عبارة الاسترداد هي قائمة من 12 أو 24 كلمة عادية تنسخ محفظة رقمية كاملة احتياطياً. وإذا كُتبت وحُفظت بأمان، فهي تستعيد كل عنوان محفظة رقمية وكل مفتاح خاص ولّدته تلك المحفظة يوماً. وإذا فقدتها دون نسخة أخرى، ضاعت الأموال بشكل نهائي.
والكلمات ليست اعتباطية. فهي مأخوذة من قائمة ثابتة تضم 2,048 كلمة بالضبط حددها معيار BIP-39، وقد وُحّدت قياسياً في سبتمبر 2013 على يد Marek Palatinus وPavol Rusnak وAaron Voisine وSean Bowe.
ما تُرمّزه الكلمات فعلياً
ليست كلمة مرور. بل أرقام عشوائية، في صيغة يمكن للإنسان نسخها دون أخطاء.
وهذه هي العملية التي تنفذها المحفظة عند الإعداد.
- توليد الإنتروبيا. يسحب الجهاز بتات عشوائية من مولّد أرقام عشوائية آمن. 128 بت لعبارة من 12 كلمة، و256 بت لعبارة من 24 كلمة.
- إضافة رقم تحقق. بتجزئة تلك الإنتروبيا بخوارزمية SHA-256، تضيف المحفظة أول بتات منها. أربع بتات لـ 128، وثماني بتات لـ 256.
- التقسيم إلى مجموعات. تُقسَّم سلسلة البتات المدمجة إلى مجموعات من 11 بت. فـ 132 بت تعطي 12 مجموعة. و264 بت تعطي 24.
- الربط بالكلمات. كل قيمة من 11 بت تشير إلى كلمة واحدة في قائمة الـ 2,048 كلمة. ولأن 2 مرفوعاً للقوة 11 يساوي 2,048، فإن الربط دقيق تماماً.
- اشتقاق البذرة. تُمرَّر الكلمات، مع عبارة مرور اختيارية، عبر PBKDF2-HMAC-SHA512 لإنتاج بذرة رئيسية بطول 512 بت.
ومن تلك البذرة الرئيسية، يبني معيار BIP-32 شجرة من المفاتيح. أما المكان الذي تبحث فيه المحافظ عنها فيحدده BIP-44، باستخدام مسارات مثل m/44'/0'/0'/0/0. عبارة واحدة، وعناوين بلا حدود عبر سلاسل متعددة.
لماذا يهم رقم التحقق
لأن الأخطاء تُكتشف قبل أن تكلفك أي شيء.
فاكتب كلمة خاطئة وسيفشل رقم التحقق شبه المؤكد، فترفض المحفظة العبارة فوراً. والتمييز هو أنه كاشف للخطأ لا مصحّح له. فهو يقول إن هناك خطأ. أما أي كلمة، فلا يستطيع تحديدها.
وترتيب الكلمات أرضية أضعف. فتبديل كلمتين في عبارة من 12 كلمة يفشل عادةً في اختبار التحقق. لكن مرة واحدة من كل 16 تقريباً، تنجح عبارة مُعاد ترتيبها فتشتق محفظة مختلفة تماماً وفارغة. والترتيب يهم بقدر ما يهم الإملاء.
وثمة خصيصة تصميم أخرى تستحق المعرفة. فلا كلمتان تتشاركان أول أربعة أحرف، ولذلك تحدد هذه الأحرف الأربعة أي كلمة بشكل قاطع.
12 كلمة مقابل 24 كلمة
| 12 كلمة | 24 كلمة | |
|---|---|---|
| الإنتروبيا | 128 بت | 256 بت |
| رقم التحقق | 4 بتات | 8 بتات |
| عدد التوليفات الممكنة | نحو 5.4 × 10^39 | نحو 3 × 10^79 |
| شائعة في | المحافظ البرمجية | المحافظ العتادية |
وكلتاهما آمنة إلى ما يتجاوز أي هجوم عملي. فبسرعة تخمين غير واقعية تبلغ 10^18 محاولة في الثانية، سيستغرق كسر 128 بت بالقوة الغاشمة أكثر من خمسة تريليونات سنة في المتوسط.
ولذلك فإن الاختيار بينهما ليس متعلقاً بالأمان فعلياً. وما يتوقف عليه هو مدى ثقتك بعملية النسخ الاحتياطي الخاصة بك، إذ إن 24 كلمة تعني ضعف ما يجب نسخه بدقة.
كيف تحفظها
- خارج الإنترنت، على ورق أو معدن. فألواح المعدن تصمد أمام النار والماء. أما الورق فلا.
- لا رقمياً أبداً. لا صور، ولا تخزين سحابي، ولا مدير كلمات مرور، ولا بريد إلكتروني إلى نفسك، ولا ملف نصي.
- لا تُكتب في موقع إلكتروني أبداً. فلا خدمة جدية تحتاجها على الإطلاق. وأي طلب لها هو سرقة.
- نسخ متعددة، في مواقع منفصلة. فنسخة واحدة هي نقطة فشل واحدة. وثلاث نسخ في منزل واحد تبقى موقعاً واحداً.
- فكّر في عبارة مرور. فالكلمة الخامسة والعشرون الاختيارية تنشئ محفظة منفصلة تماماً من الكلمات الـ 12 أو الـ 24 نفسها. وإذا نسيتها، صارت تلك المحفظة غير قابلة للوصول.
- لا شفوياً أبداً، ولا عبر مكالمة هاتفية أبداً. فموظفو الدعم لا يسألون عنها. أما المحتالون فيسألون.
