عبارت بازیابی (Seed Phrase) ۱۲ یا ۲۴ کلمه انگلیسی است که کیف پول شخصی موقع ساخته شدن به شما نشان می‌دهد و همه کلیدها و آدرس‌های آن کیف پول از همین کلمه‌ها ساخته می‌شوند. این کلمه‌ها رمز ورود به کیف پول نیستند؛ خود کیف پول‌اند. اگر گوشی گم شود، با همین کلمه‌ها روی هر گوشی دیگری به دارایی‌تان برمی‌گردید. اگر هم کس دیگری آن‌ها را ببیند، بدون گوشی شما و بدون هیچ رمزی می‌تواند همه‌چیز را ببرد.

برای نگهداری‌اش یک قاعده ساده کافی است: عبارت بازیابی را روی کاغذ یا فلز بنویسید، دست‌کم دو نسخه در دو جای جدا نگه دارید و هیچ نسخه دیجیتالی از آن نسازید. عکس، اسکرین‌شات، یادداشت گوشی، پیام‌های ذخیره‌شده تلگرام و ایمیل همه جزو نسخه دیجیتال حساب می‌شوند. هیچ پشتیبان، صرافی یا سایت معتبری هم هیچ‌وقت این کلمه‌ها را از شما نمی‌خواهد. بقیه این راهنما توضیح می‌دهد چرا این قاعده‌ها مهم‌اند و برای مبلغ‌های بزرگ‌تر چه کار بیشتری می‌شود کرد.

عبارت بازیابی دقیقاً چیست؟

هر کیف پول ارز دیجیتال در اصل یک یا چند کلید خصوصی است؛ عددی طولانی که با آن تراکنش‌ها را امضا می‌کنید و مالکیت دارایی را ثابت می‌کنید. نوشتن و نگه داشتن یک عدد ۶۴ کاراکتری برای آدم‌ها سخت و پرخطاست. برای همین کیف پول‌های امروزی یک عدد تصادفی بزرگ می‌سازند، آن را به چند کلمه ساده انگلیسی تبدیل می‌کنند و از روی همین کلمه‌ها، برای هر شبکه و هر آدرس، یک کلید خصوصی جدا درمی‌آورند. اگر می‌خواهید بدانید این کلیدها چطور کار می‌کنند، توضیح کلید عمومی و کلید خصوصی را بخوانید.

نتیجه عملی‌اش این است که از یک عبارت بازیابی می‌شود ده‌ها آدرس در شبکه‌های مختلف ساخت. آدرس تتر روی ترون، آدرس اتریوم و آدرس بیت‌کوین شما ممکن است همه از همان ۱۲ کلمه آمده باشند. اپلیکیشن کیف پول فقط پنجره‌ای است که از آن به دارایی نگاه می‌کنید. دارایی روی بلاکچین است و کلیدش در همین کلمه‌هاست.

چرا ۱۲ یا ۲۴ کلمه؟

بیشتر کیف پول‌ها از استانداردی به اسم BIP-39 پیروی می‌کنند. در این استاندارد یک فهرست ثابت ۲۰۴۸ کلمه‌ای وجود دارد و کیف پول کلمه‌های شما را با یک عدد کاملاً تصادفی از همین فهرست انتخاب می‌کند. پشت عبارت ۱۲ کلمه‌ای یک عدد تصادفی ۱۲۸ بیتی است و پشت عبارت ۲۴ کلمه‌ای یک عدد ۲۵۶ بیتی. استاندارد طول‌های ۱۵، ۱۸ و ۲۱ کلمه را هم تعریف کرده، ولی در عمل بیشتر همان ۱۲ و ۲۴ را می‌بینید.

چند نکته از همین ساختار به کار نگهداری می‌آید:

