رمز ۲۰۴مرحلهٔ ایمنی، درس ۴ از ۲۵ کیف پول و امنیت
عبارت بازیابی (سید فریز) چیست و چطور نگهش داریم
عبارت بازیابی یا سید فریز چیست، چرا با کلید خصوصی کیف پول برابر است، استاندارد BIP-۳۹ چگونه کار میکند و چه اصولی برای نگهداری امن آن درست است.
پیشنیاز رمز ۲۰۱ کیف پول ارز دیجیتال چیست و چطور امن نگهش داریم
عبارت بازیابی (Seed Phrase) فهرستی از کلمههای ساده و معمولاً انگلیسی است که کیف پول ارز دیجیتال در همان لحظهٔ ساختهشدن تولید میکند و همهٔ کلیدهای خصوصی آن کیف پول از همین کلمهها ساخته میشوند. هر کسی این کلمهها را در اختیار داشته باشد، بینیاز از گوشی، رمز عبور یا اجازهٔ شما، میتواند کیف پول را روی هر دستگاه دیگری بازسازی کند و داراییها را جابهجا کند. به همین دلیل عبارت بازیابی نه یک «رمز پشتیبان» است و نه یک تنظیم فرعی؛ خود مالکیت است، به شکل کلمه. این درس توضیح میدهد این کلمهها از کجا میآیند، چرا با کلید خصوصی برابرند، با رمز عبور و پین چه فرقی دارند و چه اصولی برای نگهداری آنها درست است.
عبارت بازیابی چیست و از کجا میآید
وقتی یک کیف پول ارز دیجیتال خودگردان میسازید، اپلیکیشن یا دستگاه در نخستین گام فهرستی از کلمهها را نشان میدهد و از شما میخواهد آن را یادداشت کنید. این فهرست همان عبارت بازیابی است که با نامهای دیگری هم شناخته میشود: سید فریز، عبارت بازیابی محرمانه (Secret Recovery Phrase)، نمونیک (Mnemonic) و در برخی محصولات «پشتیبان کیف پول».
لجر آکادمی در راهنمای آموزشی خود عبارت بازیابی را مجموعهای از کلمات تعریف میکند که کل کیف پول را بازیابی میکند و مانند شاهکلید همهٔ کلیدهای خصوصی عمل میکند؛ هر کسی به این ۲۴ کلمه دست یابد، به داراییها دسترسی دارد [۱]. پایگاه دانش ترزور همین مفهوم را «پشتیبان کیف پول» مینامد، نامی که پیشتر «سید بازیابی» بود، و توضیح میدهد که اگر دستگاه گم، خراب یا ریست شود، همین فهرست کلمات دسترسی به دارایی را بازمیگرداند؛ بسته به مدل، این پشتیبان ۱۲، ۲۰ یا ۲۴ کلمه دارد [۲].
دو نکته در همین تعریفها پنهان است که خوانندهٔ تازهکار معمولاً از کنارشان میگذرد. نخست، کلمهها را شما انتخاب نمیکنید؛ نرمافزار یا دستگاه بر پایهٔ یک عدد تصادفی بزرگ آنها را تولید میکند و اگر کیف پولی از شما بخواهد کلمهها را خودتان بسازید، یا فهرست از پیش پرشده به شما بدهد، نشانهٔ روشن یک مشکل جدی است. دوم، این کلمهها به دستگاهی که آنها را نشان داده وابسته نیستند. گوشی میشکند، اپلیکیشن حذف میشود، دستگاه سختافزاری گم میشود؛ کیف پول از بین نمیرود، چون کیف پول در واقع همین کلمههاست، نه آن جعبه یا آن آیکون.
چرا این کلمهها با کلید خصوصی برابرند
برای فهم این برابری باید یک قدم به عقب برگردیم. در بلاکچین، دارایی به یک آدرس عمومی تعلق دارد و تنها کسی میتواند از آن آدرس چیزی خارج کند که کلید خصوصی متناظر با آن را داشته باشد. کلید خصوصی عددی بسیار بزرگ است؛ نه شبکه آن را میداند، نه سازندهٔ کیف پول، نه هیچ پشتیبانی. مالکیت در این دنیا یعنی داشتن همین عدد، نه ثبت نام شما در جایی.
