لأغراض تعليمية فقط؛ وليس نصيحة استثمارية. قد يؤدي الاستثمار إلى خسارة.
الإجابة المباشرة
تشتق المحفظة الحتمية الهرمية (HD) شجرة قابلة لإعادة الإنتاج من أزواج المفاتيح المشفّرة انطلاقًا من بذرة جذر واحدة. يحدد BIP-32 آلية شجرة المفاتيح: كل عقدة مفتاح موسّع يحتوي على مفتاح ورمز سلسلة بطول 32-byte، ويُختار كل ابن بواسطة فهرس. تعيد مادة الجذر وقواعد الاشتقاق والمسار نفسها إنتاج المفاتيح الفرعية نفسها.
تجعل «الحتمية» النسخ الاحتياطي عمليًا، لكنها لا تجعل كل المحافظ قابلة للتبادل. العبارة التذكّرية طريقة محتملة لترميز الإنتروبيا وإنتاج بذرة، بينما يختار مسار الاشتقاق عقدة وتحول قاعدة العنوان أو النص البرمجي مفتاحها العام إلى شيء تتعرف إليه السلسلة. قد تظهر المحفظة فارغة عند استعادة الكلمات وحدها إذا اختلفت عبارة المرور أو المسار أو الشبكة أو نوع النص البرمجي أو قواعد اكتشاف الحسابات.
تعني «الهرمية» إمكان تقسيم الصلاحية إلى أشجار فرعية. يستطيع مفتاح عام موسّع على مستوى الحساب تمكين خدمة للمراقبة فقط من اشتقاق مفاتيح عامة فرعية عادية من دون امتلاك مفاتيح الإنفاق. ويستطيع المفتاح الخاص الموسّع اشتقاق الشجرة الخاصة المقابلة، لذا يجب حمايته كمجموعة مفاتيح خاصة لا كعنوان واحد.
محفظة HD تصميم لإدارة المفاتيح وليست كائن محفظة على السلسلة. لا تخزّن البلوك تشين العبارة التذكّرية أو البذرة أو المسار أو التسميات أو النسخة الاحتياطية. هذه سجلات خارج السلسلة تحتفظ بها برمجية المحفظة والمستخدم.
آلية العمل
1. من الإنتروبيا إلى الجذر
يُستخدم BIP-39 عادة قبل BIP-32، لكنهما معياران مستقلان. يرمّز BIP-39 مقدار 128-256 bits من الإنتروبيا مع مجموع اختباري على هيئة 12-24 words، ثم يطبق PBKDF2-HMAC-SHA512 بعدد 2048 من التكرارات على العبارة التذكّرية المطبّعة وعبارة المرور الاختيارية لإنتاج بذرة 512-bit. كل عبارة مرور تنتج بذرة صالحة لكنها مختلفة، لذلك لا تُكتشف العبارة المفقودة أو المكتوبة خطأً بالضرورة برسالة «كلمة مرور غير صالحة».
يستخدم BIP-32 خوارزمية HMAC-SHA512 مع المفتاح Bitcoin seed لتحويل بايتات البذرة إلى مفتاح خاص رئيسي ورمز سلسلة رئيسي. هذا المفتاح الخاص الموسّع الجذري هو مصدر شجرة BIP-32. لا تستخدم كل محفظة حتمية BIP-39 أو BIP-32، لذلك يجب أن يحدد الاسترداد المخطط الفعلي بدل استنتاجه من وجود كلمات استرداد.
2. المفاتيح الموسّعة واشتقاق الأبناء
يجمع المفتاح الخاص الموسّع في BIP-32 مفتاحًا خاصًا ورمز سلسلة؛ ويجمع مفتاحه العام الموسّع المنزوع الخصوصية المفتاح العام الموافق ورمز السلسلة نفسه. يستخدم الاشتقاق العادي للابن المفتاح العام للأب ورمز السلسلة وفهرس الابن، لذا يستطيع المفتاح العام الموسّع اشتقاق مفاتيح عامة فرعية عادية، لكنه لا يستطيع اشتقاق مفاتيحها الخاصة.
تستخدم الفروع المقوّاة فهارس من 2^31 إلى 2^32 - 1 وتُدخل مادة المفتاح الخاص للأب. ولا يمكن اشتقاقها من مفتاح الأب العام الموسّع. عادة ما تميزها المسارات بعلامة اقتباس مفردة، مثل m/84'/0'/0'. يحد التقوية من ضرر فشل محدد في BIP-32: يمكن لمفتاح عام موسّع للأب مع مفتاح خاص فرعي غير مقوّى وموافق أن يكشف المفتاح الخاص الموسّع للأب.
