[{"data":1,"prerenderedAt":25},["ShallowReactive",2],{"blog-content-ar-crypto-wallet-security-best-practices":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"crypto-wallet-security-best-practices","أمان محفظة العملات الرقمية: 12 ممارسة فضلى لحماية أموالك","قائمة تحقق عملية وخالية من المبالغة لاثنتي عشرة عادة من عادات أمان محفظة العملات الرقمية — من النسخ الاحتياطية للعبارة الأولية دون اتصال بالإنترنت إلى إلغاء الموافقات — مبنية على دفاع متعدد الطبقات بدلاً من حل سحري وحيد.","اثنتا عشرة ممارسة فضلى عملية لأمان محفظة العملات الرقمية: احمِ عبارتك الأولية، افصل الأموال الساخنة عن الباردة، ألغِ الموافقات، تجنّب أدوات التصيّد المستنزِفة، والمزيد.","\u003Cp>يتلخّص أمان محفظة العملات الرقمية في فكرة صادقة واحدة: لا يوجد إعداد واحد يجعلك آمنًا، لذا تُكدّس عدة دفاعات مستقلة وتتقبّل أن كلًّا منها يكفي أن يصمد إن فشل غيره. في الحفظ الذاتي، أنت البنك — فلا يوجد قسم احتيال يعكس معاملة سيئة أو عبارة أولية مسرّبة. والخبر الجيد أن الممارسات التي تحمي الأموال فعليًا بسيطة ومجانية وفي متناول الجميع. فيما يلي اثنتا عشرة منها، مرتّبة من الأساسات نحو الخارج، إضافة إلى قائمة قصيرة بما ينبغي فعله أولًا إن لم يكن لديك سوى عشر دقائق.\u003C\u002Fp>\n\n\u003Ch2>احمِ المفاتيح والعبارة الأولية\u003C\u002Fh2>\n\u003Cp>كل ما عدا ذلك ثانوي مقارنة بهذا. عبارتك الأولية ليست كلمة مرور يمكنك إعادة تعيينها — بل \u003Cem>هي\u003C\u002Fem> محفظتك. ومن يملكها يتحكم في الأموال، على أي جهاز، وإلى الأبد. إن كنت غير متأكد مما تمثّله، فإن \u003Ca href=\"\u002Fblog\u002Fwhat-is-a-seed-phrase\">شرحنا لما هي العبارة الأولية\u003C\u002Fa> يستحق خمس دقائق قبل أن تفعل أي شيء آخر.\u003C\u002Fp>\n\n\u003Ch3>1. حمّل من المصادر الرسمية فقط\u003C\u002Fh3>\n\u003Cp>أكثر الطرق شيوعًا لفقدان الناس كل شيء هي تثبيت نسخة مزيفة مقنعة. احصل على تطبيقات المحافظ والإضافات من الموقع الرسمي، أو من قائمة App Store أو Google Play الحقيقية، أو من صفحة Chrome Web Store الموثّقة — ولا تحصل عليها أبدًا من رابط في بريد إلكتروني أو إعلان أو رسالة خاصة أو نتيجة بحث لم تتحقق منها. ضع إشارة مرجعية للموقع الأصلي واستخدمها. يمكن للمحفظة المزيفة أن تبدو مطابقة بدقة البكسل، وهي موجودة لسبب واحد: التقاط عبارتك الأولية لحظة إدخالها.