رمز ۲۰۴مرحلهٔ ایمنی، درس ۴ از ۲۵ کیف پول و امنیت

عبارت بازیابی (سید فریز) چیست و چطور نگهش داریم

عبارت بازیابی یا سید فریز چیست، چرا با کلید خصوصی کیف پول برابر است، استاندارد BIP-۳۹ چگونه کار می‌کند و چه اصولی برای نگهداری امن آن درست است.

پیش‌نیاز رمز ۲۰۱ کیف پول ارز دیجیتال چیست و چطور امن نگهش داریم

عبارت بازیابی (Seed Phrase) فهرستی از کلمه‌های ساده و معمولاً انگلیسی است که کیف پول ارز دیجیتال در همان لحظهٔ ساخته‌شدن تولید می‌کند و همهٔ کلیدهای خصوصی آن کیف پول از همین کلمه‌ها ساخته می‌شوند. هر کسی این کلمه‌ها را در اختیار داشته باشد، بی‌نیاز از گوشی، رمز عبور یا اجازهٔ شما، می‌تواند کیف پول را روی هر دستگاه دیگری بازسازی کند و دارایی‌ها را جابه‌جا کند. به همین دلیل عبارت بازیابی نه یک «رمز پشتیبان» است و نه یک تنظیم فرعی؛ خود مالکیت است، به شکل کلمه. این درس توضیح می‌دهد این کلمه‌ها از کجا می‌آیند، چرا با کلید خصوصی برابرند، با رمز عبور و پین چه فرقی دارند و چه اصولی برای نگهداری آن‌ها درست است.

عبارت بازیابی چیست و از کجا می‌آید

وقتی یک کیف پول ارز دیجیتال خودگردان می‌سازید، اپلیکیشن یا دستگاه در نخستین گام فهرستی از کلمه‌ها را نشان می‌دهد و از شما می‌خواهد آن را یادداشت کنید. این فهرست همان عبارت بازیابی است که با نام‌های دیگری هم شناخته می‌شود: سید فریز، عبارت بازیابی محرمانه (Secret Recovery Phrase)، نمونیک (Mnemonic) و در برخی محصولات «پشتیبان کیف پول».

لجر آکادمی در راهنمای آموزشی خود عبارت بازیابی را مجموعه‌ای از کلمات تعریف می‌کند که کل کیف پول را بازیابی می‌کند و مانند شاه‌کلید همهٔ کلیدهای خصوصی عمل می‌کند؛ هر کسی به این ۲۴ کلمه دست یابد، به دارایی‌ها دسترسی دارد [۱]. پایگاه دانش ترزور همین مفهوم را «پشتیبان کیف پول» می‌نامد، نامی که پیش‌تر «سید بازیابی» بود، و توضیح می‌دهد که اگر دستگاه گم، خراب یا ریست شود، همین فهرست کلمات دسترسی به دارایی را بازمی‌گرداند؛ بسته به مدل، این پشتیبان ۱۲، ۲۰ یا ۲۴ کلمه دارد [۲].

دو نکته در همین تعریف‌ها پنهان است که خوانندهٔ تازه‌کار معمولاً از کنارشان می‌گذرد. نخست، کلمه‌ها را شما انتخاب نمی‌کنید؛ نرم‌افزار یا دستگاه بر پایهٔ یک عدد تصادفی بزرگ آن‌ها را تولید می‌کند و اگر کیف پولی از شما بخواهد کلمه‌ها را خودتان بسازید، یا فهرست از پیش پرشده به شما بدهد، نشانهٔ روشن یک مشکل جدی است. دوم، این کلمه‌ها به دستگاهی که آن‌ها را نشان داده وابسته نیستند. گوشی می‌شکند، اپلیکیشن حذف می‌شود، دستگاه سخت‌افزاری گم می‌شود؛ کیف پول از بین نمی‌رود، چون کیف پول در واقع همین کلمه‌هاست، نه آن جعبه یا آن آیکون.

