· four exchange APIs · rebuilt daily
تتحمل أربعة أخطاء شائعة في النسخ الاحتياطي لعبارة البذرة مسؤولية ما يقرب من كل الخسائر الدائمة للأصول ذاتية الحفظ. تولد عبارة البذرة كل مفتاح خاص بشكل حتمي، مما يعني أن تسريبًا واحدًا أو فقدانًا واحدًا يدمر الوصول إلى الحساب دون أي تعويض.
تربط عبارة البذرة BIP-39 بين 12 أو 24 كلمة مختارة من قاموس موحد مكون من 2048 كلمة ورقم صحيح مكون من 128 بت أو 256 بت. يعمل هذا الرقم الصحيح كبذرة إنتروبيا لشجرة مفاتيح تشفير حتمية. من خلال تجزئة HMAC-SHA512 وضرب المنحنى الإهليلجي secp256k1، تولد البذرة أزواج مفاتيح عامة وخاصة.
لا توجد طبقة إدارية فوق الرياضيات. تعتمد الحسابات المالية التقليدية على قاعدة بيانات مركزية حيث يمكن لمسؤول النظام الكتابة فوق الإدخالات لاستعادة الوصول. تتحقق سلاسل الكتل من المعاملات فقط عن طريق التحقق من التوقيعات التشفيرية مقابل المفاتيح العامة.
إذا فُقد المفتاح الخاص المشتق من عبارة البذرة، فإن حسابه يتطلب البحث في مساحة إنتروبيا تبلغ 2 مرفوعة للقوة 256. في القدرة الحاسوبية العالمية الحالية، يستغرق البحث في هذه المساحة مليارات السنين.
تحذير: إدخال عبارة بذرة مكونة من 12 كلمة في محفظة برمجية على جهاز متصل بالإنترنت يعرض الإنتروبيا الخام لذاكرة العمليات، حيث تقرأ ملحقات المتصفح والبرامج الضارة بيانات الحافظة.
تنبع حالات فشل الحفظ الذاتي من أخطاء تشغيلية يمكن التنبؤ بها بدلاً من الاختراقات التشفيرية.
أولاً، تصوير عبارة البذرة وتخزينها في التخزين السحابي يعرض النص لروبوتات التعرف الضوئي على الحروف (OCR) الآلية. تقوم موفرات الخدمات السحابية بفهرسة الصور تلقائيًا. تسمح رموز واجهة برمجة التطبيقات المخترقة أو تسريبات بيانات الاعتماد للمهاجمين بمسح بيانات وصفية للصور بحثًا عن مطابقات لقائمة كلمات BIP-39.
ثانيًا، كتابة عبارة في أي موقع ويب أو نموذج سطح مكتب يعرض المفاتيح لأدوات تسجيل المفاتيح والبرامج النصية الضارة. تقوم مواقع التصيد الاحتيالي بنسخ عناصر الواجهة من ملحقات المحفظة الشائعة. بمجرد كتابتها، تقوم حمولات البرامج النصية بإرسال الكلمات إلى خوادم بعيدة في غضون أجزاء من الثانية.
ثالثًا، الاعتماد على الذاكرة لعبارة مرور اختيارية BIP-39 يخلق نقطة فشل معرفية واحدة. تعمل عبارة المرور ككلمة إضافية، وتقوم بتجزئة البذرة إلى مجموعة مختلفة تمامًا من المفاتيح الرئيسية. نسيان عبارة المرور أو تهجئة حرف واحد بشكل خاطئ يحول مسار اشتقاق المفتاح إلى عنوان محفظة فارغ دون إظهار رسالة خطأ.
رابعًا، تخزين نسخة احتياطية ورقية واحدة في مبنى مادي واحد يعرض الأموال للتدمير البيئي. تحقق حرائق المنازل درجات حرارة تزيد عن 600 درجة مئوية، مما يحرق الورق ويذيب ألواح التخزين المصنوعة من الألومنيوم.
افعل: قم بإنشاء كلمات الاسترداد على ألواح فولاذية مقاومة للصدأ من الدرجة 304 أو 316 باستخدام أختام حروف، وقم بتخزين نسخ متكررة في مواقع مادية منفصلة.
احصل على استرداد 20% من الرسوم على MEXC ←استرداد 20% من رسوم تداولك على جميع المنتجات. يُخصم هذا الاسترداد من العمولة التي كنت سأحصل عليها، فلا يكلّفك شيئًا. رابط إحالة — انظر تذييل الصفحة.تغير المحفظة المادية بشكل أساسي عزل المفاتيح عن طريق تقييد المفاتيح الخاصة بشريحة عنصر آمن مخصصة. يولد الجهاز الإنتروبيا محليًا باستخدام مولد أرقام عشوائي مادي. لا تعبر المفاتيح الخاصة أبدًا واجهة USB أو Bluetooth إلى ذاكرة الكمبيوتر المضيف.
