﻿---
title: "كيفية التحقق من تحديث البرنامج الثابت لمحفظة الأجهزة"
description: "مسار خاص بطراز الجهاز لمصادقة تطبيق المحفظة والبرنامج الثابت وحماية مواد الاسترداد ومعالجة التحذيرات وفحص الجهاز بعد التحديث."
image: "https://wiki.fcontext.com/og.png"
---

> Documentation Index
> Fetch the complete documentation index at: https://wiki.fcontext.com/llms.txt
> Use this file to discover all available pages before exploring further.

# كيفية التحقق من تحديث البرنامج الثابت لمحفظة الأجهزة

> للأغراض التعليمية فقط؛ وليس نصيحة استثمارية. قد يؤدي الاستثمار إلى خسارة.

<a id="answer"></a>

## الإجابة المباشرة

قد يكون تحديث البرنامج الثابت مناسبًا عندما يصلح مشكلات أمنية أو مشكلات توافق، لكنه يكون آمنًا فقط ضمن الإجراء الرسمي لطراز الجهاز وقناة الإصدار المحددين. تعامل مع تطبيق الإدارة والبرنامج المحمّل وتحقق الجهاز ونسخة الاسترداد وفحوص ما بعد التحديث كضوابط مستقلة. لا تثبت علامة خضراء أو قيمة تحقق أو شاشة مألوفة السلسلة بأكملها.

لا ينبغي أن ينقل التحديث الأصول لأن الأصول مسجلة على الشبكة لا داخل الجهاز. لكن فشل التحديث قد يعيد ضبط الجهاز، وقد يطلب برنامج مضيف خبيث الأسرار أو يستبدل تفاصيل المعاملة، وقد تجعل صورة غير متوافقة أداة التوقيع غير صالحة. تأكد من إمكانية الاسترداد قبل تغيير البرنامج من دون كشف سر الاسترداد لحاسوب متصل.

<a id="mechanism"></a>

## كيفية عمل التحقق

### مصادقة مسار التسليم

ابدأ من نطاق محفوظ للشركة المصنعة أو التطبيق الرسمي للجهاز أو مستودع إصدار تربطه الشركة. تحقق من `device model` ونسخة `firmware version` المثبتة والنسخة المستهدفة وقناة الإصدار وتاريخه وسجل التغييرات. إذا نشرت الشركة تواقيع أو بصمات للمثبت، فتحقق منها وفق تعليماتها وبصمة مفتاح حصلت عليها عبر قناة رسمية موثوقة مستقلة.

يثبت تطابق بصمة `SHA-256` أن ملفين متطابقان فقط، ولا يثبت ناشر البصمة المرجعية. يثبت التوقيع الصحيح أن حامل المفتاح الخاص المقابل وقع الملف، لكن قيمته تعتمد على مصادقة المفتاح العام والتأكد من أن الصورة مخصصة لهذا الطراز. لا تستبدل المسار بتنزيل يدوي إذا قالت الشركة إن البرنامج الثابت مضمّن في تطبيقها الرسمي.

### التمييز بين فحوص المضيف والجهاز

تختلف طرق التحقق حسب المنتج. تقبل بعض برامج الإقلاع البرامج الموقعة من الشركة فقط؛ وتقارن بعض التطبيقات بصمة البرنامج أو مراجعة مثل `RevisionID`؛ وقد تتطلب المسارات المتقدمة التحقق من بيان إصدار موقع وملف خاص بالطراز مثل `.dfu`. هذه ضوابط متكاملة. اتبع تعليمات البائع الحالية وتوقف إذا اختلف التطبيق أو شاشة الجهاز أو النسخة أو التوقيع أو البصمة أو مؤشر الأصالة.

يتيح المصدر المفتوح الفحص، ويتيح البناء القابل لإعادة الإنتاج مقارنة الملفات الثنائية بالمصدر المنشور. لا تثبت أي منهما وحدها أصالة الجهاز المتصل أو سلامة التطبيق المحلي أو أن الملف المثبت هو الذي تمت مراجعته.

### حماية الاسترداد واختباره

قبل التحديث، تحقق من أن نسخة المحفظة غير المتصلة مقروءة وكاملة ومتاحة، مع عبارة المرور والحصص ومعلومات الاشتقاق ووصف التوقيع المتعدد وترتيب الموقعين اللازمة. استخدم فحص النسخة داخل الجهاز أو تجربة الاسترداد من الشركة إن كان مدعومًا. لا يطلب التحديث الروتيني الشرعي كلمات الاسترداد في موقع أو دردشة أو نموذج مكتبي أو تطبيق هاتف.

للإعدادات عالية القيمة، تدرّب على الاسترداد بجهاز احتياطي موثوق فقط بعد فهم الإجراء والتوافق والخصوصية والمسح الآمن. قارن بصمة محفظة أو عنوان استلام مسجلًا قبل الاعتماد على أداة التوقيع المستعادة. رؤية الكلمات أو فحص الرصيد لا يثبت اكتمال جميع مدخلات الاسترداد.

