العبارة الاسترجاعية (وتُسمّى أيضًا عبارة الاسترداد) هي قائمة من 12 أو 24 كلمة إنجليزية بسيطة تعمل بمثابة النسخة الاحتياطية الرئيسية لمحفظة الكريبتو خاصتك. انطلاقًا من تلك الكلمات، تستطيع محفظتك أن تعيد توليد كل مفتاح خاص وكل عنوان أنشأته على الإطلاق توليدًا رياضيًا. ويعني ذلك أن من يملك العبارة الاسترجاعية يتحكّم بالأموال، دون استثناء. حمايتها هي المهمة الأهم على الإطلاق في الحضانة الذاتية: خزّنها دون اتصال، واحتفظ بنسخ مكرّرة على مادة متينة، ولا تكتبها أبدًا في أي موقع، ولا تشاركها مع أحد، ولا تدعها تلامس الإنترنت.
ما هي العبارة الاسترجاعية في حقيقتها
حين تنشئ محفظة غير حضانية، يولّد التطبيق في الخفاء رقمًا عشوائيًا كبيرًا. ذلك الرقم هو سرّك الرئيسي الحقيقي. وبما أن قراءة رقم خام مكوّن من 256 بِت ونسخه يدويًا أمر معرّض للخطأ بشدة، فإن معيارًا يُسمّى BIP-39 يترجمه إلى شيء يستطيع البشر تدوينه فعلًا: سلسلة من الكلمات المستمدّة من قائمة ثابتة تضم 2,048 خيارًا.
كل كلمة ترتبط بموضع محدّد في تلك القائمة، وتتضمّن الكلمات مجموع تحقق (checksum) مدمجًا. وذلك المجموع هو سبب قدرة المحفظة على إخبارك حين تكتب كلمة بشكل خاطئ أو ترتّبها بشكل خاطئ أثناء الاسترداد. تحمل العبارة المكوّنة من 12 كلمة 128 بِت من العشوائية، وتحمل العبارة المكوّنة من 24 كلمة 256 بِت. وكلتاهما تتجاوز بكثير ما يمكن لأي حاسوب تخمينه بالقوة الغاشمة، لذا فإن العبارة الأطول ليست أكثر أمانًا بشكل ذي معنى من الناحية العملية. الترتيب مهم: الكلمات نفسها بتسلسل مختلف تنتج محفظة مختلفة تمامًا.
انطلاقًا من هذه العبارة الواحدة، تشتقّ محفظتك شجرة كاملة من المفاتيح والعناوين (وهذا هو نموذج المحفظة "الهرمية الحتمية"، أو HD). ولهذا تستطيع عبارة واحدة أن تنسخ احتياطيًا حسابات كثيرة عبر سلاسل كثيرة في آنٍ واحد. وإن أردت الصورة الأشمل لكيفية ترابط المفاتيح والعناوين والتطبيقات، فإن شرحنا حول ما هي محفظة الكريبتو يستعرض ذلك، كما يغطّي كيفية إعداد محفظة كريبتو اللحظة التي تُولَّد فيها عبارتك لأول مرة.
لماذا تعادل العبارة الاسترجاعية الملكية
في الكريبتو، التحكّم بالمفاتيح هو التحكّم بالأصول. لا يوجد بنك تتصل به، ولا بريد لإعادة تعيين كلمة المرور، ولا قسم لمكافحة الاحتيال يستطيع استرجاع تحويل. عبارتك الاسترجاعية تعيد توليد تلك المفاتيح، فبمعنى حرفي جدًا، العبارة هي أموالك. وهذا هو جوهر ما يقصده الناس بـالمحفظة غير الحضانية: أنت، وأنت وحدك، من يملك السرّ.
