بررسی Trezor Safe 7: کیف پول سخت‌افزاری خودنگهداری FOSS

By: bitcoinmagazine.com|28/09/2026 14:32:00
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

برخی از کیف‌پول‌های سخت‌افزاری به دنبال ایجاد دستگاه‌های ایزوله‌ای هستند که می‌توانند به‌صورت دستی توسط کاربران نهایی مونتاژ شوند یا برای حرفه‌ای‌های صنعت با فلسفه‌ای آزاد و متن‌باز طراحی شوند. دیگران کد منبع را بسته و به دنبال تبدیل شدن به اپل یا مکینتاش کیف‌پول‌های سخت‌افزاری هستند و از طریق طراحی حفاظ‌های کاربری خود پیشرو می‌شوند. به نظر می‌رسد Trezor با Safe 7 به یک نقطه میانه دست یافته است.

این دستگاه حس آنچه را که ممکن است از یک آیفون مدرن انتظار داشته باشید، به شما می‌دهد: بدنه فلزی، صفحه‌نمایش عریض که به لبه دستگاه می‌رسد و بازخورد لمسی که به وضوح برای ارائه رضایت به کاربر طراحی شده است. Safe 7 توانسته است به شما این احساس را بدهد که بیت‌کوین یک چیز واقعی و فیزیکی است، به طریقی که اکثر کیف‌پول‌های دیگر نمی‌توانند.

Trezor همچنین به خوبی بین کاربران بیت‌کوین و ارزهای دیجیتال حرکت می‌کند. این کار را با ارائه دو نوع مختلف از نرم‌افزار و طراحی‌ها انجام می‌دهد: نسخه چند ارزی استاندارد که به رنگ‌های مشکی و سبز موجود است و نسخه فقط بیت‌کوین به رنگ نارنجی. کاربران می‌توانند به دلخواه بین این دو جابجا شوند، بدون توجه به اینکه کدام یک را سفارش داده‌اند، اما بیت‌کوین‌داران که می‌دانند چه می‌خواهند می‌توانند نسخه نارنجی را دریافت کنند و نیازی به انجام هیچ‌گونه ارتقاء نرم‌افزاری غیررسمی نخواهند داشت. هر دو نوع کاربر می‌توانند به نوع نرم‌افزار دیگر جابجا شوند اگر تمایل داشته باشند، بدون توجه به رنگ دستگاه.

با این حال، این انتخاب برخی عواقب دارد؛ بسیاری از به‌روزرسانی‌های نرم‌افزاری حول ارزهای دیگر به جز بیت‌کوین می‌چرخند. در نتیجه، نرم‌افزار فقط بیت‌کوین سبک‌تر است؛ مقالات پشتیبانی Trezor به وضوح بیان می‌کنند: "مزایای اضافی اجرای نرم‌افزار فقط بیت‌کوین شامل به‌روزرسانی‌های کمتر منظم (در مقایسه با نرم‌افزار عمومی) و کاهش خطر باگ‌ها یا مشکلات امنیتی است."

کلمات جادویی

اولین چیزی که اگر تجربه‌ای با بیت‌کوین دارید اما هرگز از Trezor استفاده نکرده‌اید، متوجه خواهید شد، اندازه لیست کلمات آن‌هاست. Safe 7 برای پشتیبان‌گیری کیف‌پول 20 کلمه ارائه می‌دهد، نه 12 یا 24 مانند اکثر دیگران. این یک انتخاب طراحی امنیتی است که Trezor سال‌ها بر روی آن کار کرده است.

استاندارد 20 کلمه‌ای به نام SLIP-39 اولین بار توسط Trezor در سال 2019 با اعلام ویژگی پشتیبان‌گیری شامیرا معرفی شد. شامیرا به کاربران اجازه می‌دهد تا کلمات پشتیبان کیف‌پول را به تکه‌هایی تقسیم کنند که یک آستانه از آن‌ها می‌تواند برای بازسازی کیف‌پول بیت‌کوین استفاده شود، اما هیچ‌یک از آن‌ها به تنهایی کافی نیستند.

