المفتاح الخاص رقم سرّي من 256 بِت مهمته الوحيدة توقيع المعاملات، والتوقيع على البلوكتشين هو الملكية بعينها؛ أما المفتاح العام فيُشتق منه ويتيح لأي أحد التحقق من تلك التواقيع دون أن يرى السرّ قط؛ والعنوان معرّف عام قصير مشتق من المفتاح العام، وُجد كي يستطيع الناس الدفع لك. ويجري الاشتقاق في اتجاه واحد فقط — من المفتاح الخاص إلى المفتاح العام إلى العنوان — فلا يستطيع أحد أن يعود من عنوان إلى المفتاح الخاص الذي يتحكم به. والقاعدة العملية تنبع مباشرة من تلك الرياضيات: عنوانك ومفتاحك العام آمنان للنشر، أما مفتاحك الخاص وعبارتك الاسترجاعية فليس من الآمن أبدًا مشاركتهما مع أي أحد، لأي سبب كان. وفي WATS يُولَّد المفتاح الخاص على جهازك ويبقى هناك — فـWATS غير وصائية بالكامل في منتجاتها الأربعة ولا تحتفظ بمفتاح أبدًا — كما أن بطاقة WATS NFC المعدنية لا تخزّن أي مفاتيح خاصة على الإطلاق، بل تصادق باللمس على مفاتيح تعيش داخل تطبيقات WATS.
ثلاثة أسماء، وسلسلة رياضية واحدة
تدمج المحافظ الأشياء الثلاثة في واجهة واحدة، ولهذا تُستخدم الكلمات وكأنها مترادفة. وهي ليست كذلك. فكل واحد منها يقع في نقطة مختلفة من السلسلة الرياضية أحادية الاتجاه نفسها، ولكل منها طابع أمني مختلف تمامًا: واحد هو السرّ الرئيسي، وواحد أداة تحقق علنية، وواحد لافتة على صندوق البريد. ومعرفة أيّها أيّ هي الفرق بين المشاركة الآمنة وخسارة كل شيء.
ما الذي يفعله المفتاح الخاص فعلًا؟
المفتاح الخاص رقم عشوائي هائل — 256 بِت على Bitcoin وEthereum، مسحوب من فضاء يضم نحو 2^256 احتمالًا، أي رقمًا من 78 خانة، ولهذا لا يشكّل تخمينه هجومًا واقعيًا. ومهمته الوحيدة هي التوقيع: إنتاج برهان تشفيري يخوّل معاملة واحدة بعينها. وعلى البلوكتشين، القدرة على التوقيع هي الملكية. لا يوجد حساب خلف المفتاح، ولا إعادة تعيين لكلمة مرور، ولا مكتب استرداد — فمن يعرف الرقم يتحكم بالأموال، فورًا وبلا رجعة.
ما فائدة المفتاح العام؟
يُحسب المفتاح العام من المفتاح الخاص بحسابات المنحنيات الإهليلجية — منحنى secp256k1 على Bitcoin وEthereum، وEd25519 على Solana. ومهمته هي التحقق. وهذا هو التشفير غير المتماثل في جملة واحدة: المفتاح الخاص ينشئ التواقيع، والمفتاح العام المقابل يتيح لأي أحد على الشبكة فحصها دون أن يرى السرّ قط. وذلك التباين وحده هو ما يجعل البلوكتشين ممكنًا — إذ يستطيع آلاف الغرباء التأكد من أنك أذنت بدفعة ما، دون أن يعرفوا شيئًا يمكّنهم من تزوير الدفعة التالية.
هل العنوان هو المفتاح العام نفسه؟
لا — فعلى معظم السلاسل يكون العنوان بصمة للمفتاح العام، تُنتَج بتجزئته وترميز الناتج في صيغة أقصر ومزوّدة بمجموع تحقق. على Ethereum هو آخر 20 بايت من تجزئة Keccak-256 للمفتاح العام؛ وعلى Bitcoin يُجزَّأ المفتاح ويُرمَّز، وفي نوعي العناوين القديمة (legacy) وSegWit لا ينكشف المفتاح العام كاملًا إلا عند أول إنفاق من العنوان (بينما تضع عناوين Taproot مفتاحًا عامًا معدَّلًا مباشرةً على السلسلة).
