
مرورگر وب تری مرورگری است که علاوه بر نمایش صفحات وب، یک کیف پول رمزارز داخلی دارد و میتواند مستقیماً با قراردادهای هوشمند روی بلاک چین ارتباط بگیرد. تفاوت بنیادیاش با کروم یا سافاری در همین است: در وب معمولی با نام کاربری و رمز وارد سرویس یک شرکت میشوید، در وب تری با امضای دیجیتال کیف پولتان وارد برنامهای میشوید که روی شبکه اجرا میشود و صاحب متمرکزی ندارد.
مرورگر وب تری دقیقاً چه کاری انجام میدهد
برای اینکه یک صفحهٔ وب بتواند از شما بخواهد تراکنشی را امضا کنید، باید پلی بین مرورگر و بلاک چین وجود داشته باشد. این پل یک رابط برنامهنویسی است که کیف پول در اختیار صفحه میگذارد. وقتی سایتی میگوید «کیف پول خود را وصل کنید»، در واقع از همین رابط میپرسد آدرس عمومی شما چیست.
این ارتباط دو ویژگی مهم دارد. اول اینکه کلید خصوصی شما هرگز از کیف پول بیرون نمیرود؛ سایت فقط درخواست امضا میفرستد و کیف پول امضا را برمیگرداند. دوم اینکه هیچ ثبتنامی در کار نیست — همان آدرس کیف پول، هویت شما در تمام اپلیکیشنهای شبکه است. برای درک تصویر کلی این معماری، مقالهٔ وب ۳ چیست پسزمینهٔ خوبی میدهد.
امروز دو راه برای رسیدن به این قابلیت وجود دارد: مرورگرهایی که کیف پول را از پایه در خود دارند مثل مرورگر رسمی Brave، و مرورگرهای معمولی که با نصب یک افزونه مثل وبسایت رسمی متامسک همین توانایی را پیدا میکنند. کیف پولهای موبایلی هم معمولاً یک مرورگر داخلی دارند که همین کار را انجام میدهد.
هر سه مسیر مزیت و ایراد خودشان را دارند. مرورگر با کیف پول داخلی راحتترین شروع را دارد ولی شما را به انتخابهای همان مرورگر محدود میکند. افزونه انعطاف بیشتری میدهد و اکوسیستم بزرگتری دارد، اما چون در محیط مرورگر عمومی اجرا میشود، در برابر افزونههای مخرب دیگر آسیبپذیرتر است. مرورگر داخلی کیف پول موبایل معمولاً امنترین گزینه برای کاربر عادی است، چون در محیط ایزولهٔ اپلیکیشن اجرا میشود.
یک اصطلاح که زیاد خواهید شنید «دپ» یا اپلیکیشن غیرمتمرکز است. دپ برنامهای است که منطق اصلیاش بهجای سرور یک شرکت، در قالب قرارداد هوشمند روی بلاک چین اجرا میشود. صرافیهای غیرمتمرکز، بازارهای وامدهی، بازارهای هنر دیجیتال و بازیهای زنجیرهای همگی نمونههای دپ هستند و همگی برای کار کردن به همین اتصال کیف پول نیاز دارند.
تفاوت وب معمولی با وب غیرمتمرکز در عمل
این جدول تفاوتها را از دید کاربر — نه از دید فنی — نشان میدهد:
ستون سمت راست هم فرصت است و هم خطر. نبودن دکمهٔ «رمز را فراموش کردهام» یعنی آزادی از واسطه، ولی همچنین یعنی مسئولیت کامل روی دوش خودتان است. اگر با نحوهٔ ساخت و بازیابی کلیدها آشنا نیستید، مقالهٔ کیف پول اچ دی چگونه کار میکند توضیح میدهد یک عبارت بازیابی چطور تمام آدرسهای شما را میسازد.

آموزش گام به گام اتصال امن کیف پول
فرض کنیم میخواهید برای اولین بار به یک اپلیکیشن غیرمتمرکز وصل شوید. ترتیب زیر را رعایت کنید، مخصوصاً گامهای چهارم و پنجم که بیشترین داراییها آنجا از دست میرود.
- گام ۱ — کیف پول را از منبع رسمی نصب کنید. فقط از سایت رسمی یا فروشگاه رسمی اپلیکیشن. نسخههای جعلی با ظاهر یکسان فراواناند.
- گام ۲ — عبارت بازیابی را آفلاین ذخیره کنید. روی کاغذ یا فلز، نه در گالری عکس، نه در یادداشت ابری، نه در چت.
- گام ۳ — آدرس دپ را دستی وارد کنید. از نشانی رسمی پروژه بروید، نه از لینک تبلیغاتی یا نتیجهٔ اسپانسرشدهٔ جستوجو.
- گام ۴ — درخواست اتصال را بررسی کنید. ببینید دامنه دقیقاً همان دامنهٔ درست است؛ یک حرف تفاوت کافی است.
- گام ۵ — متن درخواست امضا را بخوانید. کیف پول نشان میدهد چه چیزی امضا میشود؛ اگر مفهوم نبود، لغو کنید.
