مقدمه: چرا امنیت بیت کوین در سال ۲۰۲۶ از هر زمان دیگری حیاتیتر است؟
در فوریه ۲۰۲۵، صرافی Bybit در یکی از بزرگترین سرقتهای تاریخ ارزهای دیجیتال هک شد و ۱.۵ میلیارد دلار از کیف پول سرد نهادی آن به یغما رفت. این رویداد چیز مهمی به ما آموخت: هیچکس مصون نیست. نه کاربران تازهکار، نه معاملهگران حرفهای، و نه حتی صرافیهایی که ادعای سازوکارهای امنیتی درجه یک را داشتند. بر اساس گزارش Chainalysis، تنها در سال ۲۰۲۵ بالغ بر ۱۷ میلیارد دلار از کاربران حوزه ارزهای دیجیتال از طریق کلاهبرداری و هک به سرقت رفت. در چهار ماه اول ۲۰۲۶ نیز بیش از ۶۰۰ میلیون دلار خسارت ثبت شده است.
- مقدمه: چرا امنیت بیت کوین در سال ۲۰۲۶ از هر زمان دیگری حیاتیتر است؟
- مبانی فنی: کیف پول بیت کوین چیست و چگونه کار میکند؟
- کلید خصوصی (Private Key): قلب امنیت داراییهای شما
- عبارت بازیابی (Seed Phrase یا Mnemonic): نسخه انسانی کلیدهای شما
- استاندارد BIP-32 و کیف پولهای سلسلهمراتبی (HD Wallets)
- طبقهبندی کیف پولها از منظر امنیتی
- کیف پولهای گرم (Hot Wallets): دسترسی آسان، ریسک بیشتر
- کیف پولهای سختافزاری (Hardware Wallets): استاندارد طلایی امنیت فردی
- کیف پولهای نرمافزاری Air-Gapped: لایهای فراتر از سختافزاری معمول
- کیف پولهای کاغذی (Paper Wallets): منسوخ و غیرتوصیهشده
- پشتیبانگیری از عبارت بازیابی: درستترین روشهای موجود
- چرا کاغذ کافی نیست
- پشتیبانگیری روی فلز
- توزیع جغرافیایی پشتیبانها
- Passphrase: لایه بیست و پنجم
- تهدیدات نوظهور ۲۰۲۶: چه چیزهایی باید بیشتر از همه نگران آنها باشید؟
- فیشینگ مبتنی بر هوش مصنوعی: تهدیدی که از آن انتظار نداشتید
- حملات مسمومسازی آدرس (Address Poisoning)
- Wallet Drainer Malware و بدافزارهای نوین
- مبادله سیمکارت (SIM Swapping) و جعل هویت اپراتور
- حملات زنجیره تأمین سختافزار (Hardware Supply Chain Attacks)
- احراز هویت دو مرحلهای (2FA): راهنمای جامع پیادهسازی
- 2FA مبتنی بر SMS: ضعیفترین گزینه
- اپلیکیشنهای احراز هویت (TOTP): گزینه پایهای قابل قبول
- کلیدهای امنیتی سختافزاری (Hardware Security Keys): بالاترین سطح محافظت
- امضای چندگانه (Multisig): معماری امنیتی بدون نقطه شکست واحد
- محاسبه چندطرفه (MPC) و Threshold Signatures: نسل بعدی مدیریت کلید
- شبکه لایتنینگ (Lightning Network) و ملاحظات امنیتی خاص آن
- Taproot، Schnorr و پیشرفتهای پروتکلی: چه تغییری در امنیت ایجاد شده؟
- تهدید کوانتومی و آینده امنیت رمزنگاری بیت کوین
- ذخیرهسازی در صرافیها: خطرات و محدودیتها
- برنامهریزی برای انتقال ارث دیجیتال (Digital Estate Planning)
- بهداشت امنیتی روزانه: چکلیست عملی
- قوانین ضروری برای هر تراکنش
- مدیریت مجوزهای توکن (Token Approvals)
- بهروزرسانی منظم نرمافزار
- هوشیاری در برابر مهندسی اجتماعی
- ذخیرهسازی امن در محیطهای مشترک و سازمانی
- حریم خصوصی و بیت کوین: چرا ناشناس بودن و امنیت به هم مرتبطاند
- انتخاب صرافی امن: معیارهای ارزیابی
- جمعبندی: یک چارچوب امنیتی جامع برای ۲۰۲۶
- منابع و مراجع
بیت کوین به عنوان دارایی دیجیتال پیشرو، نه تنها از نظر ارزش بازار که اکنون از مرز ۲.۴ تریلیون دلار عبور کرده، بلکه از نظر پیچیدگی تهدیدات پیرامون آن نیز به نقطهای تازه رسیده است. هوش مصنوعی اکنون در خدمت مهاجمان قرار گرفته، دیپفیکهای صوتی و تصویری برای فریب کاربران به کار میروند، بدافزارهای نوین بدون هیچ تعاملی از سوی کاربر روی دستگاه فعال میشوند، و حتی تهدید رایانههای کوانتومی دیگر موضوعی دور از ذهن نیست.
در این شرایط، درک عمیق از معماری امنیت بیت کوین، شناخت تهدیدات نوظهور، و پیادهسازی لایهبهلایه اقدامات دفاعی نه یک گزینه، بلکه یک ضرورت مطلق است. این راهنما برای آن دسته از کاربران نوشته شده که میخواهند نه فقط با مفاهیم آشنا شوند، بلکه با دقیقترین و بهروزترین اطلاعات موجود در سال ۲۰۲۶، از داراییهای خود به شکلی حرفهای محافظت کنند.
مبانی فنی: کیف پول بیت کوین چیست و چگونه کار میکند؟
پیش از پرداختن به روشهای امنیتی، باید یک درک دقیق و درست از ساختار فنی کیف پول بیت کوین داشته باشید. این درک، پایهای است که تمام تصمیمات امنیتی شما بر آن بنا میشود.
برخلاف تصور عامیانه، کیف پول بیت کوین هیچ بیت کوینی را در خود نگه نمیدارد. بیت کوینهای شما هرگز از بلاک چین خارج نمیشوند. آنچه واقعاً در کیف پول ذخیره میشود، کلیدهای رمزنگاری است که اثبات میکند شما مالک یک یا چند آدرس بیت کوین هستید. این تمایز ظاهراً ساده، اهمیتی اساسی دارد: اگر کلیدهای شما را بدزدند، بیت کوینهایتان رفتهاند، نه به خاطر آنکه چیزی از دستگاهتان ربوده شده، بلکه به این دلیل که مهاجم اکنون میتواند تراکنشهای معتبر رمزنگاریشدهای را امضا کند که بلاک چین آنها را به عنوان اثبات مالکیت میپذیرد.
