دليل العملات الرقمية

ما هي المحفظة الباردة؟ كيف تعمل وأين تبقى المخاطر

شرح المحفظة الباردة والأجهزة الصلبة: التوقيع دون اتصال، عبارة الاسترداد وعبارة المرور، العنصر الآمن، ومخاطر الفقدان والتزوير والتصيّد.

الخلاصة بوضوح

  • المحفظة الباردة تُبقي المفتاح الخاص خارج جهاز متصل بالإنترنت، والعملات تبقى على البلوكشين.
  • الجهاز الصلب يوقّع المعاملة داخله، لذا تبقى مراجعة العنوان والمبلغ على شاشته الخطوة الحاسمة.
  • عبارة الاسترداد هي المحفظة نفسها: من يملكها يتحكم بالأموال ولا يمكن استعادتها إن ضاعت.
  • الشراء من مصدر رسمي وفحص التغليف والبرنامج الثابت يقللان خطر التزوير في سلسلة التوريد.
محتويات المقال
  1. ما معنى «باردة»؟
  2. كيف يعمل الجهاز الصلب خطوة بخطوة
  3. مفهوم العنصر الآمن (Secure Element)
  4. عبارة الاسترداد: النسخة الاحتياطية التي هي المفتاح نفسه
  5. عبارة المرور الإضافية (Passphrase)
  6. أين تبقى المخاطر
  7. ممارسات النسخ الاحتياطي
  8. متى لا تكون المحفظة الباردة الحل
  9. تنبيه

لا تخزّن المحفظة الباردة عملاتك، فالعملات تبقى على البلوكشين. ما تحميه هو المفتاح الخاص الذي يسمح بإنفاقها. في المحفظة الباردة يُحفظ هذا المفتاح بعيدًا عن جهاز متصل بالإنترنت. يشرح هذا الدليل ما تعنيه «باردة»، وكيف يعمل الجهاز الصلب، وما عبارة الاسترداد، وأين تقع المخاطر التي لا يلغيها الجهاز.

ما معنى «باردة»؟

التسمية تصف الاتصال بالإنترنت لا الشركة ولا الشكل. المحفظة الباردة هي أي طريقة تُبقي المفتاح الخاص خارج جهاز متصل. أشهر صورها المحفظة الصلبة (Hardware Wallet)، وهناك أيضًا جهاز حاسوب لا يتصل بالشبكة يُستخدم للتوقيع فقط، أو عبارة استرداد مكتوبة على ورق أو معدن.

يفصل دليل مطوري البيتكوين بين محفظتين: محفظة موقِّعة فقط (signing-only) تحتفظ بالمفاتيح، ومحفظة متصلة بالشبكة تُنشئ المعاملة وتبثّها. وبحسب الدليل، المحافظ الصلبة أجهزة مخصصة لتشغيل المحفظة الموقِّعة، وتتخلص من كثير من الثغرات الموجودة في أنظمة التشغيل العامة.

كيف يعمل الجهاز الصلب خطوة بخطوة

بحسب وصف دليل مطوري البيتكوين، تجري العملية هكذا:

  1. ينشئ الجهاز مفاتيحه، ولا يخرج المفتاح الخاص منه.
  2. تتصل بتطبيق على حاسوب أو هاتف ليقرأ الجهاز المفتاح العام فقط، ويستخدمه لعرض عناوين الاستلام.
  3. عند الإرسال يجهّز التطبيق تفاصيل المعاملة ويرسلها إلى الجهاز.
  4. تراجع المبلغ والعنوان على شاشة الجهاز نفسه، وقد يطلب الجهاز رقمًا سريًا.
  5. يوقّع الجهاز المعاملة داخله ويعيد المعاملة الموقَّعة فقط، ثم يبثّها التطبيق إلى الشبكة.

الفكرة أن برنامجًا خبيثًا على الحاسوب قد يرى المعاملة ويغيّرها، لكنه لا يستطيع التوقيع دون الجهاز. ولهذا تبقى مراجعة الشاشة هي الخطوة الأهم: إن وافقت على معاملة مضلِّلة فالجهاز سيوقّعها.

مفهوم العنصر الآمن (Secure Element)

بعض الأجهزة تعتمد على شريحة مصممة لحماية المفاتيح من الاستخراج بالهجمات الفيزيائية، تُعرف بالعنصر الآمن. تصف Ledger في صفحتها التعليمية أن شريحتها تولّد المفاتيح وتخزّنها، وأن المتحكمات العامة (MCU) أكثر عرضة لهجمات مثل تعطيل الجهد أو الساعة. وتعرض الشركة العنصر الآمن بوصفه الخيار الأقوى.

