کیف پول تراست: راهنمای کیف پول ارزهای دیجیتال و بیت کوین با قابلیت نگهداری شخصی
طبق گزارش پایان سال شرکت Trust Wallet در دسامبر ۲۰۲۵، دویست و بیست میلیون نفر از این کیف پول استفاده میکنند که آن را به بزرگترین کیف پول رمزنگاری غیرمتمرکز تبدیل میکند که تاکنون عرضه شده است. همین محصول همچنین در سال ۲۰۲۳ حادثهای را پشت سر گذاشت که در آن افزونه مرورگر تازه راهاندازی شده آن، کلیدهای خصوصی را با یک مولد اعداد تصادفی معیوب تولید کرد و تقریباً ۲۵۸۰۰۰ دلار از وجوه کاربران را در یک بازه زمانی ۱۰ روزه در معرض خطر قرار داد. هر دو واقعیت درست هستند. هر دو شایسته بررسی صادقانه هستند.
این مطلب توضیح میدهد که کیف پول تراست چیست، مالک آن کیست و چگونه یک کیف پول وب ۳ با یک صرافی متمرکز متفاوت است. این مطلب، مراحل راهاندازی و استفاده روزانه را با اشتباهات کوچکی که برای افراد واقعی هزینه داشته است، شرح میدهد. و واقعیت امنیتی خود-نگهداری در تلفن، از جمله CVE 2023 و مدل تهدید 2026 را شرح میدهد. اگر برای تصمیمگیری در مورد دانلود به اینجا آمدهاید، پاسخ «بله، با شرایطی» است.
کیف پول تراست چیست؟ اصول اولیه کیف پول رمزنگاری خودکفا
کیف پول تراست (Trust Wallet) یک کیف پول ارز دیجیتال چند زنجیرهای با قابلیت خودکفا (self-custody) است. خودکفا به این معنی است که کلیدهای خصوصی که داراییهای دیجیتال شما را کنترل میکنند، روی دستگاه شما به صورت زنده، رمزگذاری شده محلی و نه روی سرور شرکت، قرار دارند. شما هر تراکنش را با کلیدی که فقط خودتان در اختیار دارید امضا میکنید. اگر فردا شرکت ناپدید شود، وجوه شما همچنان با استفاده از همان عبارت بازیابی ۱۲ کلمهای در هر کیف پول سازگار قابل دسترسی خواهد بود، زیرا استاندارد (BIP-39) باز است.
این محصول در سال ۲۰۱۷ توسط ویکتور رادچنکو به عنوان یک کیف پول اتریوم موبایلی تأسیس شد. بایننس آن را در ژوئیه ۲۰۱۸ خریداری کرد؛ علیرغم سالها گمانهزنی، شرایط مالی هرگز فاش نشد و هر "قیمت خریدی" که در جای دیگری میبینید، ساختگی است. رادچنکو در مارس ۲۰۲۲ از سمت مدیرعاملی کنارهگیری کرد و از آن زمان، ایوین چن رهبری این شرکت را بر عهده داشته است. این نهاد شرکتی تحت ساختار گستردهتر بایننس قرار دارد.
امروز، سایت رسمی ادعا میکند که از بیش از ۱۱۰ بلاکچین و بیش از ۳۲ میلیون دارایی دیجیتال پشتیبانی میکند و برای اولین بار در ۱۴ نوامبر ۲۰۲۲ برای iOS، اندروید و یک افزونه مرورگر کروم منتشر شد. امتیاز iOS اپلیکیشن موبایل ۴.۷ در بین تقریباً ۱۹۷۰۰۰ نقد است؛ افزونه مرورگر بیش از یک میلیون کاربر دارد و امتیاز آن به طرز قابل توجهی ضعیفتر و ۳.۲ ستاره است. کتابخانه اصلی این کیف پول، که امضای تراکنشها را در بین زنجیرهها امکانپذیر میکند، در گیتهاب به آدرس trustwallet/wallet-core قرار دارد و متنباز است. لایههای رابط کاربری، ادغامها و بخشهایی از افزونه متنباز نیستند.
