فهم التخزين الذاتي في عالم العملات المشفرة: المفاتيح، عبارات الاسترداد، وممارسات الأمان

iconCoinrise
مشاركة
AI summary iconملخص
الاحتفاظ الذاتي في التشفير، كما ورد من Coinrise، يتطلب من المستخدمين تخزين المفاتيح الخاصة محليًا وحفظ عبارات الاسترداد بأمان. يمكن لعبارة استرداد مكونة من 12 إلى 24 كلمة، وفقًا لـ Pocket Network و Security Alliance، توليد مفاتيح وعناوين متعددة. تشمل أفضل الممارسات التخزين غير المتصل بالإنترنت واختبارات الاسترداد المنتظمة. توفر محافظ متعددة التوقيعات وطريقة شامير حماية إضافية. تسلط حوادث اختراق الأمان الأخيرة الضوء على الحاجة إلى اليقظة. لم تضع لجنة الأوراق المالية والبورصات قواعد للتخزين الشخصي، على الرغم من ترقية الشبكة في الإرشادات التنظيمية للمتعهدين والوسطاء.

وفقًا لمفردات Tangem، فإن التخزين الذاتي يتطلب شيئين بالضبط: محفظة تُولّد وتخزن المفاتيح الخاصة على جهازك الخاص بدلاً من خادم شركة، ونسخة احتياطية من ذلك المفتاح — عادةً عبارة عن عبارة بذور — تكون آمنة ومتكررة ومختبرة قبل أن تحتاجها أبدًا. كل ما يُناقش تحت مظلة التخزين الذاتي، من علامات المحفظة المادية إلى إعدادات متعددة التوقيع، مبني على هذين الشرطين، وليس بديلاً عنهما.

ما الذي يعنيه حقًا "الاحتفاظ بمفاتيحك الخاصة"

المفتاح الخاص هو السر التشفيري الذي يُخوّل نقل الأموال من عنوان معين على سلسلة الكتل، وفقًا لمصطلحات Chainscore Labs. من يمتلك هذا المفتاح يمكنه نقل الأموال؛ ومن لا يمتلكه، لا يمكنه ذلك. في البورصة المُدارة، تقوم البورصة بإنشاء المفتاح والاحتفاظ به، ويكون رصيد المستخدم سجلًا داخليًا على دفتر البورصة الداخلي وليس ملكية مباشرة على السلسلة، وفقًا لوثائق Pocket Network. إن التخزين الذاتي يزيل هذا الوسيط: حيث يُنشئ برنامج المحفظة المفتاح محليًا، ويوقّع المعاملات على جهاز المستخدم، ثم يُرسلها مباشرة إلى الشبكة، كما توضح مصطلحات Chainscore Labs. المصطلح الشائع المستخدم في صناعة التشفير لهذا المفهوم، والذي أشار إليه Tangem، هو "ليس مفاتيحك، ليس عملاتك".

هذا، وفقًا للأدلة المجمعة هنا، تحول ميكانيكي في من يمتلك السر، وليس ترقية أمنية بذاتها — استنتاج تدعمه المصادر أدناه لكنها لا تصرح به بهذه الكلمات. تُعرّف مدونة Tangem المبادلة مباشرة: التخزين الذاتي يزيل مخاطر الطرف المقابل من البورصة، لكن المستخدم يتحمل المسؤولية الكاملة عن حماية المفتاح دون أي خط دعم أو عملية استرداد في حال ضياعه.

