آکادمی

شنبه, 14 آبان 1401 02:41

لجر سواپ: امن‌ترین روش تبدیل ارزهای دیجیتال

این مورد را ارزیابی کنید
(0 رای‌ها)

نکات کلیدی:

  • لجر سواپ یکی از راه‌های کلیدی برای تبدیل ارزهای دیجیتال است.
  • امنیت، مهم‌ترین مزیت استفاده از لجر سواپ برای تبدیل ارزهای دیجیتال است. این تبدیل‌ها مستقیماً در والت شما انجام می‌شوند و در این فرایند از زیرساخت امنیتی هیچ شخص ثالثی استفاده نمی‌شود.
  • ممکن است تبدیل هم - مثل هر تراکنشی - مورد هدف اسکمرها قرار بگیرد. امنیت بی نظیر لجر به پیشگیری از بروز مشکل در چنین مواقعی کمک می‌کند.
  • هکرها و اسکمرها به دنبال اهداف آسان هستند اما لجر کار آنها را به شدت سخت می‌کند.

در دنیای کریپتو هزاران کوین و توکن وجود دارد که می‌توانید آنها را خرید و فروش کنید و گاهی اوقات نیاز به تبدیل یکی از این کوین‌ها به کوین دیگر پیدا می‌کنید.

برای انجام این کار چند راه وجود دارد:

اکسچنج‌های متمرکز

یک گزینه، استفاده از یک اکسچنج متمرکز است. در چنین اکسچنج‌هایی شما به طیف وسیعی از گزینه‌های مختلف دسترسی دارید اما این روش خطرات خاص خود را دارد. برای تبدیل کردن ارز دیجیتال در این پلتفرم‌ها باید ارزهای خودتان را به والت پلتفرم واریز کنید که کنترل کلیدهای خصوصی آن در اختیار شما نیست.

این یعنی شما در اصل کنترل موجودی والت خودتان را در اختیار ندارید - اگر اکسچنج هک، سانسور یا ورشکست شود، شما هم دارایی خودتان را از دست می‌دهید.

اکسچنج‌های غیرمتمرکز

روش بعدی، استفاده از یک اکسچنج غیرمتمرکز یا دکس است. در این اکسچنج‌ها می‌توانید یک ارز دیجیتال را به ارزی دیگر تبدیل کنید. این کار از طریق والت شما انجام می‌شود که کنترل کلیدهای خصوصی آن در اختیار خود شما قرار دارد. اما باز هم در این روش یک خطر وجود دارد: پروتکل‌های دکس تقریباً همیشه بر روی یک بلاک‌چین خاص ساخته می‌شوند. این یعنی کاربران محدود به مبادله توکن‌هایی هستند که بلاک‌چین پایه آنها یکسان باشد - مثلاً نمی‌توان اتر را به بیت‌کوین تبدیل کرد.

بنابراین با اینکه در اکسچنج‌های غیرمتمرکز کاربران کنترل کلید خصوصی خودشان را در اختیار دارند اما گزینه‌های ارائه شده توسط آنها محدود به شبکه مبنای آنها است.

پل‌های بلاک چین

روش بعدی تبدیل یک دارایی از یک بلاک‌چین به یک دارایی در بلاک‌چین دیگر، استفاده از یک پل است.

پل‌های بلاک‌چین تکنولوژی هستند که به کاربران امکان می‌دهند کوینی را به کوین دیگر تبدیل کنند بدون اینکه نیاز به استفاده از خدمات یک اکسچنج داشته باشند. اما این پل‌ها هم مشکلات خاص خودشان را دارند. معماری این پل‌ها و اینکه باز هم چنین ابزارهایی توسط توسعه دهندگان طراحی و ساخته می‌شوند، آنها را در برابر هک آسیب پذیر می‌کند. نمونه‌هایی از این مسئله را در هک‌های انجام شده بر اساس پل‌های بلاک‌چین مشاهده کرده بودیم از هک مشهور رانین گرفته تا مشکلی که اخیراً برای پل Nomad ایجاد شد و باعث از دست رفتن بیش از 200 میلیون دلار ارز دیجیتال کاربران شد.

تبدیل ارزهای دیجیتال

آخرین گزینه، به دست آوردن ارز دیجیتال از طریق فرایند سواپ است. سواپ شبیه به خرید ارز دیجیتال است - با این تفاوت که در این حالت شما کوین یا توکن مورد نظرتان را با یک ارز دیجیتال دیگر می‌خرید نه با ارز فیات.

