WATS Wallet logoWATS Wallet
دليل7 دقيقة قراءة

لماذا تطلب مني المنصة التحقق من محفظتي؟ شرح قاعدة السفر (Travel Rule) واختبارات Satoshi وتوقيع الرسائل

سحبك معلّق حتى "تتحقق من محفظتك"؟ تُلزم قوانين قاعدة السفر (Travel Rule)، ومنها قانون الاتحاد الأوروبي منذ 30 ديسمبر 2024، المنصات بجمع معلومات عن العناوين ذاتية الاستضافة والتحقق منها أحيانًا. نشرح كيف تعمل اختبارات Satoshi والرسائل الموقّعة، وما الذي يصح توقيعه بأمان، وكيف تكشف الطلبات المزيفة.

بقلم Alltoscan LLC، الشركة التي تقف وراء WATS Wallet السياسة التحريرية

تاريخ النشر تاريخ التحديث

تطلب منك المنصات إثبات أن محفظة ذاتية الاستضافة تخصك لأن قوانين مكافحة غسل الأموال المعروفة بـ"قاعدة السفر" (Travel Rule) تُلزمها بمعرفة من يقف على الطرف الآخر من التحويل. في الاتحاد الأوروبي، تسري اللائحة Regulation (EU) 2023/1113 منذ 30 ديسمبر 2024، وفي التحويلات البالغة 1,000 يورو (EUR) فأكثر إلى عنوان ذاتي الاستضافة يجب على المنصة أن تقيّم ما إذا كان عميلها يملك ذلك العنوان أو يتحكم فيه (بحسب الوضع في أكتوبر 2026). وتثبت الملكية عادةً بتحويل صغير يسمى "اختبار Satoshi" أو بتوقيع رسالة نصية عادية؛ فابدأ الطلب داخل تطبيق المنصة أو موقعها فقط، ولا تشارك عبارة الاسترجاع (seed phrase) مع أحد.

لماذا تطلب مني المنصة التحقق من محفظتي؟

لأن على منصات العملات المشفرة الالتزام بقاعدة السفر، وهي معيار لمكافحة غسل الأموال يوجب أن ترافق معلومات المرسل والمستلم أي تحويل، كما في الحوالات المصرفية.

المحفظة المستضافة هي حساب لدى منصة أخرى. أما المحفظة ذاتية الاستضافة (أو غير المستضافة) فهي برنامج أو عتاد تدير فيه المفتاح الخاص بنفسك؛ وتعرّف اللوائح البريطانية المحفظة غير المستضافة بالطريقة نفسها تقريبًا. تستطيع منصتان تبادل البيانات بينهما، لكن العنوان ذاتي الاستضافة لا توجد له منصة نظيرة، فتسألك منصتك، وتتحقق في بعض الولايات القضائية من أن العنوان لك.

الطلب أمر معتاد ولا يعني أنك مشتبه به في شيء. وتتحقق بعض المنصات من كل عنوان ذاتي الاستضافة جديد بوصفه سياسة لها، حتى في الأماكن التي يضع فيها القانون حدًا أدنى.

ماذا تشترط القواعد فعلًا؟

يختلف ذلك من بلد إلى آخر: يشترط الاتحاد الأوروبي تقييم الملكية ابتداءً من 1,000 يورو (EUR)، وتشترط سويسرا إثبات الملكية، وتعتمد المملكة المتحدة نهجًا قائمًا على المخاطر.