چرا این کلمه‌ها با کلید خصوصی برابرند

برای فهم این برابری باید یک قدم به عقب برگردیم. در بلاک‌چین، دارایی به یک آدرس عمومی تعلق دارد و تنها کسی می‌تواند از آن آدرس چیزی خارج کند که کلید خصوصی متناظر با آن را داشته باشد. کلید خصوصی عددی بسیار بزرگ است؛ نه شبکه آن را می‌داند، نه سازندهٔ کیف پول، نه هیچ پشتیبانی. مالکیت در این دنیا یعنی داشتن همین عدد، نه ثبت نام شما در جایی.

مشکل عملی این است که یک عدد بزرگ برای انسان قابل نوشتن و بازخوانی نیست؛ یک رقم اشتباه، همه‌چیز را از دست می‌دهد. عبارت بازیابی راه‌حل همین مشکل است: همان عدد تصادفی، تکه‌تکه می‌شود و هر تکه به یک کلمه از یک فهرست ثابت تبدیل می‌شود. کلمه‌ها برای چشم و دست انسان دوستانه‌اند، ولی از نظر ریاضی هیچ چیز اضافه یا کمی نسبت به خود کلید ندارند. کیف پول هر بار که باز می‌شود، از همین کلمه‌ها کلیدهای خصوصی و از آن‌ها آدرس‌ها را دوباره می‌سازد. به همین دلیل یک عبارت بازیابی معمولاً به همهٔ حساب‌ها و شبکه‌هایی که آن کیف پول پشتیبانی می‌کند می‌رسد؛ یک ریشه، درختی از کلیدها.

اینجاست که جملهٔ معروف این حوزه معنا پیدا می‌کند. کراکن در توضیح آموزشی خود دربارهٔ نگهداری دارایی می‌نویسد عبارت «کلید تو نیست، کوین تو نیست» یعنی هر کس کلید خصوصی کیف پول را در اختیار دارد، کنترل کامل دارایی‌های آن را دارد؛ وقتی صرافی کلیدها را نگه می‌دارد می‌تواند تراکنش را محدود کند، دارایی را مسدود کند و اگر ورشکست شود ممکن است همهٔ دارایی از دست برود [۳]. حالا این جمله را دربارهٔ عبارت بازیابی هم بخوانید: هر کس کلمه‌ها را دارد، کلید را دارد؛ و هر کس کلید را دارد، مالک است. نه بلاک‌چین می‌پرسد این کلمه‌ها را از کجا آورده‌اید، نه راهی برای «پس‌گرفتن» تراکنشی وجود دارد که با آن کلمه‌ها امضا شده باشد.

نکته

عبارت بازیابی و کلید خصوصی دو چیز جدا نیستند که یکی «مهم‌تر» باشد؛ دو نمایش از یک راز هستند. هر جا در این سایت گفته می‌شود «کلید خصوصی را محافظت کنید»، دربارهٔ کلمه‌ها هم صادق است.

استاندارد BIP-۳۹ به زبان ساده: فهرست کلمه‌ها و تصادفی‌بودن

این‌که کیف پول‌های مختلف همه به یک شکل کلمه تولید می‌کنند، تصادفی نیست. سندی به نام BIP-۳۹ (Bitcoin Improvement Proposal)، یکی از پیشنهادهای فنی جامعهٔ بیت‌کوین، روش تبدیل یک عدد تصادفی به فهرست کلمه‌ها و برعکس را تعریف می‌کند؛ بیشتر کیف پول‌های ارز دیجیتال از همین استاندارد پیروی می‌کنند و طول رایج عبارت در آن معمولاً ۱۲ یا ۲۴ کلمه است، هرچند استاندارد طول‌های ۱۵، ۱۸ و ۲۱ کلمه را هم مجاز می‌داند [۴]. نتیجهٔ عملی این استاندارد مشترک آن است که عبارتی که در یک کیف پول ساخته شده، در بسیاری از کیف پول‌های دیگر هم بازیابی می‌شود؛ شما به یک شرکت یا یک اپلیکیشن گره نخورده‌اید.