کلید خصوصی (Private Key): قلب امنیت داراییهای شما
کلید خصوصی یک عدد تصادفی ۲۵۶ بیتی است که از آن طریق، با استفاده از رمزنگاری منحنی بیضوی (Elliptic Curve Cryptography یا ECC)، کلید عمومی و سپس آدرس بیت کوین مشتق میشود. این فرآیند یکطرفه است: از کلید خصوصی میتوان کلید عمومی را به دست آورد، اما برعکس آن از نظر محاسباتی ممکن نیست، حداقل با قدرت محاسباتی رایانههای کلاسیک امروزی. کلید خصوصی شما همان چیزی است که وقتی با کیف پول خود تراکنشی را امضا میکنید، به کار میرود. هر کسی که به این کلید دسترسی داشته باشد، بدون نیاز به هیچ تأییدیه دیگری میتواند تمام بیت کوینهای مرتبط با آن را انتقال دهد.
عبارت بازیابی (Seed Phrase یا Mnemonic): نسخه انسانی کلیدهای شما
استاندارد BIP-39 که در سال ۲۰۱۳ معرفی شد، روشی را تعریف کرد که طبق آن یک عدد تصادفی بزرگ (entropy) به یک دنباله ۱۲ تا ۲۴ کلمهای از یک فهرست استاندارد ۲۰۴۸ کلمهای تبدیل میشود. این عبارت که seed phrase یا mnemonic نامیده میشود، نسخهای انسانخوان از اطلاعاتی است که میتوان از آن کل سلسلهمراتب کلیدهای رمزنگاری کیف پول را از نو ساخت. عبارت ۲۴ کلمهای در واقع فضایی از ۲۲۸ بیت آنتروپی را پوشش میدهد که از نظر رمزنگاری امنیت کافی برای چند دهه آینده را تأمین میکند. درک این نکته حیاتی است: هر کسی که این عبارت را داشته باشد، میتواند کیف پول شما را در هر دستگاه سازگاری بازسازی کند و به تمام داراییهایتان دسترسی پیدا کند.
استاندارد BIP-32 و کیف پولهای سلسلهمراتبی (HD Wallets)
استاندارد BIP-32 امکان ساخت یک درخت سلسلهمراتبی از کلیدهای رمزنگاری را از یک کلید ریشه (master key) واحد فراهم میکند. این بدان معناست که کیف پول مدرن شما میتواند از یک seed phrase واحد، هزاران آدرس بیت کوین مجزا را مدیریت کند. BIP-44 این ساختار را بیشتر بسط داد و امکان مدیریت چند ارز دیجیتال مختلف را از یک seed phrase واحد فراهم کرد. آشنایی با این مفهوم به شما کمک میکند بفهمید چرا پشتیبانگیری از یک عبارت ۲۴ کلمهای برای حفاظت از تمام آدرسهایتان کافی است.
طبقهبندی کیف پولها از منظر امنیتی
انتخاب نوع کیف پول، بنیادیترین تصمیم امنیتی است که میگیرید. در سال ۲۰۲۶، طیف گزینههای موجود گستردهتر از همیشه است و هر گروه از آنها ویژگیها، مزایا و آسیبپذیریهای خاص خود را دارد.
کیف پولهای گرم (Hot Wallets): دسترسی آسان، ریسک بیشتر
کیف پولهای گرم آن دسته از کیف پولهایی هستند که کلیدهای خصوصی شما را روی دستگاهی ذخیره میکنند که به اینترنت متصل است. این دسته شامل اپلیکیشنهای موبایلی مانند Trust Wallet، BlueWallet و Muun، نرمافزارهای دسکتاپ مانند Electrum، Sparrow Wallet و Exodus، و کیف پولهای مبتنی بر مرورگر مثل MetaMask میشود. سهولت استفاده و امکان دسترسی فوری بزرگترین مزیت این کیف پولهاست، اما این دسترسی آسان به قیمت قرار گرفتن در معرض تمام تهدیداتی است که روی یک دستگاه متصل به اینترنت وجود دارد: بدافزار، کیلاگر، حملات فیشینگ، آسیبپذیریهای نرمافزاری و دسترسی فیزیکی غیرمجاز به دستگاه.
یک اصل کلی که در اکثر منابع معتبر امنیتی تأیید شده، این است که باید ۸۰ تا ۹۰ درصد از داراییهای کریپتوی خود را در ذخیرهسازی سرد نگه دارید و تنها مقداری که برای تراکنشهای فعال روزانه به آن نیاز دارید را در کیف پول گرم بگذارید.
کیف پولهای سختافزاری (Hardware Wallets): استاندارد طلایی امنیت فردی
کیف پولهای سختافزاری دستگاههای فیزیکی مخصوصی هستند که کلیدهای خصوصی را در یک محیط کاملاً ایزوله و آفلاین نگهداری میکنند. مهمترین ویژگی آنها این است که کلید خصوصی هرگز دستگاه را ترک نمیکند. وقتی برای امضای یک تراکنش به کامپیوتر متصل میشوید، اطلاعات تراکنش به دستگاه فرستاده میشود، امضا درون دستگاه انجام میشود، و تنها امضای نهایی به کامپیوتر برمیگردد. کلید خصوصی هیچوقت از مرز ایمن دستگاه خارج نمیشود.
در سال ۲۰۲۶، برترین گزینههای بازار کیف پولهای سختافزاری شامل Ledger Stax با صفحه E Ink لمسی بزرگ و تراشه Secure Element، Trezor Safe 7 با فریمور کاملاً متنباز و پشتیبانی از Shamir Backup، و BitBox02 با معماری dual-chip و طراحی مینیمالیستی هستند. BitBox02 به خاطر نداشتن باتری، نداشتن اتصال بیسیم و حذف هر جزء سختافزاری غیرضروری از آنهایی است که سطح حمله (attack surface) را به حداقل رساندهاند. کیف پول Coldcard Mk4 نیز برای کاربران حرفهای که اولویت اصلیشان تخصصی بودن روی بیت کوین است، یکی از محبوبترین گزینهها باقی میماند.