الولاية القضائيةالقاعدة والمصدرالتاريخالمحافظ ذاتية الاستضافة
الاتحاد الأوروبيRegulation (EU) 2023/1113، المادتان 14(5) و16(2)؛ إرشادات EBA/GL/2024/11 الصادرة عن EBAتسري اعتبارًا من 30 ديسمبر 2024ابتداءً من 1,000 يورو (EUR)، يجب على المنصة أن تقيّم ما إذا كان العنوان مملوكًا لعميلها أو خاضعًا لتحكمه. وما دون ذلك تظل تجمع معلومات المُنشئ والمستفيد.
سويسراFINMA Guidance 02/2019، "Payments on the blockchain"26 أغسطس 2019لا يُسمح بالمحافظ الخارجية إلا إذا كانت تعود إلى عميل المؤسسة نفسها، ويجب إثبات الملكية بوسائل تقنية مناسبة. ولا تنص الإرشادات على حد أدنى للمبلغ.
المملكة المتحدةMoney Laundering Regulations 2017، الجزء 7A (SI 2022/860)، المادة MLR reg 64Gسارية منذ 1 سبتمبر 2023قائمة على المخاطر: يجوز للجهة أن تطلب معلومات عن تحويل إلى محفظة غير مستضافة، ويجب ألا تتيح العملة المشفرة إذا لم تصل المعلومات المطلوبة. وهذا جمع للمعلومات وليس إثبات ملكية إلزاميًا.
سنغافورةMAS Notice PSN02، الفقرات 6.27 و13.3 إلى 13.11تعديل صدر في 30 يونيو 2025 (ساري من 1 يوليو 2025)لا يذكر الإشعار المحافظ غير المستضافة ولا يحدد إثباتًا للملكية. ويشترط تخفيفًا معززًا للمخاطر في التحويلات من أي جهة غير مؤسسة مالية منظّمة أو إليها (الفقرة 6.27)، وبيانات المنشئ والمستفيد مع كل تحويل، مع التحقق من هوية المنشئ وإدراج مزيد من البيانات فوق S$1,500 (الفقرات 13.4 إلى 13.6).

في الاتحاد الأوروبي، يُقاس حد 1,000 يورو (EUR) بقيمة اليورو وقت طلب التحويل أو استلامه، بصرف النظر عن الرسوم، وفق إرشادات EBA. وتختلف القواعد من بلد إلى آخر وتتغير مع الوقت. هذه ليست مشورة قانونية؛ فصفحة المساعدة في منصتك توضح ما تطبقه عليك.

ما طرق التحقق التي سأراها؟

الشائع منها اختبار Satoshi والرسالة الموقّعة والإثبات المرئي؛ وعلى المنصات الأوروبية أن تستخدم طريقة واحدة على الأقل من عدة طرق مدرجة، وأن تجمع بينها حين لا تكفي واحدة منها في الموثوقية.

تدرج الفقرة 83 من إرشادات EBA التحقق بحضور (attended) أو دون حضور (unattended) يُظهر العنوان، وإرسال مبلغ محدد مسبقًا تحدده المنصة، وتوقيع رسالة معينة رقميًا بالمفتاح الخاص بذلك العنوان، ووسائل تقنية مناسبة أخرى. وتنص الفقرة 85 على الجمع بين الطرق حين لا تكفي واحدة منها في الموثوقية.

الطريقةما تفعلههل تنقل أموالًا؟ما ينبغي الانتباه إليه
اختبار Satoshiترسل مبلغًا صغيرًا بالضبط إلى عنوان الإيداع الخاص بالمنصةنعمتدفع رسم الشبكة؛ وتفشل العملية عند اختيار شبكة أو مبلغ خاطئ
رسالة موقّعةتوقّع نصًا تعطيك إياه المنصة، غالبًا عبر WalletConnectلايجب أن تدعم المحفظة التوقيع؛ واقرأ ما توقّعه
إثبات مرئيتعرض لقطة شاشة أو فيديو للمحفظة وهي تعرض العنوانلايُراجع يدويًا ويمكن التلاعب به، بحسب 21 Analytics
AOPPتدفق آلي للرسائل الموقّعة عبر بوابةلايختلف دعم المحافظ له
إقرار ذاتيتضع علامة في خانة تفيد بأن العنوان لكلايقدمه بعض مزوّدي خدمات التحقق (مثل Notabene)؛ وليس من الطرق المدرجة لدى EBA

استخدم رسالة موقّعة إذا كانت محفظتك تدعمها وأردت تجنب رسم الشبكة، واستخدم اختبار Satoshi إن لم تكن تدعمها. تختلف معايير التوقيع بحسب السلسلة: تشير وثائق Notabene إلى EIP-191 على سلاسل EVM وإلى ed25519 على Solana. ولا تتطابق لقطات الشاشة مع طريقة "عرض العنوان" لدى EBA إلا بشكل تقريبي، لذا قد تطلب المنصة طريقة ثانية أيضًا.

كيف يعمل اختبار Satoshi؟

اختبار Satoshi هو تحويل صغير من المحفظة التي تتحقق منها إلى المنصة، يثبت أنك تتحكم في ذلك العنوان.