سازوکار آن را می‌شود در سه گام دید. راهنمای پشتیبانی لجر برای دستگاه‌های خود توضیح می‌دهد که دستگاه ۲۵۶ بیت تصادفی تولید می‌کند؛ هر گروه ۱۱ بیتی عددی بین ۰ تا ۲۰۴۷ است که شمارهٔ یک واژه در واژه‌نامهٔ ۲٬۰۴۸ کلمه‌ای انگلیسی BIP-۳۹ می‌شود و در نتیجه ۲۴ کلمه به دست می‌آید [۵]. به زبان ساده:

  1. یک عدد تصادفی بسیار بزرگ ساخته می‌شود. منبع این تصادفی‌بودن، سخت‌افزار یا سیستم‌عامل است، نه ذهن انسان.
  2. این عدد به تکه‌های مساوی بریده می‌شود. هر تکه عددی کوچک است که به یک ردیف در واژه‌نامه اشاره می‌کند.
  3. هر ردیف یک کلمه است. واژه‌نامه ثابت و عمومی است؛ کلمه‌ها ساده، کوتاه و به‌گونه‌ای انتخاب شده‌اند که با هم اشتباه گرفته نشوند.

دو پیامد مهم از این سازوکار بیرون می‌آید. اول، عمومی‌بودن واژه‌نامه هیچ خطری ندارد. همه می‌دانند کلمه‌ها از کدام فهرست انتخاب می‌شوند؛ چیزی که هیچ‌کس نمی‌داند، این است که کدام کلمه‌ها و با چه ترتیبی. تعداد ترکیب‌های ممکن چنان بزرگ است که حدس‌زدن با هر رایانه‌ای عملاً بی‌معناست، به شرطی که عدد اولیه واقعاً تصادفی باشد. دوم، همین «به شرطی که» توضیح می‌دهد چرا نباید کلمه‌ها را خودتان انتخاب کنید یا از یک جملهٔ آشنا بسازید. انسان تصادفی فکر نمی‌کند؛ نام‌ها، شعرها و جمله‌های آشنا الگوی قابل پیش‌بینی دارند و برنامه‌های حدس‌زننده دقیقاً از همین الگوها شروع می‌کنند. تصادفی‌بودن چیزی نیست که بشود به آن اضافه کرد؛ یا از ابتدا هست، یا نیست.

عبارت بازیابی یک بخش کنترلی درونی هم دارد، به همین دلیل بیشتر کیف پول‌ها فهرستی را که یک کلمه‌اش اشتباه نوشته شده یا جای دو کلمه‌اش عوض شده باشد، معمولاً نمی‌پذیرند و پیام خطا می‌دهند. این ویژگی جلوی برخی اشتباه‌های تایپی را می‌گیرد، ولی جای آزمون بازیابی را نمی‌گیرد.

شواهد علمی

مسیر تولید در راهنمای پشتیبانی لجر: ۲۵۶ بیت تصادفی، گروه‌های ۱۱ بیتی با مقدار ۰ تا ۲۰۴۷، واژه‌نامهٔ ۲٬۰۴۸ کلمه‌ای، خروجی ۲۴ کلمه [۵]. کیف پول‌هایی که ۱۲ کلمه می‌دهند از عدد تصادفی کوتاه‌تری شروع می‌کنند، ولی از همان واژه‌نامه و همان قاعده استفاده می‌کنند [۴].

عبارت بازیابی با رمز عبور و پین چه فرقی دارد

بیشتر سردرگمی‌های تازه‌کارها از این‌جا می‌آید که کیف پول چند «چیز محرمانه» دارد و به نظر می‌رسد همه یک کار می‌کنند. در واقع سه لایهٔ متفاوت وجود دارد که هر یک از چیز دیگری محافظت می‌کند.