\u003C\u002Fp>\n\n\u003Ch3>2. احتفظ بالعبارة الأولية دون اتصال — وفكّر في نسخة احتياطية معدنية\u003C\u002Fh3>\n\u003Cp>ينبغي أن تعيش عبارة الاسترداد على شيء غير متصل بالإنترنت إطلاقًا. اكتبها على ورق، أو الأفضل، اطبعها بالكبس على لوح معدني يصمد أمام الحريق والفيضان. لا تخزّنها أبدًا كلقطة شاشة، أو ملاحظة في هاتفك، أو مستند سحابي، أو بريد إلكتروني ترسله لنفسك — فأي شيء رقمي يمكن مزامنته أو اختراقه أو قراءته بواسطة برمجيات خبيثة. إن أردت المنطق وراء النسخ الاحتياطية المادية المتينة، فإن \u003Ca href=\"\u002Fblog\u002Fnfc-metal-card-security\">مقالنا عن أمان NFC والبطاقة المعدنية\u003C\u002Fa> يغطّي لماذا يتفوّق الفولاذ على الورق بالنسبة للكلمات التي لا يمكنك أبدًا تحمّل فقدانها.\u003C\u002Fp>\n\n\u003Ch3>3. استخدم مفتاحًا عتاديًا أو عاملًا ثانيًا للأرصدة الكبيرة\u003C\u002Fh3>\n\u003Cp>بالنسبة للأرصدة الكبيرة، فإن سرًّا واحدًا على جهاز واحد هو نقطة فشل واحدة. أضِف عاملًا لا يستطيع المهاجم الوصول إليه عن بُعد. يبقي الموقّع العتادي المخصّص مفاتيحك خارج الإنترنت تمامًا؛ ويضيف جهاز المصادقة باللمس الفيزيائي تحقّقًا من \"شيء تملكه\" إلى كل إجراء. وتُعدّ \u003Ca href=\"\u002Fnfc-card\">بطاقة WATS NFC المعدنية\u003C\u002Fa> مثالًا على النوع الأخير — وبدقة، فهي لا تخزّن مفاتيحك الخاصة وليست تخزينًا باردًا. إنها تصادق على الوصول: لا يمضي الإجراء قُدُمًا إلا عندما تلمس البطاقة بهاتفك فيزيائيًا، فمن اخترق جهازك عن بُعد يظل عاجزًا عن إتمام المعاملة دون البطاقة في يده.\u003C\u002Fp>\n\n\u003Ch2>افصل وتحقّق واحتوِ\u003C\u002Fh2>\n\u003Cp>بمجرد أن تصبح المفاتيح آمنة، فإن الطبقة التالية تدور حول الحدّ من كلفة أي خطأ منفرد.\u003C\u002Fp>\n\n\u003Ch3>4. افصل محفظة الإنفاق الساخنة عن محفظة الادخار الباردة\u003C\u002Fh3>\n\u003Cp>لا تحتفظ بمدّخراتك في المحفظة نفسها التي تربطها بتطبيقات اللامركزية طوال اليوم. استخدم محفظة ساخنة للمبلغ المتواضع الذي تنفقه وتتداوله بنشاط، ومحفظة باردة — دون اتصال، نادرًا ما تُلمس — للأرصدة طويلة الأجل. إن استُنزفت محفظتك اليومية يومًا ما، فإن الخسارة محدودة بمصروف الجيب لا بكامل رصيدك. إن كانت الموازنة بين الاثنتين جديدة عليك، فإن \u003Ca href=\"\u002Fblog\u002Fhot-wallet-vs-cold-wallet\">المحفظة الساخنة مقابل المحفظة الباردة\u003C\u002Fa> يفصّل متى تلجأ إلى كل منهما. وقد صُمّمت \u003Ca href=\"\u002Fhot-wallet\">محفظة WATS الساخنة\u003C\u002Fa> لذلك الدور الإنفاقي، وتضيف شبكة أمان خاصة بها عبر الحفظ المزدوج: تحمل أنت مفتاحًا وتحمل WATS مفتاحًا آخر، فلا يستطيع أي طرف بمفرده تحريك أموالك.\u003C\u002Fp>\n\n\u003Ch3>5. تحقّق من العنوان كاملًا — احذر من برمجيات الحافظة الخبيثة\u003C\u002Fh3>\n\u003Cp>تراقب برمجيات اختطاف الحافظة بهدوء عنوان محفظة منسوخًا وتستبدله بعنوان المهاجم قبل أن تلصقه. تحقّق دائمًا من عنوان الوجهة بالكامل، لا من الأحرف الأولى والأخيرة القليلة فحسب، التي يطابقها المحتالون عمدًا. والأفضل أن تستخدم رموز QR أو دفتر عناوين محفوظًا للمستلمين المتكرّرين. بضع ثوانٍ من التحقق هي الفرق بين إرسال ناجح وآخر لا رجعة فيه إلى غريب.