فهرست مطالب
مالکیت واقعی دارایی؛ چرا نگهداری در صرافی‌ها پرریسک است؟

مالکیت واقعی دارایی؛ چرا نگهداری در صرافی‌ها پرریسک است؟

تیم ضرب تیم ضرب
۲ آذر ۱۴۰۴
4 دقیقه مطالعه

دسترسی به دارایی‌های دیجیتال و اطمینان از امنیت آن‌ها، دغدغه‌ی اصلی کاربران در بازارهای مالی نوین است. مواجهه با پیام‌هایی مبنی بر «مسدود شدن حساب کاربری» یا «توقف برداشت‌ها» در صرافی‌ها، تجربه‌ای تلخ اما تکرارشدنی برای بسیاری از فعالان این حوزه بوده است. این موضوع به‌ویژه برای کاربران ایرانی که با چالش‌های ناشی از تحریم‌های بین‌المللی و محدودیت‌های پلتفرم‌های خارجی روبه‌رو هستند، اهمیتی دوچندان دارد.

در اکوسیستم ارزهای دیجیتال، اصلی بنیادین وجود دارد که نادیده گرفتن آن می‌تواند مخاطرات جدی برای سرمایه کاربران ایجاد کند: «اگر کلیدهای خصوصی‌تان را در اختیار ندارید، مالک واقعی دارایی‌های خود نیستید.»1

در این نوشتار، به بررسی ساختاری خطرات نگهداری دارایی در صرافی‌ها (کیف‌‌پول‌های امانی) پرداخته و لزوم گذار به سمت کیف‌پول‌های شخصی (غیرامانی) را تشریح می‌کنیم.

تفاوت ساختاری: کیف‌‌پول‌های امانی در برابر غیرامانی

برای درک صحیح ریسک‌ها، ابتدا باید تفاوت ماهوی میان دو نوع اصلی کیف‌‌پول را شناخت.

۱. کیف‌پول‌های امانی2

زمانی که کاربری در یک صرافی متمرکز حساب ایجاد کرده و اقدام به خرید دارایی می‌کند، آن دارایی در عمل در کنترل او نیست؛ بلکه در کیف‌پول‌های متعلق به شرکت صرافی ذخیره می‌شود. در این مدل، صرافی تنها عددی را در پایگاه داده خود به کاربر اختصاص می‌دهد که نشان‌دهنده میزان بدهی صرافی به اوست.

  • مالکیت واقعی: در اختیار صرافی است، زیرا کلید خصوصی3 در دست آن‌هاست.
  • سطح دسترسی کاربر: محدود به ثبت «درخواست» برداشت است. در صورت بروز مشکل فنی، ورشکستگی یا تصمیم مدیریتی صرافی، کاربر دسترسی مستقیم به دارایی خود نخواهد داشت.

۲. کیف‌پول‌های غیرامانی4

در این مدل، واسطه‌ها حذف شده و کیف‌پول به‌صورت مستقیم روی بلاک‌چین ایجاد می‌شود. کلید خصوصی، که مجوز اصلی دسترسی و انتقال دارایی است، تنها در اختیار شخص کاربر قرار دارد.

  • مالکیت واقعی: در اختیار کاربر است.
  • سطح دسترسی کاربر: کنترل مطلق. امکان مسدودسازی حساب توسط شخص ثالث وجود ندارد، زیرا هیچ نهاد دیگری به کلیدها دسترسی ندارد.

آسیب‌شناسی امنیت در صرافی‌های متمرکز

ممکن است این پرسش مطرح شود که چرا با وجود اعتبار صرافی‌های بزرگ، همچنان ریسک نگهداری دارایی در آن‌ها بالاست؟ پاسخ در ساختار متمرکز این پلتفرم‌ها نهفته است.

۱. ریسک ورشکستگی و سوءمدیریت

تاریخچه بازارهای مالی دیجیتال شاهد فروپاشی صرافی‌های نامداری مانند اف‌تی‌اکس5 و ام‌تی‌گاکس6 بوده است. زمانی که دارایی کاربران در کیف‌پول‌های صرافی تجمیع می‌شود، این دارایی‌ها بخشی از ترازنامه شرکت محسوب شده و در صورت ورشکستگی یا تصمیمات اشتباه مدیران، ممکن است توقیف شوند. در چنین شرایطی، کاربران به طلبکارانی تبدیل می‌شوند که باید فرآیندهای طولانی حقوقی را طی کنند.

