GhostlyInc · المفاتيح الخاصة

احمِ محفظتك الرقمية.

افهم مخاطر المحافظ واحمِ مفاتيحك وتحقق من نسخك الاحتياطية.

تتبع السر من العشوائية حتى المعاملة النهائية

كل طبقة تجيب على سؤال مختلف. النسخ الاحتياطي الآمن لا يعوض عن توليد مفاتيح ضعيف، والمحفظة المادية لا تحمي الدفع إذا تم الموافقة على وجهة خاطئة.

إنشاء

إنشاء أسرار غير متوقعة

تحتاج المحفظة إلى كمية كافية من العشوائية الموثوقة ومولد أرقام عشوائية آمن تشفيرياً. البذور الطويلة ليست قوية إذا كان مصدرها متوقعاً.

نسخ احتياطي

احتفظ بكل مفتاح ضروري للاسترداد

يجب أن يتطابق النسخ الاحتياطي مع تصميم المحفظة. كانت المحافظ القديمة ذات المفاتيح المتغيرة تنشئ مفاتيح تغيير جديدة بعد النسخ الاحتياطي، بينما تعتمد المحافظ الحتمية الحديثة على حماية عبارة الاسترداد.

التوقيع والتخزين

حافظ على عزل مواد التوقيع

المفاتيح الخاصة، أرقام التوقيع المؤقتة، برنامج المحفظة، وحدود التخزين كلها مهمة. أي خلل في أي منها قد يكشف السيطرة دون كسر سلسلة الكتل نفسها.

تحقق وأرسل

وافق على الوجهة المقصودة

تجعل المعاملات غير القابلة للعكس التحقق من المستلم جزءاً من أمان المحفظة. لا يجب أن تحل سجلات التاريخ أو العناوين المختصرة أو الوجهات المتشابهة محل التحقق المستقل.

حالات فشل حقيقية لمحافظ العملات الرقمية مع أمثلة عملية

تتبع هذه السلسلة البحثية فشل المحافظ الحقيقية من العشوائية الضعيفة إلى سجل المعاملات المضلل. التحقيقات المنشورة تفتح كدراسات حالة كاملة؛ بينما تبقى المعاينات الأخرى غير مرتبطة حتى تصبح مصادرها وإرشادات الدفاع جاهزة.

حادث نشطمنشور

ثغرة COLDCARD RNG لعام 2026

ما هي العبارات السرية المتأثرة، ولماذا لا يمكن للبرمجيات المحدثة إصلاح المفاتيح القديمة، وكيفية نقل البيتكوين بأمان دون نقل نقاط الضعف إلى جهاز جديد.

توليد عبارات سرية ضعيفة، البرمجيات المتأثرة، وخطوات الانتقال الآمن
تهديد نشطمنشور

تسميم العناوين

كيف تدخل العناوين المتشابهة سجل المعاملات ولماذا يجب على المستخدمين التحقق من المستلم الكامل بدلاً من الثقة في بادئة ولاحقة مألوفة.

التحقق من المستلم وتحذيرات واجهة المحفظة
التاريخمنشور

مشكلة النسخ الاحتياطي في بيتكوين التي كلفت 8,999 بيتكوين

كيف جعل فقدان مفتاح التغيير النسخ الاحتياطي للمحفظة غير مكتمل رغم ظهوره صحيحاً، ولماذا قدمت بيتكوين مجموعة مفاتيح لاسترداد أكثر أماناً.

نسخ احتياطية بمفاتيح متغيرة، عناوين التغيير، والاسترداد
الأساسياتمنشور

كيف تعرض العشوائية الضعيفة محافظ العملات المشفرة للخطر

يمكن للمحفظة استخدام تشفير قوي ومع ذلك توليد بذور أو مفاتيح خاصة غير آمنة. تعرّف على كيف تكشف القيم العشوائية الضعيفة عن الأموال وما يمكن للمستخدمين فعله.

توليد البذور، مولدات الأرقام العشوائية، والمفاتيح الضعيفة
دراسة حالةمخطط

Milk Sad / Libbitcoin Explorer

كيف أنتج أمر البذرة أماناً أقل بكثير مما يوحي به طول الناتج، وما يجب أن يتعلمه مطورو المحافظ من ذلك.

فشل توليد البذرة وتنفيذها
دراسة حالةمنشور

Randstorm / BitcoinJS

كيف يمكن لبيئات المتصفح القديمة وعشوائية جافا سكريبت أن تعرض المحافظ طويلة الأمد للخطر بعد سنوات من إنشائها.

عشوائية المتصفح وترحيل المحافظ القديمة
دراسة حالةمخطط

Android SecureRandom 2013

لماذا يمكن للعشوائية الضعيفة أو المتكررة في توقيع ECDSA أن تكشف المفاتيح الخاصة حتى لو كانت قصة توليد المفتاح مختلفة.

أرقام التوقيع المؤقتة وتحديثات المحفظة المحمولة

قلل مخاطر المحفظة حسب تسلسل تحرك الأسرار

  1. اختر محفظة تثق بها

    استخدم محفظة تتلقى تحديثات منتظمة، تشرح الاسترداد بوضوح، وتعرض بالضبط ما توافق عليه. لا تعتمد على الإعلانات فقط.

  2. احتفظ بنسخة الاسترداد الخاصة بك دون اتصال بالإنترنت

    خزن عبارة الاسترداد أو النسخة الاحتياطية للمحفظة دون اتصال في مكانين آمنين على الأقل. اختبر الاسترداد قبل الحاجة إليه، ولا تحفظ العبارة في التخزين السحابي.

  3. انقل الأموال من محفظة قديمة أو غير آمنة

    إذا لم تعد تثق بمحفظة قديمة، أنشئ واحدة جديدة باستخدام برنامج حديث وانقل الأموال إلى عنوانها الجديد. أرسل مبلغ اختبار صغير أولاً.

  4. تحقق من العنوان الكامل قبل الإرسال

    قارن العنوان الكامل للمستلم مع مصدر موثوق. تحقق منه مرة أخرى على جهاز التوقيع، خاصة إذا نسخت العنوان من سجل معاملاتك.