لكن ليست كل سلسلة تجزّئ. فعنوان Solana هو مفتاح ed25519 العام نفسه، مرمَّزًا ببساطة بترميز base58؛ أما عنوان TON فيرمّز تجزئة للحالة الابتدائية للحساب، وهي حالة تلتزم بالمفتاح العام لا بالمفتاح وحده. لذا فإن القاعدة التي تصحّ دائمًا تتعلق بـالاتجاه لا بالتجزئة: العنوان مشتق من المفتاح العام، ولا تتيح لك أي سلسلة أن تعكس هذه السلسلة وصولًا إلى المفتاح الخاص. وتصطف الأشياء الثلاثة على هذا النحو:
| الشيء | ما هو | مهمته | هل مشاركته آمنة؟ |
|---|---|---|---|
| المفتاح الخاص | رقم سرّي من 256 بِت | يوقّع المعاملات | أبدًا — مشاركته تسليم للأموال |
| المفتاح العام | مشتق من المفتاح الخاص | يتحقق من التواقيع | نعم — فهذا هو غرضه |
| العنوان | مشتق من المفتاح العام — تجزئة له على Ethereum وBitcoin، والمفتاح نفسه على Solana | يستقبل الأموال ويعنون السجل | نعم — مع مقايضة في الخصوصية |
لماذا لا يستطيع أحد أن يعود من عنوانك إلى الوراء؟
لأن الاشتقاق يمرّ عبر دوال أحادية الاتجاه. فحيث يكون العنوان تجزئة — على Ethereum وBitcoin — تعني إعادته إلى مفتاح عام إيجادَ صورة أصلية للتجزئة؛ وحيث يكون العنوان هو المفتاح العام نفسه، كما على Solana، لا تشكّل تلك الخطوة الأولى أي عائق أصلًا. وفي الحالتين يبقى الجدار الذي يحميك فعلًا واحدًا: استعادة مفتاح خاص من مفتاح عام تعني حلّ مسألة اللوغاريتم المتقطع على المنحنيات الإهليلجية. وحتى عام 2026، لا توجد تقنية معروفة تفعل ذلك بأطوال المفاتيح هذه في زمن ممكن عمليًا. وقد تهدّد الحواسيب الكمّية واسعة النطاق تلك الخطوة في نهاية المطاف — وهذا أحد أسباب القيمة الدفاعية الهادئة لطريقة نوعي عناوين Bitcoin القديمة وSegWit في إخفاء المفتاح العام حتى أول إنفاق — لكن ذلك التهديد يظل نظريًا اليوم.
ما الذي يثبته التوقيع فعلًا؟
يثبت التوقيع أمرين اثنين بالضبط: أن الموقِّع يمتلك المفتاح الخاص المقابل لمفتاح عام معيّن، وأنه وافق على هذه الرسالة بالتحديد — هذا المستلم، وهذا المبلغ، وهذا الـnonce. غيّر بايتًا واحدًا من المعاملة يتوقف التوقيع عن اجتياز التحقق. وهو لا يكشف المفتاح نفسه؛ يمكنك التوقيع إلى الأبد دون تسريب السرّ. وتستثمر Ethereum هذا ببراعة: تستعيد العقد المفتاح العام من التوقيع نفسه وتتحقق من أن تجزئته تطابق عنوان المرسِل — فالتوقيع يحمل معه ما يعرّف صاحبه.
ولهذا أيضًا لا تحتاج أي عملية مشروعة إلى مفتاحك أبدًا. فالتحقق شيء تفعله الشبكة بتوقيعك، مستخدمةً معلومات علنية فقط. وأي موقع أو رسالة خاصة أو "موظف دعم" يطلب المفتاح أو العبارة التي خلفه لا يتحقق من شيء — بل يجمع.
