كيف تحفظ عبارة الاسترداد بأمان؟: دور الصلب وكلمة المرور والتوقيع المتعدد في نسخة محفظتك الاحتياطية

هجوم استهدف أجهزة كولدكارد بدأ في نهاية يوليو، وأشعل نقاشاً واسعاً حول الشركات المصنعة والبرمجيات وسلاسل التوريد. لكن السؤال الأهم الذي لم يحظَ بالاهتمام الكافي هو: أين يتم حفظ عبارة الاسترداد (الـ Seed Phrase) الخاصة بمحفظتك؟ وكيف نضمن سلامتها؟ هذا هو السؤال العملي الأكثر أهمية لمستثمري التجزئة.
شركة كوينكايت المصنعة لأجهزة كولدكارد أوضحت المشكلة في تحذيرها الأمني الصادر في 30 يوليو 2026: الأموال المرتبطة بالعبارات المتأثرة معرضة للخطر إلا إذا كانت العبارة قد أنشئت بناءً على خمسين رمية نرد مستقلة على الأقل وتمت في سرية تامة. هذا الكلام يتعلق بكيفية إنشاء العبارة وليس بكيفية تخزينها، لكنه يقودنا لنفس النتيجة: العبارة هي معلومة قيمتها تعتمد كلياً على من يعرفها. حجم الأضرار لا يزال غير مؤكد، وتتراوح التقديرات الأولية في الأيام الأولى من أغسطس بين 86 مليون دولار وأكثر من 130 مليون دولار، حسب الدراسة وتاريخ القطع. تحدثنا عن الحالة وسؤال الشركة المصنعة في تقييمنا لهجوم كولدكارد.
هذا المقال يتناول الجزء الآخر من المشكلة: كيفية تخزين هذه الكلمات الإثنتي عشرة أو الأربع والعشرين بحيث تنجو من حريق منزلي، أو عملية سرقة، أو انتقال إلى منزل جديد، ومرور خمسة عشر عاماً. أي الأجهزة مؤهلة لهذه المهمة موضح في مقارنة محافظ الهاردوير.
ماذا تحتوي الكلمات الإثنتا عشرة أو الأربع والعشرون فعلياً؟
هذه الكلمات ليست كلمات مرور، وليست اختصاراً للوصول إلى الحساب. هي مجرد ترميز قابل للقراءة لرقم عشوائي. إذا فهمت هذه النقطة، فإن قرارات تخزين أفضل ستتبع تلقائياً.
لماذا تحتوي قائمة الكلمات على 2048 مدخلاً بالضبط؟
المعيار الذي يحكم هذا يسمى BIP-39. وهو يحدد قائمة من 2048 كلمة، مما يعني أن كل كلمة تحمل بالضبط 11 بت من البيانات. لذلك، طول العبارة يكشف مباشرة عن العشوائية الأساسية: 128 بت تعطي اثنتي عشرة كلمة، 160 بت تعطي خمس عشرة كلمة، 192 بت تعطي ثماني عشرة كلمة، 224 بت تعطي إحدى وعشرين كلمة، و256 بت تعطي أربعاً وعشرين كلمة.
بعض هذه البتات لا تحمل أي معلومات عشوائية. إنها تشكل مجموع اختباري (Checksum)، يقوم BIP-39 ببنائه من أول ENT/32 بت من تجزئة SHA256 للعشوائية. عملياً، هذا يعني أن العبارة التي تحتوي على كلمة واحدة مكتوبة بشكل خاطئ سيتم رفضها على أنها غير صالحة من قبل أي محفظة تعمل بشكل صحيح، بدلاً من فتح محفظة فارغة بصمت. لذلك، الخطأ الكتابي سيظهر في أول محاولة استرداد، وليس بعد سنوات.