  1. ابدأ السحب أو الإيداع من حسابك في المنصة بعد تسجيل الدخول، واختر خيار المحفظة ذاتية الاستضافة.
  2. دوّن الشبكة والمبلغ بالضبط وعنوان الإيداع (مع memo أو وسم إن وُجد) والمهلة التي تعرضها المنصة.
  3. أرسل ذلك بالضبط من العنوان الذي تتحقق منه، والصق معرّف المعاملة إن طُلب منك.

انسخ عنوان الإيداع من داخل حسابك فقط، لا من بريد إلكتروني أو محادثة، وطابق الشبكة تمامًا؛ فـالإرسال على شبكة خاطئة قد يُبقي أموالك عالقة. بحسب 21 Analytics، تبلغ مبالغ الاختبار عادةً نحو 1 يورو (EUR) أو دولار (USD)، وقد تشير المبالغ الأكبر إلى طلب احتيالي، ولا تُعوَّض رسوم الشبكة عادةً. أما رد مبلغ الاختبار نفسه أو احتسابه رصيدًا فيتوقف على المنصة.

متى اقتنعت منصة أوروبية، جاز لها تسجيل العنوان ("قائمة بيضاء") وتجاوز الفحوص المتكررة، لكن يجوز لها إعادة الفحص إذا تغيرت المخاطر أو الملكية (إرشادات EBA، الفقرة 86). كما يربط الاختبار هويتك بذلك العنوان في سجلات المنصة، ويستطيع أي شخص قراءة السجل العام للعنوان.

هل من الآمن توقيع رسالة للتحقق من محفظتي؟

توقيع رسالة عادية مقروءة آمن عمومًا لأنه يثبت التحكم بالمفتاح دون نقل أموال، لكن ليس كل طلب توقيع رسالة عادية.

يقول مركز المساعدة في Binance.US (يوليو 2026) إن التوقيع خارج السلسلة لا يغيّر شيئًا على البلوكشين، ومع ذلك يسيء المحتالون استغلاله. ويصف eth_sign بأنه أخطر طريقة لأنه يوقّع بيانات خام غير مقروءة؛ وتوقيع بيانات لا تستطيع قراءتها فخ معروف. وقد تكون البيانات المنظّمة ذات الأنواع (typed data) أيضًا Permit أو موافقة على رمز، ما قد يتيح لشخص ما إنفاق رموزك دون معاملة أخرى؛ انظر كيف تعمل توقيعات Permit.

القاعدة: لا توقّع إلا نصًا يقرؤه الإنسان ويذكر المنصة وعنوانك، وغالبًا مع طابع زمني أو nonce، في تدفق بدأته من موقع المنصة أو تطبيقها. وإذا عرضت المحفظة موافقة على إنفاق أو مبلغ رمز أو معاملة، فارفضها. فقد يحاول موقع تصيّد تمرير معاملة على أنها رسالة.

كيف أميّز طلب التحقق الحقيقي من التصيّد؟

يظهر الطلب الحقيقي داخل حسابك في المنصة بعد تسجيل الدخول، مرتبطًا بتحويل بدأته أنت؛ أما طلب التصيّد فيصل برابط أو رسالة ويخلق شعورًا بالاستعجال.

  • لا تحتاج أي منصة أو جهة تنظيمية أو محفظة مشروعة إلى عبارة الاسترجاع أو المفتاح الخاص.
  • يطلب اختبار Satoshi إرسال مبلغ ضئيل إلى عنوان إيداع معروض في حسابك، ولا يطلب أبدًا "أرسل أموالًا لإلغاء القفل"، ولا الإرسال إلى عنوان وصلك في رسالة خاصة.
  • التهديدات مثل "محفظتك ستُجمَّد خلال 24 ساعة" علامة تحذير.
  • يجب أن يكون نص الرسالة مقروءًا وأن يذكر النطاق الحقيقي للمنصة.
  • لا تنقر روابط "تحقق من محفظتك" في البريد الإلكتروني أو الرسائل النصية (SMS) أو Telegram أو X. افتح المنصة بنفسك.

من الأنماط الشائعة بريد مزيف عن "Travel Rule" يقود إلى موقع تفريغ المحافظ (drainer) يطلب عبارة استرجاع أو توقيعًا خبيثًا. المزيد في كيف تكشف التصيّد في العملات المشفرة.

ماذا يعني التحقق من المحفظة للخصوصية والضرائب؟

إنه يربط هويتك الموثَّقة بعنوان في سجلات المنصة، وهو منفصل عن الإبلاغ الضريبي.