كيف تعمل عبارة الاسترداد فعليًا

لا تطلب معظم المحافظ غير الخاضعة للوصاية من المستخدم حفظ المفتاح الخاص الخام. بدلاً من ذلك، تقوم بإنشاء عبارة توليد — وهي تسلسل من 12 أو 24 كلمة إنجليزية شائعة، وفقًا للمعيار BIP-39 — والتي تُشتق منها المفاتيح الخاصة للمحفظة رياضيًا، وفقًا لوثائق Pocket Network وقاموس Chainscore Labs. وصف ملخص تقني لـ BIP-39 نُشر بواسطة Bitclawd العملية: تُمرر الكلمات عبر 2,048 جولة من دالة تجزئة (PBKDF2 باستخدام HMAC-SHA512) لإنتاج بذرة رئيسية بطول 512 بت، وتستمد عبارة مكونة من 24 كلمة من مساحة مفاتيح تضم 2^256 تركيبة ممكنة. هذا الملخص هو إعادة صياغة من طرف ثالث للمواصفات وليس الوثيقة الأصلية لمقترح تحسين البيتكوين نفسه، لذا فاعمل بالمعالم الدقيقة المذكورة من قبل Bitclawd، وليس مُتحققًا منها مقابل النص الأصلي هنا.

النقطة العملية التي يُشير إليها كل من ملخص Bitclawd ووثائق Pocket Network هي أن الرياضيات ليست نقطة الضعف. تلاحظ وثائق Pocket Network أن عبارة بذرة واحدة يمكنها توليد آلاف العناوين عبر سلاسل كتل متعددة، مما يعني أن فقدان هذه العبارة الواحدة — أو حصول شخص آخر عليها — يعرض كل ما تم اشتقاقه منها للخطر في آنٍ واحد. ويوضح مقارنة Pocket Network الخاصة بين عبارة البذرة ومفتاح خاص منفصل، المختصرة أدناه، الفرق في نطاق الضرر:

عبارة الاستردادالمفتاح الخاص
ما الذي يتحكم فيهكل عنوان تم إنشاؤه منهعنوان واحد محدد
تنسيقمن 12 إلى 24 كلمة، مكتوبة بالكاملسلسلة طويلة من الحروف والأرقام (أساس 16 أو base58)
إذا كان معرّضًاكل محفظة مشتقة منها مخترقةفقط المحفظة الواحدة تلك مخترقة
إذا فقدتصبح كل محفظة مشتقة غير قابلة للوصولفقط هذه المحفظة واحدة تصبح غير قابلة للوصول

(محتوى الجدول مُعاد صياغته من وثائق Pocket Network الخاصة بالتحكم الذاتي، وليس مقتبسًا مباشرة.)

ما الذي يبدو عليه الانضباط الاحتياطي فعليًا

دليلان تقنيان مستقلان — وثائق Pocket Network وإطار عمل الأمنية للمحفظة التابع للتحالف الأمني — يلتقيان على نفس الممارسات الأساسية، على الرغم من أنهما مكتوبان لجمهورين مختلفين. كلا الدليلين ينصان على أنه لا ينبغي أبدًا أن يتصل عبارة الاسترداد بنظام متصل بالإنترنت: لا تخزين سحابي، لا لقطات شاشة، لا تطبيق ملاحظات، لا بريد إلكتروني، لا تطبيق مراسلة. ويتعدى إطار عمل التحالف الأمني ذلك ليشمل مديرات كلمات المرور ضمن مواقع التخزين المحظورة للعبارة نفسها، على الرغم من أنه يوصي بشكل منفصل بتخزين أي عبارة تشفير تُستخدم لحماية عبارة الاسترداد في مدير كلمات المرور — وهي تمييز يستحق القراءة بعناية بدلاً من المسح السريع.

توصي وثائق Pocket Network باتباع هيكل "3-2-1" للنسخة الفيزيائية الاحتياطية: ثلاث نسخ، على وسائط فيزيائية مختلفتين (ورق ومعدن، على سبيل المثال)، مع تخزين نسخة واحدة على الأقل خارج المنزل الرئيسي. ويوصي إطار عمل Security Alliance بنفس الفكرة الأساسية — التخزين الجغرافي المنفصل، ويفضل في خزنة شخصية، أو منزل أحد أفراد الأسرة الموثوقين، أو صندوق إيداع مصرفي — ويزيد أن لوحة من الفولاذ المقاوم للصدأ أو التيتانيوم تحمي الكلمات من الأضرار الناجمة عن الحريق والماء التي قد تدمر الورق. ويُشرِّحان كلا المصدران سلوكًا واحدًا كأكثر أسباب الخسارة شيوعًا: كتابة العبارة دون اختبار استعادتها فعليًا. توصي وثائق Pocket Network بحذف المحفظة بشكل متعمد، واستعادتها من النسخة المكتوبة على جهاز منفصل، والتحقق من تطابق العناوين، قبل الاعتماد على النسخة الاحتياطية لأموال حقيقية.

