恢復短語:它是什麼?它真的能保護你的錢包嗎?

你需要知道的最重要的事情

  • أمان العبارة الاستردادية يعتمد كليًا على سلوك المستخدم في تخزينها والتعامل معها، وليس على قوة التشفير بحد ذاته.
  • العبارة الاستردادية هي المفتاح الرئيسي الوحيد لاستعادة محفظتك بالكامل وأصولها الرقمية، ولا يمكن لكلمة المرور أ或者 البريد الإلكتروني القيام بذلك.
  • يتطلب التخزين الآمن للعبارة الاستردادية الموازنة بين الحماية من السرقة والفقدان، وتُعد النسخ الاحتياطية غير المتصلة بالإنترنت (كالورقية أ或者 المعدنية) مع خطة وراثة بسيطة هي الأكثر أمانًا.

ㄧㄧㄧ

العبارة الأولية (Seed Phrase) هي مجموعة من كلمات الاسترداد، تتكون عادةً من 12 أ或者 24 كلمة، وتمنحك وصولاً كاملاً إلى محفظة العملات المشفرة ذاتية الحفظ. في حال تعطل جهازك، أ或者 سرقته، أ或者 توقفه عن العمل، فإن هذه الكلمات هي الوسيلة الوحيدة لاستعادة محفظتك. لا يمكن لكلمة مرور منصة التداول الخاصة بك القيام بذلك، ولا بريدك الإلكتروني. العبارة الأولية وحدها هي المفتاح.

恢復短語:它是什麼?它真的能保護你的錢包嗎?

يثير هذا سؤالاً جوهرياً: إذا كانت المحفظة تُدار بواسطة 24 كلمة فقط، فهل هي آمنة حقاً؟ الإجابة المختصرة هي نعم من حيث المبدأ، ولا من الناحية العملية، فالأمر يعتمد كلياً على طريقة تخزين هذه الكلمات والتعامل معها.

يُعرف هذا المصطلح بأسماء مختلفة حسب نوع المحفظة، مثل: عبارة الاسترداد (recovery phrase)، أ或者 العبارة التذكيرية (mnemonic phrase)، أ或者 عبارة الاسترداد السرية (Secret Recovery Phrase). على الرغم من اختلاف التسميات، تظل الوظيفة واحدة: فمن يمتلك هذه الكلمات يمتلك المحفظة بأكملها.

關鍵點

  • العبارة الأولية هي النسخة الاحتياطية الرئيسية للاسترداد للعديد من محافظ العملات المشفرة ذاتية الحفظ.
  • يمكن لعبارة واحدة إعادة إنشاء العديد من مفاتيح المحفظة والحسابات و地址 المحافظ.
  • إذا فُقدت العبارة أ或者 انكشفت، فلا يوجد عادةً مكتب دعم يمكنه عكس الضرر.

ما هي العبارة الأولية (Seed Phrase)؟

العبارة الأولية هي نسخة احتياطية سهلة القراءة للسر الرئيسي للمحفظة، وتُكتب على شكل 12 أ或者 18 أ或者 24 كلمة بترتيب محدد وثابت. لا تقوم هذه العبارة بتخزين العملات المشفرة بحد ذاتها، بل تخزن المادة السرية التي تمكن المحفظة من استعادة الوصول إلى الأماكن التي تُسجل فيها تلك العملات على السلسلة (on-chain).

العبارة الأولية ليست مجرد تلميح لتسجيل الدخول، ولا إيصالاً، ولا عنوان محفظة، ولا رمز دعم عملاء. إنها بيانات تحكم خاصة وحساسة، ويجب التعامل معها بهذه الأهمية منذ لحظة ظهورها على الشاشة أثناء إعداد المحفظة.

لتقديم مثال عملي على كيفية استخدامها في الحياة اليومية: عند إعداد محفظة جديدة، يقوم التطبيق بتوليد عبارة أولية ويطلب منك تدوينها. إذا فُقد هاتفك بعد عام، يمكنك ببساطة تنزيل تطبيق المحفظة على هاتف جديد، وإدخال تلك الكلمات بنفس الترتيب، وستعود محفظتك وأرصدتك وسجل معاملاتك بالكامل. لا يتطلب الأمر أي شيء آخر.

تظل العملات المشفرة نفسها مسجلة على شبكاتها الخاصة. تمنح العبارة الأولية المحفظة المعلومات اللازمة لإعادة بناء مفاتيح التوقيع، وبالتالي فإن أي شخص يتحكم في هذه الكلمات يمكنه نقل الأموال المرتبطة بتلك المفاتيح. إذا كنت حديث العهد بهذا المجال، فإن دليلاً حول كيفية عمل العملات المشفرة يُعد نقطة انطلاق مفيدة قبل التعمق في فهم المحافظ.

هل العبارة الأولية (Seed Phrase) آمنة حقًا؟

قد تبدو عبارة مكونة من 24 كلمة، تتحكم في محفظة رقمية تحتوي على آلاف الدولارات، كقفل ضعيف وغير آمن. لكن الحقيقة هي أن أمانها قوي بطبيعته، لكنه يصبح هشًا بسبب سلوك المستخدم.

