المخاطر وميزات الأمان للمحافظ المادية

تمثل عمليات اختراق المحافظ الشخصية الآن أكثر من 60% من قيمة العملات المشفرة المسروقة، وهو تحول جذري مقارنةً بما كان عليه الوضع قبل ثلاث سنوات فقط عندما تصدرت اختراقات بروتوكولات التمويل اللامركزي عناوين الأخبار. وقد خسرت صناعة العملات المشفرة ما يقدر بنحو 17 مليار دولار أمريكي نتيجةً للاختراقات وعمليات الاحتيال في عام 2025، مما جعله أسوأ عام مسجل في تاريخ جرائم العملات المشفرة. وبلغت خسائر منصات Web3 وحدها في الربع الأول من عام 2026 ما قيمته 482.6 مليون دولار أمريكي موزعة على 44 حادثة رئيسية، شكلت عمليات التصيد الاحتيالي والهندسة الاجتماعية منها 306 ملايين دولار أمريكي.

هذا المناخ التهديدي هو السبب الرئيسي وراء بقاء محافظ الأجهزة المعيار الذهبي لأمن العملات الرقمية للأفراد. فمن خلال الاحتفاظ بالمفاتيح الخاصة بشكل كامل خارج الإنترنت في شريحة آمنة مخصصة، تقضي محفظة الأجهزة على فئة كاملة من الهجمات عن بُعد التي تستنزف محافظ البرامج عبر البرامج الضارة والتصيد الاحتيالي والاتصالات المخترقة.

لكن محافظ الأجهزة ليست محصنة ضد الاختراق. فقد أظهر اختراق Bybit الذي بلغت خسائره 1.4 مليار دولار في فبراير 2025 أن حتى أنظمة التوقيع الرقمي المتطورة متعددة التوقيعات يمكن اختراقها عند مهاجمة طبقة البرمجيات المحيطة بها. وفي حادثة هندسة اجتماعية واحدة في أوائل عام 2026، سُرقت 282 مليون دولار بعد التلاعب بأحد المستخدمين للكشف عن بيانات اعتماده. كما كشف اختراق قاعدة بيانات عملاء Ledger في عام 2023 عن أكثر من مليون عنوان بريد إلكتروني و272 ألف عنوان منزل، مما أتاح سنوات من حملات التصيد الاحتيالي الموجهة ضد مالكي محافظ الأجهزة المعروفين.

إن فهم كل من ميزات الأمان القوية التي توفرها محافظ الأجهزة ونقاط الضعف المحددة التي لا تزال قائمة هو ما يميز حاملي الأصول الذين يحمون أصولهم على المدى الطويل عن أولئك الذين يتعلمون دروس الأمان بتكلفة باهظة.

يغطي هذا الدليل كل ما تحتاجه: كيفية عمل محافظ الأجهزة، وميزات الأمان الأساسية الخاصة بها، وكل فئة من فئات المخاطر المهمة مع أمثلة واقعية حديثة، وقائمة كاملة بأفضل الممارسات، وكيفية اختيار الجهاز المناسب، وإجابات على الأسئلة الأكثر شيوعًا.

احصل على بطاقة UPay Crypto

استمتع بأفضل ما في الدفع عبر الإنترنت ومعاملات التشفير السلسة.

سجل معنا

ما هي محفظة الأجهزة وكيف تعمل؟

محفظة الأجهزة هي جهاز مادي مخصص مصمم لإنشاء وتخزين المفاتيح الخاصة التي تتحكم في الوصول إلى عملتك المشفرة دون تعريض تلك المفاتيح لبيئة متصلة بالإنترنت.

من المهم فهم ما تخزنه محفظة الأجهزة فعليًا: ليس العملات المشفرة. فعملاتك ورموزك موجودة على سلسلة الكتل (البلوكشين) في جميع الأوقات. ما تحتفظ به محفظة الأجهزة هو المفتاح الخاص، وهو الدليل المشفر الذي يثبت أنك المالك الشرعي للأموال في عنوان محدد على سلسلة الكتل، وأن لديك الحق في نقلها.

عند رغبتك في إجراء معاملة، تقوم بتوصيل محفظة الأجهزة بجهاز كمبيوتر أو هاتف ذكي. تُرسل المعاملة غير الموقعة إلى الجهاز، وتراجع تفاصيلها على شاشة المحفظة، ثم يقوم الجهاز بتوقيع المعاملة باستخدام مفتاحك الخاص الموجود بالكامل داخل شريحة الأجهزة. بعد ذلك، تُرسل المعاملة الموقعة مرة أخرى إلى الجهاز المتصل وتُبث إلى سلسلة الكتل (البلوك تشين). خلال هذه العملية، يبقى مفتاحك الخاص داخل محفظة الأجهزة دون أي اتصال بالإنترنت. فهو لا يدخل ذاكرة جهاز الكمبيوتر، ولا يمر عبر اتصالك بالإنترنت، ولا يمكن استخراجه بواسطة برامج ضارة تعمل على الجهاز المتصل.

يُعدّ هذا العزل الميزة الأمنية الأساسية لمحافظ الأجهزة. لا تستطيع البرامج الضارة سرقة مفتاح لا يلامس النظام المصاب مطلقًا.

الميزات الأمنية الأساسية لمحافظ الأجهزة

شرائح العناصر الآمنة

يُعدّ عنصر الأمان (SE) أهمّ مكوّن أمنيّ في محفظة الأجهزة الحديثة. وهو نفس نوع الرقاقة المقاومة للتلاعب المستخدمة في بطاقات الائتمان وجوازات السفر ووثائق الهوية الحكومية. صُمّمت عناصر الأمان خصيصًا لمقاومة الهجمات المادية والإلكترونية التي قد تُعرّض متحكّمًا دقيقًا عاديًا للخطر.

في عامي 2025 و2026، ستستخدم محافظ الأجهزة المتطورة شرائح حاصلة على شهادات EAL5+ أو EAL6+ أو EAL7. يُقيّم نظام EAL (مستوى ضمان التقييم) مدى دقة اختبار أمان الشريحة والتحقق منه بشكل مستقل. يُمثل EAL5+ مستوى عالٍ من الضمان، بينما يُمثل EAL6+ مستوى عالٍ جدًا. أما EAL7 فهو أعلى شهادة متاحة حاليًا، ويُستخدم في أجهزة مثل NGRAVE ZERO.

تحمي رقائق العناصر الآمنة من هجمات القناة الجانبية (تحليل استهلاك الطاقة أو الانبعاثات الكهرومغناطيسية لاستنتاج الأسرار المشفرة)، وهجمات حقن الأعطال (باستخدام التلاعب بالجهد أو الساعة لإجبار سلوك غير طبيعي يكشف البيانات المحمية)، والاستخراج المادي (قراءة ذاكرة الشريحة مباشرة تحت المجهر أو بوسائل مادية أخرى).

