لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.
الإجابة المباشرة
محفظة الأجهزة هي أداة لتخزين أصول التشفير التي تعزل المفاتيح الخاصة في جهاز مخصص. وغالبًا ما يتم استخدامه لتقليل مخاطر الأصول عندما تتعرض أجهزة الكمبيوتر والهواتف المحمولة للهجوم. يشرح هذا الإدخال ماهية محفظة الأجهزة، وما هو الفرق بين المحفظة الباردة والمحفظة الساخنة، وما هي المخاطر التشغيلية التي لا تزال بحاجة إلى معرفتها عند استخدام محفظة الأجهزة.
Hardware Wallet هو جهاز مصمم خصيصًا لإنشاء وحفظ المفاتيح الخاصة والتوقيعات الكاملة. قيمته الأساسية ليست “تحميل العملات المعدنية إلى محرك أقراص فلاش USB”، ولكن منع المفتاح الخاص من مغادرة بيئة العزل قدر الإمكان. حتى إذا كان الكمبيوتر المتصل مصابًا ببرامج ضارة، فسيكون من الصعب على المهاجم نسخ المفتاح الخاص مباشرةً.
يتم تسجيل الأصول المشفرة على blockchain، وتحمل المحفظة المفتاح الخاص المطلوب للتحكم في العنوان. عادةً ما تقوم محافظ الأجهزة بإنشاء بذور عشوائية داخل الجهاز وتستمد حسابات متعددة من البذور؛ يكون البرنامج الموجود على الكمبيوتر مسؤولاً عن إنشاء المعاملات غير الموقعة. تعرض شاشة الجهاز الحقول الرئيسية. وبعد تأكيد المستخدم، يقوم الجهاز بالتوقيع داخليًا ثم يقوم بإرجاع نتائج التوقيع إلى الكمبيوتر للبث.
غالبًا ما يتم تصنيف محافظ الأجهزة على أنها محافظ باردة، لكن الاثنين ليسا متماثلين تمامًا. يصف “بارد” حالة المفتاح الخاص المعزول عن بيئة الإنترنت؛ محفظة الأجهزة هي تطبيق مخصص. قد يظل الجهاز يحتفظ بالمفاتيح الخاصة بشكل آمن أثناء اتصاله بجهاز الكمبيوتر، ولكن المعاملات التي يوقعها المستخدم تتفاعل مع الشبكة. يمكن أيضًا تصنيف المحافظ الورقية وأجهزة الكمبيوتر غير المتصلة بالإنترنت على أنها مخزن بارد، ولكن لها مخاطر تشغيلية خاصة بها.
ذاكري هو جذر الاسترداد بعد تلف الجهاز. عادةً ما يتمكن الأشخاص الذين يحصلون على عبارة تذكيرية من استعادة حسابهم بالكامل بدون الجهاز الأصلي، لذلك يمتد التركيز الأمني من “حماية الجهاز” إلى “حماية النسخة الاحتياطية”. يمنع PIN بشكل أساسي الأشخاص الذين يلتقطون الجهاز من تشغيله مباشرة، ولا يمكنهم حماية العبارة التذكيرية التي تم تسريبها.
إن استكمال هذه المراجعة لا يثبت أن الأصل أو المعاملة أو النظام آمن.
آلية العمل
يمكن تقسيم النقل إلى البناء والتحقق والتوقيع والبث. يعرف الكمبيوتر المتصل بالشبكة عنوان الوجهة والمبلغ، ولكنه يقوم فقط بتسليم بيانات المعاملة إلى الجهاز؛ يستخدم الجهاز مفتاحًا خاصًا داخليًا لإنشاء التوقيع الرقمي، ولا ينبغي تصدير المفتاح الخاص نفسه. تقوم عقدة blockchain بتحديث ملكية الأصول بعد التحقق من التوقيع.
الشاشات الموثوقة هي المفتاح. إذا تم التلاعب بالكمبيوتر بعنوان الدفع بواسطة حصان طروادة، فقد تستمر واجهة الكمبيوتر في عرض العنوان الذي قام المستخدم بلصقه، بينما يجب أن تعرض شاشة الجهاز العنوان الفعلي المطلوب التوقيع عليه. يمكن للمستخدمين الاستفادة من العزلة من خلال التحقق من الأرقام والمبالغ الأولى والأخيرة على أجهزتهم حرفًا بحرف. إذا تم الضغط بشكل أعمى للتأكيد، فستوقع محفظة الأجهزة بأمانة على المعاملة الضارة.
تستخدم بعض الأجهزة شرائح أمنية لمقاومة الاستخراج المادي، ويستخدم بعضها شرائح قابلة للتدقيق للأغراض العامة وتصميمات مفتوحة المصدر. تعمل كل من شرائح الأمان، والبرامج الثابتة مفتوحة المصدر، والبنيات التي يمكن التحقق منها، ومقاومة التلاعب بسلسلة التوريد على حل مشكلات مختلفة، ولا ينبغي الحكم على الأمان المطلق من خلال علامة واحدة فقط.