تولد عبارة BIP-39، المستمدة من قائمة تضم 2048 كلمة، مساحة بحث هائلة تجعل هجمات التخمين العشوائي (brute-force guessing) غير مجدية على الإطلاق. فالمهاجم الذي يحاول تجربة مجموعات عشوائية على نطاق واسع سيحتاج إلى موارد حاسوبية غير متوفرة حاليًا لفك تشفير عبارة تم إنشاؤها بشكل صحيح. بالتالي، لا يكمن الضعف في نظام التشفير نفسه.

تكمن نقطة الضعف دائمًا تقريبًا في المستخدم نفسه. فقد يتم تصوير العبارة الأولية أثناء عملية الإعداد، أ或者 تخزينها في تطبيق ملاحظات يتزامن مع السحابة، أ或者 إدخالها في صفحة استرداد مزيفة بعد النقر على رابط 網路釣魚. وقد تُحفظ أيضًا في درج بجوار الجهاز الذي تحميه. لا تتعلق أي من هذه الأخطاء بكسر التشفير، بل بتعرض العبارة لشخص غير مصرح له.

إليك بعض الأمور التي لا يمكن للرياضيات أ或者 التشفير حمايتك منها:

  • عبارة مكتوبة على ورقة ومخزنة في مكان مكشوف وواضح داخل المنزل.
  • لقطة شاشة (screenshot) محفوظة في مكتبة صور سحابية.
  • تطبيق محفظة على جهاز مخترق تم عرض العبارة الأولية عليه.
  • عملية استرداد يتم تفعيلها برسالة تصيد احتيالي، بدلاً من فقدان حقيقي للجهاز.
  • عبارة مرور منسية، أ或者 مخزنة بجوار الكلمات الأولية التي يجب فصلها عنها.

降低 المحافظ الصلبة من جزء كبير من هذه المخاطر، حيث تحافظ على مفاتيح التوقيع بعيدًا عن الأجهزة المتصلة بالإنترنت، ولا تعرض العبارة الأولية أبدًا أثناء الاستخدام العادي. ومع ذلك، لا يزال النسخ الاحتياطي للعبارة موجودًا على الورق أ或者 المعدن في مكان ما، وتحمل هذه النسخة نفس المخاطر التي يحملها أي سجل مادي آخر.

بشكل عام، أمان العبارة الأولية يعتمد بشكل مباشر على مدى التزامك بالعادات الآمنة في التعامل معها. ففي معظم حالات الخسائر المبلغ عنها علنًا، لم يكن التشفير هو نقطة الضعف، بل كان السبب هو تعرض العبارة الأولية نفسها للاختراق أ或者 الكشف.

كيف تُنشئ عبارات الاسترداد مفاتيح المحفظة وعناوينها

تُنشئ عبارات الاسترداد إمكانية الوصول إلى المحفظة عن طريق تحويل العشوائية التي تولدها المحفظة إلى كلمات استرداد، ثم استخدام هذه الكلمات لاشتقاق المفاتيح والعناوين التي تحتاجها المحفظة. في العديد من المحافظ، يتبع هذا BIP-39، الذي يصف الكلمات التذكيرية وتحويل تلك الكلمات إلى بذرة ثنائية. يساعد فهم هذه العملية في تفسير سبب قوة هذه العبارة، ولماذا يكون فقدانها أمرًا لا رجعة فيه.

يعمل التدفق المعتاد كسلسلة متصلة. تقوم المحفظة بتوليد عشوائية، ثم تربطها بكلمات من قائمة كلمات محددة، وتحول العبارة إلى بذرة رئيسية، ثم تستخدم هيكل المحفظة الهرمية الحتمية (HD wallet) لاشتقاق العديد من المفاتيح. يصف BIP-32 نموذج المحفظة الهرمية الحتمية الذي يسمح لبذرة واحدة بإنتاج شجرة من المفاتيح. كل هذا يعمل على البنية التحتية للبلوكتشين، حيث تُعد المفاتيح هي ما يثبت الملكية بدلاً من أي تسجيل دخول للحساب.

لكل جزء في هذه السلسلة وظيفة محددة:

  • الكلمات التذكيرية تجعل النسخة الاحتياطية قابلة للكتابة بواسطة البشر.
  • البذرة الرئيسية هي المادة التشفيرية المشتقة من الكلمات.
  • المفاتيح الخاصة توقع المعاملات.
  • المفاتيح العامة تساعد في إنشاء العناوين والتحقق من التوقيعات.
  • عناوين المحفظة تستقبل الأموال ويمكن مشاركتها بحرية.

هذا الهيكل هو السبب في أن محافظ الحفظ الذاتي تطلب منك حماية عبارة واحدة بدلاً من عمل نسخة احتياطية لكل عنوان على حدة. قد تشتق 比特幣錢包 عشرات من عناوين الاستقبال من نفس النسخة الاحتياطية. وقد تشتق محفظة Ethereum حسابات تُستخدم عبر الرموز وتطبيقات التمويل اللامركزي (DeFi) ومنصات NFT، وكل ذلك من نفس العبارة.