همچنین یک توکن بومی به نام TWT (توکن کیف پول اعتماد)، یک دارایی BEP-20 در زنجیره BNB وجود دارد. حدود ۴۳۰ میلیون TWT از عرضه اولیه تقریباً ۱ میلیاردی در گردش است (حدود ۸۹ میلیارد از مجموع ۱۰۰ میلیارد اولیه در طول مهاجرت زنجیره BNB در سال ۲۰۲۰ سوزانده شد). TWT با قیمت حدود ۰.۴۷ دلار و ارزش بازار نزدیک به ۲۰۳ میلیون دلار تا اواخر سال ۲۰۲۵ معامله میشود. این توکن اختیاری است. شما میتوانید سالها بدون داشتن حتی یک TWT، برنامه را اجرا کنید و اکثر کاربران این کار را انجام میدهند.
کیف پول تراست در یک نگاه: مشخصات کیف پول ارز دیجیتال
یک مرجع سریع برای هر کسی که اطلاعات را بررسی میکند. منابع، جدیدترین افشاگریهای اولیه موجود تا اواخر سال ۲۰۲۵ هستند.
| مشخصات | ارزش | منبع |
|---|---|---|
| تأسیس شد | ۲۰۱۷ توسط ویکتور رادچنکو | وبلاگ کیف پول تراست |
| اکتسابی | جولای ۲۰۱۸ توسط بایننس (شرایط فاش نشده است) | اطلاعیه بایننس |
| مدیرعامل | ایوین چن (از سال ۲۰۲۲) | کیف پول تراست |
| حضانت شخصی | بله (کد ۱۲ کلمهای، BIP-39) | اسناد کیف پول تراست |
| زنجیرهای پشتیبانی شده | بیش از ۱۱۰ بلاکچین | کیف پول تراست، دسامبر ۲۰۲۵ |
| داراییهای پشتیبانیشده | بیش از ۳۲ میلیون توکن | کیف پول تراست، دسامبر ۲۰۲۵ |
| کاربران (رسمی) | ۲۲۰ میلیون+ | کیف پول تراست، پایان سال ۲۰۲۵ |
| رتبهبندی iOS | امتیاز ۴.۷ از ۵ در بین ۱۹۷ هزار نقد | فروشگاه اپلیکیشن |
| افزونه کروم | بیش از ۱ میلیون کاربر، امتیاز ۳.۲ از ۵ | فروشگاه وب کروم |
| کارمزد کیف پول | ۰ دلار | کیف پول تراست |
| سوآپ داخلی | مسیریابی شده توسط جمع کننده | اسناد کیف پول تراست |
| متنباز | هسته کیف پول تراست (جزئی) | github.com/trustwallet/wallet-core |
| توکن بومی | TWT (BEP-20 روی زنجیره BNB) | کوینمارکتکپ |
نحوه تنظیم کیف پول تراست برای خودکفا شدن در حوزه رمزنگاری وب ۳
راهاندازی سریع است. اشتباهات پیرامون آن کند و پرهزینه هستند. هر مرحله زیر، حالت خرابیای دارد که از آن جلوگیری میکند.
نصب کنید. از فروشگاه اپ iOS یا گوگل پلی استفاده کنید و تأیید کنید که توسعهدهنده «DApps Platform Software Services Ltd» است. کلونهای جعلی، سرمایه افرادی را که به اشتباه وارد فهرست شدهاند، دزدیدهاند. شمارنده دانلود برنامه رسمی، قویترین ابزار بررسی سلامت عقل است.
یک کیف پول ایجاد کنید و عبارت بازیابی را بنویسید. برنامه ۱۲ کلمه را نشان میدهد. رایجترین عامل ضرر برای کاربران جدید خود-نگهداری، هک نیست، بلکه نوشتن اشتباه عبارت یا ذخیره آن در iCloud یا Google Drive به عنوان اسکرین شات است. دو نسخه کاغذی در اتاقهای مختلف، ارزانترین پشتیبان قابل اعتماد است؛ یک صفحه بازیابی فلزی برای موجودیهای معنادار بهتر است. هرگز این عبارت را در یک وبسایت، Discord DM یا یک چت "پشتیبانی" جعلی تایپ نکنید. هیچکس از پشتیبانی رسمی هرگز آن را درخواست نخواهد کرد.