وهذا سيف ذو حدّين، والصدق مهم هنا. الجانب الإيجابي سيادة حقيقية: لا تستطيع أي شركة تجميد حسابك، أو الرقابة على معاملاتك، أو خسارة أموالك في إفلاس. أما الجانب السلبي فهو أن المسؤولية تقع على عاتقك بالكامل. إن نسخ أحدهم عبارتك، استطاع استنزاف محفظتك من أي مكان على الأرض دون أن يلمس هاتفك أبدًا. وإن فقدت نسختك الوحيدة وفقدت الوصول إلى الجهاز، فالأموال ضائعة إلى الأبد. لا يوجد زرّ للتراجع. وفهم تلك المقايضة هو الفرق بين الشعور بالتهوّر والشعور بالتحكّم.
قاعدة عامة: عامل عبارتك الاسترجاعية كأداة لحاملها. الحيازة ملكية. كل من يستطيع قراءة تلك الكلمات يستطيع أخذ كل شيء.
كيف تخزّنها بأمان
التخزين الجيد يتلخّص في ثلاث خصائص: ينبغي أن يكون دون اتصال، ومتينًا، ومكرَّرًا. "دون اتصال" يعني ألا توجد الكلمات أبدًا بصيغة ملف أو صورة أو رسالة يستطيع جهاز متصل بالإنترنت قراءتها. و"متين" يعني أن النسخة الاحتياطية تنجو من النار والماء ومرور الزمن. و"مكرَّر" يعني أن حادثة واحدة (حريق منزل، أو فيضان، أو محفظة مفقودة) لا تستطيع محو كل النسخ دفعة واحدة.
الورق مقابل المعدن
الورق مناسب للبداية ولا يكلّف شيئًا، لكنه يحترق ويبهت ويذوب. ورقة مطوية في درج أفضل من لا شيء، وأفضل بكثير من لقطة شاشة. أما للمبالغ التي تهتم بها فعلًا، فإن النسخة الاحتياطية المعدنية (لوح من الفولاذ المقاوم للصدأ منقوش أو محفور) هي الترقية المعيارية لأنها تنجو من حرائق المنازل والفيضانات التي قد تدمّر الورق. كثير من الناس يحتفظون بنسخة ورقية للسهولة ونسخة معدنية كمرساة طويلة الأمد.
- اكتبها بخط يدك، مرتين، وتحقّق منها. قارن نسختك كلمةً بكلمة مع المحفظة قبل أن تودع فيها أموالًا.
- استخدم موقعين ماديين على الأقل. مثلًا، نسخة في المنزل ونسخة في صندوق ودائع آمن أو خزنة قريب موثوق. التكرار يتفوّق على مكان إخفاء "مثالي" واحد.
- فكّر في عبارة المرور ("الكلمة الخامسة والعشرون" في BIP-39) فقط إن كنت تفهمها. فهي تضيف طبقة لا يستطيع المهاجم الذي يجد كلماتك تجاوزها، لكن إن نسيتها فإن أموالك تصبح غير قابلة للاسترجاع. قوية، وغير متسامحة.
- أبقها سرّية. لا تكتب على النسخة الاحتياطية عبارة "بذرة كريبتو" ولا تخزّنها بجوار مذكّرة تذكر اسم تطبيق محفظتك.
للحصول على قائمة تحقق أشمل تغطّي نظافة الجهاز والدفاع ضد التصيّد وأمان المعاملات إلى جانب النسخ الاحتياطية، راجع دليلنا حول أفضل ممارسات أمان محفظة الكريبتو.
ما الذي يجب ألا تفعله أبدًا
معظم العبارات الاسترجاعية المسروقة لا يخترقها قراصنة يكسرون الرياضيات. بل يسلّمها صاحبها بنفسه، عادةً دون أن يدرك ذلك. القائمة التالية موجودة لأن كل بند فيها طريقة حقيقية وشائعة يخسر بها الناس كل شيء.
