Zelcore
Z
Zelcore TeamMulti-Asset Crypto Wallet & Web3 Ecosystem

شرح عبارات الاسترداد: كيف تعمل، وكيف تخزّنها، وما الذي لا يمكنها استعادته

قراءة في 12 دقيقةً
عبارات الاسترداد: مفتاحك الرئيسي لكل حساب

تخيّل مفتاحًا رئيسيًا واحدًا يفتح كل أبواب مبنى: الباب الأمامي والمكتب والخزنة. والآن تخيّل أن هذا المفتاح لا يمكن تعويضه. فلا يستطيع صانع أقفال صنع نسخة منه، ولا يحتفظ مدير المبنى بمفتاح احتياطي. هذا هو معنى عبارة الاسترداد في عالم العملات المشفّرة. إذا فقدتها، فقدت كل ما تحميه. وإذا تركت شخصًا آخر يحتفظ بها، صار كل ما تحميه ملكًا له.

يجمع هذا الدليل الموضوع كاملًا في مكان واحد: ما الذي ترمّزه الكلمات الـ12 أو الـ24 فعليًا، وكيف تتحول إلى مفاتيح لعشرات شبكات البلوكتشين، وكيف تخزّنها، وما الذي يمكنها استرداده وما الذي لا يمكنها استرداده، وأوجه الإخفاق التي لا تظهر إلا يوم استعادة المحفظة. إذا كنت ستقرأ مقالًا واحدًا فقط عن أمان المحافظ، فليكن هذا المقال.

شرح مبسّط

عبارة الاسترداد (وتُسمّى أيضًا عبارة تذكّر أو عبارة الاسترداد) هي قائمة تضم 12 أو 24 كلمة إنجليزية عادية، مثل correct horse battery staple، ترمّز معًا السر الرئيسي الذي تقوم عليه محفظة العملات المشفّرة بأكملها. وهي ليست كلمة مرور اخترتها بنفسك، بل صيغة مقروءة للبشر لعدد عشوائي كبير إلى حد يستحيل معه تخمينه حاسوبيًا.

عندما تستعيد محفظة على جهاز جديد، تُدخل الكلمات بالترتيب، فتعود كل العناوين والمفاتيح الخاصة التي أنشأتها تلك المحفظة. لا استعادة حساب، ولا تذكرة دعم، ولا فترة انتظار. هذا هو الهدف كله، وهو أيضًا مكمن الخطر كله.

ما حقيقة عبارة الاسترداد؟

توحّد BIP-39 (مقترح تحسين Bitcoin رقم 39) هذه العملية، إذ تحدد كيفية تحويل برامج المحافظ العشوائية الخام إلى قائمة كلمات.

  1. تنشئ المحفظة عددًا عشوائيًا يُسمّى الإنتروبيا: 128 بت لعبارة من 12 كلمة، و256 بت لعبارة من 24 كلمة. وتُحدّد المواصفة خمسة أطوال إجمالًا (128 بت تعطي 12 كلمة، و160 تعطي 15، و192 تعطي 18، و224 تعطي 21، و256 تعطي 24).
  2. تُضاف قيمة تحقق قصيرة. تجري المحفظة تجزئة للإنتروبيا باستخدام SHA-256، ثم تأخذ أول بضعة بتات من الناتج: 4 بتات للإنتروبيا ذات 128 بت، و8 بتات للإنتروبيا ذات 256 بت.
  3. تُقسّم الإنتروبيا مع قيمة التحقق إلى مجموعات من 11 بتًا. وتمثل كل مجموعة فهرسًا في قائمة ثابتة تضم 2,048 كلمة إنجليزية، لذا ترمّز كل كلمة 11 بتًا بالضبط. ولهذا تتكون عبارات الاسترداد دائمًا من كلمات في القاموس، ولا تكون سلاسل اعتباطية.
  4. تكون النتيجة 12 كلمة عند استخدام إنتروبيا من 128 بت، أو 24 كلمة عند استخدام إنتروبيا من 256 بت.

