﻿---
title: "المحافظ الحاضنة: التحكم والمطالبات ومخاطر السحب"
description: "تعلم كيفية فصل محافظ الحضانة السيطرة على التوقيع على السلسلة عن مطالبة المستخدم بحسابه، وكيفية تقييم الدعم، والفصل، والأمان، والسحوبات."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# المحافظ الحاضنة: التحكم والمطالبات ومخاطر السحب

> لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.

<a id="answer"></a>

## إجابة مباشرة

المحفظة الحاضنة هي حساب أو خدمة يتمكن من خلالها المزود، أو عتبة توقيع يتحكم بها المزود، من تفويض حركة الأصول الرقمية بينما لا يستطيع المستخدم إنتاج التفويض المطلوب على البلوكتشين بشكل مستقل. يقوم المستخدم بالمصادقة لدى المزود ويقدم تعليمات؛ يقرر المزود ما إذا كان سيقبلها وعند الضرورة يوقع أو ينفذ معاملة البلوكتشين. الاختبار الحاسم هو السيطرة الفعّالة، وليس ما إذا كان المنتج يُسمى محفظة.

الرصيد المعروض في حساب الحفظ عادةً ما يكون إدخالًا في دفتر الأستاذ الداخلي لمزود الخدمة يمثل حقًا وفقًا لاتفاقية الحساب. وهو بحد ذاته ليس مخرج معاملة غير مُنفذ، أو رصيد حساب، أو تخصيص رمز مسجل لذلك المستخدم على البلوكشين. الطبيعة القانونية الدقيقة، وحالة الملكية، والأولوية، وقابلية تنفيذ السحب لذلك الحق تعتمد على العقد، وهيكل الحفظ، والكيان، والأصل، والقانون المعمول به؛ فالرصيد المعروض على الشاشة وحده لا يجيب عن هذه الأسئلة.

قد يستخدم الوصي عناوين جماعية، أو عناوين منفصلة، أو التخزين الساخن أو البارد، أو وحدات أمان الأجهزة، أو `MPC`. ولا تحدد أي من هذه التسميات من لديه السيطرة النهائية. لا يزال من الممكن تحويل أموال عنوان إيداع فريد إلى محفظة مجمعة، ويظل `MPC` تحت الوصاية عندما يستطيع المزود استيفاء عتبة التوقيع، أو استبدال المشاركين، أو حظر التعليمات، أو تفعيل الاسترداد دون المستخدم. وعلى العكس، فإن الحساب الذكي المزود بخدمة استرداد لا يكون بالضرورة تحت الوصاية إذا احتفظ المستخدم بمسار تنفيذ مستقل ولم تستطع الخدمة نقل الأصول أو حظرها نهائيًا من تلقاء نفسها.

بعد الانتهاء من إيداع، قد تقوم البورصة بإضافة الرصيد الداخلي للمستخدم ومن ثم مطابقة الصفقات بالكامل داخل قاعدة بياناتها. يمكن للسلسلة أن تعرض الأصول التي يتحكم بها المزود، لكنها عادة لا تستطيع عرض أي عميل يمتلك كل مطالبة في الدفتر، سواء تم تضمين كل الالتزامات، ما إذا كانت الأصول مرهونة أو مستعارة، أو ما إذا كان من الممكن تلبية السحوبات عند الطلب. لذلك، تقييم الحفظ يتطلب كل من أدلة السيطرة التقنية وأدلة مالية وتعاقدية وتشغيلية.

<a id="mechanism"></a>

## كيفية تقييم المحفظة الحاضنة واستخدامها

### 1. تحديد نطاق السيطرة الفعلية

حدد كل مفتاح وموقّع ودور في العقد، محرك السياسات، عملية الاسترداد، والمسؤول اللازم لتحريك الأصل أو تجميده. اسأل عما إذا كان المستخدم قادرًا على إنشاء تفويض صالح على السلسلة بدون المزود، وما إذا كان المزود قادرًا على تحريك أو تأخير أو إعادة توجيه أو استرداد أو حظر الأصل بدون تفويض جديد من المستخدم. سجل الحد الأدنى ومن يمكنه تغييره. بيانات اعتماد تسجيل الدخول التي يمتلكها المستخدم تخوّل تنفيذ تعليمات داخل الخدمة؛ فهي ليست مثل مفتاح خاص للبلوكتشين.

