کیف پول ایرگپ چیست و امضای ایرگپ چگونه کار میکند؟
اگر ارز دیجیتال دارید، با ارزشترین داراییتان چیزی نیست که روی صفحه میبینید؛ یک رشته عدد است به نام کلید خصوصی که ثابت میکند آن کوینها مال شماست. اینکه این کلید کجا زندگی میکند و چه چیزی میتواند به آن برسد، مهمترین تصمیم خود نگهداری ارز دیجیتال است. کیف پول ایرگپ معماریای است که مسیر شبکه به این کلید را کاملاً میبندد: وقتی دستگاه به هیچ شبکهای متصل نیست، حملات اینترنتی راهی به کلید ندارند. در این راهنما میگوییم امضای ایرگپ دقیقاً چیست، قدمبهقدم چطور کار میکند، با کیف پولهای USB و بلوتوثی چه فرقی دارد و چرا کل یک دسته از حملات را بیاثر میکند.
امضای ایرگپ چیست؟
امضای ایرگپ یعنی تأیید تراکنش ارز دیجیتال روی دستگاهی که هیچ اتصال باسیم یا بیسیمی به هیچ شبکهای ندارد. اصطلاح «ایرگپ» (شکاف هوایی) از دنیای رایانش امنیتی میآید؛ جایی که سیستمهای حیاتی را فیزیکی از اینترنت جدا میکنند تا از دسترس مهاجم راه دور خارج شوند. همین اصل درباره کیف پول صدق میکند: اگر دستگاهی که کلید خصوصی را نگه میدارد نه وایفای دارد، نه بلوتوث، نه مسیر داده USB و نه NFC، مهاجم شبکهای هیچ راه ورودی ندارد. اما کیف پول برای مفیدبودن باید راهی برای گفتوگو با گوشی داشته باشد، و راهحل استاندارد کد QR است: دادهای تصویری که فقط با دوربین رد و بدل میشود.
امضای ایرگپ قدمبهقدم چگونه انجام میشود؟
هر تراکنش، هر بار، همین حلقه پنجقدمی را طی میکند:
- گوشی شما تراکنش امضانشده را میسازد: در اپ (مثلاً اپ الیپال) مشخص میکنید «۰.۵ بیتکوین به آدرس X». این داده هنوز هیچ اعتباری ندارد و بهتنهایی نمیتواند چیزی را جابهجا کند.
- اپ همین تراکنش امضانشده را بهصورت کد QR روی صفحه گوشی نمایش میدهد (برای تراکنشهای بزرگتر، به شکل چند فریم متحرک).
- کیف پول ایرگپ (مثلاً الیپال تایتان ۲.۰) را مقابل گوشی میگیرید؛ دوربین دستگاه QR را میخواند و تراکنش وارد کیف پول میشود.
- دستگاه جزئیات را روی صفحه خودش نشان میدهد (مبلغ، آدرس مقصد و کارمزد) و بعد از تأیید شما، با کلید خصوصیای که از لحظه تولید داخل همین دستگاه بوده، امضا میکند. امضا داخل دستگاه انجام میشود و کلید همانجا میماند.
- تراکنش امضاشده بهصورت یک QR جدید نمایش داده میشود؛ گوشی آن را اسکن و به شبکه بلاکچین ارسال میکند.
همین. نه کابلی، نه جفتشدن بلوتوثی و نه درایوری. تنها چیزی که بین دو دستگاه جابهجا میشود نور است، از طریق دو دوربین.
تفاوت کیف پول ایرگپ با USB و بلوتوثی
همه کیف پولهای سختافزاری ایرگپ نیستند و روش اتصال، تعیین میکند چه حملاتی از نظر ساختاری علیه دستگاه ممکناند:
| نوع کیف پول | روش اتصال | سطح اتصال شبکه | جای کلید هنگام امضا |
| ایرگپ (فقط QR) | دوربین + صفحهنمایش | هیچ | داخل دستگاه ایزوله |
| بلوتوثی | بلوتوث (+ USB در اکثر مدلها) | پشته رادیویی بلوتوث | داخل تراشه امنیتی؛ رادیو کانال انتقال است |
| فقط USB | کابل USB | USB + پشته درایور | داخل تراشه امنیتی؛ نیازمند اعتماد به اپ و درایور |
| نرمافزاری (هات ولت) | همیشه آنلاین | کل اینترنت | در حافظه دستگاه متصل به اینترنت |
ایده کلیدی این است: هر روش اتصال، همزمان یک سطح حمله است. کد QR کانالی تصویری و فقط-خواندنی است؛ داده تراکنش را حمل میکند، نه کد اجرایی و نه کلید. با QR نه میشود نرمافزار نصب کرد و نه کلید بیرون کشید.
آیا ایرگپ جلوی بدافزار گوشی را میگیرد؟
دستههای اصلی بدافزار اندرویدی که کیف پولها را هدف میگیرند (حملات اورلی، کیلاگر، رهگیر پیامک و اسکریناسکرپر) همگی یک پیشفرض دارند: یا کلید باید جایی باشد که بدافزار به آن برسد، یا امضا باید جایی انجام شود که بدافزار بتواند دستکاریاش کند. در امضای ایرگپ هیچکدام برقرار نیست: کلید روی گوشی نیست و امضا داخل دستگاهی جدا و روی صفحهای انجام میشود که بدافزار گوشی نه میتواند رویش اورلی بکشد و نه دکمهاش را فشار دهد. گوشیِ آلوده هنوز گوشی آلوده است و میتواند به چیزهای دیگر آسیب بزند؛ اما نمیتواند به کلیدی برسد که آنجا نیست. تنها کاری که از دستش برمیآید تلاش برای عوضکردن آدرس مقصد روی صفحه گوشی است، و دقیقاً به همین دلیل، کلیر ساینینگ و بازبینی آدرس روی صفحه خود کیف پول قبل از تأیید ضروری است.