هذا وصف من شركة مصنِّعة تبيع منتجًا، ولا يمثل رأيًا مستقلًا. وتصاميم الأجهزة تختلف: بعضها يعتمد العنصر الآمن، وبعضها يعتمد نهجًا آخر مثل البرمجيات مفتوحة المصدر أو التحقق العلني. لم نقارن بين الأجهزة هنا، والمعيار العملي أن تقرأ ما تنشره الشركة عن تصميم الجهاز وشهاداته وتاريخ ثغراته المعلنة وطريقة معالجتها.

عبارة الاسترداد: النسخة الاحتياطية التي هي المفتاح نفسه

عند الإعداد يعرض الجهاز قائمة كلمات (12 أو 18 أو 24 كلمة، وفي بعض الأجهزة 20). توضح مواصفة BIP-39 أن العبارة تُشتق من إنتروبيا طولها بين 128 و256 بت مع مجموع اختباري، وتُقسم إلى مقاطع من 11 بت تقابل كلمات من قائمة معيارية. من يملك العبارة يستعيد المحفظة على أي جهاز متوافق، ومن يسرقها يستطيع إنفاق الأموال دون أن يلمس جهازك.

ولهذا قاعدتان: لا تُدخل العبارة في حاسوب أو هاتف أو موقع أبدًا، ولا تصوّرها. ويحذّر ethereum.org من أن لقطات الشاشة قد تُزامَن مع التخزين السحابي، ومن أن أي دعم شرعي لن يطلب العبارة منك.

عبارة المرور الإضافية (Passphrase)

تسمح BIP-39 بكلمة مرور اختيارية تُضاف إلى العبارة عند توليد البذرة. تشرح Trezor أثرها عمليًا: كل عبارة مرور تنشئ محفظة مختلفة مرتبطة بالنسخة الاحتياطية نفسها، وإن أخطأت في حرف فتحت محفظة أخرى فارغة غالبًا، ولا يخزّن الجهاز العبارة، ولا يمكن تغييرها أو استعادتها. وتصف الشركة الميزة بأنها متقدمة واختيارية وغير موصى بها لمن لا يفهم مخاطرها.

الفائدة: من يسرق ورقة العبارة وحدها لا يصل إلى المحفظة المحمية بعبارة مرور. الخطر: فقدانها يعني فقدان الأموال نهائيًا. إن استخدمتها فاكتبها واحفظها منفصلة عن الكلمات، واختبر الوصول بمبلغ صغير.

أين تبقى المخاطر

الجهاز الصلب يقلل خطرًا محددًا هو سرقة المفتاح من جهاز متصل. لا يلغي بقية المخاطر:

  • فقدان العبارة أو تلفها. إذا ضاع الجهاز وبقيت العبارة تستعيد المحفظة. إذا ضاعت العبارة وتعطل الجهاز فلا طريق للاسترداد. ينصح Bitcoin.org بنسخ احتياطية في أكثر من مكان آمن وبالتفكير في الوصية لمن يرثك.
  • التزوير في سلسلة التوريد. جهاز مُعبَّث به قبل وصوله قد يعرض عليك عبارة معدّة سلفًا أو يسرّب المفاتيح. تنصح Trezor بالشراء من المتجر الرسمي أو موزّع معتمد فقط، وبفحص الختم والتغليف، وتقول إن الجهاز يصل بلا برنامج ثابت وإن وجود برنامج ثابت فيه يعني ألا يُستخدم. وتحدد الشركة أن Trezor Suite يقبل الجهاز فقط إن كان برنامجه موقَّعًا من الشركة.
  • التصيّد. مواقع وإعلانات تنتحل صفة الشركة المصنِّعة أو تطبيق المحفظة، وتطلب إدخال العبارة. القاعدة ثابتة: لا شيء شرعيًا يتطلب إدخال العبارة في موقع.
  • التوقيع على معاملة خبيثة. الجهاز يحمي المفتاح ولا يحميك من قرارك. راجع العنوان والمبلغ، وانتبه لأذونات العقود الذكية.
  • التقادم. الأجهزة والبرامج تحتاج تحديثات، وتحتاج اختبار الاسترداد من حين لآخر.

