[{"data":1,"prerenderedAt":19},["ShallowReactive",2],{"blog-content-ar-what-is-walletconnect":3},{"slug":4,"title":5,"excerpt":6,"description":7,"bodyHtml":8,"faqItems":9},"what-is-walletconnect","ما هو WalletConnect؟ كيف تعمل جلسات المحفظة عبر رمز QR (وكيف تُلغيها)","WalletConnect هو البروتوكول الذي يقف خلف رمز QR الذي تمسحه لربط محفظتك بتطبيق لامركزي. إليك ما يُنشئه هذا المسح فعليًا، وما تستطيع الجلسة فعله وما لا تستطيعه، وكيف تراجع الجلسات وتُنهيها بأمان.","شرح مبسّط لكيفية عمل جلسات WalletConnect: ما الذي يُشفّره رمز QR، وما الأذونات التي يطلبها التطبيق اللامركزي، وكيف تراجع الاتصالات النشطة وتُلغيها.","\u003Ch2>ما هو WalletConnect حقًا (وما ليس هو)\u003C\u002Fh2>\u003Cp>WalletConnect هو بروتوكول مراسلة. مهمته الوحيدة نقل الرسائل بين التطبيق اللامركزي والمحفظة، حتى يتمكن الطرفان من التخاطب دون أن يلمس التطبيق مفتاحك الخاص أبدًا. وعندما يعرض عليك موقع رمز QR ويقول \u003Cem>اربط المحفظة\u003C\u002Fem>، فذلك الرمز عادةً دعوة اقتران (pairing) من WalletConnect.\u003C\u002Fp>\u003Cp>وهو ليس محفظة ولا جهة حفظ ولا بلوكتشين: لا يحتفظ بأي أموال ولا يوقّع أي شيء. كما أنه ليس إضافة متصفح تحقن مزوّدًا مباشرةً داخل الصفحة. أشهر استخداماته هو الحالة العابرة للأجهزة — وحتى عام 2026 لا تزال الطريقة الأكثر شيوعًا لتخاطب محفظة الهاتف مع تطبيق لامركزي على سطح المكتب — لكنه بالقدر نفسه المسار القياسي على الجهاز الواحد، إذ ينقلك عبر رابط عميق من تطبيق لامركزي في متصفح الهاتف إلى تطبيق المحفظة على الهاتف ذاته.\u003C\u002Fp>\u003Ch2>ماذا يحدث عندما تمسح رمز QR\u003C\u002Fh2>\u003Cp>يُشفّر رمز QR رابط اقتران (pairing URI): معرّف موضوع (topic)، ومعرّف بروتوكول المُرحّل (relay)، ومفتاح متماثل. وهذا المفتاح يُنقل كما هو بدل أن تشتقه المحفظة — ولهذا يُعدّ رابط الاقتران المسرَّب أو الملتقط بلقطة شاشة معلومة حساسة. بعدها يتبادل الطرفان رسائل مشفّرة على موضوع الاقتران.\u003C\u002Fp>\u003Cp>لكن الاقتران مجرد مصافحة أولية. أما الجلسة التي تحمل كل طلب توقيع فتعمل على موضوع \u003Cem>منفصل\u003C\u002Fem>، وبمفتاح خاص بها يتفاوض عليه التطبيق اللامركزي والمحفظة مباشرةً عبر تبادل X25519 موسّع بـ HKDF. مفتاح الاقتران يحمي رسائل مستوى الاقتران فقط، ولا يحمي طلبات معاملاتك إطلاقًا.\u003C\u002Fp>\u003Cp>المُرحّل هو الجزء الذي يُساء فهمه: فهو يوجّه النص المشفّر والبيانات الوصفية فحسب، ولا يستطيع قراءة الحمولات ولا تعديلها ولا التوقيع نيابةً عنك. وإذا تعطّل توقفت جلستك عن العمل، لكن أموالك تبقى سليمة — فمفاتيحك لم تغادر جهازك قط. بعد ذلك يرسل التطبيق اللامركزي اقتراح جلسة وتعرضه محفظتك كشاشة موافقة؛ وكل ما يلي ذلك يعتمد على ما توافق عليه. وتجد الخطوات التفصيلية نقرةً بنقرة في دليلنا حول \u003Ca href=\"\u002Fblog\u002Fhow-to-connect-wallet-to-dapp\">كيفية ربط المحفظة بتطبيق لامركزي\u003C\u002Fa>.\u003C\u002Fp>\u003Ch2>الجلسات وفضاءات الأسماء والأذونات: ما الذي يمكن للتطبيق اللامركزي طلبه\u003C\u002Fh2>\u003Cp>اقتراح الجلسة مُهيكل وليس حرّ الصياغة. فهو يسرد \u003Cem>فضاءات الأسماء (namespaces)\u003C\u002Fem>: السلاسل والدوال والأحداث التي يريدها التطبيق — شبكة Ethereum الرئيسية أو إحدى شبكات L2 أو Solana؛ وتوقيع المعاملات وتوقيعات البيانات المُهيكلة؛ وأحداث تغيّر السلسلة وتغيّر الحسابات.