המטרה
בסוף המדריך יהיה בידיכם (hardware wallet) שקניתם מהיצרן, בדקתם, הגדרתם בעצמכם, גיביתם ובדקתם, עם יתרה ריקה ותוכנית שחזור שהוכחתם שעובדת. רק אז הוא מוכן לקבל מטבעות (מדריכים 6 ו-7).
ארנק חומרה הוא סוג של : מכשיר קטן ששומר את ה- הרחק מהמחשב המחובר לאינטרנט וחותם על העסקאות בתוך המכשיר. הוא מפחית סיכונים מסוימים ויוצר אחרים, בעיקר הסיכון לאבד את הגיבוי. שום דבר כאן לא ממליץ על מותג או על סכום.
כמה זמן זה לוקח
- הזמנה ומשלוח: ימים, לפי המשלוח.
- פתיחת הקופסה ובדיקה: 10 דקות.
- הגדרה, PIN ו-firmware: 20-30 דקות.
- כתיבה ושמירה של הגיבוי: 20 דקות.
- בדיקת שחזור: 30-45 דקות.
לפני שמתחילים
- מדריך 1 הושלם, בעיקר התוכנית לאן ה- יישמר ולאן לא.
- מחשב שאתם סומכים עליו ואפליקציית ליווי רשמית שהורדתם רק מאתר היצרן.
- עט, כרטיס או דף הגיבוי הריק מהקופסה, ומקום בטוח ויבש.
- לוודא שהארנק שבחרתם תומך במטבעות שלכם: טבלת הארנקים שלמטה ודפי המטבעות של היצרן מכריעים, לא השיווק.
השלבים
שלב 1 - קונים רק מהחנות הרשמית
מכשירים מזויפים או שנפתחו נמכרים דרך מודעות בשווקים ובאתרי הנחות. Ledger ממליצה לקנות ישירות ממנה או ממפיצים מורשים, כי ה-Genuine Check מאשרת את ה-secure element ולא את הדרך שהקופסה עברה עד אליכם (זו הקריאה שלנו להנחיות Ledger; את הניסוח המדויק לא הצלחנו לאמת בסקריפט). [1][2] Trezor אומרת לעולם לא לקנות מצד שלישי לא מורשה. [5]
היכנסו לחנות הרשמית של היצרן מהטבלה למטה, כשאתם מקלידים את הכתובת בעצמכם או משתמשים בקישור המאומת של האתר הזה. הטבלה מציגה אילו משמונת המטבעות כל ארנק תומך, לפי הדפים של היצרנים עצמם, וההערות בה מסמנות תמיכה חלקית ואפליקציות צד שלישי.
קונים רק מהחנות הרשמית - לעולם לא יד שנייה
| ארנק | מחיר | קוד פתוח | XRP | XLM | XDC | ALGO | HBAR | IOTA | QNT | ADA | |
|---|---|---|---|---|---|---|---|---|---|---|---|
Ledger דפי המטבעות של Ledger מכסים את כל שמונת המטבעות; ל-XDC נדרש ארנק צד שלישי שלא צוין בשמו, וב-IOTA מוצג שימוש ב-MetaMask. | מ-69 דולר | חלקי | ✓Ledger Wallet | ✓Ledger Wallet | ✓ | ✓Ledger Wallet | ✓Ledger Wallet | ✓MetaMask | ✓Ledger Wallet | ✓Ledger Wallet | Ledgerלרכישה באתר הרשמי |
Trezor דפי המטבעות של Trezor קובעים ש-Algorand ו-Hedera אינם נתמכים, וש-IOTA פועל רק דרך אפליקציית צד שלישי. לא נמצא דף XDC רשמי של Trezor, ולכן XDC אינו מופיע. | 59-249 דולר | מלא | ✓Trezor Suite | ✓Trezor Suite | - | - | - | ✓ | ✓Trezor Suite | ✓Trezor Suite | Trezorלרכישה באתר הרשמי |
Keystone יומן הגרסאות של Keystone מציין אפליקציות נלוות ל-XRP, קרדנו, IOTA ו-Stellar, ואילו Algorand, Hedera, Quant ו-XDC מופיעים רק ברשימת הנכסים הכללית. | מ-149 דולר | מלא | ✓Keystone Nexus | ✓xBull Wallet | - | - | - | ✓Nightly Wallet | - | ✓Keystone Nexus | Keystoneלרכישה באתר הרשמי |
Tangem מרכז העזרה של Tangem מפרט שישה מתוך שמונת המטבעות, כש-Hedera זמין רק בארנקי החומרה של Tangem, ולא נמצאה תמיכה ב-IOTA וב-Quant. | מ-59.9 דולר | חלקי | ✓Tangem app | ✓Tangem app | ✓Tangem app | ✓Tangem app | ✓Tangem app | - | - | ✓Tangem app | Tangemלרכישה באתר הרשמי |
הארנקים שאומתו כאן הם Ledger, Trezor, Keystone ו-Tangem. התמיכה במטבעות שונה: למשל, דפי Trezor קובעים ש-Algorand ו-Hedera אינם נתמכים, ומרכז העזרה של Tangem מפרט שישה מתוך שמונת המטבעות. בדקו את המטבע המדויק שלכם לפני ההזמנה.
