رفتن به محتوای اصلی

عبارت بازیابی کیف پول را کجا نگه داریم؟ ۵ روش امن

انتشار 1 ساعت قبل
آنچه می‌خوانید...

عبارت بازیابی تنها راه برگشت به کیف پول غیرامانی است و نباید دیجیتال شود. در این راهنما پنج روش امن نگهداری از کاغذ و فلز تا Shamir و passphrase را با جدول مقایسه و یک طرح گام‌به‌گام مرور می‌کنیم.

با دنبال کردن ارزینجا در گوگل، خبرها و مطالب ما در بخش «اخبار برتر» جست‌وجوهایتان بیشتر به شما نشان داده می‌شود.

عبارت بازیابی روی صفحهٔ فلزی ضدزنگ کنار گاوصندوق و سنبهٔ حکاکی

عبارت بازیابی کیف پول را باید آفلاین، روی کاغذ یا فلز، در دست‌کم دو مکان جدا و دور از گوشی و فضای ابری نگه دارید. پنج روش امن عبارت‌اند از کاغذ شماره‌دار، صفحهٔ فلزی، دو نسخه در دو مکان، پشتیبان چندبخشی Shamir و passphrase جداگانه. انتخاب درست به مبلغ دارایی و تهدیدی که از آن می‌ترسید بستگی دارد.

عبارت بازیابی دقیقاً چه چیزی را باز می‌کند؟

عبارت بازیابی (Seed Phrase یا Recovery Phrase) فهرستی از کلمات انگلیسی است که کیف پول هنگام ساخت به شما نشان می‌دهد. طبق مشخصات فنی استاندارد BIP39، این فهرست 12، 15، 18، 21 یا 24 کلمه دارد و هر کلمه از یک واژه‌نامهٔ 2048 کلمه‌ای انتخاب می‌شود. کلمهٔ آخر بخشی از یک checksum را هم در خود دارد؛ برای همین یک کلمهٔ اشتباه معمولاً کل عبارت را نامعتبر می‌کند.

نکتهٔ مهم این است که این کلمات فقط یک «آدرس» را باز نمی‌کنند. کیف‌های امروزی از همین عبارت، درختی از کلیدهای خصوصی و آدرس‌ها می‌سازند؛ سازوکاری که در مطلب کیف پول سلسله‌مراتبی یا HD توضیح داده‌ایم. یعنی کسی که عبارت را داشته باشد، به تتر روی ترون، اتریوم روی شبکهٔ اصلی و هر دارایی دیگری که با همان کیف ساخته‌اید دسترسی کامل دارد. نه رمز اپ جلویش را می‌گیرد، نه اثر انگشت گوشی.

از طرف دیگر، اگر گوشی خراب شود یا اپ حذف شود، همین کلمات تنها راه برگشت هستند. نمونهٔ عملی‌اش را در آموزش بازیابی تراست ولت با کلمات بازیابی می‌بینید: نصب دوباره، واردکردن کلمات به ترتیب، و برگشت موجودی. پس نگهداری عبارت بازیابی دو هدف متضاد دارد: نباید به دست کسی بیفتد، و نباید از دست خودتان برود.

پیش از انتخاب روش، از چه تهدیدهایی می‌ترسیم؟

بیشتر راهنماها مستقیم سراغ «روش‌ها» می‌روند، اما روش درست وقتی معنا دارد که بدانید جلوی کدام اتفاق را می‌گیرد. تهدیدها را می‌شود در دو دسته گذاشت: یا کس دیگری کلمات را می‌بیند (سرقت)، یا خودتان دیگر به آن‌ها دسترسی ندارید (از دست رفتن).

  • سرقت دیجیتال: بدافزار، دسترسی به حساب ابری، اسکرین‌شات همگام‌شده. راهنمای امنیتی ethereum.org صریحاً هشدار می‌دهد که اسکرین‌شات از عبارت ممکن است با سرویس ابری همگام شود و به دست هکر بیفتد.
  • سرقت فیزیکی: مهمان، تعمیرکار، هم‌خانه یا دزدی که برگه را پیدا می‌کند. ترزور توصیه می‌کند گاوصندوق دور از چشم مهمان و تعمیرکار باشد.
  • مهندسی اجتماعی: «پشتیبان جعلی» در تلگرام که کلمات را برای «فعال‌سازی» یا «رفع مشکل» می‌خواهد.
  • نابودی: آتش، آب‌گرفتگی، رطوبت، پاک‌شدن جوهر، یا دورریختن برگه هنگام اسباب‌کشی.
  • فراموشی و ارث: خودتان یادتان نمی‌آید کجا گذاشته‌اید، یا خانواده بعد از شما نمی‌داند چنین چیزی وجود دارد.