أين تقع العبارة الاسترجاعية من كل هذا؟
فوق المفتاح الخاص بمستوى واحد تقع البذرة. العبارة الاسترجاعية — تلك الكلمات الـ12 أو الـ24 — تشفّر العشوائية الرئيسية التي تشتق منها المحفظة الحديثة، بشكل حتمي، كل مفتاح خاص ستستخدمه يومًا، عبر الحسابات وعبر السلاسل. هذا هو تصميم محفظة HD: سرّ واحد في الأعلى، وأزواج مفاتيح بلا حدّ في الأسفل، وكلها قابلة لإعادة التوليد على أي محفظة متوافقة — ومسار الاشتقاق كاملًا مشروح في ما هي المحفظة HD. والنتيجة العملية تتّسع لسطر واحد: احمِ البذرة تُحمَ كل المفاتيح، وسرّب البذرة تُسرَّب كل المفاتيح.
ما الآمن مشاركته — وما ليس آمنًا أبدًا
قواعد المشاركة تنبع مباشرة من الرياضيات:
- العنوان — آمن للمشاركة؛ فهو الطريقة التي يدفع بها الناس لك. والثمن خصوصية لا أمان: يستطيع أي أحد أن يتابع سجل العنوان كاملًا على سلسلة عامة.
- المفتاح العام — آمن للمشاركة؛ فالتحقق هو غرضه. وهو لا يكشف شيئًا يتيح التزوير.
- المفتاح الخاص أو العبارة الاسترجاعية — أبدًا، ولا مع أي أحد، ولا لأي سبب. لن تطلبهما محفظة شرعية ولا موظف دعم ولا إيردروب. وإدخال البذرة في موقع إلكتروني ليس مخاطرة — إنه الخسارة نفسها، لكن دون تاريخ محدّد بعد.
وهذا أيضًا هو المعنى الحرفي لعبارة "إن لم تكن المفاتيح مفاتيحك، فالعملات ليست عملاتك". على منصة تداول، مفاتيح المنصة هي التي توقّع — فأنت تملك وعدًا لا كريبتو، كما تعلّم عملاء FTX في 2022. أما في محفظة غير وصائية، فمفتاحك أنت هو الذي يوقّع، فيكون الأصل ملكك بالمعنى الوحيد الذي يعترف به البلوكتشين.
أين تقع WATS في الصورة
كل ما سبق يصف حدًّا فاصلًا، وصدق أي محفظة يُقاس بالجهة التي تقف فيها من ذلك الحدّ. تقف WATS في جهة الحضانة الذاتية في منتجاتها الأربعة جميعًا — إضافة Chrome، وتطبيق الجوال، وHot Wallet، وبطاقة NFC المعدنية. يُولَّد المفتاح الخاص على جهازك، ويبقى معك، ولا تحتفظ WATS بمفتاح أبدًا. لا توجد لدى WATS نسخة يمكن أن تتسرّب، ولا استرداد من طرف WATS يمكن طلبه، وهذا بالضبط سبب أن قواعد المشاركة أعلاه ليست نصيحة اختيارية.
ويجدر ذكر أمرين بوضوح، لأن كليهما نقطة التباس شائعة في أي مقال عن المفاتيح:
- بطاقة WATS NFC المعدنية لا تخزّن المفاتيح الخاصة. هي رفيق للمصادقة باللمس، أقرب إلى مفتاح أمان مادي منها إلى التخزين البارد: تحمل كل بطاقة معرّفًا فريدًا، وتقترن بجهاز واحد بالضبط، وتستخدم شريحة NTAG 216 مع تشفير AES-128 عبر معيار ISO/IEC 14443 داخل هيكل معدني بمستوى عسكري مصنّف IP68 ومختبر وفق MIL-STD-810. تبقى المفاتيح داخل تطبيقات WATS، وتثبت البطاقة أنك أنت من يلمس بها. والتفاصيل في صفحة بطاقة NFC.
