WATS Wallet logoWATS Wallet
دليل9 دقيقة قراءة

أمان محفظة العملات الرقمية: 12 ممارسة فضلى لحماية أموالك

WATS غير وصائية بالكامل — أنت من يحمل المفاتيح — وفوقها تتراكم هذه الممارسات الاثنتا عشرة لأمان محفظة العملات الرقمية: نسخ احتياطية للعبارة الأولية دون اتصال، وفصل الساخن عن البارد، والتحقق من العناوين، وإلغاء الموافقات، وعامل فيزيائي للمصادقة باللمس.

الإجابة المختصرة: WATS محفظة غير وصائية بالكامل، مبنية تحديدًا للنموذج متعدد الطبقات الذي تصفه هذه الممارسات الاثنتا عشرة: أنت من يحمل المفاتيح والعبارة الأولية، ولا تحمل WATS أي مفتاح أبدًا، وتضيف بطاقة NFC المعدنية عامل مصادقة باللمس فيزيائيًا إلى إضافة Chrome وتطبيق الجوال والمحفظة الساخنة عبر Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON. أما الممارسات التي تمنع الخسائر فعليًا فهي: ثبّت المحافظ من المصادر الرسمية وحدها، واحتفظ بالعبارة الأولية دون اتصال على ورق أو معدن ولا تحفظها في صورة رقمية أبدًا، وأضِف عاملًا ثانيًا فيزيائيًا للأرصدة ذات القيمة، وافصل محفظة إنفاق ساخنة عن مدّخرات باردة، وتحقّق من عنوان الوجهة كاملًا، وأرسل معاملة اختبارية صغيرة، وراجع الموافقات القائمة على الرموز وألغِها. أما الموقّعات العتادية المخصّصة مثل Ledger وTrezor فتبقي المفاتيح الخاصة دون اتصال على جهاز لا يعرضها لحاسوبك إطلاقًا، وتتيح لك شاشتها الخاصة تأكيد عنوان الوجهة الحقيقي قبل التوقيع — لكنها تظل عاجزة عن منعك من الموافقة على عقد خبيث أو من تثبيت تطبيق مزيّف. لا منتج يجعلك آمنًا بمفرده؛ والهدف هو طبقات متداخلة بما يكفي ليكون أي فشل منفرد قابلًا للنجاة منه.

يتلخّص أمان محفظة العملات الرقمية في فكرة صادقة واحدة: لا يوجد إعداد واحد يجعلك آمنًا، لذا تُكدّس عدة دفاعات مستقلة وتتقبّل أن كلًّا منها يكفي أن يصمد إن فشل غيره. في الحفظ الذاتي، أنت البنك — فلا يوجد قسم احتيال يعكس معاملة سيئة أو عبارة أولية مسرّبة. والخبر الجيد أن الممارسات التي تحمي الأموال فعليًا بسيطة ومجانية وفي متناول الجميع. فيما يلي اثنتا عشرة منها، مرتّبة من الأساسات نحو الخارج، إضافة إلى قائمة قصيرة بما ينبغي فعله أولًا إن لم يكن لديك سوى عشر دقائق.

احمِ المفاتيح والعبارة الأولية

كل ما عدا ذلك ثانوي مقارنة بهذا. عبارتك الأولية ليست كلمة مرور يمكنك إعادة تعيينها — بل هي محفظتك. ومن يملكها يتحكم في الأموال، على أي جهاز، وإلى الأبد. إن كنت غير متأكد مما تمثّله، فإن شرحنا لما هي العبارة الأولية يستحق خمس دقائق قبل أن تفعل أي شيء آخر.

1. حمّل من المصادر الرسمية فقط

أكثر الطرق شيوعًا لفقدان الناس كل شيء هي تثبيت نسخة مزيفة مقنعة. احصل على تطبيقات المحافظ والإضافات من الموقع الرسمي، أو من قائمة App Store أو Google Play الحقيقية، أو من صفحة Chrome Web Store الموثّقة — ولا تحصل عليها أبدًا من رابط في بريد إلكتروني أو إعلان أو رسالة خاصة أو نتيجة بحث لم تتحقق منها. ضع إشارة مرجعية للموقع الأصلي واستخدمها. يمكن للمحفظة المزيفة أن تبدو مطابقة بدقة البكسل، وهي موجودة لسبب واحد: التقاط عبارتك الأولية لحظة إدخالها. وينطبق هذا على WATS كما ينطبق على غيرها: ينبغي ألا تأتي إضافة WATS لمتصفح Chrome وتطبيق الجوال إلا من القوائم الرسمية، ولن تطلب منك محفظة حقيقية أبدًا كتابة عبارة أولية موجودة في صفحة ويب بحجة "التحقق" منها أو "مزامنتها".