يستخدم مسار الاسترداد ومسار الهجوم نفس القوة في اتجاهين متعاكسين. يستعيد المالك الوصول باستخدام الكلمات. ويمكن لأي شخص يسرق الكلمات أن يحاول الاستعادة بنفس الطريقة. يمكن لنسخة احتياطية واحدة إعادة إنشاء العديد من الأسرار، لذا فإن عبارة مفقودة أ或者 مسروقة أ或者 مخزنة بإهمال يمكن أن تؤثر على كل عنوان أنشأته تلك المحفظة على الإطلاق.

عبارة الاسترداد (Seed Phrase) مقابل المفتاح الخاص، كلمة المرور، عبارة المرور، وعنوان المحفظة

تتربع عبارة الاسترداد على قمة هرم التحكم في أصولك الرقمية. إنها أوسع نطاقًا من المفتاح الخاص الواحد، وأكثر حساسية بكثير من كلمة مرور المحفظة أ或者 عنوانها. يؤدي الخلط بين هذه المصطلحات إلى أخطاء حقيقية: مثل مشاركة معلومات خاطئة، أ或者 الاحتفاظ بنسخة احتياطية غير صحيحة، أ或者 افتراض أن كلمة المرور يمكنها استعادة المحفظة بينما هي لا تستطيع ذلك.

التمييز الأساسي يكمن بين الوصول والتحكم. عادةً ما تفتح كلمة مرور المحفظة التطبيق على جهاز معين واحد فقط. بينما يمكن لعبارة الاسترداد إعادة بناء المحفظة بالكامل على أي جهاز، وفي أي مكان. أما عنوان المحفظة فهو بيانات عامة يمكن لأي شخص رؤيتها واستخدامها لإرسال الأموال إليك.

學期 ماذا يتحكم به
عبارة الاسترداد (Seed phrase) النسخة الاحتياطية الرئيسية التي يمكنها إعادة إنشاء المفاتيح المشتقة للمحفظة.
المفتاح الخاص (Private key) التحكم في الإنفاق لحساب واحد، أ或者 عنوان، أ或者 زوج مفاتيح.
كلمة مرور المحفظة (Wallet password) الوصول المحلي إلى تطبيق المحفظة أ或者 الجهاز، حسب تصميم المنتج.
عبارة المرور (Passphrase) سر إضافي اختياري يغير المحفظة المشتقة من نفس الكلمات.
المفتاح العام (Public key) قيمة تشفيرية غير سرية تستخدم للتحقق من التوقيعات أ或者 اشتقاق العناوين.
عنوان المحفظة (Wallet address) معلومات الاستلام العامة التي يمكن للآخرين استخدامها لإرسال الأموال.

قاعدة المشاركة واضحة ومباشرة: يمكن مشاركة العناوين، ولكن يجب عدم مشاركة عبارات الاسترداد والمفاتيح الخاصة. تستحق كلمة مرور المحفظة الحماية أيضًا، ولكنها عادةً لا تحل محل عبارة الاسترداد ولا يمكنها استعادة الوصول إلى جهاز مفقود.

عبارة المرور، التي تُسمى أحيانًا “الكلمة الخامسة والعشرين”، هي طبقة اختيارية إضافية تُضاف فوق عبارة الاسترداد. مع معيار BIP-39، تُغير عبارة المرور البذرة (seed) المشتقة من نفس الكلمات، لذا فإن مجرد خطأ إملائي واحد يفتح محفظة مختلفة تبدو فارغة. وهذا مصدر شائع للارتباك للمستخدمين الذين يقومون بتمكينها دون الاحتفاظ بسجل منفصل لها.

تُسهّل محافظ المتصفح هذه الفروق وتجعلها سهلة التغافل عنها. في محفظة متصفح مثل MetaMask، تفتح كلمة مرور التطبيق الامتداد على جهازك الحالي. تتحكم عبارة الاسترداد في الاستعادة الكاملة إذا تم مسح الجهاز، أ或者 فقده، أ或者 حذف التثبيت. يمكن استعادة كلمة مرور التطبيق المفقودة، لكن فقدان عبارة الاسترداد عادةً ما يكون غير قابل للاسترداد.

12 أ或者 18 أ或者 24 كلمة: ما الذي يتغير فعليًا بطول العبارة؟

يؤثر طول عبارة الاسترداد على مقدار “الإنتروبيا” (العشوائية) التي يحتوي عليها النسخ الاحتياطي، ولكن بالنسبة لمعظم المستخدمين، تعتمد السلامة بشكل أكبر على كيفية تخزين العبارة واستخدامها، وليس على عدد الكلمات التي تتضمنها. فعبارة مكونة من 24 كلمة ستفشل على الفور إذا أدخلها المستخدم في موقع تصيد احتيالي.

支持 مواصفة BIP-39 أحجام العبارات الاستذكارية (mnemonic) من 12 إلى 24 كلمة، حيث ترتبط العبارات المكونة من 12، 15، 18، 21، 和 24 كلمة بأطوال مختلفة من الإنتروبيا والمجموع الاختباري (checksum). تعتمد العديد من المحافظ المادية (hardware wallets) بشكل افتراضي على 24 كلمة. بينما تستخدم معظم المحافظ المتنقلة والمتصفح 12 كلمة.