۲. تمرکز نقدینگی و تهدیدات سایبری

صرافی‌ها به دلیل متمرکز کردن حجم عظیمی از سرمایه، اهداف جذابی برای حملات سایبری هستند. نفوذ به سرورهای یک صرافی می‌تواند منجر به سرقت دارایی هزاران کاربر شود. در مقابل، در کیف‌پول‌های غیرامانی، دارایی‌ها توزیع شده‌اند و هکر برای سرقت مبالغ کلان، نیازمند نفوذ به دستگاه‌های شخصی تک‌تک کاربران است که عملاً توجیه و امکان‌پذیری فنی بسیار کمتری دارد.

۳. ریسک تحریم و مسدودسازی دارایی‌ها

صرافی‌های متمرکز ملزم به رعایت قوانین و مقررات بین‌المللی هستند. صدور دستورهای قضایی یا اعمال تحریم‌های جدید می‌تواند منجر به مسدود شدن حساب کاربران مناطق جغرافیایی خاص شود. در این سناریو، کاربر به دلیل نداشتن کلید خصوصی، هیچ راهکاری برای دسترسی به سرمایه خود نخواهد داشت.

پارادوکس امنیت و سهولت کاربری

با وجود آگاهی از خطرات یادشده، بسیاری از کاربران همچنان ریسک صرافی‌ها را می‌پذیرند. دلیل اصلی این رفتار، پیچیدگی فنی کیف‌پول‌های غیرامانی سنتی است. چالش‌هایی مانند نگرانی از گم کردن عبارت بازیابی7، هراس از اشتباه در وارد کردن آدرس‌های کیف‌پول و پیچیدگی فرآیندهای تبادل ارز، موانعی جدی برای کاربران عادی محسوب می‌شوند.

راهکار «ضرب»: تلفیق امنیت و تجربه کاربری

پلتفرم «ضرب» با هدف حل این تعارض توسعه یافته است: ارائه امنیتِ کیف‌پول‌های غیرامانی هم‌زمان با تجربه کاربری ساده و روان.

۱. مالکیت قطعی دارایی (ساختار غیرامانی)

در اپلیکیشن ضرب، دارایی‌ها مستقیماً روی بلاک‌چین ذخیره می‌شوند و نه در سرورهای شرکت. این معماری تضمین می‌کند که حتی در صورت بروز مشکل برای شرکت ارائه‌دهنده سرویس یا اختلال در اینترنت جهانی، دارایی کاربر امن باقی مانده و با استفاده از کلید خصوصی قابل بازیابی است.

۲. ساده‌سازی فرآیندهای فنی

طراحی رابط کاربری ضرب به گونه‌ای است که پیچیدگی‌های بلاک‌چین را از دید کاربر پنهان می‌کند. کاربر تجربه‌ای مشابه کار با نرم‌افزارهای بانکی رایج را خواهد داشت، بدون آنکه درگیر جزئیات فنی شبکه شود.

۳. درآمدزایی مستمر و هوشمند

در مدل صرافی، سود حاصل از رسوب پول کاربران نصیب صرافی می‌شود. اما در پلتفرم ضرب، به دلیل مالکیت کاربر بر دارایی، منافع حاصله نیز به او تعلق می‌گیرد. سیستم «پس‌انداز»8 دارایی کاربر را به پروتکل‌های معتبر مالی متصل کرده تا امکان کسب سود پایدار فراهم شود.

جمع‌بندی

فناوری بلاک‌چین با هدف حذف نیاز به اعتماد به واسطه‌ها شکل گرفته است. نگهداری سرمایه در صرافی‌های متمرکز، بازگشت به مدل‌های سنتی بانکداری با ریسک‌های بیشتر است. استفاده از راهکارهای غیرامانی مدرن مانند «ضرب»، امکانی را فراهم می‌کند تا کاربران ضمن حفظ امنیت و مالکیت کامل دارایی‌های خود، از پیچیدگی‌های فنی مرسوم دوری گزینند.

Footnotes

  1. Not your keys, not your coins

  2. Custodial Wallets

  3. Private Key

  4. Non-Custodial Wallets

  5. FTX

  6. Mt. Gox

  7. Seed Phrase

  8. Savings