<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>מטבעות קריפטו on Arpokrat</title>
    <link>https://arpokrat.com/he/blog/tags/cryptocurrencies/</link>
    <description>Recent content in מטבעות קריפטו on Arpokrat</description>
    <generator>Hugo -- gohugo.io</generator><language>he</language><lastBuildDate>Mon, 10 Aug 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://arpokrat.com/he/blog/tags/cryptocurrencies/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ארנק קר: המדריך המלא, מפיסת נייר ועד מולטיסיג על Qubes OS</title>
      <link>https://arpokrat.com/he/blog/how-to-build-a-cold-wallet/</link>
      <pubDate>Mon, 10 Aug 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/how-to-build-a-cold-wallet/</guid>
      <description>&lt;p&gt;בשנת 2023 פירקו חוקרי קספרסקי ארנק חומרה מסוג Trezor שנרכש בזירת מסחר מקוונת בעלת מראה אמין. המכשיר היה זהה חזותית למקור, כולל האריזה, ופעל כרגיל. הוא הציג רצף מילים להעתקה, בדיוק כמו מכשיר אמיתי. אלא שהרצף הזה לא הוגרל בידי המכשיר: התוקף בחר אותו מראש, ונותר לו רק להמתין שהקורבן יפקיד שם את כספו. &lt;a href=&#34;https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/&#34;&gt;הניתוח המלא פורסם בבלוג של קספרסקי&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;הסיפור הזה מסכם את כל הנושא. הקורבן קנה את המוצר הנכון, מהמותג הנכון, מתוך כוונות נכונות. מה שנכשל לא היה החומרה אלא הנוהל שסביבה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;ארנק קר אינו חפץ שקונים. הוא נוהל שמיישמים, והחומרה היא רק חלק אחד ממנו.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;לפניכם חמש רמות אבטחה, מהפשוטה ביותר עד התובענית ביותר. כל אחת שמישה כמות שהיא. בכל שלב אותה שאלה: מפני מה הרמה הקודמת לא הגנה, והאם הסיכון הזה באמת נוגע לכם?&lt;/p&gt;
&lt;h2 id=&#34;מהו-ארנק-קר-בלי-זרגון&#34;&gt;מהו ארנק קר, בלי ז&amp;rsquo;רגון&lt;/h2&gt;
&lt;p&gt;מטבע קריפטו אינו מאוחסן לא בטלפון שלכם ולא במחשב שלכם. הוא רשום בפנקס ציבורי, ה&lt;strong&gt;בלוקצ&amp;rsquo;יין&lt;/strong&gt;, המשוכפל על פני אלפי מכונות. הפנקס הזה משייך סכום כסף ל&lt;strong&gt;כתובת&lt;/strong&gt;, מחרוזת ארוכה של תווים הממלאת תפקיד של מספר חשבון ציבורי.&lt;/p&gt;
&lt;p&gt;כדי להזיז את הכסף הזה צריך להוכיח שאתם הבעלים. ההוכחה נובעת מסוד שרק אתם מחזיקים בו: ה&lt;strong&gt;מפתח הפרטי&lt;/strong&gt;. לעולם לא שולחים אותו לשום מקום. משתמשים בו כדי להטביע &lt;strong&gt;חתימה&lt;/strong&gt; קריפטוגרפית על הוראת התשלום, והרשת מוודאת שהחתימה אכן תואמת את הכתובת הנדונה.&lt;/p&gt;
&lt;p&gt;כל האבטחה נשענת אפוא על נקודה אחת: מי ראה את המפתח הפרטי.&lt;/p&gt;
&lt;p&gt;בבורסת מסחר זה לא אתם. הפלטפורמה מחזיקה במפתחות, אתם מחזיקים בשורה במסד הנתונים שלה. אם היא תפשוט רגל, אם ייפרצו אליה, אם רגולטור יקפיא את החשבונות, השורה הזאת כבר לא שווה הרבה. זו משמעות האמירה שמתגלגלת כבר עשור: לא המפתחות שלך, לא הכסף שלך.&lt;/p&gt;
&lt;p&gt;באפליקציית ארנק בטלפון המפתח אכן שלכם, אבל הוא נוצר על מכשיר המחובר לאינטרנט והוא חי על המכשיר הזה. טלפון מודרני מריץ עשרות אלפי שורות קוד שאיש לא ביקר אותן, והוא נותר חשוף לפרצות שגם היצרן שלו עצמו אינו מכיר. המפתח בטוח שם כל עוד שום דבר אינו משתבש.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ארנק קר&lt;/strong&gt;, מילולית ארנק קר, הופך את ההיגיון. המפתח הפרטי נוצר על מכשיר שאינו מחובר לאינטרנט, והוא לעולם אינו עוזב את המכשיר הזה. מה שנע הלוך ושוב הן אך ורק עסקאות שממתינות לחתימה, שנכנסות, ועסקאות חתומות, שיוצאות. תוקף שישתלט לחלוטין על המחשב המחובר שלכם יראה עסקאות חולפות, אך לעולם לא את המפתח שחותם עליהן.&lt;/p&gt;
&lt;p&gt;זו ההבחנה היחידה שחשובה. כל השאר עניינו להקשות יותר ויותר על עקיפתה.&lt;/p&gt;
&lt;h2 id=&#34;ארנק-חם-או-ארנק-קר-ההבדל&#34;&gt;ארנק חם או ארנק קר, ההבדל&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;ארנק חם&lt;/strong&gt; הוא ארנק שהמפתח הפרטי שלו נוצר או נשמר על מכשיר המחובר לאינטרנט, מה שחושף אותו באופן קבוע להתקפה מרחוק. ארנק קר יוצר את המפתח במנותק וחותם במנותק, כך שהמפתח הפרטי לעולם אינו נוגע במכשיר מחובר. הבלבול הנפוץ ביותר נוגע לתפקידה של מערכת ההפעלה: טלפון עם אפליקציה כמו MetaMask נשאר ארנק חם, גם על מערכת מוקשחת ומעודכנת לחלוטין. מה שקובע אינו האבטחה הכללית של המכשיר, אלא נוכחות של חיבור רשת ברגע המדויק שבו המפתח משמש לחתימה. הקשחת מכשיר מחובר מפחיתה את ההסתברות לפריצה, אך אינה משנה את הקטגוריה שאליה הארנק שייך.&lt;/p&gt;
&lt;h2 id=&#34;מה-מלמדת-אותנו-פרשת-coldcard-של-2026&#34;&gt;מה מלמדת אותנו פרשת Coldcard של 2026&lt;/h2&gt;
&lt;p&gt;לפני שנרד לשלבים דרושה הבהרה, והאקטואליה האחרונה הופכת אותה לבלתי נמנעת.&lt;/p&gt;
&lt;p&gt;בסוף יולי 2026 חשפה היצרנית Coinkite שפגם שהוכנס לקושחת ה-Coldcard שלה במרץ 2021 השפיע על יצירתם של חלק מהסידים. לא היה מדובר במנגנון גיבוי מכוון: תקלת שילוב במעבר לספריית הצפנה חדשה גרמה לכך שמאקרו שאמור היה לנטרל את מחולל התוכנה החלופי לא הביא לתוצאה המצופה, וכך מחולל החומרה המתוכנן נעקף בפועל לטובת מחולל התוכנה הגנרי של הפלטפורמה, שהוא צפוי מראש. הביטויים שנוצרו נראו אקראיים לחלוטין, אך האנטרופיה האמיתית שלהם ירדה, על פי ההערכות הראשוניות שפרסמה Coinkite, לכ-40 סיביות בדגמי Mk2 ו-Mk3 ולכ-72 סיביות ב-Mk4, Mk5 ו-Q, במקום 128 הסיביות המתוכננות. &lt;a href=&#34;https://blog.coinkite.com/entropy-technical-backgrounder/&#34;&gt;המסמך הטכני שפרסמה Coinkite&lt;/a&gt; מפרט את המנגנון במדויק.&lt;/p&gt;
&lt;p&gt;החל מ-30 ביולי 2026, בארבעה גלים, רוקנו התוקפים כ-1,816 ביטקוין שהיו פרוסים על פני יותר מ-5,200 כתובות, על פי &lt;a href=&#34;https://www.trmlabs.com/resources/blog/the-largest-hardware-wallet-exploit-of-2026-inside-the-usd-116-million-coldcard-hack&#34;&gt;הניתוח של TRM Labs&lt;/a&gt;. בשום שלב הם לא נזקקו לגישה למכשירי הקורבנות, לא פיזית ולא מרחוק. הם פשוט חישבו מחדש מפתחות פרטיים שנעשו חלשים מספיק כדי לאתרם בכוח גס.&lt;/p&gt;