هر روشی که در ادامه می‌آید، یکی دو مورد از این فهرست را پوشش می‌دهد و ممکن است یکی دیگر را بدتر کند. مثلاً کپی‌های زیاد خطر نابودی را کم می‌کند ولی خطر سرقت فیزیکی را بالا می‌برد. هدف، تعادل است.

۵ روش امن نگهداری عبارت بازیابی کدام‌اند؟

این پنج روش از ساده به پیشرفته مرتب شده‌اند. بیشتر کاربران با ترکیب روش اول یا دوم با روش سوم به سطح امنیت کافی می‌رسند؛ روش چهارم و پنجم برای مبالغ بزرگ‌تر یا کاربران باحوصله‌ترند.

۱. کاغذ شماره‌دار با خودکار دائمی

ساده‌ترین و ارزان‌ترین گزینه است و برای شروع کاملاً قابل‌قبول. کلمات را با خودکار (نه مداد) و با شمارهٔ ترتیب بنویسید، املای هر کلمه را با صفحهٔ کیف تطبیق دهید و برگه را در پوشهٔ پلاستیکی بگذارید. یک نکتهٔ کم‌دیده: روی برگه ننویسید «کلمات کیف پول» یا نام کیف را؛ برگه‌ای که خودش را معرفی نکند، کمتر توجه جلب می‌کند.

ضعف اصلی کاغذ نابودی است. راهنمای ترزور دربارهٔ امن نگه‌داشتن پشتیبان تأکید می‌کند که کاغذ در برابر آتش و سیل آسیب‌پذیر است و پشتیبان را هرگز به‌صورت دیجیتال ذخیره نکنید. همان راهنما می‌گوید کلمات را بلند هم نخوانید، چون میکروفون و دوربین دستگاه‌های اطراف می‌توانند ضبطش کنند.

۲. صفحه یا کپسول فلزی

فلز همان کار کاغذ را می‌کند، اما در برابر آب و آتش و گذر زمان مقاوم‌تر است. نمونهٔ رسمی ترزور یک صفحهٔ فولاد ضدزنگ است که روی آن حروف را با سنبه منگنه می‌کنید. طبق راهنمای راه‌اندازی آن، فقط چهار حرف اول هر کلمه کافی است، چون در واژه‌نامهٔ انگلیسی BIP39 چهار حرف اول هر کلمه را بی‌ابهام مشخص می‌کند. منگنه برگشت‌ناپذیر است؛ پس قبل از نهایی‌کردن، کلمات را با گزینهٔ Check backup دستگاه آزمایش کنید.

عدد دقیق مقاومت حرارتی این محصول در راهنمای رسمی‌اش اعلام نشده است؛ پس به ادعاهای «تا فلان درجه» در آگهی‌ها با احتیاط نگاه کنید. اگر محصول آماده در دسترس نیست، یک ورق فولاد ضدزنگ و قلم حکاکی یا سنبهٔ حروف هم همین منطق را دارد: چهار حرف اول، شماره‌دار، و بدون هیچ نوشته‌ای که بگوید این ورق چیست.

۳. دو نسخهٔ کامل در دو مکان جدا

سه پاکت مهروموم‌شده برای پشتیبان چندبخشی Shamir عبارت بازیابی

یک نسخه، یک نقطهٔ شکست است. اگر خانه آب بگیرد یا برگه گم شود، کار تمام است. راه‌حل ساده این است که دو نسخهٔ کامل بسازید و در دو مکان جغرافیایی متفاوت بگذارید؛ مثلاً یکی در گاوصندوق یا کمد قفل‌دار خانه و دیگری نزد عضو مورد اعتماد خانواده در شهر یا محلهٔ دیگر.

