معرفی کامل ویژگی لجر ریکاور و مزایا و معایب آن


دسته‌بندی‌ها

امنیت, لجر, لجر نانو ایکس

نویسنده

شاهو فریور

زمان مطالعه

7 دقیقه

لجر ریکاور (Ledger Recover) شامل خدمات پشتیبان‌گیری و ریکاوری کلمات بازیابی کیف پول لجر است که توسط شرکت لجر ارائه

لجر ریکاور، Ledger Recover چیست

لجر ریکاور (Ledger Recover) شامل خدمات پشتیبان‌گیری و ریکاوری کلمات بازیابی کیف پول لجر است که توسط شرکت لجر ارائه شده است.

این خدمات مناسب کاربران رمزارزی است که به مکان امن یا دانش کافی برای نگهداری امن کلمات بازیابی دسترسی ندارند، ایجاد شده است. خدمات لجر ریکاور به صورتی پولی ارائه شده و عضویت در آن کاملا به صورت اختیاری است و فعلا برای کیف پول لجر نانو ایکس در دسترس است، از این رو این ویژگی برای تمامی کاربران به صورت پیش‌فرض فعال نیست و تنها پس از ارائه مدارک هویتی و پرداخت اشتراک برایتان فعال شده و از کلمات بازیابی‌تان بک آپ تهیه می‌کند. هر چند به دلیل برخی مسایل که در این مقاله به آن اشاره خواهد شد، استفاده از آن برای کاربران ایرانی پیشنهاد نمی‌شود. شرکت لجر در حال حاضر به دلیل حواشی ایجاد شده پیرامون نگهداری داده‌های کاربران و ارائه آن به مقامات دولتی، ارائه این سرویس را به تعویق انداخته است. در این مقاله از «تهران ولت» به صورت کامل ویژگی لجر ریکاور را بررسی کرده و با ویژگی‌ها و نحوه فعال‌سازی آن بیشتر آشنا خواهیم شد.

لجر ریکاور مناسب چه کسانی است؟

کلمات بازیابی (Seed Phrase یا Recovery Phrase) مجموعه‌ای کلمات تصادفی هستند که در هنگام ساخت کیف پول در اختیار کاربر می‌گیرد. صاحب کیف پول دیجیتال می‌تواند در صورت گم شدن کیف پول یا خرابی آن، با استفاده از این کلمات، کیف پول خود را به صورت کامل در دستگاه جدید بازیابی کرده و به ارزهای دیجیتال موجود در آن دسترسی پیدا کند. هر کس که به کلمات بازیابی دسترسی داشته باشد، کنترل کامل کیف پول را در دست گرفته و می‌تواند رمزارزهای موجود در آن را مدیریت کند،  از این رو این کلمات را نباید به هیچ عنوان و هیچ بهانه‌ای در اختیار دیگران قرار داد. 

شرکت لجر با معرفی قابلیت جدید لجر ریکاور (Ledger Recover)، این امکان را به صاحبان کیف پول‌های لجر می‌دهد تا کلمات بازیابی خود را در سرورهای این شرکت نگه‌داری کنند. این خدمات فعلا تنها در کیف پول Ledger Nano X ارائه شده و کاربرانی که فریمور دستگاه را آپدیت کرده باشند می‌توانند از آن استفاده کنند. 

شرکت لجر این سرویس جدید را برای کاربران تازه‌کار یا کسانی که شرایط نگه‌داری امن کلمات بازیابی را ندارند ارائه کرده است و در صورتی که کاربر این کلمات را گم کند، می‌تواند با ارائه مدارک شناسایی خود به شرکت لجر، می‌توانند دوباره به آن‌ها دسترسی داشته باشد.