اولین واریز را یک آزمایش کوچک انجام دهید. ابتدا ۱ تا ۵ دلار ارز دیجیتال ارسال کنید. انتخاب شبکه در صفحه دریافت، بیش از آنچه مردم تصور میکنند اهمیت دارد. ارسال USDT روی ترون به آدرس USDT تولید شده برای اتریوم، وجوه را از دست میدهد، زیرا آدرس دریافت کننده فقط در زنجیرهای که شما انتخاب کردهاید وجود دارد.
سوآپ. سوآپ داخلی این برنامه از طریق تجمیعکنندههایی انجام میشود که قیمتهای DEX را مقایسه کرده و یک مسیر را انتخاب میکنند. هزینه مؤثر (اسپرد به علاوه کارمزد تجمیعکننده) معمولاً برای جفت ارزهای نقدشونده نزدیک به ۱٪ است. برای معاملات بالای چند هزار دلار، ابتدا نرخ را در Cowswap یا 1inch مستقیماً بررسی کنید.
سپردهگذاری. سپردهگذاری BNB و Cosmos به صورت بومی در داخل برنامه کار میکند؛ سپردهگذاری اتریوم از طریق شرکایی مانند Lido یا Stader انجام میشود، بنابراین قبل از سپردهگذاری قابل توجه ETH، شرایط شریک را مطالعه کنید. سپردهگذاری در Solana به یک اعتبارسنج مورد نظر شما واگذار میشود.
از برنامههای غیرمتمرکز (dApps) استفاده کنید. در اندروید، این برنامه یک مرورگر درونبرنامهای dApp ارائه میدهد که به هزاران برنامه غیرمتمرکز Web3 و بازیهای web3 متصل میشود. کاربران iOS برای تأیید اتصال در تلفن، یک QR WalletConnect را از لپتاپ اسکن میکنند؛ همین روند برای افزونه مرورگر نیز کار میکند.
کیف پولهای موجود را وارد کنید. مهاجرت از MetaMask، Coinbase Wallet یا Phantom با چسباندن عبارت بازیابی انجام میشود؛ برای وارد کردن کیف پول شما، برنامه آدرسهای یکسانی را در زنجیرههای پشتیبانی شده استخراج میکند. همچنین میتوانید توکنهای سفارشی را بر اساس آدرس قرارداد اضافه کنید، اگر توکنی هنوز در فهرست قرار نگرفته باشد.
من شاهد از دست دادن سرمایه دو دوست در مرحله عدم تطابق شبکه بودهام. برای اولین ارسال واقعی، سرعت خود را کم کنید.

ویژگیهای سال ۲۰۲۵ - ##____1##: سوآپها، استیکینگ، NFTها، dAppها و افزونه
گسترده، نه عمیق. هر ابزاری که اینجا هست مفید است. هیچکدام از آنها به طور مستقیم با یک برنامه تخصصی رقابت نمیکنند. این بدهبستان، کل ماجراست.
سوآپ تا چند هزار دلار خوب است. اگر بیشتر از این مقدار را افزایش دهید، اسپرد شروع به افزایش میکند. بازدید مستقیم از Cowswap، 1inch یا Matcha معمولاً در معاملات بالای ۵۰۰۰ دلار، ۳۰ تا ۶۰ واحد پایه صرفهجویی میکند. قیمتگذاری تجمیعی روی استیبل کوینهایی مانند USDT و USDC به اندازهای محدود است که میتوان آن را نادیده گرفت. مرورگر داخلی همچنین به شما امکان میدهد مستقیماً و بدون پنجره جداگانه به پروتکلهای DeFi متصل شوید.
استیکینگ برای BNB (حدود ۳٪ خالص)، Cosmos ATOM (بسته به اعتبارسنج، حدوداً ده درصد) و Solana (۵٪ تا ۷٪) در داخل برنامه وجود دارد. استیکینگ اتریوم به شرکای استیکینگ نقدی (liquid-staking) منتهی میشود، بنابراین شما به جای تماس با اعتبارسنجهای بومی، قراردادهای هوشمند آنها را امضا میکنید. شما همچنان مالکیت شخصی توکنهای حاصل را در اختیار دارید.