2. احتفظ بالعبارة الأولية دون اتصال — وفكّر في نسخة احتياطية معدنية

ينبغي أن تعيش عبارة الاسترداد على شيء غير متصل بالإنترنت إطلاقًا. اكتبها على ورق، أو الأفضل، اطبعها بالكبس على لوح معدني يصمد أمام الحريق والفيضان. لا تخزّنها أبدًا كلقطة شاشة، أو ملاحظة في هاتفك، أو مستند سحابي، أو بريد إلكتروني ترسله لنفسك — فأي شيء رقمي يمكن مزامنته أو اختراقه أو قراءته بواسطة برمجيات خبيثة. وثمة توضيح يستحق الذكر لأن الأسماء تتشابه: بطاقة WATS NFC المعدنية جهاز مصادقة، لا نسخة احتياطية للعبارة الأولية. هي معدنية نعم، لكنها لا تحمل كلماتك، فتبقى بحاجة إلى ورقة أو لوح فولاذي منفصل للعبارة نفسها. وإن أردت المنطق وراء النسخ الاحتياطية المادية المتينة، فإن مقالنا عن أمان NFC والبطاقة المعدنية يغطّي لماذا يتفوّق الفولاذ على الورق بالنسبة للكلمات التي لا يمكنك أبدًا تحمّل فقدانها.

3. استخدم مفتاحًا عتاديًا أو عاملًا ثانيًا للأرصدة الكبيرة

بالنسبة للأرصدة الكبيرة، فإن سرًّا واحدًا على جهاز واحد هو نقطة فشل واحدة. أضِف عاملًا لا يستطيع المهاجم الوصول إليه عن بُعد. وذلك العامل في تطبيقات WATS هو بطاقة WATS NFC المعدنية، وهي دقيقة في ما تفعله: لا تخزّن مفاتيحك الخاصة وليست تخزينًا باردًا — إنها تصادق. تحمل كل بطاقة معرّفًا فريدًا وتقترن بجهاز واحد بالضبط، فلا يمضي أي إجراء حسّاس قُدُمًا إلا حين تلمس البطاقة بذلك الهاتف فيزيائيًا. ومن اخترق جهازك من بعيد يظل عاجزًا عن إتمام المعاملة دون البطاقة في يده. وهي مصنوعة من معدن بمواصفات عسكرية وفق IP68 وMIL-STD-810 حول شريحة NTAG 216، ما يجعلها أقرب إلى مفتاح أمان فيزيائي منها إلى خزنة.

أما الموقّعات العتادية المخصّصة مثل Ledger وTrezor فتحلّ النصف الآخر من المشكلة: فهي تولّد المفاتيح الخاصة وتحفظها دون اتصال على عتاد توقيع مخصّص لا يعرضها لحاسوب متصل بالإنترنت، وتُظهر شاشتها الموثوقة عنوان الوجهة الحقيقي، فيُكشف تبديل الحافظة قبل أن توقّع. هذا هو الجواب الصحيح للتخزين البارد طويل الأجل، وميزة حقيقية على أي محفظة برمجية بالنسبة لأموال نادرًا ما تحرّكها. أما حدّها في سياق هذا المقال فهو أنها توقّع ما توافق عليه أنت — إذ ستُجيز المحفظة العتادية عن طيب خاطر موافقة استنزاف إن أكّدتها على الجهاز، ولا يمكنها أن تخبرك أن تطبيق المحفظة الذي ثبّته إلى جانبها مزيّف. والمقاربتان تتراكمان ولا تحلّ إحداهما محل الأخرى، ولا واحدة منهما تغني عن قراءة المعاملة.

افصل وتحقّق واحتوِ

بمجرد أن تصبح المفاتيح آمنة، فإن الطبقة التالية تدور حول الحدّ من كلفة أي خطأ منفرد.

