تخيّل مفتاحًا رئيسيًا واحدًا يفتح كل أبواب مبنى: الباب الأمامي والمكتب والخزنة. والآن تخيّل أن هذا المفتاح لا يمكن تعويضه. فلا يستطيع صانع أقفال صنع نسخة منه، ولا يحتفظ مدير المبنى بمفتاح احتياطي. هذا هو معنى عبارة الاسترداد في عالم العملات المشفّرة. إذا فقدتها، فقدت كل ما تحميه. وإذا تركت شخصًا آخر يحتفظ بها، صار كل ما تحميه ملكًا له.
يجمع هذا الدليل الموضوع كاملًا في مكان واحد: ما الذي ترمّزه الكلمات الـ12 أو الـ24 فعليًا، وكيف تتحول إلى مفاتيح لعشرات شبكات البلوكتشين، وكيف تخزّنها، وما الذي يمكنها استرداده وما الذي لا يمكنها استرداده، وأوجه الإخفاق التي لا تظهر إلا يوم استعادة المحفظة. إذا كنت ستقرأ مقالًا واحدًا فقط عن أمان المحافظ، فليكن هذا المقال.
شرح مبسّط
عبارة الاسترداد (وتُسمّى أيضًا عبارة تذكّر أو عبارة الاسترداد) هي قائمة تضم 12 أو 24 كلمة إنجليزية عادية، مثل correct horse battery staple، ترمّز معًا السر الرئيسي الذي تقوم عليه محفظة العملات المشفّرة بأكملها. وهي ليست كلمة مرور اخترتها بنفسك، بل صيغة مقروءة للبشر لعدد عشوائي كبير إلى حد يستحيل معه تخمينه حاسوبيًا.
عندما تستعيد محفظة على جهاز جديد، تُدخل الكلمات بالترتيب، فتعود كل العناوين والمفاتيح الخاصة التي أنشأتها تلك المحفظة. لا استعادة حساب، ولا تذكرة دعم، ولا فترة انتظار. هذا هو الهدف كله، وهو أيضًا مكمن الخطر كله.
ما حقيقة عبارة الاسترداد؟
توحّد BIP-39 (مقترح تحسين Bitcoin رقم 39) هذه العملية، إذ تحدد كيفية تحويل برامج المحافظ العشوائية الخام إلى قائمة كلمات.
- تنشئ المحفظة عددًا عشوائيًا يُسمّى الإنتروبيا: 128 بت لعبارة من 12 كلمة، و256 بت لعبارة من 24 كلمة. وتُحدّد المواصفة خمسة أطوال إجمالًا (128 بت تعطي 12 كلمة، و160 تعطي 15، و192 تعطي 18، و224 تعطي 21، و256 تعطي 24).
- تُضاف قيمة تحقق قصيرة. تجري المحفظة تجزئة للإنتروبيا باستخدام SHA-256، ثم تأخذ أول بضعة بتات من الناتج: 4 بتات للإنتروبيا ذات 128 بت، و8 بتات للإنتروبيا ذات 256 بت.
- تُقسّم الإنتروبيا مع قيمة التحقق إلى مجموعات من 11 بتًا. وتمثل كل مجموعة فهرسًا في قائمة ثابتة تضم 2,048 كلمة إنجليزية، لذا ترمّز كل كلمة 11 بتًا بالضبط. ولهذا تتكون عبارات الاسترداد دائمًا من كلمات في القاموس، ولا تكون سلاسل اعتباطية.
- تكون النتيجة 12 كلمة عند استخدام إنتروبيا من 128 بت، أو 24 كلمة عند استخدام إنتروبيا من 256 بت.
هناك تفصيلان في التصميم لهما أهمية عملية. الأحرف الأربعة الأولى من كل كلمة في القائمة فريدة، لذا يمكن إدخال الكلمات مختصرة دون التباس. كما تساعد قيمة التحقق على اكتشاف الأخطاء المطبعية: فعندما ترفض المحفظة عبارة عند استيرادها، فهذا يعني أن قيمة التحقق غير متطابقة، وغالبًا ما يشير ذلك إلى خطأ في كلمة أو ترتيبها، لا إلى ضياع الأموال.
قائمة الكلمات واحدة في كل المحافظ المتوافقة مع BIP-39. وهذا ما يتيح استعادة عبارة Zelcore في محافظ أخرى متوافقة، والعكس صحيح.