استخدمت محافظ الأجهزة القديمة وحدات تحكم دقيقة عامة (MCUs) بدلاً من العناصر الآمنة. ورغم أن وحدات التحكم الدقيقة تعمل، إلا أنها تفتقر إلى مقاومة الهجمات المادية المحددة والشهادة التي تتمتع بها رقائق العناصر الآمنة. إذا لم تحدد محفظة الأجهزة رقاقة عنصر آمن، فإن مقاومتها للهجمات المادية تكون أقل بكثير.

اقرأ أيضاً: ممارسات أمان العملات المشفرة التي تحمي أصولك فعلياً في عام 2026

عرض موثوق به والتحقق من المعاملات

يُعدّ أحد أخطر أساليب الهجوم على مستخدمي محافظ الأجهزة هو البرامج الضارة الموجودة على الكمبيوتر المتصل، والتي تستبدل عنوان المستلم في بيانات المعاملة قبل إرسالها إلى الجهاز. قد تعتقد أنك ترسل الأموال إلى المستلم المقصود، لكن البرامج الضارة استبدلت العنوان بصمت بعنوان المهاجم.

يكمن الحل في الشاشة الموثوقة: حيث تُعرض تفاصيل المعاملة على شاشة محفظة الأجهزة باستخدام العنصر الآمن، بمعزل تام عن الكمبيوتر المتصل. ما تراه على شاشة محفظة الأجهزة هو ما سيتم توقيعه فعليًا، بغض النظر عما يعرضه المتصفح أو محفظة البرامج أو التطبيق المتصل.

وقع اختراق Bybit في فبراير 2025 تحديدًا بسبب اختراق واجهة توقيع المعاملات: حيث استبدلت برمجيات خبيثة ما يراه مُوقِّعو التوقيعات المتعددة على شاشاتهم المتصلة، بينما احتوت تفاصيل المعاملات الفعلية المُرسلة إلى محافظهم المادية على تعليمات مختلفة ومدمرة. كان المستخدمون الذين تحققوا من كل التفاصيل على شاشة محافظهم المادية ولاحظوا أي تناقضات في أمان. أما أولئك الذين وثقوا بشاشة الكمبيوتر فلم يكونوا كذلك.

تحقق دائمًا من عنوان المستلم الكامل ومبلغ المعاملة على شاشة محفظة الأجهزة قبل التأكيد. لا تثق أبدًا بالعنوان المعروض في المتصفح أو محفظة البرامج فقط.

حماية برقم التعريف الشخصي والمسح التلقائي

تتطلب جميع محافظ الأجهزة الموثوقة رمز PIN لفتحها. يُعدّ رمز PIN قوي وفريد ​​خط الدفاع الأول لحماية جهازك. فإذا سُرق جهازك دون معرفة رمز PIN الخاص بك، فلن يتمكن السارق من الوصول إلى أموالك فورًا.

تقوم محافظ الأجهزة عالية الجودة بمسح جميع البيانات المخزنة تلقائيًا بعد عدد محدد من محاولات إدخال رمز PIN الخاطئ. تمسح أجهزة Ledger البيانات بعد ثلاث محاولات خاطئة، بينما تمسح أجهزة Trezor البيانات بعد ست عشرة محاولة خاطئة مع تأخيرات زمنية متزايدة بشكل كبير. أما COLDCARD فتفرض عقوبات زمنية صارمة على إدخال رموز PIN الخاطئة، وتدعم رمز PIN مُعطِّلًا يُدمر مفاتيح الجهاز نهائيًا عند إدخاله.

تمنع آلية المسح التلقائي هذه هجمات التخمين العشوائي لرمز PIN: لا يستطيع المهاجم الذي يسرق جهازك ببساطة تجربة تركيبات مختلفة حتى يتمكن من اختراقه. يقوم الجهاز بتدمير نفسه أولاً.

عبارة التعافي المكونة من 24 كلمة

عند تهيئة محفظة الأجهزة لأول مرة، يتم إنشاء عبارة استرداد مكونة من 24 كلمة، تُعرف أيضًا بعبارة الاسترداد السرية أو رمز التذكر. وهي تمثيل سهل القراءة للمفتاح الخاص الرئيسي الذي تُشتق منه جميع عناوين محفظتك ومفاتيحك الخاصة الفردية رياضيًا.

عبارة الاسترداد هي نسختك الاحتياطية النهائية. في حال فقدان محفظة الأجهزة الخاصة بك، أو سرقتها، أو تلفها، أو تدميرها، يمكنك استعادة محفظتك بالكامل بإدخال هذه الكلمات الـ 24 في أي محفظة متوافقة، سواء كانت محفظة أجهزة جديدة أو محفظة برمجية متوافقة. يضمن معيار BIP39، المُطبق في معظم محافظ الأجهزة، هذا التوافق بين مختلف الشركات المصنعة والعلامات التجارية.

عبارة الاسترداد هي أهم سرّ مرتبط بمحفظة الأجهزة الخاصة بك. إذا حصل شخص آخر على كلماتك الـ 24، فسيتمكن من الوصول الدائم وغير القابل للإلغاء إلى جميع الأموال المرتبطة بتلك المفاتيح، من أي جهاز، وفي أي مكان في العالم. لا يمكن لأي رقم تعريف شخصي، أو جهاز، أو أي ميزة أمان أخرى حمايتك بمجرد اختراق عبارة الاسترداد. عبارة الاسترداد هي الأهم على الإطلاق.

احصل على بطاقة UPay Crypto

استمتع بأفضل ما في الدفع عبر الإنترنت ومعاملات التشفير السلسة.

سجل معنا

معايير BIP39 وSLIP39

يُحدد اقتراح تحسين البيتكوين رقم 39 (BIP39) معيار الاستعادة المكون من 24 كلمة والذي تستخدمه معظم محافظ الأجهزة. وبفضل اعتماده شبه العالمي، ستعمل عبارة الاستعادة الخاصة بك مع أي محفظة متوافقة مع BIP39، مما يوفر لك إمكانية نقلها بغض النظر عن الشركة المصنعة. تجنب استخدام صيغ الاستعادة الاحتكارية التي تُقيدك بشركة مصنعة واحدة.

تتيح تقنية SLIP39 (مشاركة سر شامير) تقسيم عبارة الاسترداد إلى عدة أجزاء، حيث يكفي جزء محدد منها لإعادة بناء عبارة الاسترداد الكاملة. يُنشئ إعداد شامير 3 من 5 خمسة أجزاء، ويتطلب استعادة المحفظة الحصول على أي ثلاثة منها. هذا يُزيل نقطة الفشل الوحيدة التي تحدث عند فقدان نسخة احتياطية لعبارة الاسترداد. يدعم تطبيق Trezor تقنية SLIP39 بشكل أصلي من خلال ميزة النسخ الاحتياطي لشامير.

انظر أيضا  ما هي آلة الإيثريوم الافتراضية وكيف تعمل؟

عبارة مرور اختيارية BIP39 (الكلمة الخامسة والعشرون)

إلى جانب عبارة الاسترداد المكونة من 24 كلمة، تدعم معظم محافظ الأجهزة عبارة مرور اختيارية من نوع BIP39، تُعرف أحيانًا بالكلمة الخامسة والعشرين. هذه كلمة مرور يُحددها المستخدم وتُعدّل اشتقاق المفتاح الرئيسي. ينتج عن استخدام عبارة الاسترداد نفسها المكونة من 24 كلمة مع عبارات مرور مختلفة عناوين محفظة ومفاتيح خاصة مختلفة تمامًا.