\u003C\u002Fp>\n\n\u003Ch3>6. أرسل معاملة اختبارية صغيرة أولًا\u003C\u002Fh3>\n\u003Cp>عند نقل مبلغ كبير إلى عنوان جديد — أو إلى محفظتك الباردة لأول مرة — أرسل مبلغًا اختباريًا ضئيلًا وتأكّد من وصوله قبل إرسال الباقي. يكلّف ذلك قليلًا من الغاز ودقيقة من الصبر، ويلتقط عنوانًا خاطئًا أو شبكة خاطئة أو خطأً مطبعيًا بينما تكون المخاطر تافهة. لا يوجد زر تراجع في التحويلات على السلسلة، فهذه العادة تأمين رخيص ضد أغلى أنواع الأخطاء.\u003C\u002Fp>\n\n\u003Ch3>7. راجع موافقات الرموز وألغِها بانتظام\u003C\u002Fh3>\n\u003Cp>استخدام تطبيق تمويل لامركزي يعني عادةً توقيع موافقة تتيح لعقده إنفاق رمز من محفظتك — غالبًا بمبلغ غير محدود يبقى فعّالًا إلى أجل غير مسمّى. كل موافقة قائمة هي باب مفتوح: إن استُغلّ ذلك العقد لاحقًا، فبإمكانه سحب الرمز الموافَق عليه دون أن يسألك مجددًا. استخدم أداة فحص موافقات موثوقة دوريًا، وألغِ كل ما لم تعد تستخدمه، وفضّل تعيين بدلات محدودة على غير المحدودة. تنظيف الموافقات من أعلى العادات الأمنية قيمةً وأقلها ممارسةً.\u003C\u002Fp>\n\n\u003Ch2>ادفع عن نفسك من الاحتيال ومن أجهزتك ذاتها\u003C\u002Fh2>\n\u003Cp>نادرًا ما تكون البلوك تشين نفسها نقطة الضعف. بل أنت ومتصفحك. تدور هذه الطبقة حول سطح الهجوم البشري والبرمجي.\u003C\u002Fp>\n\n\u003Ch3>8. تعرّف على عمليات التصيّد وعمليات الاستنزاف عبر الموافقات\u003C\u002Fh3>\n\u003Cp>تعتمد سرقة العملات الرقمية الحديثة على الهندسة الاجتماعية أكثر من اعتمادها على الشيفرة. ينتحل موقع التصيّد هوية مشروع حقيقي لحصاد عبارتك الأولية؛ بينما تُلبس أداة الاستنزاف عبر الموافقات زرًّا خبيثًا مثل \"اطلب توزيعك المجاني\" أو \"تحقّق من محفظتك\" ثوب معاملة روتينية تمنح في الواقع صلاحيات إنفاق واسعة. تعامل مع الاستعجال، والهدايا المفاجئة، ووكلاء \"الدعم\" الذين يراسلونك أولًا، وأي طلب لعبارتك الأولية كأعلام حمراء تلقائية. القاعدة الجوهرية بسيطة: اقرأ ما توقّع عليه، وإن طلب منك تنبيهٌ صلاحيات لا تطابق ما تحاول فعله، فارفضه.\u003C\u002Fp>\n\n\u003Ch3>9. استخدم جهازًا أو ملف متصفح مخصّصًا\u003C\u002Fh3>\n\u003Cp>قسّم وفصّل. احتفظ بملف متصفح منفصل — أو الأمثل جهاز منفصل — للعملات الرقمية، خاليًا من الإضافات غير المتصلة، والتنزيلات العشوائية، والتصفح العابر. يمكن لإضافات المتصفح أن تكون قوية وخبيثة أحيانًا، وملف نظيف يقلّص بشدة ما يمكن أن يتداخل مع توقيعك. كلما قلّت الأجزاء المتحركة التي تلمس محفظتك، قلّت السبل المتاحة للمهاجم.