| لا تفعل هذا أبدًا | لماذا هو خطير |
|---|---|
| التقاط لقطة شاشة أو صورة لها | تتزامن الصور مع السحابة تلقائيًا وتصبح هدفًا لأي شخص يخترق ذلك الحساب أو هاتفك. |
| تخزينها في ملاحظات سحابية أو بريد إلكتروني أو ملاحظة في مدير كلمات مرور | أي موقع متصل بالإنترنت يمكن اختراقه، أو طلبه قضائيًا، أو مشاركته عن طريق الخطأ. يجب أن تبقى العبارة دون اتصال. |
| كتابتها في أي موقع إلكتروني أو نافذة منبثقة | المحافظ الشرعية لا تطلب منك أبدًا إدخال عبارتك الاسترجاعية في صفحة ويب. هذا هو الأسلوب الأول لاستنزاف المحافظ. |
| مشاركتها مع "الدعم" أو مع أي شخص على الإطلاق | لا يوجد فريق دعم حقيقي، ولا منصة، ولا محفظة (بما في ذلك WATS) سيطلب منك عبارتك الاسترجاعية على الإطلاق. كل من يفعل ذلك مهاجم. |
| الاحتفاظ بها على جهاز واحد فقط | هاتف مفقود أو مسروق أو معطّل دون نسخة احتياطية يعني خسارة دائمة. |
استوعب جملة واحدة وستكون قد تجنّبت الغالبية العظمى من سرقات العبارة الاسترجاعية: عبارة الاسترداد خاصتك لا تُدخَل أبدًا إلا في تطبيق محفظتك أنت أثناء الإعداد أو الاسترداد، وفي أي مكان آخر لا، أبدًا.
كيف يعمل استرداد المحفظة
الوجه الآخر لكون العبارة الاسترجاعية بهذه القوة هو مدى سهولة الاسترداد الحقيقي. لأن عبارتك تعيد توليد كل مفتاح بشكل حتمي، فأنت لا تحتاج الهاتف القديم، ولا الإصدار القديم من التطبيق، ولا حتى العلامة التجارية نفسها للمحفظة. تحتاج الكلمات والترتيب الصحيح.
- ثبّت محفظة متوافقة مع BIP-39 على الجهاز الجديد.
- اختر "استيراد" أو "استعادة المحفظة" بدلًا من "إنشاء جديدة".
- أدخل كلماتك الـ12 أو الـ24 بالترتيب. مجموع التحقق يلتقط الأخطاء المطبعية.
- إن كنت قد استخدمت عبارة مرور، أدخلها أيضًا، بدقة. فهي حسّاسة لحالة الأحرف.
- تعيد المحفظة بناء حساباتك وتعرض أرصدتك بعد أن تفحص السلاسل.
عادة أمان مفيدة: تدرّب على الاسترداد إلى محفظة جديدة فارغة قبل أن تأتمن نسخة احتياطية على أموال حقيقية. إن استعادت الكلمات المحفظة الفارغة الصحيحة، فأنت تعلم أن نسختك صحيحة وكاملة. ومن الأفضل بكثير اكتشاف كلمة ناقصة أثناء تجربة بلا مخاطر من اكتشافها أثناء حالة طارئة.
عمليات احتيال العبارة الاسترجاعية التي يجب الانتباه لها
يعلم المهاجمون أن العبارة هي الجائزة، لذا فإن معظم عمليات احتيال الكريبتو في حقيقتها مجرد محاولات لدفعك إلى كشفها أو إدخالها. تتغيّر الآليات، أما الهدف فلا يتغيّر أبدًا.
- دعم مزيّف. تنشر سؤالًا في قناة عامة فيراسلك "موظف دعم" برسالة خاصة، ويرشدك عبر خطوة "مزامنة" أو "تحقق"، ويطلب عبارتك. الدعم الحقيقي لا يبادر أبدًا بالرسائل الخاصة ولا يحتاج كلماتك أبدًا.
- مواقع الاستنزاف. إعلان بحث أو نطاق مشابه يحاكي موقع محفظة حقيقية ويعرض خانة "تحقّق من محفظتك" تطلب عبارتك الاسترجاعية أو تطلب منك توقيع معاملة خبيثة. ضع المواقع الحقيقية في المفضّلة وتفقّد عنوان URL حرفًا بحرف.
- تطبيقات محافظ مزيّفة. تطبيق مزوّر في متجر تطبيقات أو ملف APK مشبوه إما يسرق العبارة التي تدخلها أو يولّد محفظة يتحكّم المهاجم بمفاتيحها أصلًا. لا تثبّت إلا من الروابط الرسمية مثل صفحة التحميل الخاصة بـ WATS.