حيث يصبح الأمر أكثر تعقيدًا

للحيازات الأكبر، يصف إطار عمل التحالف الأمني تقسيم عبارة الاسترداد إلى قطع متداخلة — على سبيل المثال، الكلمات من 1 إلى 16 في موقع واحد، والكلمات من 9 إلى 24 في موقع ثاني، والكلمات من 1 إلى 8 مدمجة مع الكلمات من 17 إلى 24 في موقع ثالث — بحيث يمكن لأي قطعتين من الثلاث إعادة بناء العبارة الكاملة، لكن لا يمكن لأي قطعة واحدة بمفردها فعل ذلك. كما يصف نفس الإطار مشاركة سر شامير، وهي خوارزمية لتقسيم المفتاح إلى عدد مختار من الشرائح الموزعة بين أطراف موثوقة. ويشجع التحالف الأمني صراحةً على عدم تشفير عبارة الاسترداد لمعظم المستخدمين، وينبه إلى أن نسيان طريقة التشفير أو عبارة المرور يجعل الأموال "غير قابلة للوصول بشكل دائم" دون أي خيار استرداد — مخاطرة يجادل الإطار أنها غالبًا ما تفوق مخاطر وصول مهاجم إلى نسخة احتياطية غير مشفرة ومخبأة جيدًا في المقام الأول.

محفظات التوقيع المتعدد هي النسخة الرئيسية الأخرى. تصف شرح Cobo ترتيب توقيع متعدد 2 من 3، حيث يجب أن يوقّع أي اثنين من بين ثلاث مفاتيح محددة لنقل الأموال، مما يزيل نقطة الفشل الواحدة التي تمثلها عبارة البذور الوحيدة. تلاحظ وثائق Pocket Network أن هذا الخيار متاح حاليًا لـ wPOKT على Ethereum وBase من خلال Gnosis Safe، لكن الدعم الأصلي للتوقيع المتعدد على POKT نفسه يعتمد على أدوات Cosmos SDK منفصلة. تعامل إطار عمل Security Alliance التوقيع المتعدد على أنه يقلل — وليس يزيل — مشكلة عبارة البذور: لا يزال الموقّعون الفرديون في مجموعة التوقيع المتعدد بحاجة إلى نسخ احتياطية شخصية موثوقة، لأن فقدان الوصول إلى عدد كبير جدًا من المفاتيح في وقت واحد يُبطل الترتيب.

القراءة الخاطئة الشائعة

يُوصف التخزين الذاتي غالبًا على أنه إزالة المخاطر من ملكية العملات المشفرة. لكن المصادر التقنية المستقلة هنا تصف في الواقع نقل المخاطر، وليس إزالتها. توضح موسوعة Tangem هذا بوضوح: فالتخزين الذاتي يُبادل مخاطر الطرف المقابل — وهي خطر تجميد البورصة أو اختراقها أو إفلاسها — مقابل مخاطر تشغيلية شخصية، نظرًا لأن "عدم وجود مخاطر طرف ثالث" يأتي مع "عدم وجود شبكة أمان من طرف ثالث أيضًا". وتُؤكد موسوعة Chainscore Labs نفس النقطة من الجانب التقني: فالتخزين الذاتي ينقل عبء الأمان بالكامل من فريق أمان المؤسسة إلى انضباط المستخدم الفردي وكفاءته التقنية.