&lt;p&gt;זו הנקודה שיש לזכור. הקורבנות האלה לא עשו שום טעות. סיד שמעולם לא שותף, מכשיר שמעולם לא חובר, גיבוי פיזי ללא רבב. שום דבר מכל אלה לא הועיל, משום שהפרצה שכנה ברגע יצירת המפתח, עוד לפני שהיה בכלל מה להגן עליו.&lt;/p&gt;
&lt;p&gt;הפרשה הזאת אינה פוסלת לא את חומרת Coldcard ולא את ארנקי החומרה כקטגוריה. מדובר בבאג מוגדר, שתוקן בקושחה שפורסמה כבר למחרת הגל הראשון, והמעבר לסיד חדש נותר הכרחי מכיוון שעדכון אינו מתקן מפתח שכבר נוצר. אך היא מאירה גבול שתקף לכל מה שיבוא להלן: חמשת השלבים במאמר הזה מסבירים כיצד להגן על מפתח לאחר שהוא קיים, ואף אחד מהם אינו מבטיח כשלעצמו שהוא נוצר כראוי מלכתחילה. בזה בדיוק היתרון של פתרונות פתוחים כמו SeedSigner, המתואר בהמשך, שקוד היצירה שלו פומבי וכל אחד יכול לאמת אותו, בעוד קושחה סגורה יכולה להסתיר פגם חמש שנים.&lt;/p&gt;
&lt;h2 id=&#34;שלב-1-ביטוי-הסיד-על-נייר&#34;&gt;שלב 1: ביטוי הסיד על נייר&lt;/h2&gt;
&lt;p&gt;לזכור מפתח פרטי הוא בלתי אפשרי לאדם. התקן &lt;a href=&#34;https://github.com/bitcoin/bips/blob/master/bip-0039.mediawiki&#34;&gt;BIP39&lt;/a&gt;, שאומץ כמעט בכל הארנקים, עוקף את הבעיה.&lt;/p&gt;
&lt;p&gt;הארנק מגריל מספר אקראי גדול מאוד, ואז מתרגם אותו לרשימת מילים רגילות שנשלפות ממילון קבוע בן 2048 מילים: זהו &lt;strong&gt;ביטוי הסיד&lt;/strong&gt;, או ביטוי השחזור. שתים עשרה מילים שקולות ל-128 סיביות של אקראיות, עשרים וארבע מילים ל-256 סיביות. מן הביטוי הזה גוזר הארנק מחדש, מתמטית, את כל המפתחות הפרטיים שלכם ואת כל הכתובות שלכם.&lt;/p&gt;
&lt;p&gt;המסקנה המרכזית: הביטוי הוא הארנק. אם המכשיר שלכם יישרף, תקלידו את המילים בכל ארנק תואם אחר ותמצאו את הכסף כפי שהיה. אם מישהו יקרא את המילים האלה, הוא לא יזדקק לשום דבר נוסף. לא למכשיר שלכם ולא לקוד ה-PIN.&lt;/p&gt;
&lt;p&gt;מה שהופך את הביטוי לבלתי ניתן לניחוש היא כמות האקראיות שהוא מכיל, לא אורכו הנראה לעין. אותו היגיון כמו בסיסמה, שפירטנו במאמר שלנו על &lt;a href=&#34;https://arpokrat.com/he/blog/password-entropy-shannon-security/&#34;&gt;אנטרופיה והמדע שמאחורי האבטחה שלכם&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;בפועל, אתם רושמים את המילים בכתב יד, לפי הסדר וממוספרות, על מצע שאינו עובר דרך שום מכשיר. לעולם לא תצלום, לא צילום מסך, לא קובץ טקסט, לא מנהל סיסמאות מסונכרן, ולא מייל לעצמכם. כל דבר שנוגע בשירות מקוון מוציא את הביטוי מן התחום המנותק, ואז הארנק הקר כבר אינו קיים.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מפני מה השלב הזה אינו מגן.&lt;/strong&gt; נייר נשרף, אינו עומד בנזקי מים, דוהה, הולך לאיבוד. מי שפותח את המגירה הלא נכונה יקרא אותו תוך שניות. ובעיקר, הוא מהווה &lt;strong&gt;נקודת כשל יחידה&lt;/strong&gt;, ביטוי שיחזור לאורך כל המאמר הזה: רכיב בודד שאובדנו או פריצתו די בהם כדי ליטול את הכול.&lt;/p&gt;
&lt;p&gt;השיפור המיידי אינו יקר: לחרוט את הביטוי על &lt;strong&gt;גיבוי מתכתי&lt;/strong&gt;, לוח פלדת אל-חלד עם אותיות מוטבעות או אריחים מוכנסים, ש-&lt;a href=&#34;https://cryptosteel.com/&#34;&gt;Cryptosteel&lt;/a&gt; ו-Billfodl הן הדוגמאות המוכרות ביותר לו. פלדה שורדת שריפה ביתית והצפה. זה פותר את ההשמדה בשוגג, לא את הגניבה.&lt;/p&gt;
&lt;h2 id=&#34;שלב-2-ארנק-החומרה-המסחרי&#34;&gt;שלב 2: ארנק החומרה המסחרי&lt;/h2&gt;
&lt;p&gt;שלב 1 מניח שיצרתם את ביטוי הסיד היכן שהוא. אם עשיתם זאת באפליקציה בטלפון לפני שהעתקתם אותו, הביטוי שלכם התקיים על מכשיר מחובר, והנייר רק גיבה סוד שכבר נחשף.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ארנק החומרה&lt;/strong&gt; פותר את הבעיה מן השורש. זהו מכשיר קטן ייעודי, בלי דפדפן ובלי אפליקציות צד שלישי, שכל תפקידו הוא ליצור את ביטוי הסיד, לשמור אותו בשבב מאובטח ולחתום על עסקאות. הוא מתחבר למחשב שלכם, אך המפתח לעולם אינו יוצא מן השבב. המחשב שולח עסקה לחתימה, המכשיר מציג את הסכום ואת כתובת היעד על המסך שלו עצמו, אתם מאשרים בלחיצת כפתור, והוא מחזיר חתימה.&lt;/p&gt;
&lt;p&gt;המסך הזה הוא הנקודה המהותית, ולעיתים קרובות מבינים אותו לא נכון. אם תוכנה זדונית במחשב שלכם מחליפה את כתובת היעד ברגע השליחה, מסך המכשיר יציג את היעד האמיתי, זה של התוקף. זו נקודת האימות העצמאית האחרונה שלכם. חייבים לקרוא אותה, בכל פעם.&lt;/p&gt;
&lt;p&gt;הדגמים המובילים הם &lt;a href=&#34;https://www.ledger.com/&#34;&gt;Ledger&lt;/a&gt;, &lt;a href=&#34;https://trezor.io/&#34;&gt;Trezor&lt;/a&gt; ו-&lt;a href=&#34;https://coldcard.com/&#34;&gt;Coldcard&lt;/a&gt;, האחרון מתמחה בביטקוין.&lt;/p&gt;
&lt;h3 id=&#34;ערנות-למקור&#34;&gt;ערנות למקור&lt;/h3&gt;
&lt;p&gt;כאן אנו חוזרים לארנק המזויף מפתיחת המאמר.&lt;/p&gt;
&lt;p&gt;קנו אך ורק ישירות מאתר היצרן, או מקמעונאי שהוא מפרסם רשמית. לעולם לא בזירת מסחר כללית, לעולם לא יד שנייה, לעולם לא מכשיר שקיבלתם במתנה. בין היציאה מהמפעל ובין ידיכם, מתווך יכול לפתוח מכשיר, להחליף את תוכנו ולסגור אותו בחזרה בצורה נקייה. עם הקבלה, בדקו את החותם ואת היעדר סימני פתיחה, לפי נוהל האימות שהיצרן מפרסם.&lt;/p&gt;
&lt;p&gt;זכרו בעיקר את הכלל שמנטרל לבדו את ההתקפה הנפוצה ביותר: ארנק חומרה חדש חייב לגרום לכם ליצור ביטוי סיד, ואסור לו לעולם לספק לכם ביטוי מוכן. מכשיר שמגיע עם ביטוי שכבר כתוב בקופסה, או שמבקש מכם להזין ביטוי שסופק, הוא מכשיר פרוץ. ללא יוצא מן הכלל.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מפני מה השלב הזה אינו מגן.&lt;/strong&gt; אתם סומכים כעת על יצרן בכל הנוגע לאיכות מחולל האקראיות שלו ולשלמות הקושחה שלו, כלומר התוכנה המוטבעת במכשיר. הקושחה הזאת קניינית בדרך כלל, לפחות בחלקה, ולכן בלתי ניתנת לאימות מצדכם. אמון סביר, מוצדק עבור הרוב המכריע של האנשים, אבל אמון בכל זאת. וביטוי הסיד נותר נקודת כשל יחידה.&lt;/p&gt;