به عنوان مثال، یک تنظیم Shamir از نوع دو از سه؛ کاربران سه لیست از 20 کلمه را یادداشت می‌کنند و آن‌ها را در مکان‌های فیزیکی جداگانه ذخیره می‌کنند: بانک، خانه، دفتر. هر یک از این‌ها که توسط دزدی پیدا شود یا در اثر آتش‌سوزی یا سیل از بین برود، یک ضرر فاجعه‌بار نیست. یک تکه نمی‌تواند به کسی دسترسی به کیف پول بدهد و دو تکه دیگر به صاحب اجازه می‌دهند تا کنترل را دوباره به دست آورد و سکه‌ها را به یک تنظیم کیف پول جدید منتقل کند. این ویژگی معمولاً "اضافه‌سازی" نامیده می‌شود و همچنین با کیف پول‌های چند امضایی به دست می‌آید، هرچند با هزینه‌های متفاوتی مانند هزینه‌های تراکنش زنجیره‌ای. پشتیبان‌گیری‌های Shamir از یک طرح رمزنگاری قدیمی و شناخته‌شده به نام Shamir Secret Sharing ناشی می‌شود که Trezor پیاده‌سازی خود را از آن ساخته است.

کلمات اضافی، در مقایسه با استاندارد 12 کلمه‌ای محبوب‌تر، به کاربران بیشتر از نظر تصادفی بودن نمی‌دهند؛ Trezor به وضوح بیان می‌کند که کاربران می‌توانند انتظار داشته باشند که همان 128 بیت از تصادفی بودن را مانند دانه‌های 12 کلمه‌ای داشته باشند. با این حال، لیست کلمات استفاده شده در SLIP-39، به گفته Trezor، به دقت انتخاب شده است تا از کلمات گیج‌کننده یا مشابه جلوگیری کند.

SLIP-39 همچنین چیزی را باز می‌کند که BIP-39 نمی‌کند؛ قابلیت گسترش به Shamir. کاربرانی که در ابتدا یک پشتیبان 20 کلمه‌ای با یک دستگاه Trezor ایجاد می‌کنند، می‌توانند بعداً یک مجموعه اضافی از سهم‌های Shamir ایجاد کنند، مانند سه از پنج. این سهم‌ها همان کیف پول را بازسازی می‌کنند، به این معنی که کاربران نیازی به انجام تراکنش‌های زنجیره‌ای برای انتقال وجوه ندارند. با این حال، آن‌ها باید در نظر داشته باشند که دانه 20 کلمه‌ای اصلی خود را نابود کنند، زیرا تنها آن نیز قادر به بازیابی کیف پول‌های مربوطه خواهد بود.

یک FAQ کامل از Trezor وجود دارد که کاربران علاقه‌مند می‌توانند آن را مطالعه کنند. SLIP-39 توسط کیف پول‌های دیگری مانند Sparrow و Electrum پشتیبانی می‌شود، هرچند که پذیرش آن بسیار کمتر از پیشینی خود است. نمونه بررسی یک کیف پول Trezor Safe 7 با دانه SLIP-39 که به کیف پول Electrum بازیابی شده است.