تُنشئ عبارة المرور محفظةً سرية. فإذا عثر أحدهم على نسخة احتياطية من عبارة المرور (المكونة من 24 كلمة)، فلن يتمكن من الوصول إلى أصولك الأساسية دون معرفة عبارة المرور. وهذا مفيدٌ للغاية في حالات الكشف عن النسخة الاحتياطية.

تتيح عبارة المرور أيضًا إمكانية الإنكار المعقول: احتفظ بمحفظة ذات رصيد صغير يمكن الوصول إليها بدون عبارة مرور (لتسليمها تحت الإكراه)، بينما تتم حماية ممتلكاتك الأساسية بواسطة عبارة مرور قوية ومخزنة بشكل منفصل.

تنبيه هام: عبارة المرور غير مخزنة في أي مكان على الجهاز. إذا نسيتها، ستفقد الوصول إلى تلك المحفظة نهائيًا. لذا، احفظها بعناية فائقة، تمامًا كعبارة الاسترداد، في مكان منفصل.

عملية معزولة عن الهواء

لا تُنشئ محافظ الأجهزة المعزولة عن الإنترنت أي اتصال بيانات مع جهاز كمبيوتر. فهي تتواصل حصريًا عبر رموز QR التي تمسحها كاميرا الجهاز وتُعرض على شاشته ليقرأها الكمبيوتر. لا يوجد نقل بيانات عبر USB، ولا بلوتوث، ولا NFC.

تعمل أجهزة مثل Keystone 3 Pro وNGRAVE ZERO وELLIPAL Titan وFoundation Passport بهذه الطريقة. تعمل تقنية العزل عن الشبكة على إزالة نقاط الضعف التي تظهر عند توصيل محفظة الأجهزة عبر منفذ USB أو Bluetooth. حتى البرامج الضارة القادرة على قراءة وتعديل اتصالات USB لا تستطيع إرسال أوامر إلى جهاز معزول عن الشبكة. المقابل هو زيادة طفيفة في صعوبة توقيع المعاملات، وهو أمرٌ مُجدٍ بالنسبة للمحافظ الكبيرة طويلة الأجل.

البرامج الثابتة مفتوحة المصدر

يعني استخدام البرامج الثابتة مفتوحة المصدر أن الكود البرمجي المُشغّل على محفظة الأجهزة متاحٌ للعموم للمراجعة المستقلة. ويمكن لمجتمع أبحاث الأمن العالمي اكتشاف أي ثغرة أمنية، سواءً أُدخلت عمدًا أو عن طريق الخطأ، والإبلاغ عنها. أما البرامج الثابتة مغلقة المصدر، فلا يمكن تدقيقها إلا من قِبل الشركة المصنّعة، مما يُنشئ تبعيةً للثقة.

حافظت شركة تريزور على برمجيات وأجهزة مفتوحة المصدر بالكامل منذ تأسيسها. كما تستخدم كل من BitBox02 وCOLDCARD وKeystone وFoundation Passport برمجيات مفتوحة المصدر. أما شركة ليدجر فتعتمد نهجًا جزئيًا مفتوح المصدر: فتطبيقاتها مفتوحة المصدر، لكن نظام التشغيل BOLOS الخاص بها يحتوي على مكونات احتكارية.

دعم التوقيع المتعدد

تتطلب محافظ التوقيعات المتعددة عدة مفاتيح خاصة مستقلة لتأكيد المعاملة. يتطلب إعداد "2 من 3" أي مفتاحين من أصل ثلاثة، قد يكون كل منهما موجودًا على جهاز مختلف وفي موقع مختلف. لا يمكن لأي مفتاح مخترق تحويل الأموال.

تدعم كل من COLDCARD وKeystone وLedger ميزة التوقيع المتعدد الأصلية لعملة بيتكوين. أما التوقيع المتعدد لعملة إيثيريوم فيعمل عبر محافظ العقود الذكية مثل Safe (المعروفة سابقًا باسم Gnosis Safe). بالنسبة للمبالغ التي تتجاوز 100,000 دولار أمريكي تقريبًا، يضيف التوقيع المتعدد طبقة حماية لا يمكن لأنظمة المفتاح الواحد توفيرها. إذ يتطلب الأمر من المهاجم اختراق أجهزة متعددة موزعة جغرافيًا لسرقة الأموال.

المخاطر ونقاط الضعف: المشهد الحالي للتهديدات

السرقة المادية والإكراه

كأي جهاز مادي، يمكن سرقة محافظ الأجهزة. بدون رمز PIN، لا يستطيع السارق الذي يسرق الجهاز فقط الوصول إلى الأموال فورًا بسبب حماية رمز PIN والمسح التلقائي. ولكن إذا تم تخزين الجهاز ونسخة احتياطية من عبارة الاسترداد معًا، فسيتمكن السارق الذي يعثر عليهما من الوصول الكامل.

تتزايد الاعتداءات الجسدية على حاملي العملات الرقمية المعروفين بشكل ملحوظ بالتوازي مع ارتفاع قيمة هذه الأصول. وقد تم الإبلاغ عن حالات موثقة لاعتداءات باستخدام المفاتيح، حيث يُجبر حاملو العملات الرقمية على تحويل الأموال تحت الإكراه الجسدي، في لندن وميامي وهونغ كونغ ودبي وسكوتسديل بولاية أريزونا، بالإضافة إلى مواقع أخرى متعددة. وفي أوائل عام 2026، سافر الجناة عبر عدة ولايات أمريكية خصيصًا لسرقة أحد حاملي عملة البيتكوين. وقد اختُطف ديفيد بالاند، المؤسس المشارك لشركة ليدجر، واحتُجز حتى دُفعت فدية.

وتشمل إجراءات التخفيف تخزين محفظة الأجهزة وعبارة الاسترداد في مواقع منفصلة وآمنة، واستخدام عبارة مرور BIP39 بحيث لا يمكن لعبارة الاسترداد وحدها الوصول إلى الممتلكات الأساسية، وبالنسبة للممتلكات الكبيرة جدًا، يتم توزيع المفاتيح عبر إعداد متعدد التوقيعات حيث لا يتحكم أي موقع أو شخص واحد في جميع المفاتيح المطلوبة.

هجمات سلسلة التوريد

يُعرّض هجوم سلسلة التوريد محفظة الأجهزة للخطر قبل وصولها إلى المشتري، وذلك بالتلاعب بالجهاز أثناء التصنيع أو الشحن أو التوزيع. وقد وثّق بائعون يشترون من قنوات غير رسمية حالات بيع أجهزة مخترقة مسبقًا عبر قوائم أمازون وإيباي.