&lt;h2 id=&#34;שלב-3-מחשב-ייעודי-מנותק-רשת&#34;&gt;שלב 3: מחשב ייעודי מנותק רשת&lt;/h2&gt;
&lt;p&gt;אם אינכם רוצים לסמוך על שום יצרן, נותרת האפשרות לעשות הכול בעצמכם על חומרה גנרית, עם תוכנות פתוחות ומבוקרות. זהו העיקרון של מכונה &lt;strong&gt;מנותקת רשת&lt;/strong&gt;, מילולית מופרדת בשכבת אוויר: מחשב שמעולם לא חובר לרשת ולעולם לא יחובר.&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;קחו מכונה המוקדשת לשימוש היחיד הזה. מחשב נייד ישן מספיק, ודגם ללא שבב אלחוטי מובנה הוא האידיאלי.&lt;/li&gt;
&lt;li&gt;התקינו מחדש מערכת נקייה, למשל הפצת לינוקס נפוצה, מתוך דמות שאימתתם את טביעת האצבע הקריפטוגרפית שלה.&lt;/li&gt;
&lt;li&gt;נטרלו את הרשת ברמה הנמוכה ביותר האפשרית. הסרה פיזית של כרטיס ה-Wi-Fi, שהוא לרוב כרטיס קטן התקוע מתחת למכסה, עדיפה על ניטרולו בהגדרות. לעולם אל תחברו כבל רשת. ניטרול תוכנתי יכול להתבטל בידי תוכנה, ורכיב שאיננו קיים אינו יכול לבטל דבר.&lt;/li&gt;
&lt;li&gt;התקינו ארנק תוכנה מוביל, &lt;a href=&#34;https://sparrowwallet.com/&#34;&gt;Sparrow&lt;/a&gt; או &lt;a href=&#34;https://electrum.org/&#34;&gt;Electrum&lt;/a&gt;, על ידי העברת קובץ ההתקנה בהתקן USB ואימות חתימתו.&lt;/li&gt;
&lt;li&gt;צרו את ביטוי הסיד על המכונה הזאת, במנותק, וגבו אותו לפי שלב 1.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;כדי להוציא כסף, התהליך עובר דרך פורמט תקני, ה-&lt;strong&gt;PSBT&lt;/strong&gt; (Partially Signed Bitcoin Transaction), עסקה חתומה חלקית. זהו קובץ המכיל את כל פרטי העסקה, למעט החתימה. במחשב המחובר אתם מכינים את העסקה ומייצאים את הקובץ הזה. אתם מעבירים אותו למכונה המנותקת בהתקן USB או בקוד QR המוצג על המסך ונקרא במצלמה. המכונה המנותקת חותמת עליו, אתם מחזירים את הקובץ החתום באותה דרך, והמחשב המחובר משדר אותו לרשת.&lt;/p&gt;
&lt;p&gt;הערוץ היחיד בין שני העולמות הוא קובץ שאתם נושאים ביד. זה איטי, ובזה בדיוק היתרון.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מפני מה השלב הזה אינו מגן.&lt;/strong&gt; התקן ה-USB הופך לנקודת התורפה שלכם: זהו מצע פעיל, המסוגל להכניס קוד. מלבד זאת, המערכת המנותקת נותרת מערכת הפעלה כללית, רחבה וקשה לביקורת. גם המשמעת חשובה: הפיתוי לחבר את כבל הרשת &amp;ldquo;רק פעם אחת&amp;rdquo; לצורך עדכון מבטל את כל המערך במכה אחת.&lt;/p&gt;
&lt;h2 id=&#34;שלב-4-החותם-בקוד-פתוח-מתוצרת-עצמית-seedsigner&#34;&gt;שלב 4: החותם בקוד פתוח מתוצרת עצמית, SeedSigner&lt;/h2&gt;
&lt;p&gt;&lt;a href=&#34;https://seedsigner.com/&#34;&gt;SeedSigner&lt;/a&gt; דוחף את היגיון שלב 3 עד קצהו: מכשיר מינימלי, שאתם בונים בעצמכם, שהתנהגותו ניתנת לאימות, ושאינו שומר דבר.&lt;/p&gt;
&lt;p&gt;הרכיב המרכזי הוא &lt;strong&gt;Raspberry Pi Zero בגרסה 1.3&lt;/strong&gt;. הדיוק הזה אינו פרט שולי, הוא לב העניין. ל-Pi Zero 1.3 אין Wi-Fi ואין בלוטות&amp;rsquo; ברמת החומרה: שבבי הרדיו כלל אינם נמצאים על הלוח. זה לא Raspberry Pi 5, לא Pi Zero W ולא Pi Zero 2, שלכולם יש קישוריות אלחוטית. התיעוד הרשמי מפורש, גרסה 1.3 היא זו שמציעה את הערובה הטובה ביותר לבידוד רשתי.&lt;/p&gt;
&lt;p&gt;ההבדל מול ניטרול תוכנתי הוא יסודי. Wi-Fi שנוטרל בהגדרה נשען על הבטחה של תוכנה שתוכנה אחרת יכולה להפר. שבב שמעולם לא הולחם ללוח אינו יכול להיות מופעל מחדש בידי שום קוד, שום פרצה ושום עדכון ממולכד. אתם כבר לא סומכים על תצורה, אתם מאשרים היעדר פיזי.&lt;/p&gt;
&lt;p&gt;השאר מסתכם בשלושה חלקים: מסך WaveShare בגודל 1.3 אינץ&amp;rsquo; ברזולוציית 240 על 240 פיקסלים עם הכפתורים שלו, מודול מצלמה תואם ל-Pi Zero, וכרטיס microSD. פחות מ-50 דולר של רכיבים, בלי הלחמה כלל.&lt;/p&gt;
&lt;p&gt;כל התקשורת עוברת דרך קודי QR, בשני הכיוונים. הארנק המחובר, Sparrow למשל, מציג את ה-PSBT כקוד QR, מונפש אם העסקה גדולה. מצלמת ה-SeedSigner קוראת אותו. המכשיר מציג את פרטי העסקה על המסך שלו, אתם מאשרים, הוא חותם, ואז מציג בתורו את העסקה החתומה כקוד QR, שאתם מצלמים במצלמת הרשת של המחשב המחובר. שום כבל נתונים, שום התקן USB, שום רשת. האור הוא הערוץ היחיד.&lt;/p&gt;
&lt;p&gt;המכשיר גם &lt;strong&gt;חסר מצב&lt;/strong&gt;. הוא לעולם אינו מאחסן את המפתח באופן קבוע: ביטוי הסיד מוזן בתחילת כל הפעלה, חי אך ורק בזיכרון הפעיל במהלך השימוש, ונעלם בכיבוי. כרטיס ה-microSD מכיל רק את התוכנה. תוקף שגונב את ה-SeedSigner שלכם כשהוא כבוי גונב רק Raspberry Pi בחמישה עשר אירו.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;המחיר של הפתיחוּת.&lt;/strong&gt; כבר אין יצרן שצריך לסמוך עליו, אך גם אין יצרן שיערוב למשהו. לפני שאתם צורבים את התוכנה לכרטיס ה-microSD, עליכם לאמת בעצמכם את מקוריותה. הפרויקט מפרסם ב&lt;a href=&#34;https://github.com/SeedSigner/seedsigner/releases&#34;&gt;עמוד הגרסאות שלו ב-GitHub&lt;/a&gt; את קובץ הדמות בליווי מניפסט וחתימה על אותו מניפסט. האימות משלב חתימת GPG, שמוכיחה שהפרסום אכן בא מן המפתחים, ובדיקת טביעת אצבע SHA256, שמוכיחה שהקובץ לא שונה מאז. יש לבצע אותו עוד לפני עיגון הדמות, משום שמערכות מסוימות משנות אותה בעת הפתיחה וגורמות לבדיקה להיכשל. אם היא נכשלת, לא צורבים.&lt;/p&gt;
&lt;p&gt;מגבלה תפקודית שראוי לציין: SeedSigner הוא פרויקט ביטקוין, הוא אינו מכסה שרשראות אחרות.&lt;/p&gt;
&lt;h2 id=&#34;שלב-5-מכונת-ה-vault-תחת-qubes-os&#34;&gt;שלב 5: מכונת ה-Vault תחת Qubes OS&lt;/h2&gt;