  • کلمه آخر کاملاً آزاد نیست. چند بیت آخر عبارت یک «کد کنترلی» است که از بقیه کلمه‌ها حساب می‌شود. برای همین اگر یک کلمه را اشتباه بنویسید، کیف پول معمولاً عبارت را قبول نمی‌کند. ولی در عبارت ۱۲ کلمه‌ای کد کنترلی فقط ۴ بیت است؛ یعنی از هر ۱۶ کلمه اشتباه، حدوداً یکی را کیف پول تشخیص نمی‌دهد و به‌جای پیام خطا، یک کیف پول خالی و غریبه باز می‌کند.
  • کلمه‌ها را خودتان انتخاب نکنید. BIP-39 صریحاً می‌گوید این روش برای این است که عددی را که کامپیوتر تصادفی ساخته راحت یادداشت کنید، نه برای تبدیل جمله‌ای که خودتان سر هم کرده‌اید. جمله‌ای که به ذهن خودتان رسیده، به ذهن کس دیگری هم می‌رسد.
  • چهار حرف اول هر کلمه کافی است. فهرست طوری چیده شده که چهار حرف اول هر کلمه آن را از بقیه جدا می‌کند. صفحه‌های فلزی پشتیبان از همین ویژگی استفاده می‌کنند و فقط چهار حرف اول را حک می‌کنند.
  • انگلیسی بنویسید. فهرست به زبان‌های دیگر هم هست، ولی خود BIP-39 به‌شدت توصیه می‌کند سراغ فهرست غیرانگلیسی نروید، چون بیشتر کیف پول‌ها فقط انگلیسی را می‌شناسند. فهرست فارسی هم در این استاندارد وجود ندارد.

اگر نگرانید کسی کلمه‌ها را حدس بزند، بدانید که ۱۲۸ بیت یعنی حدود ۳۴۰ میلیارد میلیارد میلیارد میلیارد حالت ممکن. هیچ‌کس این عبارت را با حدس زدن پیدا نمی‌کند. دزدها هم سراغ حدس زدن نمی‌روند؛ سراغ کاغذ، عکس و پیام‌های شما می‌روند.

همه عبارت‌ها با هم سازگار نیستند

همه کیف پول‌ها از BIP-39 استفاده نمی‌کنند. کیف پول بیت‌کوین Electrum سیستم عبارت مخصوص خودش را دارد، با اینکه کلمه‌هایش از همان فهرست ۲۰۴۸ تایی می‌آیند. کیف پول‌های شبکه TON معمولاً ۲۴ کلمه می‌دهند که ظاهرشان شبیه BIP-39 است ولی کلید را به روش خود TON می‌سازند. Trezor هم در مدل‌های جدیدش پشتیبان ۲۰ کلمه‌ای با استاندارد دیگری به اسم SLIP-39 می‌سازد.

پس اگر عبارت را در کیف پول دیگری وارد کردید و خطا یا موجودی صفر دیدید، همیشه به معنی دزدیده شدن دارایی نیست. برای همین کنار کلمه‌ها اسم کیف پولی را که آن را ساخته و تعداد کلمه‌ها را هم بنویسید. این دو نکته به دزد کمکی نمی‌کنند، ولی چند سال بعد به خودتان یا خانواده‌تان خیلی کمک می‌کنند.

عبارت بازیابی با رمز اپلیکیشن و رمز اضافه چه فرقی دارد؟

خیلی‌ها این چند چیز را با هم قاطی می‌کنند و همین باعث می‌شود یا عبارت بازیابی را جدی نگیرند یا رمز اپلیکیشن را جای آن نگه دارند:

چیست

چه کاری می‌کند

اگر گمش کنید

اگر لو برود

رمز یا اثر انگشت اپلیکیشن

فقط اپ را روی همین گوشی باز می‌کند

اپ را پاک می‌کنید و با عبارت بازیابی برمی‌گردید

کسی که گوشی دستش است، اپ را باز می‌کند

عبارت بازیابی

کل کیف پول را روی هر دستگاهی می‌سازد

اگر گوشی هم از دست برود، دارایی برنمی‌گردد

همه آدرس‌ها در همه شبکه‌ها خالی می‌شوند

رمز اضافه (passphrase)، اگر فعالش کرده باشید

همراه عبارت بازیابی، کیف پول دیگری را باز می‌کند

آن کیف پول برای همیشه از دست می‌رود

اگر عبارت بازیابی هم لو رفته باشد، دزد به کیف پول کامل می‌رسد

رمز اضافه یا «کلمه بیست‌وپنجم» قابلیتی است که در بعضی کیف پول‌ها می‌توانید روشن کنید. طبق BIP-39 هر رمز اضافه‌ای که وارد کنید یک کیف پول معتبر باز می‌کند و فقط رمز درست شما را به کیف پول اصلی می‌رساند. یعنی اگر یک حرف را اشتباه بزنید، پیام خطا نمی‌بینید؛ یک کیف پول خالی می‌بینید. این قابلیت جلوی کسی را می‌گیرد که کاغذ ۱۲ کلمه را پیدا کرده، به شرطی که رمز اضافه را جای دیگری نگه دارید. اگر هر دو را روی یک کاغذ بنویسید، رمز اضافه هیچ فایده‌ای ندارد.

