بررسی کیف پول سخت افزاری دیسنت (D’CENT)

نقد و بررسی کیف پول دیسنت (D’CENT) و ارزیابی نقاط ضعف آن
کیف پولهای سخت افزاری یکی از امنترین راهکارها برای ذخیره و مدیریت ارزهای دیجیتال هستند وD’CENT سعی کرده است که خود را به عنوان یکی از گزینههای مطرح در این زمینه، معرفی کند. این کیف پول که توسط شرکت IoTrust در کره جنوبی توسعه یافته است، با ارائهی امکانات پیشرفتهای مانند حسگر اثر انگشت برای احراز هویت، نمایشگر OLED بزرگ، اتصال بلوتوث به گوشی هوشمند و دکمههای فیزیکی برای کاربری آسانتر، سعی کرده است تجربهای امن و کاربرپسند را فراهم میکند. در این مقاله، به بررسی دقیق این کیف پول سخت افزاری میپردازیم.
آنچه در این مقاله خواهید خواند:
- نقد و بررسی کیف پول دیسنت (D’CENT) و ارزیابی نقاط ضعف آن
- آشنایی با دیسنت (D’CENT)، نامی نه چندان مطمئن در حوزه کیف پول سخت افزاری
- بررسی مشخصات کیف پول دیسنت
- بررسی طراحی و سخت افزار
- طراحی فیزیکی
- گزینههای اتصال
- بررسی محتویات داخل جعبه کیف پول دیسنت
- امنیت و حریم خصوصی
- شفافیت کد و قابلیت بازبینی
- تولید کلید خصوصی (Seed Generation)
- ذخیرهسازی کلید خصوصی (Seed Storage)
- کیف پول دیسنت از چه ارزهایی پشتیبانی میکند؟
- جمعبندی
- سوالات متداول
آشنایی با دیسنت (D’CENT)، نامی نه چندان مطمئن در حوزه کیف پول سخت افزاری
D’CENT، کیف پول سختافزاری با ادعای جسورانهای وارد بازار شده است که خود را به عنوان پیشرفتهترین کیف پول سختافزاری ارز دیجیتال معرفی میکند. با این حال، چنین تبلیغاتی اغلب رنگ و بوی اغراقآمیز دارند و پیش از پذیرش این ادعا، بهتر است نگاهی دقیقتر به ویژگیهای این محصول داشته باشیم. در میان کیف پولهای سختافزاری موجود،D’CENT توانست با طراحی منحصربهفرد و بهرهگیری از امکاناتی همچون حسگر اثر انگشت، نمایشگر OLED و اتصال بلوتوث، توجه کاربران را جلب کند، اما آیا این ویژگیها آن را به امنترین و پیشرفتهترین گزینه در بازار تبدیل میکنند؟
یکی از مشخصههای خاص D’CENT، بیومتریک امنیتی آن است که کمتر در کیف پولهای سختافزاری دیده میشود. در حالی که استفاده از حسگر اثر انگشت در گوشیهای هوشمند امری رایج است، تعداد کمی از کیف پولهای سختافزاری به این فناوری مجهز شدهاند. البته، مدلهایی مانندNGrave Zero وKeystone 3 Pro نیز از حسگر اثر انگشت بهره میبرند، اما بهندرت این ویژگی بهعنوان مهمترین مزیت یک کیف پول تبلیغ میشود.
در کنار ویژگیهای مثبت، دی سنت نگرانیهایی را نیز در مورد امنیت و کارایی خود ایجاد کرده است. برخی از کاربران نسبت به عملکرد بلوتوث در این دستگاه و احتمال وجود آسیبپذیریهای امنیتی ابراز تردید کردهاند، چراکه اتصال بیسیم، اگر بهدرستی ایمنسازی نشود، میتواند دروازهای برای حملات هکری باشد. علاوه بر این، رابط کاربری و تجربه کار با دستگاه نیز در مقایسه با رقبای مطرح بازار، نظرات ضد و نقیضی دریافت کرده است.
بررسی مشخصات کیف پول دیسنت
کیف پول سختافزاریD’CENT در سال ۲۰۲۰ عرضه شده و یکی از گزینههای مجهز به احراز هویت بیومتریک در بازار است. این دستگاه با طراحی جمعوجور، نمایشگر کوچک، پشتیبانی از اتصال بلوتوث و امنیت مبتنی بر تراشه Secure Element، امکانات متنوعی را ارائه میدهد.