&lt;p&gt;שלב 3 מפריד שני עולמות בכבל מנותק. זו ערובה שאתם מתחזקים ידנית, יום אחר יום, והיא נשענת על המשמעת שלכם.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://www.qubes-os.org/&#34;&gt;Qubes OS&lt;/a&gt; מציע דבר אחר: הפרדה שנכפית על ידי ארכיטקטורת המערכת. Qubes מחלק את הפעילויות שלכם למכונות וירטואליות נפרדות, הקרויות qubes, המבודדות באמצעות מנהל וירטואליזציה. מיקמנו אותו מול שאר המערכות ב&lt;a href=&#34;https://arpokrat.com/he/blog/os-comparison-security-privacy-windows-macos-linux-qubes/&#34;&gt;השוואת מערכות ההפעלה מוכוונות האבטחה&lt;/a&gt; שלנו.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מכונת Vault&lt;/strong&gt; נוצרת ללא שום ממשק רשת. זו אינה הגדרה קוסמטית: למכונה הווירטואלית אין כרטיס רשת וירטואלי כלל, אין מנהל התקן, אין מחסנית, אין מה להפעיל. אין לה שום אמצעי פיזי לשדר חבילת נתונים, ויהיה הקוד שרץ בתוכה אשר יהיה. היא זו שמחזיקה בביטוי הסיד ומריצה את Sparrow במנותק.&lt;/p&gt;
&lt;p&gt;מכונה וירטואלית שנייה, מחוברת הפעם, מריצה את Sparrow במצב צפייה בלבד, עם המפתחות הציבוריים בלבד. היא רואה את היתרה ואת ההיסטוריה, יודעת לבנות עסקאות, אך אינה מסוגלת לחתום על אף אחת מהן.&lt;/p&gt;
&lt;p&gt;ההעברה נעשית אך ורק באמצעות קובץ, עם הכלי הפנימי &lt;code&gt;qvm-copy&lt;/code&gt;. ה-PSBT הלא חתום יוצא מן המכונה המחוברת אל ה-Vault, ה-Vault חותם עליו, והקובץ החתום חוזר באותו מנגנון. שום רשת משותפת, שום תיקייה משותפת, שום לוח גזירים אוטומטי.&lt;/p&gt;
&lt;p&gt;שני דברים הופכים אותו לעדיף על מחשב מבודד פשוט. ראשית, הבידוד כבר אינו תלוי בכם: במכונה מנותקת רשת קלאסית, הניתוק הוא תכונה של ההתנהגות שלכם, והוא מחזיק מעמד כל עוד איש אינו מחבר כבל. תחת Qubes, הבידוד נאכף בידי מנהל הווירטואליזציה, מתחת למכונה הווירטואלית, מחוץ להישג ידו של כל מה שרץ בפנים. תוכנה זדונית שתשיג הרשאות מלאות בתוך ה-Vault עדיין לא תמצא שום חומרת רשת להפעיל. שנית, ההפיכוּת: qubes נשענים על תבניות, ואם אתם חושדים בפריצה, אתם משמידים את המכונה ויוצרים אותה מחדש נקייה תוך דקות. במחשב ייעודי, אותו ספק מחייב התקנה מחדש מלאה.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;מפני מה השלב הזה אינו מגן.&lt;/strong&gt; זהו המערך החסין ביותר ברשימה הזאת, והוא משמר בדיוק את החולשה של הראשון: עדיין יש ביטוי סיד אחד ויחיד. שריפה שתשמיד את הגיבוי שלכם, כפייה פיזית שתופעל עליכם, טעות בתפעול, והכול אבוד או הכול נלקח. הבידוד התוכנתי, מושלם ככל שיהיה, אינו משנה בכך דבר.&lt;/p&gt;
&lt;h2 id=&#34;מולטיסיג-לשנות-את-טבע-הבעיה&#34;&gt;מולטיסיג: לשנות את טבע הבעיה&lt;/h2&gt;
&lt;p&gt;חמשת השלבים הקודמים משפרים כולם את אותו דבר, את ההגנה על סוד יחיד. &lt;strong&gt;מולטיסיג&lt;/strong&gt;, או חתימה מרובה, מציב שאלה אחרת: ומה אם נחדל מלהחזיק סוד יחיד?&lt;/p&gt;
&lt;p&gt;העיקרון כתוב בכללי הרשת עצמם. במקום לקשור את הכסף למפתח אחד, קושרים אותו לקבוצת מפתחות, עם סף. ב-&lt;strong&gt;2 מתוך 3&lt;/strong&gt; קיימים שלושה מפתחות ודרושים שניים כדי להוציא. ב-&lt;strong&gt;3 מתוך 5&lt;/strong&gt; קיימים חמישה מפתחות, ודרושים שלושה. כל מפתח נוצר באופן עצמאי, על מכשיר אחר, רצוי מסוג אחר, ונשמר במקום אחר: Coldcard אצלכם בבית, SeedSigner אצל אדם קרוב שאתם סומכים עליו, מפתח בכספת בנקאית.&lt;/p&gt;
&lt;p&gt;מה שזה משנה ברור. פורץ שמוצא גיבוי אחד אינו משיג דבר. שריפה שמשמידה מקום אחד אינה משמידה את כספכם, ואתם משחזרים אותו עם המפתחות הנותרים. פגם שמתגלה אצל יצרן אחד אינו מספיק, שכן המפתחות האחרים שלכם באו ממקום אחר. אדם שמאיים עליכם פיזית נתקל בעובדה שאינכם יכולים, לבדכם ובאותו רגע, לספק את מבוקשו.&lt;/p&gt;
&lt;p&gt;נקודת הכשל היחידה נעלמת בשני הכיוונים בו זמנית, מול אובדן ומול גניבה. אף אחד מן השלבים הקודמים אינו משיג את התוצאה הזאת, לרבות מערך ה-Qubes.&lt;/p&gt;
&lt;p&gt;המחיר הוא מורכבות תפעולית. יש לגבות לא רק את הסידים, אלא גם את &lt;strong&gt;מתאר הארנק&lt;/strong&gt;, קובץ המתאר את מבנה המערך ואת המפתחות הציבוריים המרכיבים אותו. בלעדיו, אחזור הכסף נעשה קשה מאוד גם עם מספר הסידים הנדרש. מולטיסיג מתועד גרוע מסוכן יותר מארנק חומרה פשוט שאתם שולטים בו היטב.&lt;/p&gt;
&lt;h2 id=&#34;הכללים-שתקפים-בכל-השלבים&#34;&gt;הכללים שתקפים בכל השלבים&lt;/h2&gt;
&lt;p&gt;החומרה תופסת את רוב הדיונים, בעוד ההפסדים האמיתיים מגיעים לרוב ממקום אחר.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פזרו את הגיבויים שלכם גיאוגרפית.&lt;/strong&gt; שני עותקים של אותו סיד בשתי מגירות באותו בית הם עותק אחד בלבד מול שריפה או נזקי מים. הסיכון אינו רק גניבה. הפרידו בין המקומות, תוך שאתם זוכרים שכל עותק נוסף משפר את עמידותכם בפני אובדן ומחליש את עמידותכם בפני גניבה. זהו איזון, לא הגדרה אופטימלית.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בדקו בסכום קטן.&lt;/strong&gt; שלחו שווה ערך של כמה אירו, ודאו את הקבלה, ואז מחקו את הארנק ושחזרו אותו במלואו מן הגיבוי שלכם. קבלה שעובדת אינה מוכיחה דבר על השחזור, והשחזור הוא זה שיציל אתכם יום אחד. מילה שהועתקה שגוי, סדר שהתהפך, גיבוי חלקי: כל אלה מתגלים רק ברגע הזה, ועדיף לגלות אותם כשעל הכף מונחים עשרה אירו.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;שמרו על דיסקרטיות.&lt;/strong&gt; לאבטחה הטכנית אין שום השפעה על הנדסה חברתית ולא על גניבה פיזית ממוקדת. אל תזכירו בפומבי שאתם מחזיקים מטבעות קריפטו, לא ברשתות החברתיות, לא במסעדה ולא בפני מכרים רחוקים. המערך הטוב בעולם אינו מגן על מי שידוע שיש אצלו מה לקחת.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;היערכו להעברה.&lt;/strong&gt; זו הנקודה המוזנחת ביותר, והיא בלתי הפיכה. ארנק קר מאובטח היטב תוכנן כך שאיש מלבדכם לא יגיע אליו. במקרה של מוות או אובדן כשירות, התכונה הזאת מתהפכת נגד יורשיכם והכסף אובד לצמיתות. יש כמה דרכים: תיעוד מוצפן שמופקד בידי צד שלישי אמין או אצל נוטריון, מערך מולטיסיג הכולל מפתח שמחזיק בו יורש, או מנגנון מסוג dead man switch שמשחרר מידע בהיעדר סימני חיים. לכל אחת מהן השלכות משפטיות ומיסויות המשתנות ממדינה למדינה. תעדו את הכוונה הטכנית, ותנו לאיש מקצוע משפטי למסגר את היישום.&lt;/p&gt;
&lt;h2 id=&#34;מה-זה-אומר-על-הגישה-של-arpokrat&#34;&gt;מה זה אומר על הגישה של Arpokrat&lt;/h2&gt;
