العبارة السرية: 12 كلمة تفصلك عن فقدان كل شيء

عبارات الاسترداد ليست كلمة مرور… بل هي المال نفسه.
عبارة الاسترداد (Seed Phrase) – التي تتكون عادة من 12 أو 24 كلمة مأخوذة من قائمة موحدة تضم 2048 كلمة – ليست مجرد بيانات دخول تفتح الوصول إلى أموال محفوظة في مكان آخر. من الناحية الرياضية، هذه العبارة هي المحفظة نفسها. كل كلمة من هذه الكلمات تحتوي على جزء من البيانات العشوائية الخام، ويقوم خوارزمية حتمية (محددة في معيار يسمى BIP39) بتحويلها إلى مفتاح رئيسي خاص، ومنه تُشتق جميع عناوين البيتكوين التي تولدها المحفظة الآن أو في المستقبل.
لا توجد قاعدة بيانات لشركة تحتفظ بنسخة من عبارتك، ولا يوجد خط دعم عملاء يمكنه استعادة عبارة منسية، ولا يوجد زر “نسيت كلمة المرور”. أي شخص يستطيع إنتاج هذه الكلمات يتحكم في جميع العملات المشتقة منها، فورًا وبشكل لا رجعة فيه.
لهذا السبب تحديدًا، نجحت عملية السرقة في يناير دون أي اختراق تقني. شركة تحليل البلوكتشين ZeroShadow، التي ساعدت في تتبع الأموال المسروقة، وصفت الحادثة بأنها نتجت “عن هندسة اجتماعية وليس عن اختراق لبرامج المحفظة أو البنية التحتية للمفاتيح الخاصة”.
لم يحتج المهاجم لاختراق أي شيء. كل ما احتاجه هو إقناع الضحية بكتابة 12 كلمة في المكان الخطأ، ثم تحرك بسرعة: تم تقسيم المبلغ – حوالي 139 مليون دولار من البيتكوين و153 مليون دولار من اللايتكوين – عبر جسور THORChain، وتحويله من خلال خدمات صرف فورية إلى مونيرو، ثم تمريره عبر طبقات من التحويلات المتسلسلة في غضون دقائق.
تمكن فريق مراقبة ZeroShadow من رصد وتجميد حوالي 700 ألف دولار منها خلال 20 دقيقة فقط، وهو إنقاذ جزئي نادر، ويذكرنا بمدى ضآلة المبلغ الذي يمكن استعادته عادةً من سرقة عبارات الاسترداد.
لماذا تعتبر 12 كلمة رقمًا هائلًا في الحقيقة؟
تحمل كل كلمة من كلمات BIP39 معلومات عشوائية بمقدار 11 بت، لأن القائمة تحتوي بالضبط على 2048 كلمة (2^11). عبارة من 12 كلمة تحمل حوالي 128 بت من البيانات العشوائية الإجمالية بعد احتساب المجموع الاختباري المدمج، بينما تحمل عبارة من 24 كلمة 256 بت.
هذه ليست مجرد أرقام “أكبر” من كلمة مرور عادية، إنها أكبر بشكل فلكي. تخمين جميع التركيبات الممكنة لعبارة كاملة من 12 كلمة، حتى بمعدل سخي جدًا يبلغ مليار تخمين في الثانية، سيستغرق حوالي 10^22 سنة. عمر الكون يقدر بحوالي 13.8 مليار سنة.
لا توجد قوة حاسوبية مستقبلية واقعية يمكنها تقليص هذه الفجوة. تخمين عبارة استرداد كاملة وغير معروفة ليس خطرًا يحتاج أي شخص للتخطيط له.
الخطر الحقيقي ليس في الرياضيات، بل في التعرض للاختراق. إذا تسربت حتى بضع كلمات، أو إذا تمكن المهاجم من معرفة بعضها من صورة، أو نسخة احتياطية سحابية، أو احتيال انتحال شخصية الدعم الفني، فإن مساحة البحث المتبقية تنهار بشكل كارثي وليس تدريجيًا. مع معرفة 6 كلمات من أصل 12، سيستغرق كسر الباقي حوالي 1169 سنة بنفس معدل التخمين (وهذا لا يزال آمنًا).
لكن عند معرفة 7 كلمات، ينخفض الرقم إلى أقل من سنة. وعند معرفة 8 كلمات، يصبح الأمر بضع ساعات. وعند معرفة 10 أو 11 كلمة، يصبح في نطاق أجزاء من الثانية. الأمان لا يتدهور بخط مستقيم مع تسرب الكلمات؛ بل ينهار من حافة الهاوية، وهذا هو السبب في أن “فقط أول ست كلمات” أو “نصف عبارتي” ليس خيارًا أكثر أمانًا بشكل ملحوظ من كشف العبارة كاملة.