چه کسی عبارت بازیابی دارد و چه کسی ندارد؟

عبارت بازیابی مال کیف پول شخصی (غیرامانی) است؛ مثل تراست ولت، MetaMask یا کیف پول سخت‌افزاری. در این کیف پول‌ها کلید دست خود شماست و هیچ پشتیبانی نمی‌تواند حسابتان را بازیابی کند.

در صرافی‌ها و حساب‌های امانی، مثل سواپ‌ولت، کلیدها را سرویس مدیریت می‌کند و شما با نام کاربری، رمز و ورود دومرحله‌ای وارد می‌شوید. آنجا عبارت بازیابی ندارید و نگهداری‌اش هم دغدغه شما نیست. فرق این دو مدل را در راهنمای کیف پول ارز دیجیتال کامل توضیح داده‌ایم. بقیه این مقاله برای وقتی است که کیف پول شخصی دارید یا می‌خواهید بسازید.

روش‌های نگهداری عبارت بازیابی

Trezor در راهنمای نگهداری پشتیبان برای جای نگهداری دو شرط می‌گذارد: فقط خودتان به آن دسترسی داشته باشید و نسخه در برابر آتش و آب و گذر زمان دوام بیاورد. هر روشی را با همین دو شرط بسنجید.

روی کاغذ

ساده‌ترین و ارزان‌ترین راه است و برای شروع کاملاً کافی است. کلمه‌ها را با خط خوانا، به ترتیب و با شماره ۱ تا ۱۲ (یا ۲۴) بنویسید و املای هر کلمه را دوباره با صفحه کیف پول تطبیق دهید. کاغذ را تا کنید و داخل یک کیسه پلاستیکی زیپ‌دار بگذارید تا از رطوبت و لک در امان بماند.

Trezor هم ضعف کاغذ را آتش و آب می‌داند. به گفته همین شرکت، کسانی بوده‌اند که خانه‌شان سوخته یا کاغذ را اشتباهی دور انداخته‌اند. برای همین یک نسخه کاغذی تنها کافی نیست.

روی صفحه فلزی

برای مبلغ‌هایی که از دست دادنشان ضربه جدی است، کلمه‌ها را روی صفحه فولاد ضدزنگ یا تیتانیوم حک کنید یا با حروف فلزی بچینید. Trezor می‌گوید هر کسی که پشتیبان ۱۲ یا ۲۴ کلمه‌ای دارد بهتر است آن را روی فلز حک کند، چون فلز آتش‌سوزی و آب‌گرفتگی را تحمل می‌کند. چون چهار حرف اول هر کلمه برای شناختنش کافی است، روی صفحه فلزی همین چهار حرف را حک کنید.

صفحه فلزی را هم مثل کیف پول سخت‌افزاری فقط از فروشنده رسمی بخرید و قبل از حک کردن، کلمه‌ها را یک بار دیگر با کیف پول تطبیق دهید. حک کردن برگشت ندارد.

دو نسخه در دو جای جدا

Trezor عبارت بازیابی معمولی را «نقطه شکست واحد» می‌نامد. اگر تنها نسخه‌اش از بین برود و کیف پول هم دستتان نباشد، دارایی دیگر برنمی‌گردد. راه‌حلش دو نسخه است در دو جای جدا؛ مثلاً یکی در جایی پنهان در خانه خودتان و یکی بیرون از خانه، جایی که آتش‌سوزی یا سرقت هر دو را با هم نبرد.

ولی هر نسخه اضافه یک فرصت اضافه برای دزد هم هست. بیشتر از دو یا سه نسخه نسازید و جایی بگذاریدشان که فقط خودتان یا کسی که واقعاً به او اعتماد دارید به آن دسترسی داشته باشد. به کسی هم نگویید چقدر رمزارز دارید. به گفته Trezor، همین که دیگران بدانند رمزارز دارید، ممکن است هدف دزدها شوید.