يستهدف الإصدار الأكثر تطوراً من هذا الهجوم، والذي ظهر عام 2025، البرمجيات بدلاً من الأجهزة. كان اختراق Bybit الذي بلغت خسائره 1.4 مليار دولار في فبراير 2025 هجوماً على سلسلة التوريد استهدف واجهة جافا سكريبت الخاصة بـ Safe{Wallet}. قام المهاجمون بحقن شيفرة خبيثة في واجهة التوقيع، مما أدى إلى موافقة مُوقِّعي التوقيعات المتعددة على معاملة نقلت السيطرة على عقود Bybit إلى المهاجمين. لم تتعرض محافظ الأجهزة نفسها للاختراق، إذ وقع الهجوم في طبقة البرمجيات بين المستخدم والجهاز.

بلغت خسائر هجمات سلسلة التوريد 1.45 مليار دولار خلال عام 2025 وحده. ويتمثل الدفاع الأساسي في التحقق من تفاصيل المعاملات على شاشة الجهاز الموثوقة بدلاً من الكمبيوتر المتصل، والشراء حصراً من قنوات الشركة المصنعة الرسمية.

اشترِ دائمًا مباشرةً من موقع الشركة المصنّعة أو من أحد الموزعين المعتمدين المدرجين رسميًا. لا تشترِ محافظ الأجهزة المستعملة أبدًا. افحص العبوة للتأكد من وجود أختام مانعة للعبث قبل الاستخدام الأول. تحقق من صحة البرامج الثابتة من خلال التطبيق الرسمي المصاحب عند التشغيل الأول.

تعريض عبارة البذور

تُعدّ عبارة الاسترداد العنصر الأكثر استهدافًا في أمان محافظ الأجهزة. لا توفر أي ميزة أمان في الجهاز حمايةً لك في حال كشف عبارة الاسترداد. يستطيع المهاجمون الذين يحصلون على كلماتك الـ 24 الوصول الدائم إلى جميع أموالك دون أي عائق تقني أو سبيل للانتصاف.

تشمل سيناريوهات التعرض الشائعة تخزين عبارة الاسترداد رقميًا (تطبيق الملاحظات، التخزين السحابي، البريد الإلكتروني، لقطة الشاشة، مدير كلمات المرور)، وترك النسخة الاحتياطية المكتوبة في مكان يسهل الوصول إليه، وإدخالها في أي موقع ويب أو تطبيق أو جهاز يطلبها، أو الاستجابة لرسائل التصيد الاحتيالي التي تنتحل صفة دعم الشركة المصنعة.

شهدت بيئة التهديدات في عامي 2025 و2026 ظهور أساليب استهداف متطورة للغاية تعتمد على عبارات الاحتيال. وارتفعت عمليات التصيد الصوتي باستخدام تقنية التزييف العميق بنسبة 1,633% في الربع الأول من عام 2025. وباتت المكالمات الصوتية المُولّدة بالذكاء الاصطناعي قادرة على انتحال شخصيات موظفي الدعم بشكل مقنع. وفي عام 2024، أقنعت مكالمة فيديو مُزيّفة موظفًا في شركة "أروب" البريطانية بإرسال 25 مليون دولار إلى محتالين، وذلك من خلال استنساخ هوية المدير المالي للشركة بدقة كافية لتصديقه. كما تُعدّ إشعارات تحديث البرامج الثابتة المزيفة، والرسائل البريدية التي تدّعي استدعاء الأجهزة، وأدوات الاسترداد المزيفة المُعلَن عنها للمستخدمين الذين ينشرون مشاكل في محافظهم الإلكترونية، من بين أساليب الهجوم الموثقة خلال هذه الفترة.

القاعدة الأساسية: لا تُدخل عبارة الاسترداد المكونة من 24 كلمة في أي جهاز رقمي، ولا تُصوّرها، ولا تُشاركها مع أي شخص أو جهة، مهما كانت هويتهم. لن يطلب منك فريق دعم أي شركة موثوقة لمحفظة الأجهزة عبارة الاسترداد الخاصة بك.

مخاطر التوقيع الأعمى

يحدث التوقيع الأعمى عندما توافق على معاملة دون أن تتمكن من رؤية محتوياتها الكاملة بصيغة قابلة للقراءة البشرية. فبدلاً من رؤية "إرسال 0.5 إيثيريوم إلى العنوان 0xABC..."، ترى فقط رمزًا تشفيريًا أو معاملة تبدو مختلفة عما يتم تنفيذه فعليًا.

نجح اختراق منصة Bybit تحديدًا لأن الموقعين لم يتمكنوا من رؤية أن المعاملة التي كانوا يوافقون عليها تحتوي على استدعاء دالة خبيثة بدلًا من كونها عملية روتينية كما بدت. تكبدت شركة Radiant Capital خسائر تجاوزت 50 مليون دولار في أكتوبر 2024 عندما زرع المهاجمون برامج تجسس على أجهزة كمبيوتر أعضاء الفريق، مما دفعهم إلى الموافقة على معاملات نقلت السيطرة على عقودهم الذكية.

تُطبّق محافظ الأجهزة الحديثة بشكل متزايد تقنية التوقيع الواضح، التي تُفكّك بيانات استدعاء العقود الذكية إلى نصٍّ قابل للقراءة، ما يُتيح لك رؤية تفاصيل المعاملة بدقة قبل الموافقة عليها. لا تُوافق أبدًا على أي معاملة لا يمكنك قراءة تفاصيلها الكاملة على شاشة محفظة الأجهزة.

ثغرات البرامج الثابتة

البرامج الثابتة هي البرامج التي تعمل مباشرةً على شريحة محفظة الأجهزة. يمكن استغلال الثغرات الأمنية في البرامج الثابتة لاستخراج المفاتيح الخاصة أو تجاوز ميزات الأمان إذا كان الجهاز متصلاً ببيئة مخترقة. تُصدر الشركات المصنعة تحديثات منتظمة للبرامج الثابتة لمعالجة الثغرات المكتشفة.

عدم تحديث البرامج الثابتة يُعرّض النظام لثغرات أمنية معروفة وموثقة. لذا، احرص دائمًا على التحديث عبر التطبيق الرسمي المُصاحب الذي يُمكن الوصول إليه مباشرةً من موقع الشركة المُصنّعة. تجنّب تثبيت تحديثات البرامج الثابتة بناءً على إشعارات البريد الإلكتروني غير المرغوب فيها، أو مطالبات المتصفح، أو مصادر خارجية.

انظر أيضا  10 مشاريع هوية لامركزية تستحق المتابعة في عام 2026

برامج خبيثة لاختراق الحافظة

تُعدّ برامج اختطاف الحافظة من أكثر البرامج الخبيثة شيوعًا التي تستهدف العملات الرقمية. فعندما تنسخ عنوان محفظة من متصفح أو تطبيق وتلصقه في حقل المعاملة، يقوم هذا النوع من البرامج الخبيثة باستبدال العنوان المنسوخ بعنوان المهاجم دون علمك قبل اكتمال عملية اللصق. وبذلك، تلصق ما يبدو أنه عنوانك المقصود، ولكنك في الواقع ترسل الأموال إلى المهاجم.