توفر عبارة من 12 كلمة مستوى أمان قدره 128 بتًا، وهو المستوى نفسه لمفتاح Bitcoin خاص واحد. أما عبارة من 24 كلمة فتوفر 256 بتًا. ويستحيل عمليًا تخمين أي منهما بالقوة الغاشمة باستخدام الأجهزة المتاحة حاليًا أو المتوقع توفرها، لذا يعتمد الاختيار بينهما على نموذج التهديد الذي تواجهه ومدى استعدادك لتدوين كلمات أكثر، لا على كون أحد الخيارين «غير آمن».
من الكلمات إلى البذرة الرئيسية: PBKDF2 وعبارة المرور
لا تُستخدم الكلمات مباشرةً كمفتاح، بل تُمرّر إلى دالة لإطالة المفتاح.
تأخذ PBKDF2 العبارة التذكّرية كسلسلة نصية، وتنفّذ عليها HMAC-SHA512 عدد 2,048 مرة. وتتكون قيمة الملح من الكلمة mnemonic تليها عبارة مرور اختيارية، تُسمّى أحيانًا الكلمة 25th. والناتج قيمة بطول 512-bit تُسمّى البذرة الرئيسية. تجعل خطوة الإطالة محاولات التخمين بالقوة الغاشمة مكلفة، حتى لو كان المهاجم يملك معظم كلمات العبارة.
عبارة المرور هي موضع تعرّض كثيرين للمشكلات، لذا يجدر توضيحها بدقة:
- لا تُخزّن في أي مكان: لا في محفظة أجهزة، ولا في التطبيق، ولا في النسخة الاحتياطية. لا توجد إلا في ذاكرتك أو في سجل مكتوب منفصل.
- تؤدي أي عبارة مرور مختلفة، بما فيها العبارة الفارغة، إلى بذرة رئيسية مختلفة تمامًا، وبالتالي إلى محفظة مختلفة تمامًا. والمحفظتان الناتجتان عن الكلمات نفسها مع عبارتي مرور مختلفتين لا تربطهما أي علاقة تشفيرية.
- عبارة المرور الفارغة صالحة، وتنتج المحفظة القياسية التي يستخدمها معظم الناس.
يعتمد نموذج الأمان على عاملين: إذا سرق شخص الكلمات دون عبارة المرور، فسيصل إلى المحفظة الافتراضية، التي يمكن أن تكون محفظة تمويه ذات رصيد صغير. لكن لهذا الخيار كلفة كبيرة؛ فنسيان عبارة المرور أمر لا رجعة فيه. لا توجد وسيلة لإعادة تعيينها ولا سبيل للحصول على الدعم. يشرح مقال الكلمة 25th متى يكون استخدام هذه الميزة مفيدًا؛ والخلاصة أن على المبتدئين إتقان حفظ عبارة الاسترداد الأساسية أولًا.
من البذرة الرئيسية إلى كل مفتاح: BIP-32 وBIP-44
تُمرّر البذرة الرئيسية ذات 512 بتًا إلى HMAC-SHA512 باستخدام سلسلة المفتاح الثابتة Bitcoin seed. وينقسم الناتج إلى قسمين: تتحول الـ256 بتًا اليسرى إلى المفتاح الخاص الرئيسي، والـ256 بتًا اليمنى إلى رمز السلسلة، وهو مقدار من الإنتروبيا يُستخدم في كل خطوة اشتقاق لاحقة. ويشكّل الاثنان معًا جذر محفظة هرمية حتمية (HD) وفق تعريف BIP-32.
يشتق البرنامج من ذلك الجذر شجرة من مفاتيح فرعية تكاد تكون غير محدودة. وتمزج كل خطوة المفتاح الأب ورمز السلسلة ورقم فهرس عبر عملية HMAC-SHA512 أخرى. وهناك نمطان:
- الاشتقاق المحصّن يستخدم المفتاح الخاص للأب. ولا يمكن اشتقاق المفاتيح الفرعية بهذه الطريقة حتى لمن يملك المفتاح العام الموسّع للأب (xpub). وهذا ما يمنع تسريب xpub من التسبب بتسريب متتابع للمفاتيح الخاصة.
- الاشتقاق العادي يستخدم المفتاح العام للأب، ما يتيح لمحافظ العرض فقط ومنصات التداول إنشاء عناوين إيداع دون التعامل مع أي مفتاح خاص.