\u003C\u002Fp>\n\n\u003Ch3>10. أبقِ البرمجيات محدّثة\u003C\u002Fh3>\n\u003Cp>حدّث تطبيق محفظتك ومتصفحك وإضافاتك ونظام التشغيل من دون تأخير. توجد تصحيحات الأمان لأن ثغرات حقيقية اكتُشفت، وتشغيل برمجيات قديمة يترك ثغرات معروفة مفتوحة لأي شخص يكترث باستغلالها. فعّل التحديثات التلقائية حيثما أمكنك، لكن فقط للبرمجيات التي ثبّتها من مصدر تثق به — راجع الممارسة الأولى. التحديث ممل، وهذا بالضبط ما يعوّل المهاجمون على تخطّيك له.\u003C\u002Fp>\n\n\u003Ch2>أغلق الباب — وخطّط للعالم الفيزيائي\u003C\u002Fh2>\n\u003Cp>تدور الطبقة الأخيرة حول هاتفك وجسدك ومن يبقون بعدك.\u003C\u002Fp>\n\n\u003Ch3>11. فعّل القفل البيومتري أو قفل التطبيق\u003C\u002Fh3>\n\u003Cp>شغّل قفل الشاشة لمحفظتك حتى لا يمنح هاتف مفقود أو مُعار شخصًا وصولًا فوريًا. إن فتح القفل بـ Face ID أو ببصمة الإصبع على تطبيق WATS للجوال، مقترنًا برمز مرور الهاتف، يعني أن الحيازة الفيزيائية للجهاز لا تكفي لإنفاق أموالك. إنه أبسط عامل يمكن تفعيله، وهو يدفع عن أكثر التهديدات اعتيادية على الإطلاق — هاتف مُترك غير مقفل على طاولة.\u003C\u002Fp>\n\n\u003Ch3>12. فكّر في الأمن الفيزيائي والميراث\u003C\u002Fh3>\n\u003Cp>تهديدان ينساهما الناس هما الإكراه والغياب. لا تُعلن عن أرصدتك، وخزّن النسخ الاحتياطية المعدنية بتكتّم بدلًا من خزنة بديهية بجوار الباب الأمامي. وبالقدر نفسه من الأهمية، خطّط لليوم الذي لا تكون فيه موجودًا: محفظة حفظ ذاتي بعبارة أولية لا يستطيع أحد العثور عليها هي أموال مفقودة إلى الأبد. وثّق — بأمان وخصوصية — كيف يمكن لشخص موثوق استعادة الوصول، حتى لا تموت عملاتك الرقمية مع السرّ. هذا أمر غير برّاق، لكنه الفرق بين ميراث وفجوة دائمة في السجل.\u003C\u002Fp>\n\n\u003Ch2>دفاع متعدد الطبقات، بصدق\u003C\u002Fh2>\n\u003Cp>لا يوجد إعداد آمن مئة بالمئة، ومن يخبرك بغير ذلك إنما يبيع شيئًا. الغاية من تكديس هذه الممارسات أنها مستقلة: الوعي بالتصيّد يغطّي ما لا يغطّيه قفل التطبيق، والنسخة الاحتياطية المعدنية تغطّي ما لا تغطّيه كلمة مرور قوية، وعامل المصادقة باللمس الفيزيائي يغطّي ما لا يغطّيه متصفح نظيف. الأمن ليس مفتاحًا تقلبه مرة واحدة — بل مجموعة عادات يقطع كل منها طريقًا مختلفًا إلى أموالك. لست بحاجة إلى أن تكون الاثنتا عشرة جميعها مثالية؛ بل تحتاج إلى ما يكفي من الطبقات المتداخلة بحيث يكون أي فشل منفرد قابلًا للنجاة منه.\u003C\u002Fp>\n\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>التهديد\u003C\u002Fth>\u003Cth>الدفاع الأساسي\u003C\u002Fth>\u003C\u002Ftr>\n\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>تطبيق محفظة مزيف أو حصان طروادة\u003C\u002Ftd>\u003Ctd>التحميل من المصادر الرسمية فقط\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>تسريب العبارة الأولية أو