این روش خطر نابودی را تقریباً حل می‌کند، اما سطح حمله را دوبرابر می‌کند: حالا دو جا هست که اگر کسی پیدایش کند، همه‌چیز را دارد. به همین دلیل نسخهٔ دوم باید در پاکت مهروموم‌شده باشد تا اگر باز شد بفهمید، و کسی که نگهش می‌دارد لازم نیست بداند داخلش چیست.

۴. پشتیبان چندبخشی Shamir (SLIP39)

اگر می‌خواهید هیچ مکانی به‌تنهایی کلید کامل را نداشته باشد، استاندارد درست SLIP39 است. در این روش به‌جای یک عبارت، چند «سهم» می‌سازید و تعیین می‌کنید چند تا از آن‌ها برای بازیابی لازم است؛ مثلاً 2 از 3 یا 3 از 5. طبق مشخصات SLIP-0039، داشتن تعداد سهم کمتر از آستانه هیچ اطلاعاتی دربارهٔ راز اصلی لو نمی‌دهد.

طبق راهنمای پشتیبان چندبخشی ترزور، هر سهم یک فهرست 20 کلمه‌ای است، تعداد سهم‌ها می‌تواند از 1 تا 16 باشد، و این قابلیت در Trezor Safe 7، Safe 5، Safe 3 و Model T و کیف‌هایی مثل Electrum، Sparrow، BlueWallet و Keystone پشتیبانی می‌شود.

دو هشدار: طبق خود مشخصات SLIP-0039، سهم‌های SLIP39 را نمی‌شود به عبارت BIP39 برگرداند و توصیهٔ آن برای مهاجرت، انتقال دارایی از کیف قدیمی به کیف تازه‌ای است که از اول با SLIP39 پشتیبان گرفته شده. اگر هم پشتیبان تک‌بخشی قدیمی را نگه داشتید، ترزور هشدار می‌دهد که لو رفتن آن همچنان دارایی را به خطر می‌اندازد؛ پس بعد از اطمینان از سالم بودن سهم‌ها، آن را امن از بین ببرید.

۵. passphrase یا «کلمهٔ بیست‌وپنجم»

BIP39 اجازه می‌دهد علاوه بر کلمات، یک passphrase دلخواه هم اضافه کنید. هر passphrase یک کیف معتبر و متفاوت می‌سازد و فقط passphrase درست کیف اصلی را باز می‌کند. نتیجه: کسی که برگهٔ کلمات شما را پیدا کند، بدون passphrase فقط به یک کیف خالی یا کیف طعمه می‌رسد.

طبق صفحهٔ پشتیبانی ترزور دربارهٔ کیف‌های passphrase، این عبارت به حروف بزرگ و کوچک حساس است، در Trezor Suite تا 50 کاراکتر ASCII پذیرفته می‌شود و اگر فراموشش کنید، هیچ راه بازیابی‌ای وجود ندارد؛ حتی پشتیبانی ترزور هم نمی‌تواند پیدایش کند. پس passphrase را جدا از کلمات و در مکانی دیگر نگه دارید، نه روی همان برگه.

کدام روش برای شما مناسب‌تر است؟

جدول زیر هر روش را از نظر تهدیدهایی که بالاتر گفتیم مقایسه می‌کند. «پیچیدگی» یعنی احتمال اینکه خودتان در بازیابی اشتباه کنید؛ عاملی که معمولاً دست‌کم گرفته می‌شود.

روشدر برابر نابودیدر برابر سرقت برگهپیچیدگیمناسب برای
کاغذ شماره‌دارضعیفضعیفخیلی کمشروع کار و مبلغ کم
صفحهٔ فلزیخوبضعیفکمنگهداری بلندمدت
دو نسخه در دو مکانخیلی خوبضعیف‌تر (دو هدف)کمبیشتر کاربران
Shamir (SLIP39)خیلی خوبخیلی خوبزیادمبلغ بزرگ و برنامهٔ ارث
passphrase جداگانهبستگی به پشتیبان passphraseخیلی خوبمتوسط تا زیادکاربر باتجربه

این ارزیابی جمع‌بندی ما از توصیه‌های ترزور، BIP39 و SLIP39 است، نه یک رتبه‌بندی استاندارد. قاعدهٔ سرانگشتی: هرچه مبلغ بالاتر می‌رود، از ردیف‌های بالای جدول به پایین حرکت کنید، اما هیچ‌وقت سراغ روشی نروید که مطمئن نیستید خودتان بتوانید بازیابی‌اش کنید.

