زمان مورد نیاز برای مطالعه: 10 دقیقه

در این مقاله از ولت سنتر، میخواهیم یک بار دیگر به سراغ کمپانی تایوانی SecuX رفته و پیشرفتهترین محصول آن یعنی کیف پول سخت افزاری SecuX V20 را با هم بررسی کنیم. این کیف پول با ظاهر منحصربهفرد و ۱۲ ضلعی خود در همان نگاه اول، همهی توجهها را به خود جلب میکند. اما آیا این محصول میتواند مهمترین نیاز کاربرها یعنی امنیت ارزهای دیجیتال را به خوبی تأمین کند؟
در این مطلب ابتدا نگاهی به گذشتهی این کمپانی و محصولات آن خواهیم داشت و در ادامه به سراغ بررسی کیف پول SecuX V20 رفته و مشخصات فیزیکی، مهمترین قابلیتهای کاربردی و همچنین ویژگیهای امنیتی آن را بررسی میکنیم. با پیشرفت صنعت کریپتو و افزایش مقبولیت ارزهای دیجیتال، تنوع کیف پولهای سختافزاری نیز رو به افزایش است. اگر به دنبال یک کیف پول منحصربهفرد با قابلیتهای خاص امنیتی و کاربریِ ساده هستید، این مطلب را حتماً تا پایان مطالعه کنید.
کیف پول سخت افزاری SecuX V20
کیف پول سخت افزاری SecuX v20 جدیدترین محصول کمپانی تایوانی SecuX Technology است. این کمپانی از اواخر سال ۲۰۱۸ وارد حوزهی امنیت اطلاعات کاربرهای فضای بلاک چین شد و تا امروز سه محصول سختافزاری مختلف در مدلهای W10، W20 و V20 به بازار عرضه کرده است. مدل W10 سادهترین و ارزانترین محصول سکیو شناخته میشود و ما در ولت سنتر در مقالهی «بررسی کیف پول سخت افزاری سکیو ایکس W10» به طور کامل ویژگیهای آن را معرفی کردهایم.
میتوان گفت کیف پول SecuX V20 تقریبا هر آنچه که از یک محصول سختافزاری برای نگهداری امن ارزهای دیجیتال مورد انتظار است را در خود دارد؛ البته به شرطی که اندازهی آن برایتان مطرح نباشد. این محصول از دو مدل دیگر، هم بزرگتر و هم سنگینتر است اما امکانات و زیبایی آن باعث میشود همچنان بخواهید از آن استفاده کنید.
V20 برای استفادهی افرادی مناسب است که با رمزارزهای متنوعی کار میکنند، به دنبال ارتباط بیسیم (بلوتوثی) هستند و کیفیت ساخت و صفحه نمایش کیف پول برایشان اهمیت دارد. این محصول بیش از هزار ارز مختلف را پشتیبانی میکند. برای مشاهدهی لیست کامل ارزها میتوانید از این لینک استفاده کنید.
SecuX V20 قادر است رسالت اصلی کیف پولهای سخت افزاری یعنی حفاظت آفلاین از کلیدهای خصوصی آدرسهای بلاک چین را به خوبی انجام داده و خطر نفوذ اینترنی و سرقت آنلاین داراییها را از بین ببرد.
قیمت این محصول در وبسایت اصلی کمپانی SexuX برابر با ۱۳۶ یورو (حدود ۱۶۱ دلار) است که در صورت خرید پک ۳ تایی، شامل ۱۰ درصد تخفیف میشود. از آنجایی که یکی از «راه های بکاپ گرفتن از کیف پول سخت افزاری»، استفاده همزمان از چند عدد از آنهاست، بیشتر سازندگان این کیف پولها، گزینههای خرید چندتایی را به همراه تخفیف در قسمت فروشگاه وبسایتشان ارائه میدهند.
مشخصات فیزیکی SecuX V20
کیف پول SecuX V20 در ابعاد ۱.۵ × ۹.۸ × ۹.۸ سانتیمتر و از جنس فلز آلومینیوم براق ساخته شده و ۱۲۰ گرم سنگینی دارد. این کیف پول به لحاظ اندازه، فاصلهی زیادی با محصولاتی مثل لجر و ترزور دارد و در یک کلاس متفاوت طراحی شده است. این اندازهی بزرگ به طراحان V20 اجازه داده که یک صفحه نمایش رنگی ۲.۸ اینچی از نوع LCD با قابلیت Touchable (لمسی) روی آن قرار دهند. همچنین یک باتری ۶۰۰ میلیآمپری از نوع لیتیوم پلیمر در آن به کار رفته که تا ۷ ساعت استفاده از دستگاه را امکانپذیر میکند.
روی این کیف پول یک درگاه USB تایپ C برای اتصال به کامپیوتر قرار دارد. هیچکدام از دو مدل دیگر (یعنی W10 و W20) دارای درگاه USB تایپ C نیستند. ارتباط بلوتوثی نیز توسط V20 پشتیبانی میشود و به این ترتیب امکان ارتباط بیسیم با کیف پول وجود خواهد داشت.