هناك تفصيلان في التصميم لهما أهمية عملية. الأحرف الأربعة الأولى من كل كلمة في القائمة فريدة، لذا يمكن إدخال الكلمات مختصرة دون التباس. كما تساعد قيمة التحقق على اكتشاف الأخطاء المطبعية: فعندما ترفض المحفظة عبارة عند استيرادها، فهذا يعني أن قيمة التحقق غير متطابقة، وغالبًا ما يشير ذلك إلى خطأ في كلمة أو ترتيبها، لا إلى ضياع الأموال.

قائمة الكلمات واحدة في كل المحافظ المتوافقة مع BIP-39. وهذا ما يتيح استعادة عبارة Zelcore في محافظ أخرى متوافقة، والعكس صحيح.

توفر عبارة من 12 كلمة مستوى أمان قدره 128 بتًا، وهو المستوى نفسه لمفتاح Bitcoin خاص واحد. أما عبارة من 24 كلمة فتوفر 256 بتًا. ويستحيل عمليًا تخمين أي منهما بالقوة الغاشمة باستخدام الأجهزة المتاحة حاليًا أو المتوقع توفرها، لذا يعتمد الاختيار بينهما على نموذج التهديد الذي تواجهه ومدى استعدادك لتدوين كلمات أكثر، لا على كون أحد الخيارين «غير آمن».

من الكلمات إلى البذرة الرئيسية: PBKDF2 وعبارة المرور

لا تُستخدم الكلمات مباشرةً كمفتاح، بل تُمرّر إلى دالة لإطالة المفتاح.

تأخذ PBKDF2 العبارة التذكّرية كسلسلة نصية، وتنفّذ عليها HMAC-SHA512 عدد 2,048 مرة. وتتكون قيمة الملح من الكلمة mnemonic تليها عبارة مرور اختيارية، تُسمّى أحيانًا الكلمة 25th. والناتج قيمة بطول 512-bit تُسمّى البذرة الرئيسية. تجعل خطوة الإطالة محاولات التخمين بالقوة الغاشمة مكلفة، حتى لو كان المهاجم يملك معظم كلمات العبارة.

عبارة المرور هي موضع تعرّض كثيرين للمشكلات، لذا يجدر توضيحها بدقة:

يعتمد نموذج الأمان على عاملين: إذا سرق شخص الكلمات دون عبارة المرور، فسيصل إلى المحفظة الافتراضية، التي يمكن أن تكون محفظة تمويه ذات رصيد صغير. لكن لهذا الخيار كلفة كبيرة؛ فنسيان عبارة المرور أمر لا رجعة فيه. لا توجد وسيلة لإعادة تعيينها ولا سبيل للحصول على الدعم. يشرح مقال الكلمة 25th متى يكون استخدام هذه الميزة مفيدًا؛ والخلاصة أن على المبتدئين إتقان حفظ عبارة الاسترداد الأساسية أولًا.

من البذرة الرئيسية إلى كل مفتاح: BIP-32 وBIP-44

تُمرّر البذرة الرئيسية ذات 512 بتًا إلى HMAC-SHA512 باستخدام سلسلة المفتاح الثابتة Bitcoin seed. وينقسم الناتج إلى قسمين: تتحول الـ256 بتًا اليسرى إلى المفتاح الخاص الرئيسي، والـ256 بتًا اليمنى إلى رمز السلسلة، وهو مقدار من الإنتروبيا يُستخدم في كل خطوة اشتقاق لاحقة. ويشكّل الاثنان معًا جذر محفظة هرمية حتمية (HD) وفق تعريف BIP-32.

يشتق البرنامج من ذلك الجذر شجرة من مفاتيح فرعية تكاد تكون غير محدودة. وتمزج كل خطوة المفتاح الأب ورمز السلسلة ورقم فهرس عبر عملية HMAC-SHA512 أخرى. وهناك نمطان:

توحّد BIP-44 بنية المسارات عبر العملات:

m / 44' / coin_type' / account' / change / address_index

تختلف coin_type باختلاف شبكة البلوكتشين: فقيمة Bitcoin هي 0، وقيمة Ethereum هي 60، وهكذا لمئات العملات المسجّلة. وتعني علامات الاقتباس العليا في المستويات الثلاثة الأولى أن الاشتقاق محصّن، ما يحمي مفاتيح الحساب حتى إن تسرّب xpub على مستوى العنوان. وهذه هي الآلية التي تتيح لعبارة استرداد واحدة نسخ محفظة متعددة الشبكات احتياطيًا: إذ توجد كل شبكة على مسار مختلف تحت الجذر نفسه، وبهذا تشتق Zelcore حسابات لأكثر من 80 شبكة من عبارة واحدة. يتناول مقال مشكلة حفظ الأصول عبر شبكات متعددة هذا الموضوع بتعمق أكبر.