پشتیبان چندتکه (Shamir یا SLIP-39)

بعضی کیف پول‌های سخت‌افزاری، به‌خصوص Trezor، می‌توانند به‌جای یک عبارت، چند «تکه» جداگانه بسازند که هر کدام ۲۰ کلمه است. شما تعیین می‌کنید چند تکه ساخته شود و چند تا از آن‌ها برای بازیابی لازم باشد. رایج‌ترین حالت‌ها «۲ از ۳» و «۳ از ۵» است. در حالت ۲ از ۳، سه تکه را در سه جای مختلف می‌گذارید، هر دو تکه‌ای کیف پول را بازمی‌گرداند و اگر یک تکه گم شود یا دست کسی بیفتد، دارایی هنوز امن است.

این روش بر پایه الگوریتمی از Adi Shamir، رمزنگار معروف، ساخته شده و در آن تکه‌های کمتر از حد لازم چیزی را لو نمی‌دهند. عیبش این است که به اندازه BIP-39 رایج نیست. برای بازیابی، کیف پولی لازم دارید که SLIP-39 را بشناسد.

چرا خودتان عبارت را نصف نکنید؟

بعضی‌ها برای امنیت بیشتر، شش کلمه اول را یک جا و شش کلمه دوم را جای دیگر می‌گذارند. این کار ظاهرش شبیه پشتیبان چندتکه است، ولی دو اشکال جدی دارد:

  1. هر دو نیمه لازم است. اگر یکی گم شود، کل کیف پول از دست رفته است. یعنی به‌جای یک نقطه شکست، دو نقطه شکست ساخته‌اید.
  2. نیمه لو رفته، کار دزد را خیلی آسان می‌کند. عبارت ۱۲ کلمه‌ای حدود ۲ به توان ۱۲۸ حالت دارد. کسی که شش کلمه را بداند، با کم کردن کد کنترلی فقط حدود ۲ به توان ۶۲ حالت پیش رو دارد. یعنی دانستن نصف کلمه‌ها کار دزد را نصف نمی‌کند؛ میلیاردها میلیارد بار آسان‌ترش می‌کند.

اگر می‌خواهید پشتیبان را بین چند جا پخش کنید، از پشتیبان چندتکه استاندارد استفاده کنید، نه از قیچی.

روش‌هایی که توصیه نمی‌کنیم

  • عکس و اسکرین‌شات. ethereum.org هشدار می‌دهد اسکرین‌شات ممکن است با فضای ابری همگام شود و برداشتن کلید از فضای ابری روش رایج هکرهاست. موضوع فقط فضای ابری هم نیست. کسپرسکی در فروردین ۱۴۰۵ گزارش داد نسخه تازه‌ای از تروجان SparkCat دوباره به App Store و Google Play راه پیدا کرده است. این بدافزار داخل اپلیکیشن‌هایی که ظاهر عادی دارند پنهان می‌شود، متن عکس‌های گالری را می‌خواند و عکس‌هایی را که عبارت بازیابی دارند برای مهاجم می‌فرستد.
  • یادداشت گوشی، پیام‌های ذخیره‌شده تلگرام، ایمیل و فایل روی کامپیوتر. Trezor می‌گوید نسخه دیجیتال را می‌شود بی‌آنکه صاحبش بفهمد کپی کرد. کافی است یک بدافزار یا یک حساب هک‌شده در کار باشد.
  • فقط در حافظه. کلمه‌هایی که از حفظ کرده‌اید با یک بیماری، یک تصادف یا چند سال بی‌استفاده ماندن از ذهنتان می‌روند و بعد از شما هم با شما می‌روند. حفظ کردن می‌تواند کنار نسخه فیزیکی باشد، نه به‌جای آن.
  • زیر خاک. Trezor هشدار می‌دهد بیشتر مواد در خاک مرطوب زودتر خراب می‌شوند و ممکن است جای دقیق را هم فراموش کنید.
  • رمزگذاری من‌درآوردی. جابه‌جا کردن ترتیب کلمه‌ها یا عوض کردن عمدی یک کلمه شاید دزد را گیج کند، ولی خود شما یا خانواده‌تان را هم چند سال بعد گیج می‌کند. اگر لایه دوم می‌خواهید، از رمز اضافه استاندارد استفاده کنید.