- تغطي WATS شبكات Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain وSolana وTON. بذرة واحدة، وشجرة اشتقاق واحدة، ومفاتيح على الثماني جميعًا. ويظهر Bitcoin في هذا المقال كثيرًا لأن secp256k1 والعناوين القائمة على التجزئة هي أوضح الأمثلة التعليمية لكيفية تحوّل المفاتيح إلى عناوين؛ أما WATS فلا تدعم Bitcoin بشكل أصلي.
ولتغطية ثماني سلاسل نتيجة عملية واحدة تتعلق بالرسوم. فالمعتاد أن كل شبكة من تلك الشبكات تريد عملة الغاز الأصلية الخاصة بها في يدك قبل أن يُبثّ توقيعك أصلًا. تتيح WATS دفع رسوم الشبكة بعملة واحدة، ATS، بدلًا من عملة الغاز الأصلية لكل سلسلة، مستخدمةً تجريد الحسابات بمعيار ERC-4337 على سلاسل EVM وبروتوكول LayerZero OFT ليتحرك رصيد ATS واحد عبر السلاسل. وهذا ليس خصمًا — فهو يغيّر العملة التي تدفع الرسوم، لا ما تتقاضاه الشبكة — ويُحرَق ما يُجمع من ATS من عرض قدره 100 مليون نزولًا نحو حدّ أدنى قدره 30 مليون. وWATS هي المحفظة الأولى والوحيدة التي تجمع بين رسوم العملة الواحدة عبر ERC-4337 + OFT، المفروضة بدلًا من الغاز الأصلي، وبين ذلك الحرق.
الخلاصة
المفتاح الخاص يوقّع، والمفتاح العام يتحقق، والعنوان يستقبل — ولأن الاشتقاق يجري في اتجاه واحد فقط، فالأخيران آمنان للنشر بينما الأول ليس كذلك أبدًا. ويثبت التوقيع حيازة المفتاح والموافقة على معاملة واحدة بعينها، لا أكثر، وتقع العبارة الاسترجاعية فوقه بمستوى واحد فتعيد توليد كل مفتاح خاص ستشتقّه المحفظة يومًا. رتّب هذه العلاقات في ذهنك وستتوقف معظم هجمات "أرسل مفتاحك للتحقق" عن أن تنطلي عليك ببساطة، لأنك تعرف أصلًا أن التحقق من توقيع لم يتطلب السرّ قط. وإن أردت أن تفرض المحفظة نفسها هذا النموذج بدل أن يعتمد على انضباطك وحدك، فثبّت WATS من صفحة التنزيل: المفتاح الخاص يُولَّد على جهازك، ولا تحتفظ به WATS أبدًا، وعبارة استرداد واحدة تغطي السلاسل الثماني المدعومة كلها، وبطاقة NFC المعدنية تصادق ولا تخزّن.
الأسئلة الشائعة
هل يستطيع أحد سرقة عملاتي إن عرف عنواني أو مفتاحي العام؟
لا — كلاهما مصمّم لكي يُشارَك. العنوان يتيح للناس إرسال أموال إليك ورؤية سجل ذلك العنوان على السلسلة فقط، والمفتاح العام يتيح لهم التحقق من تواقيعك فقط. واشتقاق المفتاح الخاص من أيٍّ منهما يعني كسر تشفير المنحنيات الإهليلجية، وهو أمر غير ممكن عمليًا حتى عام 2026. الثمن الحقيقي لمشاركة عنوان هو الخصوصية، لأن أي أحد يستطيع مراقبة نشاطه.