تجربه کاربری برتر

Safe 7 سرمایه‌گذاری عمیقی در طراحی و تجربه کاربری را با مجموعه‌ای از ویژگی‌های ظریف اما به یاد ماندنی نشان می‌دهد. برجسته‌ترین آن‌ها، در تجربه من از آزمایش دستگاه، نحوه پاسخگویی آن به یک تصمیم تأیید مهم، مانند امضای یک تراکنش یا تغییر کد PIN امنیتی بود. از کاربر خواسته می‌شود که یک دکمه دیجیتال را در پایین صفحه فشار داده و نگه دارد. دستگاه به آرامی با یک ژیروسکوپ داخلی شروع به لرزیدن می‌کند، در حالی که دو چراغ سبز از دکمه به دور لبه‌های صفحه شروع به حرکت می‌کنند. هنگامی که چراغ‌ها به بالای صفحه می‌رسند تا ملاقات کنند، ژیروسکوپ تسریع می‌شود و صدای مکانیکی و حس در دستان شما تولید می‌کند. این تجربه در روشن شدن کامل قاب صفحه نمایش به اوج خود می‌رسد، با یک LED سبز کوچک در بالا که روشن می‌شود و تأیید می‌کند که عمل کامل شده است. کل این توالی در یک یا دو ثانیه اتفاق می‌افتد، اما این تجربه دیجیتال و انتزاعی حرکت بیت‌کوین را بسیار واقعی می‌کند.

در مقایسه با سایر Trezorهایی که آزمایش کرده‌ام، مانند مدل T و Trezor One کلاسیک، توجه به راحتی استفاده از پول‌های رمزنگاری شده مشهود است. به عنوان مثال، دکمه‌های روی صفحه نمایش به مراتب بزرگ‌تر از مدل T هستند که مشکلات رایج اشتباه تایپ را حل می‌کند و می‌تواند عواقب قابل توجهی داشته باشد، مانند زمانی که رمز امنیتی وارد می‌شود. اگر کاربری چنین رمزی را در بیشتر کیف پول‌های سخت‌افزاری به اشتباه وارد کند، عواقب منفی می‌تواند به حدی برسد که حافظه دستگاه پاک شود. دکمه‌های دیجیتال بزرگ‌تر که به اندازه انگشت طراحی شده‌اند، این استرس غیرضروری را کاهش می‌دهند. بدنه فلزی بدون شک به Safe 7 حس بلوغی می‌دهد و پوسته پلاستیکی مدل‌های قدیمی را پشت سر می‌گذارد.

یکی از ویژگی‌های جالب در رابط کاربری، "Wipe PIN" است، یک کد PIN خاص که وقتی در ورود به دستگاه وارد می‌شود، داده‌های کاربر را پاک می‌کند. این ویژگی به خوبی در مستندات عمومی Trezor توضیح داده نشده است؛ عملکرد آن نوشته شده است، اما هدف آن: چه خطر یا تهدیدی را می‌خواهد حل کند؟ چه مورد استفاده‌ای دارد؟ بیت‌کوین‌داران پارانوئیدتر خواستار ویژگی‌هایی از این دست به عنوان راه‌حلی برای سناریوهای کم‌احتمال اما با تأثیر بالا مانند "حمله آچار" معروف هستند، جایی که یک دزد کاربر را مجبور می‌کند کیف پول خود را باز کند تا وجوه را سرقت کند.

مشکل Wipe PIN Trezor این است که به وضوح نشان می‌دهد که شما به تازگی محتوای کیف پول را پاک کرده‌اید، چیزی که یک مهاجم آچار در آن سناریو احتمالاً از آن خوشحال نخواهد بود. حداقل یک کیف پول سخت‌افزاری دیگر نسخه‌ای پیشرفته‌تر از این ویژگی را پیاده‌سازی کرده است که کیف پول اصلی کاربر را پاک می‌کند، اما یک کیف پول "فریب" دوم را باز می‌کند و این ترفند را از طریق رابط کاربری فاش نمی‌کند. برای کسانی که به اندازه کافی پارانوئید هستند که به این موضوع فکر کنند، یک Wipe PIN پیشرفته‌تر خوشایند خواهد بود.