نحوه فعال‌سازی و استفاده از Ledger Recover

برای استفاده از لجر ریکاور ابتدا وارد اپلیکیشن لجر لایو (Ledger Live) شوید. سپس از قسمت «My Ledger» حساب کاربری لجر ریکاور ایجاد کنید. سپس اطلاعات کارت اعتباری خود را وارد کنید، سپس نیاز است مدارک هویتی خود را ارائه داده و پس از تایید هویت کلمات بازیابی شما رمزنگاری شده و روی سرورهایی که لجر برای این منظور تعبیه کرده، ذخیره می‌شود. 

به گفته شرکت لجر، خدمات لجر ریکاور اختیاری بوده و هزینه‌ی ماهانه آن 9.99 دلار است. همچنین خروج از این سرویس در هر زمان امکان‌پذیر است و می‌توانید خود کلمات بازیابی را مدیریت کنید.

هم اکنون لجر ریکاور تنها در کشورهای اتحادیه اروپا، انگلستان، کانادا و ایالات متحده و تنها روی دستگاه Ledger Nano X در دسترس است و ممکن است در آینده برای مناطق دیگر و سایر دستگاه‌های لجر فعال شود.

نحوه عملکرد لجر ریکاور

بک‌آب گرفتن از کلمات بازیابی توسط لجر ریکاور در سه گام انجام می‌گیرد که در ادامه آن‌ها را بررسی می‌کنیم:

رمزنگاری لجر ریکاور

زمانی که در لجر ریکاور ثبت نام می‌کنید، چیپ Secure Element روی کیف پول، کلمات بازیابی را رمزنگاری کرده و آن را به سه تکه تقسیم می‌کند. سپس هر تکه رمزنگاری شده را از روش و مسیری ایمن و به دور از دسترس هکرها به شرکت‌های همکار خود در کشورهای مختلف ارسال می‌کند که شامل این سه شرکت هستند: Coincover، Escrowtech و خود شرکت لجر.

هیچ یک از این شرکت‌ها به تنهایی به کل بک آپ دسترسی ندارند و قطعات رمزنگاری شده به تنهایی بلااستفاده است. همچنین هر یک از سرورها از تجهیزات ضد دستکاری HMS برای ذخیره‌سازی داده‌ها استفاده می‌کند. 

تایید هویت

برای تایید هویت نیاز به ارائه کارت شناسایی و تصویر سلفی خود دارید. شرکت همکار لجر یعنی Onfido خدمات تایید هویت را انجام می‌دهد. سپس اطلاعات هویتی شما به قطعات رمزنگاری شده متصل می‌شوند. اطلاعات هویتی نیز خود رمزنگاری می‌شوند. در صورت نیاز به استفاده از اطلاعات پشتیان‌گیری شده، پس از ارائه مدارک هویتی، کلمات بازیابی در اختیارتان قرار می‌گیرد.

رمزگشایی

قدم بعدی رمزگشایی است. شاید این سوال پیش بیاید که آیا نیاز است در دستگاه جدید کلمات بازیابی را وارد کرد؟

خیر، پس از آنکه در دستگاه جدید و در اپلیکیشن لجر لایو را به حساب کاربری لجر ریکاور متصل کردید، پس از دو مرحله احراز هویت، کیف پول قبلی روی دستگاه جدید بازیابی می‌شود.