چرا نصف‌کردن کلمات بین دو جا ایدهٔ بدی است؟

یک توصیهٔ رایج این است که کلمات ۱ تا ۱۲ را یک جا و ۱۳ تا ۲۴ را جای دیگر بگذارید. ظاهرش منطقی است، اما دو مشکل جدی دارد. اول اینکه هر نیمه بخش بزرگی از راز را لو می‌دهد و کار حدس‌زدن بقیه را برای مهاجم بسیار ساده‌تر می‌کند. دوم اینکه حالا دو نقطهٔ شکست دارید: اگر هر کدام از دو نیمه گم شود، کل کیف از دست رفته است.

ترکیب‌های «هم‌پوشان» (مثلاً کلمات ۱ تا ۸ در برگهٔ اول و ۵ تا ۱۲ در برگهٔ دوم) هم همین ایراد را دارند، فقط پیچیده‌تر. تفاوت Shamir دقیقاً همین‌جاست: در SLIP39 سهم‌ها تکه‌ای از کلمات نیستند، بلکه از نظر ریاضی ساخته می‌شوند و تا به آستانه نرسید، هیچ اطلاعاتی نمی‌دهند. اگر می‌خواهید تقسیم کنید، یا SLIP39 واقعی، یا ساختار چندامضایی؛ نه قیچی‌کردن کلمات.

کاربر ایرانی با چه خطرهای خاصی روبه‌روست؟

خیلی از توصیه‌های جهانی فرض می‌کنند کیف سخت‌افزاری و پشتیبان فلزی رسمی را راحت سفارش می‌دهید. برای بسیاری از کاربران داخل ایران، خرید مستقیم از فروشگاه رسمی سازنده به‌خاطر پرداخت ارزی و ارسال ساده نیست و خرید دست‌دوم یا از واسطهٔ ناشناس هم ریسک دستگاه دستکاری‌شده دارد. اگر این گزینه را ندارید، تفاوت کیف پول سرد و گرم را بشناسید و دست‌کم با یک گوشی تمیز و قدیمی که فقط کیف رویش نصب است، و پشتیبان کاغذی یا فلزی دست‌ساز، امنیت را بالا ببرید.

خطر عکس‌گرفتن از عبارت بازیابی در گوشی و همگام‌سازی ابری

چند سناریوی رایج دیگر که در تجربهٔ کاربران ایرانی زیاد دیده می‌شود:

  • عکس در گالری: عکس برگهٔ کلمات به‌طور خودکار در Google Photos یا iCloud بالا می‌رود. حتی اگر از گالری پاکش کنید، ممکن است در پوشهٔ «حذف‌شده‌ها» یا نسخهٔ ابری بماند. خطر فقط فرضی نیست: گزارش کسپرسکی دربارهٔ تروجان SparkCat (فوریهٔ 2025) نشان داد اپ‌هایی در Google Play و App Store با فناوری OCR عکس‌های گالری را برای پیداکردن کلمات بازیابی می‌خواندند و این اپ‌ها در Google Play بیش از 242 هزار بار دانلود شده بودند.
  • «Saved Messages» تلگرام: پیام به خود، روی سرورهای تلگرام ذخیره می‌شود و با لو رفتن حساب، کلمات هم لو می‌رود.
  • تعمیرکار گوشی: گوشی را با قفل باز و فایل یادداشتی به نام «کیف» به تعمیرگاه دادن یعنی سپردن دارایی به یک غریبه.
  • پشتیبان جعلی: هیچ پشتیبانی واقعی عبارت بازیابی نمی‌خواهد؛ ethereum.org هم می‌گوید کارکنان واقعی از کانال خصوصی پیام نمی‌دهند.
  • ارث و مهاجرت: خانواده‌ای که نداند برگه کجاست یا با آن چه باید بکند، در عمل به دارایی دسترسی ندارد.

برای خطر آخر، دو گزینهٔ فناورانه هم وجود دارد که وابستگی به یک برگه را کم می‌کنند: کیف پول با بازیابی اجتماعی که چند «نگهبان» مورد اعتماد می‌توانند دسترسی را برگردانند، و کیف‌های هوشمند مبتنی بر قرارداد که امکاناتی مثل محدودیت برداشت دارند. هیچ‌کدام جادو نیستند، اما برای کسی که از نگهداری کاغذ می‌ترسد، ارزش بررسی دارند.