تطورت البرامج الضارة التي تستهدف الحافظة بشكل كبير من حيث التعقيد حتى عام 2025. تقوم البرامج الضارة الآن بفحص الأجهزة المخترقة بحثًا عن عبارات أساسية في الملاحظات ولقطات الشاشة وملفات المستندات، مما يسمح للمهاجمين بسحب الأموال من المحافظ دون أي تفاعل من المستخدم على الإطلاق.

تتمثل آلية الحماية دائمًا في التحقق من عنوان المستلم بالكامل على شاشة العرض الموثوقة لمحفظتك الإلكترونية قبل تأكيد المعاملة. قارن على الأقل الأحرف الأربعة الأولى والأخيرة من العنوان مع عنوانك المقصود. بالنسبة للمعاملات ذات القيمة العالية، قارن العنوان بالكامل حرفًا حرفًا. تسببت هجمات تسميم العناوين في أوائل عام 2026 في خسارة قدرها 12.25 مليون دولار في حادثة واحدة، وذلك عن طريق إدخال عناوين محافظ متشابهة ظاهريًا ولكنها مختلفة بشكل طفيف في سجل المعاملات، مستغلةً ميل المستخدمين إلى النسخ واللصق دون التحقق الكامل.

اقرأ أيضاً: كيف تكتشف محتال العملات الرقمية في عام 2026

الهندسة الاجتماعية والتصيد الاحتيالي

تستهدف الهندسة الاجتماعية الجانب البشري بدلاً من الجانب التقني. وتزداد هجمات التصيد الاحتيالي ضد مستخدمي محافظ الأجهزة تعقيداً عاماً بعد عام. وقد كشف اختراق قاعدة بيانات عملاء Ledger عام 2023 عن عناوين البريد الإلكتروني وعناوين المنازل لأكثر من مليون مالك لمحفظة أجهزة. واستخدم المهاجمون هذه البيانات لسنوات لاحقة، حيث أرسلوا رسائل بريد إلكتروني موجهة، وإشعارات استدعاء أجهزة مزيفة، وفي بعض الحالات، رسائل بريدية عادية إلى مالكي محافظ الأجهزة المعروفين.

ارتفعت خسائر التصيد الاحتيالي بنسبة 207% في يناير 2026 مقارنةً بديسمبر 2025، حيث تحوّل المهاجمون نحو استهداف عدد أقل من الأفراد الأكثر ثراءً، وهي استراتيجية يُطلق عليها باحثو الأمن اسم "صيد الحيتان". أصبحت الهجمات المدعومة بالذكاء الاصطناعي أسرع وأقل تكلفةً في التنفيذ. يمكن الآن أتمتة المهام التي كانت تتطلب في السابق قراصنةً مهرةً يعملون لأشهر في ثوانٍ، مما يُتيح إنشاء اتصالات تصيد احتيالي شخصية ومقنعة على نطاق واسع.

قم بتنزيل البرامج المصاحبة فقط من الموقع الرسمي للشركة المصنعة عن طريق كتابة عنوان الموقع مباشرةً. لا تنقر أبدًا على روابط البريد الإلكتروني التي تدّعي أنها من شركة متخصصة في محافظ الأجهزة. لن يحتاج فريق الدعم الفني لأي شركة مصنعة موثوقة إلى عبارة الاسترداد الخاصة بك.

الأضرار والخسائر المادية

قد تتسبب الحرائق والفيضانات والصدمات المادية والفقدان البسيط في إتلاف محفظة الأجهزة بشكل دائم. وبدون نسخة احتياطية آمنة لعبارة الاسترداد، يعني ذلك فقدان الوصول إلى جميع الأموال المخزنة بشكل دائم.

عبارة الاسترداد هي آلية الاستعادة. يمكن استعادة الجهاز المفقود أو التالف إذا كانت عبارة الاسترداد محفوظة. أما عبارة الاسترداد المفقودة بدون نسخة احتياطية، حتى مع سلامة الجهاز، فقد تكون غير قابلة للاستعادة، وذلك بحسب الظروف. لهذا السبب، يُعدّ كلٌّ من أمان عبارة الاسترداد المادية وأمان الجهاز المادي من الاعتبارات المنفصلة، ​​ولكنهما متساويان في الأهمية.

تتميز ألواح النسخ الاحتياطي المعدنية لعبارات الحفظ، المصنوعة من الفولاذ أو التيتانيوم، بمقاومتها للحريق والماء والتلف المادي الذي قد يُتلف الورق. ويوصي خبراء الصناعة بتوزيع نسخ منها في موقعين آمنين منفصلين جغرافيًا على الأقل.

النبضات الكهرومغناطيسية

قد تتسبب الأحداث الكهرومغناطيسية الشديدة، بما في ذلك أجهزة النبض الكهرومغناطيسي المستهدفة والتفريغ الكهروستاتيكي القوي، نظريًا في إتلاف محافظ الأجهزة. توفر أكياس فاراداي حماية ضد التداخل الكهرومغناطيسي للأجهزة المخزنة. يُعد هذا خطرًا منخفض الاحتمالية لمعظم المستخدمين، ولكنه جدير بالاعتبار للأجهزة المخزنة بالقرب من المعدات الصناعية أو للمستخدمين ذوي المخاطر المحددة.

مخاطر المطلعين والمصنعين

قد يُشكل موظفو شركات تصنيع محافظ الأجهزة خطرًا نظريًا من خلال الثغرات الأمنية، أو اختراق عملية توليد المفاتيح، أو الهجمات المُستهدفة على عملية التصنيع. يُقلل استخدام البرامج الثابتة مفتوحة المصدر من هذا الخطر بشكل كبير، إذ يُمكن اكتشاف أي ثغرة أمنية مُدرجة في التعليمات البرمجية المتاحة للعامة والإبلاغ عنها من قِبل باحثي الأمن المستقلين. كما تُوفر عمليات التدقيق الأمني ​​من جهات خارجية وشهادة EAL مزيدًا من التحقق المستقل. بالنسبة لمعظم المستخدمين، يُعد هذا خطرًا منخفض الاحتمالية من شركات تصنيع موثوقة ذات سجلات أداء مُثبتة.

قائمة مراجعة شاملة لأفضل ممارسات الأمن

الشراء من المصادر الرسمية فقط

اشترِ مباشرةً من الموقع الرسمي للشركة المصنّعة أو من موزع معتمد مدرج رسميًا. تجنّب شراء محافظ الأجهزة المستعملة. لا تشترِ أبدًا من منصات البيع التابعة لجهات خارجية إلا إذا كان البائع شريكًا رسميًا معتمدًا. قد يكون الجهاز المستعمل أو من مصدر غير موثوق به مُخترقًا مسبقًا بطرق يصعب اكتشافها بالفحص وحده.

افحص العبوة قبل الاستخدام الأول

افحص العبوة جيدًا للتأكد من وجود أختام مانعة للعبث وعلامات الفتح أو إعادة الإغلاق. قارن العبوة بالصور الموجودة على الموقع الإلكتروني الرسمي للشركة المصنعة. إذا لاحظت أي اختلاف، فاتصل بالشركة المصنعة قبل استخدام الجهاز.

