الانتقال إلى المحتوى

المحافظ الباردة: التوقيع دون اتصال والاسترداد والضوابط التشغيلية

تعلم كيفية تصميم والتحقق من الحفظ في المحفظة الباردة عبر توليد المفاتيح، هوية المحفظة، النسخ الاحتياطية، مراجعة المعاملات، التوقيع دون اتصال، المتعدد التوقيعات، الاسترداد، والاستجابة للحوادث.

آخر تحديث

لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.

إجابة مباشرة

المحفظة الباردة هي نظام حفظ يحتفظ بمواد التوقيع السرية وخطوة الموافقة الحاسمة خارج التعرض العادي للبرمجيات المتصلة بالإنترنت. تبقى الأصول على البلوكشين؛ يتحكم النظام بالمفاتيح أو السلطة الأخرى التي يمكنها تفويض تغييرات الحالة. “المحفظة الباردة” هي تسمية تشغيلية، وليست فئة جهاز محددة بواسطة بروتوكول، والبرودة هي صفة للعملية الكاملة بدلاً من أن تكون علامة تجارية أو نوع اتصال.

يمكن لجهاز التوقيع المادي دعم التخزين البارد أثناء اتصاله عبر USB إذا ظل المفتاح الخاص معزولًا، لكن المسار غير آمن عندما يوقع المستخدم لوجهة غير متحقق منها أو لاستدعاء عقد غير واضح. وبالمقابل، لا يصبح الحاسوب المعزول شبكيًا آمنًا لمجرد غياب واجهة الشبكة؛ إذ قد تهزم الحدود إنتروبيا أو وسائط تثبيت أو محللات معاملات أو وسائط قابلة للإزالة أو نسخ احتياطية أو شاشات مخترقة. يقلل التخزين البارد خطر استخراج المفتاح عن بعد، لكنه لا يثبت نية المعاملة أو صحة البرنامج أو قابلية الاسترداد أو الخصوصية أو النهائية.

مواد الاسترداد ليست “مجرد نسخة احتياطية”. فقد تعيد عبارة الاستذكار أو البذرة الخام أو المفتاح الخاص الموسع أو حصة استرداد مكافئة إنشاء سلطة الإنفاق، ولذلك تحتاج إلى حماية تماثل حماية جهاز التوقيع. وقد يلزم أيضًا لاستعادة العناوين المتوقعة الاحتفاظ بعبارة المرور ومسار الاشتقاق والشبكة ونوع السكربت وواصف المحفظة وترتيب المفاتيح وسياسة العتبة. لا تستطيع محفظة المشاهدة العامة التوقيع عادة، لكن xpub أو الواصف قد يكشف روابط العناوين وسجل المعاملات، كما أن للمفتاح العام الموسع في BIP-32 آثارًا أمنية أكبر من المفتاح العام العادي.

محفظة باردة
0 / 5
0 العناصر التي تمت مراجعتها; 5 العناصر لا تزال دون حل

إن استكمال هذه المراجعة لا يثبت أن الأصل أو المعاملة أو النظام آمن.

كيفية تصميم والتحقق من التخزين البارد

1. تحديد الصلاحيات ونموذج التهديد

سجل الشبكة الدقيقة، الأصل، الحساب أو سياسة الخرج، المالكين، المستفيدين، سلطة الاسترداد، تكرار المعاملات المتوقع، وأقصى تعرض تشغيلي. حدد البرامج الضارة عن بُعد، التطبيقات الخبيثة، خرق سلسلة الإمداد، collusion الداخلي، السرقة المادية، الإكراه، الحريق، الفيضانات، الفقدان، العجز، والميراث كتهديدات منفصلة. قرر ما يجب أن يظل باردًا: مفتاح خاص واحد، جميع المفاتيح في العتبة، نصاب الموقّعين، مفتاح تفويض EIP-712، أو مدير قادر على تغيير كود المحفظة.

2. تهيئة العشوائية والبرمجيات الموثوقة

احصل على الأجهزة والبرمجيات عبر قنوات موثقة، وافحص حالة التهيئة، وتحقق من الإصدارات المدعومة، وارفض أي عبارة استذكار أو سر مولد مسبقًا في العبوة أو من مساعد. ولّد الإنتروبيا في بيئة مضبوطة وسجل المعيار والتنفيذ المستخدمين. ترمز BIP-39 إنتروبيا من 128 إلى 256 بتًا في عبارة استذكار، وتشتق بذرة 512-bit من العبارة مع عبارة مرور اختيارية؛ وهي لا تحول جملة يتخيلها المستخدم إلى محفظة آمنة.