لأن كل خطوة حتمية، تنتج البذرة نفسها المفاتيح نفسها دائمًا. ومعرفة المفتاح الخاص الرئيسي وحده لا تكشف كل المفاتيح الفرعية، إذ يتطلب كل اشتقاق أيضًا رمز السلسلة. أما عبارة الاسترداد فتعطيك كليهما. من يملك عبارة الاسترداد يملك كل شيء.

لماذا فقدانها نهائي؟

لا تتيح شبكات البلوكتشين إعادة تعيين كلمة المرور. لا تحتفظ أي شركة بنسخة من مفاتيحك، ولا يمكن لأي نموذج دعم استعادة الأموال المفقودة. عندما توقّع معاملة على البلوكتشين، تستخدم مفتاحًا خاصًا مشتقًا من بذرتك. إذا فُقدت البذرة، فستفقد معها المفاتيح، وتُقفل الأموال الموجودة في تلك العناوين إلى الأبد.

يقدّر الباحثون أن ما بين 2.3 و3.7 مليون BTC يتعذّر الوصول إليها نهائيًا، وقد فُقد كثير منها لأن عبارات الاسترداد والمفاتيح الخاصة لم تُنسخ احتياطيًا على نحو سليم في السنوات الأولى من Bitcoin.

لا يحميك رقم PIN الخاص بمحفظة الأجهزة في هذه الحالة. فبعد إدخال رقم PIN خاطئ مرات كثيرة، تمحو محفظة الأجهزة بياناتها. يختفي الجهاز، لكن عبارة الاسترداد المخزّنة دون اتصال تعيد محفظتك إلى جهاز جديد خلال دقائق. ومن دون العبارة، لا يكفي امتلاك الجهاز نفسه.

لهذا تطلب منك كل محفظة جادة تدوين العبارة فورًا والتحقق منها قبل إيداع أي عملة.

ما الذي تستعيده عبارة الاسترداد وما الذي لا تستعيده؟

«لديّ عبارة الاسترداد، لذا أنا بخير» عبارة صحيحة للحسابات القياسية، لكنها لا تنطبق على عدة أمور يظن الناس أنها مشمولة.

ما يمكن استعادته من عبارة الاسترداد وحدها:

ما لا يمكن استعادته من عبارة الاسترداد:

يمكن استعادة محفظة أجهزة بالكامل بعد إعادة ضبطها إذا كانت عبارة الاسترداد سليمة وكان المنسي هو رقم PIN فقط. أما إذا فُقدت العبارة أيضًا، فيصبح الجهاز قطعة عديمة الفائدة.

كيفية تخزين عبارة الاسترداد

ما إن تفهم ماهية العبارة، حتى تصبح قواعد تخزينها واضحة.

افعل:

لا تفعل أبدًا:

اختر وسيط التخزين وفقًا للتهديد الذي تواجهه فعلًا

السؤال ليس «ما أفضل نسخة احتياطية؟»، بل «ممَّ أحمي نفسي؟». بالنسبة إلى معظم الناس، لا تتمثل التهديدات الواقعية في مهاجمين يستهدفونهم تحديدًا، بل في حرائق المنازل والفيضانات والسطو ونسيان مكان النسخة الاحتياطية.

تقسيم العبارة فخ

إن تخزين نصف الكلمات في مكان والنصف الآخر في مكان مختلف ممارسة شائعة، لكنها تضعف الأمان. فالعثور على نصف عبارة من 12 كلمة يقلّص مجال البحث بما يكفي لاستخدام القوة الغاشمة. إذا أردت توزيع المخاطر على أماكن مختلفة، فاحتفظ بنسخ كاملة منفصلة، أو استخدم تقنية Shamir لتقسيم السر (SLIP-39)، التي تقسّم السر إلى N حصة، ويمكن لأي M منها إعادة بنائه من دون إضعاف أي حصة منفردة. يدعم Trezor معيار SLIP-39، لكن دعمه غير متاح في كل مكان.

