
عبارت بازیابی کیف پول را باید آفلاین، روی کاغذ یا فلز، در دستکم دو مکان جدا و دور از گوشی و فضای ابری نگه دارید. پنج روش امن عبارتاند از کاغذ شمارهدار، صفحهٔ فلزی، دو نسخه در دو مکان، پشتیبان چندبخشی Shamir و passphrase جداگانه. انتخاب درست به مبلغ دارایی و تهدیدی که از آن میترسید بستگی دارد.
- عبارت بازیابی دقیقاً چه چیزی را باز میکند؟
- پیش از انتخاب روش، از چه تهدیدهایی میترسیم؟
- ۵ روش امن نگهداری عبارت بازیابی کداماند؟
- کدام روش برای شما مناسبتر است؟
- چرا نصفکردن کلمات بین دو جا ایدهٔ بدی است؟
- کاربر ایرانی با چه خطرهای خاصی روبهروست؟
- چطور یک طرح پشتیبان ساده را گامبهگام اجرا کنیم؟
- اگر عبارت بازیابی لو رفت یا گم شد چه کنیم؟
عبارت بازیابی دقیقاً چه چیزی را باز میکند؟
عبارت بازیابی (Seed Phrase یا Recovery Phrase) فهرستی از کلمات انگلیسی است که کیف پول هنگام ساخت به شما نشان میدهد. طبق مشخصات فنی استاندارد BIP39، این فهرست 12، 15، 18، 21 یا 24 کلمه دارد و هر کلمه از یک واژهنامهٔ 2048 کلمهای انتخاب میشود. کلمهٔ آخر بخشی از یک checksum را هم در خود دارد؛ برای همین یک کلمهٔ اشتباه معمولاً کل عبارت را نامعتبر میکند.
نکتهٔ مهم این است که این کلمات فقط یک «آدرس» را باز نمیکنند. کیفهای امروزی از همین عبارت، درختی از کلیدهای خصوصی و آدرسها میسازند؛ سازوکاری که در مطلب کیف پول سلسلهمراتبی یا HD توضیح دادهایم. یعنی کسی که عبارت را داشته باشد، به تتر روی ترون، اتریوم روی شبکهٔ اصلی و هر دارایی دیگری که با همان کیف ساختهاید دسترسی کامل دارد. نه رمز اپ جلویش را میگیرد، نه اثر انگشت گوشی.
از طرف دیگر، اگر گوشی خراب شود یا اپ حذف شود، همین کلمات تنها راه برگشت هستند. نمونهٔ عملیاش را در آموزش بازیابی تراست ولت با کلمات بازیابی میبینید: نصب دوباره، واردکردن کلمات به ترتیب، و برگشت موجودی. پس نگهداری عبارت بازیابی دو هدف متضاد دارد: نباید به دست کسی بیفتد، و نباید از دست خودتان برود.
پیش از انتخاب روش، از چه تهدیدهایی میترسیم؟
بیشتر راهنماها مستقیم سراغ «روشها» میروند، اما روش درست وقتی معنا دارد که بدانید جلوی کدام اتفاق را میگیرد. تهدیدها را میشود در دو دسته گذاشت: یا کس دیگری کلمات را میبیند (سرقت)، یا خودتان دیگر به آنها دسترسی ندارید (از دست رفتن).
- سرقت دیجیتال: بدافزار، دسترسی به حساب ابری، اسکرینشات همگامشده. راهنمای امنیتی ethereum.org صریحاً هشدار میدهد که اسکرینشات از عبارت ممکن است با سرویس ابری همگام شود و به دست هکر بیفتد.
- سرقت فیزیکی: مهمان، تعمیرکار، همخانه یا دزدی که برگه را پیدا میکند. ترزور توصیه میکند گاوصندوق دور از چشم مهمان و تعمیرکار باشد.
- مهندسی اجتماعی: «پشتیبان جعلی» در تلگرام که کلمات را برای «فعالسازی» یا «رفع مشکل» میخواهد.
- نابودی: آتش، آبگرفتگی، رطوبت، پاکشدن جوهر، یا دورریختن برگه هنگام اسبابکشی.
- فراموشی و ارث: خودتان یادتان نمیآید کجا گذاشتهاید، یا خانواده بعد از شما نمیداند چنین چیزی وجود دارد.
هر روشی که در ادامه میآید، یکی دو مورد از این فهرست را پوشش میدهد و ممکن است یکی دیگر را بدتر کند. مثلاً کپیهای زیاد خطر نابودی را کم میکند ولی خطر سرقت فیزیکی را بالا میبرد. هدف، تعادل است.