مشکل عملی این است که یک عدد بزرگ برای انسان قابل نوشتن و بازخوانی نیست؛ یک رقم اشتباه، همهچیز را از دست میدهد. عبارت بازیابی راهحل همین مشکل است: همان عدد تصادفی، تکهتکه میشود و هر تکه به یک کلمه از یک فهرست ثابت تبدیل میشود. کلمهها برای چشم و دست انسان دوستانهاند، ولی از نظر ریاضی هیچ چیز اضافه یا کمی نسبت به خود کلید ندارند. کیف پول هر بار که باز میشود، از همین کلمهها کلیدهای خصوصی و از آنها آدرسها را دوباره میسازد. به همین دلیل یک عبارت بازیابی معمولاً به همهٔ حسابها و شبکههایی که آن کیف پول پشتیبانی میکند میرسد؛ یک ریشه، درختی از کلیدها.
اینجاست که جملهٔ معروف این حوزه معنا پیدا میکند. کراکن در توضیح آموزشی خود دربارهٔ نگهداری دارایی مینویسد عبارت «کلید تو نیست، کوین تو نیست» یعنی هر کس کلید خصوصی کیف پول را در اختیار دارد، کنترل کامل داراییهای آن را دارد؛ وقتی صرافی کلیدها را نگه میدارد میتواند تراکنش را محدود کند، دارایی را مسدود کند و اگر ورشکست شود ممکن است همهٔ دارایی از دست برود [۳]. حالا این جمله را دربارهٔ عبارت بازیابی هم بخوانید: هر کس کلمهها را دارد، کلید را دارد؛ و هر کس کلید را دارد، مالک است. نه بلاکچین میپرسد این کلمهها را از کجا آوردهاید، نه راهی برای «پسگرفتن» تراکنشی وجود دارد که با آن کلمهها امضا شده باشد.
نکته
عبارت بازیابی و کلید خصوصی دو چیز جدا نیستند که یکی «مهمتر» باشد؛ دو نمایش از یک راز هستند. هر جا در این سایت گفته میشود «کلید خصوصی را محافظت کنید»، دربارهٔ کلمهها هم صادق است.
استاندارد BIP-۳۹ به زبان ساده: فهرست کلمهها و تصادفیبودن
اینکه کیف پولهای مختلف همه به یک شکل کلمه تولید میکنند، تصادفی نیست. سندی به نام BIP-۳۹ (Bitcoin Improvement Proposal)، یکی از پیشنهادهای فنی جامعهٔ بیتکوین، روش تبدیل یک عدد تصادفی به فهرست کلمهها و برعکس را تعریف میکند؛ بیشتر کیف پولهای ارز دیجیتال از همین استاندارد پیروی میکنند و طول رایج عبارت در آن معمولاً ۱۲ یا ۲۴ کلمه است، هرچند استاندارد طولهای ۱۵، ۱۸ و ۲۱ کلمه را هم مجاز میداند [۴]. نتیجهٔ عملی این استاندارد مشترک آن است که عبارتی که در یک کیف پول ساخته شده، در بسیاری از کیف پولهای دیگر هم بازیابی میشود؛ شما به یک شرکت یا یک اپلیکیشن گره نخوردهاید.
سازوکار آن را میشود در سه گام دید. راهنمای پشتیبانی لجر برای دستگاههای خود توضیح میدهد که دستگاه ۲۵۶ بیت تصادفی تولید میکند؛ هر گروه ۱۱ بیتی عددی بین ۰ تا ۲۰۴۷ است که شمارهٔ یک واژه در واژهنامهٔ ۲٬۰۴۸ کلمهای انگلیسی BIP-۳۹ میشود و در نتیجه ۲۴ کلمه به دست میآید [۵]. به زبان ساده:
- یک عدد تصادفی بسیار بزرگ ساخته میشود. منبع این تصادفیبودن، سختافزار یا سیستمعامل است، نه ذهن انسان.
- این عدد به تکههای مساوی بریده میشود. هر تکه عددی کوچک است که به یک ردیف در واژهنامه اشاره میکند.
- هر ردیف یک کلمه است. واژهنامه ثابت و عمومی است؛ کلمهها ساده، کوتاه و بهگونهای انتخاب شدهاند که با هم اشتباه گرفته نشوند.