نوع العبارة ما يجب فهمه
عبارة BIP-39 من 12 كلمة شائعة في محافظ البرامج ومدعومة على نطاق واسع عند إنشائها بشكل صحيح.
عبارة BIP-39 من 18 كلمة صالحة بموجب المعيار، ولكنها أقل شيوعًا في الإعدادات الافتراضية لمحافظ المستهلكين.
عبارة BIP-39 من 24 كلمة شائعة في إعدادات المحافظ المادية وأكثر قوة ضد الهجمات العشوائية (brute force) عند إنشائها بشكل صحيح.
نسخ احتياطي من 20 كلمة غالبًا ما يشير إلى SLIP-39 أ或者 أنظمة مشاركة خاصة بالبائع، وليس BIP-39 العادي.

تنتمي بعض النسخ الاحتياطية المكونة من 20 كلمة إلى SLIP-39، وهو تنسيق نسخ احتياطي على غرار “شامير” (Shamir-style) يقسم الاسترداد إلى حصص متعددة. هذا نموذج مختلف عن عبارة BIP-39 الواحدة، لذلك يجب ألا يفترض المستخدمون أن كل محفظة يمكنها استعادته.

بالنسبة لعبارة استرداد Bitcoin، نادرًا ما يكون التهديد الواقعي هو تخمين شخص ما للكلمات بالتسلسل. تتمثل أوضاع الفشل الأكثر شيوعًا في اختراق الجهاز، أ或者 عمليات الاسترداد الاحتيالية، أ或者 فقدان النسخ الورقية، أ或者 أخطاء عبارة المرور، أ或者 إعدادات المحفظة الخاطئة بعد الاستعادة. تقوم المحافظ المادية مثل Ledger Nano X بإنشاء العبارات مباشرة على الجهاز أثناء الإعداد، مما يحافظ على الكلمات بعيدًا عن أي شاشة متصلة بالإنترنت. تظل قاعدة النسخ الاحتياطي كما هي بغض النظر عن المنتج: قم بإنشاء العبارة في برنامج أ或者 جهاز محفظة موثوق به، ثم احتفظ بها في وضع عدم الاتصال (offline).

طرق تخزين عبارة الاسترداد: الورقية، المعدنية، المجزأة، السحابية، والتوريث

تتطلب عملية تخزين العبارة الأولية (Seed Phrase) الموازنة بين تهديدين رئيسيين: السرقة والفقدان. فالإعداد الذي يصمد أمام حريق المنزل ولكنه لا يمكن أن يعثر عليه الورثة يُعد ناقصًا. وبالمثل، فإن الإعداد سهل الوصول إليه ولكنه مخزن بجانب الجهاز الذي يحميه يمثل نقطة ضعف كبيرة. التخزين الجيد يجب أن يعالج كلا التهديدين بفعالية.

عادةً ما يكون النسخ الاحتياطي المتين وغير المتصل بالإنترنت، مع خطة وراثة بسيطة واستعادة مجربة، أكثر أمانًا من التقسيم المعقد متعدد المواقع الذي لا يمكن لأحد إعادة تجميعه تحت الضغط. بالنسبة للممتلكات طويلة الأجل، تتعامل محفظة الأجهزة الباردة مع التوقيعات دون اتصال بالإنترنت، لكنها لا تحل محل النسخة الاحتياطية المادية للعبارة نفسها.

存儲選項 وضع الفشل الرئيسي
نسخة ورقية احتياطية الحريق، الماء، بهتان الحبر، التخلص العرضي، أ或者 سهولة الاكتشاف.
لوح معدني أ或者 حلقات معدنية السرقة، سوء الختم، التآكل، أ或者 فقدان سجلات الموقع.
خزنة منزلية السطو، حدود مقاومة الحريق، أ或者 عدم معرفة أفراد العائلة بالخطة.
صندوق ودائع آمن تأخيرات الوصول، مسائل قضائية، أ或者 نقطة حراسة واحدة.
كلمات مقسمة الارتباك، السرقة الجزئية، وفشل الاستعادة الذاتي.
مدير كلمات المرور أ或者 ملف سحابي اختراق عبر الإنترنت، قفل الحساب، أ或者 انكشاف المزامنة.
مشاركات شامير فقدان المشاركة، ارتباك العتبة، أ或者 مشاكل توافق المحفظة.

الورق رخيص وسهل الإعداد، لكنه هش للغاية. المعدن أكثر متانة، ويمكن للألواح المحفورة أ或者 المختومة أن تصمد أمام أضرار الحريق والمياه التي قد تدمر الورق. ومع ذلك، لا يزال كلاهما يتطلب السرية التامة حول مكان تخزينهما.

يقلل تقسيم العبارة عبر مواقع متعددة من خطر كشف كل شيء في موقع واحد، لكنه يزيد من خطر عدم قدرة المالك على إعادة تجميعها تحت الضغط. تكون عمليات تقسيم الكلمات المصنوعة يدويًا عرضة بشكل خاص لذلك. أنظمة شامير (Shamir-style systems) أكثر تنظيمًا، لكنها تتطلب أدوات استعادة متوافقة وإدارة دقيقة للمشاركات.

التخزين السحابي ومديرو كلمات المرور ليسوا خاطئين بالضرورة، لكنهم ينقلون التهديد من الفقدان المادي إلى اختراق الحساب، وانكشاف المزامنة، ووصول الورثة. بالنسبة للأرصدة النشطة الصغيرة حيث يكون البديل هو فقدان المحفظة بسبب جهاز معطل، قد تكون هذه الطرق مقبولة. أما بالنسبة للممتلكات طويلة الأجل، فإن التخزين دون اتصال بالإنترنت هو الخيار الأكثر أمانًا بشكل عام.