### 2. تحديد مقدم الخدمة والمطالبة القانونية

سجل الكيان المتعاقد الدقيق، والاختصاص القضائي، ونوع الحساب، وتصنيف العميل، والشروط الحاكمة، وأي وصي فرعي مسمى. حدد ما تقوله الوثائق عن الملكية، والفصل، والملكية المستفيد منها، والإقراض، والتحصيص، والمقاصة، والحجز، والتأمين، والتفرع، والتوزيعات المجانية، والإعسار، والسحب. لا يُنشئ التفويض التنظيمي في مكان واحد أو لنشاط واحد حماية لكل كيان أو عميل أو أصل، لذا تحقق من نطاقه مع السلطة المختصة واحصل على مشورة قانونية مؤهلة عندما تكون العواقب مهمة.

### 3. مطابقة الإيداعات مع السجل الداخلي

قبل الإيداع، تحقق من الشبكة، وعقد الرمز، والعنوان، والمذكرة أو العلامة، والحد الأدنى للمبلغ، وقاعدة التأكيد، وسياسة الاعتماد. بعد ذلك، احتفظ بمعرّف المعاملة، والمبلغ، والرسوم، والوقت، والوجهة، وكشف الحساب؛ ووافق بين التحويل النهائي على السلسلة والمبلغ المعتمد. يمكن أن يكون عنوان الإيداع أو المذكرة معرفًا محاسبيًا وليس محفظة منفصلة. قد تؤدي التداولات الداخلية، والتحويلات بين العملاء، والرسوم، والمكافآت، والإلغاءات إلى تغيير المطالبات الدفترية دون أي معاملة محددة على السلسلة لكل عميل.

### 4. اختبار التغطية والفصل والأعباء

ابحث عن الأدلة التي تغطي الكيان الصحيح، والأصول، والتزامات العملاء، ووقت التقييم، والتحكم في المحفظة، وفصل الأصول، وتكرار التسوية، والقيود مثل الرهون، والإقراض، والضمانات، أو غيرها من الالتزامات. ميّز بين أصول العملاء والأصول المملوكة للشركة وحدد المحافظ المشتركة، والبنوك، وصانعي السوق، والوكلاء الفرعيين في السلسلة. عنوان الاحتياطي يثبت فقط أن شخصًا يتحكم فيه يمكنه توقيع تحدٍ؛ ويمكن لإثبات الإدراج Merkle أن يوضح أن حسابًا واحدًا تم تضمينه في مجموعة الالتزامات. لا شيء منهما يثبت أن جميع الالتزامات تم تضمينها، أو أن الأصول لم تُقترض، أو أن الضوابط كانت فعّالة، أو أن المزود كان قادرًا على الوفاء قبل أو بعد اللقطة.

### 5. تقييم حوكمة المفاتيح وأمن الحساب

راجع توزيع أصول المزود بين التخزين الساخن والدافئ والبارد؛ تصميم `HSM` أو `MPC`؛ عتبة التوقيع؛ فصل الأدوار؛ موافقات السحب؛ النسخ الاحتياطي واستعادة المفاتيح؛ التحكم في التغيير؛ تسجيل الأحداث؛ الاستجابة للحوادث؛ تركيز البائع؛ واستثناءات التأمين. بالنسبة لحساب المستخدم، يُفضل المصادقة المقاومة للتصيد الاحتيالي، وحماية قناة الاسترداد بشكل منفصل، وتمكين قوائم السماح بالسحب وتأخير التغييرات عند الحاجة، وتقييد مفاتيح `API` للصلاحيات والعناوين الضرورية فقط، ومراقبة كل تسجيل دخول وسحب. المصادقة القوية للحساب لا تصلح ضوابط الحفظ الضعيفة، والحفظ القوي لا يمنع المهاجم من تقديم طلب يبدو مصرحًا به عبر حساب مخترق.

### 6. التحقق من مسار السحب بالكامل

تحقق من الأصل، الشبكة، عقد الرمز المميز، الوجهة، المذكرة، المبلغ، الرسوم المذكورة، الحد الأدنى، الحد اليومي، حالة المراجعة، وسياسة التجميع المتوقعة قبل التأكيد. جرب سحب مبلغ صغير إلى وجهة تمتلك السيطرة عليها تم التحقق منها بشكل مستقل. قبول المزود للطلب لا يعني بث المعاملة، ومعرّف المعاملة ليس تسوية نهائية، والحالة الداخلية ليست دليلاً على الاستلام. تحقق من المعاملة الفعلية، عقد الأصل، المبلغ، الوجهة، التأكيدات أو النهائية، والرصيد القابل للإنفاق الناتج خارج المزود.