دو پیامد مهم از این سازوکار بیرون میآید. اول، عمومیبودن واژهنامه هیچ خطری ندارد. همه میدانند کلمهها از کدام فهرست انتخاب میشوند؛ چیزی که هیچکس نمیداند، این است که کدام کلمهها و با چه ترتیبی. تعداد ترکیبهای ممکن چنان بزرگ است که حدسزدن با هر رایانهای عملاً بیمعناست، به شرطی که عدد اولیه واقعاً تصادفی باشد. دوم، همین «به شرطی که» توضیح میدهد چرا نباید کلمهها را خودتان انتخاب کنید یا از یک جملهٔ آشنا بسازید. انسان تصادفی فکر نمیکند؛ نامها، شعرها و جملههای آشنا الگوی قابل پیشبینی دارند و برنامههای حدسزننده دقیقاً از همین الگوها شروع میکنند. تصادفیبودن چیزی نیست که بشود به آن اضافه کرد؛ یا از ابتدا هست، یا نیست.
عبارت بازیابی یک بخش کنترلی درونی هم دارد، به همین دلیل بیشتر کیف پولها فهرستی را که یک کلمهاش اشتباه نوشته شده یا جای دو کلمهاش عوض شده باشد، معمولاً نمیپذیرند و پیام خطا میدهند. این ویژگی جلوی برخی اشتباههای تایپی را میگیرد، ولی جای آزمون بازیابی را نمیگیرد.
شواهد علمی
مسیر تولید در راهنمای پشتیبانی لجر: ۲۵۶ بیت تصادفی، گروههای ۱۱ بیتی با مقدار ۰ تا ۲۰۴۷، واژهنامهٔ ۲٬۰۴۸ کلمهای، خروجی ۲۴ کلمه [۵]. کیف پولهایی که ۱۲ کلمه میدهند از عدد تصادفی کوتاهتری شروع میکنند، ولی از همان واژهنامه و همان قاعده استفاده میکنند [۴].
عبارت بازیابی با رمز عبور و پین چه فرقی دارد
بیشتر سردرگمیهای تازهکارها از اینجا میآید که کیف پول چند «چیز محرمانه» دارد و به نظر میرسد همه یک کار میکنند. در واقع سه لایهٔ متفاوت وجود دارد که هر یک از چیز دیگری محافظت میکند.
رمز عبور اپلیکیشن فقط از همان نصب، روی همان دستگاه محافظت میکند. اگر کسی گوشی شما را باز کند، این رمز مانع ورود او به اپلیکیشن است. ولی اگر خود شما آن را فراموش کنید، مشکلی جدی نیست: اپلیکیشن را حذف میکنید، دوباره نصب میکنید و با عبارت بازیابی، کیف پول را از نو میسازید. رمز عبور جدید هم میگذارید.
پین دستگاه سختافزاری نقش مشابهی برای کیف پول سختافزاری دارد: قفل همان قطعه است. چند بار پین اشتباه، دستگاه را پاک میکند؛ ولی دستگاه پاکشده با عبارت بازیابی دوباره پر میشود. پس پین از دستگاهی که در دست دزد است محافظت میکند، نه از کلمههایی که در جای دیگری نوشته شدهاند.
عبارت بازیابی ریشهٔ همهچیز است. هیچ رمز و پینی جلوی کسی را که کلمهها را دارد نمیگیرد، چون او اصلاً نیازی به دستگاه یا اپلیکیشن شما ندارد؛ کیف پول را روی دستگاه خودش میسازد. و برعکس: اگر کلمهها را از دست بدهید و دستگاه هم از کار بیفتد، رمز عبور و پین به هیچ دردی نمیخورند، چون چیزی برای قفلکردن باقی نمانده است. تفاوت اصلی در همین یک جمله خلاصه میشود: رمز عبور و پین را میشود بازنشانی کرد؛ عبارت بازیابی را هیچکس، نه سازندهٔ کیف پول و نه هیچ سرویسی، نمیتواند برای شما بازسازی کند. آنچه در صورت گمشدن عبارت بازیابی اتفاق میافتد، در درس جداگانهای آمده است.
