تعتمد Trezor الآن افتراضيًا مخطط النسخ الاحتياطي بطريقة شامير في سلسلة منتجاتها Safe، وهو ما يطرح سؤالًا عمليًا لأي شخص يُعِدّ جهازًا جديدًا: هل النسخة الاحتياطية بطريقة شامير أحادية الحصة أفضل فعليًا من عبارة BIP-39 التقليدية، أم أنه تغيير يستحق تجاوزه؟
ما هي النسخة الاحتياطية بطريقة شامير فعليًا
تقاسم شامير للسر (Shamir Secret Sharing)، الموحَّد بمعيار SLIP-0039، هو أسلوب تشفيري يقسّم نسخة احتياطية للمحفظة إلى عدة أجزاء (shards)، قابلة للتهيئة بحيث يكون عدد مختار من الحصص من إجمالي مجموعة معينة (مخطط "س من ن") مطلوبًا لاسترداد المحفظة. وعلى أجهزة Trezor Safe، يظهر هذا كنسخة احتياطية من عشرين كلمة بدلًا من عبارة BIP-39 المألوفة المكونة من ١٢ أو ٢٤ كلمة.
من المهم التحديد بدقة ما يفعله هذا الأسلوب وما لا يفعله. فشامير مخطط استرداد لمفتاح واحد، يقسّم سرًّا واحدًا إلى حصص تعيد تكوينه. وهو ليس التوقيع المتعدد (multisig)، حيث يجب أن يوقّع كل من عدة مفاتيح مستقلة على المعاملة. ويعمل مخطط محفظة التوقيع المتعدد في Electrum مع أي جهاز Trezor ويغطي حالة الاستخدام تلك بدلًا من ذلك. ويستطيع Electrum استعادة محفظة من حصص شامير، لكنه لا يستطيع توقيع معاملات لمحفظة شامير على جهاز Trezor، وهو قيد مهم ينبغي معرفته قبل الالتزام بأحد الإعدادين.
الحجج ضد شامير لمعظم المستخدمين
- لا أمان إضافي لحصة واحدة: يعتمد كلا المخططين على ٢٥٦ بت من العشوائية (entropy)، لذا فإن النسخة الاحتياطية بطريقة شامير أحادية الحصة تعني إدارة كلمات أكثر (٢٠ مقابل ١٢ أو ٢٤) من دون أي قوة تشفيرية إضافية.
- استرداد فقط، لا توقيع متعدد: لا يمكن استخدام شامير للسماح لعدة أشخاص بالتوقيع المشترك على معاملة.
- دعم برمجي محدود: لا يدعم أي تطبيق محفظة حاليًا توقيع معاملات لمحفظة شامير على جهاز Trezor، حتى في الحالات التي تُدعم فيها الاستعادة.
- الارتباط بمنظومة واحدة: لا يدعم Ledger ولا Coldcard شامير، وكانت هناك حركة ضئيلة نحو تبنّيه في مكان آخر. ويستخدم Coldcard بدلًا من ذلك مخطط تقسيم مختلف يُسمى SSKR.
الحجج لصالح شامير
أقوى حجة لصالح شامير هي المرونة المستقبلية. إذ يمكن لاحقًا توسيع نسخة احتياطية أحادية الحصة إلى تهيئة حقيقية متعددة الحصص من دون إعادة توليد العبارة الأولية أو نقل العملات، مع الإبقاء على محفظة شخصية كحصة واحدة وإضافة حصص لمحفظة عمل مشتركة مع شركاء، على سبيل المثال. والتحفظ هنا أن تأمين العملات الحالية ضمن تهيئة متعددة الحصص لا يزال يتطلب نقل الأموال إلى عناوين جديدة مشتقة من تلك التهيئة، لذا فإن المرونة حقيقية لكنها ليست مجانية تمامًا.
كما أن شامير هو المخطط الوحيد الشبيه بالتوقيع المتعدد المدعوم بالكامل بشكل أصلي في Trezor Suite، ما يجعله خيارًا افتراضيًا مناسبًا لأي شخص ملتزم بالفعل بتلك المنظومة. وتبيع Trezor الآن أيضًا نسخًا احتياطية معدنية متعددة الحصص للعبارة الأولية تدعم ما يصل إلى ١٦ حصة، ما يجعل النسخ الاحتياطي المادي لإعداد متعدد الحصص أكثر عملية بكثير مما كان عليه سابقًا.
لا تضيف النسخة الاحتياطية بطريقة شامير أحادية الحصة أي أمان إضافي مقارنة بـBIP-39. وتكمن قيمتها بالكامل في الخيار الذي تحفظه للانتقال لاحقًا إلى إعداد حقيقي متعدد الحصص من دون البدء من جديد.
التوصية العملية
لأي شخص يقدّر البساطة وأوسع توافق ممكن للمحافظ، تبقى BIP-39 الخيار المعياري للنسخة الاحتياطية أحادية الحصة. أما لأي شخص يخطط للانتقال إلى إعداد متعدد الحصص في المستقبل، ومرتاح للارتباط بمنظومة Trezor، ولا يعتمد على ميزات المعاملات الأكثر تقدمًا في Electrum، فإن شامير خيار معقول وتطلعي.