- تاریخ عرضه: ۲۰۲۰
- ارزهای پشتیبانیشده: بیتکوین و آلتکوینها
- نمایشگر:۱.۱۰ اینچ OLED با رزولوشن ۱۲۸ × ۱۲۸ پیکسل
- ابعاد: ۴۳.۲ × ۱۰.۸ × ۷۸.۲ میلیمتر (۳۶ سانتیمتر مکعب)
- وزن: ۳۶ گرم
- تراشه امنیتی: Secure Element (EAL5+)
- اتصالات: بلوتوث و USB برای امضای تراکنشها
- باتری: دارد (قابل شارژ)
- زبانهای پشتیبانیشده: انگلیسی + ۴ زبان دیگر
Top of Form
Bottom of Form
بررسی طراحی و سخت افزار
دی سنت یک کیف پول سخت افزاری کوچک و قابل حمل است که در نگاه اول ابعاد جمعوجوری دارد. با این حال، چیزی که بلافاصله جلب توجه میکند، حاشیههای ضخیم (Bezzles) آن است که طراحی دستگاه را کمی قدیمی نشان میدهد. در قسمت زیر نمایشگر، چهار دکمه فیزیکی برای کنترل منوها قرار گرفته و در مرکز این دکمهها، حسگر اثر انگشت تعبیه شده است. همچنین یک دکمه پاور در کناره دستگاه دیده میشود که برای روشن و خاموش کردن آن کاربرد دارد.
از نظر متریال ساخت،D’CENT کاملاً از پلاستیک ساخته شده و یک لایه پشتی لاستیکی برای بهبود گرفتن دستگاه در دست به آن اضافه شده است. این ترکیب باعث شده که دستگاه چندان حس یک محصول پریمیوم و لوکس را منتقل نکند، اگرچه دکمهها از کیفیت خوبی برخوردارند. با این وجود، یکی از نگرانیهای اصلی در مورد این طراحی، دوام حسگر اثر انگشت در طولانیمدت است، چراکه این نوع حسگرها در صورت تماس مداوم ممکن است دچار فرسودگی شوند و کارایی آنها کاهش یابد.
طراحی فیزیکی
کیف پول سختافزاریD’CENT با ابعاد ۴۳.۲ × ۱۰.۸ × ۷۸.۲ میلیمتر و وزن ۳۶ گرم، یک دستگاه سبک و جمعوجور محسوب میشود، اما طراحی آن همچنان جای انتقاد دارد. نمایشگرOLED با اندازه ۱.۱۰ اینچ و رزولوشن ۱۲۸ × ۱۲۸ پیکسل کیفیت قابل قبولی دارد، اما نسبت به اندازه کلی دستگاه، کوچکتر از حد انتظار به نظر میرسد.
طراحی ظاهری دیسنت
یکی از نکات بحثبرانگیز در تبلیغات این محصول، تأکید بر نمایشگر بزرگ OLED است که در واقعیت چندان بزرگ نیست. برای مقایسه، حتیLedger Nano S Plus که یکچهارم حجم این دستگاه را دارد، نمایشگر بزرگتری با اندازه ۱.۱۸ اینچ ارائه میدهد. این مسئله نشان میدهد که ادعای صفحهنمایش بزرگتر تا حدی اغراقآمیز است و میتوانست بهینهتر طراحی شود.
گزینههای اتصال
کیف پولD’CENT از دو روش ارتباطیUSB و بلوتوث پشتیبانی میکند که به کاربران این قابلیت را ارائه میدهد که آن را هم از طریق کابل و هم بهصورت بیسیم به دستگاههای دیگر متصل کنند. اتصال بلوتوث یک ویژگی کاربردی و نادر در کیف پولهای سخت افزاری است که به کاربر اجازه میدهد بدون نیاز به کابل، تراکنشهای خود را انجام دهد. اما در مقابل، نبودNFC یا دوربین برای اسکن کدهای QR میتواند برای برخی از کاربران یک نقطهضعف محسوب شود.
یکی از نکات عجیب در موردD’CENT استفاده از پورت micro USB بهجایUSB-C است. USB-C از سال ۲۰۱۴ به یک استاندارد رایج تبدیل شده و تقریباً تمام دستگاههای مدرن از آن استفاده میکنند. این انتخاب در طراحی یک نقطهضعف مهم محسوب میشود، چراکه micro USB نهتنها سرعت انتقال داده و شارژ پایینتری دارد، بلکه کابلهای آن نیز بهاندازه USB-C رایج و در دسترس نیستند.