&lt;p&gt;החוט שעובר בחמשת השלבים האלה אינו התחכום ההולך וגדל. הוא הצמצום ההדרגתי של מספר הגורמים שאתם נאלצים לתת בהם אמון בלי יכולת לאמת. בורסת המסחר דורשת אמון מלא. ארנק החומרה מצמצם אותו ליצרן אחד. ה-SeedSigner מחליף אותו באימות שאתם מבצעים בעצמכם. מערך ה-Qubes מעביר את הערובה מן ההתנהגות אל הארכיטקטורה. המולטיסיג נוטל אותה מכל רכיב הנלקח בפני עצמו.&lt;/p&gt;
&lt;p&gt;זה ההיגיון שמנחה את תכנון המוצרים שלנו. ערובה שנשענת על הבטחה אינה ערובה, היא התחייבות. ערובה מבנית מחזיקה מעמד גם כשמי שבנה אותה משנה את דעתו או מקבל צו. שירות שאינו מחזיק במפתחות שלכם אינו יכול למסור אותם, ויהיה הלחץ אשר יהיה: זהו העיקרון שבבסיס &lt;a href=&#34;https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/&#34;&gt;Arpokrat Swap&lt;/a&gt;. השאלה אף נעשית מוחשית יותר ככל שהמסגרת הרגולטורית מתפתחת, כפי שמראה הניתוח שלנו על &lt;a href=&#34;https://arpokrat.com/he/blog/monero-zcash-banned-eu-amlr-2027/&#34;&gt;ההגבלות האירופיות על מונרו וזיקאש המתוכננות ל-2027&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id=&#34;סיכום&#34;&gt;סיכום&lt;/h2&gt;
&lt;p&gt;אין דבר כזה רמת אבטחה טובה באופן כללי. יש רמה שמידתית למה שאתם מחזיקים ולמי שעשוי באופן סביר לכוון אליכם.&lt;/p&gt;
&lt;p&gt;כמה מאות אירו על ארנק חומרה שנקנה מן היצרן, עם סיד חרוט על מתכת ומאוחסן מחוץ לביתכם, מהווים תצורה רצינית לחלוטין. היא מציבה אתכם כבר מעל הרוב המכריע של מחזיקי הקריפטו ומגנה עליכם מפני התרחישים שגורמים באמת להפסדים. איש אינו זקוק למולטיסיג על Qubes בשביל זה. המערך המורכב מוצדק כשהסכום יהפוך התקפה ממוקדת לכדאית, או כשמצבכם מושך תשומת לב מיוחדת.&lt;/p&gt;
&lt;p&gt;השאלה הנכונה אינה אפוא עד היכן לטפס, אלא איזו מן ההנחות הנוכחיות שלכם היא השברירית ביותר. עבור רוב האנשים זו אינה החומרה: זהו גיבוי יחיד שמאוחסן במקום אחד, שחזור שמעולם לא נבדק, או העברה שמעולם לא נשקלה. תיקון שלוש הנקודות האלה אינו עולה דבר, והן שוקלות יותר מן המעבר משלב אחד למשנהו.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>בלוקצ׳יינים אנונימיים: כיצד מונרו, זי-קאש ומטבעות הפרטיות מגנים באמת על העסקאות שלכם</title>
      <link>https://arpokrat.com/he/blog/anonymous-blockchains-privacy-coins-explained/</link>
      <pubDate>Wed, 17 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/anonymous-blockchains-privacy-coins-explained/</guid>
      <description>&lt;p&gt;ביטקוין מעולם לא היה אנונימי. זהו אחד מהאי-הבנות המתמשכות — והמסוכנות — ביותר ביקום הקריפטו. כל עסקת ביטקוין מתועדת, פומבית, וקבועה לנצח בפנקס חשבונות שכל אחד יכול לעיין בו. עם הכלים הנכונים לניתוח on-chain, מעקב אחר ההיסטוריה המלאה של כתובת, קישורה לפלטפורמת המרה ולאחר מכן לזהות אמיתית, הפך לפעילות מקצועית לכל דבר.&lt;/p&gt;
&lt;p&gt;הבלוקצ׳יינים המכונים &amp;ldquo;אנונימיים&amp;rdquo; — או ביתר דיוק &lt;strong&gt;מטבעות פרטיות&lt;/strong&gt; (privacy coins) — נולדו מתוך מסקנה פשוטה: השקיפות המוחלטת של פנקס חשבונות ציבורי אינה מתיישבת עם פרטיות פיננסית. הנה כיצד הם פועלים בפועל, מה הם מגנים עליו, והיכן נמצאות מגבלותיהם.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-ביטקוין-ואתריום-אינם-פרטיים&#34;&gt;מדוע ביטקוין ואת׳ריום אינם פרטיים&lt;/h2&gt;
&lt;p&gt;על ביטקוין, את׳ריום, ועל כמעט כל הבלוקצ׳יינים הקלאסיים, כל עסקה חושפת לציבור שלוש פיסות מידע: כתובת השולח, כתובת הנמען, והסכום שהועבר. שקיפות זו מאפשרת אשכול כתובות, הערכת נכסים, מעקב אחר תשלומים, ולבסוף זיהוי ברגע שכתובת אחת בלבד מקושרת לזהות אמיתית — לדוגמה דרך פלטפורמת המרה הכפופה לדרישות KYC.&lt;/p&gt;
&lt;p&gt;מדובר ב&lt;strong&gt;פסאודואנונימיות&lt;/strong&gt;, לא באנונימיות. כתובת אינה מציגה את שמכם, אך ברגע שהיא מקושרת אליכם פעם אחת, כל היסטוריית העסקאות שלכם הופכת לקריאה רטרואקטיבית.&lt;/p&gt;
&lt;h2 id=&#34;מונרו-פרטיות-כברירת-מחדל-לא-כאפשרות&#34;&gt;מונרו: פרטיות כברירת מחדל, לא כאפשרות&lt;/h2&gt;
&lt;p&gt;מונרו (XMR) נחשבת למטבע הפרטיות החזק ביותר הקיים כיום — לא משום שהיא מציעה כלי פרטיות אופציונליים, אלא משום שהפרטיות בה היא &lt;strong&gt;חובה ואוטומטית&lt;/strong&gt; לכל עסקה, ללא יוצא מן הכלל.&lt;/p&gt;
&lt;h3 id=&#34;חתימות-הטבעת&#34;&gt;חתימות הטבעת&lt;/h3&gt;
&lt;p&gt;המנגנון המרכזי של מונרו הוא &lt;strong&gt;חתימת הטבעת&lt;/strong&gt; (ring signature). כאשר עסקה נשלחת, היא מקובצת עם פיתיונות (decoys) — פלטים ישנים מהבלוקצ׳יין — ליצירת טבעת. צופה מבחוץ רואה קבוצה של חותמים אפשריים, אך אינו יכול לקבוע מי ביצע בפועל את העסקה.&lt;/p&gt;
&lt;p&gt;ניתן לדמיין את העיקרון כחתימה על מסמך בחדר מלא באנשים נוספים: כולם חותמים, כל אחד יכול לאמת שאחד הנוכחים אכן חתם, אך אף אחד אינו יכול לדעת מי. גודל הטבעת הנוכחי מקבץ את העסקה האמיתית עם 15 פיתיונות, ומהווה קבוצה של 16 חותמים אפשריים.&lt;/p&gt;
&lt;p&gt;מאז אוקטובר 2020, מונרו משתמשת בסכמת &lt;strong&gt;CLSAG&lt;/strong&gt; (Compact Linkable Spontaneous Anonymous Group signatures), שצמצמה את גודל העסקאות הממוצע בכ-25% תוך שמירה על אותן ערבויות פרטיות.&lt;/p&gt;
&lt;h3 id=&#34;כתובות-סמויות&#34;&gt;כתובות סמויות&lt;/h3&gt;
&lt;p&gt;כאשר מישהו שולח אליכם מונרו, השולח אינו מעביר את הכספים ישירות לכתובתכם הציבורית. הוא מייצר &lt;strong&gt;כתובת סמויה חד-פעמית&lt;/strong&gt;, הנגזרת ממפתח הציבורי שלכם. כתובת זמנית זו היא שמופיעה בבלוקצ׳יין — לא שלכם. גם אם תפרסמו את כתובת מונרו שלכם בפומבי, אף אחד לא יוכל לסרוק את הבלוקצ׳יין כדי לאתר את העסקאות הנכנסות שלכם: כל תשלום יוצר כתובת ייחודית שרק הארנק שלכם יכול לזהות, באמצעות מפתח הצפייה הפרטי שלכם.&lt;/p&gt;
&lt;h3 id=&#34;ringct-הסתרת-הסכומים&#34;&gt;RingCT: הסתרת הסכומים&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Ring Confidential Transactions (RingCT)&lt;/strong&gt; מסתירות את סכום ההעברות. הרשת חייבת לאמת שהכניסות שוות ליציאות — כדי להבטיח שלא נוצר מטבע באופן מלאכותי — אך היא עושה זאת באמצעות התחייבויות קריפטוגרפיות ולא במספרים גלויים. הכנסת &lt;strong&gt;Bulletproofs&lt;/strong&gt; צמצמה משמעותית את גודל ההוכחות ואת העמלות הנלוות, מה שהפך את הסכומים הסודיים לישימים לשימוש יומיומי.&lt;/p&gt;