Safe 7 همچنین دارای اتصال بلوتوث و یک باتری داخلی است که می‌تواند از طریق شارژرهای بی‌سیم Qi2 شارژ شود. این دستگاه می‌تواند از طریق اتصال USB-C استفاده شود با بلوتوثی که از طریق تنظیمات غیرفعال شده است. این حالت عملیاتی جایگزین کاربر را از کابل‌ها آزاد می‌کند، انتخاب طراحی دیگری که استرس اضافی را در حین امضای یک تراکنش کاهش می‌دهد. طبیعت غیرقابل تغییر و غیرقابل برگشت هزینه‌های بیت‌کوین، هر تصمیم امضایی را به اندازه کافی پرخطر می‌کند. برای کاربران پارانوئیدتر، یک کلید خاموش سخت‌افزاری برای آنتن بلوتوث خوب خواهد بود.

اصل Airgap

هیچ مدل Trezor قبل از Safe 7 با باتری داخلی یا بلوتوث عرضه نشده است. افزودن چنین فناوری به دستگاه یک تصمیم بزرگ با مزایای قابل توجه در آنچه که یک پایگاه مصرف‌کننده وسیع‌تر ممکن است از سخت‌افزار مدرن انتظار داشته باشد، است، اما همچنین برخی از خطرات بالقوه را معرفی می‌کند.

باتری‌های داخلی در بسیاری از این دستگاه‌ها، از کیف پول‌های سخت‌افزاری تا تلفن‌های همراه، به مرور زمان دچار نقص می‌شوند و ممکن است متورم شده و از محفظه خود خارج شوند. این می‌تواند خطرناک باشد و حافظه یا دسترسی به دستگاه را از بین ببرد. Trezor به این نگرانی پاسخ می‌دهد و توضیح می‌دهد که آنها نوع باتری LiFePO₄ را انتخاب کرده‌اند که "شیمی آن پایدارتر و ایمن‌تر از باتری‌های لیتیوم-یونی معمولی است." در مستندات خود، آنها ادعا می‌کنند که "متورم شدن به شدت غیرمحتمل است."

در عین حال، ادغام بلوتوث به معنای افزودن یک نرم‌افزار و سخت‌افزار بسته به طور گسترده است که تعامل با دستگاه را از راه دور امکان‌پذیر می‌سازد و اصول ذخیره‌سازی سرد بیت‌کوین را تضعیف می‌کند. برای حل این مشکل، تولیدکنندگان سخت‌افزار مانند Trezor سعی می‌کنند آنتن بلوتوث را ایزوله کرده و تنها از آن برای ارسال پیام‌هایی که به صورت انتها به انتها رمزگذاری شده‌اند، استفاده کنند. برای دستیابی به این هدف، Trezor پروتکل Trezor Host را ساخته است، فناوری‌ای که داده‌ها را در حین انتقال به کامپیوتر کاربر رمزگذاری می‌کند و همچنین از طریق اتصال کابل USB-C استفاده می‌شود. Trezor به کابل‌های USB و همچنین به پشته بلوتوث با داده‌های رمزگذاری‌نشده اعتماد ندارد.

با این حال، این اتصال بی‌سیم به نوعی کیف پول Safe 7 را از دسته کیف پول‌های ذخیره سرد یا هوایی خارج می‌کند و به سمت یک کیف پول گرم با امنیت بالا نزدیک‌تر می‌کند، جایی که یک کیف پول داغ می‌تواند یک کامپیوتر عمومی یا سروری باشد که به اینترنت متصل است و اطلاعات کلید خصوصی را در خود نگه می‌دارد.

مرور سخت‌افزار و آنتروپی

اگر هک Coldcard به ما چیزی آموخته باشد، این است که ذخیره سرد بدون آنتروپی خوب بی‌معناست. آنتروپی باید ورودی تصادفی و غیرقابل پیش‌بینی باشد که برای ایجاد یک راز در رمزنگاری استفاده می‌شود، مانند پرتاب تاس 100 بار و نوشتن نتایج. خروجی‌های تاس آنتروپی هستند که از طریق الگوریتم‌های رمزنگاری برای تولید جفت کلید خصوصی و عمومی، معروف به کلمات دانه، استفاده می‌شوند.