4. افصل محفظة الإنفاق الساخنة عن محفظة الادخار الباردة

لا تحتفظ بمدّخراتك في المحفظة نفسها التي تربطها بتطبيقات اللامركزية طوال اليوم. استخدم محفظة ساخنة للمبلغ المتواضع الذي تنفقه وتتداوله بنشاط، ومحفظة باردة — دون اتصال، نادرًا ما تُلمس — للأرصدة طويلة الأجل. إن استُنزفت محفظتك اليومية يومًا ما، فإن الخسارة محدودة بمصروف الجيب لا بكامل رصيدك. إن كانت الموازنة بين الاثنتين جديدة عليك، فإن المحفظة الساخنة مقابل المحفظة الباردة يفصّل متى تلجأ إلى كل منهما. وقد صُمّمت محفظة WATS الساخنة لذلك الدور الإنفاقي وتبقى غير وصائية بالكامل: أنت من يحمل مفاتيحه وعبارته الأولية — ولا تحمل WATS أي مفتاح أبدًا — عبر Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON. ويجدر أن تعرف قبل أن تخطّط لهذا الفصل أن WATS لا تدعم Bitcoin دعمًا أصليًا، فمكان BTC محفظة تدعمه.

5. تحقّق من العنوان كاملًا — احذر من برمجيات الحافظة الخبيثة

تراقب برمجيات اختطاف الحافظة بهدوء عنوان محفظة منسوخًا وتستبدله بعنوان المهاجم قبل أن تلصقه. تحقّق دائمًا من عنوان الوجهة بالكامل، لا من الأحرف الأولى والأخيرة القليلة فحسب، التي يطابقها المحتالون عمدًا. والأفضل أن تستخدم رموز QR أو دفتر عناوين محفوظًا للمستلمين المتكرّرين. بضع ثوانٍ من التحقق هي الفرق بين إرسال ناجح وآخر لا رجعة فيه إلى غريب.

6. أرسل معاملة اختبارية صغيرة أولًا

عند نقل مبلغ كبير إلى عنوان جديد — أو إلى محفظتك الباردة لأول مرة — أرسل مبلغًا اختباريًا ضئيلًا وتأكّد من وصوله قبل إرسال الباقي. يكلّف ذلك قليلًا من الغاز ودقيقة من الصبر، ويلتقط عنوانًا خاطئًا أو شبكة خاطئة أو خطأً مطبعيًا بينما تكون المخاطر تافهة. لا يوجد زر تراجع في التحويلات على السلسلة، فهذه العادة تأمين رخيص ضد أغلى أنواع الأخطاء.

7. راجع موافقات الرموز وألغِها بانتظام

استخدام تطبيق تمويل لامركزي يعني عادةً توقيع موافقة تتيح لعقده إنفاق رمز من محفظتك — غالبًا بمبلغ غير محدود يبقى فعّالًا إلى أجل غير مسمّى. كل موافقة قائمة هي باب مفتوح: إن استُغلّ ذلك العقد لاحقًا، فبإمكانه سحب الرمز الموافَق عليه دون أن يسألك مجددًا. استخدم أداة فحص موافقات موثوقة دوريًا، وألغِ كل ما لم تعد تستخدمه، وفضّل تعيين بدلات محدودة على غير المحدودة. تنظيف الموافقات من أعلى العادات الأمنية قيمةً وأقلها ممارسةً، وهو الموضع الوحيد الذي لا تستطيع فيه أي محفظة — WATS أو موقّع عتادي أو أي شيء آخر — أن تنقذك من توقيع اخترت أنت أن تمنحه.

ادفع عن نفسك من الاحتيال ومن أجهزتك ذاتها

نادرًا ما تكون البلوك تشين نفسها نقطة الضعف. بل أنت ومتصفحك. تدور هذه الطبقة حول سطح الهجوم البشري والبرمجي.

8. تعرّف على عمليات التصيّد وعمليات الاستنزاف عبر الموافقات

تعتمد سرقة العملات الرقمية الحديثة على الهندسة الاجتماعية أكثر من اعتمادها على الشيفرة. ينتحل موقع التصيّد هوية مشروع حقيقي لحصاد عبارتك الأولية؛ بينما تُلبس أداة الاستنزاف عبر الموافقات زرًّا خبيثًا مثل "اطلب توزيعك المجاني" أو "تحقّق من محفظتك" ثوب معاملة روتينية تمنح في الواقع صلاحيات إنفاق واسعة. تعامل مع الاستعجال، والهدايا المفاجئة، ووكلاء "الدعم" الذين يراسلونك أولًا، وأي طلب لعبارتك الأولية كأعلام حمراء تلقائية. القاعدة الجوهرية بسيطة: اقرأ ما توقّع عليه، وإن طلب منك تنبيهٌ صلاحيات لا تطابق ما تحاول فعله، فارفضه.