۵ روش امن نگهداری عبارت بازیابی کداماند؟
این پنج روش از ساده به پیشرفته مرتب شدهاند. بیشتر کاربران با ترکیب روش اول یا دوم با روش سوم به سطح امنیت کافی میرسند؛ روش چهارم و پنجم برای مبالغ بزرگتر یا کاربران باحوصلهترند.
۱. کاغذ شمارهدار با خودکار دائمی
سادهترین و ارزانترین گزینه است و برای شروع کاملاً قابلقبول. کلمات را با خودکار (نه مداد) و با شمارهٔ ترتیب بنویسید، املای هر کلمه را با صفحهٔ کیف تطبیق دهید و برگه را در پوشهٔ پلاستیکی بگذارید. یک نکتهٔ کمدیده: روی برگه ننویسید «کلمات کیف پول» یا نام کیف را؛ برگهای که خودش را معرفی نکند، کمتر توجه جلب میکند.
ضعف اصلی کاغذ نابودی است. راهنمای ترزور دربارهٔ امن نگهداشتن پشتیبان تأکید میکند که کاغذ در برابر آتش و سیل آسیبپذیر است و پشتیبان را هرگز بهصورت دیجیتال ذخیره نکنید. همان راهنما میگوید کلمات را بلند هم نخوانید، چون میکروفون و دوربین دستگاههای اطراف میتوانند ضبطش کنند.
۲. صفحه یا کپسول فلزی
فلز همان کار کاغذ را میکند، اما در برابر آب و آتش و گذر زمان مقاومتر است. نمونهٔ رسمی ترزور یک صفحهٔ فولاد ضدزنگ است که روی آن حروف را با سنبه منگنه میکنید. طبق راهنمای راهاندازی آن، فقط چهار حرف اول هر کلمه کافی است، چون در واژهنامهٔ انگلیسی BIP39 چهار حرف اول هر کلمه را بیابهام مشخص میکند. منگنه برگشتناپذیر است؛ پس قبل از نهاییکردن، کلمات را با گزینهٔ Check backup دستگاه آزمایش کنید.
عدد دقیق مقاومت حرارتی این محصول در راهنمای رسمیاش اعلام نشده است؛ پس به ادعاهای «تا فلان درجه» در آگهیها با احتیاط نگاه کنید. اگر محصول آماده در دسترس نیست، یک ورق فولاد ضدزنگ و قلم حکاکی یا سنبهٔ حروف هم همین منطق را دارد: چهار حرف اول، شمارهدار، و بدون هیچ نوشتهای که بگوید این ورق چیست.
۳. دو نسخهٔ کامل در دو مکان جدا

یک نسخه، یک نقطهٔ شکست است. اگر خانه آب بگیرد یا برگه گم شود، کار تمام است. راهحل ساده این است که دو نسخهٔ کامل بسازید و در دو مکان جغرافیایی متفاوت بگذارید؛ مثلاً یکی در گاوصندوق یا کمد قفلدار خانه و دیگری نزد عضو مورد اعتماد خانواده در شهر یا محلهٔ دیگر.
این روش خطر نابودی را تقریباً حل میکند، اما سطح حمله را دوبرابر میکند: حالا دو جا هست که اگر کسی پیدایش کند، همهچیز را دارد. به همین دلیل نسخهٔ دوم باید در پاکت مهرومومشده باشد تا اگر باز شد بفهمید، و کسی که نگهش میدارد لازم نیست بداند داخلش چیست.
۴. پشتیبان چندبخشی Shamir (SLIP39)
اگر میخواهید هیچ مکانی بهتنهایی کلید کامل را نداشته باشد، استاندارد درست SLIP39 است. در این روش بهجای یک عبارت، چند «سهم» میسازید و تعیین میکنید چند تا از آنها برای بازیابی لازم است؛ مثلاً 2 از 3 یا 3 از 5. طبق مشخصات SLIP-0039، داشتن تعداد سهم کمتر از آستانه هیچ اطلاعاتی دربارهٔ راز اصلی لو نمیدهد.
طبق راهنمای پشتیبان چندبخشی ترزور، هر سهم یک فهرست 20 کلمهای است، تعداد سهمها میتواند از 1 تا 16 باشد، و این قابلیت در Trezor Safe 7، Safe 5، Safe 3 و Model T و کیفهایی مثل Electrum، Sparrow، BlueWallet و Keystone پشتیبانی میشود.