رمز عبور اپلیکیشن فقط از همان نصب، روی همان دستگاه محافظت می‌کند. اگر کسی گوشی شما را باز کند، این رمز مانع ورود او به اپلیکیشن است. ولی اگر خود شما آن را فراموش کنید، مشکلی جدی نیست: اپلیکیشن را حذف می‌کنید، دوباره نصب می‌کنید و با عبارت بازیابی، کیف پول را از نو می‌سازید. رمز عبور جدید هم می‌گذارید.

پین دستگاه سخت‌افزاری نقش مشابهی برای کیف پول سخت‌افزاری دارد: قفل همان قطعه است. چند بار پین اشتباه، دستگاه را پاک می‌کند؛ ولی دستگاه پاک‌شده با عبارت بازیابی دوباره پر می‌شود. پس پین از دستگاهی که در دست دزد است محافظت می‌کند، نه از کلمه‌هایی که در جای دیگری نوشته شده‌اند.

عبارت بازیابی ریشهٔ همه‌چیز است. هیچ رمز و پینی جلوی کسی را که کلمه‌ها را دارد نمی‌گیرد، چون او اصلاً نیازی به دستگاه یا اپلیکیشن شما ندارد؛ کیف پول را روی دستگاه خودش می‌سازد. و برعکس: اگر کلمه‌ها را از دست بدهید و دستگاه هم از کار بیفتد، رمز عبور و پین به هیچ دردی نمی‌خورند، چون چیزی برای قفل‌کردن باقی نمانده است. تفاوت اصلی در همین یک جمله خلاصه می‌شود: رمز عبور و پین را می‌شود بازنشانی کرد؛ عبارت بازیابی را هیچ‌کس، نه سازندهٔ کیف پول و نه هیچ سرویسی، نمی‌تواند برای شما بازسازی کند. آنچه در صورت گم‌شدن عبارت بازیابی اتفاق می‌افتد، در درس جداگانه‌ای آمده است.

یک لایهٔ اختیاری هم در برخی کیف پول‌ها هست: یک واژهٔ اضافهٔ دلخواه (Passphrase) که کاربر خودش انتخاب می‌کند و در کنار کلمه‌ها به کار می‌رود. این واژه کیف پولی کاملاً متفاوت می‌سازد و بدون آن، همان کلمه‌ها به کیف پول دیگری می‌رسند. ابزار قدرتمندی است، ولی برای تازه‌کار یک نقطهٔ شکست تازه اضافه می‌کند؛ فراموش‌کردن آن دقیقاً مانند گم‌کردن عبارت بازیابی عمل می‌کند. تا وقتی مفهوم اصلی جا نیفتاده، بهتر است این تنظیم را دست نزنید.

نگهداری امن: چه چیزی درست است و چه چیزی نه

اصول نگهداری از خود تعریف بیرون می‌آیند. عبارت بازیابی باید دو ویژگی هم‌زمان داشته باشد که در کشمکش با هم‌اند: هیچ‌کس جز شما نتواند آن را ببیند، و خودتان هر وقت لازم شد به آن دسترسی داشته باشید. راه‌حل‌های افراطی در هر دو سو خطرناک‌اند؛ کسی که فقط به پنهان‌کردن فکر می‌کند، ممکن است خودش هم دیگر پیدایش نکند، و کسی که فقط به دسترسی فکر می‌کند، عکس آن را در گالری گوشی نگه می‌دارد.

درست: فیزیکی و آفلاین. کاغذ با خط خوانا و کلمه‌های شماره‌گذاری‌شده، یا صفحه‌های فلزی مخصوص که در برابر آب و آتش مقاوم‌ترند. کلمه‌ها روی دستگاه نمایش داده شده‌اند، شما آن‌ها را با دست می‌نویسید، و دوباره با صفحه مقایسه می‌کنید. اپلیکیشن یا دستگاه معتبر هیچ راه دیگری برای «ذخیره» پیشنهاد نمی‌کند و همین یک نشانهٔ سلامت آن است.