قبل الاستقرار على طريقة تخزين معينة، قم بإجراء هذه الفحوصات الأساسية:

  • هل يمكن للنسخة الاحتياطية أن تصمد أمام الحريق والماء وعطل الجهاز؟
  • هل يمكن للمهاجم العثور عليها أ或者 تصويرها دون عناء كبير؟
  • هل يمكن للمالك استعادتها دون الاعتماد على الذاكرة؟
  • هل يمكن لوريث موثوق به تحديد موقع التعليمات دون الكشف عن العبارة اليوم؟
  • هل يؤدي تعقيد الإعداد إلى خلق طرق أكثر لفقدان الوصول بدلاً من حل المشكلة؟

تستحق الوراثة بندًا خاصًا بها في خطة التخزين. فالعبارة المخفية بعمق لدرجة أنه لا يمكن لأحد العثور عليها بعد الوفاة تحمي من السرقة، لكنها تجعل الأموال غير قابلة للاسترداد بشكل دائم.

ما يجب تجنبه عند التعامل مع العبارة الأولية (Seed Phrase)

لتجنب فقدان أصولك الرقمية، من الضروري معرفة الأخطاء الشائعة التي يجب تجنبها عند استخدام العبارة الأولية (Seed Phrase) الخاصة بمحفظتك. لا تعتمد هجمات العبارة الأولية الأكثر فعالية على التخمين، بل تستهدف خداع المستخدمين لإدخال كلماتهم في أماكن غير آمنة. تعتمد صفحات مزامنة المحفظة المزيفة، ومنتحلو شخصية الدعم الفني، وروابط الإنزال الجوي (airdrop) الخبيثة، جميعها على مبدأ أساسي واحد: أن يقوم المستخدم بالعمل بنفسه.

تتضمن الإجراءات غير الآمنة التي تؤدي إلى معظم الخسائر ما يلي:

  • إدخال الكلمات في موقع ويب يدعي أن المحفظة تحتاج إلى مزامنة أ或者 تحقق.
  • إرسال العبارة الأولية إلى شخص يدعي أنه دعم العملاء.
  • تخزين لقطة شاشة للعبارة الأولية في نسخة احتياطية للصور على السحابة.
  • لصق الكلمات في محرك بحث أ或者 دردشة ذكاء اصطناعي للتحقق من صحتها.
  • استخدام مولد عبارة أولية عبر الإنترنت لمحفظة تحتوي على أموال.
  • الاحتفاظ بالعبارة المكتوبة بجانب الجهاز الذي تحميه.

تزيد المحافظ المتصلة من مخاطر التعرض للهجمات التي تتجنبها محافظ Web3 الباردة. فالمحفظة المستندة إلى المتصفح أ或者 الهاتف المحمول تكون أكثر عرضة لصفحات التصيد الاحتيالي، والنوافذ المنبثقة الخبيثة في المتصفح، وبرامج سرقة الحافظة، وسيناريوهات الدعم المزيفة، مقارنةً بجهاز المحفظة الباردة.

حذر مكتب التحقيقات الفيدرالي (FBI) في يونيو 2025 من أن روابط الإنزال الجوي (airdrop) الخبيثة قد تدفع مستخدمي المحافظ غير الاحتجازية إلى تقديم معلومات تسجيل الدخول أ或者 معلومات الأمان، بما في ذلك العبارات الأولية، بهدف سرقة الأصول المشفرة.

العادة الأكثر موثوقية هي التوقف والتفكير جيدًا كلما ظهرت مطالبة بإدخال العبارة الأولية خارج سياق استرداد مخطط له. إذا جاءت هذه المطالبة بعد نقر على رابط، أ或者 رسالة مباشرة، أ或者 إعلان، أ或者 نتيجة بحث، أ或者 إنزال جوي (airdrop)، أ或者 من خلال محادثة دعم، فتعامل معها على أنها محاولة احتيال ما لم يكن لديك سبب محدد لعدم القيام بذلك. تطبيقات المحفظة الشرعية لا تطلب أبدًا عبارتك الأولية للمزامنة أ或者 التحديث أ或者 التحقق من أي شيء.

كيف تختبر وتستعيد محفظتك دون خلق مخاطر جديدة

يُعد اختبار عملية استعادة المحفظة قبل حدوث أي طارئ من أهم الإجراءات التي يمكن لمستخدمي الحفظ الذاتي القيام بها، ومع ذلك يتجاهلها معظمهم. الهدف بسيط: التأكد من أن كلماتك، وترتيبها، وأي عبارة مرور (passphrase)، ونوع محفظتك يمكنها استعادة العناوين المتوقعة قبل أن تحتاج إليها فعليًا.

لا ينجح الاختبار إلا إذا لم يُدخل مخاطر جديدة. فإدخال كلمات الاسترداد في تطبيق غير موثوق به، أ或者 موقع محفظة مزيف، أ或者 إضافة متصفح تم تنزيلها من إعلان بحث، يعرض العبارة للخطر دون استعادة أي شيء مفيد. استخدم برنامج المحفظة الرسمي، أ或者 برنامج الجهاز (firmware) الموثوق به للمحفظة الصلبة، أ或者 جهازًا احتياطيًا تنوي مسحه بعد الاختبار.

