ארנק קריפטו (או ארנק דיגיטלי) הוא כל מוצר, מכשיר או תוכנה שמסוגל לאחסן, לשלוח ולקבל נכסים קריפטוגרפיים (מטבעות דיגיטליים כמו ביטקוין, את'ר וכד'). במילים אחרות, לארנק יש שתי פונקציות עיקריות: הראשונה, לשמור לכם על הכסף, והשנייה, לאפשר לכם להשתמש בו, כלומר לבצע תשלומים (שליחה וקבלה של מטבעות). פשוט, נכון? חשוב להבין שהארנק עצמו לא מכיל את המטבעות כפי שארנק רגיל מכיל שטרות; הוא שומר נתונים קריפטוגרפיים (המפתחות) שמעניקים לכם גישה למטבעות על גבי הבלוקצ'יין.
איך הארנק שומר לכם על הכסף?
בעולם הישן, כדי לגשת לכסף או למידע רגיש היינו משתמשים בשם משתמש וסיסמה, בכספת פיזית כבדה, או מזדהים עם תעודה ופנים לפקיד בנק. בעולם הקריפטו, כל אמצעי הזיהוי המסורבלים האלה הוחלפו בפריט מידע יחיד, שמי שמחזיק בו, מחזיק בהון. הפריט הזה נקרא Seed Phrase , והוא למעשה סדרה של 12 עד 24 מילים, המהוות את הגיבוי הסודי לארנק שלכם. לעיתים קוראים למילים הללו גם Backup Phrase או Recovery Phrase, כי אם איבדתם גישה לארנק (לדוגמה, הטלפון התקלקל או הארנק נמחק), תוכלו לשחזר אותו ולהחזיר לעצמכם את הגישה לכסף בעזרת אותן מילים סודיות. לכן, השלב החשוב ביותר כשפותחים ארנק חדש הוא לוודא שרשמתם ושמרתם במקום בטוח את רשימת המילים הזאת כגיבוי ראשוני למפתח הפרטי שלכם.
על בסיס אותן מילים (הseed) נוצרים המפתחות הפרטיים והמפתחות הציבוריים של הארנק. מבלי להיכנס לעובי הקורה הקריפטוגרפית, אפשר לומר שהמפתחות הללו הם כמו סיסמאות ייחודיות שבאמצעותן הארנק יכול לחתום על עסקאות (מפתח פרטי) או לקבל תשלומים (מפתח ציבורי). למעשה, ארנק קריפטו פועל קצת כמו מנהל סיסמאות: יש סיסמה בסיסית אחת – ה-Seed – שנועלת את הגישה לכל שאר הסיסמאות (המפתחות הפרטיים). מי שיודע את הסיסמה האחת הזו, יכול לגשת לכל הנכסים.
ייתכן שחלק מהקוראים חושבים עכשיו: "רגע, יש לי ארנק בקריפטו דרך Binance (או בארנק של Coinbase/Kraken וכו') אבל אף פעם לא קיבלתי 24 מילים לגבות…". גם משתמשי Binance, Crypto.com, Kraken, Bitfinex ואפילו Coinbase (וכמובן לקוחות FTX בזמנו) לא התבקשו לרשום מילים כאלה. הסיבה פשוטה: אלה לא באמת ארנקים פרטיים, אלו בורסות.
מה ההבדל בין ארנק לבורסה?
ארנק קריפטו שבו רק אתם מחזיקים במפתח הפרטי נקרא ארנק פרטי או Non-custodial wallet, כי הוא נותן למשתמשת ריבונות מלאה על ההון. בארנק פרטי טיפוסי לא תתבקשו להזין פרטים מזהים, אין רישום עם אימייל וסיסמה, ולעיתים אפילו אין צורך בשם משתמש. ועדיין, הכסף באמת שלכם, בדיוק כמו ששטר מזומן של 100 שקל הוא שלכם כשהוא בכיסכם הפרטי. כשמדובר בארנק פרטי, ה-seed phrase (וממילא גם כל המפתחות הפרטיים הנגזרים ממנו) נמצאים בשליטה ובבעלות בלעדית שלכם. השליטה במפתח מהווה השליטה בכסף.