كيف تتحول الكلمات إلى عبارة سرية (Seed)؟
الاشتقاق محدد بوضوح أيضاً: يستخدم PBKDF2 مع HMAC-SHA512، و2048 تكراراً، مع السلسلة “mnemonic” متبوعة بعبارة مرور اختيارية كملح، والنتيجة هي 512 بت. هناك نتيجتان مهمتان للتخزين:
- أولاً، الاسترداد لا يتطلب جهازاً من شركة مصنعة معينة. أي شخص يملك الكلمات يمكنه إعادة بناء العبارة السرية باستخدام أي برنامج يطبق المعيار. هذا هو التأمين الحقيقي ضد اختفاء شركة مصنعة من السوق.
- ثانياً، لا يوجد تأكيد ولا زر تراجع. من يعرف الكلمات هو المالك.
ثلاث طرق لخسارة نسخة احتياطية للعبارة السرية
قبل الانتقال إلى المواد والطرق، من المفيد إلقاء نظرة واقعية على الطرق التي تضيع بها النسخ الاحتياطية. الإجراءات ضد أحدها تزيد عادةً من خطر آخر.
العبارة السرية على الورق: كم تدوم الورقة فعلياً؟
تقريباً كل محفظة هاردوير تأتي مع بطاقة من الورق المقوى يُفترض كتابة الكلمات عليها. لهذا اليوم الأول، هذا جيد. كحل دائم، للورق نقطة ضعف ثانية إلى جانب الضعف المادي المعروف، وهي أقل تداولاً: الحبر نفسه. حبر قلم الحبر الجاف يبهت اعتماداً على كمية الضوء التي تصل إليه، والكتابة اليدوية تصبح غامضة بعد سنوات، خاصة مع الكلمات المتشابهة. قائمة BIP-39 مصممة بحيث أن الأحرف الأربعة الأولى فريدة، لكن هذا يساعد فقط طالما بقيت مقروءة.
من يصر على الورق، فليكتب بأحرف كبيرة باستخدام قلم أرشيفي ويرقم التسلسل. لكن الحماية الحقيقية هي نسخة ثانية في مكان مختلف، وليس المادة نفسها.
لوحة فولاذية للعبارة السرية: ما الذي يجب أن يصح في التصميم؟
النسخ الاحتياطية المعدنية كانت النصيحة القياسية لسنوات، والنصيحة سليمة. لكن “الفولاذ” لا يقول شيئاً عن الجودة. الاختلافات بين التصاميم كبيرة، وبعض المنتجات تفشل بالضبط في السيناريو الذي بيعت من أجله.
ماذا تقيس اختبارات الإجهاد؟
أفضل البيانات العامة المتاحة هي مشروع المصدر المفتوح metal-bitcoin-storage-reviews من جيمسون لوب، والذي قيم أجهزة النسخ الاحتياطي بطريقة متسقة لسنوات. النتائج مصنفة في ثلاث فئات: واحدة للحرارة، وواحدة للتآكل، وواحدة للسحق. هذا التقسيم منطقي، لأن الجهاز يمكن أن يكون ممتازاً في فئة وعديم الفائدة في أخرى.
هناك نمطان يتكرران في التقييم. التصاميم التي تحمل المعلومات عبر ثقوب أو أنماط مثقوبة في مادة صلبة تحصل على درجات عالية في كل الفئات. التصاميم التي تعتمد على الختم أو الطلاء أو الحاملات الداخلية تفشل في اختبارات الحرارة والتآكل بشكل غير معتاد. ما هو مفقود من المعدن نفسه يمكن أن يحترق أو يتقشر.
الختم، التثقيب، النقش
من هذا يتبع ترتيب للأغراض العملية. في المقدمة الطرق التي تزيل أو تشوه المادة، أي التثقيب والختم بأحرف ورسم عميق. خلفها تأتي أنظمة الأحرف الفردية، والتي تقاوم الحرارة لكنها قد تتحرك عند السقوط أو السحق. في النهاية كل الأشكال التي يكون فيها الكتابة فقط على السطح.