3. المسارات تمنح الشجرة معناها
يعرّف BIP-44 المسار m / purpose' / coin_type' / account' / change / address_index. المستويات 3 الأولى مقوّاة؛ أما change وaddress_index فعاديان كي تتمكن مفاتيح الحساب العامة من إنشاء عناوين الاستلام والباقي. وفق العرف، الفرع 0 خارجي والفرع 1 للباقي الداخلي. يمسح اكتشاف BIP-44 سجل المعاملات ويستخدم حد فجوة قدره 20 عنوانًا خارجيًا متتاليًا غير مستخدم.
المسار بيانات وصفية، وليس سرًا ولا ضمانًا عامًا. يخصص BIP-84 الغرض 84' لحسابات P2WPKH الأصلية من SegWit، بينما تنتج الأغراض الأخرى أو البنى الخاصة بالمحفظة أشجارًا فرعية مختلفة. نوع العملة اصطلاح لنطاق الأسماء، وليس قاعدة تفرضها البلوك تشين.
4. المفاتيح ليست المحفظة كلها
ما زال المفتاح العام يحتاج إلى قواعد الشبكة والعنوان أو النص البرمجي. في Bitcoin يمكن للمفتاح نفسه المشاركة في نصوص مخرجات مختلفة، كما تحتاج المحفظة متعددة التوقيع إلى العتبة ومفاتيح المشاركين وترتيب المفاتيح وأصول الاشتقاق. تربط واصفات نصوص المخرجات في BIP-380 المفاتيح وأصولها بتعبيرات نصية صريحة، وقد تتضمن مجموعًا اختباريًا. لذلك قد لا تكفي نسخة احتياطية للبذرة وحدها لإعادة إنشاء ما كانت المحفظة الأصلية تراقبه أو تستطيع إنفاقه.
لا تُشتق عادةً تسميات المحفظة وجهات الاتصال وملاحظات المعاملات والمفاتيح المستوردة وأسماء الحسابات وبعض إعدادات استرداد العقود أو الحسابات الذكية اشتقاقًا حتميًا. وهي تتطلب تصديرًا أو توثيقًا منفصلًا.
5. النسخ الاحتياطي والاسترداد عمليتان مختبرتان
سجّل تطبيق المحفظة وتنسيق العبارة التذكّرية أو البذرة ووجود عبارة مرور وبصمة المفتاح الرئيسي والمسارات والشبكات وفهارس الحسابات وواصفات Bitcoin أو بيانات السياسة المكافئة. أبقِ أسرار الجذر بلا اتصال وافصلها عن بيانات الاسترداد العامة متى أمكن. لا يستطيع xpub الإنفاق بمفرده، لكنه قد يكشف الأرصدة وعلاقات العناوين والفروع العادية المستقبلية.
اختبر الاسترداد في بيئة موثوقة قبل الاعتماد على النسخة الاحتياطية. قارن أولًا عناوين أو واصفات معروفة دون نقل أموال؛ ثم تحقق من فرعي الاستلام والباقي والحسابات اللاحقة وسجل المعاملات والتوقيع بمعاملة صغيرة مضبوطة. لا تُدخل مطلقًا عبارة تذكّرية أو عبارة مرور أو xprv في موقع أو محادثة دعم غير موثوقة.
مثال
لنأخذ حساب Bitcoin أصليًا من SegWit عند m/84'/0'/0'. يختار الغرض 84' اصطلاح BIP-84، ويختار 0' نطاق نوع عملة Bitcoin، ويختار 0' الأخير الحساب الأول. يمكن لنظام للمراقبة فقط تلقي المفتاح العام الموسّع للحساب واشتقاق الفروع العادية من دون تلقي المفتاح الخاص للحساب.
مفتاح الاستلام الخارجي الأول عند m/84'/0'/0'/0/0، والتالي عند m/84'/0'/0'/0/1. ومفتاح الباقي الداخلي الأول عند m/84'/0'/0'/1/0. تنحدر كلها من الحساب نفسه، لكن الفرع والفهرس يختاران مفاتيح مختلفة. إعادة استخدام البذرة مع m/44'/0'/0'/0/0 تختار شجرة فرعية واصطلاح مخرجات آخر؛ ولا تثبت النتيجة الفارغة خطأ البذرة.
لسجل استرداد Bitcoin كامل، احتفظ بنسخة سر الجذر منفصلة عن الواصف أو البيانات المكافئة التي تحدد البصمة والمسار والمفتاح العام الموسّع ونوع النص والمجموع الاختباري. تحقق من عدة عناوين مستخدمة سابقًا في كلا الفرعين. العثور على عنوان الاستلام الأول فقط دليل على صحة ورقة واحدة، لا على استرداد كل حساب أو مخرج باقٍ أو سياسة محفظة.