دو هشدار: طبق خود مشخصات SLIP-0039، سهمهای SLIP39 را نمیشود به عبارت BIP39 برگرداند و توصیهٔ آن برای مهاجرت، انتقال دارایی از کیف قدیمی به کیف تازهای است که از اول با SLIP39 پشتیبان گرفته شده. اگر هم پشتیبان تکبخشی قدیمی را نگه داشتید، ترزور هشدار میدهد که لو رفتن آن همچنان دارایی را به خطر میاندازد؛ پس بعد از اطمینان از سالم بودن سهمها، آن را امن از بین ببرید.
۵. passphrase یا «کلمهٔ بیستوپنجم»
BIP39 اجازه میدهد علاوه بر کلمات، یک passphrase دلخواه هم اضافه کنید. هر passphrase یک کیف معتبر و متفاوت میسازد و فقط passphrase درست کیف اصلی را باز میکند. نتیجه: کسی که برگهٔ کلمات شما را پیدا کند، بدون passphrase فقط به یک کیف خالی یا کیف طعمه میرسد.
طبق صفحهٔ پشتیبانی ترزور دربارهٔ کیفهای passphrase، این عبارت به حروف بزرگ و کوچک حساس است، در Trezor Suite تا 50 کاراکتر ASCII پذیرفته میشود و اگر فراموشش کنید، هیچ راه بازیابیای وجود ندارد؛ حتی پشتیبانی ترزور هم نمیتواند پیدایش کند. پس passphrase را جدا از کلمات و در مکانی دیگر نگه دارید، نه روی همان برگه.
کدام روش برای شما مناسبتر است؟
جدول زیر هر روش را از نظر تهدیدهایی که بالاتر گفتیم مقایسه میکند. «پیچیدگی» یعنی احتمال اینکه خودتان در بازیابی اشتباه کنید؛ عاملی که معمولاً دستکم گرفته میشود.
این ارزیابی جمعبندی ما از توصیههای ترزور، BIP39 و SLIP39 است، نه یک رتبهبندی استاندارد. قاعدهٔ سرانگشتی: هرچه مبلغ بالاتر میرود، از ردیفهای بالای جدول به پایین حرکت کنید، اما هیچوقت سراغ روشی نروید که مطمئن نیستید خودتان بتوانید بازیابیاش کنید.
چرا نصفکردن کلمات بین دو جا ایدهٔ بدی است؟
یک توصیهٔ رایج این است که کلمات ۱ تا ۱۲ را یک جا و ۱۳ تا ۲۴ را جای دیگر بگذارید. ظاهرش منطقی است، اما دو مشکل جدی دارد. اول اینکه هر نیمه بخش بزرگی از راز را لو میدهد و کار حدسزدن بقیه را برای مهاجم بسیار سادهتر میکند. دوم اینکه حالا دو نقطهٔ شکست دارید: اگر هر کدام از دو نیمه گم شود، کل کیف از دست رفته است.
ترکیبهای «همپوشان» (مثلاً کلمات ۱ تا ۸ در برگهٔ اول و ۵ تا ۱۲ در برگهٔ دوم) هم همین ایراد را دارند، فقط پیچیدهتر. تفاوت Shamir دقیقاً همینجاست: در SLIP39 سهمها تکهای از کلمات نیستند، بلکه از نظر ریاضی ساخته میشوند و تا به آستانه نرسید، هیچ اطلاعاتی نمیدهند. اگر میخواهید تقسیم کنید، یا SLIP39 واقعی، یا ساختار چندامضایی؛ نه قیچیکردن کلمات.
کاربر ایرانی با چه خطرهای خاصی روبهروست؟
خیلی از توصیههای جهانی فرض میکنند کیف سختافزاری و پشتیبان فلزی رسمی را راحت سفارش میدهید. برای بسیاری از کاربران داخل ایران، خرید مستقیم از فروشگاه رسمی سازنده بهخاطر پرداخت ارزی و ارسال ساده نیست و خرید دستدوم یا از واسطهٔ ناشناس هم ریسک دستگاه دستکاریشده دارد. اگر این گزینه را ندارید، تفاوت کیف پول سرد و گرم را بشناسید و دستکم با یک گوشی تمیز و قدیمی که فقط کیف رویش نصب است، و پشتیبان کاغذی یا فلزی دستساز، امنیت را بالا ببرید.