שלב 2 - בודקים את האריזה והמכשיר
עושים את זה לפני שמחברים משהו.
- Ledger: דף השחזור בקופסה חייב להיות ריק. מכשיר שמגיע עם ביטוי או PIN שכבר הוגדרו אסור בשימוש; Ledger אומרת שהיא לעולם לא מספקת אף אחד מהם. [2]
- Trezor: בדקו שהאריזה שלמה ולא נפתחה. מכשירי Trezor נשלחים בלי firmware, ולכן מכשיר שכבר מותקן בו firmware אסור בשימוש. לפי המדריך של Trezor יש חותם הולוגרפי (tamper-evident) מעל יציאת ה-USB-C ב-Safe 7 וב-Model T ומעל המחבר ב-Safe 5 וב-Safe 3, ואילו ב-Model One יש שתי מדבקות הולוגרפיות על הקופסה, אז קראו את המדריך לדגם שלכם. [5][6]
- Keystone: בדקו שהקופסה לא נפתחה, ותכננו להשלים את אימות המכשיר שלה (מסומן כניתן לדילוג, אך מתואר כחיוני לזיהוי זיהום במהלך המשלוח) עם קבלתו. לא מצאנו בדף שצוטט אמירה על חותמות tamper-evident. [10]
- Tangem: אפליקציית Tangem בודקת אותנטיות בעת סריקת כרטיס ומתריעה אם היא מזהה זיוף. [13]
צלמו את חותמות הקופסה אם אתם רוצים ראיות למקרה של מחלוקת. אם משהו נראה לא תקין, עצרו ופנו ליצרן דרך האתר הרשמי שלו, ואל תפעלו לפי כרטיס או פתק בקופסה שמפנה לכתובת אחרת.
שלב 3 - מתקינים את האפליקציה הרשמית ומעדכנים firmware
הורידו את אפליקציית הליווי רק מהאתר הרשמי של היצרן, ופעלו לפי ההוראות במסך.
- Ledger: השתמשו ב-Ledger Wallet, חברו ופתחו את המכשיר, היכנסו ל-My Ledger ואשרו עדכון OS במכשיר. Ledger מציינת סיכוי קטן מאוד שעדכון OS יאפס את המכשיר, ולכן ודאו שביטוי השחזור שלכם עובד לפני העדכון. [4]
- Trezor: Trezor Suite מתקינה ובודקת firmware; היא משווה את גרסת ה-firmware ואת ה-RevisionID של המכשיר למאגר נתונים השמור ב-Trezor Suite ובשרת מרוחק, וחוסמת גישה עם אזהרה אם אין התאמה. [7]
- Keystone: ה-firmware חתום, ובעדכון מבוסס קובץ אפשר להשוות את ערך ה-SHA256 לזה שבאתר הרשמי. [11][12] חלק מדפי התמיכה של Keystone ישנים, אז בדקו את הדף העדכני לפני שפועלים לפי נתיבי תפריט.
- Tangem: ה-firmware והתכונות מנוהלים דרך אפליקציית Tangem.
לעולם אל תתקינו firmware מקישור במייל, בהודעה או במודעת חיפוש.
שלב 4 - יוצרים את הארנק וכותבים את ה-seed phrase
המכשיר חייב לייצר את ה-seed phrase ולהציג אותו על המסך שלו. Ledger מנחה לקבל רק ביטוי שמוצג על המסך המאובטח של המכשיר. [2] אם אתר, אפליקציה או אדם נותנים לכם ביטוי, זו הונאה.
- בחרו PIN במכשיר. משהו שאינו תאריך לידה או רצף, ולא אותו PIN של הטלפון.