درست: دو نسخه در دو مکان جدا. یک نسخه در خانه در یک محل بسته، یک نسخه در مکان فیزیکی دیگری که به آن اعتماد دارید. هدف این است که یک حادثهٔ واحد، مثل سیل یا سرقت، هر دو را با هم از بین نبرد. نسخهٔ دوم را هم مانند نسخهٔ اول جدی بگیرید؛ نسخهٔ سهل‌انگارانه، همان نقطهٔ ضعف است.

درست: آزمون بازیابی پیش از واریز. پیش از آن‌که چیزی به کیف پول جدید بفرستید، یک بار کیف پول را پاک کنید و فقط با کلمه‌های نوشته‌شده آن را بازسازی کنید. اگر آدرس‌ها همان‌هایی باشند که پیش‌تر دیدید، یادداشت شما درست است. این چند دقیقه، ارزان‌ترین بیمه‌ای است که برای کیف پول می‌شود خرید: اشتباه در یادداشت، وقتی هنوز چیزی در کیف پول نیست، هیچ هزینه‌ای ندارد. مراحل عملی این آزمون در راهنمای چطور یک کیف پول جدید بسازیم گام‌به‌گام آمده است.

نادرست: هر شکل دیجیتال. عکس، اسکرین‌شات، فایل متنی، پیام به خودتان در پیام‌رسان، ایمیل، یادداشت گوشی، فضای ابری، حتی فایل رمزگذاری‌شده. هر یک از این‌ها کلمه‌ها را از یک شیء فیزیکی زیر کنترل شما، به داده‌ای تبدیل می‌کند که در چند سرور و چند دستگاه کپی می‌شود و بدافزارها دقیقاً همان‌ها را جست‌وجو می‌کنند. سازوکار دقیق این اشتباه‌ها در درس اشتباه‌های رایج نگهداری سید فریز بررسی شده است.

نادرست: وارد کردن در هر جایی جز کیف پول خودتان. هیچ سایت، فرم، اپلیکیشن «تأیید»، قرعه‌کشی یا ابزار «بررسی موجودی» دلیلی برای گرفتن کلمه‌های شما ندارد. تنها جایی که این کلمه‌ها تایپ می‌شوند، صفحهٔ بازیابی یک کیف پول است که خودتان، با تصمیم خودتان، آن را نصب کرده‌اید. این‌که خود آن کیف پول اصل باشد، موضوع درس چطور یک ولت مشکوک یا فیشینگ را تشخیص دهیم است.

هشدار

اگر در حین راه‌اندازی کیف پول، سایتی یا پیامی از شما خواست عبارت بازیابی را «برای فعال‌سازی»، «هم‌گام‌سازی» یا «رفع مشکل» وارد کنید، کار را همان‌جا متوقف کنید. وارد کردن کلمه‌ها در آن صفحه یعنی تحویل مالکیت کامل کیف پول به صاحب آن صفحه، و هیچ راهی برای بازگرداندن دارایی پس از آن وجود ندارد. اگر کلمه‌ها به هر شکلی در معرض دید قرار گرفته‌اند، آن کیف پول را دیگر امن ندانید و دارایی را به کیف پولی با عبارت بازیابی تازه منتقل کنید.

این‌که کلمه‌ها کجا نگهداری شوند، از نوع کیف پول جدا نیست. در مقایسهٔ کیف پول سرد و گرم می‌بینید که کیف پول سخت‌افزاری کلید را از اینترنت دور نگه می‌دارد؛ ولی اگر عبارت بازیابی همان دستگاه در گالری گوشی باشد، عملاً یک کیف پول گرم دارید با قیمت یک کیف پول سرد. امنیت کیف پول به ضعیف‌ترین حلقه‌اش برمی‌گردد و این حلقه معمولاً همان یادداشت است.