أعد ضبط الجهاز وتهيئته بنفسك

أنشئ عبارة استعادة جديدة عند الاستخدام الأول. لا تستخدم أبدًا محفظة أجهزة مزودة برقم تعريف شخصي أو عبارة استعادة مُعدة مسبقًا، أو ورقة استرداد مُعبأة مسبقًا. تتطلب محفظة الأجهزة الأصلية دائمًا إنشاء عبارة استعادة جديدة بنفسك عند التشغيل الأول. أي جهاز يأتي مُعدًا مسبقًا يُعد مؤشرًا خطيرًا.

كما يُنصح بالشراء من الشركة المصنعة الأصلية عبر سلسلة التوريد لتجنب التنازلات المحتملة التي تحدث عندما تمر المنتجات عبر وسطاء متعددين قبل وصولها إلى المستخدم النهائي.

احمِ عبارة الاسترداد الخاصة بك دون اتصال بالإنترنت وماديًا

اكتب عبارة الاستعادة المكونة من 24 كلمة باستخدام حبر دائم على بطاقة الاستعادة المرفقة. انقلها إلى لوحة معدنية احتياطية (فولاذ أو تيتانيوم) لمقاومة الحريق والماء والتلف المادي. احتفظ بنسختين منها في مكانين آمنين منفصلين جغرافيًا على الأقل، مثل خزنة منزلية وصندوق أمانات في البنك.

لا تقم بتصوير عبارة الاسترداد. لا تكتبها في أي جهاز رقمي، أو تطبيق ملاحظات، أو خدمة سحابية، أو بريد إلكتروني، أو برنامج إدارة كلمات مرور. لا تخزنها رقميًا بأي شكل من الأشكال. لا تشاركها مع أي شخص أو خدمة، بغض النظر عن هويتهم.

تحقق من جميع تفاصيل المعاملة على شاشة الجهاز

تأكد دائمًا من عنوان المستلم والمبلغ على شاشة العرض الموثوقة الخاصة بمحفظتك المادية قبل الموافقة على أي معاملة. لا تعتمد أبدًا على العنوان المعروض في المتصفح أو المحفظة البرمجية أو التطبيق المتصل فقط. قارن على الأقل الأحرف الأربعة الأولى والأخيرة من عنوان المستلم على كلٍ من شاشة الجهاز المادي وواجهة البرنامج. بالنسبة للمعاملات ذات القيمة العالية، تحقق من العنوان بالكامل.

قم بتعيين رقم تعريف شخصي قوي وفريد

اختر رمز PIN يصعب تخمينه ولا يُستخدم لأي جهاز أو حساب آخر. استخدم أقصى طول لرمز PIN يدعمه جهازك. لا تكتب رمز PIN في نفس مكان عبارة الاسترداد.

استخدم عبارة مرور BIP39 للأصول الكبيرة

بالنسبة للمبالغ التي تُمثل خسارة مالية كبيرة في حال سرقتها، فعّل عبارة مرور اختيارية من نوع BIP39 لإنشاء محفظة مخفية لا يمكن الوصول إليها بدونها، حتى لو حصل شخص ما على عبارة الاسترداد الخاصة بك. خزّن عبارة المرور بشكل منفصل عن عبارة الاسترداد. وثّق كيفية عمل إعداد عبارة المرور لأغراض التخطيط للميراث، حتى يتمكن أفراد العائلة الموثوق بهم من استعادة الوصول عند الحاجة.

تمكين جميع ميزات الأمان المتوفرة

قم بتعيين أرقام تعريف شخصية قوية بأطول عدد ممكن من الأرقام. فعّل جميع ميزات مهلة القفل والمسح التلقائي المتاحة. راجع جميع إعدادات الأمان التي يوفرها جهازك أثناء الإعداد الأولي. توفر هذه الميزات حماية متعددة الطبقات يصعب تجاوزها حتى مع الوصول المادي إلى الجهاز.

الحفاظ على معايير التوافق مع BIP39 وSLIP39

يُنصح باستخدام محافظ متوافقة مع معايير BIP39 وSLIP39 لضمان استعادة سهلة في حال فقدان البيانات أو تلفها أو ترقية الجهاز. يضمن معيار BIP39 التوافق مع مختلف الشركات المصنعة. أما برنامج SLIP39 Shamir Backup فيوزع الوصول إلى عبارة الاسترداد على عدة مشاركات، مما يُلغي نقطة الفشل الوحيدة المتمثلة في استخدام عبارة استرداد واحدة.

حافظ على تحديث البرامج الثابتة بانتظام

احرص دائمًا على تحديث البرامج الثابتة عند إصدار نسخ جديدة، باستخدام التطبيق الرسمي المصاحب فقط، والذي يُمكن الوصول إليه مباشرةً من موقع الشركة المصنعة. تعمل تحديثات البرامج الثابتة على معالجة الثغرات الأمنية المعروفة. أما البرامج الثابتة القديمة فتترك ثغرات أمنية موثقة مفتوحة، بينما تعمل البرامج الثابتة الجديدة على سدّها.

عزل النظام عن الشبكة كلما أمكن ذلك لتحقيق أقصى درجات الأمان

لضمان أقصى درجات الحماية ضد الهجمات عن بُعد، استخدم محفظة أجهزة معزولة عن الشبكة تتواصل فقط عبر رموز الاستجابة السريعة (QR)، مما يُلغي تمامًا نقاط الضعف المحتملة عبر منفذ USB وتقنية البلوتوث. بالنسبة لمواقع التخزين البارد طويلة الأجل ذات الحجم الكبير، يُعدّ التوقيع المعزول عن الشبكة تحسينًا أمنيًا قيّمًا.

إجراءات استعادة الاختبار قبل الحاجة إليها

تدرب على استعادة محفظتك باستخدام عبارة الاسترداد على جهاز ثانوي أو عبر محفظة برمجية للتأكد من دقة النسخة الاحتياطية ومعرفتك بكيفية تنفيذ عملية الاستعادة. اكتشاف خطأ في النسخ أثناء اختبار مُخطط له أفضل بكثير من اكتشافه أثناء عملية استعادة طارئة. اختبر إجراءات الاستعادة دوريًا، وليس مرة واحدة فقط عند الإعداد.

انظر أيضا  استراتيجيات للتغلب على تحديات بطاقات التشفير الافتراضية

قسّم ممتلكاتك

خزّن ما بين 80% و90% من حيازاتك طويلة الأجل من العملات الرقمية في محفظة باردة (محفظة أجهزة). احتفظ فقط بالمبلغ اللازم للتداول النشط في محافظ ساخنة أو حسابات منصات التداول. هذا يحدّ من مخاطر تعرضك للاختراق في حال اختراق أي محفظة أو حساب منصة تداول.

ضع في اعتبارك عزل المحفظة: افصل محفظة الأجهزة (أو الحسابات المنفصلة داخل نفس المحفظة باستخدام عبارات مرور مختلفة) لأغراض مختلفة، مثل التخزين طويل الأجل مقابل التفاعل مع التمويل اللامركزي.

