیب معمول این است: کیف پول گرم جریان را دریافت میکند، کیف پول سختافزاری انباشته را نگه میدارد، برای هر استخر آدرس جداگانهای ساخته میشود، و seed آفلاین در دو محل نگه داشته میشود، نه در عکسها.