9. استخدم جهازًا أو ملف متصفح مخصّصًا

قسّم وفصّل. احتفظ بملف متصفح منفصل — أو الأمثل جهاز منفصل — للعملات الرقمية، خاليًا من الإضافات غير المتصلة، والتنزيلات العشوائية، والتصفح العابر. يمكن لإضافات المتصفح أن تكون قوية وخبيثة أحيانًا، وملف نظيف يقلّص بشدة ما يمكن أن يتداخل مع توقيعك. كلما قلّت الأجزاء المتحركة التي تلمس محفظتك، قلّت السبل المتاحة للمهاجم.

10. أبقِ البرمجيات محدّثة

حدّث تطبيق محفظتك ومتصفحك وإضافاتك ونظام التشغيل من دون تأخير. توجد تصحيحات الأمان لأن ثغرات حقيقية اكتُشفت، وتشغيل برمجيات قديمة يترك ثغرات معروفة مفتوحة لأي شخص يكترث باستغلالها. فعّل التحديثات التلقائية حيثما أمكنك، لكن فقط للبرمجيات التي ثبّتها من مصدر تثق به — راجع الممارسة الأولى. التحديث ممل، وهذا بالضبط ما يعوّل المهاجمون على تخطّيك له.

أغلق الباب — وخطّط للعالم الفيزيائي

تدور الطبقة الأخيرة حول هاتفك وجسدك ومن يبقون بعدك.

11. فعّل القفل البيومتري أو قفل التطبيق

شغّل قفل الشاشة لمحفظتك حتى لا يمنح هاتف مفقود أو مُعار شخصًا وصولًا فوريًا. إن فتح القفل بـ Face ID أو ببصمة الإصبع على تطبيق WATS للجوال، مقترنًا برمز مرور الهاتف، يعني أن الحيازة الفيزيائية للجهاز لا تكفي لإنفاق أموالك — وإن كنت قد أقرنت بطاقة NFC المعدنية، فحيازة الهاتف وحدها لا تكفي كذلك. إنه أبسط عامل يمكن تفعيله، وهو يدفع عن أكثر التهديدات اعتيادية على الإطلاق — هاتف مُترك غير مقفل على طاولة.

12. فكّر في الأمن الفيزيائي والميراث

تهديدان ينساهما الناس هما الإكراه والغياب. لا تُعلن عن أرصدتك، وخزّن النسخ الاحتياطية المعدنية بتكتّم بدلًا من خزنة بديهية بجوار الباب الأمامي. وبالقدر نفسه من الأهمية، خطّط لليوم الذي لا تكون فيه موجودًا: محفظة حفظ ذاتي بعبارة أولية لا يستطيع أحد العثور عليها هي أموال مفقودة إلى الأبد. وثّق — بأمان وخصوصية — كيف يمكن لشخص موثوق استعادة الوصول، حتى لا تموت عملاتك الرقمية مع السرّ. هذا أمر غير برّاق، لكنه الفرق بين ميراث وفجوة دائمة في السجل.

دفاع متعدد الطبقات، بصدق

لا يوجد إعداد آمن مئة بالمئة، ومن يخبرك بغير ذلك إنما يبيع شيئًا. الغاية من تكديس هذه الممارسات أنها مستقلة: الوعي بالتصيّد يغطّي ما لا يغطّيه قفل التطبيق، والنسخة الاحتياطية المعدنية تغطّي ما لا تغطّيه كلمة مرور قوية، وعامل المصادقة باللمس الفيزيائي يغطّي ما لا يغطّيه متصفح نظيف. الأمن ليس مفتاحًا تقلبه مرة واحدة — بل مجموعة عادات يقطع كل منها طريقًا مختلفًا إلى أموالك. لست بحاجة إلى أن تكون الاثنتا عشرة جميعها مثالية؛ بل تحتاج إلى ما يكفي من الطبقات المتداخلة بحيث يكون أي فشل منفرد قابلًا للنجاة منه.