اصول نگهداری عبارت بازیابی

  1. کلمه‌ها را با دست، شماره‌گذاری‌شده و به همان ترتیب نمایش‌داده‌شده روی کاغذ یا فلز بنویسید.
  2. نوشته را کلمه‌به‌کلمه با صفحهٔ دستگاه مقایسه کنید؛ املای هر کلمه مهم است.
  3. پیش از نخستین واریز، کیف پول را فقط با همین یادداشت بازسازی کنید و آدرس‌ها را تطبیق دهید.
  4. یک نسخهٔ دوم به همان دقت بسازید و در مکان فیزیکی جدایی نگه دارید.
  5. هیچ نسخهٔ دیجیتالی نسازید: نه عکس، نه فایل، نه پیام، نه فضای ابری.
  6. کلمه‌ها را در هیچ سایت، فرم یا اپلیکیشنی جز صفحهٔ بازیابی کیف پول خودتان وارد نکنید.
  7. هر بار که تنظیمات کیف پول را تغییر می‌دهید یا دستگاه را عوض می‌کنید، از سالم‌بودن یادداشت‌ها مطمئن شوید.

چه کسانی حق دارند آن را ببینند؟ هیچ‌کس

پاسخ کوتاه است و استثنا ندارد: سازندهٔ کیف پول، پشتیبانی رسمی، صرافی، توسعه‌دهندهٔ یک پروژه، مدیر یک گروه، یا کسی که خودش را کارشناس امنیت معرفی می‌کند، هیچ‌کدام برای هیچ کاری به کلمه‌های شما نیاز ندارند. پشتیبانی واقعی از نظر فنی نمی‌تواند با آن‌ها کاری برای شما انجام دهد که خودتان نتوانید؛ تنها کاری که با آن کلمه‌ها می‌شود کرد، ساختن کیف پول شما روی دستگاه دیگری است. پس هر درخواستی برای دیدن عبارت بازیابی، به هر بهانه‌ای، درخواستی برای تحویل دارایی است.

الگوی این درخواست‌ها تکراری است: پیامی دربارهٔ «مشکل امنیتی در حساب شما»، تماسی از «پشتیبانی» که می‌خواهد «هویت شما را با کلمه‌ها تأیید کند»، یا فرمی برای دریافت یک هدیه که «برای اتصال کیف پول» کلمه‌ها را می‌خواهد. همهٔ این‌ها بر یک فرض سوارند: این‌که شما عبارت بازیابی را یک «رمز پشتیبان» می‌دانید که گاهی باید به کسی داده شود. حالا که می‌دانید این کلمه‌ها خود کلید هستند، آن فرض فرو می‌ریزد. نشانهٔ مشترک همهٔ این فریب‌ها یکی است: عجله می‌سازند و می‌خواهند پیش از فکر کردن، کلمه‌ها را جایی وارد کنید.

هشدار

هیچ درخواستی برای عبارت بازیابی، از هر منبع و با هر لحن، مشروع نیست. پاسخ ندهید، لینک را باز نکنید و در صورت شک، از طریق نشانی رسمی محصول که خودتان تایپ می‌کنید پیگیری کنید. اگر کلمه‌ها را در جایی وارد کرده‌اید، منتظر «تأیید» نمانید؛ دارایی را فوراً به کیف پولی با عبارت بازیابی تازه انتقال دهید.

یک پرسش دشوارتر باقی می‌ماند: خانواده و وراث. اگر بخواهید در نبود شما کسی به دارایی دسترسی داشته باشد، راهش فرستادن کلمه‌ها در پیام‌رسان یا نگه‌داشتن آن‌ها در ایمیل مشترک نیست. راهش همان اصول فیزیکی است: نسخهٔ کاغذی یا فلزی در جایی که شخص مورد اعتماد بداند کجاست، همراه با توضیحی دربارهٔ این‌که این کلمه‌ها چیستند و چرا نباید در هیچ صفحه‌ای تایپ شوند. برنامه‌ریزی برای این موضوع هم بخشی از همان اصول نگهداری است که در بخش کیف پول و امنیت کنار درس‌های دیگر این مسیر آمده‌اند.