المخاطر
- التركيز في جذر واحد: قد يكشف اختراق بذرة الجذر أو مفتاح خاص موسّع عالي المستوى كل الفروع الواقعة ضمن نطاقه.
- فقدان النسخة الاحتياطية: قد يجعل فقدان نسخة البذرة الوحيدة، أو فقدان عبارة مرور BIP-39 غير الموثقة بشكل مستقل، جميع المفاتيح المشتقة غير قابلة للاسترداد.
- ثقة زائفة بعبارة المرور: تنشئ عبارة مرور BIP-39 الخاطئة محفظة مختلفة وصالحة، وقد يبدو ذلك استردادًا ناجحًا لكنه فارغ.
- عدم تطابق المسار أو النص: تنتج البذرة الصحيحة مع غرض أو حساب أو فرع أو شبكة أو نوع مخرج خاطئ عناوين صالحة لكنها غير مرتبطة.
- نسخة سياسة غير مكتملة: قد لا تعيد البذرة والمسار وحدهما بناء شروط إنفاق متعددة التوقيع أو قائمة على واصف أو حساب ذكي أو خاصة بالمحفظة.
- تسرب خصوصية المفتاح العام الموسّع: قد يكشف
xpubمجموعة عناوين ويسمح باستمرار تتبع الفروع العادية. - اختراق أب BIP-32: قد يكشف
xpubللأب مع تسرب مفتاح خاص فرعي غير مقوّى وموافق الشجرة الخاصة للأب. - أدوات استرداد غير موثوقة: قد تلتقط المواقع والإضافات والأجهزة المزيفة وأدوات الحافظة ومشاركة الشاشة سر الجذر كاملًا.
- وسائط غير مختبرة: قد تفشل النسخ الورقية أو المعدنية أو الملفات المشفرة أو النسخ العتادية بسبب خطأ النسخ أو التآكل أو نسيان كلمات المرور أو تنسيقات غير مدعومة.
- ترحيل غير مكتمل: نقل العملات الظاهرة مع ترك الرموز ومخرجات الباقي وأدوار العقود والموافقات أو الحسابات اللاحقة تحت الجذر القديم يُبقي التعرض قائمًا.
مفاهيم خاطئة شائعة
هل تشمل عبارة احتياطية واحدة كل تفاصيل المحفظة؟
لا. قد تعيد إنتاج مادة مفتاح الجذر، لكن ليس بالضرورة عبارة المرور واصطلاح الاشتقاق والشبكة والنصوص وسياسة تعدد التوقيع والتسميات والمفاتيح المستوردة وسجل اكتشاف الحسابات. احتفظ بالبيانات التي تحتاجها المحفظة الفعلية.
هل نشر xpub آمن لأنه لا يستطيع الإنفاق؟
لا. هو لا يستطيع التوقيع عادةً، لكنه قد يكشف العناوين الفرعية العادية السابقة والمستقبلية وسجلها المجمع. وفي فشل BIP-32 الموضح أعلاه، قد يؤدي جمعه مع مفتاح خاص فرعي غير مقوّى وموافق إلى اختراق شجرة الأب أيضًا.
هل تنشئ العناوين الجديدة نسخًا احتياطية مستقلة؟
لا. تحسن العناوين الجديدة الخصوصية وتقلل إعادة استخدام العنوان، لكن الفروع الحتمية تبقى تحت سيطرة السلف نفسه. يؤثر اختراق الجذر في الشجرة الفرعية حتى إن استخدمت كل دفعة عنوانًا جديدًا.
هل تثبت استعادة عنوان مألوف واحد اكتمال المحفظة؟
لا. إنها تتحقق من تركيبة واحدة لمادة الجذر والمسار وبناء العنوان. يجب أن يغطي الاسترداد فرعي الاستلام والباقي وكل الحسابات المستخدمة والنصوص أو السياسات والشبكات ذات الصلة.
موضوعات ذات صلة
المصادر
- BIP 32: المحافظ الحتمية الهرمية - Bitcoin Improvement Proposals (تاريخ الاطلاع: 2026-08-20)
- BIP 39: الرمز التذكّري لإنشاء مفاتيح حتمية - Bitcoin Improvement Proposals (تاريخ الاطلاع: 2026-08-20)
- BIP 44: هرمية متعددة الحسابات للمحافظ الحتمية - Bitcoin Improvement Proposals (تاريخ الاطلاع: 2026-08-20)
- BIP 84: مخطط اشتقاق حسابات P2WPKH - Bitcoin Improvement Proposals (تاريخ الاطلاع: 2026-08-20)
- BIP 380: التشغيل العام لواصفات نصوص المخرجات - Bitcoin Improvement Proposals (تاريخ الاطلاع: 2026-08-20)