לעומת זאת, כשמדובר בבורסה (כמו Binance, Coinbase, Kraken ודומיהן), הדברים עובדים אחרת. פתיחת חשבון בבורסה כן דורשת רישום, הזדהות (KYC) ושם משתמש/סיסמה. אתם מפקידים את המטבעות שלכם אצל חברה צד-שלישי, והחברה הזאת מחזיקה עבורכם את המפתחות הפרטיים (למעשה, אתם מקבלים יתרה בחשבון, אך לא את המפתח לנכס עצמו). במילים אחרות, הבעלות שלכם על הכסף הופכת מבעלות ישירה לבעלות עקיפה: יש לכם תביעה כלפי הבורסה שתאפשר לכם למשוך את הכספים, בדומה לכסף ששמתם בבנק, הוא שלכם אבל לא אצלכם פיזית. אנו סומכים על הבנק (או הבורסה) שיאפשר לנו לעשות בכסף כרצוננו כשנרצה בכך.
כולנו יודעים שבמציאות העניינים עלולים להיות יותר מסובכים. בנקים ובורסות עלולים להקפיא חשבונות, להיפרץ או אף לקרוס. היו דברים מעולם: כבר קרו מקרים של בורסות קריפטו שפשטו רגל. אחת הדוגמאות הבולטות היא קריסת בורסת FTX ב-2022, שהותירה לקוחות ללא גישה לכ-8 מיליארד דולר מכספםtheguardian.com. בורסות קריפטו גם נפרצו בעבר ואיבדו נכסים בשווי מאות מיליוני דולרים. לעיתים הגישה לחשבון בבורסה נחסמת באופן זמני בתירוץ של תחזוקת מערכת, ובמקרים גרועים יותר עלולה להיחסם לחלוטין בשל מחסור בנזילות. במובן מסוים, קריפטו שמוחזק בבורסה הוא נכס רעיוני (הבטחה של הבורסה לתת לכם מטבעות), בעוד שקריפטו בארנק פרטי הוא נכס ממשי שנמצא בשליטתכם הישירה.
אז מדוע שמישהו יבחר להחזיק מטבעות בבורסה בכלל? יש לכך סיבות לגיטימיות: הבורסות מציעות שירותי מסחר מתקדמים שלא קיימים בארנק הפרטי. אם למשל אתם מעוניינות לסחור באופן יומיומי, לרכוש אופציות, לבצע המרות מטבע תכופות, לקבוע פקודות קנייה/מכירה אוטומטיות וכו', הבורסה היא המקום בשבילכם. בנוסף, יש מי שמרגישים בטוחים יותר להפקיד את כספם בידי גוף מרכזי שמטפל עבורם בכל נושא האבטחה והגיבויים (אחרים, כמובן, יזדעזעו מעצם הרעיון…). בשורה התחתונה, קיימת אמרה ידועה בעולם הקריפטו: "Not your keys, not your coins" כלומר, אם המפתחות (הפרטיים) אינם בידיים שלך, גם המטבעות למעשה לא באמת בשליטתך.
יתרונות בהחזקת קריפטו בבורסה:
- הכרחי עבור סוחרי יום ומבצעי פעולות מסחר מתוחכמות
- עמלות המרה לרוב נמוכות יותר (בהשוואה להמרה בארנקים פרטיים דרך צדדים שלישיים)
- גישה לחשבון מכל מכשיר עם חיבור אינטרנט (באמצעות שם משתמש וסיסמה)
חסרונות בהחזקת קריפטו בבורסה:
- הגישה לחשבון מתאפשרת מכל מכשיר עם שם משתמש וסיסמה – פרצה הקוראת לגנב (די בפרטי ההתחברות שלכם כדי לפרוץ לחשבון מרחוק)
- תקדימים היסטוריים של קריסות ופשיטות רגל של בורסות (סיכון צד-שלישי גבוה)
- הכסף אינו באמת בידיים שלכם (אתם תלויים באמינות הבורסה)
- דורש ויתור מוחלט על אנונימיות ופרטיות (חובה להשלים תהליכי זיהוי ורגולציה)
- לא ניתן לבצע מכירה ישירה לכסף מזומן דרך כספומט ביטקוין או שירות עצמאי דומה ללא משיכה לארנק פרטי קודם
למי מתאימה החזקה בבורסה?
- לסוחרות יום ואנשים המבצעים פעולות מסחר תכופות
- למי שמעדיפה להפקיד את ההון בידי גוף ריכוזי ולחסוך את ההתעסקות באבטחה וגיבוי
- למי שחושש מהאחריות של ניהול מפתח פרטי וגיבויים בעצמו
- למי שמבצע המרות בין מטבעות לעיתים קרובות ומעוניין בעמלות המרה נמוכות ונזילות גבוהה
מה ההבדל בין ארנק קר לארנק חם?