توحّد BIP-44 بنية المسارات عبر العملات:
m / 44' / coin_type' / account' / change / address_index
تختلف coin_type باختلاف شبكة البلوكتشين: فقيمة Bitcoin هي 0، وقيمة Ethereum هي 60، وهكذا لمئات العملات المسجّلة. وتعني علامات الاقتباس العليا في المستويات الثلاثة الأولى أن الاشتقاق محصّن، ما يحمي مفاتيح الحساب حتى إن تسرّب xpub على مستوى العنوان. وهذه هي الآلية التي تتيح لعبارة استرداد واحدة نسخ محفظة متعددة الشبكات احتياطيًا: إذ توجد كل شبكة على مسار مختلف تحت الجذر نفسه، وبهذا تشتق Zelcore حسابات لأكثر من 80 شبكة من عبارة واحدة. يتناول مقال مشكلة حفظ الأصول عبر شبكات متعددة هذا الموضوع بتعمق أكبر.
لأن كل خطوة حتمية، تنتج البذرة نفسها المفاتيح نفسها دائمًا. ومعرفة المفتاح الخاص الرئيسي وحده لا تكشف كل المفاتيح الفرعية، إذ يتطلب كل اشتقاق أيضًا رمز السلسلة. أما عبارة الاسترداد فتعطيك كليهما. من يملك عبارة الاسترداد يملك كل شيء.
لماذا فقدانها نهائي؟
لا تتيح شبكات البلوكتشين إعادة تعيين كلمة المرور. لا تحتفظ أي شركة بنسخة من مفاتيحك، ولا يمكن لأي نموذج دعم استعادة الأموال المفقودة. عندما توقّع معاملة على البلوكتشين، تستخدم مفتاحًا خاصًا مشتقًا من بذرتك. إذا فُقدت البذرة، فستفقد معها المفاتيح، وتُقفل الأموال الموجودة في تلك العناوين إلى الأبد.
يقدّر الباحثون أن ما بين 2.3 و3.7 مليون BTC يتعذّر الوصول إليها نهائيًا، وقد فُقد كثير منها لأن عبارات الاسترداد والمفاتيح الخاصة لم تُنسخ احتياطيًا على نحو سليم في السنوات الأولى من Bitcoin.
لا يحميك رقم PIN الخاص بمحفظة الأجهزة في هذه الحالة. فبعد إدخال رقم PIN خاطئ مرات كثيرة، تمحو محفظة الأجهزة بياناتها. يختفي الجهاز، لكن عبارة الاسترداد المخزّنة دون اتصال تعيد محفظتك إلى جهاز جديد خلال دقائق. ومن دون العبارة، لا يكفي امتلاك الجهاز نفسه.
لهذا تطلب منك كل محفظة جادة تدوين العبارة فورًا والتحقق منها قبل إيداع أي عملة.
ما الذي تستعيده عبارة الاسترداد وما الذي لا تستعيده؟
«لديّ عبارة الاسترداد، لذا أنا بخير» عبارة صحيحة للحسابات القياسية، لكنها لا تنطبق على عدة أمور يظن الناس أنها مشمولة.
ما يمكن استعادته من عبارة الاسترداد وحدها:
- أرصدة البلوكتشين وسجل المعاملات لكل حساب قياسي وفق BIP-44
- جميع العناوين المشتقة على كل الشبكات المدعومة
- إمكانية الإنفاق من أيٍّ منها
ما لا يمكن استعادته من عبارة الاسترداد:
- أرقام PIN لمحافظ الأجهزة، وتسميات الحسابات المخصّصة، وإدخالات دفتر العناوين. فهذه بيانات وصفية محفوظة على الجهاز.
- حالة قنوات Lightning Network. تعمل Lightning خارج البلوكتشين؛ لذا تحتاج أرصدة القنوات المفتوحة إلى ملف نسخة احتياطية ثابتة للقناة (SCB) بالإضافة إلى عبارة الاسترداد.
- إعدادات المشاهدة فقط التي تستخدم مسارات اشتقاق غير قياسية.
- بيانات خاصة بالتطبيق، مثل وسوم الحافظة الاستثمارية وتنبيهات الأسعار وعناوين RPC المخصّصة. في Zelcore، تُنشأ جهات الاتصال والإعدادات من جديد بعد الاستعادة، ولا تتأثر أرصدتك.
يمكن استعادة محفظة أجهزة بالكامل بعد إعادة ضبطها إذا كانت عبارة الاسترداد سليمة وكان المنسي هو رقم PIN فقط. أما إذا فُقدت العبارة أيضًا، فيصبح الجهاز قطعة عديمة الفائدة.
كيفية تخزين عبارة الاسترداد
ما إن تفهم ماهية العبارة، حتى تصبح قواعد تخزينها واضحة.
افعل:
- دوّنها على ورقة بالترتيب فور ظهورها أثناء الإعداد.
