مسرد محافظ الكريبتو
34 كلمة تصادفها حين تحتفظ بالكريبتو بنفسك، مشروحة بلغة بسيطة، مع ما تعنيه كل واحدة منها لسلامة أموالك.
المحافظ
- محفظة معزولة عن الشبكة (air-gapped)المحفظة المعزولة عن الشبكة تبقي المفتاح الخاص على جهاز مقطوع ماديًا عن كل شبكة: لا Wi-Fi ولا بيانات خلوية ولا بلوتوث ولا كابل. تصل إليه المعاملات وتغادره على هيئة رموز QR، فلا يسافر المفتاح نفسه أبدًا.
- محفظة باردةالمحفظة الباردة هي أي طريقة للاحتفاظ بالكريبتو يبقى فيها المفتاح الخاص على جهاز غير متصل بالإنترنت. ونقيضها المحفظة الساخنة، التي يعيش مفتاحها على حاسوب أو هاتف متصل.
- محفظة ساخنةالمحفظة الساخنة محفظة كريبتو يُخزَّن مفتاحها الخاص على جهاز متصل بالإنترنت: إضافة متصفح أو تطبيق هاتف أو تطبيق سطح مكتب أو حساب في منصة. وهي مريحة لأنها تستطيع التوقيع فورًا.
- محفظة عتاديةالمحفظة العتادية جهاز صغير مخصص يولّد مفتاحًا خاصًا ويخزّنه ويوقّع المعاملات داخله. وLedger وTrezor وKeystone من أشهر العلامات. الحاسوب يجهّز المعاملة، والجهاز يوقّعها.
- محفظة كريبتومحفظة الكريبتو برنامج أو عتاد يحمل مفاتيح أموالك على البلوكتشين. العملات نفسها تبقى على السلسلة؛ والمحفظة تحفظ المفتاح الخاص الذي يثبت أنها لك وتستعمله لتوقيع المعاملات.
- محفظة إضافة متصفحمحفظة إضافة المتصفح محفظة تُثبَّت في المتصفح، مثل Chrome أو Brave. تضيف مزوّدًا إلى صفحات الويب حتى تستطيع التطبيقات اللامركزية قراءة عنوانك وطلب الاتصال وطلب التواقيع.
- محفظة غير وصائيةالمحفظة غير الوصائية، أو محفظة الحفظ الذاتي، هي التي تحتفظ فيها بالمفاتيح الخاصة بنفسك. لا شركة تستطيع تجميد أموالك أو تحريكها أو إضاعتها، ولا أحد يستطيع إعادة الوصول إليك إن فقدت عبارة الاسترداد.
- محفظة للمراقبة فقطمحفظة المراقبة فقط تعرف عناوينك أو مفاتيحك العامة لكنها لا تعرف مفاتيحك الخاصة. تستطيع عرض الأرصدة والسجل والمدفوعات الواردة وتجهيز المعاملات، لكنها لا تستطيع توقيعها.
- محفظة متعددة السلاسلالمحفظة متعددة السلاسل تدير حسابات على عدة بلوكتشينات، مثل Ethereum وSolana وBitcoin، من عبارة استرداد واحدة. ولكل عائلة سلاسل مفاتيحها وصيغة عناوينها، وكلها مشتقة من البذرة نفسها.
المفاتيح والتوقيع
- عبارة الاسترداد (seed phrase)عبارة الاسترداد، وتسمى أيضًا seed phrase أو العبارة التذكيرية، قائمة من 12 أو 24 كلمة تشفّر السر الرئيسي للمحفظة. ومنها يُشتق كل مفتاح خاص وكل عنوان في المحفظة، على كل سلسلة.
- المفتاح الخاصالمفتاح الخاص رقم سري يتحكم بعنوان واحد على سلسلة واحدة. وهو ينتج التواقيع التي تأذن بالمعاملات. ومنه يستطيع أي أحد حساب المفتاح العام والعنوان، لكن ليس العكس.