بالنسبة للمستخدمين الذين لم يختاروا محفظة بعد، تُعد محافظ العملات المشفرة المناسبة للمبتدئين نقطة بداية أفضل من تنزيل أي تطبيق يظهر أولاً في نتائج البحث.

قبل إدخال كلمات الاسترداد

قبل البدء بأي عملية استعادة، تحقق من مصدر التطبيق، والجهاز، والسبب الذي يتطلب الاستعادة. الاختبار المخطط له على جهاز نظيف آمن. أما الاستعادة التي تُثار برسالة، أ或者 نافذة منبثقة، أ或者 مطالبة دعم، فتمثل خطرًا حتى يتم تأكيد سلامتها.

اتبع هذه القائمة المرجعية قبل إدخال أي كلمات:

  • نزّل التطبيق فقط من الموقع الرسمي للمحفظة أ或者 قائمة متجر التطبيقات.
  • تجنب اتباع الروابط من الإعلانات، الرسائل المباشرة، عمليات الإسقاط الجوي (airdrops)، أ或者 أقسام التعليقات.
  • استخدم جهازًا احتياطيًا ممسوحًا (مُهيأ) عند الإمكان، خاصة للأرصدة الكبيرة.
  • تأكد مما إذا كانت عبارة مرور (passphrase) قد استخدمت أثناء الإعداد الأصلي.
  • أبعد العبارة عن الكاميرات، تسجيل الشاشة، ومشاركة الشاشة.

بالنسبة لعمليات الاستعادة الخاصة بـ Bitcoin، تختلف إعدادات المحفظة في نوع العنوان ومسار الاشتقاق (derivation path)، وقد تبدو المحفظة المستعادة غير مألوفة إذا اختلفت هذه الإعدادات عن الأصلية. يمكنك معرفة Plus عن عنوان محفظة العملات المشفرة وكيفية إنشائه.

بعد فتح المحفظة

لا يعني الفتح الناجح دائمًا أن كل شيء على ما يرام. قارن أول عنوان استلام أ或者 عنوان حساب معروف بسجلاتك قبل نقل أي أموال. يمكن للمحفظة أن تستعيد دون خطأ ومع ذلك تعرض الحساب الخاطئ إذا كانت عبارة المرور، أ或者 مسار الاشتقاق، أ或者 الشبكة مضبوطة بشكل مختلف عن الأصل.

تخفي بعض المحافظ الرموز حتى يتم إضافة شبكة أ或者 أصل معين يدويًا. هذا لا يعني أن الأموال مفقودة. تحقق من السلسلة الصحيحة، وفهرس الحساب، وسجل الحسابات المستوردة قبل اللجوء إلى أدوات إضافية.

إذا كانت المحفظة المستعادة تحتوي على أموال ذات قيمة، انقل مبلغًا صغيرًا للاختبار أولاً. يؤكد هذا الاختبار أن مفاتيح التوقيع تعمل وأن عنوان الوجهة صحيح دون تعريض الرصيد الكامل للخطر بسبب إعداد خاطئ.

ماذا تفعل إذا فُقدت عبارة الاسترداد، أ或者 انكشفت، أ或者 كُتبت بشكل خاطئ؟

لا يمكن إعادة تعيين عبارة الاسترداد بالطريقة التي يمكن بها إعادة تعيين كلمة المرور. تعتمد الاستجابة بالكامل على الخطأ الذي حدث وما إذا كانت المحفظة لا تزال متاحة للوصول.

يعتمد الإجراء الصحيح على طبيعة المشكلة المحددة:

  • عبارة مفقودة والمحفظة لا تزال مفتوحة: قم بعمل نسخة احتياطية صحيحة الآن أ或者 انقل الأموال إلى محفظة جديدة قبل تعطل الجهاز.
  • عبارة مفقودة والمحفظة غير قابلة للوصول: من المرجح أن تكون الاستعادة مستحيلة بدون نسخة احتياطية أخرى صالحة.
  • عبارة مكشوفة: أنشئ محفظة جديدة باستخدام مواد سرية جديدة وقم بتحويل الأموال من جهاز نظيف على الفور.
  • اشتباه في الكشف: تعامل معها على أنها حالة كشف مؤكد إذا كان الرصيد ذا قيمة.
  • عبارة مكتوبة بشكل خاطئ: تحقق من الإملاء، وترتيب الكلمات، ولغة قائمة الكلمات، وأي تحذيرات للمجموع الاختباري (checksum) تعرضها المحفظة.
  • محفظة مستعادة فارغة: تحقق مما إذا كانت عبارة مرور (passphrase) قد استُخدمت، وما إذا كان مسار الاشتقاق (derivation path) متطابقًا، وما إذا كانت الشبكة الصحيحة محددة.

إذا كانت المحفظة لا تزال مفتوحة، فتجاوز أي بحث عن خيار إعادة تعيين وتوجه مباشرة إلى إنشاء محفظة وجهة آمنة. اختبر العنوان الجديد بمبلغ صغير أولاً، ثم انقل البقية وفقًا لمدى إلحاح المخاطر.