### 7. الحد من التعرض والاستعداد للخروج

احتفظ فقط بالمقدار والمدة اللازمة لغرض الخدمة، مع مراعاة المخاطر وتكاليف البدائل. حدد حدود التعرض حسب المزود والاعتماد المترابط، واختبر عمليات السحب بشكل دوري، وراجع الشروط والتصاريح المتغيرة، واحتفظ بالكشوف والتسجيلات الخاصة بالمعاملات ورسائل الدعم والسجلات الضريبية. التنويع يقلل من تركيز مزود واحد لكنه لا يزيل المخاطر المشتركة للبنوك أو الخدمات السحابية أو العملات المستقرة أو الاختصاص القضائي أو السوق. إذا فشل الوصول أو عمليات السحب، توقف عن زيادة التعرض، واستخدم قنوات الدعم الموثقة، واحتفظ بالأدلة، وارتقِ بالموضوع إلى السلطة المختصة أو المستشار المؤهل حسب الاقتضاء.

<a id="example"></a>

## أمثلة محلولة

### مطابقة الإيداع والتداول الداخلي والسحب

يقوم المستخدم بإيداع `2 BTC`، ويقوم المزود بقيد التزام داخلي مقدارها `2 BTC` بعد استيفاء قاعدة التأكيد الخاصة بها. يبيع المستخدم `0.6 BTC` داخليًا مقابل `60,000 USDC/BTC`، متلقيًا `36,000 USDC`؛ وتصبح مطالبة دفتر الأستاذ BTC مقدارها `2 - 0.6 = 1.4 BTC` على الرغم من أن تلك الصفقة لا تحتاج لإنشاء تحويل على البلوكشين. تقوم عملية السحب بخصم `1.2 BTC` بالإضافة إلى رسوم المزود `0.0005 BTC`، تاركة `1.4 - 1.2 - 0.0005 = 0.1995 BTC` في الدفتر الداخلي. يجب على المستخدم التحقق بشكل منفصل من أن العنوان الخارجي يستلم `1.2 BTC` فعليًا؛ معاملات الإيداع والسحب لا تثبت البيع الداخلي بنفسها.

### الاحتياطيات الإجمالية مقابل التغطية الخالية من الأعباء

يُظهر تقرير أن `10,000 BTC` من الأصول الخاضعة للرقابة و`9,600 BTC` من التزامات العملاء، لذا فإن التغطية الإجمالية هي `10,000 / 9,600 = 104.1667%`. إذا كان `1,200 BTC` مرهونًا أو غير متاح بأي شكل من الأشكال للعملاء، فإن الأصول غير المرهونة هي `10,000 - 1,200 = 8,800 BTC`؛ والتغطية الفعّالة هي `8,800 / 9,600 = 91.6667%`، مع عجز قدره `800 BTC`. حتى إثبات الإدراج الصحيح لحساب واحد لا يثبت أن إجمالي الالتزامات أو رقم الرهن كامل.

### قائمة انتظار السحب والسيولة المتاحة

يقدم العملاء طلبات سحب بمجموع `180 BTC`. لدى المزوّد `60 BTC` متاحًا فورًا في محفظته الساخنة ويمكنه نقل ما يصل إلى `40 BTC/hour` فقط من خلال عملية إعادة التمويل المعتمدة الخاصة به. بعد معالجة `60 BTC`، يتطلب `180 - 60 = 120 BTC` المتبقي على الأقل `120 / 40 = 3 hours` في أفضل الأحوال. هذا تقدير للسيولة والمعالجة، وليس دليلًا على الملاءة أو وقت إنجاز مضمون؛ يمكن للمراجعات وتوافر الموقعين والحدود والحوادث ونهائية البلوكشين أن تمدد الوقت.

### التعرض الناتج عن التركّز والاسترداد

لدى الحائز `4 BTC`: `1.5 BTC` مع الوصي A، `1 BTC` مع الوصي B، و`1.5 BTC` تحت الحيازة الذاتية. إذا أصبح A غير متاح، فإن التعرض الفوري هو `1.5 / 4 = 37.5%`، بينما يظل `2.5 / 4 = 62.5%` متاحًا من خلال الترتيبات الأخرى. إذا أعادت عملية لاحقة `55%` من مطالبة A، فإن الاسترداد يكون `1.5 × 55% = 0.825 BTC` والمبلغ غير المسترد هو `1.5 - 0.825 = 0.675 BTC`، أو `0.675 / 4 = 16.875%` من الحيازات الأصلية. لا يزال التوقيت وشكل الأصول، النفقات، والأولوية القانونية قادرة على تغيير النتيجة الاقتصادية.

