[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-ar-exchange-asks-to-verify-self-hosted-wallet":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"exchange-asks-to-verify-self-hosted-wallet","لماذا تطلب مني المنصة التحقق من محفظتي؟ شرح قاعدة السفر (Travel Rule) واختبارات Satoshi وتوقيع الرسائل","سحبك معلّق حتى \"تتحقق من محفظتك\"؟ تُلزم قوانين قاعدة السفر (Travel Rule)، ومنها قانون الاتحاد الأوروبي منذ 30 ديسمبر 2024، المنصات بجمع معلومات عن العناوين ذاتية الاستضافة والتحقق منها أحيانًا. نشرح كيف تعمل اختبارات Satoshi والرسائل الموقّعة، وما الذي يصح توقيعه بأمان، وكيف تكشف الطلبات المزيفة.","شرح التحقق من المحفظة لدى المنصات: لماذا تُلزمك قاعدة السفر بإثبات ملكية محفظة ذاتية الاستضافة، مع اختبارات Satoshi والتوقيع الآمن.","\u003Cblockquote>\u003Cp>تطلب منك المنصات إثبات أن محفظة ذاتية الاستضافة تخصك لأن قوانين مكافحة غسل الأموال المعروفة بـ\"قاعدة السفر\" (Travel Rule) تُلزمها بمعرفة من يقف على الطرف الآخر من التحويل. في الاتحاد الأوروبي، تسري اللائحة Regulation (EU) 2023\u002F1113 منذ 30 ديسمبر 2024، وفي التحويلات البالغة 1,000 يورو (EUR) فأكثر إلى عنوان ذاتي الاستضافة يجب على المنصة أن تقيّم ما إذا كان عميلها يملك ذلك العنوان أو يتحكم فيه (بحسب الوضع في أكتوبر 2026). وتثبت الملكية عادةً بتحويل صغير يسمى \"اختبار Satoshi\" أو بتوقيع رسالة نصية عادية؛ فابدأ الطلب داخل تطبيق المنصة أو موقعها فقط، ولا تشارك عبارة الاسترجاع (seed phrase) مع أحد.\u003C\u002Fp>\u003C\u002Fblockquote>\n\u003Ch2>لماذا تطلب مني المنصة التحقق من محفظتي؟\u003C\u002Fh2>\n\u003Cp>لأن على منصات العملات المشفرة الالتزام بقاعدة السفر، وهي معيار لمكافحة غسل الأموال يوجب أن ترافق معلومات المرسل والمستلم أي تحويل، كما في الحوالات المصرفية.\u003C\u002Fp>\n\u003Cp>المحفظة المستضافة هي حساب لدى منصة أخرى. أما المحفظة ذاتية الاستضافة (أو غير المستضافة) فهي برنامج أو عتاد تدير فيه المفتاح الخاص بنفسك؛ وتعرّف اللوائح البريطانية المحفظة غير المستضافة بالطريقة نفسها تقريبًا. تستطيع منصتان تبادل البيانات بينهما، لكن العنوان ذاتي الاستضافة لا توجد له منصة نظيرة، فتسألك منصتك، وتتحقق في بعض الولايات القضائية من أن العنوان لك.\u003C\u002Fp>\n\u003Cp>الطلب أمر معتاد ولا يعني أنك مشتبه به في شيء. وتتحقق بعض المنصات من كل عنوان ذاتي الاستضافة جديد بوصفه سياسة لها، حتى في الأماكن التي يضع فيها القانون حدًا أدنى.\u003C\u002Fp>\n\u003Ch2>ماذا تشترط القواعد فعلًا؟\u003C\u002Fh2>\n\u003Cp>يختلف ذلك من بلد إلى آخر: يشترط الاتحاد الأوروبي تقييم الملكية ابتداءً من 1,000 يورو (EUR)، وتشترط سويسرا إثبات الملكية، وتعتمد المملكة المتحدة نهجًا قائمًا على المخاطر.