כעת נעבור לסוגי הארנקים הפרטיים. אפשר לסכם את ההבדל בין ארנק חם לבין ארנק קר במשפט אחד: ארנק חם מחובר לאינטרנט באופן תדיר, וארנק קר לא. זה אולי נשמע כמו הבדל טכני שולי, אבל בפועל זוהי תכונה קריטית מבחינת אבטחה. דמיינו שכל ההאקרים בעולם יאחדו כוחות כדי לנסות לכבות לכם את הדוד (בוילר) בבית מרחוק. לא משנה כמה הם מתוחכמים, הם פשוט לא יצליחו, מפני שהבוילר שלכם אינו מחובר לרשת. באופן דומה, ארנק שלא מחובר לאינטרנט הוא יעד הרבה פחות חשוף למתקפות.
רובנו נוטים לחשוב שהמכשירים האישיים שלנו, הסמארטפון, המחשב, מספיק מאובטחים לשימוש יומיומי. אבל האמת היא שהמציאות מורכבת יותר. אנו נמצאות תחת מעקב מתמיד של גופים רבי-עוצמה. חברות טכנולוגיה, ספקי אינטרנט וסלולר, ואפילו גורמים זדוניים, כולם אוספים עלינו מידע ומנסים (לעיתים ללא הצלחה, אך מנסים) לחדור למכשירים שלנו. כמשתמשות פעילות במרחב הדיגיטלי, אנחנו חשופות לאינספור סכנות אבטחה ופרטיות: וירוסים, נוזקות, התקפות פישינג, פרצות באפליקציות ועוד. מנקודת מבט של אבטחת מידע, הצעד הבטוח ביותר הוא להוציא את הסוד (המפתח הפרטי) לגמרי מהמרחב הדיגיטלי המחובר. כלומר, לשמור אותו באופן בלתי מקוון- בארנק קר.
יתרונות של ארנק חם (מחובר):
- חינמי לחלוטין (תוכנה להורדה או שירות ללא עלות ישירה)
- קל מאוד לשימוש ולהתקנה, מוכן לעבודה בתוך דקות
- נגיש מכל מקום באופן מיידי, כל עוד יש אינטרנט (נוח במיוחד בסמארטפון)
חסרונות של ארנק חם:
- פגיע יותר לתקלות תוכנה ולבאגים (תוכנה שרצה על הטלפון/מחשב שלכם)
- חשוף יותר להאקרים ולנוזקות, פשוט משום שהוא מחובר לרשת
- התמיכה והשירות למשתמש מוגבלים (מוצר חינמי בד"כ ללא שירות לקוחות מקיף)
- רמת האנונימיות נמוכה (ארנקי תוכנה רבים תלויים בשרתים ועשויים לאסוף נתונים, וחלקם אף דורשים אימות זהות)
- סכנה של גניבת הטלפון או המחשב הנייד, יחד עם הארנק שעליו
- הארנק החם לרוב נמצא עליכם בכל עת, מה שיוצר גם סיכון לשוד פיזי במקרה קיצון
למי מתאים ארנק חם?
- למי שמחזיק סכומים קטנים יחסית, שהוא מוכן לסכן כמו ארנק מזומן יומיומי
- למשתמשות שבוחרות בנוחות על פני אבטחה מוחלטת , מי שמעבירה או מקבלת קריפטו לעיתים קרובות וזקוקה לזמינות מיידית
- לבעלי ארנק קר שמעוניינים גם בארנק משני עם סכום קטן "בכיס" לצרכים שוטפים (מעין חשבון עו"ש דיגיטלי לצד כספת הקריפטו)
איך עובד ארנק קר?
ארנק קר, המכונה גם ארנק חומרה, הוא לפני הכל התקן פיזי ייעודי שנועד לשמור על המידע הסודי שלכם (ה-Seed והמפתחות הפרטיים). הוא נראה לרוב כמו כונן USB קטן עם מסך, ומתחבר בדרך כלל למחשב אישי (ולעיתים גם לטלפון) לצורך שימוש. בניגוד לארנקי תוכנה, המידע הרגיש בארנק חומרה מאוחסן בצורה מבודדת שלא מאפשרת גישה מבחוץ. אפשר לומר שניסיון לפרוץ מרחוק לארנק חומרה שקול לניסיון לפרוץ מנעול כספת באמצעות האינטרנט, פשוט לא אפשרי ישירות. בנוסף, המכשיר עצמו מוגן באמצעות קוד PIN שבעליו מגדיר: רק מי שמקליד את ה-PIN הנכון על גבי הארנק יכול לפתוח את הגישה למפתחות הפרטיים שבתוכו. אז איך בכל זאת הארנק הקר משתף פעולה עם הרשת והבלוקצ'יין? התשובה היא באמצעות מנגנון מתוחכם של חתימת עסקאות:
- המשתמשת מזינה את פרטי העסקה בתוכנה על המחשב או בטלפון (סכום, כתובת שליחה וכו').