کدام روش جلوی کدام خطر را می‌گیرد؟

خطر اصلی برای هر کسی یکی نیست. کسی که در خانه‌ای شلوغ زندگی می‌کند بیشتر نگران دیده شدن کاغذ است و کسی که تنها زندگی می‌کند بیشتر نگران این است که بعد از او کسی به دارایی نرسد. این جدول نشان می‌دهد هر روش در برابر کدام خطر محکم است:

روش

آتش و آب

گم شدن یک نسخه

پیدا شدن به دست دیگران

بدافزار و هک

دسترسی خانواده بعد از شما

یک نسخه کاغذی

ضعیف

ضعیف

متوسط

محکم

اگر جایش را بدانند

دو نسخه کاغذی در دو جا

متوسط

محکم

ضعیف‌تر از یک نسخه

محکم

اگر جایش را بدانند

صفحه فلزی + یک نسخه کاغذی در جای دیگر

محکم

محکم

متوسط

محکم

اگر جایش را بدانند

عبارت + رمز اضافه در دو جای جدا

به جنس نسخه بستگی دارد

ضعیف، چون هر دو لازم‌اند

محکم

محکم

فقط اگر هر دو را پیدا کنند

پشتیبان چندتکه ۲ از ۳

محکم

محکم

محکم

محکم

خوب، اگر تکه‌ها بین افراد پخش شده باشد

عکس، فایل یا یادداشت دیجیتال

به فضای ابری بستگی دارد

محکم

ضعیف

ضعیف

ضعیف

از جدول یک الگوی ساده درمی‌آید که می‌شود بر اساس مقدار دارایی دنبالش کرد:

  • مبلغ کم، مثلاً پولی که برای یک خرید یا آزمایش در کیف پول گذاشته‌اید: دو نسخه کاغذی در دو جای جدا کافی است.
  • مبلغی که از دست دادنش واقعاً به شما ضربه می‌زند: یک نسخه روی فلز، یک نسخه کاغذی بیرون از خانه و جدی فکر کردن به کیف پول سخت‌افزاری.
  • پس‌انداز اصلی یا دارایی خانوادگی: کیف پول سخت‌افزاری با پشتیبان چندتکه، یا عبارت به‌علاوه رمز اضافه که هر کدام جای جداگانه‌ای دارند، به‌اضافه یک برنامه روشن برای وراثت.

قبل از اولین واریز، پشتیبان را آزمایش کنید

بدترین زمان برای فهمیدن اینکه یک کلمه را اشتباه نوشته‌اید، روزی است که گوشی‌تان گم شده. آزمایش پشتیبان وقتی کیف پول هنوز خالی است هیچ خطری ندارد و ده دقیقه بیشتر وقت نمی‌گیرد:

  1. کیف پول تازه را بسازید و کلمه‌ها را روی کاغذ بنویسید. هنوز هیچ پولی به آن نفرستید.
  2. در صفحه دریافت (Receive) کیف پول، چهار پنج کاراکتر اول و آخر یکی از آدرس‌ها را یادداشت کنید؛ مثلاً آدرس تتر روی ترون.
  3. کیف پول را از اپلیکیشن حذف کنید یا اپ را پاک و دوباره نصب کنید.
  4. با گزینه‌ای مثل «I already have a wallet» یا «Import wallet»، کیف پول را از روی کاغذ بازیابی کنید.
  5. آدرس همان شبکه را با چیزی که یادداشت کرده بودید مقایسه کنید. اگر یکی بود، پشتیبان شما درست است و حالا می‌توانید واریز کنید.

در کیف پول‌های سخت‌افزاری لازم نیست کیف پول را پاک کنید. Trezor گزینه‌ای به اسم Check backup دارد که کلمه‌ها را روی خود دستگاه می‌گیرد و می‌گوید درست‌اند یا نه. Trezor توصیه می‌کند هر پشتیبان تازه را قبل از نابود کردن پشتیبان قبلی با همین گزینه آزمایش کنید. سالی یک بار هم به کاغذ و صفحه فلزی سر بزنید تا مطمئن شوید هنوز خوانا و سر جایشان هستند.

اگر از تراست ولت استفاده می‌کنید، قدم‌های ساخت و پشتیبان‌گیری را در آموزش نصب تراست ولت با جزئیات آورده‌ایم.