- فخاخ "الكريبتو المجاني" أو الإيردروب. يعد موقع بمكافأة لكنه يطلب منك أولًا "الاتصال والتحقق" عبر استيراد عبارتك. ربط محفظة بتطبيق dApp لا يتطلب أبدًا عبارتك الاسترجاعية، بل توقيعًا فقط يمكنك قراءته ورفضه.
- بطاقات النسخ الاحتياطي المعبّأة مسبقًا. احذر أي منتج يُشحن إليك ببطاقة أو جهاز مطبوع داخله عبارة استرجاعية بالفعل. فقد يكون لدى البائع نسخة منها.
أين تقع WATS في الصورة
WATS Wallet علامة تجارية غير حضانية، ما يعني أن قواعد العبارة الاسترجاعية أعلاه تنطبق عليك مباشرةً في منتجاتها ذات الحضانة الذاتية: أنت تملك مفاتيحك، وأنت تملك عبارتك، ولا يستطيع أحد في WATS رؤيتها أو استردادها لك. هذا هو معنى الحضانة الذاتية، ولهذا تهمّ صرامة انضباطك في النسخ الاحتياطي.
يجدر توضيح منتجَين من WATS كيلا تسيء فهم مكان وجود عبارتك:
- بطاقة WATS NFC المعدنية رفيق للمصادقة باللمس، لا مكان تُخزَّن فيه عبارتك الاسترجاعية. هذه نقطة التباس شائعة مع البطاقات المعدنية عمومًا. بطاقة WATS لا تخزّن المفاتيح الخاصة وليست تخزينًا باردًا للمفاتيح. إنها تستخدم شريحة NFC مع تشفير AES-128 للمصادقة على الوصول حين تلمسها بها، بمواصفات متينة (مقاومة للماء بمعيار IP68، ومتانة بمعيار MIL-STD-810) كي تنجو البطاقة المادية في الحياة الواقعية. تبقى نسختك الاحتياطية للعبارة الاسترجاعية شيئًا منفصلًا تدوّنه وتخزّنه دون اتصال. يمكنك قراءة المزيد في صفحة بطاقة NFC.
- تستخدم WATS Hot Wallet نموذج أمان مختلفًا يُسمّى الحضانة المزدوجة. هنا تملك أنت مفتاحًا وتملك WATS آخر، فهو ليس نموذج الحضانة الذاتية ذا العبارة الواحدة نفسه كما في تطبيق الجوال أو إضافة Chrome. الحضانة المزدوجة تغيّر كيفية تأمين الوصول؛ وهي لا تجعل WATS حاضنًا لأموالك. فقط لا تخلط بينه وبين منتجات الحضانة الذاتية الخالصة، حيث تكون العبارة الاسترجاعية ملكك وحدك.
بالنسبة لمنتجَي الحضانة الذاتية على الجوال والإضافة، فإن خطة حمايتك هي بالضبط الواردة في هذا المقال: ولّد العبارة دون اتصال، وانسخها احتياطيًا على مادة متينة في موقعين، ولا تدخلها أبدًا في أي مكان سوى محفظتك أنت، وافترض أن كل من يطلبها مهاجم.
الخلاصة
العبارة الاسترجاعية هي المفتاح الرئيسي لمحفظتك بصيغة يقرؤها الإنسان، نسخة احتياطية من 12 أو 24 كلمة قادرة على إعادة بناء كل مفتاح وعنوان تملكه. ولأنها تعادل الملكية، فإن اللعبة كلها تكمن في إبقائها دون اتصال، ومتينة، ومكرّرة، مع عدم السماح لها أبدًا بأن تلامس لقطة شاشة، أو سحابة، أو موقعًا إلكترونيًا، أو شخصًا آخر. الاسترداد بسيط حين تملك الكلمات والترتيب، ومعظم السرقات لا تأتي من الاختراق بل من خداع الناس لكشف العبارة. تعلّم اكتشاف الدعم المزيّف، ومواقع الاستنزاف، والتطبيقات المزوّرة، وتكون قد أتقنت أصعب جزء في الحضانة الذاتية. ومع WATS، تذكّر أن بطاقة NFC المعدنية تصادق على الوصول بدل أن تخزّن مفاتيحك، وأن Hot Wallet تعمل على الحضانة المزدوجة، وأن تطبيقات الحضانة الذاتية التي يمكنك تثبيتها من صفحة التحميل تضع تلك المسؤولية، وتلك الحرية، في يديك مباشرةً.