- כתבו כל מילה ביד, לפי הסדר, על הכרטיס או הדף הריק. בדקו כל מילה פעמיים מול המסך.
- אל תצלמו, אל תקלידו ואל תאמרו בקול ליד מיקרופון.
- שמרו לפי התוכנית ממדריך 1.
Tangem שונה. הכרטיסים של Tangem מגיעים בלי מפתח פרטי; המפתח נוצר בשבב הכרטיס כשיוצרים את הארנק, ובקופסה יש 2 או 3 כרטיסים. ביטוי seed מוצע כאפשרות ("אם רוצים"), וה-FAQ של Tangem אומר שהמפתחות הפרטיים שנגזרים ממנו מועלים לכרטיסים. לא הצלחנו לאשר מהדפים שצוטטו שכרטיסי הגיבוי נותנים גישה זהה או שמצב ללא seed הוא ברירת המחדל, לכן קראו את התיעוד העדכני של Tangem לפני שמחליטים. [13][14]
שלב 5 - גיבוי על נייר או על מתכת
נייר זול וקל להשמדה: Trezor מציינת שגיבויי נייר פגיעים לאש ולהצפה, ושכל מי שיש לו גיבוי של 12 או 24 מילים נהנה מעותק מתכת שמקטין סיכון לאסון. [9] מתכת עמידה לאש ולמים אך עלולה ללכת לאיבוד או להיגנב כמו נייר, ודורשת אותה סודיות.
גישה מאוזנת: כתבו קודם על הכרטיס, ואז, אם תבחרו, העתיקו את המילים למתכת שאתם חותמים או חורטים בעצמכם, ושמרו את השניים במקומות שונים. לעולם לא להחזיק את העותק היחיד היכן ששריפה, הצפה או פריצה אחת מגיעות אליו. בלי צילומים, ובלי שירותי "שחזור" מוכנים שדורשים להקליד את המילים.
שלב 6 - passphrase אופציונלי והסיכונים שלו
הוא מילה נוספת שמוסיפים מעל ה-seed phrase כדי לפתוח ארנק נפרד ונסתר. הוא מגן עליכם אם מישהו מוצא את המילים, ויוצר סיכון חמור אם שכחתם אותו. Trezor קובעת שאי אפשר לשחזר passphrase שנשכח, גם לא על ידי התמיכה של Trezor; שהקלדה שגויה פותחת ארנק אחר, בדרך כלל ריק; ושאי אפשר לשנות passphrase אלא רק להעביר ממנו. [8] השתמשו בו רק אם אתם מבינים את הסיכונים האלה.
אם משתמשים בו, שמרו אותו בנפרד מה-seed phrase ובדקו אותו קודם עם סכום זעיר. למתחילים, לדלג עליו כרגע וללמוד אותו אחר כך היא בחירה סבירה. ההחלטה שלכם.
שלב 7 - בודקים שחזור לפני שמכניסים כספים
גיבוי שלא נבדק הוא תקווה. כשהארנק עדיין ריק:
- רשמו את כתובת הקבלה הראשונה, או מזהה החשבון, שהאפליקציה מציגה.
- אפסו את המכשיר, או השתמשו במכשיר שני מאותו דגם, ושחזרו מהמילים הכתובות.
- ודאו שאותה כתובת מופיעה. אם היא שונה, יש בעיה בגיבוי או בתהליך, ועוד לא איבדתם כלום.
ל-Ledger יש Recovery Check שמאשר את הביטוי בלי למחוק את המכשיר. [3] במכשירים אחרים, קראו את הוראות השחזור העדכניות של היצרן לפני מחיקה. הבדיקה הראשונה נעשית בלי כסף בארנק.
שלב 8 - מריצים בדיקת אותנטיות
ב-Ledger פתחו את Ledger Wallet, היכנסו ל-My Ledger ובחרו את המכשיר: אמור להופיע שהמכשיר אותנטי. [1] Trezor Suite בודקת את גרסת ה-firmware ואת ה-RevisionID, ול-Keystone ול-Tangem יש שלבי אימות משלהן שתוארו למעלה. [7][10][13]
חשוב להבין את המגבלות. בדיקת אותנטיות מאשרת שה-firmware וה-secure element של המכשיר אמיתיים. היא לא מחליפה קנייה מהחנות הרשמית, ואינה יכולה לומר היכן הקופסה הייתה. Trezor מתארת את הבדיקה שלה כרשת ביטחון נוספת מפני מכשירים מזויפים, ולא כתחליף לקנייה ממקורות מורשים. [5][7]
טעויות נפוצות
- קנייה יד שנייה או משוק בהנחה. [2][5]
- שימוש בדף שחזור כתוב מראש או בביטוי שמישהו נתן. [2]
- הקלדת הביטוי במחשב, בטלפון או באתר.