استفاده از روش سواپ برای تبدیل ارزهای دیجیتال مزیت‌های مختلفی از جمله محدود نبودن به یک بلاک‌چین خاص و امکان مبادله مستقیم از طریق والت دارد. در نتیجه نیازی به قرار دادن ارزهای دیجیتال خودتان در والت یک اکسچنج ندارید.

آشنایی با سواپ‌های کریپتو

سواپ‌های کریپتو هم با ریسک‌های خاصی روبرو هستند که مهم‌ترین آنها حمله "مرد میانی" است. برای درک بهتر این تهدید و اینکه لجر سواپ چه کمکی به مقابله با آن می‌کند، نگاهی دقیق‌تر به مکانیک‌های سواپ کریپتو خواهیم داشت.

اصل سواپ کردن کاملاً ساده و مشخص است: مراکزی مثل Changelly، FTX و Wyre پلتفرم‌هایی متمرکز هستند که قابلیت سواپ را به عنوان یک سرویس ارایه می‌دهند. مثلاً فرض کنید قصد تبدیل بیت‌کوین به اتر را دارید: پلتفرم نرخ این تبدیل را به همراه کمیسیون آن مشخص می‌کند.

تراکنشی با دو بخش

خود تبدیل یک تراکنش است که دو بخش دارد: از یک طرف شما مقداری مشخص ارز دیجیتال در والت خودتان دارید که به والت سایت ارایه دهنده خدمات سواپ واریز خواهد شد. از طرفی، مقدار مشخصی ارز دیجیتال از ارایه دهنده کسر شده و به والت شما واریز می‌شود.

مثلاً ارایه دهنده، 0.05 بیت‌کوین را با 0.7 اتر معاوضه می‌کند. برای پذیرش این پیشنهاد شما به عنوان کاربر باید آدرس والتی که قرار است اتر را در آن دریافت کنید، مشخص کنید. همچنین شما 0.05 بیت‌کوین از اکانت بیت‌کوین خودتان به آدرس مشخص شده توسط پلتفرم واریز می‌کنید.

نکات امنیتی مهم

برای شما به عنوان کاربر، دو بخش از این فرایند تبدیل می‌تواند پیامدهای امنیتی داشته باشد:

  1. شما یک تراکنش خروجی را امضاء می‌کنید یعنی ارسال ارزهای دیجیتال خودتان برای ارایه دهنده این خدمات.
  2. شما یک آدرس دریافت را مشخص می‌کنید یعنی آدرس والتی که ارزهای دیجیتال دریافتی به آن واریز می‌شود.

اگر تجربه اجرای تراکنش با ارزهای دیجیتال را داشته باشید، در جریان هستید که هر دوی این تعاملات ریسک خاص خودشان را دارند که ناشی از شیوه مبادله داده‌ها بین دو طرف اجرا کننده تراکنش است.

  • آدرس ارایه دهنده‌ای که دریافت می‌کنید باید توسط شما بررسی شود تا از درستی آن مطمئن شوید. این خطر وجود دارد که در مسیر رسیدن اطلاعات به شما، هکرها آنها را تفسیر کرده و حتی تغییر دهند و وجهی که ارسال می‌کنید به والت هکرها واریز شود.
  • از طرفی، آدرس کاربر (یعنی آدرس والت شما) هم باید توسط گیرنده بررسی شود. در این روش هم ممکن است هکرها این اطلاعات را دستکاری کنند و باعث شوند ارزی که قرار است به حساب شما واریز شود، به حساب فردی دیگر واریز شود در حالیکه آدرس درست روی صفحه دستگاه نمایش داده می‌شود.

متاسفانه اگر برای تبدیل از والت گرم استفاده کنید، راهی برای اطمینان از درستی این اطلاعات وجود ندارد. چون امکان دستکاری والت از طریق کانکشن اینترنت وجود دارد طوری که باز هم والت اطلاعات به ظاهر درستی را نمایش دهد.

حمله مرد میانی: مهم‌ترین حمله در فرایند تبدیل

معمولاً چنین حملاتی شامل دو بخش هستند. هکر آدرس فرستنده یا گیرنده را به آدرس خودش تغییر می‌دهد تا ارزهای دیجیتال را از این طریق تصاحب کند. همچنین مهاجم اینترفیس والت را هم تغییر می‌دهد تا با وجود این اسکم، اطلاعات تراکنش درست به نظر برسند. در نتیجه شما این تراکنش جعلی را تأیید می‌کنید.