هل تحتفظ WATS بمفتاحي الخاص في أي وقت؟
لا. WATS غير وصائية بالكامل في منتجاتها الأربعة جميعًا — إضافة Chrome، وتطبيق الجوال، وHot Wallet، وبطاقة NFC المعدنية. يُولَّد المفتاح الخاص على جهازك ويبقى هناك، ولا تحتفظ WATS أبدًا بمفتاح ولا بنسخة من عبارتك الاسترجاعية. ويعني ذلك أيضًا أنه لا يوجد استرداد من طرف WATS: لا أحد في WATS يستطيع التوقيع نيابةً عنك، ولا أحد فيها يستطيع استعادة عبارة ضائعة. وكل من يدّعي غير ذلك، أو يطلب منك مفتاحك الخاص أو عبارة الاسترداد، يحاول سرقة أموالك.
ماذا يحدث إن فقدت مفتاحي الخاص؟
إن كانت تلك نسختك الوحيدة، فإن الأموال التي يتحكم بها ذلك المفتاح تصبح غير قابلة للوصول إليها نهائيًا — فلا شركة ولا مُعدِّن ولا مطوّر يستطيع إعادة الوصول، لأن الملكية على البلوكتشين هي حرفيًا القدرة على التوقيع. أما عمليًا فمعظم المحافظ تحميك عبر العبارة الاسترجاعية، التي تعيد توليد كل مفتاح خاص في المحفظة بشكل حتمي. وفي WATS تقف تلك العبارة الواحدة خلف حساباتك على السلاسل الثماني المدعومة كلها، فيكون الجهاز المفقود أو المعطّل قابلًا للاسترداد ما دامت العبارة سليمة؛ وإن ضاعت العبارة أيضًا فلا شيء يمكن فعله، لأن WATS غير وصائية ولم تحتفظ بمفتاح قط.
هل تخزّن بطاقة WATS NFC المعدنية مفتاحي الخاص؟
لا. بطاقة WATS NFC المعدنية لا تخزّن أي مفاتيح خاصة على الإطلاق. هي رفيق للمصادقة باللمس، أقرب إلى مفتاح أمان مادي منها إلى جهاز تخزين بارد: لكل بطاقة معرّف فريد، وتقترن بجهاز واحد بالضبط، وتستخدم شريحة NTAG 216 مع تشفير AES-128 عبر معيار ISO/IEC 14443 داخل هيكل معدني بمستوى عسكري مصنّف IP68 ومختبر وفق MIL-STD-810. تبقى المفاتيح الخاصة داخل تطبيقات WATS، ومهمة البطاقة أن تثبت أنك أنت من يلمس بها.
هل العبارة الاسترجاعية هي المفتاح الخاص نفسه؟
لا. العبارة الاسترجاعية هي السرّ الرئيسي الذي يعلوه بمستوى واحد: 12 أو 24 كلمة تشفّر العشوائية التي تشتق منها محفظة HD، بشكل حتمي، كل مفتاح خاص ستستخدمه يومًا، عبر الحسابات والسلاسل. المفتاح الخاص الواحد يتحكم بزوج مفاتيح واحد، أما البذرة فتعيد توليدها جميعًا. ولهذا فإن العبارة الاسترجاعية هي أكثر الأشياء حساسية في الكريبتو — فمن يملكها يملك كل مفتاح أسفلها.
هل أحتاج إلى مفتاح خاص مختلف لكل بلوكتشين؟
أنت تملك أزواج مفاتيح مختلفة لعائلات المنحنيات المختلفة، لكن بذرة واحدة تشتقّها جميعًا. في WATS، تشتقّ عبارة استرداد واحدة زوج مفاتيح EVM الخاص بك — عنوان واحد مشترك عبر Ethereum وArbitrum وOptimism وBase وPolygon وBNB Chain — إضافةً إلى مفاتيح منفصلة لـ Solana وTON اللتين تستخدمان أنظمة توقيع مختلفة. فالنسخة الاحتياطية التي تحميها واحدة لا ثماني. كما تتيح WATS دفع رسوم الشبكة بعملة ATS بدلًا من عملة الغاز الأصلية لكل سلسلة، فتغطي عبارة واحدة وعملة رسوم واحدة المجموعة كلها. وWATS لا تدعم Bitcoin بشكل أصلي.

