رسم توضيحي لجهاز محفظة أجهزة بجانب نسخة احتياطية لعبارة أولية أُلقيت بالخطأ

إن العمل على آلاف حالات العملاء في استعادة المحافظ يُظهر المجموعة نفسها من السيناريوهات مرارًا وتكرارًا. وفيما يلي عرض لأكثر الأسباب تكرارًا التي تجعل الناس يفقدون الوصول إلى العملات المشفرة المخزَّنة في محفظة أجهزة، مرتبة تقريبًا بحسب مدى تكرار ظهورها.

الأسباب الأكثر شيوعًا

حفظ نسخة احتياطية للعبارة الأولية الخطأ

خطأ شائع بشكل مفاجئ: يهيّئ المستخدم محفظته أكثر من مرة، ويدوّن العبارة الأولية الأولى المولَّدة، ثم يودع العملات في المحفظة الثانية. وعندما تُعاد ضبط المحفظة لاحقًا، تصبح العملات غير قابلة للاسترداد باستخدام العبارة الأولية الموجودة بحوزته. ويظهر هذا النمط بشكل متكرر بوجه خاص بين مستخدمي Ledger.

فقدان العبارة الأولية، ثم مسح الجهاز

يفقد المستخدمون عبارتهم الأولية، وهي مفتاح النسخ الاحتياطي الحقيقي الوحيد، ثم يعيدون ضبط الجهاز أو يمسحونه رغم ذلك، فيقطعون الوصول بشكل دائم عن أموال ربما كان بإمكان قدر أكبر قليلًا من الصبر أن يحافظ عليها.

تدوين العبارة الأولية بشكل خاطئ

تُدوَّن بعض الكلمات بشكل خاطئ أو تُسجَّل بترتيب غير صحيح. ويمكن لخدمة استعادة المحافظ إعادة بناء التسلسل الصحيح في جُلّ هذه الحالات، لكن ذلك يكلّف مالًا، ويتطلب الثقة بشخص غريب يحصل على وصول إلى المحفظة.

هجمات التصيّد الاحتيالي

يُدخِل الضحايا عبارتهم الأولية في موقع إلكتروني خبيث، غالبًا ما يكون متنكرًا في هيئة خطوة "تحقق أمني" مطلوبة لمحفظة الأجهزة الخاصة بهم.

خدمات دعم مزيفة

يقنع محتالون ينتحلون صفة خدمة الدعم، غالبًا ما يُوصَل إليهم عبر إعلانات Google، المستخدمين بالكشف عن عبارتهم الأولية تحت ذريعة استكشاف الأخطاء وإصلاحها.

محافظ أجهزة رديئة الصنع

لا ينبغي الوثوق ببعض العلامات التجارية لمحافظ الأجهزة على الإطلاق. فالأجهزة المبنية على منصة هاتف محمول، بشاشة لمس واتصال بالإنترنت ونظام تشغيل محمول كامل، تستحق ريبة حقيقية بدلًا من الاستفادة من الشك لصالحها.

شريك سابق حاقد من دون رمز PIN

تتحول الخلافات الشخصية إلى سرقة عندما ينقل شخص كان يملك وصولًا سابقًا، شريك سابق تحديدًا، الأموال لأنه لم يُعيَّن رمز PIN قط أو تُركت العبارة الأولية مكشوفة.

الوفاة من دون تخطيط للتركة

من دون أي خطة موثَّقة للأصول الرقمية، يمكن أن تصبح العملات المشفرة متعذرة الوصول بشكل دائم في اللحظة التي يتوفى فيها حاملها، بصرف النظر عن قيمتها.

العبث في سلسلة التوريد

نادر، لكنه حقيقي: يُعترَض جهاز قبل التسليم ويُشحَن بعبارة أولية مولَّدة مسبقًا وتعليمات إعداد خبيثة مدمجة فيه.

اختطاف الحافظة

تراقب برمجية خبيثة الحافظة بصمت وتستبدل عنوان محفظة تم نسخه بعنوان المهاجم في اللحظة التي تسبق إرسال المعاملة.

نقطة أساسية

ترجع الغالبية العظمى من خسائر محافظ الأجهزة إلى خطأ بشري أو إجرائي، لا إلى اختراق تقني للجهاز نفسه. ونادرًا ما يكون الجهاز هو نقطة الضعف.

ما الغائب لافتًا للنظر عن هذه القائمة

بعض المخاطر التي كثيرًا ما يتوقع الناس رؤيتها قرب أعلى القائمة نادرة عمليًا لدرجة أنها بالكاد تُسجَّل.

  • سلسلة توريد مخترَقة أو مُعدَّلة بخبث من قِبل مُصنِّع موثوق: تُنزَّل البرمجية الثابتة (firmware) ويُتحقق منها أثناء الإعداد، ما يجعل نجاح هذا الهجوم عمليًا مستبعدًا للغاية.
  • تطبيق محفظة سطح مكتب مخترَق: اختراق جهاز الحاسوب لا يعني اختراق الجهاز نفسه، لذا لا يمكن عمومًا استخدام اختراقات برمجيات سطح المكتب لسرقة الأموال من المحفظة.
  • برمجية ثابتة خبيثة: يبقي التحقق من بناء البرمجية وفحوصات التوقيع على الجهاز نفسه هذا الخطر منخفضًا، رغم كثرة إثارته كمصدر قلق.
  • جهاز مادي مسروق: عمومًا، يحافظ رمز PIN، إذا عُيِّن بشكل صحيح، على أمان المحفظة المسروقة. وتُعد الأجهزة الخالية من عنصر آمن (secure element)، وبخاصة Trezor One وModel T، الاستثناء الجدير بالإشارة إليه، وتُعد إضافة عبارة مرور (passphrase) طبقة إضافية معقولة ضد مهاجم متطور بما فيه الكفاية. وتتضمن أجهزة Ledger وTrezor Safe 3 عنصرًا آمنًا بشكل افتراضي.
محافظ الأجهزةدراسة حالةاستعادة المحافظ

مقالات ذات صلة

الحفظ الذاتي للبيتكوين في عام ٢٠٢٦: كيف تتحكم في عملاتك المشفرة بأمان هل تختار نسخة احتياطية شامير أحادية الحصة أم عبارة BIP-39 لجهاز Trezor الخاص بك؟ الرجل الذي أمضى ١٧ عامًا يحاول استرداد عملات مشفرة مفقودة