WATS Wallet logoWATS Wallet
تقني8 دقيقة قراءة

المصادقة الثنائية العتادية للكريبتو: كيف تؤمّن بطاقة باللمس محفظة برمجية

المحافظ البرمجية سريعة لكنها تعيش على الإنترنت. تضيف بطاقة WATS NFC المعدنية عاملًا ثانيًا عتاديًا — شيء تحمله بيدك وتلمس به — فوق فتح القفل الحيوي. إليك كيف تعمل المصادقة الثنائية العتادية لمحفظة، ولماذا لا تكون بطاقة لا تخزّن أي مفاتيح هي نفسها التخزين البارد.

المصادقة الثنائية العتادية لمحفظة كريبتو تعني اشتراط عامل ثانٍ مادي — شيء تملكه — فوق فتح القفل الموجود أصلًا على جهازك، بحيث لا يكفي اختراق عامل واحد للدخول. عمليًا يعني ذلك اقتران فتح القفل الحيوي (شيء أنت عليه) بجسم يجب أن تحمله بيدك وتلمس به، فيصير المهاجم محتاجًا إلى الاثنين في الوقت نفسه. وبطاقة WATS NFC المعدنية هي بالضبط هذا النوع من العوامل: تلمس بها هاتفك لتصادق، وهي لا تخزّن مفاتيح خاصة إطلاقًا — إنما تصادق على مفاتيح تبقى داخل تطبيقات WATS غير الحاضنة، حيث تحتفظ بها أنت وحدك ولا تحتفظ WATS بأي مفتاح أبدًا. ولكل بطاقة معرّف فريد، وتقترن بجهاز واحد بالضبط، ما يجعلها أقرب إلى مفتاح أمان مادي منها إلى خزنة تخزين بارد.

المصادقة الثنائية فكرة قديمة ذات جوهر بسيط: بدل الاتّكال على سرّ واحد، اجمع عاملين من فئتين مختلفتين — شيء تعرفه، وشيء تملكه، وشيء أنت عليه — بحيث لا تكفي سرقة أحدها. كانت محافظ الكريبتو بطيئة في إدخال عتاد حقيقي إلى هذا المزيج. فمعظم المحافظ البرمجية تتّكئ على كلمة مرور أو قياس حيوي — عامل واحد، يعيش بكامله على هاتف هو نفسه متصل بالإنترنت. أما العامل الثاني العتادي فيغيّر هذه المعادلة بإضافة شيء مادي يجب أن تحمله وتلمس به. وبطاقة WATS NFC المعدنية هي بالضبط هذا النوع من العوامل، ويشرح هذا المقال كيف تعمل المصادقة الثنائية العتادية لمحفظة، وما الذي تحمي منه، وبالقدر نفسه من الأهمية، ما الذي لا تحمي منه.

ماذا تعني "المصادقة الثنائية العتادية" لمحفظة

في المحفظة البرمجية، يكون فتح القفل اليومي عادةً قياسًا حيويًا: Face ID أو بصمة الإصبع، وهو عامل "شيء أنت عليه". هذا جيد، لكنه يحدث كله على جهاز واحد. تُدخل المصادقة الثنائية العتادية عاملًا ثانيًا مستقلًا — "شيء تملكه" — على هيئة جسم مادي. ومع WATS، هذا الجسم هو بطاقة NFC المعدنية. لكي تصادق، تلمس بالبطاقة هاتفك؛ فيصبح لدى المحفظة الآن دليل على أمرين مختلفين في آن واحد: قياسك الحيوي على الجهاز، وحيازتك المادية للبطاقة. وعلى المهاجم أن يهزم الاثنين معًا، لا أن يقتنص أحدهما على حدة.

لماذا تستفيد محفظة برمجية من عامل مادي

التهديدات التي تواجهها المحفظة البرمجية معظمها بعيدة ورقمية: صفحات تصيّد، وموافقات خبيثة، وتطبيق مخترَق، وجلسة مسروقة. واللمسة المادية عصيّة بعناد على هذه الفئة كلها، لأنه لا يمكنك تصيّد لمسة من الجهة الأخرى من الإنترنت. فالمحتال الذي يخدعك لتدخل موقعًا مزيّفًا لا يزال لا يملك بطاقتك، ولا يمكنه استحضار المصافحة اللاتلامسية من بُعد. إضافة عامل "شيء تملكه" تضيّق سطح الهجوم إلى سيناريوهات يملك فيها أحدهم جهازك المفتوح وبطاقتك المادية معًا — وهو سقف أعلى بكثير من كلمة مرور مسروقة.