NFTها قابلیت مشاهده بین زنجیرهای را دارند. این برنامه مجموعه شما را در اتریوم، سولانا، پولیگان، بایننس کوین چین و سایر موارد در یک صفحه نمایش میدهد، بدون هیچ بازار داخلی. برای فهرست کردن یا خرید، از طریق مرورگر برنامه غیرمتمرکز به OpenSea، Magic Eden یا Blur مراجعه میکنید.
درگاههای ورودی فیات از طریق کوینبیس پی و بایننس پی، به علاوه مونپی و مرکوریرو، که هر دو کارت نقدی میپذیرند، انجام میشوند. احراز هویت مشتری (KYC) در درگاه ورودی اتفاق میافتد، نه در کیف پول، بنابراین بدون احراز هویت باقی میماند. اگر از یک صرافی ارز دیجیتال واریز کنید، از درگاه ورودی به طور کامل صرف نظر میکنید.
این افزونه کروم در ۱۴ نوامبر ۲۰۲۲ منتشر شد و زنجیرههای EVM به علاوه بیتکوین و سولانا را پوشش میداد - متامسک هنوز به طور پیشفرض با این موضوع مطابقت ندارد. امتیاز ۳.۲ ستارهای آن؟ شکایات اولیه در مورد پایداری، نه یک نقص امنیتی ساختاری. یک خط تولید جداگانه، SWIFT، در ۱۹ فوریه ۲۰۲۴ با انتزاع حساب مبتنی بر کلید عبور برای کاربران تازهکار راهاندازی شد.
امنیت کیف پول تراست: حادثه ۲۰۲۳ و مدل تهدید واقعی
در اکثر بررسیهای رسمی از قلم افتاده است. یک کیف پول خودنگهدار یک وظیفه واقعی دارد: کلیدهای خصوصی شما را از مهاجمان دور نگه دارد. اینکه چقدر در این کار خوب عمل میکند، توسط رویه مهندسی تعیین میشود، نه متن بازاریابی. این محصول یک حادثه عمومی بزرگ را پشت سر گذاشته است و آنچه این حادثه به ما میآموزد، بقیه مدل تهدید را شکل میدهد.
در اینجا خلاصهای از فاجعه ۲۰۲۳ آمده است. محققان امنیتی در مارس ۲۰۲۳ فاش کردند که ماژول WebAssembly که در افزونه مرورگر، mnemonics تولید میکند، تنها با ۳۲ بیت آنتروپی از طریق الگوریتم Mersenne Twister (MT19937) بارگذاری شده است. به زبان ساده: به جای تریلیونها تریلیون عبارت بازیابی ممکن، این افزونه از بین تقریباً ۴ میلیارد عبارت بازیابی انتخاب میکرد. قابل حمله بروت فورس. این نقص با شناسه CVE-2023-31290 (CVSS 5.9، متوسط) ثبت شده است. موارد تحت تأثیر: کیف پولهای افزونه مرورگر که بین ۱۴ نوامبر و ۲۳ نوامبر ۲۰۲۲ ایجاد شدهاند. موارد تحت تأثیر قرار نگرفته: کیف پولهای موبایل و هر کیف پولی که قبل از آن بازه زمانی وجود داشته است. طبق بهروزرسانی انجمن شرکت، حدود ۱۷۰،۰۰۰ دلار به سرقت رفته تأیید شده و تقریباً ۸۸،۰۰۰ دلار در کیف پولهای آسیبپذیر که هنوز کسی آنها را منتقل نکرده بود، در معرض خطر باقی مانده است. تیم، قربانیان تأیید شده را بازپرداخت کرد. خواهید دید که رسانههای ثانویه ۸۸۰،۰۰۰ دلار یا بیشتر را اعلام میکنند. این اعداد با افشای خود شرکت مطابقت ندارند و باید به عنوان مبالغه در نظر گرفته شوند. (یک پروژه جداگانه اما مرتبط، MilkSad، همان نقص کلاس MT19937 را در نرمافزارهای مختلف پیدا کرد. از همان خانواده. حادثه متفاوت.)