ما لا تحميك منه عبارة الاسترداد
- الاكتشاف المادي. فإيجاد الكلمات يعني التحكم بالأموال. ولا كلمة مرور تقف في الطريق.
- أخطاؤك الخاصة. فالعبارة تستعيد محفظتك. أما التراجع عن معاملة أُرسلت إلى العنوان الخطأ فليس شيئاً تستطيع فعله.
- استغلالات الموافقات. فاستعادة محفظة تُبقي موافقات الرموز الخبيثة الممنوحة سابقاً سليمة بالكامل، بما يشمل أي موافقات مُنحت على منصة لامركزية.
- التصيّد. فالتشفير ليس طريق الخسارة الشائع. بل شخص يكتب عبارته في موقع مزيف مقنع.
الاستعادة عندما يكون جزء منها مفقوداً
ممكنة في حالات ضيقة.
فكلمة واحدة مفقودة معروفة من أصل 24 يمكن استعادتها باختبار جميع الخيارات الـ 2,048 مقابل رقم التحقق، وهو أمر تافه حسابياً. وبكلمة خاطئة واحدة مجهولة بين الكلمات الـ 24 كلها، يتبقى نحو 49,000 احتمال. وكلمتان خاطئتان تعطيان نحو 1.2 مليون. وثلاث كلمات تعطي ملايين أكثر.
ولا تخلط بين اللغات. فقوائم الكلمات موجودة بعدة لغات، ودمجها ينتج إما عبارة غير صحيحة أو محفظة مختلفة بصمت.
أمان يمكنك التحقق منه على mb.io
وضع عبء الأمان كله عليك يناسب بعض الناس ولا يناسب آخرين.
وتحفظ mb.io الأصول في حفظ منظَّم بدلاً من ذلك، فتكون استعادة الحساب عملية دعم فني لا طريقاً تشفيرياً مسدوداً.
- حفظ أصول بمعايير مؤسسية عبر تقنية MPC مدعومة من Fireblocks، مع فصل أموال العملاء
- تقييم أمني 10/10 من Hacken، وهي جهة مستقلة لتدقيق أمن البلوكتشين
- منظَّمة من قِبل VARA في الإمارات وAUSTRAC في أستراليا
- ضوابط سحب تتيح لك التحقق من جهة الوصول قبل تحرك الأموال
- الشراء والبيع والمقايضة في ثلاث خطوات، من التسجيل حتى الشراء
- دعم عملاء على مدار الساعة طوال أيام الأسبوع، على الويب وعلى تطبيقي iOS وAndroid
افتح حسابك وابدأ التداول على mb.io.
الأسئلة الشائعة
ماذا يحدث إذا فقدت عبارة الاسترداد الخاصة بي؟
إن كان لا يزال لديك وصول إلى المحفظة، فولّد محفظة جديدة وانقل الأموال. وإذا فقدت العبارة والجهاز كليهما، فالأموال غير قابلة للاستعادة بشكل نهائي. ولا يمكن لأحد استرجاعها.
هل عبارة الاسترداد هي نفسها المفتاح الخاص؟
لا. فالـ مفتاح الخاص يتحكم بعنوان واحد. أما عبارة الاسترداد فهي السر الرئيسي الذي تشتق منه المحفظة العديد من المفاتيح الخاصة والعناوين عبر سلاسل متعددة.
هل 24 كلمة أكثر أماناً من 12؟
بشكل هامشي، نظرياً. فكلتاهما تقع بعيداً جداً عن نطاق القوة الغاشمة. فبإنتروبيا 128 بت، ستستغرق عبارة من 12 كلمة تريليونات السنين لكسرها بسرعات تخمين غير معقولة.
هل يمكن لأحد تخمين عبارة الاسترداد الخاصة بي؟
لا. فهناك نحو 5.4 × 10^39 توليفة صحيحة لعبارة من 12 كلمة. والخسائر تأتي من التصيّد، والاكتشاف المادي، والتخزين الرقمي، ولا تأتي من التخمين أبداً.
لماذا تستخدم المحافظ كلمات بدلاً من رقم طويل؟
لأن الناس ينسخون الكلمات بدقة وينسخون السلاسل الست عشرية الطويلة بشكل سيئ. ومعيار BIP-39، الذي يرمّز العشوائية نفسها في صيغة تقاوم أخطاء النسخ، يضم كذلك رقم تحقق لاكتشافها.
ما هي الكلمة الخامسة والعشرون أو عبارة المرور؟
سر إضافي اختياري يُضاف إلى العبارة. وهو باشتقاقه محفظة منفصلة تماماً يضيف حماية إذا اكتُشفت الكلمات. أما نسيانه فيجعل تلك المحفظة غير قابلة للوصول بشكل نهائي.
هل يمكنني استخدام عبارة الاسترداد نفسها في تطبيق محفظة مختلف؟
عادةً نعم، إذ إن BIP-39 معيار مشترك. ولأن مسارات الاشتقاق تتباين، تُظهر محفظة ما أحياناً رصيداً فارغاً حتى يُختار المسار الصحيح.
هل يُعدّ حفظ عبارة الاسترداد في مدير كلمات مرور حفظاً خارج الإنترنت؟
لا. فمديرو كلمات المرور تخزين رقمي يتزامن مع خدمات الاستضافة. والاختراقات والأجهزة المخترقة تكشف العبارة كلتاهما، ولهذا يبقى التخزين المادي خارج الإنترنت هو النصيحة المعتمدة.