كيف تعمل بطاقة WATS باللمس كعامل ثانٍ

تحمل البطاقة شريحة NTAG 216 مدمجة، ومواصفاتها تعتمد AES-128. عندما تلمس، يُكمل الهاتف والبطاقة مصافحة لاتلامسية قصيرة عبر ISO/IEC 14443 من النوع A على تردد 13.56 MHz — بمدى بضعة سنتيمترات، وهذا المدى نفسه جزء من قصة الأمان، إذ يجب أن تكون البطاقة في يدك عند الهاتف. تلك المصافحة هي المصادقة باللمس — العامل الثاني وهو يعمل، يحرس الوصول إلى المحفظة. ولكل بطاقة معرّف فريد، وهي تقترن بجهاز واحد بالضبط، فلا تعني البطاقة شيئًا إلا بجوار الهاتف الذي اقترنت به. أما الجسم فمعدن بمواصفات عسكرية بتصنيف IP68 ومبني وفق MIL-STD-810، لأن عاملًا تحمله كل يوم عليه أن يصمد أمام الحمل اليومي. وفي محفظة WATS Hot Wallet، غير الحاضنة بالكامل — فأنت من يحتفظ بمفاتيحه وبعبارته الاسترجاعية، ولا تحتفظ WATS بأي مفتاح أبدًا — تتراكم اللمسة فوق فتح القفل الحيوي على كل شبكة تدعمها WATS: Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON. عامل مادي واحد، بالصورة نفسها أمامها جميعًا.

فكّر بها بطبقات:

  • شيء أنت عليه. فتح القفل الحيوي يثبت أنك أنت على الجهاز.
  • شيء تملكه. لمسة البطاقة تثبت أنك حاضر ماديًا ومعك البطاقة المقترنة، وهذا هو الجزء الذي لا يستطيع المهاجمون عن بُعد تزييفه.
  • حيازة منفردة تحت الاثنين معًا. المفاتيح والعبارة الاسترجاعية تبقى معك في تطبيقات WATS. ولا تحتفظ WATS بأي مفتاح أبدًا، فلا يوجد حساب لدى شركة يُستدرج بالهندسة الاجتماعية، ولا باب خلفي يلتفّ حول العاملين.

المصادقة الثنائية العتادية ليست تخزينًا باردًا — وهذا هو المقصود

هذا هو التمييز الذي يخلط فيه الناس أكثر من غيره، فلنصرّح بوضوح. المحفظة الباردة تخزّن مفاتيحك الخاصة دون اتصال وتوقّع المعاملات داخل الجهاز؛ مهمتها كلها أن تبقي المفاتيح بعيدًا عن آلة متصلة. أما بطاقة WATS NFC المعدنية فتفعل شيئًا مختلفًا: فهي لا تخزّن مفاتيح إطلاقًا. مفاتيحك تعيش في تطبيقات WATS غير الحاضنة، والبطاقة تؤمّن الوصول لا حضانة المفاتيح — وهو ما يجعلها أقرب إلى مفتاح أمان مادي منها إلى خزنة تخزين بارد. وهذا ليس ضعفًا نعتذر عنه — بل خيار تصميم متعمَّد ذو ميزة حقيقية. ولأن البطاقة لا تحوي شيئًا، فإن فقدانها إزعاج لا كارثة؛ والبطاقة التي يعثر عليها غريب مجرد قطعة معدن خاملة في يده. الجهاز الذي يحفظ مفاتيحك يحوّل الفقدان إلى كارثة. أما عامل ثانٍ لا يحوي شيئًا فلا يفعل ذلك.

ما الذي تحمي منه — وما لا تحمي منه

الصدق بشأن نموذج التهديد هو ما يجعل أي ادعاء أمني يستحق شيئًا. وإليك النسخة الصريحة.