&lt;h3 id=&#34;dandelion-הגנה-ברמת-הרשת&#34;&gt;Dandelion++: הגנה ברמת הרשת&lt;/h3&gt;
&lt;p&gt;מנגנון רביעי, &lt;strong&gt;Dandelion++&lt;/strong&gt;, פועל מחוץ לפרוטוקול on-chain: הוא מונע זיהוי של כתובת ה-IP שהפיצה לראשונה עסקה ברשת. זוהי הגנה משלימה — היא אינה מחליפה את שלוש הקודמות, אך סוגרת דלת שחתימות הטבעת, הכתובות הסמויות וה-RingCT משאירות פתוחה: המעקב ברמת שכבת הרשת.&lt;/p&gt;
&lt;p&gt;כל אחד מהמנגנונים הללו סוגר פרצת מעקב שונה. הסרת אחד בלבד תאפשר קטגוריה של ניתוח שהאחרים אינם מכסים — האינטראקציה המשותפת שלהם היא שהופכת את מונרו לקשה כל כך למעקב.&lt;/p&gt;
&lt;h2 id=&#34;זי-קאש-פרטיות-באמצעות-הוכחת-אפס-ידע&#34;&gt;זי-קאש: פרטיות באמצעות הוכחת אפס ידע&lt;/h2&gt;
&lt;p&gt;זי-קאש (ZEC) מבוסס על גישה שונה: &lt;strong&gt;zk-SNARKs&lt;/strong&gt; (zero-knowledge succinct non-interactive arguments of knowledge), משפחה של הוכחות קריפטוגרפיות המאפשרת לאמת שעסקה עומדת בכל כללי ההסכמה מבלי לחשוף פרט אחד על תוכנה.&lt;/p&gt;
&lt;h3 id=&#34;מערכת-עם-שני-מאגרים&#34;&gt;מערכת עם שני מאגרים&lt;/h3&gt;
&lt;p&gt;זי-קאש פועל עם שני סוגי כתובות קיימים במקביל: &lt;strong&gt;כתובות שקופות&lt;/strong&gt; (t-addr), שמתנהגות בדיוק כמו ביטקוין עם היסטוריה ציבורית, ו&lt;strong&gt;כתובות מוגנות&lt;/strong&gt; (z-addr), המסתירות שולח, נמען וסכום באמצעות zk-SNARKs. עסקה יכולה להיות שקופה לחלוטין, מוגנת לחלוטין, או מעורבת (מעבר בין המאגרים, חשיפה חלקית).&lt;/p&gt;
&lt;p&gt;עיצוב אופציונלי זה היה במשך זמן רב נקודת החולשה של זי-קאש: אם רוב המשתמשים נשארים במאגר השקוף, קבוצת האנונימיות של המאגר המוגן נשארת קטנה, מה שמקל על ניתוח סטטיסטי. אך המצב השתפר משמעותית: בתחילת 2026, כ-30% מה-ZEC במחזור נמצאים במאגרים המוגנים, לעומת 8% בלבד ב-2024. ארנקים מודרניים רבים עוברים כעת כברירת מחדל לעסקאות מוגנות, מה שמרחיב מכנית את קבוצת האנונימיות הזמינה לכל המשתמשים.&lt;/p&gt;
&lt;h3 id=&#34;halo-2-וסוף-ההגדרה-המהימנה&#34;&gt;Halo 2 וסוף ה&amp;quot;הגדרה המהימנה&amp;quot;&lt;/h3&gt;
&lt;p&gt;הגרסאות הראשונות של zk-SNARKs בזי-קאש דרשו טקס הגדרת אמון (&amp;ldquo;trusted setup&amp;rdquo;) — תהליך עדין שבו פגיעה במשתתף אחד יכולה הייתה לאפשר זיוף מטבעות מוגנים ללא הגבלה. המאגר &lt;strong&gt;Orchard&lt;/strong&gt;, שהוצג עם Halo 2, מבטל לחלוטין את התלות הזו באמצעות הרכבת הוכחות רקורסיבית שאינה דורשת הגדרת אמון כלשהי.&lt;/p&gt;
&lt;h3 id=&#34;חשיפה-סלקטיבית&#34;&gt;חשיפה סלקטיבית&lt;/h3&gt;
&lt;p&gt;מאפיין ייחודי של זי-קאש: &lt;strong&gt;חשיפה סלקטיבית&lt;/strong&gt;. משתמש יכול לבחור לשתף פרטי עסקה מוגנת עם רואה חשבון, חברה או רגולטור, מבלי לחשוף את כל פעילותו הפיננסית לציבור. גמישות זו יוצרת פשרה בין פרטיות לציות לרגולציה שמעט מטבעות קריפטו מציעים — טיעון שזי-קאש מעלה בפני רגולטורים, עם הצלחה מסחרית ממשית אך השלכות רגולטוריות הנותרות, כפי שנראה, שונות מאוד בין שיפוטים שונים.&lt;/p&gt;
&lt;h2 id=&#34;מגבלות-ונקודות-לתשומת-לב&#34;&gt;מגבלות ונקודות לתשומת לב&lt;/h2&gt;
&lt;p&gt;אף בלוקצ׳יין פרטיות אינו חסין לחלוטין, וחשוב להבין היכן נמצאות המגבלות האמיתיות:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ניתוח תזמון וסכומים&lt;/strong&gt; עדיין אפשרי בתרחישים מסוימים, גם עם סכומים מוסתרים, אם מטאדאטה אחרת (חותמת זמן, גודל עסקה) יוצרת מתאמים ניתנים לניצול&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;שימוש חוזר בכתובות או ערבוב כספים עם היסטוריה שקופה&lt;/strong&gt; עלול להחזיר דליפות מידע, בעיקר בזי-קאש שבו המאגר השקוף עדיין משמש בעיקר לזרימות נכנסות/יוצאות&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;האיום הקוונטי לטווח ארוך&lt;/strong&gt;: ה-zk-SNARKs הנוכחיים ופרימיטיביים קריפטוגרפיים מסוימים עלולים להיות פגיעים למחשבים קוונטיים עוצמתיים מספיק. זי-קאש עובד על מעבר פוסט-קוונטי, עם ארנקים &amp;ldquo;שניתן לשחזרם קוונטית&amp;rdquo; המתוכננים ל-2026 ואבטחה פוסט-קוונטית מלאה המיועדת ל-2027&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;צמתים מרוחקים&lt;/strong&gt;: התחברות לצומת של צד שלישי (במקום לצומת המקומי שלכם) עלולה לחשוף מטאדאטה על היתרה שלכם וכתובת ה-IP שלכם, ללא תלות בהגנות הקריפטוגרפיות של הפרוטוקול&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;מדוע-בלוקציינים-אלה-הפכו-למטרת-רגולציה-עולמית&#34;&gt;מדוע בלוקצ׳יינים אלה הפכו למטרת רגולציה עולמית&lt;/h2&gt;
&lt;p&gt;התוצאה הישירה של חוסן טכני זה היא שמטבעות הפרטיות נשמטים כיום באופן שיטתי מפלטפורמות מוסדרות במספר גדל והולך של שיפוטים — אירופה, יפן, קוריאה הדרומית, ולאחרונה שווקים אסיאתיים מרכזיים נוספים. ההנמקה המצוינת היא כמעט תמיד זהה: יישור קו עם תקני FATF (GAFI) בנושא מאבק בהלבנת הון.&lt;/p&gt;
&lt;p&gt;לחץ רגולטורי זה כמעט ולא נוגע להחזקה פרטנית או העברות עמית-לעמית — הוא מכוון ספציפית לשערי גישה מוסדיים (בורסות, custodians מוסדרים). זהו בדיוק החלל שפלטפורמות non-custodial ללא איסוף נתונים כמו Arpokrat באות למלא.&lt;/p&gt;
&lt;h2 id=&#34;החלפת-מטבעות-פרטיות-מבלי-לפגוע-בסיבת-קיומם&#34;&gt;החלפת מטבעות פרטיות מבלי לפגוע בסיבת קיומם&lt;/h2&gt;