3. تثبيت هوية المحفظة القابلة لإعادة الإنتاج

قبل إيداع قيمة كبيرة، سجل الشبكة والبصمة الرئيسية ومعيار الاشتقاق والمسار الكامل وفهرس الحساب ونوع العنوان أو السكربت وأول عناوين الاستلام المتحقق منها. في سياسات Bitcoin احتفظ بواصف المخرجات وقيمة التحقق وأصول المفاتيح والعتبة وعدد أجهزة التوقيع وترتيب المفاتيح وفروع الباقي. ويتحقق كل جهاز توقيع مستقلًا من مفتاحه والسياسة المعروضة. عامل xpub كبيانات حساسة؛ فهو يشتق مفاتيح عامة فرعية غير مقساة ويضر الخصوصية، وقد يكشف مع مفتاح خاص فرعي غير مقسى مطابق المفتاح الخاص الموسع الأب وفق BIP-32.

4. النسخ الاحتياطي واختبار الاسترداد

احمِ كل مدخل استعادة مطلوب، بما في ذلك الكلمات الرمزية أو الحصص، كلمة المرور الاختيارية، الوصف أو تكوين الحساب الذكي، مسار الاشتقاق، وتعليمات الاستعادة. لا تختلق نظامًا بتقسيم الكلمات الرمزية إلى أجزاء عشوائية؛ استخدم حدًا محددًا أو تصميم توقيع متعدد عند عدم كفاية نسخة واحدة. ضع النسخ في مجالات فشل مستقلة فعليًا وتتبع الوصول دون كشف محتواها. على جهاز احتياطي موثوق أو موقع تم تهيئته من جديد، قم بتجربة الاستعادة وقارن البصمة المتوقعة والسياسة وعنوان الاستلام قبل مسح بيئة الاختبار.

5. إنشاء النية الكاملة والتحقق منها

قد يحصل منسق عبر الإنترنت على حالة السلسلة ويبني طلبًا غير موقع، لكنه غير موثوق به. بالنسبة لـ Bitcoin PSBT، تحقق من الشبكة، وكل مدخل، ومبلغ UTXO، ومخرجات المستلم، والمبلغ، والرسوم، ومعدل الرسوم، ووقت القفل، وسياسة sighash، وما إذا كانت كل المخرجات الأخرى مصادقة كفائض. بالنسبة لمعاملة EVM، تحقق من chainId، nonce، to، value، وحد الغاز، وحدود الرسوم، و data المفكك؛ بالنسبة لـ EIP-712، تحقق من النطاق، chainId، verifyingContract، حقول الرسائل، nonce، والموعد النهائي حيثما ينطبق. EIP-712 تُهيكل البيانات وتفصل النطاقات، لكن المعيار لا يوفر صراحة حماية من إعادة التشغيل بمفرده.

6. التوقيع عبر حد نقل خاضع للرقابة

انقل فقط الحمولة غير الموقعة أو الموقعة جزئيًا المطلوبة عبر QR المعتمد، البطاقة، الكابل، أو أي قناة أخرى. الفجوات الهوائية وكودات QR لا تجعل المحللات أو الوسائط موثوقة: يجب على الموقع تحليل الحمولة، التحقق من السياسة والتغيير، عرض العواقب المادية، ورفض الحقول غير المدعومة. في حالة التوقيع المتعدد، حافظ على استقلالية الموقعين، المشغلين، المواقع، البائعين، ومسارات الاسترداد بما يكفي لمطابقة نموذج التهديد؛ عامل المنسق على أنه قابل للاستبدال وغير قادر على تغيير السياسة دون أن يلاحظ. قارن المعاملة أو العملية الموقعة مع الغرض المعتمد قبل البث.

7. المطابقة والصيانة والاستعداد للترحيل

بعد البث، قُم بمطابقة معرف المعاملة، والمعاملة المشمولة، والمخرجات أو السجلات، والرسوم الفعلية، والباقي، وعدد المعاملات للحساب، والتصاريح، والأرصدة الناتجة مع النية الموقعة، ثم انتظر للوصول إلى النهاية المناسبة للسلسلة وحالة الاستخدام. حافظ على برامج متوافقة، ومسارات البرامج الثابتة التي تم التحقق منها، ونسخ احتياطية قابلة للقراءة، ووصفات موثقة، وتمارين استرداد دورية دون إدخال أسرار الإنتاج في جهاز متصل بالإنترنت. إذا كان أي سر للتوقيع أو الاسترداد قد يتعرض للكشف، فإن الحساب أحادي المفتاح العادي لا يمكنه إبطال ذلك المفتاح: قم بإنشاء سلطة جديدة، ونقل الأصول والأدوار، وإبطال الأذونات المتبقية حيثما يسمح البروتوكول، وحفظ سجل للحادث.