- گام ۶ — مبلغ مجوز را محدود کنید. اگر کیف پول اجازه میدهد، بهجای مجوز نامحدود، سقف مشخص بگذارید.
نکتهٔ مهمی که تازهواردها اغلب نمیدانند: اتصال کیف پول به یک سایت، بهخودیخود پولی جابهجا نمیکند. سایت فقط آدرس عمومی شما را میبیند، دقیقاً مثل اینکه شمارهٔ حساب را نشانش داده باشید. خطر از لحظهای شروع میشود که پنجرهٔ امضا باز شود.
توصیهٔ عملی برای اولین بار این است که با مبلغ بسیار کم شروع کنید. یک تراکنش آزمایشی کوچک بزنید، ببینید همهچیز همانطور که انتظار داشتید پیش رفت، و بعد سراغ مبلغ اصلی بروید. این عادت ساده هزینهٔ اشتباهات اجتنابناپذیر مرحلهٔ یادگیری را به حداقل میرساند و اعتماد به نفس لازم را هم میسازد.
کیف پول داغ یا سرد؛ کدام برای کار با دپ مناسب است
کیف پولها را از نظر اتصال به اینترنت به دو دستهٔ داغ و سرد تقسیم میکنند و این تقسیمبندی مستقیماً روی تجربهٔ کار با وب غیرمتمرکز اثر میگذارد. کیف پول داغ نرمافزاری است که کلید خصوصی را روی همان دستگاه متصل به اینترنت نگه میدارد؛ سریع است و برای تعامل روزمره ساخته شده. کیف پول سرد کلید را در دستگاهی جدا و آفلاین نگه میدارد.
برخلاف تصور رایج، کیف پول سرد مانع کار با دپ نیست. شما همچنان با مرورگر به دپ وصل میشوید، اما در لحظهٔ امضا، تراکنش به دستگاه فیزیکی فرستاده میشود، روی صفحهٔ کوچک آن نمایش داده میشود و تا وقتی دکمه را فشار ندهید اجرا نمیشود. همین یک قدم اضافه، کل دستهای از حملات مبتنی بر بدافزار را بیاثر میکند.
معیار انتخاب ساده است: اگر مبلغی که نگه میدارید بیش از آن است که از دست دادنش برایتان قابل تحمل باشد، کیف پول سرد لازم دارید. برای مبالغ کوچک و تست کردن دپهای جدید، کیف پول داغ با موجودی محدود منطقیتر و بسیار راحتتر است.
خطرات رایج مرورگر وب تری و روش مقابله
بیشتر سرقتهای وب تری نتیجهٔ شکستن رمزنگاری نیست؛ نتیجهٔ فریبدادن کاربر برای امضای چیزی است که نمیفهمد. سه الگوی غالب را بشناسید.
مجوز نامحدود توکن. بسیاری از صرافیهای غیرمتمرکز برای جابهجایی توکن از شما مجوز میخواهند. اگر مجوز نامحدود بدهید، آن قرارداد از آن پس هر زمان میتواند موجودی آن توکن را برداشت کند. راهحل: سقف محدود بدهید و مجوزهای قدیمی را دورهای لغو کنید.
امضای کور پیام. گاهی بهجای تراکنش، یک پیام برای امضا میآید که ظاهرش بیضرر است ولی در عمل اجازهٔ انتقال دارایی میدهد. اگر کیف پول هشدار داد که محتوای پیام قابل تفسیر نیست، بدون استثنا لغو کنید.

سایت جعلی و لینک آلوده. صفحهای دقیقاً شبیه دپ اصلی ساخته میشود و از طریق تبلیغات یا پیام مستقیم به دستتان میرسد. نمونههای واقعی این حمله در مقالهٔ حملات فیشینگ کیف پول بررسی شدهاند. مهمترین دفاع، وارد کردن دستی آدرس و ذخیرهٔ آن در بوکمارک است.
برای داراییهای قابلتوجه، مؤثرترین لایهٔ دفاعی جدا کردن کلید از دستگاه متصل به اینترنت است. راهنمای کامل کیف پول سختافزاری توضیح میدهد چطور امضا داخل خودِ دستگاه انجام میشود؛ در این حالت حتی اگر رایانهتان آلوده باشد، تراکنش بدون تایید فیزیکی روی دستگاه اجرا نمیشود.
پنجرهٔ تایید تراکنش را چطور بخوانیم
مهمترین مهارتی که یک کاربر وب غیرمتمرکز باید یاد بگیرد، خواندن همان پنجرهٔ کوچکی است که قبل از تایید باز میشود. بیشتر کاربران بدون خواندن روی «تایید» میزنند و دقیقاً همینجاست که داراییها از دست میرود. چهار چیز را همیشه چک کنید.
- نوع عملیات: آیا انتقال ساده است، مجوز دسترسی است یا امضای پیام؟ هر کدام پیامد متفاوتی دارد.
- قرارداد مقصد: آدرس قراردادی که با آن تعامل میکنید باید همان آدرس رسمی پروژه باشد.