&lt;p&gt;החלפת מונרו או זי-קאש בפלטפורמה הדורשת KYC מלא, שומרת לוגים של IP ועוקבת אחר היסטוריית ההחלפות שלכם שווה ערך לביטול חלק משמעותי מההגנה שבלוקצ׳יינים אלה מציעים מלכתחילה. הפרטיות on-chain שווה בדיוק כמה ששווה פרטיות התשתית המקיפה אותה.&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt; מאפשר להחליף XMR, ZEC וכל מטבעות הקריפטו העיקריים עם פרטיות מוגברת ללא איסוף עוגיות, ללא לוגים של IP, וללא הרשמה. הפלטפורמה נגישה הן ב-clearnet והן דרך כתובת ה-.onion שלנו, להגנה מקצה לקצה — מהפרוטוקול ועד לתשתית ההחלפה.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;עצה מעשית:&lt;/strong&gt; כדי לנתק את הקישור on-chain בין שני נכסים ניתנים למעקב, מעבר ביניים דרך מונרו (לדוגמה BTC → XMR → ETH) נשאר אחת השיטות החזקות ביותר הזמינות כיום.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;פרטיות פיננסית אינה פיצ׳ר אופציונלי בעולם הקריפטו — זו הייתה אחת מהבטחותיו המכוננות, לפני שהשקיפות של הבלוקצ׳יינים הנפוצים ביותר השתיקה אותה למעשה. מונרו וזי-קאש, כל אחד בדרכו שלו, עומדים בהבטחה זו ברמת הפרוטוקול. שאר השרשרת — היכן אתם מחליפים, כיצד אתם מאחסנים, איזו תשתית אתם משתמשים — נותרת באחריותכם המלאה.&lt;/p&gt;
</description>
    </item>
    <item>
      <title>Arpokrat Swap: החליפו קריפטו מבלי להשאיר עקבות</title>
      <link>https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/</link>
      <pubDate>Tue, 16 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://arpokrat.com/he/blog/arpokrat-swap-privacy-crypto-exchange/</guid>
      <description>&lt;p&gt;אנו מאמינים שפעולת החלפת ערך לא צריכה להשאיר עקבות. היום אנו מממשים אמונה זו עם השקת &lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;Arpokrat Swap&lt;/a&gt;: פלטפורמת החלפת מטבעות קריפטו שנבנתה מהיסוד עם דגש על פרטיות מוחלטת.&lt;/p&gt;
&lt;h2 id=&#34;תשתית-שאינה-מכירה-אתכם&#34;&gt;תשתית שאינה מכירה אתכם&lt;/h2&gt;
&lt;p&gt;הרוב המכריע של פלטפורמות ההחלפה, אפילו אלו המתיימרות להיות &amp;ldquo;פרטיות&amp;rdquo;, אוספות נתונים כברירת מחדל: כתובת IP, עוגיות סשן, טביעת אצבע של הדפדפן (&lt;em&gt;fingerprinting&lt;/em&gt;), יומני עסקאות. מטא-נתונים אלה, שלרוב מוערכים בחסר, יוצרים פרופיל התנהגותי הניתן לניצול — על ידי צדדים שלישיים, רגולטורים, או גורמים זדוניים במקרה של דליפה.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap בנויה על עיקרון הפוך: &lt;strong&gt;איננו יכולים לזהות אתכם מכיוון שאיננו מנסים לעשות זאת.&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;ללא עוגיות&lt;/strong&gt; — לא סשן, לא מעקב, לא אנליטיקה&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא תיעוד IP&lt;/strong&gt; — כתובת הרשת שלכם אינה נשמרת ואינה מועברת&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא הרשמה&lt;/strong&gt; — אין חשבון, אין כתובת דוא&amp;quot;ל, אין KYC&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ללא fingerprinting&lt;/strong&gt; — ללא JavaScript של צד שלישי, ללא סקריפטים לאיסוף נתונים&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;נגיש-דרך-tor&#34;&gt;נגיש דרך Tor&lt;/h2&gt;
&lt;p&gt;עבור משתמשים המעוניינים בשכבת הגנה נוספת ברמת הרשת, Arpokrat Swap זמינה במלואה דרך כתובת ה-.onion שלנו:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; class=&#34;chroma&#34;&gt;&lt;code class=&#34;language-fallback&#34; data-lang=&#34;fallback&#34;&gt;&lt;span class=&#34;line&#34;&gt;&lt;span class=&#34;cl&#34;&gt;arpokrat4asurnhw7v3s6rinjqgcwo2fx54fq7zlacawc2xuq7wppsad.onion
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;נגישה מדפדפן Tor או דרך Orbot, הממשק זהה מבחינה פונקציונלית לגרסת הרשת הרגילה — ללא פשרות על הפונקציונליות, ללא פגיעה בחוויית המשתמש.&lt;/p&gt;
&lt;h2 id=&#34;מטבעות-קריפטו-לפרטיות--בראש-סדר-העדיפויות&#34;&gt;מטבעות קריפטו לפרטיות — בראש סדר העדיפויות&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap תומכת ביותר מ-350 נכסים דיגיטליים על פני כל רשתות הבלוקצ&amp;rsquo;יין המרכזיות. אנו מייחסים תשומת לב מיוחדת למטבעות קריפטו עם פרטיות מוגברת, המהווים את ליבת הפילוסופיה שלנו:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Monero (XMR)&lt;/strong&gt; — עסקאות אטומות כברירת מחדל, הסטנדרט הייחוסי לפרטיות on-chain&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Zcash (ZEC)&lt;/strong&gt; — תשלומים מוגנים באמצעות פרוטוקול zk-SNARKs&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Bitcoin (BTC)&lt;/strong&gt; — על הרשתות הראשיות ו-Lightning&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Ethereum (ETH)&lt;/strong&gt; — וכן כל טוקני ה-ERC-20&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Litecoin (LTC)&lt;/strong&gt;, &lt;strong&gt;Dogecoin (DOGE)&lt;/strong&gt;, &lt;strong&gt;Cardano (ADA)&lt;/strong&gt;, &lt;strong&gt;Solana (SOL)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Avalanche (AVAX)&lt;/strong&gt;, &lt;strong&gt;Polkadot (DOT)&lt;/strong&gt;, &lt;strong&gt;Chainlink (LINK)&lt;/strong&gt;, &lt;strong&gt;Uniswap (UNI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Tether (USDT)&lt;/strong&gt; ו-&lt;strong&gt;USD Coin (USDC)&lt;/strong&gt; על Ethereum, Tron, BSC ו-Polygon&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;XRP&lt;/strong&gt;, &lt;strong&gt;Stellar (XLM)&lt;/strong&gt;, &lt;strong&gt;Cosmos (ATOM)&lt;/strong&gt;, &lt;strong&gt;Algorand (ALGO)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Toncoin (TON)&lt;/strong&gt;, &lt;strong&gt;Near (NEAR)&lt;/strong&gt;, &lt;strong&gt;Aptos (APT)&lt;/strong&gt;, &lt;strong&gt;Sui (SUI)&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Shiba Inu (SHIB)&lt;/strong&gt;, &lt;strong&gt;Pepe (PEPE)&lt;/strong&gt; וטוקני הממקוין המובילים&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Dai (DAI)&lt;/strong&gt;, &lt;strong&gt;FRAX&lt;/strong&gt; וסטייבלקוינים מבוזרים&lt;/li&gt;
&lt;li&gt;ומאות טוקנים ו-cross-chain pairs נוספים&lt;/li&gt;
&lt;/ul&gt;
&lt;blockquote&gt;