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\u003Ctr>\u003Cth>الولاية القضائية\u003C\u002Fth>\u003Cth>القاعدة والمصدر\u003C\u002Fth>\u003Cth>التاريخ\u003C\u002Fth>\u003Cth>المحافظ ذاتية الاستضافة\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>الاتحاد الأوروبي\u003C\u002Ftd>\u003Ctd>Regulation (EU) 2023\u002F1113، المادتان 14(5) و16(2)؛ إرشادات EBA\u002FGL\u002F2024\u002F11 الصادرة عن EBA\u003C\u002Ftd>\u003Ctd>تسري اعتبارًا من 30 ديسمبر 2024\u003C\u002Ftd>\u003Ctd>ابتداءً من 1,000 يورو (EUR)، يجب على المنصة أن تقيّم ما إذا كان العنوان مملوكًا لعميلها أو خاضعًا لتحكمه. وما دون ذلك تظل تجمع معلومات المُنشئ والمستفيد.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>سويسرا\u003C\u002Ftd>\u003Ctd>FINMA Guidance 02\u002F2019، \"Payments on the blockchain\"\u003C\u002Ftd>\u003Ctd>26 أغسطس 2019\u003C\u002Ftd>\u003Ctd>لا يُسمح بالمحافظ الخارجية إلا إذا كانت تعود إلى عميل المؤسسة نفسها، ويجب إثبات الملكية بوسائل تقنية مناسبة. ولا تنص الإرشادات على حد أدنى للمبلغ.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>المملكة المتحدة\u003C\u002Ftd>\u003Ctd>Money Laundering Regulations 2017، الجزء 7A (SI 2022\u002F860)، المادة MLR reg 64G\u003C\u002Ftd>\u003Ctd>سارية منذ 1 سبتمبر 2023\u003C\u002Ftd>\u003Ctd>قائمة على المخاطر: يجوز للجهة أن تطلب معلومات عن تحويل إلى محفظة غير مستضافة، ويجب ألا تتيح العملة المشفرة إذا لم تصل المعلومات المطلوبة. وهذا جمع للمعلومات وليس إثبات ملكية إلزاميًا.\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>سنغافورة\u003C\u002Ftd>\u003Ctd>MAS Notice PSN02، الفقرات 6.27 و13.3 إلى 13.11\u003C\u002Ftd>\u003Ctd>تعديل صدر في 30 يونيو 2025 (ساري من 1 يوليو 2025)\u003C\u002Ftd>\u003Ctd>لا يذكر الإشعار المحافظ غير المستضافة ولا يحدد إثباتًا للملكية. ويشترط تخفيفًا معززًا للمخاطر في التحويلات من أي جهة غير مؤسسة مالية منظّمة أو إليها (الفقرة 6.27)، وبيانات المنشئ والمستفيد مع كل تحويل، مع التحقق من هوية المنشئ وإدراج مزيد من البيانات فوق S$1,500 (الفقرات 13.4 إلى 13.6).\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>في الاتحاد الأوروبي، يُقاس حد 1,000 يورو (EUR) بقيمة اليورو وقت طلب التحويل أو استلامه، بصرف النظر عن الرسوم، وفق إرشادات EBA. وتختلف القواعد من بلد إلى آخر وتتغير مع الوقت. هذه ليست مشورة قانونية؛ فصفحة المساعدة في منصتك توضح ما تطبقه عليك.\u003C\u002Fp>\n\u003Ch2>ما طرق التحقق التي سأراها؟\u003C\u002Fh2>\n\u003Cp>الشائع منها اختبار Satoshi والرسالة الموقّعة والإثبات المرئي؛ وعلى المنصات الأوروبية أن تستخدم طريقة واحدة على الأقل من عدة طرق مدرجة، وأن تجمع بينها حين لا تكفي واحدة منها في الموثوقية.\u003C\u002Fp>\n\u003Cp>تدرج الفقرة 83 من إرشادات EBA التحقق بحضور (attended) أو دون حضور (unattended) يُظهر العنوان، وإرسال مبلغ محدد مسبقًا تحدده المنصة، وتوقيع رسالة معينة رقميًا بالمفتاح الخاص بذلك العنوان، ووسائل تقنية مناسبة أخرى. وتنص الفقرة 85 على الجمع بين الطرق حين لا تكفي واحدة منها في الموثوقية.\u003C\u002Fp>\n\u003Ctable>\n\u003Cthead>\u003Ctr>\u003Cth>الطريقة\u003C\u002Fth>\u003Cth>ما تفعله\u003C\u002Fth>\u003Cth>هل تنقل أموالًا؟