بعد هذا الأسبوع، يبدو لنا هذا هو المعيار الأهم: ما يحدد الأمر ليس ما إذا كانت النسخة الاحتياطية مصنوعة من المعدن، بل ما إذا كانت المعلومات داخل المعدن أو فقط عليه. أي شخص يملك لوحة بالفعل يمكنه التحقق من ذلك في دقيقتين بتمرير ظفر الإصبع عبر الأحرف.
ملاحظة عملية: لا تختم نسختك الوحيدة أبداً. طوابع الحروف تنزلق، والحرف الذي يوضع بشكل خاطئ لا يمكن تصحيحه. انقل التسلسل من الورق أولاً، وتخلص من تلك الورقة بمجرد فحص اللوحة.
عبارة المرور: الكلمة الخامسة والعشرون كطبقة حماية إضافية
عبارة المرور الاختيارية من BIP-39 هي الأداة الأقوى والأكثر خطورة في هذا المجال في نفس الوقت. تدخل في الاشتقاق كجزء من الملح، وبالتالي تحول نفس الكلمات الإثنتي عشرة إلى محفظة مختلفة تماماً.
النسخة الاحتياطية التي يتم العثور عليها بمفردها لن تفيد السارق بعد الآن. المعيار يصف الخاصية بوضوح: كل عبارة مرور تنتج عبارة سرية صالحة ومعها محفظة عاملة، لكن فقط الصحيحة منها تفتح المحفظة المقصودة. هذا يخلق خيار تشغيل محفظة ثانية خفيفة التمويل بجانب المقتنيات الفعلية، والتي يمكن إظهارها تحت الإكراه.
الثمن لهذا لا يُذكر غالباً. إذا ضاعت عبارة المرور، فإن العبارة السرية تضيع إلى الأبد، والمعيار يضعها بهذه المصطلحات تماماً. لا يوجد مجموع اختباري ينبه إلى عبارة مرور خاطئة. المحفظة تفتح فارغة فقط، مما يجعل المتضررين يعتقدون غالباً أن جهازهم معطل.
رأينا في هذا حذر. عبارة المرور تستحق العناء إذا كانت مكتوبة ومحفوظة بشكل منفصل عن النسخة الاحتياطية للكلمات. أي شخص يصر على الاحتفاظ بها في رأسه فقط يستبدل خطر السرقة بخطر نسيان أعلى بكثير. للمبالغ المهمة في الحياة اليومية، نادراً ما نعتبر هذه مقايضة معقولة.
التوقيع المتعدد (Multisig) وSLIP-0039: تقسيم العبارة السرية بدلاً من إخفائها
أي شخص يمتلك أكثر من مبلغ صغير سيصطدم في النهاية بحدود النسخة الاحتياطية الواحدة. مكان واحد إما أن يكون في المتناول جداً أو بعيداً جداً. طريقتان معروفتان تحلان هذا بطرق مختلفة جذرياً.
التوقيع المتعدد (Multisig)
في محفظة التوقيع المتعدد، يتم تقسيم صلاحية التوقيع، وليس النسخة الاحتياطية. الإنفاق يتطلب إذن اثنين من ثلاثة مفاتيح على سبيل المثال، ويمكن أن تكون هذه المفاتيح على أجهزة من شركات مصنعة مختلفة. جهاز واحد مخترق لم يعد كافياً، وكان هذا بالضبط درس حالة كولدكارد. الجانب السلبي هو الجهد المطلوب: بجانب المفاتيح، عليك عمل نسخة احتياطية من واصف المحفظة، وإلا لا يمكن إعادة بناء البنية لاحقاً.