- أتمّ خطوة التحقق التي تطلبها محفظتك، ثم اختبر استعادة فعلية قبل إيداع أموال ذات قيمة.
- احتفظ بنسختين على الأقل في مكانين آمنين ومنفصلين ماديًا: خزنة مقاومة للحريق، أو صندوق أمانات، أو مكان موثوق خارج المنزل.
- إذا كنت تحتفظ بأصولك مدة طويلة، فانقشها على لوح معدني للنسخ الاحتياطي. فالصلب أو التيتانيوم يصمد أمام درجات الحرارة المعتادة لحرائق المنازل والفيضانات، بخلاف الورق.
لا تفعل أبدًا:
- لا تلتقط صورة لها. تُزامَن الصور تلقائيًا مع الخدمات السحابية على معظم الهواتف.
- لا تكتبها في أي تطبيق أو إضافة أو موقع إلكتروني، إلا إذا كنت تستعيد محفظة عن قصد؛ وحتى عندها، تحقّق من مصدر البرنامج.
- لا ترسلها بالبريد الإلكتروني ولا تحفظها في تطبيق ملاحظات أو مستند سحابي أو مدير كلمات مرور عبر الإنترنت.
- لا تشاركها مع أحد. لن يطلبها منك أي مزوّد للمحافظ أو منصة تداول أو موظف دعم. ومن يفعل ذلك يحاول سرقة أموالك. لن يطلب منك دعم Zelcore عبارة الاسترداد أبدًا.
اختر وسيط التخزين وفقًا للتهديد الذي تواجهه فعلًا
السؤال ليس «ما أفضل نسخة احتياطية؟»، بل «ممَّ أحمي نفسي؟». بالنسبة إلى معظم الناس، لا تتمثل التهديدات الواقعية في مهاجمين يستهدفونهم تحديدًا، بل في حرائق المنازل والفيضانات والسطو ونسيان مكان النسخة الاحتياطية.
- الورق رخيص وسهل القراءة، لكنه يتلف بمرور السنين ولا يصمد أمام النار أو الماء.
- المعدن يصمد أمام كليهما، لكنه أغلى ويستغرق إعداده وقتًا أطول. عندما تصبح خسارة ما تحتفظ به مؤلمة، يكون المعدن الخيار العملي.
- النسخ الرقمية (الصور والتخزين السحابي وملاحظات مديري كلمات المرور) تجعل اختراق حساب واحد كافيًا لفقدان كل شيء. لا يُنصح بها لعبارة الاسترداد نفسها.
تقسيم العبارة فخ
إن تخزين نصف الكلمات في مكان والنصف الآخر في مكان مختلف ممارسة شائعة، لكنها تضعف الأمان. فالعثور على نصف عبارة من 12 كلمة يقلّص مجال البحث بما يكفي لاستخدام القوة الغاشمة. إذا أردت توزيع المخاطر على أماكن مختلفة، فاحتفظ بنسخ كاملة منفصلة، أو استخدم تقنية Shamir لتقسيم السر (SLIP-39)، التي تقسّم السر إلى N حصة، ويمكن لأي M منها إعادة بنائه من دون إضعاف أي حصة منفردة. يدعم Trezor معيار SLIP-39، لكن دعمه غير متاح في كل مكان.
حالات فشل الاستعادة التي لا يحذّرك منها أحد
لا تظهر هذه المشكلات إلا عند الاستعادة، حين تكون المخاطر في أعلى مستوياتها.
نسيان عبارة المرور. تُدخَل الكلمات بصورة صحيحة، لكن المحفظة تشتق عناوين بلا أرصدة. ولا تظهر أي رسالة خطأ. تبقى الأموال في المحفظة المحمية بعبارة المرور، ويتعذر الوصول إليها. وهذا أكثر أسباب الفقدان النهائي شيوعًا لدى من فعّلوا عبارة مرور ولم يحتفظوا بها إلا في ذاكرتهم.
مسار اشتقاق خاطئ. إذا استُعيدت محفظة استخدمت BIP-49 (SegWit المغلّف) أو BIP-84 (SegWit الأصلي) في تطبيق يضبط BIP-44 افتراضيًا، فستظهر مجموعة عناوين مختلفة رغم استخدام البذرة نفسها. وقد يبدو أن الأرصدة مفقودة. يمكن إصلاح ذلك بتغيير مسار الاشتقاق في الإعدادات المتقدمة للتطبيق الجديد، إذا عرفت أين تبحث.