یک لایهٔ اختیاری هم در برخی کیف پولها هست: یک واژهٔ اضافهٔ دلخواه (Passphrase) که کاربر خودش انتخاب میکند و در کنار کلمهها به کار میرود. این واژه کیف پولی کاملاً متفاوت میسازد و بدون آن، همان کلمهها به کیف پول دیگری میرسند. ابزار قدرتمندی است، ولی برای تازهکار یک نقطهٔ شکست تازه اضافه میکند؛ فراموشکردن آن دقیقاً مانند گمکردن عبارت بازیابی عمل میکند. تا وقتی مفهوم اصلی جا نیفتاده، بهتر است این تنظیم را دست نزنید.
نگهداری امن: چه چیزی درست است و چه چیزی نه
اصول نگهداری از خود تعریف بیرون میآیند. عبارت بازیابی باید دو ویژگی همزمان داشته باشد که در کشمکش با هماند: هیچکس جز شما نتواند آن را ببیند، و خودتان هر وقت لازم شد به آن دسترسی داشته باشید. راهحلهای افراطی در هر دو سو خطرناکاند؛ کسی که فقط به پنهانکردن فکر میکند، ممکن است خودش هم دیگر پیدایش نکند، و کسی که فقط به دسترسی فکر میکند، عکس آن را در گالری گوشی نگه میدارد.
درست: فیزیکی و آفلاین. کاغذ با خط خوانا و کلمههای شمارهگذاریشده، یا صفحههای فلزی مخصوص که در برابر آب و آتش مقاومترند. کلمهها روی دستگاه نمایش داده شدهاند، شما آنها را با دست مینویسید، و دوباره با صفحه مقایسه میکنید. اپلیکیشن یا دستگاه معتبر هیچ راه دیگری برای «ذخیره» پیشنهاد نمیکند و همین یک نشانهٔ سلامت آن است.
درست: دو نسخه در دو مکان جدا. یک نسخه در خانه در یک محل بسته، یک نسخه در مکان فیزیکی دیگری که به آن اعتماد دارید. هدف این است که یک حادثهٔ واحد، مثل سیل یا سرقت، هر دو را با هم از بین نبرد. نسخهٔ دوم را هم مانند نسخهٔ اول جدی بگیرید؛ نسخهٔ سهلانگارانه، همان نقطهٔ ضعف است.
درست: آزمون بازیابی پیش از واریز. پیش از آنکه چیزی به کیف پول جدید بفرستید، یک بار کیف پول را پاک کنید و فقط با کلمههای نوشتهشده آن را بازسازی کنید. اگر آدرسها همانهایی باشند که پیشتر دیدید، یادداشت شما درست است. این چند دقیقه، ارزانترین بیمهای است که برای کیف پول میشود خرید: اشتباه در یادداشت، وقتی هنوز چیزی در کیف پول نیست، هیچ هزینهای ندارد. مراحل عملی این آزمون در راهنمای چطور یک کیف پول جدید بسازیم گامبهگام آمده است.
نادرست: هر شکل دیجیتال. عکس، اسکرینشات، فایل متنی، پیام به خودتان در پیامرسان، ایمیل، یادداشت گوشی، فضای ابری، حتی فایل رمزگذاریشده. هر یک از اینها کلمهها را از یک شیء فیزیکی زیر کنترل شما، به دادهای تبدیل میکند که در چند سرور و چند دستگاه کپی میشود و بدافزارها دقیقاً همانها را جستوجو میکنند. سازوکار دقیق این اشتباهها در درس اشتباههای رایج نگهداری سید فریز بررسی شده است.
نادرست: وارد کردن در هر جایی جز کیف پول خودتان. هیچ سایت، فرم، اپلیکیشن «تأیید»، قرعهکشی یا ابزار «بررسی موجودی» دلیلی برای گرفتن کلمههای شما ندارد. تنها جایی که این کلمهها تایپ میشوند، صفحهٔ بازیابی یک کیف پول است که خودتان، با تصمیم خودتان، آن را نصب کردهاید. اینکه خود آن کیف پول اصل باشد، موضوع درس چطور یک ولت مشکوک یا فیشینگ را تشخیص دهیم است.