مزایا و معایب امضای ایرگپ
- بدون سطح حمله شبکهای: بدون وایفای و بلوتوث و USB و NFC، مسیر راه دوری به دستگاه وجود ندارد.
- بیاثرشدن بدافزار گوشی نسبت به کلید: حتی گوشی آلوده هم به کلیدی که روی آن نیست نمیرسد.
- بدون وابستگی به درایور: کیف پول برای کارکردن به بهروزرسانی سیستمعامل، مرورگر یا پشته USB نیازی ندارد.
- بازبینی شفاف تراکنش: هر امضا روی صفحه خود دستگاه و جدا از نمایشگر گوشی انجام میشود.
- در مقابل، کندتر از لمس NFC: اسکن دو QR از یک تأیید تکدکمهای طولانیتر است؛ این کندی عمدی است، نه غفلت.
- در مقابل، نیاز به دید مستقیم: باید دستگاه را در دست بگیرید و دوربینش را سمت گوشی بگیرید؛ ابزار دهها امضای سریع دیفای در روز نیست.
برای مقایسه کیف پولهای ایرگپ با مدلهای USB، بلوتوثی و کارتی، راهنمای بهترین کیف پولهای سختافزاری ۲۰۲۶ را مطالعه کنید.
نکات استفاده امن از کیف پول ایرگپ
معماری ایرگپ سطح حمله شبکه را حذف میکند؛ ریسکهای باقیمانده فیزیکی و رویهایاند و این عادتها پوششش میدهند: عبارت بازیابی را روی فلز (نه کاغذ آسیبپذیر در برابر آتش و آب) پشتیبان بگیرید و جدا از دستگاه نگه دارید؛ آدرس مقصد را همیشه روی صفحه کیف پول تأیید کنید نه گوشی؛ عبارت بازیابی را هرگز در گوشی، کامپیوتر یا وبسایت تایپ نکنید؛ این بررسی از تأیید ناآگاهانه تراکنش و خطر امضای کور یا Blind Signing جلوگیری میکند. دستگاه را فقط از منبع رسمی بخرید (دستکاری زنجیره تأمین تنها حملهای است که ایرگپ بهتنهایی نمیپوشاند)؛ و بهروزرسانیهای فریمور را که در تایتان بهصورت آفلاین با کارت microSD نصب میشوند، جدی بگیرید.
سوالات متداول
کیف پول ایرگپ همان کیف پول سرد است؟
هر کیف پول ایرگپی سرد است، اما هر کیف پول سردی ایرگپ نیست. کیف پول فقط-USB هم «سرد» است چون کلیدش آفلاین است، اما هنوز یک مسیر داده فیزیکی دارد؛ ایرگپ همان مسیر را هم حذف میکند.
کیف پول ایرگپ هک میشود؟
امضای ایرگپ مسیر حمله از راه دور را میبندد؛ همان مسیری که بیشتر بدافزارهای کیف پول به آن متکیاند. اما حمله فیزیکی، مهندسی اجتماعی، لورفتن عبارت بازیابی و ریسک زنجیره تأمین برای هر کیف پولی وجود دارد. ایرگپ یک دسته کامل از ریسک را حذف میکند، نه همه دستهها را.
بدون اینترنت چطور تراکنش امضا میشود؟
امضا یک عملیات ریاضی است که دستگاه با کلید داخلیاش انجام میدهد و به شبکه نیازی ندارد. اینترنت فقط بعداً برای ارسال تراکنشِ از قبل امضاشده لازم است، و آن مرحله روی گوشی اتفاق میافتد، نه روی کیف پول.
الیپال تایتان واقعاً ایرگپ است؟
بله. تایتان ۲.۰ نه وایفای دارد، نه بلوتوث، نه مسیر داده USB و نه NFC. تمام ارتباطش با اپ الیپال از طریق کد QR است و فریمور آن بهصورت آفلاین با کارت microSD بهروزرسانی میشود.
اگر کیف پول ایرگپم را گم کنم چه؟
تا وقتی عبارت بازیابی ۲۴ کلمهایتان امن است، دارایی شما امن است. کیف پول را روی دستگاه جدید بازیابی میکنید و به همان حسابها برمیگردید.
جمعبندی
امضای ایرگپ پیچیده به نظر میرسد اما منطقش یک جمله است: کلیدی که به هیچ شبکهای وصل نیست، از راه دور دزدیده نمیشود. پنج قدم QR بهایی است که برای حذف کل مسیر حمله اینترنتی میپردازید، و برای دارایی بلندمدت معامله خوبی است. اگر میخواهید بدانید این معماری در عمل چه شکلی است، مقاله «مقایسه الیپال و لجر» تفاوتش با USB و بلوتوث را نشان میدهد و «کلیر ساینینگ چیست» توضیح میدهد آن صفحه ۴ اینچی دقیقاً چه چیزی را به شما نشان میدهد.