عدم توافق المحفظة. لا تدعم كل محفظة جميع لغات BIP-39 أو أنواع العملات. وإذا استعدت المحفظة باستخدام برنامج لا يدعم مسار الشبكة الأصلية، فلن يظهر شيء. الأموال لم تختفِ؛ لكنها ستبقى غير مرئية إلى أن تستخدم برنامجًا يدعم تلك الشبكة.
قنوات Lightning من دون نسخة SCB. تستعيد عبارة الاسترداد الرصيد الموجود على البلوكتشين. وتحتاج القنوات المفتوحة إلى ملف SCB لإغلاقها بالتوافق بين الأطراف. ومن دونه، قد تُغلق القنوات قسرًا، وقد تتيح نسخة احتياطية قديمة للطرف المقابل المطالبة بمعاملة عقوبة.
تخزين يمكن للكاميرا قراءته. رمز QR للبذرة، أو صورة في معرض صور متزامن مع السحابة، يجعل اختراق حساب واحد كافيًا لفقدان كل شيء. يجب ألا توجد البذرة مطلقًا في صيغة تستطيع كاميرا أو خاصية التقاط الشاشة إرسالها إلى خادم.
أبرز الأخطاء
- التخزين الرقمي. يمكن للبرامج الضارة واختراقات البيانات الوصول إلى لقطات الشاشة وتطبيقات الملاحظات والمسودات والمستندات السحابية. احتفظ بالبذرة دون اتصال.
- الهندسة الاجتماعية. أي جهة «دعم» تطلب عبارة الاسترداد «للتحقق» من حسابك أو «استعادته» تمارس الاحتيال. يسرد مقال مساحة الهجوم الخاصة بك أساليب ذلك.
- نسخة واحدة فقط. تعرّضك ورقة واحدة في مكان واحد لخطر الفقدان النهائي بسبب حريق أو فيضان أو سطو.
- تجاوز اختبار الاستعادة. خمس دقائق الآن قد توفر عليك خسارة كل شيء لاحقًا.
- الخلط بين عبارة الاسترداد والمفتاح الخاص. يتحكم المفتاح الخاص في عنوان واحد، أما البذرة فتشتقها جميعًا. فقدان مفتاح واحد مؤلم، لكن فقدان البذرة يعني فقدان كل شيء.
ما الخطوة التالية؟
- تحقّق من نسختك الاحتياطية اليوم. اعثر على العبارة وتأكد من وضوح كل كلمة.
- دوّن مسار الاشتقاق إذا كانت محفظتك تستخدم مسارًا غير قياسي. ويمكن ترك مسار BIP-44 العادي ضمنيًا.
- احتفظ بعبارة المرور منفصلة واختبرها. إذا كنت تستخدم واحدة، فأجرِ استعادة كاملة واحدة على الأقل باستخدامها مع عبارة الاسترداد.
- خزّن نسخة احتياطية ثابتة للقناة إذا كنت تستخدم Lightning، في مكان مختلف عن عبارة الاسترداد، وحدّثها بعد كل فتح أو إغلاق لقناة.
- اختر وسيط التخزين بما يتناسب مع قيمة الأصول. استخدم الورق للمبالغ الصغيرة في ظروف منخفضة المخاطر، والمعدن عندما تصبح الأصول ذات قيمة كبيرة.
- اكتب خطة لحفظ الأصول. تساعدك خطة الحفظ الشخصية على تحويل هذه القواعد إلى حدود يمكنك الالتزام بها، ويوضح دليل النسخ الاحتياطي لمحفظتك واستعادتها الخطوات الدقيقة في Zelcore.
أبرز النقاط
- عبارة الاسترداد هي تمثيل مقروء للبشر للإنتروبيا الرئيسية التي تُنشئ كل مفتاح في محفظتك، وقد وُحّدت وفقًا للمعايير BIP-39 وBIP-32 وBIP-44.
- تعادل 12 كلمة 128 بت من الإنتروبيا، وتعادل 24 كلمة 256 بت. ومن المستحيل عمليًا تخمين أيٍّ منهما.
- فقدان العبارة يعني خسارة دائمة لا رجعة فيها. وينطبق الأمر نفسه على نسيان عبارة المرور.
- تستعيد عبارة الاسترداد الأرصدة والعناوين، لكنها لا تستعيد أرقام PIN أو التسميات أو قنوات Lightning أو المسارات غير القياسية.
- احتفظ بنسختين على الأقل دون اتصال بالإنترنت، في مكانين آمنين منفصلين. واستخدم وسيطًا معدنيًا للأصول الكبيرة، ولا تقسّم الكلمات أبدًا، ولا تضعها مطلقًا في مكان يمكن لكاميرا أو للإنترنت الوصول إليه.