نتیجه این است که ارزهای ارسالی یا دریافتی از دست رفته و به والت هکر واریز می‌شوند.

قابلیت سواپ لجر لایو برای مقابله با چنین مشکلاتی طراحی شده است.

حداکثر امنیت فرایند تبدیل از طریق لجر لایو

تنها روش امن برای تبدیل کردن ارزهای دیجیتال، استفاده از لجر سواپ است که امنیت سرتاسری را دارد. در ادامه با طرز کار این قابلیت و دلیل امن بودن آن آشنا می‌شوید.

سواپ در لجر لایو

فرایند تبدیل ارز دیجیتال در لجر لایو و از طریق یکی از سرویس‌های ادغام شده در آن (مثل Changelly، Wyre یا FTX) شروع می‌شود. پس از مشخص کردن مبلغ، می‌توانید فرایند تبدیل و اجرای تراکنش را تأیید کنید. زیرساخت امنیتی منحصربفرد لجر هم در این مرحله وارد عمل می‌شود.

عنصر امن: مراقبت از تراکنش در برابر مداخله

همانطور که در جریان هستید، هر زمان تبدیل ارز دیجیتال انجام می‌دهید هکرها می‌توانند تراکنش ورودی و خروجی تبدیل را تفسیر کنند.

اما وقتی با اکوسیستم لجر و دستگاه نانو این کار را انجام دهید، دستکاری تراکنش ممکن نیست. به این دلیل که وقتی روی دکمه تأیید تراکنش کلیک می‌کنید، عنصر امن درون نانو یک تراکنش امضاء شده ایجاد می‌کند که شامل هر دو بخش ورودی و خروجی تراکنش است. این تراکنش یک شناسه منحصربفرد هم دارد که برای ارایه دهنده سرویس تبدیل مثل اکسچنج کریپتو ارسال می‌شود. از این مرحله به بعد، فقط همان تراکنش اصلی با اطلاعات تعیین شده قابل اجرا خواهد بود.

  • اعتبارسنجی امضاء

ارایه دهنده سرویس تبدیل این تراکنش را دریافت کرده و تأیید خودش را - که امضای رمزنگاری شده است - به همراه ارزهای دیجیتال مربوطه ارسال می‌کند. عنصر امن، امضای تراکنش ورودی را بررسی می‌کند تا مطمئن شود که توسط ارایه دهنده سرویس انجام شده باشد.

  • اعتبارسنجی شناسه تراکنش

شناسه تراکنش ورودی هم بررسی می‌شود تا از صحت آن اطمینان حاصل شود. به این ترتیب فقط خود تراکنش اصلی قابل اجرا خواهد بود - تغییر این اطلاعات منجر به تغییر شناسه تراکنش شده در نتیجه تبدیل انجام نمی‌شود.

مزایای امضای شفاف

به غیر از تضمین اینکه فقط تراکنش معتبر و اصلی اجرا می‌شود، تبدیل از طریق لجر لایو این مزیت را دارد که می‌توانید همه جزئیات تراکنش را در صفحه نمایش Trusted دستگاه مشاهده کنید.هیچ والت دیگری این سطح از امنیت یا شفافیت را ندارد و یکی دیگر از دلابل ایمن‌تر بودن این گزینه نسبت به سایر گزینه‌ها، همین است.

تبدیل امن ارزهای دیجیتال در لجر لایو

با استفاده از لجر سواپ، نیازی به استفاده از والت‌های کاستدی، پل بلاک‌چین و محدود شدن گزینه‌های شما وجود ندارد. این روش امنیت، آزادی و شفافیت دارد چون کلیدهای خصوصی شما آفلاین باقی می‌مانند و ارزهای دیجیتال شما به صورت امن در آدرسی که تحت کنترل خود شما است، قرار دارند.

ممکن است آشنایی با جزئیات تراکنش‌های بلاک‌چین کار سختی باشد اما با مطالعه و تحقیق می‌توانید با روش تبدیل ارزهای دیجیتال از طریق لجر لایو که امن‌ترین گزینه ممکن است، آشنا شوید و از دارایی‌های خودتان در برابر هکرها حفاظت کنید.