- דילוג על בדיקת השחזור וגילוי טעות הקלדה אחרי שנים.
- שמירת שני הגיבויים באותו מקום.
- שימוש ב-passphrase בלי תוכנית, ואז שכחתו. [8]
- התקנת אפליקציית הליווי ממודעת חיפוש או מקישור בהודעה.
- התעלמות ממגבלות תמיכה. חלק מהמטבעות דורשים אפליקציית צד שלישי, לכן בדקו לפני שמפקידים.
אם משהו משתבש
בדיקת האותנטיות או ה-firmware נכשלת. עצרו. אל תזינו seed phrase. פנו ליצרן דרך האתר הרשמי. Trezor Suite מציגה אזהרה ומגבילה גישה עד שפונים לתמיכה של Trezor. [7]
עדכון ה-firmware נתקע. השאירו את המכשיר מחובר, נסו שוב והשתמשו באפליקציית שולחן העבודה. Ledger ממליצה על אפליקציית שולחן העבודה אם עדכון בנייד נתקע. [4]
הארנק ששוחזר מציג כתובת אחרת. בדקו שוב כל מילה וסדרה, וכל passphrase אופציונלי. אל תפקידו עד שהבדיקה עוברת.
איבדתם את המכשיר. עם הגיבוי אפשר לשחזר במכשיר חדש מסוג תואם. בלי הגיבוי אי אפשר לשחזר את הכספים.
אתם חושדים שהקופסה נפתחה. אל תשתמשו במכשיר. פנו ליצרן. ראו גם מדריך 10.
מאמרי עזרה רשמיים
- Ledger - בדיקה שמכשיר Ledger אותנטי [1]
- Ledger - Recovery Check [3]
- Ledger - עדכון Ledger OS [4]
- Trezor - האם המכשיר שלי בטוח לשימוש? [5]
- Trezor - אימות Trezor Model T [6]
- Trezor - בדיקת אותנטיות firmware [7]
- Trezor - בעיות passphrase [8]
- Trezor - שמירה בטוחה על גיבוי הארנק [9]
- Keystone - התחלה ואימות מכשיר [10]
- Tangem - איך יודעים שארנק Tangem אותנטי [13]
מקורות
- Check that your Ledger device has a genuine secure element with Ledger Wallet - Ledger Support - https://support.ledger.com/article/4404389367057-zd
- Scams Targeting Crypto Holders (blank recovery sheet, buying from official sources) - Ledger Support - https://support.ledger.com/article/scams-targeting-crypto-holders
- Recovery Check - Ledger Support - https://support.ledger.com/article/360007223753-zd
- How to perform a complete update of your Ledger setup - Ledger Support - https://support.ledger.com/article/8458939792669-zd
- Is my device safe to use? - Trezor Support - https://trezor.io/support/a/is-my-device-safe-to-use
- Check the authenticity of Trezor Model T packaging and contents - Trezor - https://trezor.io/guides/trezor-devices/trezor-model-t/authenticate-model-t
- Trezor firmware authenticity check - Trezor Learn - https://trezor.io/learn/security-privacy/how-trezor-keeps-you-safe/trezor-firmware-authenticity-check
- Fix passphrase wallet problems in Trezor Suite - Trezor Support - https://trezor.io/support/troubleshooting/trezor-suite-issues/passphrase-hidden-wallets-issues
- Keeping your wallet backup safe - Trezor - https://trezor.io/guides/backups-recovery/general-standards/keeping-your-wallet-backup-safe
- Get started (device verification) - Keystone - https://keyst.one/get-started
- Verify the SHA256 checksum of the firmware update file - Keystone Support - https://support.keyst.one/getting-started/firmware-upgrading/check-the-sha256sum-of-the-firmware-update-file
- Firmware checksum verification - Keystone Guide - https://guide.keyst.one/docs/firmware-checksum
- How to tell if your Tangem wallet is authentic - Tangem Blog - https://tangem.com/en/blog/post/verify-tangem-wallet-authenticity/
- Everything about seed phrases in Tangem Wallet - Tangem Blog - https://tangem.com/en/blog/post/seed-phrase-faq/