نکته مهمی که باید در خرید کیف پول سختافزاری رعایت کنید این است که آن را صرفاً از وبسایت رسمی سازنده یا توزیعکنندگان مجاز تأیید شده خریداری کنید. خرید از بازارهای دست دوم یا فروشندههای ناشناخته میتواند به معنای دریافت دستگاهی باشد که از پیش دستکاری شده است.
کیف پولهای نرمافزاری Air-Gapped: لایهای فراتر از سختافزاری معمول
سطح بالاتری از ایزولاسیون را کیف پولهایی ارائه میدهند که کاملاً از هر اتصال دیجیتالی (USB، بلوتوث، WiFi) قطع هستند و تراکنش را از طریق QR code یا کارت حافظه منتقل میکنند. دستگاههایی مانند Passport از Foundation Devices و NGRAVE ZERO از این دسته هستند. NGRAVE ZERO که اولین دستگاه سختافزاری است که گواهی امنیتی EAL7 را دریافت کرده، بالاترین سطح ارزیابی امنیت سختافزاری موجود، برای کسانی طراحی شده که حتی اتصال USB را یک بردار تهدید احتمالی میدانند.
کیف پولهای کاغذی (Paper Wallets): منسوخ و غیرتوصیهشده
کیف پولهای کاغذی که در آنها کلید خصوصی روی کاغذ چاپ یا نوشته میشود، در سال ۲۰۲۶ دیگر یک راهحل امنیتی پذیرفتهشده نیستند. آسیبپذیری در برابر آسیبهای فیزیکی (آتش، آب، رطوبت)، خطر نشت هنگام تولید (چاپگر، سیستمعامل)، عدم پشتیبانی از کیف پولهای HD، و دشواری امضای امن تراکنش بدون قرار دادن کلید در یک محیط آنلاین، همه دلایلی هستند که این روش را منسوخ کردهاند. اگر میخواهید ذخیرهسازی آفلاین داشته باشید، کیف پول سختافزاری بهمراتب انتخاب بهتری است.
پشتیبانگیری از عبارت بازیابی: درستترین روشهای موجود
عبارت بازیابی (seed phrase) از نظر امنیتی مهمترین چیزی است که باید از آن محافظت کنید. اگر کیف پول سختافزاری شما بشکند، گم شود یا دزدیده شود و عبارت بازیابی داشته باشید، میتوانید کل کیف پول را روی دستگاه جدیدی بازسازی کنید. اگر عبارت بازیابی را از دست بدهید و دستگاه اصلی هم از بین برود، داراییهای شما برای همیشه رفتهاند.
چرا کاغذ کافی نیست
نوشتن عبارت بازیابی روی کاغذ بهتر از نداشتن پشتیبان است، اما در برابر برخی تهدیدات بسیار آسیبپذیر است. کاغذ در دمای ۲۳۳ درجه سانتیگراد میسوزد. رطوبت میتواند جوهر را پاک کند. گذر زمان و نور آفتاب متن را محو میکند. حریق، سیل یا زلزله میتوانند کاغذ را از بین ببرند.
پشتیبانگیری روی فلز
راهحلهای پشتیبانگیری فلزی مانند Cryptosteel Capsule، Bilodeau Metal Seed، و Coldbit Steel که روی ورقهای فولادی ضدزنگ عبارت بازیابی را به صورت حکشده ذخیره میکنند، مقاومت بسیار بالاتری دارند. آزمایشهای انجامشده توسط Jameson Lopp، محقق برجسته امنیت بیت کوین، نشان داده که برخی از این محصولات میتوانند دماهای بیش از ۱۴۰۰ درجه سانتیگراد (دمای ذوب فولاد) را تحمل کنند، که از دمای آتشسوزیهای خانگی بسیار بیشتر است. نتایج این آزمونها در وبسایت جامع Lopp.net به اشتراک گذاشته شده و منبع مرجع مناسبی برای مقایسه محصولات پشتیبانگیری فلزی است.
توزیع جغرافیایی پشتیبانها
قرار دادن تمام نسخههای پشتیبان در یک مکان، یک نقطه شکست واحد (single point of failure) ایجاد میکند. استراتژی توصیهشده این است که حداقل دو نسخه پشتیبان در دو مکان کاملاً مجزا نگهداری کنید: یکی در خانه و یکی در یک مکان امن دیگر مانند صندوق امانات بانکی یا خانه یک عضو مورد اعتماد خانواده. مطمئن شوید که هر دو مکان به یک اندازه از آسیبهای فیزیکی در امان هستند.
Passphrase: لایه بیست و پنجم
یکی از قابلیتهای مهمی که اغلب نادیده گرفته میشود، افزودن یک passphrase (رمز عبور) به seed phrase است. این قابلیت که گاهی “کلمه بیست و پنجم” نامیده میشود و در استاندارد BIP-39 تعریف شده، یک رشته دلخواه را به seed phrase اضافه میکند و در نتیجه یک کیف پول کاملاً متفاوت تولید میشود. حتی اگر seed phrase شما لو برود، بدون passphrase هیچکس نمیتواند به کیف پول اصلی شما دسترسی پیدا کند. مزیت دیگر این روش این است که میتوانید یک کیف پول فریب (decoy wallet) با passphrase ساده نگه دارید که مقدار کمی بیت کوین در آن باشد، تا در صورت تهدید فیزیکی و اجبار به افشای seed phrase، تنها آن کیف پول فریب را نشان دهید.
تهدیدات نوظهور ۲۰۲۶: چه چیزهایی باید بیشتر از همه نگران آنها باشید؟
چشمانداز تهدیدات امنیتی در حوزه بیت کوین در سال ۲۰۲۶ به طرز چشمگیری پیچیدهتر از دو تا سه سال پیش شده است. درک دقیق این تهدیدات پیشنیاز دفاع مؤثر است.
فیشینگ مبتنی بر هوش مصنوعی: تهدیدی که از آن انتظار نداشتید
فیشینگ همیشه تهدیدی جدی بوده، اما آنچه در ۲۰۲۵ و ۲۰۲۶ شاهد آن هستیم نسل کاملاً متفاوتی است. بر اساس دادههای منتشرشده از منابع متعدد، در سال ۲۰۲۵ بیش از ۸۲ درصد از ایمیلهای فیشینگ با استفاده از محتوای تولیدشده توسط هوش مصنوعی نوشته شدهاند. این ایمیلها اکنون لحن، برندینگ و سبک نوشتاری شرکتهای واقعی را با دقتی که قبلاً تنها برای کارشناسان زبانشناسی قابل تشخیص بود، تقلید میکنند. مهاجمان از پروفایلهای شبکههای اجتماعی، پستهای فرومها و سابقه تراکنشهای بلاکچین برای ساختن پیامهای شخصیسازیشدهای استفاده میکنند که احساس اضطرار و اعتماد را با هم ایجاد میکنند.
