Skip to content
כל מדריכי האופציות
אחסון ארנקי קריפטו10 min read

ארנק חם לעומת ארנק קר: מפתחות, חתימה והפשרות

למדו מה משתנה באחסון חם וקר, מה תפקידו של חותם חומרה ואיך לאזן בין חשיפה מקוונת לגישה יומיומית.

במדריך הזהמה באמת פירוש חם וקר

תקציר קצר

המונחים חם וקר מתארים את הקשר בין מפתחות החתימה של ארנק לבין סביבה המחוברת לאינטרנט. הם אינם אומרים מי שולט במפתחות, היכן נמצאים נכסי הקריפטו או אם מוצר בטוח. יישום מקוון יכול להכין עסקה שאותה מאשר חותם חומרה נפרד; גם גיבוי לא מקוון עלול להיגנב, ללכת לאיבוד או לשמש לרעה.

מה באמת פירוש חם וקר

ארנק הוא תוכנה או מכשיר שמנהלים מפתחות ומסייעים לבדוק יתרות או לאשר עסקאות; המטבעות והאסימונים עדיין רשומים בבלוקצ׳יינים שלהם. ארנק חם שומר מפתחות חתימה או משתמש בהם בסביבה המחוברת לאינטרנט, כגון טלפון, דפדפן או מחשב. אחסון קר מפריד בין יצירת המפתחות והחתימה לבין סביבה מקוונת. המונחים אינם דירוג אבטחה מלא, לכן בדקו היכן מפתח נוצר, נשמר ומשמש במקום להסתמך על תווית מוצר.

הפרידו בין משמורת לחיבור

משמורת עונה על השאלה מי יכול לאשר עסקה. בחשבון בורסה במשמורת, הספק שולט במפתחות החתימה ואתם תלויים באבטחת החשבון ובכללי המשיכה שלו. במשמורת עצמית אתם שולטים במפתחות, בין אם אתם משתמשים בארנק תוכנה מקוון ובין אם בחותם קר. החיבור הוא ציר אחר: מכשיר חומרה יכול להישאר מבודד בזמן שהיישום הנלווה, הטלפון או המחשב מחוברים. Ethereum.org מתארת ארנקים ככלים לעבודה עם חשבונות ומפתחות, לא כמכלים שבהם הנכסים נמצאים.

ארנקים חמים מקלים על פעולות תכופות

ארנק מחובר יכול להקל על בדיקת יתרה, שליחת כספים וחיבור ליישומים מבוזרים. הנוחות גם מקרבת את תהליך החתימה לתוכנות החשופות לנוזקה, תוספי דפדפן מזיקים, החלפת כתובת שהועתקה, דיוג או מכשיר שנפרץ. נעילת טלפון או סיסמת יישום מגבילות גישה למכשיר, אך אינן תחליף לסוד השחזור ואינן מוכיחות שבקשת עסקה אמינה. יש משתמשים שמחזיקים בארנק מחובר רק את הכספים הדרושים לשימוש שוטף ובודקים הרשאות בקביעות.

אחסון קר משנה את מסלול החתימה

בחתימה לא מקוונת מחשב מחובר מכין עסקה לא חתומה, מעביר אותה לחותם לא מקוון ואז משדר את התוצאה החתומה. המפתח הפרטי נשאר מחוץ למחשב המקוון, וכך מצטמצם נתיב אחד לגניבה מרחוק. מכשירים משתמשים בדרכים שונות כמו USB או קודי QR; ארנק חומרה אינו בהכרח מבודד לחלוטין מהרשת. מדריך האבטחה של Bitcoin.org מסביר את ההפרדה בין ארנק מקוון לצפייה בלבד לארנק חתימה לא מקוון. השלבים הנוספים עלולים להאט שחזור, עדכונים ושימוש תכוף ביישומים, לכן תרגלו את התהליך מראש.

איור רעיוני ללא מילים: טלפון ומחשב מקוונים מכינים עסקה שאותה מאשר חותם חומרה נפרד, וגיבוי לא מקוון נשמר בנפרד.
חתימה קרה יכולה להפריד מפתחות פרטיים מממשק מקוון, אך הגיבוי ואישור העסקה נשארים באחריות המשתמש.

ארנק חומרה חותם; הוא לא כספת למטבעות

ארנק חומרה הוא מכשיר פיזי שנועד להפריד מפתחות פרטיים ממחשב מקוון רגיל ולחתום על בקשות שאישרתם. נכסי הבלוקצ׳יין אינם נמצאים בתוך המכשיר: הרשת רושמת אותם מול כתובת והמפתח מוכיח סמכות להעבירם. לפני אישור, השוו את כתובת הנמען, הרשת, הסכום והפעולה המבוקשת במסך המהימן של המכשיר, אם הפרטים מוצגים בו. אם חסרים פרטים חשובים או אתר מבקש לאשר נתונים בלתי קריאים, חותם נפרד אינו הופך את ההחלטה לבטוחה.