بررسی محتویات داخل جعبه کیف پول دیسنت
هنگام خرید کیف پول سختافزاری D’CENT، یک بستهبندی استاندارد دریافت میکنید که شامل دستگاه اصلی، کابل اتصال، کارتهای بازیابی و دفترچه راهنما است. این محتویات به کاربر کمک میکنند تا بهسرعت دستگاه را راهاندازی کرده و از آن استفاده کند.
محتویات داخل جعبه کیف پول سخت افزاری
- کیف پول سختافزاری D’CENT
- کابل Micro USB برای اتصال و شارژ دستگاه
- دو عدد کارت بازیابی (Recovery Card) برای یادداشت و ذخیره کلید خصوصی
- دفترچه راهنمای کاربر برای توضیح نحوه استفاده از دستگاه
- کارت راهاندازی سریع (Getting Started Card) برای شروع به کار سریع و آسان
امنیت و حریم خصوصی
D’CENT در بحث امنیت، چندین ویژگی مثبت ارائه میدهد که باعث میشود تا حدی خیال کاربران از حفظ داراییها راحت باشد. این کیف پول سختافزاری در بستهبندی خود دارای پلمپ امنیتی است. علاوه بر این، ترکیب حسگر اثر انگشت و پینکد لایهای مضاعف از امنیت را برای دستگاه فراهم کرده است. هنگام انجام هر تراکنش، دستگاه ابتدا از کاربر میخواهد پینکد خود را وارد کند و سپس برای تأیید نهایی، اثر انگشت ثبتشده را اسکن کند.
پلمپ کیف پول سخت افزاری دیسنت
در حالی که برخی کارشناسان امنیتی تأکید دارند که اثر انگشت بهتنهایی روش چندان مطمئنی برای احراز هویت نیست، اما درD’CENT از آن فقط بهعنوان یک لایه امنیتی ثانویه استفاده شده است که سرعت و راحتی انجام تراکنشها را افزایش میدهد. این یک ویژگی مثبت برای کاربران محسوب میشود، زیرا بدون نیاز به تایپ چندین مرحله رمز عبور، میتوانند بهسرعت امضاهای دیجیتال را انجام دهند. اما متأسفانه این کیف پول، نقاط ضعف امنیتی نیز به همراه دارد.
شفافیت کد و قابلیت بازبینی
ادعای "امنیت پیشرفته" در دنیای کیف پولهای سختافزاری بدون شفافیت و امکان بررسی کد منبع، کاملاً بیاعتبار است. هر محصولی که قرار است امنیت داراییهای دیجیتال کاربران را تضمین کند، باید بهصورت متنباز (Open Source) باشد تا جامعه توسعهدهندگان و متخصصان امنیتی بتوانند آن را بررسی و آسیبپذیریهای احتمالی را شناسایی کنند. متأسفانه، دیسنت هیچگونه کد منبعی برای کیف پول بیومتریک خود یا اپلیکیشن موبایل آن منتشر نکرده است.
در حالی که این شرکت دارای یک حساب GitHub با چندین مخزن (Repository) است، اما هیچکدام از این مخازن به کد اصلی این کیف پول یا نحوه عملکرد آن مربوط نمیشوند. این بدان معناست که هیچ راهی برای بررسی صحت ادعاهای امنیتی این شرکت وجود ندارد و کاربران فقط باید به حرفهای شرکت سازنده اعتماد کنند.
تولید کلید خصوصی (Seed Generation)
یکی از ادعاهای عجیبD’CENT این است که این کیف پول برخلاف سایر محصولات موجود در بازار، کلیدهای خصوصی را بهصورت کاملاً مستقل و بدون نیاز به هیچ نرمافزار جانبی تولید میکند. این ادعا بهنوعی گمراهکننده است، زیرا تقریباً تمام کیف پولهای سختافزاری معتبر از همین روش برای ایجاد کلید خصوصی استفاده میکنند. بنابراین، این قابلیت یک ویژگی منحصربهفرد یا نوآورانه محسوب نمیشود و در واقع بیشتر جنبه تبلیغاتی دارد.