ممارسات النسخ الاحتياطي

  • اكتب الكلمات يدويًا على الوسيط المرفق أو على وسيط مقاوم للحريق والماء، وتحقق من الترتيب.
  • احتفظ بنسختين على الأقل في مكانين منفصلين، ولا تخزّن نسخة رقمية.
  • لا تضع العبارة وعبارة المرور في المكان نفسه.
  • جرّب الاستعادة على جهاز آخر أو بعد إعادة ضبط، بمبلغ صغير، قبل أن تودع مبلغًا كبيرًا.
  • فكّر في ورثتك: كيف يصلون إلى الأموال دون أن تكشف العبارة لأحد اليوم.
  • للمبالغ الكبيرة تصف Bitcoin.org إعدادات التوقيع المتعدد (Multisig) التي تتطلب أكثر من توقيع، وهي أعقد وتحتاج فهمًا جيدًا قبل استخدامها.

متى لا تكون المحفظة الباردة الحل

إذا كنت تتداول يوميًا أو توقّع على عقود ذكية كثيرة فالمحفظة الباردة تضيف خطوات بطيئة. وإذا لم تكن مستعدًا لتحمل مسؤولية الحفظ فحساب المنصة يحمل مخاطر مختلفة: اختراق المنصة أو تجميد الحساب أو توقفها. اقرأ المحفظة الساخنة مقابل الباردة وكيف تختار محفظة باردة.

تنبيه

الأصول الرقمية شديدة التقلب، وفقدان المفاتيح لا يمكن عكسه. بعض الدول تقيّد هذه الأنشطة أو تحظرها، فتحقق من القوانين في بلدك. المحتوى تعليمي وليس نصيحة استثمارية، وراجع تحذير المخاطر.

حقائق جرى التحقق منها

  • يصف دليل مطوري البيتكوين المحافظ الصلبة بأنها أجهزة مخصصة لتشغيل محفظة توقيع فقط، وتراجع المعاملة على شاشة الجهاز قبل أن يوقّعها.

    المصدر: Bitcoin Developer Guide - Wallets · تاريخ التحقق:

  • يوصي Bitcoin.org بإبقاء المدخرات في محفظة غير متصلة وبالنسخ الاحتياطي المشفّر المتعدد المواقع، ويصف المحافظ الصلبة بأنها أجهزة لا يُثبَّت عليها برنامج إضافي.

    المصدر: Bitcoin.org - Secure your wallet · تاريخ التحقق:

  • تنص مواصفة BIP-39 على أن طول الإنتروبيا المسموح به يتراوح بين 128 و256 بت وأن العبارة قد تُحمى بكلمة مرور اختيارية (passphrase) تدخل في توليد البذرة.

    المصدر: BIP-39: Mnemonic code for generating deterministic keys · تاريخ التحقق:

  • تقول Trezor إن كل عبارة مرور تنشئ محفظة مختلفة وإنها لا تُغيَّر ولا تُحذف ولا تُستعاد، وإن فقدانها يعني فقدان الوصول إلى محفظتها.

    المصدر: What is a passphrase? · تاريخ التحقق:

  • تقول Trezor إن الجهاز يصل دون برنامج ثابت مثبَّت، وإن الجهاز الذي يصل وفيه برنامج ثابت لا يجوز استخدامه، وتنصح بالشراء من المتجر الرسمي أو موزّع معتمد فقط.

    المصدر: Is my device safe to use? · تاريخ التحقق:

  • تقول Ledger إن أجهزتها تستخدم شريحة Secure Element تولّد المفاتيح الخاصة وتخزّنها، وتشرح أن المتحكمات العامة أقل مقاومة للهجمات الفيزيائية. هذا وصف من الشركة المصنِّعة.

    المصدر: The Secure Element Chip: How It Keeps Your Ledger Secure · تاريخ التحقق:

المصادر

  1. Bitcoin.org - Secure your wallet — Bitcoin.org ·
  2. Bitcoin Developer Guide - Wallets — Bitcoin.org ·
  3. BIP-39: Mnemonic code for generating deterministic keys — Bitcoin Improvement Proposals ·
  4. What is a passphrase? — Trezor (SatoshiLabs) ·
  5. Is my device safe to use? — Trezor (SatoshiLabs) ·
  6. The Secure Element Chip: How It Keeps Your Ledger Secure — Ledger ·
  7. Security and scam prevention — ethereum.org ·

محتوى تحريري بلا روابط تجارية. كيف نعمل