حملات دیپفیک صوتی و تصویری نیز به طور فزایندهای در حملات علیه کاربران کریپتو به کار میروند. نمونهای که در ژانویه ۲۰۲۴ ثبت شد، شرکت Arup در هنگکنگ بود که ۲۵ میلیون دلار از دست داد، زیرا یک کارمند در یک ویدیوکنفرانس با نسخه دیپفیک مدیرعامل شرکت صحبت کرده بود. در سال ۲۰۲۵ بیش از ۳۷ درصد از شرکتهای بزرگ گزارش دادند که هدف جعل صدای مدیران ارشدشان قرار گرفتهاند. سرعت رشد این حملات در مراکز تماس بیش از ۱۳۰۰ درصد در سال ۲۰۲۴ بوده است.
حملات مسمومسازی آدرس (Address Poisoning)
یکی از خبرهای مهم در اوایل ۲۰۲۶ گزارش Chainalysis در مورد مسمومسازی آدرس بود که طبق آن بیش از ۲۷۰ میلیون تلاش برای این نوع حمله در بازه ۲۰۲۲ تا ۲۰۲۴ ثبت شده و بیش از ۱۷ میلیون کیف پول هدف قرار گرفتهاند. در این نوع حمله، مهاجم یک آدرس کیف پول جعلی میسازد که چند کاراکتر ابتدایی و انتهایی آن شبیه به آدرسی است که قبلاً با آن تراکنش داشتهاید. سپس یک تراکنش صفر یا بسیار کوچک از این آدرس جعلی به کیف پول شما میفرستد تا در تاریخچه تراکنشهایتان ظاهر شود. در دفعه بعد که میخواهید به همان آدرس بیت کوین بفرستید، اگر آدرس را از تاریخچه تراکنش کپی کنید، ممکن است به جای آدرس اصلی، آدرس جعلی را بردارید. در دسامبر ۲۰۲۵، یک معاملهگر از این طریق ۵۰ میلیون دلار USDT از دست داد. در ژانویه ۲۰۲۶ نیز نمونه مشابهی با خسارت ۱۲.۲۵ میلیون دلار ثبت شد. راه مقابله ساده اما نیازمند انضباط است: همیشه تمام کاراکترهای آدرس مقصد را قبل از تأیید تراکنش بررسی کنید، یا از آدرسکتاب کیف پول خود استفاده کنید.
Wallet Drainer Malware و بدافزارهای نوین
اسکریپتهای تخلیهکننده کیف پول (Wallet Drainers) نوع خطرناکی از کد مخرب هستند که معمولاً در قراردادهای هوشمند جاسازیشده در پلتفرمهای جعلی دیفای یا مارکتپلیسهای ساختگی NFT مخفی میشوند. به محض اینکه کاربر کیف پول خود را به این پلتفرمها متصل کند و یک تراکنش را امضا کند، قرارداد مخرب دسترسی نامحدودی به توکنهای کیف پول پیدا میکند. از آغاز ۲۰۲۱ تاکنون، حملات مبتنی بر تأیید توکن (token approval phishing) بیش از یک میلیارد دلار خسارت وارد کردهاند.
بدافزار Torg Grabber که در ۲۰۲۵ شناسایی شد، بیش از ۷۰۰ افزونه مرورگر مرتبط با کریپتو را هدف قرار میدهد و دادههای حساس کاربران را استخراج میکند. در سپتامبر ۲۰۲۵ نیز پکیجهای جاوااسکریپتی با بیش از یک میلیارد دانلود تجمعی کشف شدند که کد مخرب داشتند و تراکنشها را به آدرسهای تحت کنترل مهاجمان هدایت میکردند. این نوع حمله به عنوان حمله زنجیره تأمین (Supply Chain Attack) شناخته میشود و در آن نه کیف پول خود کاربر، بلکه نرمافزارهایی که کیف پول به آنها وابسته است، هک میشوند.
مبادله سیمکارت (SIM Swapping) و جعل هویت اپراتور
در حمله SIM Swapping، مهاجم با فریب کارکنان اپراتور تلفن همراه یا از طریق اطلاعات شخصی بهدستآمده از نشت دادهها، شماره تلفن قربانی را به یک سیمکارت تحت کنترل خود منتقل میکند. از آن لحظه، تمام پیامکهای تأیید دو مرحلهای که به آن شماره میآیند به دست مهاجم میرسند. این حمله بر هر حسابی که از 2FA مبتنی بر SMS استفاده میکند تأثیر میگذارد. راهحل ساده اما مؤثر جایگزینی SMS با اپلیکیشنهای احراز هویت مثل Google Authenticator، Authy یا YubiKey است که به شبکه موبایل وابستگی ندارند.
حملات زنجیره تأمین سختافزار (Hardware Supply Chain Attacks)
یکی از تهدیداتی که در سالهای اخیر نگرانی متخصصان امنیت را افزایش داده، دستکاری فیزیکی کیف پولهای سختافزاری پیش از رسیدن به دست کاربر است. برخی تأمینکنندگان جعلی، دستگاههایی میفروشند که از پیش دستکاری شده و seed phrase از قبل تعیینشده دارند. وقتی کاربر کیف پول را راهاندازی میکند و بیت کوین به آن میفرستد، مهاجم که از seed phrase آگاه است، داراییها را سرقت میکند. برای جلوگیری، همیشه از منابع رسمی خرید کنید و در صورت امکان، seed phrase پیشنهادی دستگاه را از نو تولید کنید تا اطمینان حاصل کنید که رندوم واقعی است.
احراز هویت دو مرحلهای (2FA): راهنمای جامع پیادهسازی
احراز هویت دو مرحلهای یکی از مؤثرترین لایههای دفاعی است که میتوانید برای محافظت از حسابهای صرافی و هر سرویس مرتبط با داراییهایتان فعال کنید. اما همه روشهای 2FA برابر نیستند و انتخاب روش مناسب اهمیت دارد.