\u003C\u002Fth>\u003Cth>ما ينبغي الانتباه إليه\u003C\u002Fth>\u003C\u002Ftr>\u003C\u002Fthead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>اختبار Satoshi\u003C\u002Ftd>\u003Ctd>ترسل مبلغًا صغيرًا بالضبط إلى عنوان الإيداع الخاص بالمنصة\u003C\u002Ftd>\u003Ctd>نعم\u003C\u002Ftd>\u003Ctd>تدفع رسم الشبكة؛ وتفشل العملية عند اختيار شبكة أو مبلغ خاطئ\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>رسالة موقّعة\u003C\u002Ftd>\u003Ctd>توقّع نصًا تعطيك إياه المنصة، غالبًا عبر WalletConnect\u003C\u002Ftd>\u003Ctd>لا\u003C\u002Ftd>\u003Ctd>يجب أن تدعم المحفظة التوقيع؛ واقرأ ما توقّعه\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>إثبات مرئي\u003C\u002Ftd>\u003Ctd>تعرض لقطة شاشة أو فيديو للمحفظة وهي تعرض العنوان\u003C\u002Ftd>\u003Ctd>لا\u003C\u002Ftd>\u003Ctd>يُراجع يدويًا ويمكن التلاعب به، بحسب 21 Analytics\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>AOPP\u003C\u002Ftd>\u003Ctd>تدفق آلي للرسائل الموقّعة عبر بوابة\u003C\u002Ftd>\u003Ctd>لا\u003C\u002Ftd>\u003Ctd>يختلف دعم المحافظ له\u003C\u002Ftd>\u003C\u002Ftr>\n\u003Ctr>\u003Ctd>إقرار ذاتي\u003C\u002Ftd>\u003Ctd>تضع علامة في خانة تفيد بأن العنوان لك\u003C\u002Ftd>\u003Ctd>لا\u003C\u002Ftd>\u003Ctd>يقدمه بعض مزوّدي خدمات التحقق (مثل Notabene)؛ وليس من الطرق المدرجة لدى EBA\u003C\u002Ftd>\u003C\u002Ftr>\n\u003C\u002Ftbody>\n\u003C\u002Ftable>\n\u003Cp>استخدم رسالة موقّعة إذا كانت محفظتك تدعمها وأردت تجنب رسم الشبكة، واستخدم اختبار Satoshi إن لم تكن تدعمها. تختلف معايير التوقيع بحسب السلسلة: تشير وثائق Notabene إلى EIP-191 على سلاسل EVM وإلى ed25519 على Solana. ولا تتطابق لقطات الشاشة مع طريقة \"عرض العنوان\" لدى EBA إلا بشكل تقريبي، لذا قد تطلب المنصة طريقة ثانية أيضًا.\u003C\u002Fp>\n\u003Ch2>كيف يعمل اختبار Satoshi؟\u003C\u002Fh2>\n\u003Cp>اختبار Satoshi هو تحويل صغير من المحفظة التي تتحقق منها إلى المنصة، يثبت أنك تتحكم في ذلك العنوان.\u003C\u002Fp>\n\u003Col>\n\u003Cli>ابدأ السحب أو الإيداع من حسابك في المنصة بعد تسجيل الدخول، واختر خيار المحفظة ذاتية الاستضافة.\u003C\u002Fli>\n\u003Cli>دوّن الشبكة والمبلغ بالضبط وعنوان الإيداع (مع memo أو وسم إن وُجد) والمهلة التي تعرضها المنصة.\u003C\u002Fli>\n\u003Cli>أرسل ذلك بالضبط من العنوان الذي تتحقق منه، والصق معرّف المعاملة إن طُلب منك.\u003C\u002Fli>\n\u003C\u002Fol>\n\u003Cp>انسخ عنوان الإيداع من داخل حسابك فقط، لا من بريد إلكتروني أو محادثة، وطابق الشبكة تمامًا؛ فـ\u003Ca href=\"\u002Fblog\u002Fsent-crypto-to-wrong-network-how-to-recover\">الإرسال على شبكة خاطئة\u003C\u002Fa> قد يُبقي أموالك عالقة. بحسب 21 Analytics، تبلغ مبالغ الاختبار عادةً نحو 1 يورو (EUR) أو دولار (USD)، وقد تشير المبالغ الأكبر إلى طلب احتيالي، ولا تُعوَّض رسوم الشبكة عادةً. أما رد مبلغ الاختبار نفسه أو احتسابه رصيدًا فيتوقف على المنصة.