\u003C\u002Fp>\u003Cp>انتبه إلى الاتجاه: التطبيق اللامركزي يطلب السلاسل والدوال والأحداث، أما الحسابات نفسها فتُختار داخل محفظتك وتُعاد ضمن الموافقة. والتقسيم في الإصدار v2 مهم أيضًا. فضاءات الأسماء \u003Cem>المطلوبة\u003C\u002Fem> هي إما الكل أو لا شيء — تُلبّى بالكامل أو يُرفض الاقتراح كليًا — لكنها حتى عام 2026 صارت المسار القديم، مهملة وغير مستحبّة لصالح فضاءات الأسماء \u003Cem>الاختيارية\u003C\u002Fem> التي يمكن للمحفظة الموافقة على جزء منها. والمحفظة الجيدة تعرض عليك الاثنين معًا، لتعرف ما هو قابل للتفاوض.\u003C\u002Fp>\u003Cp>الموافقة على الجلسة تفعل أمرين: تشارك عناوينك العامة على السلاسل المعتمدة، وتمنح التطبيق اللامركزي إذنًا بـ\u003Cstrong>إرسال طلبات\u003C\u002Fstrong> للدوال المعتمدة. والإذن بالسؤال ليس إذنًا بالتنفيذ.\u003C\u002Fp>\u003Ch2>طلبات التوقيع: لماذا الاتصال ليس موافقة\u003C\u002Fh2>\u003Cp>ما إن تُنشأ الجلسة، حتى يصلك كل إجراء مؤثر كطلب منفصل يجب أن توافق عليه صراحةً: المبادلة تصبح طلب معاملة، وتسجيل الدخول طلب توقيع رسالة، وعرض السلعة في منصة NFT توقيعًا على بيانات مُهيكلة.\u003C\u002Fp>\u003Cp>هذا هو الحد الأمني الذي يهم فعلًا. فالتطبيق اللامركزي المتصل لا يستطيع تحريك أصولك بصمت: ذلك يتطلب توقيعًا، والتوقيع يتطلب جهازك وموافقتك. لكن ما \u003Cem>يستطيعه\u003C\u002Fem> هو عرض طلب مُضلِّل لا تبدو عواقبه واضحة على الشاشة.\u003C\u002Fp>\u003Cp>هناك فئتان تستحقان شكًّا إضافيًا: موافقة الرمز (token approval) التي تمنح عقدًا إذنًا مستمرًا بإنفاق رمز ما حتى بعد انتهاء الجلسة بوقت طويل، والتوقيع خارج السلسلة — النوع الذي لا يكلّف غازًا — الذي قد يجيز أمرًا أو تصريحًا يستخدمه عقد لاحقًا. وكلاهما لا يبدو مثيرًا للريبة.\u003C\u002Fp>\u003Ch2>أين يسوء استخدام WalletConnect: الجلسات المهملة ورموز QR المزيفة والتوقيع الأعمى\u003C\u002Fh2>\u003Cp>\u003Cstrong>الجلسات المهملة.\u003C\u002Fstrong> للجلسات مدة صلاحية، لكن الناس يراكمون عشرات الاتصالات الحية بمواقع استخدموها مرة واحدة. وكل اتصال منها قناة يمكنها دفع طلب إلى محفظتك في أي وقت — أي مساحة هجوم أكبر لموافقة تُقرأ خطأً.\u003C\u002Fp>\u003Cp>\u003Cstrong>رموز QR المزيفة أو المُستبدَلة.\u003C\u002Fstrong> المهاجم الذي يتحكم بصفحة ما — نطاق مشابه، أو واجهة أمامية مخترقة — يستطيع عرض رابط الاقتران الخاص به بدل الرابط الحقيقي. فتتصل بنجاح، لكن بهم هم. وهذا هو الفخ في تحليلنا لـ\u003Ca href=\"\u002Fblog\u002Fwhat-is-a-wallet-drainer\">كيفية عمل برامج استنزاف المحافظ\u003C\u002Fa>: الاتصال ينجح، ثم يأتي الضرر في طلب التوقيع الذي يليه.\u003C\u002Fp>\u003Cp>\u003Cstrong>التوقيع الأعمى.\u003C\u002Fstrong> إذا عجزت محفظتك عن فك ترميز الطلب وعرضت بيانات خامًا بدلًا منه، فأنت تثق بوصف الموقع لمعاملته الخاصة. اعتبر ذلك سببًا للتوقف، لا إجراءً شكليًا.\u003C\u002Fp>\u003Ch2>كيف تراجع الجلسات النشطة وتلغيها (ولماذا الموافقات منفصلة)\u003C\u002Fh2>\u003Cp>كل محفظة تدعم WalletConnect تحتفظ بقائمة الجلسات النشطة، عادةً تحت \"الاتصالات\" أو \"التطبيقات المتصلة\". اقرأها كجرد: كل مدخل يذكر اسم التطبيق اللامركزي والسلاسل والحسابات التي يمكنه رؤيتها.