إذا كانت المحفظة الأصلية تستخدم عبارة مرور (passphrase)، فإن كلًا من كلمات الاسترداد وعبارة المرور الدقيقة مطلوبة للاستعادة بشكل صحيح. عبارة المرور الخاطئة لا تُنتج خطأً؛ بل تفتح محفظة مختلفة تبدو فارغة. يجب أن تشير ملاحظات الاستعادة إلى ما إذا كانت عبارة مرور موجودة دون تخزينها جنبًا إلى جنب مع الكلمات.

تُغير الحضانة نموذج الدعم بالكامل. قد يتمتع المستخدمون على منصات الحضانة بخيارات استعادة الحساب، والتحقق من الهوية، ودعم المنصة، لكنهم يقبلون أيضًا أن المنصة هي من تتحكم في المفاتيح بدلاً من المستخدم.

فهم عبارة استرداد Bitcoin: المحافظ متعددة السلاسل ومسارات الاشتقاق

عبارة استرداد Bitcoin ليست بالضرورة معيارًا منفصلاً بحد ذاتها؛ فالاختلافات بين المحافظ تكمن في كيفية اشتقاق البرمجيات للحسابات، وتنسيق العنوان الذي تختاره، وكيفية عرض الأرصدة بعد الاسترداد. قد تكون العبارة صحيحة تمامًا ومع ذلك تفتح محفظة تبدو غير مألوفة إذا كانت الإعدادات مختلفة.

يمكن للمحافظ متعددة السلاسل اشتقاق حسابات لـشبكة Bitcoin وEthereum وSolana Network وغيرها من نفس النسخة الاحتياطية. لكن هذا لا يعني أن كل مفتاح خاص تم استيراده بشكل منفصل، أ或者 سياسة أجهزة، أ或者 حساب مضاف، مشمول تلقائيًا بالعبارة الأصلية. بالنسبة للمستخدمين الذين يستكشفون تطبيقات Ethereum وDeFi، من المهم التحقق من الحسابات المشمولة بالعبارة وتلك التي تم استيرادها بشكل منفصل قبل الاعتماد على نسخة احتياطية واحدة.

عندما تبدو عملية الاسترداد فارغة، اتبع هذه الخطوات قبل افتراض وجود خطأ في العبارة:

  • تأكد من نوع المحفظة الدقيق الذي استخدمته في الأصل.
  • تحقق مما إذا كانت خاصية passphrase قد تم تمكينها.
  • جرب فهرس الحساب المتوقع أ或者 نوع العنوان.
  • أضف الشبكة الصحيحة أ或者 عرض الرمز يدويًا.
  • ابحث عن المفاتيح الخاصة المستوردة بشكل منفصل والتي تقع خارج مسار الاشتقاق الرئيسي.

بدائل العبارة الأولية الواحدة: Multisig، MPC، SLIP-39، والحفظ المركزي

كل بديل للعبارة الأولية الواحدة يستبدل نقطة ضعف بأخرى. يضيف Multisig مرونة ضد مفتاح مخترق واحد، ولكنه يتطلب سجلات واضحة لمواقع الموقّعين واختبارات استعادة منتظمة. يمكن لـ MPC إزالة العبارة المرئية من تجربة المستخدم، ولكنه يقدم اعتمادًا على سياسة الاستعادة الخاصة بالمزود. يوزع SLIP-39 الاستعادة إلى حصص عتبة، ولكنه يضيف متطلبات التوافق ومخاطر الالتباس بشأن العتبة. يزيل الحفظ المركزي إدارة العبارة الأولية بالكامل، ولكنه ينقل المخاطر إلى فشل المنصة والوصول إلى الحساب.

السؤال المهم هو أي نوع محدد من الفشل يحاول المستخدم منعه: السرقة، حريق المنزل، نسيان عبارة المرور، فقدان جهاز واحد، وصول الورثة، أ或者 انهيار المنصة.

樣本 ما يغيره
多重信號 يتطلب مفاتيح أ或者 أجهزة متعددة لتحريك الأموال، مما يقلل الاعتماد على سر واحد.
MPC錢包 يقسم التحكم في التوقيع عبر تصميم البرمجيات أ或者 الخدمة بدلاً من عبارة واحدة معروضة.
حصص SLIP-39 يقسم استعادة النسخ الاحتياطي إلى حصص عتبة، مع مخاطر التوافق وإدارة الحصص.
الحفظ المركزي يزيل إدارة العبارة الأولية عن المستخدم، ولكنه يقدم مخاطر المنصة والحساب.

يعمل Multisig بشكل جيد للأرصدة الكبيرة ولكنه يتطلب توثيق مواقع الموقّعين، واختبار تدفقات الاستعادة، وخطة واضحة لما يحدث إذا أصبح أحد الموقّعين غير متاح. قد يؤدي فقدان خريطة التنسيق إلى نفس نتيجة فقدان العبارة الأولية.

تختلف أنظمة بيئات محافظ الأجهزة في كيفية تعاملها مع عبارات المرور، وتنسيقات النسخ الاحتياطي، وأنظمة الحصص. يستخدم Trezor Safe 5 نظام النسخ الاحتياطي SLIP-39 Shamir كخيار إلى جانب BIP-39 القياسي، مما يجعل فهم كلا النموذجين أمرًا ضروريًا قبل اتخاذ قرار بشأن الإعداد.