الأسئلة الشائعة
هل العبارة الاسترجاعية المكوّنة من 12 كلمة آمنة بقدر المكوّنة من 24 كلمة؟
من الناحية العملية، نعم. العبارة المكوّنة من 12 كلمة تحتوي على 128 بِت من العشوائية، وهو ما يتجاوز أصلًا بكثير ما يمكن لأي حاسوب كسره بالقوة الغاشمة على الإطلاق. أما العبارة المكوّنة من 24 كلمة فلها 256 بِت، وهي أقوى على الورق لكنها لا تقدّم أي ميزة واقعية ضد التخمين. الخطر الأكبر لكلتيهما مادي: فقدان نسختك الوحيدة أو السماح لشخص آخر بقراءتها.
ماذا يحدث إن فقدت عبارتي الاسترجاعية؟
إن فقدت عبارتك الاسترجاعية وكان لا يزال لديك وصول إلى جهاز مسجّل الدخول، فدوّن العبارة فورًا وانقل أموالك إلى محفظة جديدة يمكنك نسخها احتياطيًا بالكامل. وإن فقدت العبارة وفقدت أيضًا الوصول إلى الجهاز، فإن الأموال غير قابلة للاسترجاع نهائيًا، لأن لا شركة ولا فريق دعم يستطيع إعادة توليد مفاتيحك. ولهذا فإن النسخ الاحتياطية المكرّرة والمتينة في موقعين أمر أساسي.
هل تستطيع WATS أو أي محفظة استرداد عبارتي الاسترجاعية لي؟
لا. في المنتجات غير الحضانية، لا يرى مزوّد المحفظة عبارتك الاسترجاعية ولا يخزّنها أبدًا، لذا لا يستطيع أحد في WATS أو في أي محفظة حضانة ذاتية أخرى استردادها. كل من يدّعي أنه يستطيع استعادة عبارتك، أو يطلب منك مشاركتها لأجل الدعم، يحاول سرقة أموالك. المكان الوحيد الذي تدخل فيه عبارتك على الإطلاق هو تطبيق محفظتك أنت أثناء الإعداد أو الاسترداد.
هل تخزّن بطاقة WATS NFC المعدنية عبارتي الاسترجاعية؟
لا. بطاقة WATS NFC المعدنية رفيق للمصادقة باللمس، لا مكان لتخزين المفاتيح. فهي لا تحتفظ بالمفاتيح الخاصة وليست تخزينًا باردًا؛ بل تصادق شريحة NFC المشفّرة فيها على الوصول حين تلمسها بها. تبقى عبارتك الاسترجاعية نسخة احتياطية منفصلة تدوّنها وتخزّنها دون اتصال بنفسك، تمامًا كما تفعل مع أي محفظة غير حضانية.
هل من الآمن تخزين عبارتي الاسترجاعية في مدير كلمات مرور أو ملاحظة سحابية؟
لا يُنصح بذلك. مديرو كلمات المرور والملاحظات السحابية متصلون بالإنترنت، ما يعني أنه يمكن اختراقهم أو تسريبهم أو مشاركتهم عن طريق الخطأ، والعبارة الاسترجاعية المكشوفة ولو مرة واحدة تعني خسارة كاملة للأموال. النهج الأكثر أمانًا هو التخزين دون اتصال على ورق، أو الأفضل على معدن منقوش، محفوظًا في موقعين ماديين منفصلين. أبقِ الكلمات بعيدة تمامًا عن أي جهاز متصل بالإنترنت.