چند سناریوی رایج دیگر که در تجربهٔ کاربران ایرانی زیاد دیده میشود:
- عکس در گالری: عکس برگهٔ کلمات بهطور خودکار در Google Photos یا iCloud بالا میرود. حتی اگر از گالری پاکش کنید، ممکن است در پوشهٔ «حذفشدهها» یا نسخهٔ ابری بماند. خطر فقط فرضی نیست: گزارش کسپرسکی دربارهٔ تروجان SparkCat (فوریهٔ 2025) نشان داد اپهایی در Google Play و App Store با فناوری OCR عکسهای گالری را برای پیداکردن کلمات بازیابی میخواندند و این اپها در Google Play بیش از 242 هزار بار دانلود شده بودند.
- «Saved Messages» تلگرام: پیام به خود، روی سرورهای تلگرام ذخیره میشود و با لو رفتن حساب، کلمات هم لو میرود.
- تعمیرکار گوشی: گوشی را با قفل باز و فایل یادداشتی به نام «کیف» به تعمیرگاه دادن یعنی سپردن دارایی به یک غریبه.
- پشتیبان جعلی: هیچ پشتیبانی واقعی عبارت بازیابی نمیخواهد؛ ethereum.org هم میگوید کارکنان واقعی از کانال خصوصی پیام نمیدهند.
- ارث و مهاجرت: خانوادهای که نداند برگه کجاست یا با آن چه باید بکند، در عمل به دارایی دسترسی ندارد.
برای خطر آخر، دو گزینهٔ فناورانه هم وجود دارد که وابستگی به یک برگه را کم میکنند: کیف پول با بازیابی اجتماعی که چند «نگهبان» مورد اعتماد میتوانند دسترسی را برگردانند، و کیفهای هوشمند مبتنی بر قرارداد که امکاناتی مثل محدودیت برداشت دارند. هیچکدام جادو نیستند، اما برای کسی که از نگهداری کاغذ میترسد، ارزش بررسی دارند.
چطور یک طرح پشتیبان ساده را گامبهگام اجرا کنیم؟
این طرح برای کاربری نوشته شده که کیف غیرامانی مثل تراست ولت یا متامسک دارد و میخواهد با کمترین پیچیدگی به سطح امن برسد:
- کیف را روی دستگاه بدون بدافزار بسازید و هنگام نمایش کلمات، اتاق خالی باشد و کلمات را بلند نخوانید.
- کلمات را روی کاغذ با شمارهٔ ترتیب و خودکار دائمی بنویسید. اسکرینشات، عکس، یادداشت گوشی و ایمیل ممنوع.
- قبل از واریز مبلغ جدی، یک بازیابی آزمایشی انجام دهید: اپ را روی دستگاه دیگر نصب کنید، کلمات را وارد کنید و ببینید همان آدرس ساخته میشود.
- نسخهٔ دوم (ترجیحاً فلزی، با چهار حرف اول هر کلمه) بسازید و در مکان دوم، در پاکت مهرومومشده بگذارید.
- اگر مبلغ قابلتوجه است، passphrase اضافه کنید و آن را جدا از کلمات و در مکان سوم ثبت کنید.
- برای خانواده یک یادداشت راهنما بگذارید که بگوید «چه چیزی، کجا و با چه کسی» است، بدون اینکه خود کلمات را در آن بنویسید.
- سالی یک بار سالمبودن هر دو نسخه را چک کنید؛ جوهر کمرنگ، رطوبت یا جابهجایی مکان را زود بفهمید.
اگر تازه قصد دارید دارایی را از صرافی به کیف شخصی منتقل کنید، اول تفاوت کیف پول امانی و غیرامانی را مرور کنید؛ در کیف غیرامانی، مسئولیت این کلمات کاملاً با خودتان است. در ارزینجا میتوانید تتر بخرید و بعد از اجرای این گامها، با یک مبلغ کوچک آزمایشی برداشت به کیف شخصی را امتحان کنید. نکات بیشتر برای سفتکردن خود اپ و دستگاه را در راهکارهای افزایش امنیت کیف پول دیجیتال آوردهایم.
اگر عبارت بازیابی لو رفت یا گم شد چه کنیم؟
این دو وضعیت واکنش متفاوتی میخواهند. اگر کلمات گم شدهاند ولی کیف هنوز روی گوشی باز است، فوراً از تنظیمات کیف کلمات را دوباره ببینید و پشتیبان جدید بسازید؛ یا بهتر، یک کیف تازه بسازید، پشتیبانش را درست بگیرید و دارایی را به آن منتقل کنید. اگر هم گوشی و هم کلمات از دست رفتهاند، و passphrase یا سهمهای کافی ندارید، هیچکس، نه سازندهٔ کیف و نه صرافی، نمیتواند دسترسی را برگرداند.