چطور یک طرح پشتیبان ساده را گام‌به‌گام اجرا کنیم؟

این طرح برای کاربری نوشته شده که کیف غیرامانی مثل تراست ولت یا متامسک دارد و می‌خواهد با کمترین پیچیدگی به سطح امن برسد:

  1. کیف را روی دستگاه بدون بدافزار بسازید و هنگام نمایش کلمات، اتاق خالی باشد و کلمات را بلند نخوانید.
  2. کلمات را روی کاغذ با شمارهٔ ترتیب و خودکار دائمی بنویسید. اسکرین‌شات، عکس، یادداشت گوشی و ایمیل ممنوع.
  3. قبل از واریز مبلغ جدی، یک بازیابی آزمایشی انجام دهید: اپ را روی دستگاه دیگر نصب کنید، کلمات را وارد کنید و ببینید همان آدرس ساخته می‌شود.
  4. نسخهٔ دوم (ترجیحاً فلزی، با چهار حرف اول هر کلمه) بسازید و در مکان دوم، در پاکت مهروموم‌شده بگذارید.
  5. اگر مبلغ قابل‌توجه است، passphrase اضافه کنید و آن را جدا از کلمات و در مکان سوم ثبت کنید.
  6. برای خانواده یک یادداشت راهنما بگذارید که بگوید «چه چیزی، کجا و با چه کسی» است، بدون اینکه خود کلمات را در آن بنویسید.
  7. سالی یک بار سالم‌بودن هر دو نسخه را چک کنید؛ جوهر کم‌رنگ، رطوبت یا جابه‌جایی مکان را زود بفهمید.

اگر تازه قصد دارید دارایی را از صرافی به کیف شخصی منتقل کنید، اول تفاوت کیف پول امانی و غیرامانی را مرور کنید؛ در کیف غیرامانی، مسئولیت این کلمات کاملاً با خودتان است. در ارزینجا می‌توانید تتر بخرید و بعد از اجرای این گام‌ها، با یک مبلغ کوچک آزمایشی برداشت به کیف شخصی را امتحان کنید. نکات بیشتر برای سفت‌کردن خود اپ و دستگاه را در راهکارهای افزایش امنیت کیف پول دیجیتال آورده‌ایم.

اگر عبارت بازیابی لو رفت یا گم شد چه کنیم؟

این دو وضعیت واکنش متفاوتی می‌خواهند. اگر کلمات گم شده‌اند ولی کیف هنوز روی گوشی باز است، فوراً از تنظیمات کیف کلمات را دوباره ببینید و پشتیبان جدید بسازید؛ یا بهتر، یک کیف تازه بسازید، پشتیبانش را درست بگیرید و دارایی را به آن منتقل کنید. اگر هم گوشی و هم کلمات از دست رفته‌اند، و passphrase یا سهم‌های کافی ندارید، هیچ‌کس، نه سازندهٔ کیف و نه صرافی، نمی‌تواند دسترسی را برگرداند.

اگر شک دارید کلمات دیده یا کپی شده‌اند، آن را لو رفته فرض کنید. یک کیف جدید با عبارت جدید بسازید و همهٔ دارایی را هرچه زودتر منتقل کنید؛ عوض‌کردن رمز اپ هیچ فایده‌ای ندارد چون مهاجم کلمات را دارد. گام‌های فوری این وضعیت را در اولین اقدامات بعد از هک کیف پول مرور کرده‌ایم.

مراقب موج دوم کلاهبرداری هم باشید. هشدار رسمی FBI (اطلاعیهٔ ژوئن 2024 مرکز IC3) دربارهٔ شرکت‌های جعلی بازیابی دارایی می‌گوید بین فوریهٔ 2023 تا فوریهٔ 2024، قربانیانی که دوباره فریب «وکیل‌ها» و شرکت‌های جعلی بازیابی را خوردند، بیش از 9.9 میلیون دلار زیان گزارش کردند. کسی که پیام می‌دهد و قول برگرداندن دارایی را در ازای کارمزد یا کلمات شما می‌دهد، تقریباً همیشه همان نقش کلاهبردار را بازی می‌کند.