معایب و خطرات احتمالی فعال‌سازی Ledger Recover

  • افشای احتمالی اطلاعات و از دست دادن کنترل کیف پول: به گزارش کوین تلگراف، چارلز گیلمت، مدیرعامل لجر اعلام کرده است که در صورت درخواست دولت‌ها از این شرکت، ممکن است اطلاعات کاربران را در اختیار آن‌ها قرار دهد، از این رو فعال کردن لجر ریکاور برای کاربران ایرانی به دلیل تحریم‌ها پیشنهاد نمی‌شود.
  • نیاز به اعتماد به شخص ثالث: در هنگام استفاده از خدمات لجر ریکاور، مجبور می‌شوید کلمات بازیابی را در اختیار شخص ثالث قرار داده و به صورت کامل به شرکت لجر اعتماد کنید. پاسکال گوتیر، مدیر تکنولوژی لجر در پاسخگویی به این امر اعلام کرده است که به زودی کدهای لجر ریکاور به صورت منبع باز منتشر خواهد کرد.
  • رایگان نبودن: هماهنگونه که اشاره شد برای استفاده از خدمات لجر ریکاور ملزم به پرداخت هزینه‌ی ماهیانه 9.99 دلار هستید.
  • عدم حفظ حریم خصوصی: در هنگام ثبت نام ملزم به ارائه مدارک شناسایی و هویتی خود هستید، شاید این امر به مذاق بسیاری از کاربران ارز دیجیتال که محرمانگی را یکی از اصول رمزارزها می‌دانند خوش نیاید، هرچند کاربران این حوزه هنگام استفاده از خدمات صرافی‌های رمزارز این اصل را نادیده می‌گیرند.

آیا لجر ریکاور قابل هک است، جواب شرکت لجر به این موضوع چیست؟

کلمات بازیابی هیچگاه از چیپ Secure Element خارج نمی‌شوند و تنها قطعاتی رمزنگاری شده از آن خارج می‌شود. شرکت لجر مدعی است که حتی اگر بتوان به این قطعات نیز دسترسی پیدا کرد، باز نمی‌توان آن‌ها را سرهم کرده و کلمات بازیابی را از آن بدست آورد. از طرفی اجازه برای فعال کردن لجر ریکاور مستلزم وارد کردن PIN و ورود به دستگاه است.

با این حال شرکت Coincover که یکی از سه سرور مشارکت کننده در این سرویس است،  مدعی شده در صورتی که کسی موفق به سرقت اطلاعات از لجر ریکاور شود، 50 هزار دلار به کاربران باز پس خواهد داد.

جمع‌بندی

شاید این سوال برایتان پیش آمده که آیا لجر ریکاور در دستگاه‌های لجر نانو ایکس اجباری است و اگر کسی این دستگاه را داشته باشد، کلمات بازیابی او در سرورهای لجر ذخیره می‌شود؟

در پاسخ باید گفت که خیر، Ledger Recover که خدمات پشتیبان گیری از کلمات بازیابی توسط شرکت لجر است، کاملا اختیاری و البته پولی است و تنها زمانی از کلمات بازیابی دستگاه بک آپ گرفته می‌شود که در این سرویس ثبت نام کرده و به لجر اجازه پشتیبان‌گیری از Recovery Seed خود را داده باشید.

در حال حاضر این سرویس تنها در لجر نانو ایکس ارائه شده و احتمالا در آینده برای سایر دستگاه‌های لجر فعال شود. هر چند به دلیل جنجال ایجاد شده در مورد این سرویس که در مقاله به آن اشاره شد، خدمات لجر ریکاور فعلا غیرفعال شده است.

نظرات کاربران

نظر خود را ثبت کنید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Fatal error: Uncaught TypeError: strtoupper() expects parameter 1 to be string, null given in /home/h278416/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Processor/Dom.php:140 Stack trace: #0 /home/h278416/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Processor/Dom.php(140): strtoupper(NULL) #1 /home/h278416/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Processor/Dom.php(107): WP_Rocket\Engine\Optimization\LazyRenderContent\Frontend\Processor\Dom->add_hash_to_element(Object(DOMElement), 2, '<!DOCTYPE html>...') #2 /home/h278416/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Controller.php(150): WP_Rocket\Engine\Optimization\LazyRenderContent\Frontend\Processor\Dom->add_hashes('<!DOCTYPE html>...') #3 /home/h278416/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Controller.php(119): WP_Rocket\Engine\ in /home/h278416/public_html/wp-content/plugins/wp-rocket/inc/Engine/Optimization/LazyRenderContent/Frontend/Processor/Dom.php on line 140