<a id="example"></a>

## قائمة تحقق تشغيلية

- سجل الطراز والبرنامج الحالي وبصمة المحفظة أو عنوان الاستلام المتحقق وعبارة المرور وإعداد التوقيع المتعدد، من دون وضع الأسرار في السجل نفسه.
- اقرأ ملاحظات الإصدار والتنبيهات الرسمية؛ وتأكد من دعم مراجعة العتاد والميزات المستخدمة.
- احصل على التطبيق أو البرنامج فقط عبر مسار البائع المصدق. تحقق من التوقيع أو البصمة قبل التشغيل حيثما كان ذلك مدعومًا.
- افصل الإضافات والوصول عن بعد ومشاركة الشاشة والأجهزة الطرفية غير الموثوقة، وثبّت الطاقة والاتصال.
- أكد الطلب على شاشة الجهاز. لا تُدخل كلمات الاسترداد بطلب من محدّث أو موقع أو دعم أو رسالة خاصة.
- لا تقاطع الجهاز ما دامت التعليمات تشير إلى التثبيت أو التحقق. سجل الخطأ ولا تجرب تخفيضات أو استردادًا عشوائيًا.
- بعد إعادة التشغيل، افحص النسخة وكل مؤشرات الأصالة والتوقيع والبصمة والتحذير الخاصة بالطراز. أوقف استخدام أداة التوقيع عند فشل أي فحص.
- افتح الحسابات المتوقعة وقارن البصمة أو العنوان، ولا توافق إلا على معاملة صغيرة يمكن فحص وجهتها ومبلغها وشبكتها ورسومها على الشاشة.

<a id="risks"></a>

## المخاطر والاستجابة للفشل

- **محدّث تصيد:** قد توزع الإعلانات والنطاقات المستنسخة والمستودعات المزيفة ورسائل الدعم برامج لسرقة بيانات الاعتماد.
- **صورة خاطئة أو تخفيض:** قد يفشل ملف لطراز آخر أو قناة اختبار أو نسخة قديمة ضعيفة أو يُرفض أو يضعف الحماية.
- **سوء قراءة التحقق:** تعطي قيمة تحقق من الصفحة المخترقة نفسها أو مفتاح غير مصدق أو تحذير متجاهل ثقة زائفة.
- **كشف الاسترداد:** قد يمنح إدخال العبارة أو الحصة أو عبارة المرور في مضيف متصل المهاجم سلطة إنفاق كاملة أو جزئية.
- **سجل استرداد ناقص:** قد تؤدي عبارات أو مسارات أو أوصاف أو حصص أو ترتيب مفقود إلى محفظة مختلفة أو سياسة غير قابلة للاستخدام.
- **انقطاع التحديث:** قد يدخل فقد الطاقة أو الاتصال حالة استرداد خاصة بالبائع أو يعيد ضبط الجهاز؛ استخدم المسار الموثق فقط.
- **اختراق الشاشة أو المضيف:** لا يجعل البرنامج الأصيل معاملة غير مفحوصة آمنة؛ تحقق من الحقول المهمة على الشاشة الموثوقة.
- **فشل فحص الأصالة:** احتفظ بالرسالة، وافصل الجهاز عن مسارات التوقيع، واتصل بالدعم الرسمي بشكل مستقل، ولا تتجاوز الفحص لمجرد المتابعة.

<a id="misconceptions"></a>

## مفاهيم شائعة خاطئة

### هل تتحقق كل محافظ الأجهزة من البرنامج بالطريقة نفسها؟

لا. تختلف سياسات الإقلاع والتحديثات عبر التطبيق والبيانات الموقعة وفحوص الأصالة والاسترداد حسب المنتج والطراز. استخدم التعليمات الحالية للجهاز المحدد.

### هل تكفي قيمة تحقق متطابقة؟

لا. فهي تكتشف اختلاف الملف نسبة إلى القيمة المستخدمة فقط. إذا جاء الملف والقيمة من المصدر المخترق نفسه فقد يكونان خبيثين؛ صادق المصدر أو التوقيع كما توثق الشركة.

### هل يجب إدخال كلمات الاسترداد لإتمام التحديث؟

ليس في حاسوب متصل أو تطبيق عادي. قد يعاد ضبط الجهاز بعد فشل ويحتاج إلى الاسترداد الموثق داخله، لكن طلب المحدّث إدخال الكلمات على المضيف علامة تصيد.

### هل تثبت إعادة التشغيل الناجحة سلامة الأموال؟

لا. تحقق من النسخة والأصالة وهوية المحفظة والعناوين، ثم اختبر مسار التوقيع كاملًا بمعاملة صغيرة. واصل التحقق من نية المعاملة على شاشة الجهاز.

<a id="related"></a>

## موضوعات ذات صلة

- [محفظة الأجهزة](/ar/crypto/hardware-wallet/)
- [عبارة ذاكري](/ar/crypto/seed-phrase/)
- [إدارة المفاتيح الخاصة](/ar/crypto/private-key-management/)
- [المحافظ الباردة: التوقيع دون اتصال والاسترداد والضوابط التشغيلية](/ar/crypto/cold-wallet/)
- [توقيع المحفظة](/ar/crypto/wallet-signature/)

<a id="sources"></a>

## المصادر

- [Update Trezor firmware](https://trezor.io/guides/trezor-suite/update-trezor-firmware) - Trezor (تاريخ الاطلاع: 2026-08-20)
- [Firmware hash check: how Trezor Suite verifies your firmware](https://trezor.io/learn/security-privacy/how-trezor-keeps-you-safe/firmware-hash-check-how-trezor-suite-verifies-your-firmware) - Trezor (تاريخ الاطلاع: 2026-08-20)
- [How to update the BitBox02 firmware](https://support.bitbox.swiss/en_US/basics-/update-bitbox02-firmware) - BitBox (تاريخ الاطلاع: 2026-08-20)
- [Upgrade Firmware](https://coldcard.com/docs/upgrade/) - COLDCARD (تاريخ الاطلاع: 2026-08-20)

Source: https://wiki.fcontext.com/ar/crypto/hardware-wallet-firmware-verification/index.mdx