\u003C\u002Fp>\n\u003Cp>متى اقتنعت منصة أوروبية، جاز لها تسجيل العنوان (\"قائمة بيضاء\") وتجاوز الفحوص المتكررة، لكن يجوز لها إعادة الفحص إذا تغيرت المخاطر أو الملكية (إرشادات EBA، الفقرة 86). كما يربط الاختبار هويتك بذلك العنوان في سجلات المنصة، و\u003Ca href=\"\u002Fblog\u002Fcrypto-wallet-privacy-what-your-address-reveals\">يستطيع أي شخص قراءة السجل العام للعنوان\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>هل من الآمن توقيع رسالة للتحقق من محفظتي؟\u003C\u002Fh2>\n\u003Cp>توقيع رسالة عادية مقروءة آمن عمومًا لأنه يثبت التحكم بالمفتاح دون نقل أموال، لكن ليس كل طلب توقيع رسالة عادية.\u003C\u002Fp>\n\u003Cp>يقول مركز المساعدة في Binance.US (يوليو 2026) إن التوقيع خارج السلسلة لا يغيّر شيئًا على البلوكشين، ومع ذلك يسيء المحتالون استغلاله. ويصف eth_sign بأنه أخطر طريقة لأنه يوقّع بيانات خام غير مقروءة؛ و\u003Ca href=\"\u002Fblog\u002Fwhat-is-blind-signing\">توقيع بيانات لا تستطيع قراءتها\u003C\u002Fa> فخ معروف. وقد تكون البيانات المنظّمة ذات الأنواع (typed data) أيضًا Permit أو موافقة على رمز، ما قد يتيح لشخص ما إنفاق رموزك دون معاملة أخرى؛ انظر \u003Ca href=\"\u002Fblog\u002Ftoken-approvals-and-permit-explained\">كيف تعمل توقيعات Permit\u003C\u002Fa>.\u003C\u002Fp>\n\u003Cp>القاعدة: لا توقّع إلا نصًا يقرؤه الإنسان ويذكر المنصة وعنوانك، وغالبًا مع طابع زمني أو nonce، في تدفق بدأته من موقع المنصة أو تطبيقها. وإذا عرضت المحفظة موافقة على إنفاق أو مبلغ رمز أو معاملة، فارفضها. فقد يحاول موقع تصيّد تمرير معاملة على أنها رسالة.\u003C\u002Fp>\n\u003Ch2>كيف أميّز طلب التحقق الحقيقي من التصيّد؟\u003C\u002Fh2>\n\u003Cp>يظهر الطلب الحقيقي داخل حسابك في المنصة بعد تسجيل الدخول، مرتبطًا بتحويل بدأته أنت؛ أما طلب التصيّد فيصل برابط أو رسالة ويخلق شعورًا بالاستعجال.\u003C\u002Fp>\n\u003Cul>\n\u003Cli>لا تحتاج أي منصة أو جهة تنظيمية أو محفظة مشروعة إلى عبارة الاسترجاع أو المفتاح الخاص.\u003C\u002Fli>\n\u003Cli>يطلب اختبار Satoshi إرسال مبلغ ضئيل إلى عنوان إيداع معروض في حسابك، ولا يطلب أبدًا \"أرسل أموالًا لإلغاء القفل\"، ولا الإرسال إلى عنوان وصلك في رسالة خاصة.\u003C\u002Fli>\n\u003Cli>التهديدات مثل \"محفظتك ستُجمَّد خلال 24 ساعة\" علامة تحذير.\u003C\u002Fli>\n\u003Cli>يجب أن يكون نص الرسالة مقروءًا وأن يذكر النطاق الحقيقي للمنصة.\u003C\u002Fli>\n\u003Cli>لا تنقر روابط \"تحقق من محفظتك\" في البريد الإلكتروني أو الرسائل النصية (SMS) أو Telegram أو X. افتح المنصة بنفسك.\u003C\u002Fli>\n\u003C\u002Ful>\n\u003Cp>من الأنماط الشائعة بريد مزيف عن \"Travel Rule\" يقود إلى موقع تفريغ المحافظ (drainer) يطلب عبارة استرجاع أو توقيعًا خبيثًا. المزيد في \u003Ca href=\"\u002Fblog\u002Fhow-to-spot-crypto-phishing\">كيف تكشف التصيّد في العملات المشفرة\u003C\u002Fa>.\u003C\u002Fp>\n\u003Ch2>ماذا يعني التحقق من المحفظة للخصوصية والضرائب؟\u003C\u002Fh2>\n\u003Cp>إنه يربط هويتك الموثَّقة بعنوان في سجلات المنصة، وهو منفصل عن الإبلاغ الضريبي.