زمانی که این محصول برای اولین بار به دستتان میرسد، برای بازکردن جعبه باید برچسب مخصوص روی آن را جدا کنید. این برچسب برای جلوگیری از دستکاریشدن دستگاه قبل رسیدن به دست مشتری طراحی شده است. درون جعبه یک کیسهی پارچهای مشکی وجود دارد که کیف پول به همراه یک کابل USB-C، دو برگهی مخصوص یادداشت «کلمات بازیابی» (Recovery seeds) و یک دفترچهی راهنما در آن قرار دارد. در ادامه با ویژگیهای مهم V20 بیشتر آشنا میشویم.
ویژگی های کیف پول SecuX v20
این محصول با استاندارد بسیار بالا و در اصطلاح Military-grade یعنی در حد تجهیزات نظامی ساخته شده است. زمانی که کیف پول V20 را در دست میگیرید، علاوه بر زیبایی، متوجه ظرافت و کیفیت بالای ساخت آن خواهید شد.
برای ارتباط با کیف پول SecuX V20 باید از رابط کاربری آن با نام SecuXess استفاده کنیم. این برنامه برای سیستمهای دسکتاپ (ویندوز و لینوکس و مک OS) و موبایل (اندروید و iOS) در دسترس قرار دارد.
این کیف پول از تراکنشهای «چند امضایی» (Multisig) پشتیبانی میکند. همچنین قابلیت جذاب Passphrase نیز در آن وجود دارد. در بخش بعدی این قابلیت را توضیح خواهیم داد.
V20 با استانداردهای BIP32 ،BIP39 و BIP44 سازگار بوده و میتوان روی آن کلمات بازیابی را در فرمتهای ۱۲،۱۸ و یا ۲۴ تایی تعریف کرد. در صورت «دزدیده، گم یا خراب شدن کیف پول سخت افزاری» میتوان کلمات بازیابی را در کیف پولهای سازگار با این استاندردها وارد و به داراییهای خود دسترسی پیدا کرد.
صفحه نمایش ۲.۸ اینچی این کیف پول یکی از نقاط قوت آن محسوب میشود و کار با آن را برای کاربر بسیار ساده و خوشایند میکند. کافیست اطلاعات هر تراکنش را در صفحهی نمایش کیف پول با گوشی یا مانیتور کامپیوتر مطابقت داده و عملیات تأیید را روی کیف پول انجام دهیم. با امکان اتصال از طریق بلوتوث، حتی نیازی به کابل هم نبوده و در هر جایی میتوان از آن استفاده کرد.
در کیف پول V20، هنگام وارد کردن رمز ورود (PIN) برای امنیت بیشتر از یک صفحه کلید داینامیک استفاده میشود، یعنی جای اعداد هر بار تغییر میکند تا از روی اثر انگشت بهجا مانده روی آن نیز نتوان PIN را تشخیص داد. سایر موارد امنیتی را در بخش بعدی بررسی میکنیم.
قابلیت های امنیتی کیف پول SecuX V20
علیرغم اینکه کمتر از ۳ سال از ورود کیف پولهای SecuX به بازار میگذرد، این محصولات به خوبی توانستهاند استانداردهای امنیتی را در سطح بالایی ارائه داده و در بازار خودنمایی کنند. محصول V20 مجهز به فناوری «عنصر امن» (Secure Element) بوده و به همین دلیل توانسته گواهینامه امنیتی CC EAL5+ را دریافت کند. این فناوری قادر است اطلاعات حساس را در حافظههایی برنامهپذیر ذخیره کند، بهطوری که راههای بسیار محدودی برای خواندن آن اطلاعات وجود داشته باشد. تراشهی عنصر امن به کار رفته در مدل V20 توسط یک شرکت آلمانی ساخته شده و Infineon SLE Solid Flash نام دارد.
قابلیت رمز عبور یا همان PIN Code در اولین استفاده از کیف پول باید فعالسازی شود. این PIN یک عدد ۴ رقمی بوده و وارد کردن صحیح آن برای ورود به کیف پول الزامی است. تعداد دفعات مجاز برای وارد کردن پین اشتباه، ۴ بار است. به این طریق امکان حملاتی که به Brute Force معروفند از بین میرود. (یعنی نمیتوان همهی حالتهای پین را تست و به دستگاه نفوذ کرد). اگر به این مسائل علاقهدارید، پیشنهاد میکنیم مقالهی «هک کردن رمز عبور (PIN) کیف پول سخت افزاری» را نیز حتماً مطالعه کنید. اگر PIN بیش از ۴ بار اشتباه وارد شود، دستگاه اطلاعات خود را به طور کامل پاک میکند و فقط از راه عبارات بازیابی میتوان مجدد وارد حساب خود شد!