الميزة الوحيدة المصممة لاكتشاف الأخطاء وليس المهاجمين
المجموع الاختباري في BIP39 موجود لسبب أبسط بكثير من الحماية ضد التخمين: فهو يكتشف الأخطاء الكتابية. الكلمة الأخيرة من عبارة الاسترداد ليست عشوائية تمامًا؛ بعض بتاتها هي مجموع اختباري محسوب من الكلمات الأخرى، وبالتالي يمكن للمحفظة التحقق من أن العبارة تم نسخها بشكل صحيح.
إذا كتبت كلمة خاطئة، فهناك احتمال كبير جدًا أن ترفض المحفظة العبارة فور محاولة الاستعادة، بدلًا من إنشاء محفظة مختلفة برصيد فارغ بصمت. هذا جزء صغير من التصميم، لكنه السبب في أن النسخة الاحتياطية التالفة عادةً ما تعلن عن نفسها فورًا، بدلًا من أن تتحول إلى كارثة بطيئة تُكتشف بعد أشهر.
ملايين العملات تثبت أن الخطر الأكبر ليس السرقة
على الرغم من كل الاهتمام الذي تجلبه عملية احتيال بقيمة 282 مليون دولار، فإن السبب الأكبر والأكثر صمتًا لفقدان الأموال هو أبسط: الناس يفقدون الوصول إلى كلماتهم الخاصة. التقديرات تختلف، لكن شركة تحليلات البلوكتشين Chainalysis قدرت أن ما يصل إلى 23% من جميع البيتكوين المستخرج (عدة ملايين من عملات البيتكوين من أصل حوالي 19.8 مليون مستخرج حتى الآن) أصبح غير قابل للوصول بشكل دائم، غالبًا بسبب عبارات منسية، ونسخ احتياطية مدمرة، ووفيات دون خطة لوراثة العبارات. لا قراصنة، لا استغلال ثغرات، لا صفحات تصيد، فقط محفظة لا يستطيع أحد فتحها بعد الآن، وتحتفظ بعملات لن تتحرك أبدًا.
هذا هو الوزن الحقيقي لعبارة الاسترداد – إنها ليست كلمة مرور يجب تذكرها، بل هي الدليل الوحيد غير القابل للتفاوض على الملكية لأصل لا يمتلك أي آلية استرداد على الإطلاق. إذا كتبت بشكل خاطئ، فهي تفشل بأمان. إذا تعرضت للكشف ولو جزئيًا، ينهار الأمان بسرعة. إذا فقدت تمامًا، دون أي شيء آخر للاعتماد عليه، فإن البيتكوين خلفها يتوقف ببساطة عن الوجود لأي شخص.
الأسئلة الشائعة
س1: ماذا يحدث إذا فقدت عبارة الاسترداد الخاصة بي؟
إذا فقدت عبارتك تمامًا، فلن تتمكن من الوصول إلى أموالك أبدًا. لا توجد طريقة لاستعادتها، ولا شركة يمكنها مساعدتك، لأن المحفظة والعبارة هما الشيء نفسه. هذا هو السبب في أنه يجب عليك تخزين العبارة في مكان آمن وربما عمل نسخ احتياطية متعددة.
س2: هل يمكن للقراصنة تخمين عبارة الاسترداد الخاصة بي؟
مستحيل عمليًا. عدد التركيبات الممكنة لعبارة من 12 كلمة ضخم جدًا لدرجة أن تخمينها سيستغرق مليارات السنين حتى بأقوى أجهزة الكمبيوتر. الخطر الحقيقي ليس التخمين، بل كشف كلمات العبارة بنفسك عن طريق الخطأ – مثل إدخالها في موقع مزيف أو مشاركتها مع شخص لا تثق به.
س3: هل يمكنني مشاركة جزء من عبارتي مع شخص أثق به؟
لا تفعل ذلك أبدًا، حتى مع أقرب الناس إليك. كما أوضحنا في المقال، كشف حتى عدد قليل من الكلمات يقلص بشكل كبير الوقت اللازم لاختراق الباقي. الأمان ينهار بسرعة كبيرة مع كل كلمة إضافية يتم كشفها، لذا يجب أن تبقى العبارة كاملة سرية تمامًا ولا يطلع عليها أحد أبدًا.