فقدانها\u003C\u002Ftd>\u003Ctd>نسخة احتياطية دون اتصال \u002F معدنية، لا رقمية أبدًا\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>اختراق الجهاز عن بُعد\u003C\u002Ftd>\u003Ctd>مفتاح عتادي أو مصادقة باللمس عبر NFC\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>التصيّد والاستنزاف عبر الموافقات\u003C\u002Ftd>\u003Ctd>اقرأ ما توقّع عليه؛ ألغِ الموافقات\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>تبديل العنوان في الحافظة\u003C\u002Ftd>\u003Ctd>تحقّق من العنوان كاملًا؛ معاملة اختبارية\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>هاتف مفقود أو مسروق\u003C\u002Ftd>\u003Ctd>قفل بيومتري \u002F قفل تطبيق مع رمز مرور\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\n\u003Ch2>إن كنت ستفعل ثلاثة أشياء فقط\u003C\u002Fh2>\n\u003Cp>إن بدت قائمة التحقق الكاملة كثيرة، فابدأ من هنا — هذه الثلاثة تغطّي غالبية خسائر الواقع:\u003C\u002Fp>\n\u003Col>\n\u003Cli>\u003Cstrong>انسخ عبارتك الأولية احتياطيًا دون اتصال ولا تكتبها في أي شيء أبدًا.\u003C\u002Fstrong> هذه العادة الواحدة تمنع أفدح وأكثر الخسائر شيوعًا.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>افصل أموال الإنفاق عن المدّخرات.\u003C\u002Fstrong> احتفظ بالمال اليومي في محفظة ساخنة وبالباقي في تخزين بارد، حتى لا تأخذ نقرة سيئة واحدة كل شيء.\u003C\u002Fli>\n\u003Cli>\u003Cstrong>اقرأ كل معاملة قبل أن توقّع وألغِ الموافقات القديمة.\u003C\u002Fstrong> معظم عمليات الاستنزاف موافقات منحتها أنت، لا شيفرات اخترقت.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>أضِف التسع المتبقية بمرور الوقت. كل واحدة تتبنّاها تزيل طريقًا آخر لفقدان أموالك، ولا يتطلب أي منها خبرة — مجرد انتباه.\u003C\u002Fp>\n\n\u003Ch2>الخلاصة\u003C\u002Fh2>\n\u003Cp>أمان محفظة العملات الرقمية دفاع متعدد الطبقات، لا منتج أو إعداد وحيد. احمِ عبارتك الأولية دون اتصال، افصل أموال الإنفاق الساخنة عن الادخار البارد، أضِف عاملًا فيزيائيًا أو ثانيًا لأي شيء ذي قيمة، تحقّق من كل عنوان وكل موافقة، وابقَ متيقّظًا للتصيّد الذي يستهدفك أنت لا السلسلة. تدعم WATS عدة من هذه الطبقات — مفاتيح غير وصائية في الإضافة وتطبيق الجوال، وحفظ مزدوج في \u003Ca href=\"\u002Fhot-wallet\">المحفظة الساخنة\u003C\u002Fa>، وفتح بيومتري على الجوال، و\u003Ca href=\"\u002Fnfc-card\">بطاقة مصادقة باللمس عبر NFC\u003C\u002Fa> كعامل فيزيائي — لكن لا أداة تحلّ محلّ العادات. كن صادقًا مع نفسك بأن لا شيء آمن مئة بالمئة، وابنِ ما يكفي من الدفاعات المتداخلة بحيث يكون أي زلل منفرد قابلًا للنجاة منه، فتكون أكثر أمانًا من الأغلبية الساحقة من حاملي العملات.