در پایان، عبارت بازیابی را می‌شود در یک جمله خلاصه کرد: چند کلمهٔ ساده که همهٔ مالکیت شما در آن‌ها فشرده شده است. سادگی ظاهری‌اش گول‌زننده است؛ همین سادگی است که نگهداری‌اش را ممکن و بی‌دقتی دربارهٔ آن را گران می‌کند. وقتی این مفهوم جا بیفتد، بقیهٔ درس‌های امنیت کیف پول دیگر مجموعه‌ای از قاعده‌های خشک نیستند، بلکه نتیجه‌های منطقی همین یک واقعیت‌اند. چک‌لیست امنیت کیف پول ارز دیجیتال برای مبتدیان همین نتیجه‌ها را در یک فهرست قابل اجرا جمع کرده است.

خودتان را بسنجید

آیا می‌توانم کلمات عبارت بازیابی را خودم انتخاب کنم؟

در کیف پول‌های معتبر، خیر. کلمه‌ها از یک عدد تصادفی بزرگ ساخته می‌شوند که نرم‌افزار یا دستگاه تولید می‌کند، و همین تصادفی‌بودن است که حدس‌زدن آن را عملاً ناممکن می‌کند. کلمه‌هایی که انسان انتخاب می‌کند (نام‌ها، جمله‌های آشنا، شعر) برای برنامه‌های حدس‌زننده الگوی قابل پیش‌بینی دارند و امنیت را از بین می‌برند.

اگر ترتیب کلمه‌ها را اشتباه بنویسم چه می‌شود؟

ترتیب بخشی از خود کلید است؛ همان کلمه‌ها با ترتیب دیگر، کیف پول دیگری می‌سازند یا اصلاً پذیرفته نمی‌شوند. به همین دلیل باید کلمه‌ها را شماره‌گذاری‌شده و به همان ترتیبی که نمایش داده شده‌اند بنویسید و پیش از واریز هر دارایی، بازیابی را یک بار آزمایش کنید.

آیا یک عبارت بازیابی برای چند ارز کار می‌کند؟

بله، در بیشتر کیف پول‌های امروزی یک عبارت بازیابی ریشهٔ مشترک همهٔ حساب‌ها و شبکه‌هایی است که آن کیف پول پشتیبانی می‌کند. این یعنی یک فهرست کلمه می‌تواند به همهٔ دارایی‌های شما در آن کیف پول برسد، پس محافظت از آن یک بار انجام می‌شود ولی برای همه‌چیز اهمیت دارد.

عبارت بازیابی را باید کجا نگه دارم؟

روی یک رسانهٔ فیزیکی آفلاین مثل کاغذ یا صفحهٔ فلزی، در جایی که از آب، آتش و نگاه دیگران در امان باشد، و ترجیحاً با یک نسخهٔ دوم در مکان فیزیکی جدا. هیچ نسخهٔ دیجیتالی از آن نسازید: نه عکس، نه فایل متنی، نه پیام برای خودتان، نه فضای ابری.

منابع

  1. What is a Seed Phrase (Secret Recovery Phrase)? Ledger Academy، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع What is a Seed Phrase (Secret Recovery Phrase)?
  2. Trezor wallet backups: 12, 20 or 24 words | Trezor Knowledge Base | Trezor Trezor، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع Trezor wallet backups: 12, 20 or 24 words | Trezor Knowledge Base | Trezor
  3. What is crypto custody? | Kraken Kraken Learn، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع What is crypto custody? | Kraken
  4. Mnemonic code for generating deterministic keys Bitcoin Improvement Proposals، ۲۰۱۳ مشاهدهٔ منبع Mnemonic code for generating deterministic keys
  5. How Ledger device generates 24-word Secret Recovery Phrase Ledger Support، بررسی‌شده در ۲۰۲۶ مشاهدهٔ منبع How Ledger device generates 24-word Secret Recovery Phrase