- המחשב שולח את פרטי העסקה הלא-מאושרת אל ארנק החומרה (דרך כבל USB או Bluetooth, בהתאם למכשיר).
- ארנק החומרה מציג את פרטי העסקה על המסך שלו, והמשתמשת מאשרת על המכשיר את הפרטים. רק לאחר אימות ידני זה, הארנק חותם קריפטוגרפית על העסקה באמצעות המפתח הפרטי המאוחסן בתוכו.
- ארנק החומרה שולח את העסקה החתומה בחזרה אל תוכנת המחשב.
- המחשב משדר את העסקה החתומה לרשת הבלוקצ'יין להשלמת הפעולה.
שימו לב המידע הסודי (המפתח הפרטי) שמאפשר חתימה לעולם לא נדרש לצאת מהמכשיר! העסקה נכנסת למכשיר כאינפורמציה בלתי חתומה ויוצאת חתומה, בלי שהמפתח עצמו ייחשף בשום שלב. בצורה זו, אנחנו נהנים מפונקציונליות מלאה, אפשר לשלוח ולקבל מטבעות בצורה מאובטחת, תוך צמצום דרמטי של פוטנציאל החשיפה למתקפות דיגיטליות. גם אם המחשב שלכם נגוע בנוזקה מתוחכמת, היא לא תוכל לגנוב את המפתח הפרטי מארנק החומרה, ואינה יכולה לחתום עסקה בלי אישור פיזי שלכם על המכשיר.
ארנקים קרים קיימים במגוון דגמים ויצרנים, המתאימים לצרכים והעדפות שונות של המשתמשים. נכון ל-2025, שוק הארנקי החומרה מציע הן דגמים ותיקים ומוכחים והן דגמים חדשים עם טכנולוגיות חדישות:
- Ledger Nano – סדרת ארנקי החומרה הפופולרית של Ledger (כגון הדגמים Nano S Plus ו-Nano X). ארנקי Nano ידועים בתמיכה הרחבה שלהם באלפי מטבעות ובאפליקציות DeFi, ובהתחברות נוחה למחשב או לסמארטפון דרך Bluetooth.
- Ledger Stax – דגם הדגל החדש של Ledger, המציג מסך מגע גדול מבוסס E-Ink בגודל 3.7 אינטש בעיצוב קעור ייחודי, קישוריות Bluetooth וטעינה אלחוטית. ה-Stax מספק חוויית משתמש פרימיום ותומך בלמעלה מ-5,500 נכסים דיגיטליים, תוך שימוש ברכיב אבטחה מהגבוהים בתעשייה (Certified Secure Element ברמת CC EAL6+ מאובטח ביותר).
- Trezor Safe 3 / Safe 5 – הדור החדש של ארנקי Trezor. דגם Safe 3 מציע עיצוב קומפקטי עם מסך OLED קטן ושימוש קל, ומשלב לראשונה שבב Secure Element ברמת אבטחה EAL6+ לצד קוד מקור פתוח לחלוטין. הוא תומך בהזנת סיסמת-על (Passphrase) ישירות על המכשיר להגנה נוספת, ובסטנדרט גיבוי חדש של 20 מילים (ניתן גם להשתמש בגיבוי משופר בחלוקה למספר חלקים, המכונה Shamir Backup). דגם Safe 5 המתקדם מוסיף למסך המגע הצבעוני וחוויית משתמש משופרת, לנוחות מרבית לצד אותה רמת אבטחה גבוהה.
- BitBox02 – ארנק חומרה שווייצרי מבית Shift Crypto, ידוע בממשק הפשוט ובדגש על קוד פתוח. ל-BitBox02 יש עיצוב מינימליסטי ללא כפתורים בולטים (המכשיר עצמו משמש כמשטח מגע לשליטה), והוא מתחבר ישירות למחשב או למובייל (אנדרואיד) כדי לנהל ביטקוין ועוד מגוון מטבעות.