- مقدار و سقف: اگر عدد مجوز غیرعادی بزرگ یا نامحدود است، علامت خطر جدی است.
- شبکه: مطمئن شوید روی شبکهٔ درست هستید؛ ارسال دارایی در شبکهٔ اشتباه معمولاً برگشتناپذیر است.
کیف پولهای بهروز امروز تلاش میکنند این اطلاعات را به زبان ساده نشان دهند و حتی پیشبینی کنند بعد از تایید چه چیزی از حساب شما کم و چه چیزی اضافه میشود. اگر کیف پولی چنین پیشنمایشی میدهد، حتماً به آن نگاه کنید؛ اگر پیشنمایش با انتظار شما نخواند، تایید نکنید. لغو کردن هیچ هزینهای ندارد، اما تایید اشتباه برگشتناپذیر است.
یک هشدار دربارهٔ کارمزد هم لازم است: در شبکههای شلوغ، کارمزد تراکنش میتواند چند برابر حالت عادی شود. اگر عجله ندارید، در ساعات کمترافیک تراکنش بزنید. همچنین توجه کنید که تراکنش ناموفق هم کارمزد میگیرد، چون شبکه برای پردازش تلاش خود را انجام داده است.
چطور کیف پول مناسب انتخاب کنیم
انتخاب کیف پول برای وب تری به سه چیز بستگی دارد: شبکههایی که استفاده میکنید، مبلغی که نگه میدارید و میزان راحتی که میخواهید. کیف پولهای نرمافزاری مثل آنچه در آموزش کیف پول تراست والت توضیح داده شده برای مبالغ روزمره و تعامل مکرر مناسباند.
یک راهبرد عملی که کاربران باتجربه به کار میبرند، تفکیک کیف پولهاست: یک کیف پول «داغ» با موجودی محدود برای تست دپهای جدید، و یک کیف پول اصلی که هرگز به سایت ناشناس وصل نمیشود. با این کار بدترین سناریو محدود به همان موجودی کم میماند. برای مقایسهٔ گزینهها بهترین کیف پول ارز دیجیتال فهرست بهروزی دارد و برای شناخت شبکهای که بیشتر دپها رویش اجرا میشوند، صفحهٔ اتریوم و مستندات رسمی اتریوم مرجع خوبی هستند.
جمعبندی
مرورگر وب تری در را به روی اپلیکیشنهایی باز میکند که بدون واسطه و بدون ثبتنام کار میکنند، ولی همان بیواسطگی یعنی هیچ پشتیبانیای نیست که تراکنش اشتباه را برگرداند. سه عادت، بیشتر ریسک را حذف میکند: آدرس دپ را دستی وارد کنید، هر درخواست امضا را قبل از تایید بخوانید، و برای دارایی اصلی از کیف پولی استفاده کنید که هرگز به سایت ناشناس وصل نمیشود. با همین سه قاعده میتوانید از وب غیرمتمرکز استفاده کنید بدون اینکه امنیت داراییتان را گرو بگذارید.
سوالات متداول
مرورگر وب تری با مرورگر معمولی چه فرقی دارد؟
مرورگر معمولی فقط صفحه را نمایش میدهد و برای ورود به سرویسها به نام کاربری و رمز نیاز دارد. مرورگر وب تری علاوه بر آن یک کیف پول رمزارز داخلی دارد و میتواند مستقیماً با قراردادهای هوشمند روی بلاک چین حرف بزند. هویت شما در آن یک آدرس کیف پول است، نه یک حساب کاربری روی سرور یک شرکت.
آیا اتصال کیف پول به یک دپ خطرناک است؟
خودِ اتصال بهتنهایی دارایی شما را منتقل نمیکند و فقط آدرس عمومیتان را به سایت نشان میدهد. خطر واقعی در مرحلهٔ بعد است: وقتی درخواست امضا یا تایید دسترسی میآید. امضای یک مجوز نامحدود به یک قرارداد مخرب میتواند کل موجودی یک توکن را خالی کند، بنابراین همیشه متن درخواست را قبل از تایید بخوانید.
عبارت بازیابی را کجا باید وارد کنم؟
هیچجا. هیچ دپ، سایت پشتیبانی یا افزونهٔ معتبری هرگز عبارت بازیابی دوازده یا بیستوچهار کلمهای شما را نمیخواهد. تنها جای مجاز وارد کردن آن، صفحهٔ بازیابی خودِ اپلیکیشن کیف پول روی دستگاه شماست. هر درخواست دیگری بدون استثنا کلاهبرداری است.
چطور دسترسیهایی که قبلاً دادهام را لغو کنم؟
مجوزهایی که به قراردادها دادهاید تا وقتی خودتان لغو نکنید باقی میمانند. از ابزارهای لغو دسترسی معتبر یا بخش تنظیمات کیف پول استفاده کنید و مجوزهای قدیمی و نامحدود را پاک کنید. عادت خوب این است که هر چند وقت یکبار فهرست دسترسیها را مرور کنید، مخصوصاً بعد از کار با دپهای ناشناس.