الأحدث الأكثر رواجاً استكشف الخطوط الزمنية التصنيفات
←كل الشروحات

شرح تقني

كيف تعمل محافظ العملات المشفرة ذاتية الحفظ، وما الذي قد يحدث خطأ؟

تدير المحافظ ذاتية الحفظ المفاتيح التي تجيز معاملات البلوكشين. تزيل الأمين، لكنها تنقل الاسترداد والتحقق من التحويل وتفويض العقود وأمان الجهاز والوراثة وخطر الخطأ غير القابل للعكس إلى المالك.

الجواب المختصر: تمنح المحفظة ذاتية الحفظ المستخدم السيطرة المباشرة على المفاتيح المشفرة التي تجيز معاملات البلوكشين. لا تحتفظ المحفظة بالعملات كالحافظة المادية، بل تخزن المفاتيح أو تشتقها وتوقع تعليمات تحرك أصولاً مسجلة على الشبكة. إزالة الوسيط تعني أيضاً غياب إعادة ضبط كلمة المرور وعكس الاحتيال والاسترداد المؤسسي.

ما الذي تتحكم فيه المحفظة؟

يسجل البلوكشين أرصدة أو مخرجات قابلة للإنفاق مرتبطة بعناوين. تنشئ المحفظة ذاتية الحفظ مفتاحاً خاصاً، وتشتق منه مفاتيح عامة وعناوين، وتبني المعاملة، ثم تنتج توقيعاً رقمياً.

يمكن مشاركة العنوان العام لاستقبال الأصول. ويجب إخفاء المفتاح الخاص لأن الشبكة تعد التوقيع الصحيح تفويضاً. لا يعرف البرنامج هل وقّع المالك أم سارق أم شخص خُدع للموافقة.

مسار المعاملة

  1. تشتق المحفظة عنواناً: تُحسب معلومات عامة من المفتاح الخاص.
  2. تصل الأصول إلى العنوان: تسجل الشبكة حالة الملكية.
  3. يطلب المستخدم التحويل: تبني المحفظة المستلم والمبلغ والرسوم وبيانات الشبكة.
  4. توقع محلياً: ينتج المفتاح توقيعاً من دون كشفه.
  5. تُبث المعاملة: تتحقق العقد من التوقيع والقواعد.
  6. يؤكدها الإجماع: يدرجها المعدنون أو المدققون ويصعب عكسها.

المفتاح وعبارة الاسترداد

المفتاح الخاص رقم عشوائي ضخم. تشتق المحافظ الحتمية الحديثة مفاتيح كثيرة من سر رئيسي. وتمثل عبارة الاسترداد عشوائية تعيد بناء شجرة المفاتيح.

ليست العبارة كلمة مرور عادية. يستطيع من يحصل عليها إعادة إنشاء المحفظة على جهاز آخر. لا يبطل تغيير كلمة مرور التطبيق عبارة مسروقة، بل يجب نقل الأصول إلى عناوين من سر جديد.

السر أو المعرف الغرض عند الفقد أو السرقة
العنوان العام استقبال الأصول وتحديد الوجهة قد تقل الخصوصية، لكن لا يمكن الإنفاق مباشرة
المفتاح الخاص توقيع معاملات حساب أو عنوان يسرق المهاجم الأصول أو يصبح الرصيد غير قابل للوصول
عبارة الاسترداد استعادة عائلة من المفاتيح قد تنكشف شجرة المحافظ كلها
رمز أو كلمة التطبيق فتح التطبيق أو الملف المشفر محلياً تعتمد الحماية على الجهاز، وليست المفتاح نفسه
عبارة إضافية إنشاء محفظة مختلفة من الكلمات نفسها نسيان حرف قد يجعل المحفظة المقصودة غير قابلة للاسترداد

المحفظة الساخنة والعتادية والنسخ غير المتصلة

تحفظ المحفظة الساخنة المفاتيح على هاتف أو حاسوب متصل، وهي مريحة لكنها معرضة للبرمجيات الخبيثة وإضافات المتصفح واستبدال الحافظة والاختراق عن بعد.

تعزل المحفظة العتادية المفاتيح في جهاز خاص وتعرض التفاصيل على شاشة موثوقة. تقلل استخراج المفتاح، لكنها لا تحمي من الموافقة على معاملة خبيثة أو شراء جهاز متلاعب به أو كشف العبارة.

تتجنب النسخ الورقية أو غير المتصلة السرقة الشبكية، لكنها تواجه النار والماء والتلف والتصوير وخطأ النسخ والاكتشاف المادي. يعتمد التصميم على القيمة وتكرار الاستخدام والخبرة والاسترداد.