جمع‌بندی: عبارت بازیابی را کجا نگه داریم؟

اگر فقط یک چیز از این مطلب در ذهنتان بماند، این باشد: عبارت بازیابی هرگز نباید دیجیتال شود و هرگز نباید فقط یک نسخه داشته باشد. برای بیشتر کاربران، دو نسخهٔ آفلاین (یکی کاغذی و یکی فلزی) در دو مکان جدا، به‌علاوهٔ یک بازیابی آزمایشی، کافی است. با بزرگ‌ترشدن دارایی، passphrase جداگانه یا پشتیبان چندبخشی SLIP39 لایهٔ بعدی است؛ به شرط اینکه طرز کارش را واقعاً بلد باشید. نصف‌کردن کلمات، عکس در گالری و پیام به خود در تلگرام را کنار بگذارید و یادداشتی برای خانواده بنویسید تا دارایی‌تان بعد از شما هم گم نشود.

سوالات متداول

آیا می‌توان عبارت بازیابی را فقط حفظ کرد و جایی ننوشت؟

توصیه نمی‌شود. حافظه با گذر سال‌ها، بیماری یا استرس خطا می‌کند و جابه‌جاشدن یا اشتباه در یک کلمه کافی است تا کیف باز نشود. علاوه بر این، اگر برای شما اتفاقی بیفتد، خانواده هیچ راهی برای دسترسی ندارد. حفظ‌کردن می‌تواند لایهٔ کمکی باشد، مثلاً برای passphrase، اما جای نسخهٔ فیزیکی آفلاین را نمی‌گیرد.

ذخیرهٔ عبارت بازیابی در فایل رمزگذاری‌شده یا مدیر رمز عبور امن است؟

راهنمای رسمی ترزور صریحاً می‌گوید پشتیبان کیف را هرگز به‌صورت دیجیتال ذخیره نکنید، چون نسخهٔ دیجیتال ممکن است بدون اطلاع شما دیده یا کپی شود. فایل رمزگذاری‌شده هم روی دستگاهی باز می‌شود که ممکن است بدافزار داشته باشد، و اگر رمز فایل فراموش شود، پشتیبان عملاً از بین رفته است. نسخهٔ کاغذی یا فلزی آفلاین گزینهٔ مطمئن‌تری است.

عبارت بازیابی ۱۲ کلمه‌ای امن‌تر است یا ۲۴ کلمه‌ای؟

طبق استاندارد BIP39، عبارت 12 کلمه‌ای از 128 بیت آنتروپی و عبارت 24 کلمه‌ای از 256 بیت ساخته می‌شود. هر دو در برابر حدس‌زدن تصادفی در عمل غیرقابل‌شکست به حساب می‌آیند. خطر واقعی تقریباً هیچ‌وقت شکستن ریاضی نیست، بلکه دیده‌شدن، عکس‌گرفتن یا گم‌شدن برگه است؛ پس روش نگهداری از تعداد کلمات مهم‌تر است.

آیا می‌شود عبارت بازیابی کیف سخت‌افزاری را در اپ موبایل وارد کرد؟

از نظر فنی اگر هر دو از BIP39 پشتیبانی کنند، بله؛ اما با این کار کلمات روی دستگاهی متصل به اینترنت تایپ می‌شوند و مزیت اصلی کیف سخت‌افزاری، یعنی دور ماندن کلید از اینترنت، از بین می‌رود. اگر چنین کاری کرده‌اید، امن‌تر است یک عبارت جدید روی دستگاه سخت‌افزاری بسازید و دارایی را به آن منتقل کنید.

دانیال ده حقی
مدیریت دپارتمان محتوا
من به‌عنوان مدیر واحد محتوا در حوزه ارزهای دیجیتال فعالیت می‌کنم و تمرکزم روی تولید محتوای دقیق، ساده و کاربردیه. سعی می‌کنم موضوعات پیچیده بازار کریپتو رو طوری توضیح بدم که برای همه قابل‌فهم باشه و به کاربرها کمک کنه با آگاهی بیشتری تصمیم بگیرن.
نظرات کاربران
می‌خواهم از پاسخ به کامنتم مطلع شوم
اطلاع از
guest

0 دیدکاه های این نوشته
قدیمی ترین‌ها
جدیدترین‌ها رای بیشتر
0
در سریعترین زمان ممکن به شما پاسخ خواهیم دادx