2FA مبتنی بر SMS: ضعیفترین گزینه
احراز هویت از طریق پیامک با وجود فراگیری، ضعیفترین شکل 2FA است. در معرض حملات SIM Swapping، شنود شبکه SS7 (پروتکل قدیمی شبکههای تلفن)، و دریافت پیامک توسط مهاجمانی که کنترل دستگاه را دارند قرار دارد. هر جا که امکانپذیر باشد، از SMS به عنوان روش 2FA پرهیز کنید.
اپلیکیشنهای احراز هویت (TOTP): گزینه پایهای قابل قبول
اپلیکیشنهایی مانند Google Authenticator، Microsoft Authenticator و Authy که از الگوریتم TOTP (Time-based One-Time Password) استفاده میکنند، گزینه بهتری هستند. این اپلیکیشنها کدهای ۶ رقمی میسازند که هر ۳۰ ثانیه تغییر میکنند و به شبکه موبایل وابستگی ندارند. با این حال، اگر بدافزاری روی گوشی شما باشد که صفحهنمایش را میخواند یا رفتار اپلیکیشنها را رهگیری میکند، میتواند این کدها را هم سرقت کند. Authy نسبت به Google Authenticator مزیت پشتیبانگیری ابری رمزنگاریشده را دارد، اما برخی متخصصان این ویژگی را خطر بالقوه میدانند.
کلیدهای امنیتی سختافزاری (Hardware Security Keys): بالاترین سطح محافظت
کلیدهای امنیتی سختافزاری مانند YubiKey و Google Titan Key که از پروتکلهای FIDO2 و WebAuthn پشتیبانی میکنند، قویترین شکل 2FA هستند. این دستگاهها کدهای رمزنگاریشده تولید میکنند که گره خورده به دامنه سایتی هستند که در آن وارد میشوید. این بدان معناست که حتی اگر در یک سایت فیشینگ وارد شوید که ظاهراً مشابه صرافی اصلی است، کلید سختافزاری کد اشتباه تولید میکند، چون دامنه متفاوت است. این لایه حفاظتی یکی از مؤثرترین روشهای مقابله با فیشینگ است. توصیه میشود حداقل دو کلید سختافزاری داشته باشید: یکی برای استفاده روزانه و یکی به عنوان پشتیبان در مکان امن.
امضای چندگانه (Multisig): معماری امنیتی بدون نقطه شکست واحد
امضای چندگانه یا Multisig یکی از قدرتمندترین ابزارهای امنیتی در دسترس کاربران بیت کوین است. در یک کیف پول Multisig، آدرس بیت کوین طوری طراحی شده که برای خرج کردن آن به امضای چندین کلید خصوصی مجزا نیاز است. رایجترین پیکربندیها ۲-از-۳ یا ۳-از-۵ هستند: برای مثال در مدل ۲-از-۳، سه کلید وجود دارد و برای تأیید هر تراکنش به امضای حداقل دو تا از آنها نیاز است.
مزیت اصلی Multisig حذف نقطه شکست واحد است. اگر یکی از کلیدها به سرقت برود، مهاجم تنها یکی از سه کلید لازم را دارد و نمیتواند تراکنش را کامل کند. اگر یک کلید از بین برود، هنوز میتوانید با دو کلید باقیمانده به داراییهایتان دسترسی داشته باشید. این معماری به شما امکان میدهد که یک کلید در خانه، یک کلید در مکانی دیگر، و یک کلید نزد یک وکیل یا عضو مورد اعتماد خانواده نگه دارید.
ابزارهای پیادهسازی Multisig شامل Sparrow Wallet برای کاربران دسکتاپ، Electrum با پشتیبانی قوی از Multisig، و سرویسهای متمرکز مانند Unchained Capital و Casa هستند که مدلهای collaborative custody را ارائه میدهند، به این معنی که یک کلید نزد آنها نگهداری میشود و در صورت نیاز میتوانند در بازیابی کمک کنند. Sparrow Wallet به ویژه برای کاربرانی که میخواهند کنترل کامل را خودشان داشته باشند اما به رابط کاربری شهودی نیاز دارند، گزینهای عالی است.
محاسبه چندطرفه (MPC) و Threshold Signatures: نسل بعدی مدیریت کلید
در سالهای اخیر، تکنولوژی محاسبه چندطرفه (Multi-Party Computation یا MPC) که دههها پیش در محیط آکادمیک توسعه یافته بود، به صحنه امنیت کریپتو وارد شد و به خصوص در حوزه نگهداری نهادی (institutional custody) انقلابی ایجاد کرده است.
در یک کیف پول MPC، کلید خصوصی کامل هرگز در هیچ مکانی ساخته نمیشود. به جای آن، چندین طرف مستقل هر کدام بخشی از اطلاعات رمزنگاری (key share) دارند و از طریق پروتکلهای محاسباتی امن با یکدیگر تعامل میکنند تا یک امضای معتبر تولید کنند، بدون اینکه هیچکدام از key share دیگران مطلع شوند و بدون اینکه کلید کامل هیچگاه در حافظه یا دیسک هیچ دستگاهی ظاهر شود.
تفاوت مهم بین MPC و Multisig این است که MPC از نظر بلاکچین نامرئی است: تراکنش مبتنی بر MPC روی زنجیره دقیقاً مانند یک تراکنش معمولی تکامضایی به نظر میرسد، که به حریم خصوصی کمک میکند و هزینه تراکنش را کاهش میدهد. Multisig در مقابل، ساختار چندامضایی را مستقیماً در اسکریپت تراکنش قرار میدهد که روی زنجیره قابل مشاهده است.
Shamir’s Secret Sharing (SSS)، روش دیگری است که توسط ریاضیدان برجسته آدی شامیر در دهه ۱۹۷۰ ابداع شد. در SSS، کلید خصوصی به چند بخش تقسیم میشود و بازسازی آن به تعداد مشخصی از این بخشها نیاز دارد. تفاوت اصلی SSS با MPC در این است که در SSS، در لحظهای که تراکنش باید امضا شود، کلید کامل باید از بخشها بازسازی شود، که یک نقطه آسیبپذیری لحظهای ایجاد میکند. Trezor Safe 7 از نسخهای از SSS به نام SLIP39 یا Shamir Backup پشتیبانی میکند که به کاربران امکان میدهد seed phrase را به چند بخش تقسیم کنند و برای بازیابی به تعداد مشخصی از آنها نیاز داشته باشند.
شبکه لایتنینگ (Lightning Network) و ملاحظات امنیتی خاص آن
شبکه لایتنینگ که به عنوان لایه دوم (Layer 2) بر روی بیت کوین بنا شده، امکان تراکنشهای فوری و کمهزینه را فراهم میکند. اما این لایه اضافی معماری امنیتی خاص خود را دارد که باید با آن آشنا باشید.