مورد بعدی، پشتیبانی از قابلیت Passphrase است که به کلمهی بازیابیِ اضافه هم معروف است. با فعالسازی این قابلیت، هنگام ورود به کیف پول علاوه بر PIN باید یک رمز اضافی را نیز وارد کنیم. همانطور که PIN وظیفهی حفاظت از کیف پول را در برابر دسترسی فیزیکی غیرمجاز دارد، Passphrase وظیفهی حفاظت از کلمات بازیابی را به عهده دارد، به این معنی که اگر فردی به کلمات seed شما دسترسی پیدا کند، باز هم نمیتواند داراییهای شما را در یک کیف پول دیگر بازیابی کرده یا بدزدد.
Passphrase یک قابلیت فوق امنیتی و جذاب به کیف پول سخت افزاری اضافه میکند. این رمز از لحاظ فنی، با کلمات بازیابی (همان ۱۲ یا ۲۴ کلمهی seed) ترکیب شده و یک حساب کاربری کاملا جدید در کیف پول ایجاد میکند. اصولا زمانی که این رمز را اشتباه وارد کرده یا اصلا وارد نکنیم، کیف پولها هیچ اخطاری نداده و ما را وارد یک اکانت کاملاً متفاوت میکنند. این قابلیت در مواقع حملههای فیزیکی مثل تهدید با چاقو یا اسلحه، براساس اصل «Plausible Deniability» از داراییهای ما حفاظت میکند. ما این قابلیت را به طور کامل در مقالهی «آشنایی با قابلیت Passphrase در ترزور – بالاترین درجه امنیت» توضیح دادهایم.
در تصویر زیر میتوانید مزایا و معایب کیف پول SecuX V20 را مشاهده کنید.
سوالات رایج در مورد SecuX V20
- آیا کیف پول SecuX V20 واقعاً امن است؟ میدانیم که در دنیای دیجیتال هیچگاه امنیت صددرصدی وجود ندارد. ولی این کیف پول متن باز بوده و کلیه نکات امنیتی را رعایت کرده است. تا کنون هیچ گزارشی از نفوذ یا هک شدن از راههای ریموت به این محصولات گزارش نشده است.
- کیف پول SecuX V20 چطور کار میکند؟ این کیف پول وظیفهی نگهداری آفلاین از کلیدهای خصوصی آدرسهای بلاک چین را برعهده دارد و آنها را در حافظهی خود به صورت کاملاً ایزوله نگهداری میکند. زمانی که کاربر بخواهد تراکنش ارسال کند، باید از این کلیدها برای امضای تراکنش استفاده کند. برای این منظور کیف پول را به موبایل یا کامپیوتر متصل کرده و عملیات تأیید نهایی توسط کیف پول صورت میگیرد.
- اگر کیف پول خود را گم کنیم، چه اتفاقی میافتد؟ تا زمانی که عبارات بازیابی خود را در اختیار داشته باشید، جای نگرانی نیست. به کمک این عبارات میتوانید در یک کیف پول SecuX یا هر کیف پولی که با استانداردهای مشابهی کار میکند، داراییهای خود را بازیابی کنید. دقت کنید که اگر قابلیت Passphrase را روی کیف گم شده فعال کرده باشید، هنگام بازیابی، پس از وارد کردن تمام عبارات بازیابی، Passphrase هم باید وارد شود، در غیر اینصورت، به داراییها دسترسی نخواهید داشت.
- اگر کمپانی SecuX تعطیل یا به طور کلی ناپدید شود، چه بلایی سر رمزارزهای ما میآید؟ از آنجایی که داراییها روی بلاک چین قرار دارند و فقط کلیدهای خصوصی روی کیف پول ذخیره هستند، اگر کمپانی از بین هم برود، خطری داراییها را تهدید نمیکند. فقط آپدیتهای بعدیِ Firmware دیگر ارائه نخواهد شد.
سخن پایانی
کشورهای آسیای دور به سختی در حال تلاش برای تسخیر بازار کیف پولهای سخت افزاری هستند. SecuX V20 پیشرفتهترین محصول کمپانی تایوانی SecuX Technology با قابلیتهای جذاب و طراحی منحصربهفرد، میتواند انتخابی مناسب برای افرادی باشد که حاضرند کمی بیشتر برای حفظ امنیت و راحتی خود هزینه کنند. اگر صفحه نمایش بزرگ و لمسی، قابلیت اتصال بیسیم، باتری باکیفیت و پشتیبانی از ارزهای مختلف برای شما مهم است، محصول V20 میتواند یکی از گزینههای جذاب برای استفاده باشد.
پشتیبانی از قابلیت Passphrase، محدودیت در تعداد ورود PIN اشتباه، استفاده از فناوری عنصر امن و استفاده از بلوتوث رمزنگاریشده از جمله قابلیتهای امنیتی این محصول به شمار میروند. اگر تجربهی استفاده از این کیف پول را دارید، میتوانید آن را در شبکههای اجتماعی ولت سنتر با ما و دیگر کاربرها به اشتراک بگذارید.