أمثلة محلولة

التخصيص والتمويل المرحلي

خطة الحضانة تحد من التفاعل عبر الإنترنت للمحفظة إلى 5% من 100,000 units من قيمة الأصول: 100,000 × 5% = 5,000 units ساخنة و 95,000 units باردة. الوجهة الباردة تتلقى أولاً اختبارًا بقيمة 100-unit، ويتم تحويل الباقي بقيمة 95,000 - 100 = 94,900 units. بعد كلا التحويلين، يكون الهدف من الرصيد البارد هو 100 + 94,900 = 95,000 units؛ الاختبار الصغير يحد من خطأ إعداد واحد ولكنه لا يحقق في التوقيعات المستقبلية أو استعادة النسخ الاحتياطية.

Bitcoin PSBT الرسوم والتغيير

يقوم PSBT بإنفاق مدخلات 0.80 BTC و0.35 BTC، بمجموع 1.15 BTC. يدفع 1.00 BTC للمستلم ويقدّر 250 vbytes × 8 sat/vbyte = 2,000 sat = 0.000020 BTC. يجب أن يكون التغيير المصادق عليه لذلك 1.15 - 1.00 - 0.000020 = 0.149980 BTC. إذا لم يستطع الموقع التعرف على مخرجات التغيير من سياسته المسجلة، فلا ينبغي عليه التوقيع حتى عندما تكون الحسابات الرياضية متوازنة.

الميزانية القصوى لـ EVM مقابل الرسوم الفعلية

يبدأ حساب EVM بـ 5 ETH ويوافق على تحويل 1.2 ETH. يشير حد 30,000 gas وأقصى رسوم 50 gwei إلى ميزانية رسوم قدرها 30,000 × 50 gwei = 0.001500 ETH. إذا استخدمت المعاملة 21,000 gas بسعر فعلي قدره 25 gwei، فإن الرسوم الفعلية تكون 21,000 × 25 gwei = 0.000525 ETH، متبقيًا 5 - 1.2 - 0.000525 = 3.799475 ETH. يجب على الموقع مراجعة حدود الرسوم وdata، وعدم افتراض أن الميزانية القصوى سيتم فرضها أو أن واجهة تبدو فارغة تثبت تحويلًا عاديًا.

مقاومة توقيع اثنين من ثلاثة

سياسة 2-of-3 مع الموقِّعين A، B، وC تحتوي على 3 أزواج توقيع صالحة: AB، AC، وBC. إذا كان أحد الموقّعين غير متاح، يبقى بالضبط 1 زوج؛ إذا تم اختراق أحد الموقّعين، فإن ذلك الموقّع وحده يتحكم في 0 زوج صالح؛ إذا تم اختراق موقّعين، فإنهما يتحكمان في 1 زوج صالح ويمكنهما الإنفاق. لذا فإن التصميم يتحمل فقدان موقّع واحد أو اختراق معزول واحد، وليس اثنين، وما زال التعافي يتطلب الوصف الصحيح وبيانات الاشتقاق وترتيب المفاتيح.