كيف تختار إعداد النسخ الاحتياطي للمحفظة؟

يعتمد اختيار إعداد النسخ الاحتياطي المناسب لمحفظتك على عدة عوامل رئيسية، منها حجم الرصيد، وتكرار الوصول إلى الأموال، وسيناريو الفشل الأكثر واقعية الذي تستعد له. للأرصدة الصغيرة والمتداولة، قد تكون المحفظة الساخنة (hot wallet) أ或者 منصة حفظ موثوقة مناسبة. أما الحفظ الذاتي طويل الأجل فيتطلب عادةً نسخًا احتياطيًا غير متصل بالإنترنت (offline backup) وعملية استرداد واحدة على الأقل تم اختبارها.

بالنسبة للمحفظة الأولى، يقلل البرنامج سهل الاستخدام من أخطاء الإعداد. أما بالنسبة للممتلكات طويلة الأجل، فإن المحفظة المادية (hardware wallet) مع نسخة احتياطية معدنية تقلل من مخاطر فشل الجهاز وتدهور الورق، شريطة أن تكون العبارة الأولية قد كُتبت بدقة في المقام الأول.

التعقيد يعيق عملية الاسترداد تحت الضغط. لذلك، فإن النسخ الاحتياطي في موقعين، ومذكرة وراثة بسيطة، وعملية استرداد مجربة ستخدم معظم المستخدمين بشكل أفضل من تقسيم متعدد المواقع يتطلب ذاكرة أ或者 تنسيقًا للتنفيذ. إذا كان مسار الفقدان أسهل في التوقع من مسار الاسترداد، فهذا يعني أن الإعداد يحتاج إلى تبسيط.

استخدم خدمات الحفظ والبورصات المركزية (CEX) للغرض الذي صُممت من أجله. فهي مناسبة للتداول النشط والوصول إلى العملات الورقية (fiat)، لكنها تنقل مخاطر العبارة الأولية إلى مخاطر المنصة والحساب والسحب، بدلاً من إزالتها تمامًا.

يجب أن يجيب الإعداد النهائي على ثلاثة أسئلة رئيسية: أين توجد العبارة الأولية، ومن يمكنه الوصول إليها، وماذا يحدث إذا أصبح المالك غير متاح. إذا كان أي من هذه الإجابات يعتمد على الذاكرة وحدها، فإن الخطة تعتبر غير مكتملة.

常見問題

هل عبارة الاسترداد هي نفسها المفتاح الخاص؟

لا. يمكن لعبارة الاسترداد إعادة إنشاء العديد من المفاتيح الخاصة، بينما يتحكم المفتاح الخاص في حساب واحد أ或者 عنوان محفظة أ或者 زوج مفاتيح. تأتي عبارة الاسترداد في مرتبة أعلى من المفاتيح الخاصة في التسلسل الهرمي.

هل يمكن لأحد تخمين عبارة الاسترداد الخاصة بي؟

بالنسبة لعبارة تم إنشاؤها بشكل صحيح، فإن التخمين ليس تهديدًا واقعيًا. يصل عدد التركيبات الممكنة لعبارة BIP-39 المكونة من 12 كلمة من قائمة الكلمات البالغ عددها 2,048 إلى تريليونات. السرقة، التصيد الاحتيالي، لقطات الشاشة، التعرض السحابي، وأخطاء الاسترداد هي طرق فشل أكثر شيوعًا بكثير.

هل يمكنني تغيير عبارة الاسترداد الخاصة بي؟

لا يمكنك تعديل عبارة استرداد موجودة. لتغييرها، أنشئ محفظة جديدة بمواد سرية جديدة، وتحقق من العنوان الجديد، ثم انقل الأموال إليها. عندئذٍ تتحكم العبارة القديمة في محفظة فارغة.

هل مولد عبارة الاسترداد عبر الإنترنت آمن؟

لا. لا ينبغي استخدام المولدات عبر الإنترنت للمحافظ التي تحتوي على أموال. قد يتم تسجيل الكلمات على جانب الخادم، أ或者 يتم إنشاؤها بعشوائية ضعيفة، أ或者 يتم إنشاؤها على جهاز مخترق بالفعل.

ما هي الكلمة الخامسة والعشرون؟

الكلمة الخامسة والعشرون هي عبارة مرور اختيارية بمعيار BIP-39 تُضاف فوق كلمات الاسترداد. إنها ليست كلمة من قائمة BIP-39 القياسية، وأي عدم تطابق دقيق، بما في ذلك اختلاف في حالة الأحرف، يفتح محفظة مختلفة تظهر فارغة بدلاً من إرجاع خطأ.

هل من الآمن تخزين عبارة الاسترداد في مدير كلمات المرور؟

يعتمد ذلك على الرصيد ونموذج التهديد. مديرو كلمات المرور أفضل من لقطات الشاشة والملفات النصية العادية، لكن الحسابات عبر الإنترنت يمكن اختراقها أ或者 قفلها. التخزين دون اتصال بالإنترنت هو الخيار الأكثر تحفظًا بشكل افتراضي، خاصة للممتلكات طويلة الأجل.

評論被關閉。