هشدار
اگر در حین راهاندازی کیف پول، سایتی یا پیامی از شما خواست عبارت بازیابی را «برای فعالسازی»، «همگامسازی» یا «رفع مشکل» وارد کنید، کار را همانجا متوقف کنید. وارد کردن کلمهها در آن صفحه یعنی تحویل مالکیت کامل کیف پول به صاحب آن صفحه، و هیچ راهی برای بازگرداندن دارایی پس از آن وجود ندارد. اگر کلمهها به هر شکلی در معرض دید قرار گرفتهاند، آن کیف پول را دیگر امن ندانید و دارایی را به کیف پولی با عبارت بازیابی تازه منتقل کنید.
اینکه کلمهها کجا نگهداری شوند، از نوع کیف پول جدا نیست. در مقایسهٔ کیف پول سرد و گرم میبینید که کیف پول سختافزاری کلید را از اینترنت دور نگه میدارد؛ ولی اگر عبارت بازیابی همان دستگاه در گالری گوشی باشد، عملاً یک کیف پول گرم دارید با قیمت یک کیف پول سرد. امنیت کیف پول به ضعیفترین حلقهاش برمیگردد و این حلقه معمولاً همان یادداشت است.
اصول نگهداری عبارت بازیابی
- کلمهها را با دست، شمارهگذاریشده و به همان ترتیب نمایشدادهشده روی کاغذ یا فلز بنویسید.
- نوشته را کلمهبهکلمه با صفحهٔ دستگاه مقایسه کنید؛ املای هر کلمه مهم است.
- پیش از نخستین واریز، کیف پول را فقط با همین یادداشت بازسازی کنید و آدرسها را تطبیق دهید.
- یک نسخهٔ دوم به همان دقت بسازید و در مکان فیزیکی جدایی نگه دارید.
- هیچ نسخهٔ دیجیتالی نسازید: نه عکس، نه فایل، نه پیام، نه فضای ابری.
- کلمهها را در هیچ سایت، فرم یا اپلیکیشنی جز صفحهٔ بازیابی کیف پول خودتان وارد نکنید.
- هر بار که تنظیمات کیف پول را تغییر میدهید یا دستگاه را عوض میکنید، از سالمبودن یادداشتها مطمئن شوید.
چه کسانی حق دارند آن را ببینند؟ هیچکس
پاسخ کوتاه است و استثنا ندارد: سازندهٔ کیف پول، پشتیبانی رسمی، صرافی، توسعهدهندهٔ یک پروژه، مدیر یک گروه، یا کسی که خودش را کارشناس امنیت معرفی میکند، هیچکدام برای هیچ کاری به کلمههای شما نیاز ندارند. پشتیبانی واقعی از نظر فنی نمیتواند با آنها کاری برای شما انجام دهد که خودتان نتوانید؛ تنها کاری که با آن کلمهها میشود کرد، ساختن کیف پول شما روی دستگاه دیگری است. پس هر درخواستی برای دیدن عبارت بازیابی، به هر بهانهای، درخواستی برای تحویل دارایی است.
الگوی این درخواستها تکراری است: پیامی دربارهٔ «مشکل امنیتی در حساب شما»، تماسی از «پشتیبانی» که میخواهد «هویت شما را با کلمهها تأیید کند»، یا فرمی برای دریافت یک هدیه که «برای اتصال کیف پول» کلمهها را میخواهد. همهٔ اینها بر یک فرض سوارند: اینکه شما عبارت بازیابی را یک «رمز پشتیبان» میدانید که گاهی باید به کسی داده شود. حالا که میدانید این کلمهها خود کلید هستند، آن فرض فرو میریزد. نشانهٔ مشترک همهٔ این فریبها یکی است: عجله میسازند و میخواهند پیش از فکر کردن، کلمهها را جایی وارد کنید.
هشدار
هیچ درخواستی برای عبارت بازیابی، از هر منبع و با هر لحن، مشروع نیست. پاسخ ندهید، لینک را باز نکنید و در صورت شک، از طریق نشانی رسمی محصول که خودتان تایپ میکنید پیگیری کنید. اگر کلمهها را در جایی وارد کردهاید، منتظر «تأیید» نمانید؛ دارایی را فوراً به کیف پولی با عبارت بازیابی تازه انتقال دهید.