التهديدالدفاع الأساسيأين تقع WATS
تطبيق محفظة مزيف أو حصان طروادةالتحميل من المصادر الرسمية فقطثبّت الإضافة والتطبيق من القوائم الرسمية وحدها
تسريب العبارة الأولية أو فقدانهانسخة احتياطية دون اتصال / معدنية، لا رقمية أبدًالا يغطّيه أي تطبيق — بطاقة NFC ليست نسخة احتياطية للعبارة الأولية
اختراق الجهاز عن بُعدمفتاح عتادي أو مصادقة باللمس عبر NFCبطاقة NFC المعدنية، معرّف فريد، مقترنة بجهاز واحد
التصيّد والاستنزاف عبر الموافقاتاقرأ ما توقّع عليه؛ ألغِ الموافقاتلا محفظة تستطيع تجاوز توقيع أكّدته أنت
تبديل العنوان في الحافظةتحقّق من العنوان كاملًا؛ معاملة اختباريةتحقّقك أنت، في شاشة الإرسال، في كل مرة
هاتف مفقود أو مسروققفل بيومتري / قفل تطبيق مع رمز مرورفتح بيومتري في تطبيق WATS للجوال
التخزين البارد طويل الأجلمفاتيح تُولَّد وتُحفظ دون اتصالليس هذا دور WATS — اقرنها بموقّع مخصّص دون اتصال

إن كنت ستفعل ثلاثة أشياء فقط

إن بدت قائمة التحقق الكاملة كثيرة، فابدأ من هنا — هذه الثلاثة تغطّي غالبية خسائر الواقع:

  1. انسخ عبارتك الأولية احتياطيًا دون اتصال ولا تكتبها في أي شيء أبدًا. هذه العادة الواحدة تمنع أفدح وأكثر الخسائر شيوعًا.
  2. افصل أموال الإنفاق عن المدّخرات. احتفظ بالمال اليومي في محفظة ساخنة وبالباقي في تخزين بارد، حتى لا تأخذ نقرة سيئة واحدة كل شيء.
  3. اقرأ كل معاملة قبل أن توقّع وألغِ الموافقات القديمة. معظم عمليات الاستنزاف موافقات منحتها أنت، لا شيفرات اخترقت.

أضِف التسع المتبقية بمرور الوقت. كل واحدة تتبنّاها تزيل طريقًا آخر لفقدان أموالك، ولا يتطلب أي منها خبرة — مجرد انتباه.

الخلاصة

أمان محفظة العملات الرقمية دفاع متعدد الطبقات، لا منتج أو إعداد وحيد: احمِ عبارتك الأولية دون اتصال، وافصل أموال الإنفاق الساخنة عن الادخار البارد، وأضِف عاملًا فيزيائيًا أو ثانيًا لأي شيء ذي قيمة، وتحقّق من كل عنوان وكل موافقة، وابقَ متيقّظًا للتصيّد الذي يستهدفك أنت لا السلسلة. وإن أردت محفظة تقع أصلًا داخل هذا النموذج، فاستخدم WATS. فهي غير وصائية بالكامل عبر إضافة Chrome وتطبيق الجوال والمحفظة الساخنة — أنت من يحمل المفاتيح والعبارة الأولية، ولا تحمل WATS أي مفتاح أبدًا — مع فتح بيومتري على الجوال وبطاقة NFC المعدنية بوصفها عامل مصادقة باللمس مرتبطًا بجهاز واحد. وأضِف إلى جانبها موقّعًا مخصّصًا دون اتصال للتخزين البارد طويل الأجل إن كانت أرصدتك تستدعي ذلك، واحتفظ بـ Bitcoin في محفظة تدعمه دعمًا أصليًا، واقبل أن لا أداة تحلّ محلّ العادات. ابنِ ما يكفي من الدفاعات المتداخلة بحيث يكون أي زلل منفرد قابلًا للنجاة منه، واجعل محفظة غير وصائية مثل WATS الطبقة الأساس التي يتراكم فوقها كل ما عداها.

الأسئلة الشائعة

ما أهم ممارسة منفردة لأمان محفظة العملات الرقمية؟

استخدم محفظة غير وصائية بالكامل مثل WATS — حيث تحمل أنت المفاتيح ولا يحمل المزوّد أيًّا منها — ثم احمِ تلك العبارة الأولية دون اتصال بالإنترنت؛ فالعبارة الأولية هي الأساس الذي يقوم عليه كل شيء آخر. من يقرأ تلك الكلمات يستطيع إعادة إنشاء محفظتك واستنزافها على أي جهاز، ولا تستطيع أي كلمة مرور أو بيومتري أو فريق دعم عكس الخسارة. اكتب العبارة على ورق أو اطبعها بالكبس على معدن، وخزّنها في مكان خاص ومقاوم للنار، ولا تكتبها أبدًا في موقع أو تطبيق أو رسالة أو صورة. وعدم الوصاية يعني أن العبارة مسؤوليتك وحدك: لا تحمل WATS أي مفتاح أبدًا، لكن بالقدر نفسه لا يستطيع أي تطبيق حماية عبارة كتبتها أنت مسبقًا في صفحة تصيّد. وإن كانت العبارة الأولية وحدها آمنة، فيمكنك التعافي من أي خطأ آخر تقريبًا.