اگر برای شما اتفاقی بیفتد: عبارت بازیابی و خانواده

در کیف پول شخصی هیچ بانک یا شرکتی وجود ندارد که خانواده‌تان با گواهی انحصار وراثت سراغش بروند. اگر کسی جز شما جای عبارت بازیابی را نداند، دارایی برای همیشه روی بلاکچین می‌ماند و هیچ‌کس به آن نمی‌رسد. از آن طرف، اگر کلمه‌ها را به کسی بدهید، از همین امروز عملاً صاحب دارایی‌تان شده است. راه میانه این است که اطلاعات را جدا کنید:

  • یک نامه راهنما بنویسید، بدون خود کلمه‌ها. در آن بنویسید چه کیف پول‌هایی دارید، با کدام اپلیکیشن ساخته شده‌اند، عبارت چند کلمه‌ای است، نسخه‌ها کجا هستند و آیا رمز اضافه دارید یا نه. این نامه را به کسی که به او اعتماد دارید بدهید یا کنار مدارک مهمتان بگذارید.
  • دسترسی را بین چند نفر پخش کنید. پشتیبان چندتکه ۲ از ۳ برای همین کار خوب است. یک تکه پیش خودتان، یک تکه پیش همسر یا یکی از اعضای خانواده و یک تکه در جای امن دیگر بماند. هیچ‌کدام به‌تنهایی کاری از پیش نمی‌برد، ولی بعد از شما دو نفر با هم به دارایی می‌رسند.
  • کلمه‌ها را در متنی که دست چند نفر می‌چرخد ننویسید. وصیت‌نامه یا مدرکی که چند نفر می‌خوانند یا از آن کپی می‌گیرند، جای عبارت بازیابی نیست.
  • برنامه را به‌روز نگه دارید. اگر کیف پول را عوض کردید یا پشتیبان تازه ساختید، نامه راهنما را هم عوض کنید.

اگر فکر می‌کنید عبارت بازیابی لو رفته

عبارت بازیابی را نمی‌شود «عوض کرد»، چون خود کیف پول است. اگر کسی آن را دیده، در سایتی واردش کرده‌اید یا از آن عکسی داشته‌اید که حالا مطمئن نیستید کجا رفته، آن کیف پول را دیگر امن ندانید و همین امروز این کارها را بکنید:

  1. روی دستگاهی که به سالم بودنش مطمئنید، یک کیف پول کاملاً تازه با عبارت بازیابی جدید بسازید و پشتیبانش را درست بگیرید.
  2. همه دارایی را از کیف پول قدیمی به آدرس‌های کیف پول جدید بفرستید. اول دارایی‌های باارزش‌تر را منتقل کنید و حواستان به کارمزد شبکه باشد. مثلاً برای فرستادن تتر روی ترون معمولاً TRX لازم دارید.
  3. اگر هر TRX یا کارمزدی که به کیف پول قدیمی می‌فرستید چند ثانیه بعد غیب می‌شود، یک ربات خودکار کیف پول را زیر نظر دارد. در این حالت ادامه ندهید و توضیح ربات‌های جاروکش را بخوانید.
  4. از کیف پول قدیمی دیگر استفاده نکنید و نسخه‌های قدیمی عبارت را نابود کنید تا بعدها با پشتیبان جدید قاطی نشوند.

هرگز این کارها را نکنید

بیشتر عبارت‌های بازیابی با هک پیچیده دزدیده نمی‌شوند؛ خود صاحبشان آن‌ها را جایی وارد کرده یا به کسی داده است. این موقعیت‌ها را بشناسید:

  • «پشتیبانی» که عبارت را می‌خواهد. ethereum.org می‌گوید هیچ سرویس، پشتیبان یا سایت معتبری عبارت بازیابی یا کلید خصوصی شما را نمی‌خواهد. کسی که در تلگرام یا دیسکورد پیام خصوصی می‌دهد و برای حل مشکل کلمه‌ها را می‌خواهد، کلاهبردار است.
  • سایت‌های «همگام‌سازی»، «تأیید کیف پول» یا دریافت ایردراپ. هیچ کاری در دنیای رمزارز با وارد کردن عبارت بازیابی در یک سایت انجام نمی‌شود. برای کار با سایت‌ها کیف پول را به آن‌ها وصل می‌کنید؛ هیچ‌وقت لازم نیست کلمه‌ها را جایی تایپ کنید.
  • وارد کردن عبارت غریبه‌ها. اگر کسی «اشتباهی» عبارت کیف پول پر از تترش را برایتان فرستاد، با یک تله شناخته‌شده روبه‌رو هستید.
  • دستگاه یا کارتی با کلمه‌های از پیش نوشته‌شده. کیف پول سالم کلمه‌ها را خودش، همان لحظه راه‌اندازی، می‌سازد. اگر در جعبه کیف پول سخت‌افزاری کارتی با ۱۲ یا ۲۴ کلمه پیدا کردید، از آن دستگاه استفاده نکنید.
  • اپلیکیشن کیف پول از منبع ناشناس. نسخه تقلبی عین نسخه اصلی است و کلمه‌ها را برای سازنده‌اش می‌فرستد. کیف پول را فقط از سایت یا فروشگاه رسمی سازنده نصب کنید.
  • کپی کردن کلمه‌ها. هر چیزی که در کلیپ‌بورد گوشی یا کامپیوتر کپی کنید، اپ‌ها و بدافزارهای کلیپ‌بورد هم می‌توانند ببینند. کلمه‌ها را دستی بنویسید و دستی وارد کنید.