المخاطر وفشل المراجعة

  • شبكة أو سياسة خاطئة: استعادة مفتاح صالح وفق سلسلة أو نوع عنوان أو سكربت أو حساب أو سياسة حساب ذكي خاطئة قد تنتج عناوين مختلفة أو غير قابلة للاستخدام.
  • إنتروبيا غير كافية: العشوائية المتوقعة أو المحفظة الدماغية أو المولد المخترق قد تجعل المفتاح قابلًا للتخمين حتى وهو غير متصل.
  • سر قدمه طرف آخر: عبارة استذكار مطبوعة مسبقًا أو مستوردة أو مصورة أو قدمها مساعد قد تكون تحت سيطرة المهاجم أصلًا.
  • انكشاف النسخة الاحتياطية: الورق والمعدن والنسخ السحابية والطابعات والكاميرات والنقل ووثائق التركة قد تكشف سلطة الإنفاق كاملة.
  • خطأ عبارة المرور: فقد عبارة مرور BIP-39 أو كتابتها خطأ قد يشتق محفظة أخرى من دون إظهار خطأ.
  • اختلاف معلمات الاشتقاق: غياب المسار أو نوع العملة أو فهرس الحساب أو قواعد المحفظة قد يخفي أصولًا قابلة للاسترداد.
  • فقد الإعداد: مفاتيح multisig من دون الواصف والعتبة ونوع السكربت وأصل المفاتيح وترتيبها قد لا تعيد إنشاء المحفظة الممولة.
  • تسرب البيانات الوصفية العامة: قد يكشف xpub أو الواصف أو قائمة العناوين أو قاعدة بيانات المنسق الأرصدة والروابط والعناوين المستقبلية.
  • اختراق سلسلة الإمداد: الأجهزة أو البرمجيات الثابتة أو البرامج أو التغليف أو قنوات التحديث المعدلة قد تستبدل الإنتروبيا أو العناوين أو التوقيعات.
  • استبدال عبر المضيف: قد يغير المنسق المتصل المستلم أو المبلغ أو الرسوم أو الباقي أو calldata أو الرسالة المنمطة أو الحمولة غير الموقعة.
  • قصور العرض: الاختصار أو التوقيع الأعمى أو السكربت غير المدعوم أو فك الترميز الناقص قد يخفي تفويضًا مهمًا.
  • هجوم عنوان الباقي: إذا لم يتحقق جهاز التوقيع من الباقي وفق السياسة، فقد ترسله معاملة Bitcoin إلى المهاجم.
  • خطأ الرسوم أو nonce: الرسوم المفرطة أو nonce قديم في EVM أو locktime خاطئ أو وضع sighash غير مقصود قد يؤخر التنفيذ أو يستبدله أو يغيره.
  • سلطة عقد مستمرة: موافقات الرموز وpermits والوحدات والتفويضات واستدعاءات المدير قد تبقى صالحة بعد المعاملة الظاهرة.
  • هجوم قناة النقل: QR وUSB وبطاقات الذاكرة والكابلات وصيغ المحلل قد تحمل حمولة خبيثة أو تسرب بيانات وصفية.
  • عتبة مترابطة: وضع أجهزة التوقيع معًا أو مشاركة البذور أو الاعتماد على مورد أو مشغل أو موقع استرداد واحد يضعف استقلال العتبة.
  • هجوم مادي: السرقة والإكراه والمراقبة والعبث واكتشاف الأسرار تظل ممكنة من دون اتصال بالشبكة.
  • ضرر بيئي: الحريق والفيضانات والتآكل وتلف الوسائط وتعذر دخول الخزنة والوفاة أو العجز قد تجعل السر الصحيح غير متاح.
  • تراجع التوافق: البرامج الثابتة القديمة أو الاشتقاقات والسكربتات غير المدعومة والترحيلات غير الموثقة قد تمنع الاسترداد أو التوقيع مستقبلًا.
  • استجابة ناقصة للحادث: فحص الرصيد من دون ترحيل المفاتيح والأدوار والموافقات وسلطة الاسترداد قد يبقي الاختراق الأصلي فعالًا.

المفاهيم الخاطئة الشائعة

هل يجب أن يظل المحفظة الباردة مفصولة جسديًا إلى الأبد؟

لا. الخاصية الأمنية هي أن تبقى السلطة السرية معزولة وأن يتم التوقيع من خلال حدود محكومة وقابلة للتحقق. قد يحافظ جهاز التوقيع المتصل بالكابل على هذه الخاصية؛ أما الكمبيوتر المفصول عن الشبكة مع إعدادات أو مراجعة حمولة مصابة فقد لا يحافظ عليها.

هل يتم تخزين العملات داخل جهاز الأجهزة؟

لا. تسجل حالة البلوكشين الأصول. الجهاز يحمي أو يستخدم السلطة التي يمكنها توقيع المعاملات، وقد تنتج المواد القابلة للاسترداد المتوافقة تلك السلطة على تنفيذ آخر.

هل النسخ الاحتياطي التذكيري أقل حساسية من جهاز التوقيع؟

لا. يمكن لأي عبارة تذكيرية كاملة وكلمة مرور مطلوبة إعادة إنشاء المحفظة. نسخة النسخ الاحتياطي عادة ما تكون خاملة، ولكن إخلالها يمكن أن يكون حاسماً تماماً مثل استخراج مفتاح التوقيع النشط.

هل تلغي التوقيعات المتعددة الحاجة إلى النسخ الاحتياطية وسجلات التكوين؟

لا. تقلل العتبات من نقاط الفشل الفردية المختارة، ولكن كل مفتاح يحتاج إلى خطة استعادة ويجب أن تكون سياسة المحفظة أو الوصف قابلة لإعادة الإنتاج. عدد قليل جدًا من المفاتيح الناجية أو فقدان التكوين يمكن أن يؤدي إلى قفل الأموال.

هل يثبت اختبار النقل الناجح أن نظام التخزين البارد آمن؟

لا. إنها تؤكد مسارًا محدودًا في وقت واحد. ولا تثبت جودة الانتروبيا، أو سرية النسخ الاحتياطي، أو الاستعادة، أو فك تشفير المعاملات المستقبلية، أو استقلالية النصاب، أو تحديثات البرمجيات، أو أمان العقد، أو استعادة الحوادث.

مواضيع ذات صلة

المصادر

التنقل

ابحث في الويكي...