\u003C\u002Fp>\u003Cp>وقطع الاتصال لا يكلّف شيئًا: محفظتك تنشر رسالة حذف جلسة عبر المُرحّل وتُسقط الجلسة من حالتها المحلية — بلا معاملة ولا غاز ولا أثر على السلسلة. لكن تعامل مع الإنهاء على أنه \"بذل جهد\" فقط: إذا كان الطرف الآخر غير متصل أو المُرحّل غير متاح، فقد يستمر التطبيق اللامركزي في اعتبار الجلسة حية حتى تصل الرسالة أو تنتهي الصلاحية.\u003C\u002Fp>\u003Cp>والنقطة التي تُربك الكثيرين: \u003Cem>قطع الجلسة لا يلغي موافقة الرمز\u003C\u002Fem>. أذونات الجلسة تعيش في الحالة المحلية لمحفظتك، أما موافقات الرموز فتعيش على السلسلة، ممنوحة بمعاملة وقّعتها أنت. إنهاء الجلسة يوقف الطلبات الجديدة لكنه يترك حد الإنفاق كما هو — وإلغاؤه خطوة منفصلة على السلسلة، نشرحها في دليلنا حول \u003Ca href=\"\u002Fblog\u002Fhow-to-revoke-token-approvals\">إلغاء موافقات الرموز\u003C\u002Fa>. نفّذ الأمرين معًا.\u003C\u002Fp>\u003Ch2>كيف تتعامل WATS مع اتصالات التطبيقات اللامركزية\u003C\u002Fh2>\u003Cp>في WATS، تتولى جلسات WalletConnect تطبيقُ WATS للهاتف المحمول: فهو يمسح رمز QR ويعرض كل اقتراح جلسة وكل طلب توقيع للموافقة عليه من هاتفك. ونموذج الحفظ واحد عبر كل منتجات WATS، بما فيها \u003Ca href=\"\u002Fhot-wallet\">WATS Hot Wallet\u003C\u002Fa> — أنت وحدك من يحتفظ بمفاتيحك، وWATS لا يحتفظ بأي مفتاح أبدًا، فلا يستطيع أي تطبيق لامركزي متصل تحريك الأموال دون توقيعك.\u003C\u002Fp>\u003Cp>ما يختلف هو طبقة الرسوم. كل إجراء — التحويلات والمبادلات والستيكينغ — يُحتسب برمز واحد هو ATS بدلًا من غاز الشبكة الأصلي: على شبكات EVM عبر paymaster متوافق مع ERC-4337، وعلى Solana وTON عبر دافع رسوم\u002Fمُرحّل مكافئ. ولأن ATS هو OFT من LayerZero، فإن رصيدًا واحدًا يغطي الأنظمة الثلاثة جميعها. ورسوم ATS المُحصَّلة تُحرق انطلاقًا من 100,000,000 نحو حدٍّ أدنى قدره 30,000,000. وWATS هي المحفظة الأولى والوحيدة التي تجمع بين رسوم ERC-4337 + OFT برمز واحد، تُحتسب بدلًا من الغاز الأصلي، مع هذا الحرق.\u003C\u002Fp>",[10,13,16],{"q":11,"a":12},"هل يمنح ربط المحفظة عبر WalletConnect التطبيق اللامركزي وصولًا إلى أموالي؟","لا. الجلسة تتيح للتطبيق اللامركزي رؤية عناوينك العامة على السلاسل المعتمدة وإرسال طلبات إليك. وأي إجراء يحرّك الأصول يتطلب توقيعًا توافق عليه على جهازك أنت، لذا فالاتصال وحده لا يستطيع إنفاق أي شيء.",{"q":14,"a":15},"هل يؤدي قطع جلسة WalletConnect إلى إلغاء موافقات الرموز؟","لا، فهما أمران منفصلان. الجلسة تعيش في الحالة المحلية لمحفظتك وتنتهي بلا أي غاز لحظة قطعك لها هناك. أما موافقة الرمز فتعيش في عقد الرمز على السلسلة وتبقى فعّالة حتى ترسل معاملة إلغاء.",{"q":17,"a":18},"هل يستطيع خادم المُرحّل في WalletConnect قراءة معاملاتي أو سرقة مفاتيحي؟","لا. في WalletConnect v2 تكون الجلسة التي تحمل طلبات معاملاتك وتوقيعاتك مشفّرة بمفتاح يتفاوض عليه التطبيق اللامركزي ومحفظتك مباشرةً فيما بينهما عبر تبادل X25519 — وهذا المفتاح لا يُكشف للمُرحّل أبدًا. أما المفتاح المتماثل المحمول في رابط الاقتران فيحمي رسائل مستوى الاقتران فقط. المُرحّل يوجّه النص المشفّر والبيانات الوصفية، ومفتاحك الخاص لا يغادر محفظتك في أي مرحلة من مراحل هذا المسار.",1786059428296]