- عنوان المحفظةعنوان المحفظة هو المعرّف العام الذي يستعمله غيرك ليرسل إليك الأموال، ويُشتق من مفتاحك العام. ومشاركته آمنة. وتختلف الصيغ بحسب السلسلة: 0x... على Ethereum وشبكات EVM، وbc1... على Bitcoin، وT... على Tron، وسلسلة base58 على Solana.
- التوقيع برمز QRالتوقيع برمز QR طريقة لتوقيع معاملة على جهاز غير متصل بلا أي وصلة بيانات. تُعرض المعاملة غير الموقَّعة كرمز QR على الحاسوب المتصل، فيمسحها الجهاز غير المتصل، ويوقّعها هناك، ويعيدها رمز QR آخر.
- توقيع الرسائلتوقيع الرسائل هو استعمال مفتاحك الخاص لتوقيع نص بدل معاملة. وهو لا يحرّك شيئًا على السلسلة. وتستعمله المواقع لتثبت ملكيتك لعنوان، مثل تسجيل الدخول بـ Sign-In with Ethereum، أي المعيار EIP-4361.
- EIP-712 (البيانات المهيكلة)EIP-712 معيار في Ethereum لتوقيع بيانات مهيكلة بدل نص عادي. والطلب يسرد حقولًا مسماة، مثل المنفق والمبلغ والمهلة، تحت نطاق يسمّي العقد والسلسلة المقصودين.
- BC-URمعيار BC-UR (Uniform Resources، من Blockchain Commons) يرمّز البيانات الثنائية مثل المعاملات وملفات PSBT ومفاتيح الحسابات في رموز QR. وحين تكبر البيانات على رمز واحد، تُقسَّم إلى تسلسل متحرك من الإطارات.
الأمان وعمليات الاحتيال
- التوقيع الأعمى (blind signing)التوقيع الأعمى هو الموافقة على معاملة أو رسالة لا تستطيع محفظتك عرضها بصيغة مقروءة، بل بصمة أو بيانات ست عشرية خام وحدها. أنت توقّع دون أن تعرف ما الذي توقّعه.
- الموافقة على الرمز (approval)الموافقة على الرمز، أو الحد المسموح، إذن تمنحه لعقد ذكي بتحريك مقدار معين من أحد رموزك. والتطبيقات اللامركزية تحتاجه قبل أن تبادل رموزك أو تودعها نيابة عنك.
- أداة استنزاف المحافظ (drainer)أداة استنزاف المحافظ شيفرة خبيثة، غالبًا على موقع مزيّف أو مخترَق، تطلب من محفظتك تواقيع مصمَّمة لنقل أصولك إلى المهاجم. وهي تُباع عدّة جاهزة، ولهذا تظهر مواقع الاستنزاف بالآلاف.
- التصيّد في الكريبتوالتصيّد في الكريبتو هو أي موقع أو رسالة أو إعلان أو تطبيق مزيّف يقلّد حقيقيًا ليدفعك إلى كشف عبارة استردادك أو توقيع معاملة ضارة. والنطاقات الشبيهة وحسابات الدعم المزيّفة ونتائج البحث المموّلة طرق شائعة.
- تسميم العناوينتسميم العناوين احتيال يرسل فيه المهاجم إليك مبلغًا ضئيلًا، أو تحويل رمز مزيّف، من عنوان يبدأ وينتهي مثل عنوان تستعمله. والأمل أن تنسخه لاحقًا من سجلك وترسل إليه أموالًا.
المعاملات وDeFi
- رسوم الغاز (gas)رسوم الغاز، أو رسوم الشبكة، هي ما تدفعه لمدققي الشبكة ليدرجوا معاملتك. وتُدفع بعملة السلسلة نفسها (ETH على Ethereum وSOL على Solana وTRX على Tron) وتتوقف على حجم العمل الذي تحتاجه المعاملة وعلى ازدحام الشبكة.