SLIP-0039
معيار شامير من ساتوشي لابس يقسم السر نفسه إلى عدة أجزاء؛ إعادة البناء تحدث فقط عندما يتم جمع عدد كافٍ من الأجزاء. يعمل SLIP-0039 على مستويين: حد أقصى للمجموعات يصل إلى ست عشرة مجموعة، وحد أقصى للأعضاء يصل إلى ستة عشر جزءاً لكل مجموعة. قواعد مثل اثنين من أربعة أجزاء خاصة بك، أو ثلاثة من خمسة أصدقاء مع اثنين من ستة أفراد عائلة، يمكن نمذجتها بهذه الطريقة. تقنياً، يستخدم المعيار قائمة كلمات خاصة به تضم 1024 كلمة. الجزء الواحد يصل إلى عشرين كلمة لسر 128 بت وثلاثاً وثلاثين كلمة عند 256 بت؛ يتم اكتشاف الأجزاء المخترقة من خلال فحص الملخص.
الجانب السلبي واضح. الطريقة بعيدة كل البعد عن الدعم من قبل كل جهاز، وفي لحظة إعادة البناء، تجلس العبارة السرية الكاملة على جهاز واحد مرة أخرى. أي شخص اهتمامه الرئيسي هو التكرار ضد التدمير سيظل أفضل حالاً بها من ثلاث نسخ متطابقة. حيث يكون الهدف هو الحماية ضد جهاز واحد معطل، فإن التوقيع المتعدد هو الأداة الأنسب. أي البرامج تدير كلتا الطريقتين موضح في نظرة عامة على محافظ البرمجيات.
أين يجب حفظ النسخة الاحتياطية من العبارة السرية؟
عملياً، مسألة المكان تقرر أكثر من المادة نفسها. توجيه مختصر:
- موقع النسخة الأساسية: يجب أن يكون في المنزل، لكن غير واضح في مكان يصعب الوصول إليه.
- النسخة الثانية: خارج المنزل، عند شخص موثوق أو في خزنة بنكية.
- المفاضلة: القرب يسهل الوصول والسرقة، والبعد يحمي من السرقة لكنه يعقد الوصول في حالات الطوارئ.
- الحل: خذ بعين الاعتبار الاستخدام اليومي واستخدم التجزئة عبر SLIP-0039 لتوزيع المخاطر.
اختبار الاسترداد لمحفظة الهاردوير الخاصة بك
النسخة الاحتياطية التي لم يتم فحصها أبداً هي مجرد افتراض. الاختبار لا يتطلب جهداً كبيراً ويجب تنفيذه مرة في السنة، ويفضل في تاريخ محدد.
أعد ضبط جهاز ثانٍ غير مكلف أو تطبيق محفظة على كمبيوتر نظيف، واسترد بالكامل من النسخة الاحتياطية فقط، أبداً من الذاكرة. ثم قارن عنوان الاستلام الأول مع العنوان من محفظتك الرئيسية. إذا تطابق الاثنان، تكون النسخة الاحتياطية كاملة، بما في ذلك عبارة المرور. بعد ذلك، امسح جهاز الاختبار مرة أخرى.
أي شخص يعمل مع عبارة مرور يتحقق من التهجئة الدقيقة في نفس الجولة. مسافة إضافية أو حرف كبير في البداية يؤدي إلى محفظة مختلفة، والانحرافات من هذا النوع تظهر فقط عندما يكون الأمر مهماً.
أخطاء شائعة في تخزين العبارة السرية
القائمة التالية تأتي من مراسلات القراء وحالات المنتديات في الأشهر الأخيرة. ليست ممثلة، لكن الأنماط تتكرر بشكل لافت:
- تصوير الكلمات على الهاتف: الهاتف هو الجهاز الأكثر عرضة للاختراق والفقدان. الصور في السحابة تزيد المخاطر.
- تخزين الكلمات في ملف نصي أو مدير كلمات مرور: هذا يحول خطر السرقة إلى خطر اختراق رقمي مباشر.
- كتابة الكلمات بشكل غير كامل (مثل أول حرفين فقط): يوفر راحة مؤقتة لكنه يفشل غالباً في الاسترداد الفعلي لاحقاً.