درس از تیتر سختتر است. حتی یک کیف پول خودگردان نیز برای تولید تصادفی بودن به کد خود اعتماد میکند و اگر کد اشتباه باشد، از لحظه ایجاد آن، میتوان رمز عبور شما را حدس زد. حسابرسیها مطمئناً کمک میکنند. این شرکت اکنون تعداد بیشتری از آنها را فهرست کرده است: CertiK (دو بار در سال ۲۰۲۳)، Kudelski Security در سپتامبر ۲۰۲۳، Salus در آوریل ۲۰۲۴ و Quantstamp به علاوه Halborn در سال ۲۰۲۵. هیچ یک از این موارد به صورت گذشتهنگر از افرادی که در طول ۱۰ روز بد کیف پول ایجاد کردهاند، محافظت نمیکند، اما روند حسابرسی به وضوح بهبود یافته است.
حالا، مدل تهدید 2026 برای یک کاربر عادی چگونه به نظر میرسد؟ پنج سطح حمله واقعی. فیشینگ اولین و بزرگترین آنهاست. حسابهای پشتیبانی جعلی در Discord، Telegram و X تحت پوشش "حل" برخی مشکلات، عبارات بازیابی را درخواست میکنند. عبارت بازیابی هرگز چیزی نیست که پشتیبانی به آن نیاز داشته باشد. به طور پیشفرض با چنین پیامی به عنوان خصمانه برخورد کنید. مورد دوم، تأییدیههای مخرب برنامههای غیرمتمرکز است: امضای یک تراکنش "Permit" یا "setApprovalForAll" در یک قرارداد کلاهبرداری، دسترسی به توکنهای شما را به قرارداد میدهد. اسکن داخلی، الگوهای شناخته شده را شناسایی میکند. الگوهای جدید را شناسایی نمیکند. آنچه را که امضا میکنید بخوانید. سوم، بدافزار کلیپ بورد روی دستگاه، آدرسهای مقصد را در هنگام کپی/پیست کردن، بیسروصدا تغییر میدهد، بنابراین قبل از لمس تأیید، شش کاراکتر اول و آخر هر آدرس طولانی را تأیید کنید. چهارم، آن نسخه پشتیبان رمزگذاری شده راحت iCloud یا Google Drive، یک سطح حمله ارائه دهنده ابر را اضافه میکند، به این معنی که رمز عبور پشتیبان کاملاً باید قوی باشد. استفاده از "password123" رمزگذاری را خنثی میکند. پنجم، روت کردن یا جیلبریک کردن دستگاه، سندباکس برنامه را حذف میکند و موجودیهای معنادار به یک گوشی آسیبدیده تعلق ندارند. همین.
سادهترین قانونی که برای کیف پولهای موبایلی خودکفا پیدا کردهام، غیر رمانتیک است. فقط مقداری را که میتوانید از دست دادن آن را به دلیل فیشینگ یا سرقت دستگاه تحمل کنید، روی گوشی نگه دارید. هر چیزی بیشتر از آن به کیف پول سختافزاری میرود. افزونه مرورگر از اتصال کیف پول سختافزاری پشتیبانی میکند، بنابراین میتوانید از یک لجر به عنوان امضاکننده و رابط کاربری تراست والت به عنوان داشبورد استفاده کنید. این مسیر میانه، راحتی چند زنجیرهای را حفظ میکند و کلیدها را به صورت آفلاین منتقل میکند.
مزایا، معایب و اینکه کیف پول تراست برای چه کسانی مناسب است
این محصول واقعاً برای چه کسی است؟ پاسخ صادقانه: این محصول، راحتی را با مصالحهای که هر کیف پول نرمافزاری تحت نظر یک شرکت مادر دارد، معاوضه میکند. وسعت و قیمت صفر، بله. سختی یک دستگاه آفلاین، خیر. حریم خصوصی و امنیت در دستان کاربر است. از سال ۲۰۲۳، رویههای امنیتی شرکت بهتر شده است. شما هنوز بار اصلی را به دوش میکشید.