یک پرسش دشوارتر باقی میماند: خانواده و وراث. اگر بخواهید در نبود شما کسی به دارایی دسترسی داشته باشد، راهش فرستادن کلمهها در پیامرسان یا نگهداشتن آنها در ایمیل مشترک نیست. راهش همان اصول فیزیکی است: نسخهٔ کاغذی یا فلزی در جایی که شخص مورد اعتماد بداند کجاست، همراه با توضیحی دربارهٔ اینکه این کلمهها چیستند و چرا نباید در هیچ صفحهای تایپ شوند. برنامهریزی برای این موضوع هم بخشی از همان اصول نگهداری است که در بخش کیف پول و امنیت کنار درسهای دیگر این مسیر آمدهاند.
در پایان، عبارت بازیابی را میشود در یک جمله خلاصه کرد: چند کلمهٔ ساده که همهٔ مالکیت شما در آنها فشرده شده است. سادگی ظاهریاش گولزننده است؛ همین سادگی است که نگهداریاش را ممکن و بیدقتی دربارهٔ آن را گران میکند. وقتی این مفهوم جا بیفتد، بقیهٔ درسهای امنیت کیف پول دیگر مجموعهای از قاعدههای خشک نیستند، بلکه نتیجههای منطقی همین یک واقعیتاند. چکلیست امنیت کیف پول ارز دیجیتال برای مبتدیان همین نتیجهها را در یک فهرست قابل اجرا جمع کرده است.
خودتان را بسنجید
آیا میتوانم کلمات عبارت بازیابی را خودم انتخاب کنم؟
در کیف پولهای معتبر، خیر. کلمهها از یک عدد تصادفی بزرگ ساخته میشوند که نرمافزار یا دستگاه تولید میکند، و همین تصادفیبودن است که حدسزدن آن را عملاً ناممکن میکند. کلمههایی که انسان انتخاب میکند (نامها، جملههای آشنا، شعر) برای برنامههای حدسزننده الگوی قابل پیشبینی دارند و امنیت را از بین میبرند.
اگر ترتیب کلمهها را اشتباه بنویسم چه میشود؟
ترتیب بخشی از خود کلید است؛ همان کلمهها با ترتیب دیگر، کیف پول دیگری میسازند یا اصلاً پذیرفته نمیشوند. به همین دلیل باید کلمهها را شمارهگذاریشده و به همان ترتیبی که نمایش داده شدهاند بنویسید و پیش از واریز هر دارایی، بازیابی را یک بار آزمایش کنید.
آیا یک عبارت بازیابی برای چند ارز کار میکند؟
بله، در بیشتر کیف پولهای امروزی یک عبارت بازیابی ریشهٔ مشترک همهٔ حسابها و شبکههایی است که آن کیف پول پشتیبانی میکند. این یعنی یک فهرست کلمه میتواند به همهٔ داراییهای شما در آن کیف پول برسد، پس محافظت از آن یک بار انجام میشود ولی برای همهچیز اهمیت دارد.
عبارت بازیابی را باید کجا نگه دارم؟
روی یک رسانهٔ فیزیکی آفلاین مثل کاغذ یا صفحهٔ فلزی، در جایی که از آب، آتش و نگاه دیگران در امان باشد، و ترجیحاً با یک نسخهٔ دوم در مکان فیزیکی جدا. هیچ نسخهٔ دیجیتالی از آن نسازید: نه عکس، نه فایل متنی، نه پیام برای خودتان، نه فضای ابری.
منابع
- What is a Seed Phrase (Secret Recovery Phrase)? مشاهدهٔ منبع What is a Seed Phrase (Secret Recovery Phrase)?
- Trezor wallet backups: 12, 20 or 24 words | Trezor Knowledge Base | Trezor مشاهدهٔ منبع Trezor wallet backups: 12, 20 or 24 words | Trezor Knowledge Base | Trezor
- What is crypto custody? | Kraken مشاهدهٔ منبع What is crypto custody? | Kraken
- Mnemonic code for generating deterministic keys مشاهدهٔ منبع Mnemonic code for generating deterministic keys
- How Ledger device generates 24-word Secret Recovery Phrase مشاهدهٔ منبع How Ledger device generates 24-word Secret Recovery Phrase