الانتقال إلى المحتوى

محفظة العملات المشفرة

تدير محفظة العملات المشفرة عناوين البلوك تشين ومفاتيح التوقيع وطرق الوصول إلى الأصول على السلسلة؛ وهي لا تخزن العملات محليًا. تعرّف إلى العناوين والمفاتيح وعبارات الاسترداد والحفظ والتوقيع الآمن.

آخر تحديث

لأغراض تعليمية فقط؛ لا يشكل ذلك نصيحة استثمارية أو توصية استثمارية. قد تؤدي الاستثمارات إلى خسائر.

الإجابة المباشرة

محفظة العملات المشفرة هي برنامج أو جهاز أو خدمة تدير العناوين ومفاتيح التوقيع أو طرق التفويض التي تتحكم في الأصول على السلسلة. يسجل البلوك تشين الأرصدة وحالة العقود؛ أما المحفظة فتخزن أو تصل إلى بيانات الاعتماد اللازمة لتفويض تغيير صحيح. لذلك لا توجد العملات داخل حاوية محلية.

قد يكون اسم «المحفظة» مضللًا. حذف التطبيق لا يمحو الرصيد على السلسلة، بينما فقدان وسيلة التوقيع الوحيدة قد يجعل أصول الحفظ الذاتي غير قابلة للوصول. في الحفظ لدى منصة مركزية تحتفظ المنصة بالمفاتيح، أما الحفظ الذاتي فيبقي سلطة التوقيع لديك.

تساعدك المحفظة على:

  • إنشاء العناوين أو استيرادها وعرض الأرصدة؛
  • حفظ مفاتيح التوقيع أو تشفيرها أو تفويضها؛
  • إعداد المعاملات والرسائل ومحاكاتها وتوقيعها وبثها؛
  • الاتصال بالتطبيقات على السلسلة مع إظهار الصلاحيات المطلوبة.

ما تديره المحفظة فعليًا هو إذن تغيير الحالة على شبكة محددة. ولا يثبت العنوان وحده وصول دفعة أو أمان تطبيق.

آلية العمل

الأمان سلسلة مترابطة: تولد العشوائية سرًا، ويمكن لمخطط اشتقاق إنشاء مفاتيح متعددة، ويحدد العنوان وجهة، وتفوض التوقيعات معاملة أو رسالة بعينها. لكل شبكة صيغ عناوين وقواعد معاملات وواجهات عقود مختلفة؛ لذلك يجب أن تطابق الشبكة المعروضة في المحفظة شبكة المستلم والأصل.

أكثر أسباب الفشل شيوعًا هي:

  • إرسال مفتاح خاص أو عبارة استرداد بدل عنوان عام؛
  • توقيع رسالة لم تُراجع وجهتها أو نطاقها أو بياناتها؛
  • منح موافقة رمز مميزة واسعة أو خبيثة؛
  • الثقة في إشعار المحفظة دون فحص الهاش والحالة النهائية على مستكشف مستقل.

المحفظة هي حد الأمان لأن من يستطيع اجتياز سياسة التوقيع قد ينقل الأصول أو يقيدها.

مثال

ترسل أليس 100 USDC إلى بوب. قبل التوقيع تتحقق من الشبكة والعنوان عبر قناة ثانية وعقد الرمز والمبلغ والرسوم. ترسل مبلغ اختبار صغيرًا، وتفحص هاش المعاملة في مستكشف مستقل، ثم تتأكد من وصول الرمز على الشبكة المقصودة. تستطيع المحفظة إعداد الخطوات وتوقيعها، لكن المرسل مسؤول عن الوجهة والتفويض.

المخاطر

تشمل مخاطر المحفظة البرمجيات الخبيثة والتصيد والإضافات الضارة واختراق سلسلة التوريد وضعف النسخ الاحتياطية وفقدان الجهاز والتحويل إلى شبكة خاطئة وإساءة الموافقات وأخطاء العقود وتجميد السحب في المنصات. قد يقلل الجهاز المادي تعرض المفتاح، لكنه لا يتحقق بدلًا منك من المستلم أو العقد.

إذا انكشف سر، أوقف التوقيعات الجديدة به. من جهاز نظيف أنشئ محفظة جديدة ببرنامج أو جهاز موثوق، وتحقق من النسخة الاحتياطية، وانقل الأصول المتبقية وألغِ الموافقات غير اللازمة. لا تكتب عبارة الاسترداد في موقع ولا ترسلها للدعم. احتفظ بهاش المعاملة والشبكة والكتلة والبيانات الموقعة عند الاشتباه بحادث.

افصل بين مخاطر الحفظ والبروتوكول والاستثمار. افحص السلسلة والعنوان والصلاحيات ومسارات الترقية وحدود الموافقة وخطة الاسترداد وشروط الخروج. عندما لا يمكن التحقق من آلية ما، خفّض المبلغ والصلاحيات بدل الاعتماد على واجهة مطمئنة.

مفاهيم خاطئة شائعة

هل يمكنني مشاركة عنوان المحفظة؟

نعم عادةً؛ فهو معلومة عامة لتحديد وجهة. شارك العنوان فقط، وتحقق من الشبكة والعقد، وتذكر أن العنوان العام قد يكشف سجل المعاملات.

هل أعطي المفتاح الخاص أو عبارة الاسترداد للدعم؟

لا. هذه أسرار توقيع، ولا يحتاجها الدعم الشرعي. من يطلبها قد يحاول السيطرة على المحفظة.

هل تختفي العملات إذا حذفت المحفظة؟

لا، يبقى السجل على الشبكة. لا يمكن استعادة الوصول إلا بمواد الاسترداد الصحيحة وإعدادات الاشتقاق والشبكة نفسها.

هل تكفي وثائق المشروع لتقييم محفظة أو تطبيق؟

لا. قارن الوثائق بالعناوين والعقود والصلاحيات وبيانات المعاملات وإجراءات الاسترداد؛ فالوثائق تصف النية بينما يبين السجل ما نُفذ.

هل يجعل التدقيق المحفظة أو العقد آمنًا؟

لا. التدقيق دليل محدود على كود راجعه فريق في وقت محدد، ولا يزيل مخاطر الواجهة والأوراكل والحوكمة والمفاتيح والاقتصاد. راجع كل توقيع وأبقِ الموافقات ضيقة.

كيف أقلل مخاطر الاستخدام الأول؟

استخدم الموقع الرسمي، وتحقق من الشبكة والعقد مستقلًا، واختبر بمبلغ صغير، وافحص المعاملة، وحدد الموافقات، وافصل الأصول طويلة الأجل مع خطة استرداد مجربة.

مواضيع ذات صلة

المصادر

التنقل

ابحث في الويكي...