فهرست کامل‌تر ترفندها را در کلاهبرداری‌های رایج ارز دیجیتال آورده‌ایم.

پرسش‌های رایج

اگر کاغذ عبارت بازیابی را گم کنم ولی گوشی سالم باشد، چه کنم؟

تا گوشی و اپ کار می‌کنند، دارایی سر جایش است، ولی فرصتتان محدود است. خیلی از کیف پول‌ها در تنظیمات گزینه‌ای دارند که بعد از زدن رمز اپ، عبارت را دوباره نشان می‌دهد. همین حالا یک پشتیبان تازه بنویسید و آزمایشش کنید. اگر فکر می‌کنید کاغذ گم‌شده ممکن است دست کسی افتاده باشد، یک کیف پول جدید بسازید و دارایی را به آن منتقل کنید.

عبارت ۱۲ کلمه‌ای امن‌تر است یا ۲۴ کلمه‌ای؟

هر دو در برابر حدس زدن عملاً شکست‌ناپذیرند. ۲۴ کلمه حاشیه امنیت بیشتری دارد، ولی در عمل دارایی‌ها به خاطر طول عبارت دزدیده نمی‌شوند؛ به خاطر عکس، فایل یا اعتماد به آدم اشتباه دزدیده می‌شوند. همان عبارتی را که کیف پول ساخته نگه دارید و وقتتان را صرف نگهداری درستش کنید.

آیا یک عبارت بازیابی برای همه ارزها و شبکه‌ها کافی است؟

در کیف پول‌های چندارزی، بله. همان کلمه‌ها برای ترون، اتریوم، بیت‌کوین و شبکه‌های دیگر آدرس می‌سازند. یعنی اگر لو برود، همه آن‌ها با هم در خطرند. اگر بخشی از دارایی را جداگانه و امن‌تر نگه دارید، مثلاً در یک کیف پول سخت‌افزاری با عبارت دیگر، این خطر را تقسیم کرده‌اید.

نگه داشتن عبارت بازیابی در برنامه مدیریت رمز عبور (Password Manager) چطور است؟

نظرها یکی نیست. بعضی شرکت‌های امنیتی برنامه مدیریت رمز عبور را از گالری عکس خیلی امن‌تر می‌دانند، ولی Trezor و Trust Wallet می‌گویند عبارت را هیچ‌وقت دیجیتال نگه ندارید، حتی رمزگذاری‌شده. برای مبلغ‌های جدی، نسخه فیزیکی و آفلاین انتخاب مطمئن‌تری است. اگر هم روش دیجیتالی را انتخاب کردید، ورود دومرحله‌ای را روشن کنید و نسخه فیزیکی را کنارش داشته باشید.

عبارت بازیابی تاریخ انقضا دارد؟

نه. تا وقتی کیف پولی باشد که استاندارد آن عبارت را بشناسد، چند سال بعد هم کار می‌کند. مشکل معمولاً از جای دیگری است: کاغذ پاک شده، جای نسخه یادتان رفته یا نمی‌دانید عبارت را کدام کیف پول ساخته بود. برای همین اسم کیف پول را کنار کلمه‌ها بنویسید و نسخه‌ها را گاه‌به‌گاه سر بزنید.

در سواپ‌ولت عبارت بازیابی دارم؟

نه. حساب سواپ‌ولت امانی است و کلیدها را سرویس مدیریت می‌کند. مهم‌ترین کار امنیتی شما آنجا روشن کردن ورود دومرحله‌ای و مرور گاه‌به‌گاه دستگاه‌های متصل به حساب است. هر وقت خواستید کلید را خودتان نگه دارید، دارایی را به کیف پول شخصی‌تان برداشت کنید و آن وقت این راهنما به کارتان می‌آید.