حالات فشل الاستعادة التي لا يحذّرك منها أحد

لا تظهر هذه المشكلات إلا عند الاستعادة، حين تكون المخاطر في أعلى مستوياتها.

نسيان عبارة المرور. تُدخَل الكلمات بصورة صحيحة، لكن المحفظة تشتق عناوين بلا أرصدة. ولا تظهر أي رسالة خطأ. تبقى الأموال في المحفظة المحمية بعبارة المرور، ويتعذر الوصول إليها. وهذا أكثر أسباب الفقدان النهائي شيوعًا لدى من فعّلوا عبارة مرور ولم يحتفظوا بها إلا في ذاكرتهم.

مسار اشتقاق خاطئ. إذا استُعيدت محفظة استخدمت BIP-49 (SegWit المغلّف) أو BIP-84 (SegWit الأصلي) في تطبيق يضبط BIP-44 افتراضيًا، فستظهر مجموعة عناوين مختلفة رغم استخدام البذرة نفسها. وقد يبدو أن الأرصدة مفقودة. يمكن إصلاح ذلك بتغيير مسار الاشتقاق في الإعدادات المتقدمة للتطبيق الجديد، إذا عرفت أين تبحث.

عدم توافق المحفظة. لا تدعم كل محفظة جميع لغات BIP-39 أو أنواع العملات. وإذا استعدت المحفظة باستخدام برنامج لا يدعم مسار الشبكة الأصلية، فلن يظهر شيء. الأموال لم تختفِ؛ لكنها ستبقى غير مرئية إلى أن تستخدم برنامجًا يدعم تلك الشبكة.

قنوات Lightning من دون نسخة SCB. تستعيد عبارة الاسترداد الرصيد الموجود على البلوكتشين. وتحتاج القنوات المفتوحة إلى ملف SCB لإغلاقها بالتوافق بين الأطراف. ومن دونه، قد تُغلق القنوات قسرًا، وقد تتيح نسخة احتياطية قديمة للطرف المقابل المطالبة بمعاملة عقوبة.

تخزين يمكن للكاميرا قراءته. رمز QR للبذرة، أو صورة في معرض صور متزامن مع السحابة، يجعل اختراق حساب واحد كافيًا لفقدان كل شيء. يجب ألا توجد البذرة مطلقًا في صيغة تستطيع كاميرا أو خاصية التقاط الشاشة إرسالها إلى خادم.

أبرز الأخطاء

ما الخطوة التالية؟

أبرز النقاط


قراءات إضافية

رسم يوضّح مفهوم البلوكتشين

ما البلوكتشين حقًا؟

توضيح مفهوم البلوكتشين بعيدًا عن المبالغة: إنه سجل مشترك لا يتحكم فيه طرف واحد، ويشبه لوحة إعلانات عامة يستطيع الجميع قراءتها، لكن لا يمكن لأحد محو ما عليها سرًا.

قراءة في 4 دقائق
المفاتيح العامة والمفاتيح الخاصة: لماذا تهمك؟

المفاتيح العامة والمفاتيح الخاصة: لماذا تهمك؟

يشرح التشفير غير المتماثل بتشبيه القفل والمفتاح، لتفهم لماذا يمكنك مشاركة عنوانك العام بأمان، بينما يجب ألا يخرج مفتاحك الخاص عن سيطرتك أبدًا.

قراءة في 6 دقائق
الحفاظ على الأمان على البلوكتشين: عمليات الاحتيال وإشارات الخطر والعادات الآمنة

الحفاظ على الأمان على البلوكتشين: عمليات الاحتيال وإشارات الخطر والعادات الآمنة

تسببت عمليات الاحتيال في العملات الرقمية بخسائر بلغت 11.3 مليار دولار للأمريكيين في عام 2025 وحده، لكن معظم الهجمات تتبع أنماطًا متوقعة. تعلّم كيفية اكتشافها واكتساب عادات تُبقي أموالك بعيدة عن متناول المحتالين.

قراءة في 9 دقائق

انضم إلى نشرتنا الإخبارية

احصل على تحديث ودّي منا مرة واحدة شهريًا. بلا رسائل مزعجة، فقط آخر أخبار Zelcore.

انضم إلى نشرتنا الإخبارية