حيث تنطبق اللوائح وأين لا تنطبق

تُشير نشرة Investor.gov التابعة للجنة الأوراق المالية والبورصات إلى أن المستثمرين التجزئة يتحملون المسؤولية الوحيدة عن تتبع المفاتيح الخاصة وعبارات التوليد الخاصة بمواردهم المشفرة، وأن فقدانها أو سرقتها قد يعني فقدان الوصول الكامل إلى هذه الأصول. هذه النشرة وثيقة عامة للتوعية الاستثمارية، وليست قاعدة.

على نحو منفصل، أصدرت شعبة التداول والأسواق في لجنة الأوراق المالية والبورصات بيانًا في 17 ديسمبر 2025 توضح فيه آراء موظفيها حول كيفية تعامل وسطاء التداول مع حيازة الأصول الرقمية المُرمّزة بموجب القاعدة 15c3-3. يُوجّه هذا البيان وسطاء التداول إلى امتلاك خطط مكتوبة مسبقًا لحالات التوقف، بما في ذلك "أعطال البلوكشين، وهجمات التحكم بنسبة 51٪، والانقسامات الصلبة، أو التوزيعات المجانية." ينطبق هذا البيان على وسطاء التداول الخاضعين للتنظيم الذين يحملون أصولًا مُرمّزة نيابة عن العملاء — ولا يُحدد، ولا ينبغي تفسيره على أنه يُحدد، أي معيار لما يجب على الفرد فعله لحيازة أصوله المشفرة الخاصة بنفسه.

ما لا تخبرك به هذه الصفحة

لا يمكن لهذه الصفحة الاستشهاد مباشرة بمواصفة BIP-39 الأصلية. التفاصيل الكryptographic المتعلقة بعدد التكرارات وحجم مساحة المفاتيح مستمدة من ملخص تقني طرف ثالث نُشر بواسطة Bitclawd، وليس من وثيقة Bitcoin Improvement Proposal الأساسية، ولا يحمل أي من المصادر تاريخ نشر.

اثنان من المصادر المستخدمة هنا — Tangem وCobo — تبيع منتجات مرتبطة بالاحتفاظ بالعملات. تبيع Tangem محافظًا مادية وتُصوّر مشكلات الاستخدام المتعلقة بالاحتفاظ الذاتي من خلال تصميم بطاقتها الخالية من البذور؛ بينما تبيع Cobo بنية تحتية للحفاظ المؤسسي وتُصوّر الاحتفاظ الذاتي كواحد من الخيارات على طيف يقود نحو منتجاتها الخاصة القائمة على MPC والاحتفاظ المؤهل. إن مقارناتها وإطارها التوضيحي هو موضع تسوقي، وليس نتائج مستقلة، ويتم عرضها هنا كادعاءات مُسندة وليس كحقائق.

لا يوفر أي مصدر مُراجَع لهذه الصفحة معدلًا مقاسًا لمدى تكرار فقدان أو سرقة أو قفل محافظ التخزين الذاتي بشكل دائم، سواء من حيث القيم المطلقة أو بالنسبة لفشل البورصات. تتفق الدلائل التقنية على أن أنماط الفشل الأكثر أهمية هي: تخزين الرقم السري رقميًا، نسخة واحدة غير مُخزَّنة احتياطيًا، استعادة غير مُختبرة، ومواقع التصيد التي تطلب الرقم السري مباشرة — لكن لا أحد منها يُقدّم كميات دقيقة لمدى تكرار حدوث كل منها. ينبغي للقراء اعتبار هذه الصفحة وصفًا لأنماط الفشل المتفق عليها، وليس إحصاءً للمخاطر.

أخيرًا، تم تضمين بيان لجنة الأوراق المالية والبورصات الأمريكيّة لشهر ديسمبر 2025 بشأن احتفاظ وسطاء التداول هنا فقط لإظهار ما لا يغطيه. لا يُشكل أي شيء في ذلك البيان، أو في نشرة Investor.gov، نصيحة قانونية أو مالية حول كيفية هيكلة إعداد الاحتفاظ الذاتي الخاص بالفرد.

المصادر

كل حقائق أعلاه مُستمدة من أحد هذه التقارير. حيث تختلف، يذكر المقال ذلك.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.