هل المحفظة الساخنة آمنة للاستخدام مع العملات الرقمية؟

المحفظة الساخنة آمنة لمال الإنفاق الذي تستخدمه فعلًا، شريطة أن تكون غير وصائية وأن تضع حدًّا لما تتركه فيها. وقد بُنيت محفظة WATS الساخنة لهذا الدور تحديدًا — أنت من يحمل المفاتيح ولا تحمل WATS أيًّا منها — وهي تدعم Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON. وكونها متصلة بالإنترنت يحمل بالفعل مخاطر يومية أكبر من التخزين دون اتصال، فاحتفظ بأرصدة متواضعة فيها، وافصلها عن مدّخراتك طويلة الأجل، واحمِها بقفل تطبيق وعامل ثانٍ فيزيائي مثل بطاقة NFC المعدنية. الخطأ ليس في استخدام محفظة ساخنة — بل في حفظ كامل ثروتك في واحدة.

كيف تُخترق محافظ العملات الرقمية أو تُستنزف؟

معظم الخسائر ليست اختراقات متطورة للبلوك تشين نفسها بل هندسة اجتماعية وموافقات خبيثة. الطرق الشائعة هي مواقع التصيّد التي تلتقط عبارتك الأولية، وعمليات الاستنزاف عبر الموافقات حيث توقّع معاملة تمنح عقدًا صلاحية تحريك رموزك، والتطبيقات المزيفة المحمّلة من مصادر غير رسمية، وبرمجيات الحافظة الخبيثة التي تبدّل عنوانًا ملصوقًا بعنوان المهاجم. التحقق من المصادر، وقراءة ما توقّع عليه، وإلغاء الموافقات القديمة يدفع عن كل ذلك تقريبًا. أما العامل الفيزيائي مثل بطاقة WATS NFC المعدنية فيغلق ثغرة واحدة بعينها — اختراق الجهاز عن بُعد، لأن الإجراء لن يمضي قُدُمًا دون لمسة من البطاقة المقترنة — لكنه لا يستطيع التراجع عن موافقة وقّعتها أنت عن قصد.

ما هي موافقات الرموز ولماذا ينبغي أن ألغيها؟

عند استخدامك تطبيق تمويل لامركزي، تمنح عادةً عقده الذكي صلاحية إنفاق رمز محدّد من محفظتك، غالبًا بمبلغ غير محدود يبقى فعّالًا إلى أجل غير مسمّى. إن استُغلّ ذلك العقد لاحقًا أو كان خبيثًا من البداية، فإن الموافقة القائمة تتيح له تحريك أموالك دون أي إجراء إضافي منك. مراجعة موافقاتك بأداة إلغاء وإلغاء ما لم تعد تحتاجه يغلق تلك الأبواب المفتوحة قبل أن تُستخدم. وهذا لا يتعلق بمحفظة بعينها: فـ WATS وMetaMask وLedger وTrezor ستوقّع جميعها موافقة تؤكّدها أنت، ولذا فالعادة أهم من العتاد.

هل توفّر WATS تخزينًا باردًا لمفاتيحي الخاصة؟

لا، ويستحق الأمر دقة في بيان السبب. بطاقة WATS NFC المعدنية رفيق مصادقة باللمس، وليست تخزينًا باردًا للمفاتيح — فهي لا تحمل مفاتيحك الخاصة. إنها تضيف عاملًا فيزيائيًا: لا يمضي الإجراء قُدُمًا إلا عند لمس البطاقة بهاتفك، وهي تحمل معرّفًا فريدًا وتقترن بجهاز واحد بالضبط، فالمهاجم عن بُعد الذي يفتقر إلى البطاقة لا يستطيع إتمامه. وفي الحفظ الذاتي، تكون إضافة WATS لمتصفح Chrome وتطبيق الجوال والمحفظة الساخنة جميعها غير وصائية، أي أنك تحمل مفاتيحك وعبارتك الأولية بنفسك ولا تحمل WATS أي مفتاح أبدًا. وإن أردت مفاتيح تُولَّد وتُحفظ دون اتصال تمامًا، فذلك هو دور الموقّع العتادي المخصّص مثل Ledger أو Trezor، وهو يقترن جيدًا مع WATS للاستخدام اليومي.