استخدم التخزين المادي الآمن عند عدم الاستخدام

استخدم أكياسًا مانعة للعبث، أو خزنة مقفلة، أو صندوق أمانات بنكي للتخزين طويل الأمد. تجنب تخزين الجهاز في أماكن ظاهرة. أثناء السفر، كن على دراية تامة بالجهاز، وانتبه لتزايد حالات السرقة المادية المُستهدفة لحاملي العملات الرقمية المعروفين.

استبدل الأجهزة بشكل دوري

لضمان راحة بالك من ثغرات البرامج الثابتة طويلة الأمد والتلف المادي، يُنصح باستبدال محافظ الأجهزة كل بضع سنوات كإجراء احترازي. تنتقل عبارة الاسترداد إلى الجهاز الجديد دون فقدان أي أموال أو إمكانية الوصول.

اقرأ أيضاً: مكافحة الاحتيال: كيف تحمي إجراءات اعرف عميلك (KYC) معاملات العملات المشفرة

أفضل محافظ الأجهزة في عامي 2025 و2026

لقد نضج سوق محافظ الأجهزة بشكل ملحوظ. وتمثل الأجهزة الرئيسية فلسفات أمنية مختلفة بشكل جوهري.

يستخدم جهازا Ledger Nano X وLedger Flex رقاقات Secure Element الخاصة (CC EAL5+ أو EAL6+) مع نظام التشغيل BOLOS من Ledger. يتميز جهاز Flex بشاشة لمس E-Ink تعمل عبر Secure Element، وهي مقاومة للتلاعب عن بُعد. يدعم Ledger أكثر من 5,500 أصل مع تكامل سلس مع Ledger Live. يُعد نظام التشغيل شبه المغلق المصدر خيارًا يفضل بعض باحثي الأمن تجنبه.

تجمع أجهزة Trezor Safe 3 وSafe 5 وSafe 7 بين البرامج الثابتة مفتوحة المصدر بالكامل وشرائح العناصر الآمنة (EAL6+). كل سطر من التعليمات البرمجية قابل للتدقيق العلني من قبل مجتمع أبحاث الأمن العالمي. يضيف جهاز Safe 7 تشفيرًا ما بعد الكم للتحقق من مُحمِّل الإقلاع والبرامج الثابتة، مما يضمن الحماية المستقبلية ضد هجمات الحوسبة الكمومية باستخدام مخطط SLH-DSA-128 المعياري من قِبل المعهد الوطني للمعايير والتكنولوجيا (NIST).

بطاقة COLDCARD Q مخصصة لعملة البيتكوين فقط، وتستخدم رقائق Secure Element مزدوجة من مصنعين مختلفين (مما يزيل خطر ضعف الرقائق المرتبطة)، وتعمل بشكل كامل معزول عن الشبكة عبر بطاقة MicroSD، وتدعم أرقام التعريف الشخصية للطوارئ، وأرقام التعريف الشخصية للأجهزة المعيبة، وإعدادات التوقيع المتعدد المعقدة مع البرامج الثابتة مفتوحة المصدر بالكامل.

يستخدم Keystone 3 Pro بنية أمان ثلاثية الشرائح مع عناصر آمنة، ويتواصل بالكامل عبر رموز QR دون إمكانية توصيل بيانات عبر USB. ويتكامل بشكل أصلي مع MetaMask وKeplr ومعظم محافظ البرامج الرئيسية.

يحمل جهاز NGRAVE ZERO أعلى شهادة أمان EAL7 المتوفرة في أجهزة التشفير الاستهلاكية، وهو معزول تمامًا عن الشبكة. صُمم نظام النسخ الاحتياطي المعدني GRAPHENE الخاص به لحفظ عبارة الاسترداد بشكل دائم.

تتميز محفظة D'CENT البيومترية بمصادقة بصمات الأصابع واكتشاف الاحتيال في الوقت الفعلي القائم على تقنية Blockaid والذي يحلل إشارات المخاطر قبل توقيع المعاملة، مما يوفر تحذيرات بشأن المعاملات الضارة أو التفاعلات مع مواقع التصيد الاحتيالي.

اقرأ أيضاً: صعود البنوك في مجال محافظ العملات الرقمية

مستقبل أمان محافظ الأجهزة

تنتقل تقنيات التشفير ما بعد الكمومي من مرحلة البحث إلى مرحلة التطبيق. ففي عام 2026، نجح بحث تجريبي في اختراق مفتاح منحنى إهليلجي بطول 15 بت باستخدام أجهزة كمومية متاحة للعموم. ورغم أن بيتكوين وإيثيريوم تستخدمان تشفيرًا بطول 256 بت (وهو أصعب بكثير في الاختراق)، فإن المسار طويل الأمد للحوسبة الكمومية يتطلب الاستعداد الآن. ويُطبّق جهاز Trezor Safe 7 بالفعل تشفيرًا ما بعد كموميًا مُعتمدًا من قِبل المعهد الوطني للمعايير والتكنولوجيا (NIST) للتحقق من البرامج الثابتة، ومن المتوقع أن ينتشر استخدامه على نطاق أوسع في مختلف القطاعات.

أصبحت المصادقة البيومترية شائعة في الأجهزة المتطورة. تتضمن أجهزة D'CENT وOneKey Pro وKeystone 3 Pro مصادقة بصمة الإصبع. يضيف هذا عامل مصادقة ثالثًا (شيء من هويتك، بالإضافة إلى ما تملكه وما تعرفه) مما يجعله أكثر مقاومة لهجمات الوصول المادي من استخدام رمز PIN وحده.

أصبح التوقيع الواضح وفك تشفير المعاملات بالكامل من الميزات القياسية بدلاً من الميزات الإضافية. ومع ازدياد تعقيد تفاعلات العقود الذكية في التمويل اللامركزي، يُعدّ عرض تفاصيل تنفيذ المعاملة بدقة وبشكل مفهوم للمستخدم قبل الموافقة عليها حمايةً بالغة الأهمية ضد هجمات التوقيع الأعمى التي كلفت مليارات الدولارات في عامي 2024 و2025.

توزع محافظ الحوسبة متعددة الأطراف (MPC) عمليات المفتاح الخاص بين عدة أطراف باستخدام تقنيات التشفير، بحيث لا يحتفظ أي جهاز بمفرده بالمفتاح الخاص الكامل. تكتسب تقنية MPC رواجًا متزايدًا في مجال حفظ البيانات المؤسسية، وبدأت بالظهور في المنتجات الاستهلاكية المتطورة.

مع نضوج مجال العملات الرقمية، ستستمر أفضل الممارسات الأمنية في التطور جنبًا إلى جنب مع التهديدات الناشئة. توفر محافظ الأجهزة حاليًا التوازن الأمثل بين الأمان وسهولة الاستخدام واللامركزية للمستخدمين الأفراد، ولكن قد تتفوق عليها الابتكارات الجديدة في نهاية المطاف. وقد أظهرت تقنيات التشفير ما بعد الكمومي والمصادقة البيومترية بالفعل نتائج واعدة في الأجهزة الرائدة الحالية.