در شبکه لایتنینگ، برای باز کردن یک کانال پرداخت، باید مقداری بیت کوین در یک تراکنش لایه اول قفل کنید. این بیت کوینهای قفلشده در کانال، در حالت ایدهآل نیاز به آنلاین بودن نود (node) شما دارند تا در صورت تلاش طرف مقابل برای بستن کانال با وضعیت قدیمی (revoked state)، بتوانید پاسخ دفاعی بدهید. این بدان معناست که برخلاف بیت کوین معمولی که حتی با نود کاملاً آفلاین هم ایمن است، در لایتنینگ باید به آنلاین بودن دورهای نود توجه داشته باشید.
Watchtowers سرویسهایی هستند که به طور مستقل کانالهای لایتنینگ شما را رصد میکنند و در صورت تلاش طرف مقابل برای تقلب، به جای شما واکنش نشان میدهند. استفاده از Watchtower یکی از توصیههای امنیتی جدی برای کاربران جدی لایتنینگ است. نودهای لایتنینگ مانند Umbrel یا RaspiBlitz که روی سختافزار اختصاصی مانند Raspberry Pi اجرا میشوند، قابلیت Watchtower داخلی دارند.
Taproot، Schnorr و پیشرفتهای پروتکلی: چه تغییری در امنیت ایجاد شده؟
ارتقای Taproot که در نوامبر ۲۰۲۱ فعال شد و هنوز در سال ۲۰۲۶ در حال انتشار عمیقتر در اکوسیستم است، چند پیشرفت مهم در لایه پروتکل بیت کوین ایجاد کرده است.
امضای Schnorr جایگزین الگوریتم قدیمی ECDSA شد. این امضا خاصیتی دارد که به آن linearity میگویند: میتوان چندین امضا را ریاضیوار با هم ترکیب کرد و یک امضای واحد تولید کرد که ثابت کند مالکان تمام کلیدها توافق کردهاند. این قابلیت که MuSig2 نام دارد، Multisig را از نظر حریم خصوصی و کارایی بهطور قابل توجهی بهتر کرده است: یک تراکنش ۳-از-۵ Multisig اکنون میتواند در زنجیره دقیقاً مانند یک تراکنش تکامضایی ساده به نظر برسد، که ردیابی و تحلیل را برای ناظران خارجی بسیار سختتر میکند.
MAST (Merkelized Abstract Syntax Trees) که در Taproot ادغام شده، قراردادهای هوشمند پیچیده را امکانپذیر میکند با این خاصیت که در صورت اجرای موفق توسط همه طرفها، تنها مسیر اجرایی که استفاده شده (نه تمام مسیرهای ممکن) در زنجیره ثبت میشود. این هم برای حریم خصوصی و هم برای کاهش حجم داده روی زنجیره مفید است.
تهدید کوانتومی و آینده امنیت رمزنگاری بیت کوین
موضوع رایانههای کوانتومی و تهدید آنها برای رمزنگاری بیت کوین در سالهای گذشته بیشتر یک نگرانی نظری بود، اما در ۲۰۲۵ و ۲۰۲۶ به یک بحث جدی در میان محققان و مؤسسات تبدیل شده است.
امنیت رمزنگاری بیت کوین بر دو اصل متکی است: مشکل لگاریتم گسسته روی منحنی بیضوی (که کلید خصوصی را از کلید عمومی محافظت میکند) و تابع هش SHA-256 (که در فرآیند ماینینگ به کار میرود). یک رایانه کوانتومی بزرگ با استفاده از الگوریتم Shor قادر خواهد بود مشکل اول را حل کند و از کلید عمومی، کلید خصوصی استخراج کند. الگوریتم Grover هم کارایی مهاجمت به SHA-256 را دو برابر میکند، که برای مقابله با آن تنها کافی است طول هش دو برابر شود.
مؤسسه ملی استاندارد و فناوری ایالات متحده (NIST) در سال ۲۰۲۴ سه استاندارد رمزنگاری مقاوم در برابر کوانتوم را نهایی کرد: ML-KEM (CRYSTALS-Kyber)، ML-DSA (CRYSTALS-Dilithium) و SLH-DSA (SPHINCS+). دولت آمریکا به تمام سازمانهای فدرال دستور داده تا ۲۰۳۵ به این استانداردها مهاجرت کنند. شرکت BTQ Technologies در اکتبر ۲۰۲۵ اعلام کرد که اولین پیادهسازی موفق بیت کوین مقاوم در برابر کوانتوم را با استفاده از ML-DSA (تأییدشده توسط NIST) نمایش داده است.
یک تهدید کمتر شناختهشده اما جدی، حمله “Harvest Now, Decrypt Later” است. در این حمله، مهاجمان دادههای رمزنگاریشده را اکنون جمعآوری میکنند و منتظر میمانند تا رایانه کوانتومی کافی برای رمزگشایی آنها در آینده در دسترس باشد. تمام دادههای روی بلاکچین بیت کوین از سال ۲۰۰۹ به این سو در معرض این تهدید هستند. این نگرانی به ویژه برای آدرسهایی صدق میکند که کلید عمومی آنها قبلاً در یک تراکنش آشکار شده است (Pay-to-Public-Key یا آدرسهایی که قبلاً خرج شدهاند). آدرسهای P2PKH که کلید عمومی را پنهان میکنند و هرگز دوبار از یک آدرس استفاده نمیکنید، در برابر این تهدید محافظت بیشتری دارند.
توصیه عملی در این زمینه ساده است: هرگز از یک آدرس بیت کوین بیش از یک بار خرج نکنید (UTXO hygiene)، چون به محض خرج شدن، کلید عمومی آن آدرس در بلاکچین آشکار میشود.
ذخیرهسازی در صرافیها: خطرات و محدودیتها
یکی از رایجترین اشتباهاتی که کاربران مرتکب میشوند، نگهداری بلندمدت بیت کوین در صرافیهای متمرکز است. ضربالمثل معروف در جامعه بیت کوین این است: “Not your keys, not your coins.” اگر کلیدهای خصوصی را خودتان کنترل نمیکنید، تکنیکاً آن بیت کوینها متعلق به شما نیستند، بلکه یک ادعای بدهی دارید که صرافی باید آن را پرداخت کند.