عند تنفيذ معاملة أو توقيع رسالة خارج السلسلة، يرسل الكمبيوتر المضيف حمولة المعاملة غير الموقعة إلى الجهاز المادي. يقوم الجهاز بتحليل معلمات المعاملة، ويعرضها على شاشة معزولة، ويوقع الحمولة داخليًا باستخدام المفتاح الخاص. فقط التوقيع التشفيري النهائي يعود إلى المضيف.
إذا كان نظام تشغيل المضيف يحتوي على أدوات تسجيل مفاتيح نشطة أو برامج ضارة، يرى المهاجم فقط المعاملة الموقعة التي تم بثها. لا يمكنه استخراج المفتاح الخاص الأساسي أو تعديل عنوان المستلم دون فشل التحقق من التوقيع على السلسلة.
ملاحظة: لا تحمي المحفظة المادية الأصول إذا تم إنشاء عبارة الاسترداد نفسها على محفظة برمجية أولاً، أو إذا أدخل المستخدم عبارة الاسترداد في لوحة مفاتيح أثناء استعادة الجهاز.
يتجنب المتداولون الذين ينقلون الضمانات خارج البورصات إلى الحفظ الذاتي مخاطر ائتمان البورصة، لكنهم يتحملون المسؤولية الكاملة عن الأمان التشغيلي للمفاتيح الخاصة. المراكز النشطة المحتفظ بها في أماكن perpetual تتحمل رسوم funding ورسوم تداول مستمرة، والتي تحدد كفاءة الاحتفاظ جنبًا إلى جنب مع خيارات الأمان.
| المكان | رسوم Maker للعقود الآجلة | رسوم Taker للعقود الآجلة | BTC funding لمدة 8 ساعات | ETH funding لمدة 8 ساعات | SOL funding لمدة 8 ساعات |
|---|---|---|---|---|---|
| Mexc | 0.0000% | 0.0002% | +0.0046% | +0.0037% | +0.0023% |
| OKX | 0.0002% | 0.0005% | +0.0029% | +0.0044% | +0.0003% |
| Bitget | 0.0002% | 0.0003% | +0.0031% | +0.0063% | +0.0064% |
| Bybit | 0.0002% | 0.00055% | +0.0021% | +0.0075% | -0.0084% |
يؤدي الاحتفاظ بمركز طويل على Bybit إلى معدل funding سلبي قدره -0.0084% كل 8 ساعات على SOL، مما يعني أن المراكز القصيرة تدفع للمراكز الطويلة. على Bitget، يكلف الاحتفاظ بنفس المركز الطويل على SOL +0.0064% كل 8 ساعات. تفرض Mexc رسوم maker صفر على تداولات العقود الآجلة، بينما تفرض Bybit رسوم 0.00055% على تنفيذات taker.
س: هل يمكن إعادة تعيين عبارة البذرة إذا فُقد الوصول؟ ج: لا. لا يمكن إعادة تعيين عبارات البذرة لأن سلاسل الكتل تعتمد على التشفير بالمنحنى الإهليلجي اللامركزي بدون سلطة مركزية أو قاعدة بيانات إدارية. بدون التسلسل الدقيق للـ 12 أو 24 كلمة، فإن اشتقاق المفاتيح الخاصة الأساسية مستحيل رياضيًا.
س: لماذا تصوير عبارة البذرة خطير؟ ج: تقوم خدمات التخزين السحابي بتحميل وفهرسة الصور تلقائيًا باستخدام إجراءات التعرف الضوئي على الحروف. إذا تم تسريب بيانات اعتماد حسابك السحابي أو رموز واجهة برمجة التطبيقات، فإن أدوات الكشط الآلية تحدد أنماط كلمات BIP-39 في الصور المحفوظة وتستنزف المحفظة على الفور.
س: ماذا يحدث إذا نسيت عبارة مرور BIP-39؟ ج: نسيان عبارة مرور BIP-39 يقفل الوصول إلى المحفظة المشتقة بشكل دائم. تعمل عبارة المرور ككلمة 13 أو 25 في دالة اشتقاق المفتاح، مما يولد بنية عنوان مختلفة تمامًا لكل سلسلة فريدة يتم إدخالها.
س: كيف تحمي المحفظة المادية عبارة البذرة؟ ج: تقوم المحفظة المادية بتوليد وتخزين المفاتيح الخاصة داخل شريحة عنصر آمن معزولة لا تعرض بيانات المفاتيح أبدًا لذاكرة المضيف. يتم إرسال المعاملات إلى الجهاز المادي غير موقعة، ويتم توقيعها داخليًا على الشريحة، وإعادتها إلى الكمبيوتر كحمولات تشفيرية نهائية.