  • تساعد ضد: التصيّد عن بُعد والوصول غير المصرَّح به على جهاز، لأن المهاجم الذي لا يملك البطاقة المادية ينقصه عامل مطلوب — بما في ذلك الحالة اليومية المألوفة: هاتف تُرك مفتوحًا على مكتب.
  • لا تساعد ضد: إفشائك عبارتك الاسترجاعية. البطاقة ليست عبارتك ولا يمكنها حماية عبارة سبق أن كشفتها. عامل البطاقة كقفل ثانٍ، لا كبديل عن حماية عبارتك الاسترجاعية.
  • ما هي ليست عليه: لا تدّعي WATS أن البطاقة عنصر آمن معتمَد أو خزنة مفاتيح مقاومة للعبث. إنها بطاقة مصادقة NFC مؤمَّنة موصوفة بصدق. والخلط بين "بطاقة NFC مؤمَّنة" و"خزنة مفاتيح عتادية" هو الخطأ الأكثر شيوعًا الذي يقع فيه الناس بشأن بطاقات كهذه.

إلى أين تتجه بعد ذلك

لفهم نموذج الأمان بعمق — الشريحة وتصنيفات المتانة وسيناريو فقدان البطاقة — اقرأ شرح أمان بطاقة WATS NFC المعدنية. ولترى كيف يندرج عامل عتادي ضمن روتين أمان أوسع، يضعه دليل WATS أفضل ممارسات أمان محافظ الكريبتو جنبًا إلى جنب مع نسخ العبارات الاحتياطية، ونظافة الموافقات، والدفاع ضد التصيّد. وإن كنت توازن بين عامل اللمس والتخزين الحقيقي دون اتصال، يشرح المحفظة الساخنة مقابل المحفظة الباردة أين ينتمي كلٌّ منهما.

وإن أردت عاملًا عتاديًا من دون نقل مفاتيحك إلى جهاز توقيع منفصل، فالإعداد الملموس الذي يترتّب على كل ما سبق هو محفظة WATS Hot Wallet على هاتفك مع بطاقة WATS NFC معدنية مقترنة بها: قياس حيوي لشيء أنت عليه، ولمسة لشيء تملكه، ومفاتيح خاصة لا تغادر يديك أبدًا.

الأسئلة الشائعة

هل بطاقة WATS NFC هي نفسها محفظة باردة أو عتادية؟

لا. وWATS صريحة في هذا: البطاقة المعدنية NFC لا تخزّن أي مفاتيح خاصة إطلاقًا. فالمحفظة الباردة أو العتادية تبقي المفاتيح دون اتصال وتوقّع داخل الجهاز، بينما بطاقة WATS عامل ثانٍ عتادي يصادقك على مفاتيح محفوظة في تطبيقات WATS غير الحاضنة — أقرب إلى مفتاح أمان مادي منها إلى خزنة تخزين بارد.

هل يمكن تصيّد العامل الثاني العتادي؟

ليس عن بُعد. تتطلّب لمسة بطاقة WATS NFC المعدنية حيازة مادية للبطاقة ومصافحة لاتلامسية حقيقية مع الجهاز الوحيد المقترنة به، فلا يمكن لمحتال على موقع مزيّف أن يستنسخها. لكن البطاقة لا تحمي عبارة استرجاعية سبق أن أفشيتها — فهي تحرس الوصول، لا عبارتك.

هل تحلّ البطاقة محلّ فتح القفل الحيوي؟

لا، بل تتراكم فوقه. فتح القفل الحيوي هو "شيء أنت عليه" على الجهاز؛ ولمسة البطاقة هي "شيء تملكه". استخدام الاثنين معًا يعني أن على المهاجم هزيمة عاملين مستقلين في آن واحد بدل واحد.

ماذا يحدث إن فقدت بطاقة WATS NFC؟

فقدان بطاقة WATS NFC المعدنية لا يعرّض أموالك للخطر، لأن البطاقة لا تحوي أي مفاتيح خاصة — فهي بالنسبة لمن يعثر عليها قطعة معدن خاملة، وتحمل معرّفًا فريدًا مقترنًا بجهاز واحد بالضبط. أما مفاتيحك وعبارتك الاسترجاعية فتبقى حيث كانت دائمًا: في تطبيقات WATS غير الحاضنة، تحت سيطرتك.