تاریخچه صنعت بیت کوین پر از نمونههای دردناکی است که در آنها صرافیها یا هک شدهاند یا ورشکست شدهاند. Mt. Gox در ۲۰۱۴، Cryptopia در ۲۰۱۹، FTX در ۲۰۲۲ و Bybit در ۲۰۲۵ تنها نمونههایی از صرافیهایی هستند که میلیاردها دلار دارایی کاربران در آنها یا دزدیده شد یا دسترسی به آنها برای مدت طولانی قطع شد. صرافیهایی مانند Kraken که گزارشهای Proof of Reserves فصلی منتشر میکنند یا Coinbase که رگولاتوری آمریکایی دارد، از نظر شفافیت قابل اعتمادتر هستند، اما حتی اینها هم ایمن مطلق نیستند.
قانون کلی این است که تنها مقداری بیت کوین را که برای معامله فعال در کوتاهمدت نیاز دارید در صرافی نگه دارید، و مابقی را به کیف پول شخصیتان که کلیدهایش در اختیار خودتان است منتقل کنید.
برنامهریزی برای انتقال ارث دیجیتال (Digital Estate Planning)
یک بُعد مهم امنیت بیت کوین که اغلب نادیده گرفته میشود، برنامهریزی برای آنچه در صورت فوت یا از کار افتادگی شما اتفاق میافتد. بنا بر تخمینهای مختلف، بین ۱۷ تا ۲۳ درصد از کل بیت کوینهای موجود به دلیل از دست رفتن کلیدها یا فوت مالکین، برای همیشه از دسترس خارج شدهاند.
یک برنامه جانشینی مؤثر شامل این اجزاست: اول، مستندسازی روشنی که به وارثان توضیح میدهد چه داراییهایی وجود دارد و چگونه به آنها دسترسی داشته باشند، بدون اینکه خود این سند به کلیدهای خصوصی دسترسی مستقیم بدهد. دوم، یک ساختار Multisig که در آن یکی از کلیدها نزد یک فرد مورد اعتماد است. سوم، استفاده از سرویسهای تخصصی مانند Casa Covenant یا Unchained Capital که امکان تنظیم وصیتنامه دیجیتال را فراهم میکنند. چهارم، اطمینان از اینکه حداقل یک نفر از عزیزانتان میداند که چنین برنامهای وجود دارد و در صورت نیاز چه کسی را برای دریافت کمک تخصصی تماس بگیرد.
بهداشت امنیتی روزانه: چکلیست عملی
پس از پیادهسازی لایههای اصلی امنیتی، حفظ آنها نیازمند رعایت روتینهای منظمی است که باید بخشی از عادات روزانهتان شوند.
قوانین ضروری برای هر تراکنش
پیش از تأیید هر تراکنش، آدرس مقصد را کاملاً بررسی کنید. تمام ۳۴ کاراکتر آدرس را، نه فقط ۴ یا ۵ کاراکتر اول و آخر، مقایسه کنید. این یک قدم ساده اما حیاتی است که از حمله address poisoning جلوگیری میکند. از کیف پولهایی استفاده کنید که آدرس را به صورت QR code نمایش میدهند و امکان مقایسه بصری سادهتری فراهم میکنند. اگر از کیف پول سختافزاری استفاده میکنید، آدرس را روی صفحهنمایش خود دستگاه تأیید کنید، نه فقط روی صفحه کامپیوتر، چون کامپیوتر ممکن است آلوده باشد.
مدیریت مجوزهای توکن (Token Approvals)
اگر با پروتکلهای دیفای یا مارکتپلیسهای NFT تعامل دارید، باید مجوزهای توکن (token approvals) را به طور منظم بررسی و لغو کنید. مجوزهای قدیمی و فراموششده که به قراردادهای هوشمند دادهاید، میتوانند بردار حملهای باشند حتی اگر خودتان هیچ کار اشتباهی نکرده باشید. ابزارهایی مثل Revoke.cash، Etherscan Token Approval Checker، و De.Fi Shield این بررسی را آسان میکنند. این کار را حداقل هر چند ماه یک بار انجام دهید.
بهروزرسانی منظم نرمافزار
نرمافزار کیف پول، سیستمعامل، و فریمور دستگاههای سختافزاری را بهروز نگه دارید. توسعهدهندگان به طور مداوم آسیبپذیریهای کشفشده را پچ میکنند و استفاده از نسخههای قدیمی یعنی در معرض تهدیداتی قرار گرفتن که راهحلشان از قبل وجود دارد. در عین حال مراقب بهروزرسانیهای جعلی باشید: هرگز نرمافزار کیف پول را از منبعی غیر از وبسایت رسمی سازنده دانلود نکنید و هش (checksum) فایل را قبل از نصب با مقدار اعلامی رسمی مقایسه کنید.
هوشیاری در برابر مهندسی اجتماعی
هیچ صرافی معتبر، هیچ تیم پشتیبانی، و هیچ سرویس کریپتویی مشروعی از شما نخواهد خواست که seed phrase، کلید خصوصی یا رمز عبور کیف پولتان را وارد کنید یا برایشان بفرستید. این قانون بدون استثناء است. اگر کسی از طریق هر کانالی (تلفن، ایمیل، پیامرسان، پشتیبانی آنلاین) چنین درخواستی کرد، بدانید که این یک کلاهبرداری است.
ذخیرهسازی امن در محیطهای مشترک و سازمانی
اگر در یک محیط تجاری با بیت کوین کار میکنید یا خزانه سازمانی دارید، ملاحظات امنیتی متفاوتی نسبت به کاربر فردی مطرح میشود.
برای کسبوکارها، مدل ۳-از-۵ Multisig یا استفاده از یک راهحل MPC نهادی مانند Fireblocks، BitGo یا Copper توصیه میشود. این سرویسها علاوه بر امنیت رمزنگاری، قابلیتهای governance، audit trail، و کنترل دسترسی مبتنی بر نقش (Role-Based Access Control) ارائه میدهند که برای محیطهای سازمانی ضروری است. HSM (Hardware Security Module) نیز برای سازمانهایی که کلیدها را خودشان مدیریت میکنند، یک گزینه مهم است.
یک فرآیند تأیید چند مرحلهای برای تراکنشهای بزرگ داشته باشید که حداقل دو نفر مجزا باید آن را تأیید کنند. این فرآیند از اشتباهات انسانی و حملات مهندسی اجتماعی که کارمندان را هدف قرار میدهند جلوگیری میکند.