- تقسيم العبارة إلى نصفين في مكانين: هذا يزيد من خطر الفقدان الكلي بشكل كبير.
- استخدام كلمات قابلة للتخمين أو استبدال كلمات بكلمات مشابهة: يسهل على المهاجم تخمين العبارة الكاملة.
النقطة الرابعة تستحق ملاحظة، لأنها تشبه تقسيم شامير دون أن تكون كذلك. تقسيم اثنتي عشرة كلمة إلى نصفين يقلل بشكل كبير من الجهد المطلوب للمهاجم الذي يجد نصفاً واحداً. في نفس الوقت، خطر الفقدان يرتفع، لأن موقعين يجب أن يعملا حيث كان واحد فقط يكفي سابقاً.
الخلاصة
الشفافية: صفحات المقارنة المرتبطة تحتوي على روابط شركاء. إذا سجلت من خلال مثل هذا الرابط، فقد نحصل على عمولة. هذا لا يؤثر على تقييمنا للطرق الموصوفة هنا؛ التفاصيل التقنية تأتي من المعايير المرتبطة.
المعلمات التقنية في هذا المقال تأتي من المواصفات الأصلية: BIP-39 وSLIP-0039.
(اعتباراً من 7 أغسطس 2026. هذا المقال ليس نصيحة استثمارية. الأسعار وهياكل الرسوم تتغير؛ تحقق من الشروط مع المزود قبل الشراء.)
ملاحظة شفافية: تم إنتاج هذا المقال بمساعدة الذكاء الاصطناعي ومراجعته من قبل فريق التحرير قبل النشر. تم التحقق من جميع الأرقام والادعاءات مقابل المصادر الأولية المرتبطة في النص. الصورة الرئيسية تم إنشاؤها بالذكاء الاصطناعي.
الأسئلة الشائعة
ما هو الفرق بين التخزين المعدني عالي الجودة والتخزين المعدني الرديء للعبارة السرية؟
الفرق الجوهري هو ما إذا كانت المعلومات محفورة أو مثقوبة داخل المعدن نفسه أم مجرد طلاء أو نقش سطحي عليه. التخزين الجيد يزيل أو يشوه المادة المعدنية (مثل التثقيب أو الختم العميق)، مما يضمن بقاءها مقروءة حتى بعد التعرض للحريق أو التآكل أو السحق. بينما التخزين الرديء يعتمد على مواد تغطي السطح أو حاملات داخلية، وهذه تفشل غالباً في اختبارات الحرارة والتآكل.
هل يجب علي استخدام عبارة مرور إضافية (الكلمة 25) مع عبارتي السرية؟
نعم، إذا فهمت المخاطر. عبارة المرور تضيف طبقة حماية قوية جداً، حيث تحول كلماتك إلى محفظة مختلفة تماماً، مما يجعل أي نسخة احتياطية مسروقة عديمة الفائدة. لكن يجب حفظها كتابياً وبشكل منفصل عن الكلمات. الاحتفاظ بها في الرأس فقط خطر كبير جداً للنسيان، واستخدامها بدون حفظ كتابي قد يؤدي لفقدان الأموال نهائياً.
كيف أختبر أن نسختي الاحتياطية تعمل بشكل صحيح؟
قم بإجراء اختبار استرداد سنوي. استخدم جهازاً ثانياً غير مكلف أو تطبيق محفظة على جهاز كمبيوتر نظيف، وأعد ضبطه، ثم استرد المحفظة باستخدام النسخة الاحتياطية فقط (كلمات + عبارة مرور إن وجدت). بعد ذلك، قارن أول عنوان استلام يظهر مع العنوان في محفظتك الرئيسية. إذا تطابقا، تكون النسخة سليمة وكاملة. ثم امسح جهاز الاختبار.