\u003C\u002Fp>",[10,13,16,19,22],{"q":11,"a":12},"ما أهم ممارسة منفردة لأمان محفظة العملات الرقمية؟","حماية عبارتك الأولية دون اتصال بالإنترنت هي الأساس الذي يقوم عليه كل شيء آخر. من يقرأ تلك الكلمات يستطيع إعادة إنشاء محفظتك واستنزافها على أي جهاز، ولا تستطيع أي كلمة مرور أو بيومتري أو فريق دعم عكس الخسارة. اكتب العبارة على ورق أو اطبعها بالكبس على معدن، وخزّنها في مكان خاص ومقاوم للنار، ولا تكتبها أبدًا في موقع أو تطبيق أو رسالة أو صورة. إن كانت العبارة الأولية وحدها آمنة، فيمكنك التعافي من أي خطأ آخر تقريبًا.",{"q":14,"a":15},"هل المحفظة الساخنة آمنة للاستخدام مع العملات الرقمية؟","المحفظة الساخنة متصلة بالإنترنت، فهي تحمل مخاطر يومية أكبر من التخزين دون اتصال، لكنها آمنة تمامًا لمال الإنفاق الذي تستخدمه فعلًا إن تعاملت معها على هذا النحو. احتفظ بأرصدة متواضعة فيها، وافصلها عن مدّخراتك طويلة الأجل، واحمِها بقفل تطبيق وعامل ثانٍ عتادي. الخطأ ليس في استخدام محفظة ساخنة — بل في حفظ كامل ثروتك في واحدة. وازِن المبلغ مع مقدار الراحة الذي تحتاجه.",{"q":17,"a":18},"كيف تُخترق محافظ العملات الرقمية أو تُستنزف؟","معظم الخسائر ليست اختراقات متطورة للبلوك تشين نفسها بل هندسة اجتماعية وموافقات خبيثة. الطرق الشائعة هي مواقع التصيّد التي تلتقط عبارتك الأولية، وعمليات الاستنزاف عبر الموافقات حيث توقّع معاملة تمنح عقدًا صلاحية تحريك رموزك، والتطبيقات المزيفة المحمّلة من مصادر غير رسمية، وبرمجيات الحافظة الخبيثة التي تبدّل عنوانًا ملصوقًا بعنوان المهاجم. التحقق من المصادر، وقراءة ما توقّع عليه، وإلغاء الموافقات القديمة يدفع عن كل ذلك تقريبًا.",{"q":20,"a":21},"ما هي موافقات الرموز ولماذا ينبغي أن ألغيها؟","عند استخدامك تطبيق تمويل لامركزي، تمنح عادةً عقده الذكي صلاحية إنفاق رمز محدّد من محفظتك، غالبًا بمبلغ غير محدود يبقى فعّالًا إلى أجل غير مسمّى. إن استُغلّ ذلك العقد لاحقًا أو كان خبيثًا من البداية، فإن الموافقة القائمة تتيح له تحريك أموالك دون أي إجراء إضافي منك. مراجعة موافقاتك بأداة إلغاء وإلغاء ما لم تعد تحتاجه يغلق تلك الأبواب المفتوحة قبل أن تُستخدم.",{"q":23,"a":24},"هل توفّر WATS تخزينًا باردًا لمفاتيحي الخاصة؟","لا. بطاقة WATS NFC المعدنية رفيق مصادقة باللمس، وليست تخزينًا باردًا للمفاتيح — فهي لا تحمل مفاتيحك الخاصة. إنها تضيف عاملًا فيزيائيًا: لا يمضي الإجراء قُدُمًا إلا عند لمس البطاقة بهاتفك، فالمهاجم عن بُعد الذي يفتقر إلى البطاقة لا يستطيع إتمامه. وفي الحفظ الذاتي، تكون إضافة WATS وتطبيق الجوال غير وصائيين، أي أنك تحمل عبارتك الأولية بنفسك، بينما تستخدم المحفظة الساخنة نموذج حفظ مزدوج تحمل فيه أنت مفتاحًا وتحمل WATS مفتاحًا آخر.",1784634281818]