حریم خصوصی و بیت کوین: چرا ناشناس بودن و امنیت به هم مرتبطاند
حریم خصوصی و امنیت در دنیای بیت کوین رابطهای تنگاتنگ دارند. بلاکچین بیت کوین شفاف است و تمام تراکنشها روی آن برای همیشه قابل مشاهدهاند. این به این معناست که اگر هویت شما به یک آدرس بیت کوین گره بخورد، تمام تاریخچه تراکنشهای مرتبط با آن قابل ردیابی است.
برای حفظ حریم خصوصی، باید از هر آدرس تنها یک بار استفاده کنید (one address per transaction)، که کیف پولهای HD مدرن به صورت خودکار این کار را میکنند. CoinJoin یک تکنیک پروتکلی است که چندین تراکنش را با هم ادغام میکند تا ردیابی جریان بیت کوین را سختتر کند. نرمافزار Wasabi Wallet و JoinMarket پیادهسازیهای CoinJoin را ارائه میدهند. اما مهمترین نکته این است که از قرار دادن تمام داراییهایتان در یک آدرس واحد و مشترکگذاشتن عمومی آن پرهیز کنید، چون این کار میزان دارایی شما را برای هر کسی که میخواهد شما را هدف سرقت یا اخاذی قرار دهد آشکار میکند.
استفاده از شبکه تور (Tor) یا VPN مناسب هنگام تعامل با نودهای بیت کوین میتواند آدرس IP شما را از ارتباط با تراکنشهایتان جدا کند. برخی کیف پولهای مدرن مانند Sparrow به صورت پیشفرض از طریق Tor متصل میشوند.
انتخاب صرافی امن: معیارهای ارزیابی
برای آن مقدار بیت کوینی که در صرافی نگه میدارید، انتخاب صرافی مناسب اهمیت دارد. معیارهای کلیدی که باید ارزیابی کنید عبارتند از: وجود Proof of Reserves با حسابرسی مستقل که نشان میدهد داراییهای کاربران واقعاً پشتیبانی دارند (Kraken و Coinbase از این نظر شفافیت بهتری دارند)، سابقه امنیتی صرافی و نحوه برخورد با حوادث گذشته، رگولاتوری و مجوزهای قانونی در حوزههای قضایی معتبر، وجود بیمه داراییها، کیفیت و سرعت پشتیبانی در مواقع اضطراری، و امکانات امنیتی مانند قفل برداشت، تأیید آدرسهای مجاز (whitelist)، و تأخیر در برداشتهای بزرگ.
جمعبندی: یک چارچوب امنیتی جامع برای ۲۰۲۶
امنیت بیت کوین در سال ۲۰۲۶ دیگر چیزی نیست که با خرید یک کیف پول سختافزاری و نوشتن seed phrase روی کاغذ حل شود. این حوزه اکنون نیازمند درک چندلایه از رمزنگاری، آگاهی بهروز از تهدیدات نوظهور، و انضباط پیوسته در رفتار دیجیتال است.
مهمترین اصول را میتوان اینگونه خلاصه کرد: داراییهای بلندمدتتان را در کیف پول سختافزاری معتبر نگه دارید و هرگز کمتر از ۸۰ تا ۹۰ درصد از آنها را در ذخیرهسازی سرد قرار ندهید. Seed phrase را روی فلز حک کنید و در حداقل دو مکان مجزا نگهداری کنید. Passphrase اضافه کنید تا لایهای اضافی از محافظت در برابر سرقت فیزیکی seed phrase داشته باشید. برای کیف پولهای بزرگ از Multisig استفاده کنید تا single point of failure وجود نداشته باشد. 2FA مبتنی بر اپلیکیشن یا کلید سختافزاری را جایگزین SMS کنید. آدرس مقصد را همیشه به صورت کامل و کاراکتر به کاراکتر بررسی کنید. هرگز seed phrase یا کلید خصوصی را به صورت دیجیتال ذخیره نکنید یا با کسی در میان نگذارید. یک برنامه جانشینی داشته باشید تا داراییهایتان پس از شما از بین نروند. و مهمتر از همه، خودتان را بهروز نگه دارید، چون تهدیدات سال آینده با تهدیدات امروز متفاوت خواهند بود.
مسیر فناوری مقاومت کوانتومی در بیت کوین هنوز در مراحل اولیه است و در سالهای آینده تحولات مهمی در پروتکل بیت کوین برای مقابله با این تهدید رخ خواهد داد. آگاهی از این روند و بهروز ماندن با تصمیمات توسعهدهندگان هسته بیت کوین در این زمینه برای کاربران جدی یک ضرورت است.
دنیای بیت کوین این وعده بزرگ را میدهد: پول بدون واسطه، آزادی مالی بدون اتکا به نهادهای متمرکز. اما این آزادی با مسئولیت برابر میآید. بانک دیجیتالی بودن خودتان یعنی باید به همان اندازه امنیتی که یک بانک واقعی دارد، اما با ابزارهایی که خودتان کنترل میکنید، از داراییهایتان محافظت کنید. آگاهی، احتیاط و انضباط، سه ستون این مسئولیت هستند.
منابع و مراجع
برای مطالعه بیشتر و دسترسی به منابع معتبر در حوزه امنیت بیت کوین، به منابع زیر مراجعه کنید:
مؤسسه ملی استاندارد و فناوری ایالات متحده (NIST) – پروژه رمزنگاری پسا-کوانتومی: csrc.nist.gov/projects/post-quantum-cryptography — منبع اصلی برای استانداردهای رمزنگاری مقاوم در برابر رایانههای کوانتومی
Bitcoin.org — مستندات رسمی بیت کوین و راهنمای انتخاب کیف پول: bitcoin.org
Lopp.net — سایت جامع Jameson Lopp، محقق برجسته امنیت بیت کوین، شامل آزمونهای مستقل پشتیبانگیری فلزی و راهنماهای فنی: lopp.net/bitcoin-information/security.html
Bitcoin Improvement Proposals (BIPs) — مخزن رسمی پیشنهادهای بهبود بیت کوین، شامل مستندات BIP-39، BIP-32 و BIP-44: github.com/bitcoin/bips
Chainalysis Crypto Crime Report — گزارش سالانه جرایم در حوزه ارزهای دیجیتال: chainalysis.com
Bitcoin Magazine Technical Articles — مقالات فنی و تحلیلی درباره پروتکل بیت کوین: bitcoinmagazine.com/technical
میشه منبع این مقاله رو بفرمایین؟
این مطلب از سایت رسمی بیتکوین به آدرس BitCoin.org گردآوری شده است.