مشکل اصلی اینجاست که هیچ اطلاعاتی در مورد نحوه تولید کلیدهای خصوصی در دیسنت ارائه نشده است. از آنجایی که کد منبع کیف پول متنباز نیست، هیچ راهی نیز برای بررسی روش تولید این کلیدها وجود ندارد. اگر در الگوریتمهای تولید کلید خصوصی حتی یک نقص امنیتی کوچک وجود داشته باشد، کاربران ممکن است بدون اطلاع از آن، داراییهای خود را در معرض خطر بزرگی قرار دهند.
ذخیرهسازی کلید خصوصی (Seed Storage)
تنها نقطهای کهD’CENT تا حدی توانست رضایت کاربران را جلب کند، نحوه ذخیرهسازی کلیدهای خصوصی است. این کیف پول از یک تراشه امنیتی با گواهینامه EAL5+ برای ذخیره امن کلیدهای خصوصی استفاده میکند. این استاندارد امنیتی به این معناست که کلیدهای خصوصی کاربر بهطور مستقیم در تراشهای قرار دارند که در برابر حملات فیزیکی و نرمافزاری مقاوم است.
Top of Form
Bottom of Form
کیف پول دیسنت از چه ارزهایی پشتیبانی میکند؟
کیف پولD’CENT از بیش از ۵۰ بلاک چین و بیش از ۳۲۰۰ دارایی دیجیتال پشتیبانی میکند که شامل طیف گستردهای از ارزهای دیجیتال، از بیتکوین کش و ریپل گرفته تا دوجکوین میشود. این پشتیبانی گسترده از طریق اپلیکیشن D’CENT امکانپذیر است و بسیاری از کاربران آن را یک مزیت بزرگ میدانند.
Top of Form
Bottom of Form
جمعبندی
کیف پول سختافزاریD’CENT با ویژگیهایی مانند حسگر اثر انگشت، اتصال بلوتوث، پشتیبانی از بیش از ۳۲۰۰ دارایی دیجیتال و تراشه امنیتی EAL5+، یک گزینهی متفاوت در بازار کیف پولهای سخت افزاری محسوب میشود. بااینحال، وجود انتقاداتی نسبت به طراحی، نمایشگر کوچک، نبود کد منبع متنباز و استفاده از پورت Micro USB، باعث شده تا برخی از کاربران نسبت به امنیت و کارایی آن تردید داشته باشند. اگرچه D’CENT امکانات قابلقبولی ارائه میدهد، اما همچنان جایگاه آن در میان امنترین و پیشرفتهترین کیف پولهای سختافزاری نیاز به بررسی دقیقتری دارد.
سوالات متداول
آیا کیف پول D’CENT امن است؟ D’CENT دارای تراشه Secure Element (EAL5+) و قابلیت احراز هویت با اثر انگشت و پینکد است، اما نبود کد متنباز، نگرانیهایی درباره شفافیت امنیتی آن ایجاد کرده است.
D’CENT از چه ارزهای دیجیتالی پشتیبانی میکند؟ این کیف پول از بیش از ۵۰ بلاک چین و ۳۲۰۰ رمزارز مختلف، از جمله بیتکوین، اتریوم، ریپل و دوجکوین پشتیبانی میکند.
آیا امکان اتصال بیسیم به D’CENT وجود دارد؟ بله،D’CENT از طریق بلوتوث به گوشیهای هوشمند متصل میشود و امکان مدیریت داراییها بدون نیاز به کابل را فراهم میکند.
چرا استفاده از Micro USB در این دستگاه یک نقطه ضعف محسوب میشود؟Micro USB یک فناوری قدیمی است که سرعت پایینتری نسبت بهUSB-C دارد و امروزه کمتر در دستگاههای جدید استفاده میشود.Top of Form
کلمات کلیدی:
- کیف پول سخت افزاری
- D’CENT
- امنیت ارز دیجیتال
- حسگر اثر انگشت
- دیسنت
- تراشه Secure Element
- ذخیرهسازی کلید خصوصی
- کیف پول دیسنت
- کیف پول D’CENT
متا: بررسی کامل کیف پول سخت افزاری دیسنت (D’CENT)، مزایا، معایب، امنیت، پشتیبانی از رمزارزها و نقاط ضعف آن در طراحی و مباحث امنیتی
منابع:
https://www.hardware-wallets.net/dcent-biometric-review/
https://www.athena-alpha.com/dcent-wallet-review/
https://www.dcentwallet.com/en