- Foundation Passport – זהו ארנק חומרה ייחודי לחובבי פרטיות וביטקוין "שרופים". ה-Passport (כעת בדור 2 שלו) הוא ארנק מנותק רשת לחלוטין (Air-gapped) – הוא אינו מתחבר למחשב בחוט או אלחוט, אלא מתקשר רק דרך סריקת קודי QR או כרטיס זיכרון. גישה זו מבטלת לחלוטין את סיכון החיבור הישיר, מה שמלהיב ביטקוינרים שמוכנים להשקיע במקסימום אבטחה ופרטיות בהחלפה על חשבון קצת נוחות.
כמובן, ישנם עוד דגמים ושחקנים בשוק (לדוגמה ארנקי Coldcard, Keystone וכד'), אך הרשימה הקצרה לעיל ממחישה את רוחב ההיצע – החל מארנקים קרים זולים ופשוטים ועד מכשירי פרימיום עם מסכי מגע וטכנולוגיות מתקדמות. קחו רגע להתרשם מהאפשרויות – הכסף שלכם שווה את זה. כל ארנק חומרה שתבחרו חשוב לרכוש רק מגורם אמין (יבואן רשמי או מהיצרן ישירות), ולוודא שאף אחד לא פתח או שינה את המכשיר לפני שאתם מתחילים להשתמש בו. כשמקפידים על כך, רמת הבטיחות היא הגבוהה ביותר שיש למשמור נכסים דיגיטליים כיום.
יתרונות של ארנק קר:
- חסינות כמעט מוחלטת להאקרים ומתקפות דיגיטליות מרחוק (המפתחות הפרטיים לעולם לא נחשפים לרשת)
- רמת אנונימיות ופרטיות גבוהה מאוד, עד כדי ניתוק מלא מהמרחב המקוון
- לא ניתן לשדוד אתכם ברחוב בקלות – הארנק הקר אינו עליכם ביומיום, בניגוד לטלפון או לארנק חם
- אפשרות להתקשר דרך רשתות פרטיות כמו שרת TOR ולהתחבר לצומת בלוקצ'יין מלאה (Full Node) לשליטה ובקרה מלאות
- מתאים גם למחזיקי מטבעות בכורים (מי שמקבלים תשלומי כרייה ישירות לארנק קר, כדי למזער סיכון)
- מוצר מוחשי עם אחריות ותמיכה: יצרני ארנקי חומרה מספקים שירות לקוחות וסיוע טכני ברמה גבוהה, בניגוד לאפליקציות חינמיות
חסרונות של ארנק קר:
- אינו מוצר חינמי, יש עלות רכישה למכשיר (החל מעשרות דולרים ועד כמה מאות, תלוי בדגם)
- ביצוע פעולות (כמו שליחת עסקה) מעט איטי ומסורבל יותר לעומת ארנק תוכנה מידי, כי מצריך חיבור המכשיר ואישור ידני בכל פעולה
- בדרך כלל פחות נוח למשתמש המתחיל בהשוואה לארנק חם. משתמשים טכנופובים עלולים להתקשות מעט בהגדרה הראשונית ובהבנת התהליך
- דורש מהמשתמש אחריות מלאה לבצע גיבוי למפתח הפרטי ולאבטח את הגיבוי הזה לאורך זמן. במקרה שאובד גם המכשיר וגם גיבוי המילים, אין גורם חיצוני שיוכל לעזור לכם לשחזר את הכספים שאבדו! (זו חרב פיפיות של העצמאות: אתם הבנק של עצמכם, לטוב ולרע)
למי מתאים ארנק קר?
- מי שמחזיק סכום משמעותי בקריפטו, כזה שיהיה לו כואב מאוד לאבד בשל פריצה או טעות (למעשה, כל סכום שאתם לא מוכנים להפסיד בקלות, ראוי לשקול לשמור בארנק קר)
- מי שמחפשת את אפשרות האחסון הבטוחה ביותר שיש, גם במחיר ויתור על נוחות או מהירות
- מי שמאמינה ברעיון הליבה של קריפטו, להיות הבנק של עצמך, ורוצה שליטה מלאה בנכסים בלי תלות באף גורם מתווך
- HODLers- משקיעים שמתכננים להחזיק מטבעות לאורך זמן רב (חודשים ושנים) בלי לסחור בהם ביומיום. עבורם ארנק קר הוא כמו כספת שמורה להון הדיגיטלי עד שיחליטו לממש אותו
- מי שאינה סומכת על רמת הפרטיות והאבטחה של המחשב האישי או הטלפון שלה, ורוצה להרחיק את המפתחות הפרטיים מהתקנים שמחוברים לאינטרנט