<a id="risks"></a>

## المخاطر وفشل المراجعة

- **مقدم خدمة أو كيان خاطئ:** قد تقدم العلامة المعروفة الحساب عبر شركة تابعة أو ولاية قضائية أو أمين حفظ فرعي غير الذي راجعه المستخدم.
- **سوء فهم الحق القانوني:** قد يمثل رصيد السجل ملكية محفوظة للعميل أو مطالبة تعاقدية بالتسليم أو علاقة أخرى تتحدد معاملتها بالعقد والقانون.
- **خطأ المحاسبة المجمعة:** رغم وجود أصول مجمعة على السلسلة، قد تُنسب الودائع والمذكرات والتحويلات الداخلية والتفرعات والتعديلات اليدوية إلى عميل خاطئ.
- **عدم تطابق الأصول والالتزامات:** قد يحتفظ أمين الحفظ بأصل أو تمثيل شبكي أو أجل أو كمية تختلف عما يدين به للعملاء.
- **العبء أو إعادة الاستخدام:** الإقراض أو الرهن أو التخزين أو تقديم الضمان أو المقاصة أو التحويل لطرف ذي صلة قد يجعل الأصول الاسمية غير متاحة للسحب.
- **حدود اللقطة:** قد يغفل عرض الاحتياطيات في لحظة واحدة اقتراضًا قريبًا من وقتها أو تحويلات لاحقة أو أوجه ضعف مستمرة في الضوابط.
- **التزامات غير مكتملة:** الحسابات المحذوفة والأرصدة السالبة والالتزامات خارج المنصة أو الكيان غير المفصح عنه قد تضخم نسبة التغطية.
- **عدم تطابق السيولة:** قد توجد الأصول لكنها تكون مقفلة أو مخصصة للتخزين أو مُقرضة أو بطيئة الاسترداد أو غير كافية في المحفظة الساخنة عند زيادة السحب.
- **اختراق المفاتيح:** البرمجيات الخبيثة أو التوليد المعيب أو كشف النسخ الاحتياطية أو تعطل وحدة التشفير أو اختراق الموقّع قد يتيح تحويلات غير مصرح بها.
- **إساءة استخدام الداخل أو الاسترداد:** قد يتجاوز مشغلون يملكون موافقات مترابطة أو صلاحيات طوارئ أو إعادة ضبط عتبة التوقيع المقصودة.
- **تركّز التبعيات:** مزود سحابي أو HSM واحد، أو بنك أو عملة مستقرة أو جسر أو أمين فرعي أو ولاية واحدة، قد يبطل التنويع الظاهري.
- **الاستيلاء على الحساب:** التصيد وحشو بيانات الاعتماد وسرقة الجلسة وتفويضات OAuth الخبيثة وتبديل SIM واختراق البريد قد تسمح بالسحب.
- **إساءة استخدام قناة الاسترداد:** ضعف التحقق من الهوية أو إجراءات الدعم قد يسمح للمهاجم بإعادة ضبط وسائل المصادقة وتجاوز حماية الدخول المعتادة.
- **صلاحيات API مفرطة:** صلاحيات التداول أو السحب وغياب قيود العناوين وتسرب الأسرار قد تحول الأتمتة إلى مسار مباشر للخسارة.
- **التجميد أو تغيير السياسة:** مراجعات الامتثال وفحص العقوبات والقيود الإقليمية وتغيير الشروط والنزاعات قد تؤخر الوصول أو تمنعه.
- **خطأ الوجهة أو الشبكة:** اختيار سلسلة أو عقد رمز أو عنوان أو مذكرة خاطئة قد يسبب تأخر القيد أو تعذر الاسترداد أو خسارة دائمة.
- **نزاع الحقوق التابعة:** قد يحدد مقدم الخدمة حصول العملاء على مكافآت التخزين وحقوق الحوكمة وأصول التفرعات والتوزيعات أو مبالغ الاسترداد.
- **غموض الرسوم والتجميع:** قد تختلف رسوم السحب عن رسوم الشبكة، وقد يخفي التجميع التوقيت دون تغيير المبلغ المخصوم من العميل.
- **التوقف أو فشل السجلات:** انقطاع الخدمة أو تلف السجلات أو ضعف المطابقة أو تعذر الوصول إلى الكشوف قد يعرقل السحب والمطالبات معًا.
- **الإعسار والتنفيذ:** فصل الأصول والتأمين وصياغة التدقيق والتنظيم لا تضمن ردًا فوريًا أو استردادًا كاملًا أو تنفيذًا عبر الحدود.

