إنشاء
إنشاء أسرار غير متوقعة
تحتاج المحفظة إلى كمية كافية من العشوائية الموثوقة ومولد أرقام عشوائية آمن تشفيرياً. البذور الطويلة لا تكون قوية إذا كان مصدرها متوقعاً.
GhostlyInc · المفاتيح الخاصة
افهم مخاطر المحافظ واحمِ مفاتيحك وتحقق من نسخك الاحتياطية.
كل طبقة تجيب عن سؤال مختلف. النسخ الاحتياطي الآمن لا يعوض عن توليد مفاتيح ضعيف، والمحفظة المادية لا تحمي الدفع إذا تم الموافقة على وجهة خاطئة.
إنشاء
تحتاج المحفظة إلى كمية كافية من العشوائية الموثوقة ومولد أرقام عشوائية آمن تشفيرياً. البذور الطويلة لا تكون قوية إذا كان مصدرها متوقعاً.
نسخ احتياطي
يجب أن يتطابق النسخ الاحتياطي مع تصميم المحفظة. كانت المحافظ القديمة ذات المفاتيح المتغيرة تنشئ مفاتيح تغيير جديدة بعد النسخ الاحتياطي، بينما تعتمد المحافظ الحتمية الحديثة على حماية عبارة الاسترداد.
التوقيع والتخزين
المفاتيح الخاصة، أرقام التوقيع المؤقتة، برنامج المحفظة، وحدود التخزين كلها مهمة. أي خلل في أي منها قد يكشف السيطرة دون كسر سلسلة الكتل نفسها.
تحقق وأرسل
تجعل المعاملات غير القابلة للعكس التحقق من المستلم جزءاً من أمان المحفظة. لا يجب أن تحل سجلات التاريخ أو العناوين المختصرة أو الوجهات المتشابهة محل التحقق المستقل.
تتبع هذه السلسلة البحثية فشل المحافظ الحقيقية من العشوائية الضعيفة إلى سجل المعاملات المضلل. التحقيقات المنشورة تفتح كدراسات حالة كاملة؛ بينما تبقى المعاينات الأخرى غير مرتبطة حتى تكون مصادرها وإرشادات الدفاع جاهزة.
ما هي العبارات السرية المتأثرة، ولماذا لا يمكن للإصدار المحدث إصلاح المفاتيح القديمة، وكيفية نقل البيتكوين دون انتقال الضعف إلى جهاز جديد.
كيف تدخل العناوين المتشابهة إلى سجل المعاملات ولماذا يجب على المستخدمين التحقق من المستلم الكامل بدلاً من الثقة في بادئة ولاحقة مألوفة.
كيف جعل فقدان مفتاح التغيير النسخ الاحتياطي للمحفظة غير مكتمل رغم ظهوره صحيحاً، ولماذا قدمت بيتكوين مجموعة مفاتيح لاسترداد أكثر أماناً.
يمكن للمحفظة استخدام تشفير قوي ومع ذلك توليد بذور أو مفاتيح خاصة غير آمنة. تعرّف على كيفية تعريض القيم العشوائية الضعيفة للأموال للخطر وما يمكن للمستخدمين فعله.
كيف أنتج أمر البذرة أماناً أقل بكثير مما يوحي به طول الناتج، وما يجب أن يتعلمه مطورو المحافظ من ذلك.
كيف يمكن لبيئات المتصفح القديمة وعشوائية جافا سكريبت أن تعرض المحافظ طويلة الأمد للخطر بعد سنوات من إنشائها.
لماذا يمكن للعشوائية الضعيفة أو المتكررة في توقيع ECDSA أن تكشف المفاتيح الخاصة حتى لو كانت قصة توليد المفتاح مختلفة.
استخدم محفظة تتلقى تحديثات منتظمة، تشرح الاسترداد بوضوح، وتعرض بالضبط ما توافق عليه. لا تعتمد على الإعلانات فقط.
احتفظ بعبارة الاسترداد أو النسخة الاحتياطية للمحفظة دون اتصال في مكانين آمنين على الأقل. اختبر الاسترداد قبل الحاجة إليه، ولا تحفظ العبارة في التخزين السحابي.
إذا لم تعد تثق بمحفظة قديمة، أنشئ محفظة جديدة باستخدام برنامج حديث وانقل الأموال إلى عنوانها الجديد. أرسل مبلغاً صغيراً للاختبار أولاً.
قارن العنوان الكامل للمستلم مع مصدر موثوق. تحقق منه مرة أخرى على جهاز التوقيع، خاصة إذا نسخت العنوان من سجل معاملاتك.