Trezor مقاله‌ای کامل و عمیق درباره چگونگی تولید و استفاده از آنتروپی برای ایجاد جفت کلید کیف پول دارد. با Safe 7، آنها از چهار منبع آنتروپی استفاده می‌کنند:

  • آنتروپی کامپیوتر یا تلفن میزبان.
  • یک TRNG سخت‌افزاری در میکروکنترلر STM32 - یکی از تراشه‌های کامپیوتری Trezor.
  • عنصر امن Optiga، دومین تراشه کامپیوتری در سخت‌افزار Trezor.
  • TROPIC01، جدیدترین تراشه عنصر امن "قابل حسابرسی مستقل" آنها.

این چهار منبع مستقل باید هنگام تولید کیف پول شما ترکیب شوند. نرم‌افزاری که این منطق را مدیریت می‌کند، منبع باز GPL 3 است.

Trezor در حال حاضر ورودی آنتروپی تولید شده توسط کاربر را در ایجاد کیف پول فعال نمی‌کند. هیچ پرتاب تاسی وجود ندارد، اگرچه کاربر می‌تواند یک "عبارت عبور" یا "کلمه 25ام" به حساب‌های جفت کلیدهای از پیش ایجاد شده اضافه کند که عملکرد مشابهی دارد.

Trezor CTO، توماس سوسانکا، در گفتگویی با افرات فنیگسون توضیح داد که آنتروپی تولید شده توسط کاربر تنها زمانی اهمیت دارد که کد واقعاً از آن استفاده کند. او اشاره کرد که باگ Coldcard نقصی در آنتروپی تولید شده توسط سخت‌افزار نبود، بلکه این بود که نرم‌افزار نتوانست از آن آنتروپی با کیفیت بالا در پیاده‌سازی نرم‌افزاری خود استفاده کند، به دلیل باگ.

دنی سندرز، CCO Trezor، این احساس را تکرار کرد، اگرچه به مجله بیت‌کوین گفت که موضوع آنتروپی اضافه شده توسط کاربر "بسیار مورد بحث قرار گرفته است" و افزود که "این یک نه سخت نیست." بلکه، پایگاه کاربری وسیع‌تر Trezor که به گفته سندرز، "چندین برابر" Coldcard است، "نمی‌تواند از آنها خواسته شود که تاس بیندازند." او افزود که "آنها قبلاً با نوشتن کلمات بار ذهنی زیادی دارند" اشاره به پشتیبان‌گیری 20 کلمه‌ای دانه. در حالی که مزایای امنیتی آنتروپی اضافه شده توسط کاربر حاشیه‌ای است، زمانی که سایر منابع آنتروپی ماشین به درستی استفاده می‌شوند.

حمل و نقل، فیشینگ و کدهای پاک‌سازی

در مورد خرید کیف پول سخت‌افزاری Trezor یا هر کیف پول سخت‌افزاری دیگری، خرید آنلاین و ارسال آن به خانه به طور فزاینده‌ای غیرقابل قبول شده است. Trezor به تازگی به Ledger پیوسته است، که از بزرگ‌ترین ارائه‌دهندگان سخت‌افزار ارزهای دیجیتال هستند و پایگاه‌های داده کاربران آن‌ها هک شده است، به‌ویژه شریک حمل‌ونقل آن‌ها، ShipMonk. در اوایل این ماه، 67,000 رکورد مشتریان آمریکایی از پایگاه‌های داده ShipMonk به خطر افتاد؛ طبق گفته Trezor، اکثر این رکوردها باید توسط شرکت حمل‌ونقل حذف شده باشند. نتیجه این امر افزایش خطر آزار هدفمند این کاربران است، که در کشورهایی مانند فرانسه در لیست بالای جرایم سازمان‌یافته قرار دارند.