<a id="misconceptions"></a>

## المفاهيم الخاطئة الشائعة

### رصيد الحفظ يعادل امتلاك الأصول المشفرة شخصيًا في عنوان

الرصيد هو سجل داخلي ومطالبة مرتبطة به. يجب تقييم أصول المزود على السلسلة وحقوق المستخدم القابلة للإنفاذ بشكل منفصل.

### عنوان إيداع فريد يثبت فصل الأصول

قد يتحكم المزود بالمفتاح ويحوّل الإيداع إلى محفظة جماعية. يمكن لتفرد العنوان أن يدعم الإرجاع دون إنشاء فصل قانوني أو تشغيلي.

### إثبات الاحتياطيات يثبت الملاءة

يمكن أن تكون أدلة الاحتياطيات مفيدة في نطاقها المعلن، لكن الملاءة تعتمد أيضًا على الالتزامات الكاملة، والملكية، والرهونات، والتقييم، والضوابط، والاستمرارية. ولا يُعد التحقق من الاحتياطيات تلقائيًا تدقيقًا في البيانات المالية.

### التخزين البارد أو MPC يزيل مخاطر الحفظ

قد تقلل هذه الضوابط من مخاطر استخراج المفاتيح أو المخاطر الخاصة بالموقّع. لكنها لا تزيل مخاطر المطلعين والحوكمة والحسابات والسيولة والمخاطر القانونية والتشغيلية ومخاطر الاسترداد.

### زر السحب المفعّل يضمن الوصول الفوري

يمكن لمزود الخدمة فرض المراجعات والقيود والمعالجة على دفعات والصيانة والتجميد أو تغيير السياسات، ولا يزال البلوكشين يتطلب البث والنهائية. فقط السحب الخارجي المكتمل يعيد السيطرة المستقلة.

<a id="related"></a>

## مواضيع ذات صلة

- [البورصة المركزية](/ar/crypto/cex/)
- [اختبار سحب من البورصة](/ar/crypto/exchange-withdrawal-test/)
- [إثبات الاحتياطيات](/ar/crypto/proof-of-reserves/)
- [المفاتيح العامة والخاصة](/ar/crypto/public-private-key/)
- [محفظة العملة المشفرة](/ar/crypto/wallet/)

<a id="sources"></a>

## المصادر

- [نظرة عامة على تكنولوجيا البلوكشين](https://doi.org/10.6028/NIST.IR.8202) - NIST (تم الوصول إليه: 2026-08-19)
- [توصية لإدارة المفاتيح: الجزء 1 - عام](https://doi.org/10.6028/NIST.SP.800-57pt1r5) - NIST (تم الوصول إليه: 2026-08-19)
- [إرشادات الهوية الرقمية: المصادقة وإدارة أجهزة المصادقة](https://doi.org/10.6028/NIST.SP.800-63b-4) - NIST (تم الوصول إليه: 2026-08-19)
- [توصيات السياسات لأسواق العملات الرقمية والأصول الرقمية](https://www.iosco.org/library/pubdocs/pdf/IOSCOPD734.pdf) - IOSCO (تم الوصول إليه: 2026-08-19)
- [توصيات عالية المستوى لأنشطة وأسواق الأصول المشفرة](https://www.fsb.org/2023/07/high-level-recommendations-for-the-regulation-supervision-and-oversight-of-crypto-asset-activities-and-markets-final-report/) - Financial Stability Board (تم الوصول إليه: 2026-08-19)
- [توخ الحذر مع تقارير التحقق أو إثبات الاحتياطي من طرف ثالث](https://pcaobus.org/resources/information-for-investors/investor-advisories/investor-advisory-exercise-caution-with-third-party-verification-proof-of-reserve-reports) - PCAOB (تم الوصول إليه: 2026-08-19)
- [المنتجات المتداولة في البورصة للأصول المشفرة](https://www.sec.gov/newsroom/speeches-statements/cf-crypto-asset-exchange-traded-products-070125) - U.S. SEC (تم الوصول إليه: 2026-08-19)
- [شرح الأصول المشفرة: ماذا يعني MiCA بالنسبة لك كمستهلك](https://www.eba.europa.eu/assets/Updated%20Joint%20ESAs%20Factsheet%20on%20crypto-assets/Updated%20Joint%20ESAs%20Factsheet%20on%20crypto-assets_EN.pdf) - European Supervisory Authorities (تم الوصول إليه: 2026-08-19)

Source: https://wiki.fcontext.com/ar/crypto/custodial-wallet/index.mdx