\u003C\u002Fp>\n\u003Cp>تنظّم قاعدة السفر بيانات التحويل. أما الإبلاغ الضريبي فنظام مختلف: توجيه DAC8 الأوروبي، المبني على إطار CARF الصادر عن OECD والساري من 1 يناير 2026، وفي الولايات المتحدة النموذج Form 1099-DA الذي يبلّغ فيه الوسطاء عن مبيعات الأصول الرقمية وتبادلاتها (إجمالي العائدات لمعاملات 2025، بحسب IRS). انظر \u003Ca href=\"\u002Fblog\u002Fself-custody-wallet-taxes-1099-da\">Form 1099-DA ومحافظ الحفظ الذاتي\u003C\u002Fa>. هذه ليست مشورة ضريبية.\u003C\u002Fp>\n\u003Ch2>أين تندرج WATS Wallet في هذا كله؟\u003C\u002Fh2>\n\u003Cp>ستعامل المنصة عنوان WATS Wallet عمومًا بوصفه محفظة ذاتية الاستضافة، لأن WATS Wallet غير حافظة: تنشئ مفاتيحك وعبارة الاسترجاع (seed phrase) وتحوزها بنفسك في إضافة Chrome أو تطبيق iOS\u002FAndroid، ولا تحوز WATS أي مفتاح أبدًا. لذا قد يؤدي السحب إليها إلى تفعيل الفحوص المذكورة أعلاه.\u003C\u002Fp>\n\u003Cp>اختبار Satoshi من WATS Wallet هو إرسال عادي للأصل والمبلغ اللذين تحددهما المنصة، على الشبكة التي تحددها. على شبكات EVM تُدفع الرسوم بـ ATS عبر مُسدِّد رسوم ERC-4337 (paymaster) من \u003Ca href=\"\u002Fats-fee\">رصيد ATS واحد على BSC\u003C\u002Fa>، فتحتاج إلى ATS هناك لا إلى عملة الغاز الأصلية؛ وعلى Solana تُدفع بـ SOL وعلى TON بـ GRAM (المعروفة سابقًا باسم Toncoin). يتبع رسم ATS تكلفة الشبكة الحية ولا يمثّل خصمًا. لا تدعم WATS Wallet Bitcoin بشكل أصلي، لذا لا يمكن إجراء اختبار BTC بها. وإذا كنت تستخدم \u003Ca href=\"\u002Fnfc-card\">بطاقة WATS NFC المعدنية\u003C\u002Fa>، فإن نقرها يؤكد الإرسال في تطبيق الجوال؛ والبطاقة لا تحوز أي مفاتيح.\u003C\u002Fp>\n\u003Cp>إذا اشترطت منصة طريقة لا تستطيع إتمامها، فاستخدم طريقة أخرى تقدمها أو اسأل دعمها. ولا تعطِ أحدًا عبارة الاسترجاع أبدًا.\u003C\u002Fp>\n",[10,13,16],{"q":11,"a":12},"هل تنطبق قاعدة السفر على السحوبات التي تقل عن 1,000 يورو (EUR)؟","في الاتحاد الأوروبي، يرتبط فحص الملكية أو التحكم بموجب Regulation (EU) 2023\u002F1113 بالتحويلات البالغة 1,000 يورو (EUR) فأكثر، بقيمتها وقت التحويل. وما دون ذلك تظل المنصة تجمع بيانات المُنشئ والمستفيد، وقد تتحقق على أي حال بموجب سياسة المخاطر الخاصة بها. خارج الاتحاد الأوروبي تختلف القواعد: فالمادة MLR reg 64G في المملكة المتحدة قائمة على المخاطر، ولا تنص FINMA Guidance 02\u002F2019 على حد أدنى. راجع صفحة المساعدة في منصتك؛ وهذه ليست مشورة قانونية.",{"q":14,"a":15},"هل عليّ التحقق من محفظتي في كل مرة أسحب فيها؟","عادةً لا. بموجب الفقرة 86 من إرشادات EBA، متى اقتنعت منصة أوروبية بأن العنوان لك جاز لها تسجيله (قائمة بيضاء) وقد تتجاوز الفحوص المتكررة. ويجوز لها إعادة التحقق إذا تغيرت المخاطر أو الملكية، والعنوان الجديد يعني عادةً فحصًا جديدًا. وتختلف الممارسة من منصة إلى أخرى.",{"q":17,"a":18},"ماذا لو كانت محفظتي لا تستطيع توقيع الرسائل؟","استخدم طريقة أخرى تقدمها المنصة. تقدم منصات كثيرة اختبار Satoshi، أي إرسالًا ضئيلًا من ذلك العنوان، وبعضها يقبل إثباتًا مرئيًا مثل لقطة شاشة أو فيديو، أو مزيجًا من الطرق. وتتيح إرشادات EBA للمنصات اختيار الطرق بحسب القدرات التقنية للمحفظة والجمع بينها إذا لم تكف واحدة منها في الموثوقية. لا تسلّم عبارة الاسترجاع أو المفتاح الخاص إثباتًا أبدًا؛ فلا منصة مشروعة تطلبهما.",1791404100676]