| مزایا | معایب |
|---|---|
| بیش از ۱۱۰ زنجیره در یک برنامه | اولویت با موبایل؛ تجربه کاربری دسکتاپ و افزونهها هنوز در حال تکامل است |
| ۲۲۰ میلیون+ کاربر - کمترین نگرانی در مورد «آیا این برنامه واقعی است؟» | متعلق به بایننس (ریسک تمرکزگرایی و دنبالهروی از مقررات) |
| بدون کارمزد کیف پول، بدون احراز هویت مشتری (KYC) | سوآپهای مسیریابیشده توسط تجمیعکننده، حدود ۱٪ اسپرد هزینه دارند |
| کتابخانهی اصلی متنباز در گیتهاب | رابط کاربری و یکپارچهسازیها تا حدی متنباز |
| تجربه کاربری قوی موبایل | iOS مرورگر dApp درون برنامهای را حذف کرد |
| گزینه پشتیبانگیری ابری رمزگذاریشده | پشتیبانگیری ابری، سطح حمله جداگانهای را اضافه میکند |
| بیتکوین بومی + سولانا در افزونه | ۲۰۲۳ CVE به اعتماد تاریخی آسیب میرساند |
خب، چه کسی مناسب است؟ مبتدی یا متوسطِ کاربرِ موبایل، نگهداری ارزهای دیجیتال در چندین زنجیره، ترجیح دادن راحتی به خرید فیزیکی. خرج کردن پول روزانه در اینجا مناسب است. جمعآوری NFT، موقعیتهای متوسط DeFi، استیبل کوینهایی مانند USDT برای جابجایی پول بین مرزها - همه اینها روی گوشی خوب به نظر میرسد.
چه کسی مناسب نیست؟ هر کسی که روی یک دستگاه پولهای شش رقمی خرج میکند. هر کسی که به دلایل نظارتی یا اصولی از بایننس دوری میکند. هر کسی که به یک رد حسابرسی در خود کیف پول نیاز دارد (برنامه آن را نگه نمیدارد، بنابراین باید خودتان تراکنشها را صادر کنید).
موجودی بیشتر و همان مشخصات؟ یکی را انتخاب نکنید. آن را با یک کیف پول سختافزاری جفت کنید.
مقایسه کیف پول تراست با متامسک، کوینبیس و سختافزار
متامسک هنوز هم کیف پول مرورگر پیشفرض برای زنجیرههای EVM است، حدود 30 میلیون کاربر ماهانه دارد و هیچ بیتکوین یا سولانا بومی ندارد. تجربه کاربری موبایل آن نیز ضعیفتر است. کیف پول کوینبیس از همان الگوی خود-نگهداری استفاده میکند اما به شدت به صرافی کوینبیس وابسته است و زنجیرههای کمتری را پوشش میدهد. فانتوم بومی سولانا است، تقریباً 7 میلیون کاربر فعال ماهانه دارد و به اتریوم و بیتکوین نیز گسترش مییابد. لجر و ترزور کاملاً یک دسته متفاوت هستند - کلیدها آفلاین هستند و با یک کیف پول نرمافزاری برای عملیات روزانه جفت میشوند. انتخاب صادقانه بر اساس مورد استفاده: این برنامه برای چند زنجیرهای موبایل، متامسک برای برنامههای غیرمتمرکز EVM دسکتاپ، فانتوم برای سولانا، سختافزار برای هر چیز جدی.
قضاوت صادقانه در مورد کیف پول تراست
کیف پول تراست (Trust Wallet) کاری را که ادعا میکند انجام میدهد. خود-کاست (Self-Confidence) در زنجیرههای بیشتری نسبت به هر رقیبی، رایگان، با حسابرسیهای بهبود یافته پس از حادثه شرمآور ۲۰۲۳. ابزار مناسبی برای بخش عمدهای از یک سبد سرمایهگذاری روی یک گوشی نیست. تصمیم، تراست والت در مقابل هر چیز دیگری نیست؛ تصمیم، کاری است که میخواهید انجام دهید، روی کدام دستگاه، با چه مقدار پول.
برای اولین بار است که آن را ارزیابی میکنید؟ روی تلفنی که دستگاه اصلی کار شما نیست نصب کنید، ارزهای دیجیتال را در مقادیر کم و آزمایشی واریز کنید، عبارت بازیابی را دو بار روی کاغذ بنویسید. بالاتر از سطوح پول نقد معمولی، آن را به یک کیف پول سختافزاری امن چند زنجیرهای با قابلیت نگهداری خودکار منتقل کنید و آن را با برنامه به عنوان عامل محرک روزانه جفت کنید.