بغض النظر عن تقنية التخزين المستخدمة، تظل المبادئ الأساسية للحفظ الذاتي، والتكرار، والتحكم في الوصول، واليقظة ضد الهندسة الاجتماعية، ضرورية. فمع العناية والاجتهاد، يمتلك المستخدمون وسائل متاحة بسهولة لتأمين أصولهم الرقمية بثقة لم تكن متاحة في التمويل التقليدي.

احصل على بطاقة UPay Crypto

استمتع بأفضل ما في الدفع عبر الإنترنت ومعاملات التشفير السلسة.

سجل معنا

الأسئلة الشائعة

هل أحتاج حقاً إلى محفظة أجهزة؟

إذا كنت تمتلك كمية كبيرة من العملات الرقمية ولا تتداولها بشكل يومي، فالإجابة نعم. تحافظ محافظ الأجهزة على المفاتيح الخاصة دون اتصال بالإنترنت وتتطلب تأكيدًا ماديًا لكل معاملة، مما يحجب الغالبية العظمى من البرامج الضارة وأساليب الهجوم عن بُعد. يُعدّ الاستثمار الأمني ​​متواضعًا مقارنةً بالحماية التي توفرها لأي أصول كبيرة.

ما هو أهم شيء يجب فعله بعبارة البداية الخاصة بي؟

لا تخزنها رقميًا بأي شكل من الأشكال. اكتبها على ورقة باستخدام حبر دائم وانقلها إلى لوحة معدنية احتياطية. خزّنها في موقعين فعليين منفصلين وآمنين على الأقل، وفي مكانين جغرافيين متباعدين. لا تشاركها مع أي شخص أو جهة. عبارة الاسترداد هي المفتاح الرئيسي لأموالك. أي شخص يحصل عليها سيتمكن من الوصول الدائم إليها بغض النظر عن أي إجراءات أمنية أخرى تتخذها.

هل يمكن اختراق محفظة الأجهزة عن بُعد؟

ليس بشكل مباشر. لا تتصل المفاتيح الخاصة المخزنة في العنصر الآمن لمحفظة الأجهزة بالإنترنت مطلقًا. مع ذلك، يمكن اختراق البرامج المستخدمة مع محافظ الأجهزة من خلال هجمات سلسلة التوريد، والتصيد الاحتيالي، وواجهات التطبيقات المخترقة، كما أظهرت حادثة Bybit. ويتمثل الحل الأمثل دائمًا في التحقق من تفاصيل كل معاملة على شاشة العرض الموثوقة لجهاز الأجهزة، وليس على شاشة الكمبيوتر المتصل.

ما هو التوقيع الأعمى ولماذا هو خطير؟

التوقيع الأعمى هو الموافقة على معاملة دون القدرة على قراءة تفاصيلها كاملةً بصيغة مفهومة، حيث لا يُرى سوى رمز تجزئة مشفر أو ملخص يختلف عما تُنفذه المعاملة فعليًا. وقد نجحت عمليات اختراق Bybit وRadiant Capital لأن الموقعين وافقوا على معاملات لم يتمكنوا من قراءتها بالكامل. استخدم محافظ الأجهزة التي تدعم التوقيع الواضح لتفاعلات التمويل اللامركزي، ولا توافق أبدًا على أي معاملة لا يمكنك التحقق من تفاصيلها الكاملة على شاشة جهازك.

ما هي المحفظة متعددة التوقيعات ومتى يجب عليّ استخدامها؟

تتطلب المحفظة متعددة التوقيعات عدة مفاتيح خاصة لتأكيد أي معاملة. بالنسبة للمبالغ التي تتجاوز 100,000 دولار أمريكي تقريبًا، يوفر إعداد التوقيع المتعدد (2 من 3 أو 3 من 5) حماية إضافية لا يمكن اختراقها باختراق أي جهاز أو مفتاح منفرد. وزّع المفاتيح على محافظ أجهزة من علامات تجارية مختلفة، مخزّنة في مواقع جغرافية متباعدة.

كم مرة يجب عليّ تحديث البرامج الثابتة لمحفظة الأجهزة الخاصة بي؟

تحقق من وجود تحديثات بانتظام، شهريًا على الأقل، وقم بتثبيت التحديثات الأمنية فور الإعلان عنها. قم بالتحديث فقط من خلال التطبيق الرسمي المصاحب للجهاز، والذي يُمكن الوصول إليه مباشرةً من موقع الشركة المصنعة. لا تقم أبدًا بتثبيت البرامج الثابتة بناءً على رسائل البريد الإلكتروني أو إشعارات المتصفح أو أي مصدر خارجي.

كيف يمكنني عمل نسخة احتياطية لعبارة الاستيراد الخاصة بي؟

اكتبها على بطاقة الاسترداد المرفقة باستخدام حبر دائم، وتأكد من كل كلمة بعناية، ثم انقلها إلى لوحة معدنية احتياطية مقاومة للحريق والماء. احتفظ بنسخ منها في مكانين آمنين منفصلين على الأقل. لا تقم بتصويرها أو كتابتها على أي جهاز أو تخزينها رقميًا بأي شكل من الأشكال.

هل يجب عليّ استخدام عبارة مرور بالإضافة إلى عبارة الاسترداد الخاصة بي؟

نعم، بالنسبة للممتلكات الكبيرة. تُنشئ عبارة مرور BIP39 محفظةً مخفيةً لا يمكن الوصول إليها بدونها حتى في حال العثور على عبارة الاسترداد. لذا، احفظ عبارة المرور بشكل منفصل تمامًا عن عبارة الاسترداد، واحفظها عن ظهر قلب أو دوّنها في مكان آمن. نسيان عبارة المرور يعني فقدان الوصول إلى تلك المحفظة نهائيًا.

تنويه: هذه المقالة مُخصصة لأغراض إعلامية فقط، ولا تُعتبر نصيحة استثمارية أو تجارية. لا يُفسر أي شيء وارد فيها على أنه نصيحة مالية أو قانونية أو ضريبية. ينطوي التداول أو الاستثمار في العملات الرقمية على مخاطر خسارة مالية كبيرة. لذا، يُرجى إجراء بحث دقيق قبل اتخاذ أي قرارات استثمارية أو تجارية.

إشترك في نشرتنا الإلكترونية

انضم إلى مجتمعنا وابقَ على اطلاع بأحدث الأخبار والمستجدات والعروض الحصرية بالاشتراك في نشرتنا الإخبارية. أدخل بريدك الإلكتروني أدناه لتلقي نشرتنا الإخبارية الشهرية مباشرةً على بريدك الإلكتروني.

صورة منبثقة

استمتع بأفضل تجربة دفع عبر الإنترنت باستخدام العملات المشفرة

يوفر UPay وصولاً سهلاً إلى العملات المشفرة. اشترِ، واستبدل، وادفع، وأدر أموالك بسهولة باستخدام بطاقة العملات المشفرة الخاصة بنا. بدون رسوم دولية.