تنظّم قاعدة السفر بيانات التحويل. أما الإبلاغ الضريبي فنظام مختلف: توجيه DAC8 الأوروبي، المبني على إطار CARF الصادر عن OECD والساري من 1 يناير 2026، وفي الولايات المتحدة النموذج Form 1099-DA الذي يبلّغ فيه الوسطاء عن مبيعات الأصول الرقمية وتبادلاتها (إجمالي العائدات لمعاملات 2025، بحسب IRS). انظر Form 1099-DA ومحافظ الحفظ الذاتي. هذه ليست مشورة ضريبية.

أين تندرج WATS Wallet في هذا كله؟

ستعامل المنصة عنوان WATS Wallet عمومًا بوصفه محفظة ذاتية الاستضافة، لأن WATS Wallet غير حافظة: تنشئ مفاتيحك وعبارة الاسترجاع (seed phrase) وتحوزها بنفسك في إضافة Chrome أو تطبيق iOS/Android، ولا تحوز WATS أي مفتاح أبدًا. لذا قد يؤدي السحب إليها إلى تفعيل الفحوص المذكورة أعلاه.

اختبار Satoshi من WATS Wallet هو إرسال عادي للأصل والمبلغ اللذين تحددهما المنصة، على الشبكة التي تحددها. على شبكات EVM تُدفع الرسوم بـ ATS عبر مُسدِّد رسوم ERC-4337 (paymaster) من رصيد ATS واحد على BSC، فتحتاج إلى ATS هناك لا إلى عملة الغاز الأصلية؛ وعلى Solana تُدفع بـ SOL وعلى TON بـ GRAM (المعروفة سابقًا باسم Toncoin). يتبع رسم ATS تكلفة الشبكة الحية ولا يمثّل خصمًا. لا تدعم WATS Wallet Bitcoin بشكل أصلي، لذا لا يمكن إجراء اختبار BTC بها. وإذا كنت تستخدم بطاقة WATS NFC المعدنية، فإن نقرها يؤكد الإرسال في تطبيق الجوال؛ والبطاقة لا تحوز أي مفاتيح.

إذا اشترطت منصة طريقة لا تستطيع إتمامها، فاستخدم طريقة أخرى تقدمها أو اسأل دعمها. ولا تعطِ أحدًا عبارة الاسترجاع أبدًا.

الأسئلة الشائعة

هل تنطبق قاعدة السفر على السحوبات التي تقل عن 1,000 يورو (EUR)؟

في الاتحاد الأوروبي، يرتبط فحص الملكية أو التحكم بموجب Regulation (EU) 2023/1113 بالتحويلات البالغة 1,000 يورو (EUR) فأكثر، بقيمتها وقت التحويل. وما دون ذلك تظل المنصة تجمع بيانات المُنشئ والمستفيد، وقد تتحقق على أي حال بموجب سياسة المخاطر الخاصة بها. خارج الاتحاد الأوروبي تختلف القواعد: فالمادة MLR reg 64G في المملكة المتحدة قائمة على المخاطر، ولا تنص FINMA Guidance 02/2019 على حد أدنى. راجع صفحة المساعدة في منصتك؛ وهذه ليست مشورة قانونية.

هل عليّ التحقق من محفظتي في كل مرة أسحب فيها؟

عادةً لا. بموجب الفقرة 86 من إرشادات EBA، متى اقتنعت منصة أوروبية بأن العنوان لك جاز لها تسجيله (قائمة بيضاء) وقد تتجاوز الفحوص المتكررة. ويجوز لها إعادة التحقق إذا تغيرت المخاطر أو الملكية، والعنوان الجديد يعني عادةً فحصًا جديدًا. وتختلف الممارسة من منصة إلى أخرى.

ماذا لو كانت محفظتي لا تستطيع توقيع الرسائل؟

استخدم طريقة أخرى تقدمها المنصة. تقدم منصات كثيرة اختبار Satoshi، أي إرسالًا ضئيلًا من ذلك العنوان، وبعضها يقبل إثباتًا مرئيًا مثل لقطة شاشة أو فيديو، أو مزيجًا من الطرق. وتتيح إرشادات EBA للمنصات اختيار الطرق بحسب القدرات التقنية للمحفظة والجمع بينها إذا لم تكف واحدة منها في الموثوقية. لا تسلّم عبارة الاسترجاع أو المفتاح الخاص إثباتًا أبدًا؛ فلا منصة مشروعة تطلبهما.