اگر شک دارید کلمات دیده یا کپی شدهاند، آن را لو رفته فرض کنید. یک کیف جدید با عبارت جدید بسازید و همهٔ دارایی را هرچه زودتر منتقل کنید؛ عوضکردن رمز اپ هیچ فایدهای ندارد چون مهاجم کلمات را دارد. گامهای فوری این وضعیت را در اولین اقدامات بعد از هک کیف پول مرور کردهایم.
مراقب موج دوم کلاهبرداری هم باشید. هشدار رسمی FBI (اطلاعیهٔ ژوئن 2024 مرکز IC3) دربارهٔ شرکتهای جعلی بازیابی دارایی میگوید بین فوریهٔ 2023 تا فوریهٔ 2024، قربانیانی که دوباره فریب «وکیلها» و شرکتهای جعلی بازیابی را خوردند، بیش از 9.9 میلیون دلار زیان گزارش کردند. کسی که پیام میدهد و قول برگرداندن دارایی را در ازای کارمزد یا کلمات شما میدهد، تقریباً همیشه همان نقش کلاهبردار را بازی میکند.
جمعبندی: عبارت بازیابی را کجا نگه داریم؟
اگر فقط یک چیز از این مطلب در ذهنتان بماند، این باشد: عبارت بازیابی هرگز نباید دیجیتال شود و هرگز نباید فقط یک نسخه داشته باشد. برای بیشتر کاربران، دو نسخهٔ آفلاین (یکی کاغذی و یکی فلزی) در دو مکان جدا، بهعلاوهٔ یک بازیابی آزمایشی، کافی است. با بزرگترشدن دارایی، passphrase جداگانه یا پشتیبان چندبخشی SLIP39 لایهٔ بعدی است؛ به شرط اینکه طرز کارش را واقعاً بلد باشید. نصفکردن کلمات، عکس در گالری و پیام به خود در تلگرام را کنار بگذارید و یادداشتی برای خانواده بنویسید تا داراییتان بعد از شما هم گم نشود.
سوالات متداول
آیا میتوان عبارت بازیابی را فقط حفظ کرد و جایی ننوشت؟
توصیه نمیشود. حافظه با گذر سالها، بیماری یا استرس خطا میکند و جابهجاشدن یا اشتباه در یک کلمه کافی است تا کیف باز نشود. علاوه بر این، اگر برای شما اتفاقی بیفتد، خانواده هیچ راهی برای دسترسی ندارد. حفظکردن میتواند لایهٔ کمکی باشد، مثلاً برای passphrase، اما جای نسخهٔ فیزیکی آفلاین را نمیگیرد.
ذخیرهٔ عبارت بازیابی در فایل رمزگذاریشده یا مدیر رمز عبور امن است؟
راهنمای رسمی ترزور صریحاً میگوید پشتیبان کیف را هرگز بهصورت دیجیتال ذخیره نکنید، چون نسخهٔ دیجیتال ممکن است بدون اطلاع شما دیده یا کپی شود. فایل رمزگذاریشده هم روی دستگاهی باز میشود که ممکن است بدافزار داشته باشد، و اگر رمز فایل فراموش شود، پشتیبان عملاً از بین رفته است. نسخهٔ کاغذی یا فلزی آفلاین گزینهٔ مطمئنتری است.
عبارت بازیابی ۱۲ کلمهای امنتر است یا ۲۴ کلمهای؟
طبق استاندارد BIP39، عبارت 12 کلمهای از 128 بیت آنتروپی و عبارت 24 کلمهای از 256 بیت ساخته میشود. هر دو در برابر حدسزدن تصادفی در عمل غیرقابلشکست به حساب میآیند. خطر واقعی تقریباً هیچوقت شکستن ریاضی نیست، بلکه دیدهشدن، عکسگرفتن یا گمشدن برگه است؛ پس روش نگهداری از تعداد کلمات مهمتر است.
آیا میشود عبارت بازیابی کیف سختافزاری را در اپ موبایل وارد کرد؟
از نظر فنی اگر هر دو از BIP39 پشتیبانی کنند، بله؛ اما با این کار کلمات روی دستگاهی متصل به اینترنت تایپ میشوند و مزیت اصلی کیف سختافزاری، یعنی دور ماندن کلید از اینترنت، از بین میرود. اگر چنین کاری کردهاید، امنتر است یک عبارت جدید روی دستگاه سختافزاری بسازید و دارایی را به آن منتقل کنید.