&lt;p&gt;&lt;strong&gt;עצת OPSEC:&lt;/strong&gt; להחלפות הכוללות נכסים ניתנים למעקב, אנו ממליצים להשתמש ב-Monero כמתווך — לדוגמה BTC → XMR → ETH במקום החלפה ישירה BTC → ETH. פעולה זו מנתקת את הקשר on-chain בין שתי הכתובות.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;xstocks-מניות-מטוקנות-ניתנות-להחלפה-ללא-ברוקר&#34;&gt;xStocks: מניות מטוקנות, ניתנות להחלפה ללא ברוקר&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap משלבת גם &lt;strong&gt;xStocks&lt;/strong&gt; — מניות וקרנות ETF אמריקאיות מטוקנות, המגובות ביחס 1:1 לנכס הבסיסי המוחזק על ידי נאמן מפוקח. כל טוקן מייצג בדיוק חלק אחד בחברה המקבילה, עם סליקה מיידית on-chain וזמינות 24/7, ללא שעות מסחר בבורסה.&lt;/p&gt;
&lt;p&gt;מבין ה-xStocks הזמינים:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;טכנולוגיה&lt;/strong&gt;
&lt;code&gt;AAPLx&lt;/code&gt; Apple · &lt;code&gt;MSFTx&lt;/code&gt; Microsoft · &lt;code&gt;NVDAx&lt;/code&gt; NVIDIA · &lt;code&gt;GOOGLx&lt;/code&gt; Alphabet · &lt;code&gt;METAx&lt;/code&gt; Meta · &lt;code&gt;AMZNx&lt;/code&gt; Amazon · &lt;code&gt;TSLAx&lt;/code&gt; Tesla · &lt;code&gt;AMDx&lt;/code&gt; AMD · &lt;code&gt;ADBEx&lt;/code&gt; Adobe · &lt;code&gt;ACNx&lt;/code&gt; Accenture · &lt;code&gt;APPx&lt;/code&gt; Applovin · &lt;code&gt;AMATx&lt;/code&gt; Applied Materials · &lt;code&gt;APLDx&lt;/code&gt; Applied Digital&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;פיננסים וסמוכים לקריפטו&lt;/strong&gt;
&lt;code&gt;COINx&lt;/code&gt; Coinbase · &lt;code&gt;HOODx&lt;/code&gt; Robinhood · &lt;code&gt;MSTRx&lt;/code&gt; MicroStrategy · &lt;code&gt;CRCLx&lt;/code&gt; Circle · &lt;code&gt;AMBRx&lt;/code&gt; Amber&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;בריאות ופארמה&lt;/strong&gt;
&lt;code&gt;MRKx&lt;/code&gt; Merck · &lt;code&gt;AZNx&lt;/code&gt; AstraZeneca · &lt;code&gt;ABTx&lt;/code&gt; Abbott · &lt;code&gt;ABBVx&lt;/code&gt; AbbVie&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;צריכה ושונות&lt;/strong&gt;
&lt;code&gt;MCDx&lt;/code&gt; McDonald&amp;rsquo;s · &lt;code&gt;NFLXx&lt;/code&gt; Netflix · &lt;code&gt;GMEx&lt;/code&gt; GameStop&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ETF ומדדים&lt;/strong&gt;
&lt;code&gt;SPYx&lt;/code&gt; S&amp;amp;P 500 · &lt;code&gt;QQQx&lt;/code&gt; Nasdaq-100 · &lt;code&gt;GLDx&lt;/code&gt; זהב · &lt;code&gt;PALLx&lt;/code&gt; פלדיום · &lt;code&gt;PPLTx&lt;/code&gt; פלטינה&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;ועוד רבים&lt;/strong&gt; — הרשימה המלאה כוללת יותר מ-131 נכסים (100 מניות, 27 ETF ו-4 נכסים מיוחדים), זמינה ישירות על הפלטפורמה.&lt;/p&gt;
&lt;p&gt;&lt;em&gt;xStocks אינם מעניקים זכויות הצבעה או דיבידנד ישיר. דיבידנדים מושקעים מחדש אוטומטית ביתרת הטוקנים. חלות הגבלות גיאוגרפיות — אינם זמינים לתושבי ארצות הברית, קנדה, הממלכה המאוחדת ואוסטרליה.&lt;/em&gt;&lt;/p&gt;
&lt;h2 id=&#34;אגרגטור-מסלולים-לא-ספק-יחיד&#34;&gt;אגרגטור מסלולים, לא ספק יחיד&lt;/h2&gt;
&lt;p&gt;Arpokrat Swap אינה פלטפורמת החלפה עצמאית: היא &lt;strong&gt;אגרגטור&lt;/strong&gt;. כאשר אתם יוזמים החלפה, אנו מבצעים בו-זמנית שאילתות מול מספר ספקי שותפים ומציגים לכם את האפשרויות הטובות ביותר לפי שני קריטריונים שקופים:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;1. העמלות הנמוכות ביותר&lt;/strong&gt;
השיעור המוצג כולל כבר את כל העמלות — עמלות רשת ועמלת הספק. אינכם משלמים דבר נוסף עבור שימוש באגרגטור שלנו: העמלה שלנו נגבית ישירות מעמלת הספק, ללא השפעה על השיעור שלכם.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;2. דירוג ה-KYC של הספק&lt;/strong&gt;
כל מסלול משויך לדירוג פרטיות שאנו קובעים על ידי קריאת תנאי השימוש ומדיניות הפרטיות של כל שותף, פנייה ישירה אליהם בנוגע לנוהגיהם, ולקיחת ההיסטוריה שלהם בחשבון:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;דירוג&lt;/th&gt;
					&lt;th&gt;משמעות&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;✅ &lt;strong&gt;A&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;לעולם אינו מבקש אימות זהות&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟡 &lt;strong&gt;B&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;מבקש KYC לעיתים נדירות מאוד, מחזיר כספים במקרה של סירוב&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🟠 &lt;strong&gt;C&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;מבקש KYC לעיתים נדירות, החזר כספים תוך מספר ימים&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;🔴 &lt;strong&gt;D&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;עשוי לבקש KYC ועלול לחסום כספים&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;אנו ממליצים להעדיף מסלולים בדירוג &lt;strong&gt;A&lt;/strong&gt; או &lt;strong&gt;B&lt;/strong&gt;, במיוחד עבור נפחים גדולים או החלפות הכוללות מטבעות קריפטו עם פרטיות מוגברת.&lt;/p&gt;
&lt;h2 id=&#34;מדוע-זה-משנה&#34;&gt;מדוע זה משנה&lt;/h2&gt;
&lt;p&gt;רוב האגרגטורים מפנים אתכם לשיעור הטוב ביותר מבלי ליידע אתכם על הסיכונים הקשורים לפרטיות של הספק הבסיסי. החלפה עשויה להציג שיעור מצוין תוך שהיא מיישמת מדיניות KYC אגרסיבית שתחסום את העסקה שלכם בדיעבד ותעכב את כספיכם.&lt;/p&gt;
&lt;p&gt;Arpokrat Swap היא הפלטפורמה היחידה שבה &lt;strong&gt;העלות וסיכון ה-KYC מוצגים יחד&lt;/strong&gt;, ומאפשרים לכם לקבל החלטה מושכלת במקום להמר בעיוורון.&lt;/p&gt;
&lt;hr&gt;
&lt;p&gt;&lt;a href=&#34;https://arpokrat.com/he/swap&#34;&gt;גישה ל-Arpokrat Swap ←&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;em&gt;Arpokrat Swap היא שירות non-custodial. לעולם אין לנו גישה לכספיכם. ההחלפות מתבצעות ישירות בין הארנק שלכם לבין ספק השותף הנבחר.&lt;/em&gt;&lt;/p&gt;
</description>
    </item>
  </channel>
</rss>