- nonce (رقم التسلسل)على Ethereum وشبكات EVM، الـ nonce هو رقم تسلسل المعاملة الصادرة من حساب: 0 للأولى ثم 1 ثم 2 وهكذا. ولا يُستعمل كل رقم إلا مرة واحدة، وتُعالج المعاملات بالترتيب.
- تطبيق لامركزي (dApp)التطبيق اللامركزي (dApp) تطبيق، موقع في الغالب، تعمل منطقيته في عقود ذكية على بلوكتشين. تربط به محفظة لتتداول أو تقرض أو تفعل ستاكينغ أو تصوّت أو تسكّ رمزًا.
- المبادلة (swap)المبادلة تستبدل رمزًا برمز آخر على البلوكتشين نفسها، عبر منصة تبادل لامركزية أو مجمّع يوزّع الأمر على عدة منصات. وتتم في معاملة واحدة توقّعها.
- الجسر (bridge)الجسر ينقل القيمة من بلوكتشين إلى أخرى، مثل USDC من Ethereum إلى Solana. وبحسب التصميم، يقفل الرموز على جانب ويطلقها على الآخر، أو يدفع لك من سيولة تنتظر أصلًا على سلسلة الوجهة.
- العقود الدائمة (perps)العقود الدائمة، أو perps، عقود تتبع سعر أصل من دون أن تنتهي أبدًا. تفتح مركز شراء أو بيع بهامش ورافعة اختيارية؛ ومعدل تمويل يُدفع بين المشترين والبائعين يبقي العقد قريبًا من السعر الفوري.
- عقد قفل الرموز (token locker)عقد قفل الرموز عقد ذكي يحتفظ بالرموز ولا يطلقها إلا بشروط محددة: تاريخ أو سعر أو جدول استحقاق. وتستعمله المشاريع لقفل رموز مجمّعات السيولة أو حصص الفريق حتى لا تُباع مبكرًا.
سلسلة بسلسلة
- PSBTالـ PSBT (معاملة Bitcoin موقَّعة جزئيًا، BIP-174) هو الصيغة المعيارية لتسليم معاملة Bitcoin غير موقَّعة من أداة إلى أخرى. وهو يحمل المدخلات والمخرجات والبيانات التي يحتاجها الموقّع، ويجمع التواقيع حتى تكتمل المعاملة.
- Bitcoin OrdinalsOrdinals نظام يرقّم كل ساتوشي، وهو أصغر وحدة في البيتكوين، فيصير قابلًا للتتبع فرديًا. والبيانات المنقوشة على ساتوشي (صورة أو نص أو رمز) تسمى نقشًا، وتوصف غالبًا بأنها NFT على Bitcoin.
- خط الثقة (trustline)على Stellar وXRP Ledger، خط الثقة هو موافقة حسابك على حمل أصل معين من مُصدر معين، مثل USDC. وقبل أن تضيفه، لا يستطيع الحساب استلام ذلك الأصل.
- المذكرة ووسم الوجهةالمذكرة (memo) ملاحظة قصيرة تُرفق بدفعة على Stellar وسلاسل Cosmos؛ وعلى XRP Ledger يقوم بالدور نفسه رقم يسمى وسم الوجهة. وتستعمل المنصات عنوانًا واحدًا مشتركًا لعملاء كثيرين وتعتمد عليه لتقيّد المبلغ في الحساب الصحيح.
- IBCIBC (Inter-Blockchain Communication) هو البروتوكول الذي تستعمله سلاسل Cosmos لترسل الرموز والرسائل بعضها إلى بعض، عبر منفذ وقناة مفتوحين بين سلسلتين. والرمز الذي يعبر يظهر على الجانب الآخر باسم يبدأ بـ ibc/...
- منح authzالوحدة authz في Cosmos SDK تتيح لحساب (المانح) أن يأذن لآخر (الممنوح) بإرسال رسائل معينة نيابة عنه، ضمن حدود وحتى تاريخ انتهاء. وتستعمله خدمات التركيب التلقائي لإعادة ستاكينغ مكافآتك.