ما الذي قد يفشل؟

الفشل الآلية الحماية
سرقة العبارة تصيد أو صورة سحابية أو برمجية أو دعم مزيف أو وصول مادي نسخة غير متصلة وعدم إدخالها في المواقع واختبار الاسترداد
استبدال العنوان تغير برمجية خبيثة العنوان المنسوخ مراجعة العنوان كاملاً على شاشة موثوقة
التوقيع الأعمى يعرض التطبيق بيانات عقد لا يفهمها المستخدم محاكاة مفهومة ورفض الصلاحيات الغامضة
تفويض خبيث يحصل عقد على إذن إنفاق لاحق تحديد السماح ومراجعته وفصل الأصول عن التجارب
شبكة أو أصل خاطئ إرسال عبر سلسلة أو عقد غير مدعوم مراجعة الشبكة وعقد الأصل ودعم الإيداع وتجربة مبلغ صغير
فقد النسخة يتعطل الجهاز ولا توجد نسخة صالحة خطة استرداد موثقة ونسخ متينة متعددة
فشل الوراثة لا يجد الورثة المادة أو لا يفهمونها خطة تعاقب آمنة لا تكشف السر مبكراً

لماذا يصعب عكس المعاملة؟

صُممت الشبكات لتتفق من دون مدير مركزي للحساب. بعد تأكيد تحويل صحيح قد لا توجد جهة قادرة على إلغائه. يمكن لمنصة أو جهة إصدار أو مستلم إعادة بعض الأصول طوعاً، لكن البروتوكول لا يميز غالباً الاحتيال من النية.

يقلل ذلك الاعتماد على الوسطاء وينقل خطر الخطأ إلى صاحب التوقيع.

مخاطر العقود الذكية

تتفاعل محافظ كثيرة مع تطبيقات لامركزية بدلاً من نقل العملات فقط. قد يوافق التوقيع على إنفاق رموز أو مبادلة أو جسر أو سك أصل أو تفويض. وقد يكون الموقع الظاهر مخترقاً بينما يظل العقد قادراً على الفعل.

ينبغي التحقق من النطاق والعقد والسلسلة والدالة والمبلغ والمستلم ونطاق التفويض. يقلل إلغاء السماح الخطر المستقبلي، لكنه لا يعيد ما نُقل.

التوقيع المتعدد والاسترداد الاجتماعي

تتطلب المحفظة متعددة التوقيع عتبة مثل مفتاحين من ثلاثة. يمكن فصل المفاتيح بين أجهزة وأشخاص وأماكن، فيقل الاعتماد على سر واحد. المقابل هو إعداد وتنسيق ورسوم واسترداد أعقد.

تسمح الاستعادة الاجتماعية لحراس محددين بالمساعدة في تدوير المفتاح. تحسن المرونة لكنها تدخل مخاطر غياب الحراس وتواطئهم وخصوصيتهم وأخطاء التنفيذ. لا يلزم أن يعني الحفظ الذاتي شخصاً واحداً وعبارة واحدة.

كيف تتعامل القواعد مع الحفظ الذاتي؟

يستطيع العنوان التعامل بلا أمين، لكن المنصات المنظمة تتحكم في نقاط الدخول والخروج. وقد تجمع الهوية وتفحص العنوان وتؤخر السحب وتطلب إثبات الملكية أو ترفض التحويل وفق القانون والسياسة.

اعتمدت البرازيل قاعدة تبدأ في 1 يناير 2027، ويمكنها تأخير بعض التحويلات التي تتجاوز 10 آلاف دولار إلى مزود أجنبي أو محفظة ذاتية لمدة تصل إلى 24 ساعة. اقرأ: البرازيل ستؤخر بعض تحويلات العملات المشفرة الكبيرة حتى 24 ساعة.

يطبق التأخير عند حدود المزود المنظم، لا كتجميد عام للتحويل المباشر على الشبكة. يمنح وقتاً للفحص لكنه لا يضمن منع الاحتيال.

نموذج أمان عملي

  • شراء البرنامج أو الجهاز من مصدر موثق والتحقق من التحديث
  • إنشاء مادة الاسترداد بعيداً عن الكاميرات والسحابة والمراسلة
  • إجراء تحويل صغير عند تجربة عنوان أو شبكة أو جسر جديد
  • مراجعة التفاصيل على الجهاز العتادي لا شاشة الحاسوب فقط
  • فصل الحيازة الطويلة عن الاستخدام اليومي والتجارب
  • مراجعة تفويضات الرموز والتطبيقات المتصلة
  • التخطيط لفقد الجهاز والعجز والوفاة، واختبار الخطة بأمان
  • اعتبار كل من يطلب عبارة الاسترداد محتالاً

الصورة الذهنية

المحفظة جهاز توقيع ونظام استرداد. يحمل البلوكشين سجل الأصول، ويجيز المفتاح تغييرها، وتساعد الواجهة على فهم ما يوقعه المستخدم. يحمي الحفظ الجيد المفتاح، ويوضح المعاملة، ويحد أثر الخطأ الواحد، ويبقى قابلاً للاسترداد من دون خلق طريق سهل للسرقة.

ظهر أول مرة في

البرازيل ستؤخر بعض تحويلات العملات المشفرة الكبيرة حتى 24 ساعة

يتوفر إصدار جديد من نيو تقنية.