مثال
افترض أن المستخدم يحتفظ بـ 5 BTC لفترة طويلة وأنه مستعد لنقل 0.2 BTC إلى عنوان جديد. تتمثل العملية الأكثر أمانًا في تثبيت البرنامج الداعم أولاً من القنوات الرسمية والتحقق من حالة الجهاز. بعد الاتصال، تحقق من الشبكة، و0.2 BTC عنوان الدفع وقم بتغيير العنوان على شاشة الجهاز. أرسل أولاً 0.001 BTC للاختبار، وانتظر التأكيد والتحقق من قبل المستلم، ثم أرسل 0.199 المتبقية BTC إلى نفس العنوان.
لا يمكن أن يمنع النقل التجريبي استبدال الحافظة لاحقًا، لذلك لا تزال المعاملة الثانية بحاجة إلى إعادة التحقق على شاشة الجهاز. يجب أن تؤكد معاملات البيتكوين أيضًا معدل المعالجة وتغيير المخرجات لتجنب الخلط بين “إجمالي المدخلات” ومبلغ الدفع الفعلي.
انظر إلى سيناريو الاسترداد مرة أخرى. تعرض الجهاز للتلف بسبب الماء، لكن المستخدم حفظ عبارة تذكيرية مكونة من 24 كلمة. طالما أن تسلسل النسخ الاحتياطي صحيح ويتم تذكر عبارة المرور الاختيارية، يمكن استعادة العنوان في محفظة متوافقة؛ لا يتم تخزين الأصول على الجهاز القديم وبالتالي لن تختفي مع تلف الأجهزة. إذا فقدت العبارة التذكيرية وعبارة المرور في نفس الوقت، فلن تتمكن الشركة المصنعة عادةً من استردادهما.
مشهد DeFi أكثر تعقيدًا. يتصل المستخدم بمحفظة الأجهزة لزيارة موقع ويب غير مألوف، وتتطلب الصفحة “تفويضًا غير محدود” لرمز مميز معين. قد يعرض الجهاز فقط المكالمات التعاقدية أو المعلمات الغامضة. على الرغم من اكتمال التوقيع في الأجهزة، إلا أن التفويض الضار قد يسمح للعقد بنقل الرموز المميزة في المستقبل. يجب ألا توقع العناوين المناسبة للتخزين طويل الأجل على عقود معقدة بشكل متكرر، ويمكن إنشاء محفظة تفاعلية صغيرة.
المخاطر
تقلل محفظة الأجهزة أساسًا احتمال أن تستخرج البرمجيات الخبيثة مفتاحًا خاصًا؛ لكنها لا تحمي المستخدم الذي يوافق على عنوان أو عقد خاطئ. وتشمل المخاطر المتبقية الأجهزة المزيفة أو التي تم العبث بها، والبرامج الثابتة أو سلاسل التوريد المخترقة، والتصيد الاحتيالي، واستبدال العنوان في الحافظة، والموافقات الخبيثة للرموز، وفقدان العبارة التذكيرية أو passphrase أو إفشائها، والسرقة المادية. احصل على البرامج والبرامج الثابتة من القنوات الرسمية، وتحقق من كل حقل مهم على شاشة الجهاز، وقيّد موافقات العقود الذكية، وافصل الأموال طويلة الأجل عن المحفظة النشطة، واختبر الاستعادة من النسخة الاحتياطية قبل الاعتماد عليها.
مفاهيم خاطئة شائعة
الخرافة 1: المحافظ الإلكترونية تحتوي بالفعل على عملات معدنية
الأصول موجودة في السلسلة، ويقوم الجهاز بتخزين المفتاح للتحكم في الأصول. لا يعني تلف المعدات اختفاء الأصل، ولكن تسرب العبارة التذكيرية قد يؤدي إلى نقل الأصل بعيدًا.
الخرافة 2: وجود محفظة الأجهزة يعني أنه لن يتم سرقتها
قد تستمر توقيعات التصيد الاحتيالي والتفويض الضار وسلسلة التوريد والتسريبات الاحتياطية في تجاوز عزل المفتاح الخاص.
الخرافة 3: التقاط الصور وحفظ أساليب الإستذكار أكثر ملاءمة
سيتم إدخال الصور في الهواتف المحمولة، وأنظمة المزامنة السحابية والنسخ الاحتياطي، مما يؤدي إلى توسيع نطاق التعرض. يجب أن تبقى العبارات التذكيرية في وضع عدم الاتصال.
الخرافة 4: في حالة نسيان PIN، يمكن للشركة المصنعة استعادته
عادةً لا تتمتع المحافظ غير الاحتجازية باسترداد مركزي. يعتمد الاسترداد على العبارة التذكيرية وعبارة المرور التي يحتفظ بها المستخدم.
مواضيع ذات صلة
المصادر
- نظرة عامة على تقنية Blockchain - NIST (الوصول: 2026-08-20)
- أمان الإيثريوم ومنع عمليات الاحتيال - Ethereum.org (تم الوصول إليه بتاريخ: 2026-08-20)
- BIP-0039: رمز تذكيري لإنشاء مفاتيح حتمية - Bitcoin BIPs (تم الوصول إليه بتاريخ: 2026-08-20)