בחרו לפי השימוש והיכולת לשחזר

להעברות תכופות או לחיבורי יישומים, יתרת פעילות קטנה בארנק תוכנה שמתוחזק היטב עשויה להיות נוחה יותר. לכספים שמזיזים לעיתים רחוקות, חתימה קרה יכולה לצמצם חשיפת מפתחות למכשירים מקוונים, אך מוסיפה אחריות לאחסון פיזי ולשחזור. אין סף יתרה שמתאים לכולם. שקלו את תדירות החתימה, את משמעות אובדן הגישה, את האיומים בסביבה ואת היכולת לשחזר את הארנק בבטחה. יש המשתמשים בשתי האפשרויות ומפרידים בבירור בין משמורת, כתובות וגיבויים.

הגדירו ארנק קר בזהירות

התחילו בהוראות הרשמיות של היצרן ובדקו כיצד נוצר סוד השחזור. ביטוי שחזור שמולא מראש או נשלח בנפרד עם מכשיר חדש אינו תהליך הגדרה רגיל. בדקו אותנטיות וקושחה בערוצים הרשמיים, תמיכה ברשת ובסוג העסקה הנדרשים, ואם אפשר אשרו את כתובת הקבלה על החותם. שמרו את הגיבוי לא מקוון ותכננו למקרה של נזק, גניבה ושחזור אמין. לעולם אל תזינו אותו באתר, בצ׳אט תמיכה או במכשיר שאינו נדרש בתהליך השחזור הרשמי.

אחסון קר אינו מבטל כל סיכון

מפתח לא מקוון אינו מונע גניבת גיבוי השחזור, החלפת כתובת נמען, הטעיה לאישור או פריצה לממשק החתימה. המכשיר עלול ללכת לאיבוד או להינזק, ותוכנית שחזור שלא נבדקה עלולה להיכשל. אחסון קר משנה חלק אחד במודל האיומים: גישה מקוונת למפתח החתימה. הרשאות חוזים, בדיקת כתובת ורשת, תאימות גיבוי ותכנון ירושה עדיין חשובים. קראו את מדריך שחזור הארנק, מדריך הרשאות האסימונים ואת רשימת הבדיקה להעברה. מקורות: אבטחת ארנקים ב־Bitcoin.org, השאלות הנפוצות של Bitcoin.org, מדריך הארנקים של Ethereum.org, מדריך המפתחים של Bitcoin לארנקים וסקירת ארנקי החומרה של Trezor.

שאלות נפוצות

Q1האם ארנק חומרה תמיד לא מקוון?

לא בהכרח. מכשיר החתימה יכול לבודד את המפתח בזמן שיישום נלווה ועסקה לא חתומה משתמשים במחשב מקוון. שיטת החיבור ותכונות האבטחה משתנות בין מכשירים.

Q2האם מטבעות קריפטו מאוחסנים בתוך ארנק חומרה?

לא. הבלוקצ׳יין רושם נכסים מול כתובות. הארנק מנהל מפתחות שיכולים לאשר עסקאות עבור הכתובות האלה.

Q3האם אחסון קר בטוח יותר באופן אוטומטי?

הוא עשוי לצמצם גישה מרחוק למפתחות חתימה, אך אינו מגן מגיבוי שנחשף, בקשה מטעה, מכשיר שאבד או שיטת שחזור שאינה תואמת.

Q4האם כדאי לשמור את כל הכספים בארנק קר אחד?

אין סידור אוניברסלי. שקלו גישה, יכולת שחזור, אבטחה פיזית והשלכות של טעות; יש שמפרידים כספים לשימוש שוטף מהחזקות לטווח ארוך.

מקורות וקריאה נוספת

דיווח על בעיה

נכין אימייל עם קישור למאמר הזה. Mark יקבל את הדיווח רק לאחר שתשלחו אותו

בדיקה מהירה

סיימת לקרוא? בדוק את עצמך ב־3 שאלות

שאלה 1 / 3

שאלה 01

מה מתאר בעיקר ההבדל בין ארנק חם לקר?

בחר תשובה כדי לראות את ההסבר

מילון מונחי אופציות

מדריך לשחזור ארנק קריפטוביטוי שחזור לארנק קריפטו: גיבוי, שחזור וביטוי סיסמהלמדו כיצד ביטוי שחזור קשור למפתחות פרטיים, איך לשמור גיבוי לא מקוון ומדוע ביטוי סיסמה משנה את השחזוראבטחת ארנק קריפטואישורי טוקנים ו-Allowance: בדיקה וביטול של הרשאות ERC-20מה אישור ERC-20 מאפשר לחוזה, איך פועלים allowance בלתי מוגבל וחתימות permit, ומה ביטול הרשאה משנה — ומה לא.העברות קריפטואיך לשלוח קריפטו בבטחה: בדיקת רשת, כתובת ו-Memoלפני העברה, ודאו התאמה בין הנכס והרשת, בדקו את הכתובת והוסיפו Memo או תג נדרש. למדו להבחין בין העברה בשרשרת, גשר והעברה פנימית בפלטפורמה.יסודות האופציותמה המשמעות של בתוך הכסף, בכסף ומחוץ לכסף?למדו כיצד התוויות בתוך הכסף, בכסף ומחוץ לכסף פועלות בקולים ובפוטים, בעזרת דוגמאות לשווי פנימי ולנקודת איזוןיסודות האופציותמהי אופציית קול?הבינו את יסודות אופציות הקול בעזרת הגדרה פשוטה, דוגמאות למחירי מימוש, חישוב נקודת האיזון וההשפעה האפשרית של הקצאה או מימוש מוקדם בעת הפקיעה