از منظر امنیت عملیاتی، اکنون به‌طور اساسی داشتن یک صندوق پستی برای خریدهای مرتبط با ارزهای دیجیتال الزامی است. هیچ شرکت بزرگ یا دولتی نمی‌تواند به حفظ امنیت داده‌های شخصی کاربران اعتماد کرد؛ تاریخ اینترنت این موضوع را به‌طور قاطع نشان می‌دهد. کاربران همچنین می‌توانند در کنفرانس‌های بزرگ شرکت کنند و کیف پول سخت‌افزاری مورد نظر خود را با نقد یا بیت‌کوین خریداری کنند و به‌طور کلی از خطر حمل‌ونقل اجتناب کنند.

با این حال، در این زمینه، Trezor از یک سرویس "تحویل ناشناس" که در پاسخ به این نقض امنیتی در حال ساخت است، رونمایی کرده است. سندرز به مجله بیت‌کوین گفت که این سرویس در عرض چند هفته در اتحادیه اروپا در دسترس خواهد بود و به زودی به ایالات متحده گسترش خواهد یافت. طبق داده‌های عمومی، این شرکت هنوز هم از ShipMonk استفاده می‌کند.

افکار نهایی

با توجه به اینکه من برای سال‌ها از Trezor استفاده کرده‌ام، هرچند مدل‌های قدیمی‌تری مانند مدل T و Trezor One، Safe 7 به عنوان یک تکامل جدی از محصول و یک افزودنی قوی به یک تنظیم خودنگهداری به نظر می‌رسد. به‌ویژه، به عنوان بخشی از یک چند امضایی چند فروشنده، یا به عنوان یک کیف پول گرم برای استفاده روزانه. ویژگی پشتیبان‌گیری Shamir آن نیز شایسته جایگاهی در میان راه‌حل‌های پیشرفته‌تر خودنگهداری است.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

پاداش‌های معامله‌گری رمزارز با هوش مصنوعی در برابر انسان در وییکس در سپتامبر ۲۰۲۶

نگاهی روشن به پاداش‌های معامله‌گری رمزارز با هوش مصنوعی در برابر انسان در وییکس در سپتامبر ۲۰۲۶، شامل PnL%، معیارهای رتبه‌بندی، دورها و مسیرهای ورود برای مبتدیان.

آیا اپلیکیشن‌های معاملاتی هوش مصنوعی برای کریپتو خوب هستند؟ نگاهی به هکاتون WEEX AI Wars

آیا اپلیکیشن‌های معاملاتی هوش مصنوعی برای کریپتو مفیدند؟ این مقاله ابزارهای هوش مصنوعی، معامله با API، ریسک‌ها و آنچه WEEX AI Wars II در رقابت زنده نشان می‌دهد را بررسی می‌کند.

معاملات هوش مصنوعی واقعی است یا تبلیغات؟ توضیح WEEX AI Wars II

نگاهی روشن به معاملات هوش مصنوعی، توانایی واقعی ابزارهای AI، نقطه شروع تبلیغات اغراق‌آمیز و مقایسه معاملات انسانی و AI در WEEX AI Wars II.

آیا معامله‌گری با هوش مصنوعی سودآور است؟ نتایج هکاتون هوش مصنوعی وییکس – سپتامبر ۲۰۲۶

آیا معامله‌گری با هوش مصنوعی می‌تواند سودآور باشد؟ این مقاله سودآوری هوش مصنوعی را با معیارهای هکاتون سپتامبر ۲۰۲۶ وییکس، از جمله PnL%، کنترل ریسک و ثبات، بررسی می‌کند.

پچ بحرانی برای Decred: کسانی که به‌روزرسانی نمی‌کنند، در معرض خطر انشعاب شبکه قرار دارند

آیا تغییر زنجیره و شروع دوباره واقعاً می‌تواند سرنوشت را تغییر دهد؟

آیا پروژه‌ها و زنجیره‌های عمومی می‌توانند یکدیگر را نجات دهند؟
...

محتوا

جدیدترین مقالات

بیشتر

آخرین لیست سکه ها در WEEX

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]