عبارت بازیابی کیف پول را چطور ذخیره کنیم که واقعاً کار کند؟
بیشتر آموزشها میگویند عبارت بازیابی را روی کاغذ بنویس و جای امن بگذار. این جمله درست است اما ناقص؛ چون به شما نمیگوید از کجا بفهمید آن کاغذ روزی که لازم شود واقعاً کیف پولتان را برمیگرداند.
پاسخ کوتاه
عبارت بازیابی یک رشته ۱۲ تا ۲۴ کلمهای است که کل کلیدهای خصوصی کیف پول شما از آن ساخته میشود. هر کسی آن را داشته باشد، مالک دارایی است؛ فرقی نمیکند گوشی و رمز دست چه کسی باشد.
پس دو کار لازم است، نه یکی: عبارت را جایی نگه دارید که نه گم شود و نه دیده شود، و قبل از اینکه پول قابلتوجهی وارد کیف پول کنید، یک بار بازیابی را با همان نوشته تست کنید. تست بازیابی همان مرحلهای است که اغلب حذف میشود و دقیقاً همان جایی است که پولها از دست میروند.
عبارت بازیابی چیست و چه چیزی را کنترل میکند
وقتی یک کیف پول غیرحضانتی میسازید — چه اپلیکیشن موبایل باشد و چه دستگاه سختافزاری — نرمافزار یک عدد تصادفی بسیار بزرگ تولید میکند و آن را به شکل چند کلمه به شما نشان میدهد. کلیدهای خصوصی همه حسابهای آن کیف پول، بهصورت ریاضی از همین عدد ساخته میشوند.
نتیجهاش این است: عبارت بازیابی نسخه پشتیبان کیف پول نیست، خودِ کیف پول است. اپلیکیشن را پاک کنید، گوشی را گم کنید یا دستگاه بشکند، با همان کلمات میتوانید همهچیز را روی یک ابزار دیگر برگردانید. و برعکس، هر کسی این کلمات را ببیند همان دسترسی را دارد که شما دارید.
چرا ۱۲ یا ۲۴ کلمه؟
این عددها دلبخواه نیستند. استاندارد BIP-39 که تقریباً همه کیف پولهای امروزی از آن پیروی میکنند، یک فهرست ثابت ۲۰۴۸ کلمهای دارد. هر کلمه معادل ۱۱ بیت اطلاعات است، و چند بیت آخر بهعنوان کد کنترلی (checksum) اضافه میشود تا اگر کلمهای را اشتباه بنویسید، نرمافزار موقع وارد کردن متوجه شود.
| آنتروپی (بیت) | بیت کنترلی | مجموع | تعداد کلمه |
|---|---|---|---|
| 128 | 4 | 132 | 12 |
| 160 | 5 | 165 | 15 |
| 192 | 6 | 198 | 18 |
| 224 | 7 | 231 | 21 |
| 256 | 8 | 264 | 24 |
عبارت ۱۲ کلمهای بر پایه ۱۲۸ بیت آنتروپی ساخته میشود و عبارت ۲۴ کلمهای بر پایه ۲۵۶ بیت. هر دو در عمل خارج از توان حدسزدن هستند؛ تفاوتشان در سطحی است که برای کاربر عادی محسوس نیست. اینکه کیف پولتان ۱۲ کلمه میدهد نشانه ضعف نیست.
ترتیب کلمات هم بخشی از اطلاعات است. کلمه پنجم و کلمه ششم اگر جابهجا نوشته شوند، عبارت دیگر معتبر نیست. به همین دلیل هنگام نوشتن، شماره هر کلمه را کنار خودش بنویسید.
تفاوتش با رمز عبور کیف پول و پین دستگاه
این سه چیز مدام با هم اشتباه گرفته میشوند و تفاوتشان مهم است:
- پین یا رمز اپلیکیشن فقط جلوی باز شدن آن نصب مشخص را میگیرد. اگر کسی گوشیتان را بردارد ولی عبارت بازیابی را نداشته باشد، پین یک مانع واقعی است. اما پین را میشود عوض کرد و ریست کرد.
- عبارت بازیابی مستقل از دستگاه است. عوض کردنش یعنی ساختن یک کیف پول کاملاً جدید و انتقال دارایی به آن؛ نه یک تنظیم ساده.
- کلید خصوصی مربوط به یک حساب مشخص است. عبارت بازیابی مادرِ همه کلیدهای خصوصی آن کیف پول است، پس ارزش بیشتری برای مهاجم دارد.
تنها قانونی که استثنا ندارد
عبارت بازیابی را در هیچ فرم اینترنتی، هیچ چت پشتیبانی، هیچ فایل ابری و هیچ اپلیکیشن دیگری وارد نکنید. تنها جای مجاز برای وارد کردنش، صفحه بازیابی همان کیف پولی است که خودتان باز کردهاید — و در مورد کیف پول سختافزاری، فقط روی خود دستگاه.
لجر در مستندات رسمی خودش این را صریح نوشته است: هرگز عبارت بازیابی را از شما نمیخواهد و اگر دستگاهی با عبارت یا پین از پیش نوشتهشده به دستتان رسید، نباید از آن استفاده کنید. این جمله را جدی بگیرید، چون کلاهبرداریها دقیقاً روی همین نقطه بنا شدهاند.
نمونه واقعی و تازه: در بهمن و اسفند ۱۴۰۴ گزارشهای متعددی منتشر شد از نامههای کاغذی که ظاهر رسمی لجر و ترزور داشتند، کاربر را به «تأیید اجباری تا فلان تاریخ» دعوت میکردند و با یک کد QR به سایتی جعلی میبردند که عبارت بازیابی را میخواست. مهاجمها به کاغذ پستی رسیدند چون آدرس مشتریان از نشت دادههای قبلی در دسترسشان بود.
درس ماجرا این نیست که «مواظب ایمیل باشید». درس این است که کانال پیام هرچه باشد — ایمیل، پست، تماس تلفنی، پیام تلگرام از حساب یک «ادمین» — درخواست عبارت بازیابی بهخودیخود نشانه کلاهبرداری است. لازم نیست بررسی کنید فرستنده واقعی است یا نه.
تست بازیابی پیش از واریز پول واقعی
یک کاغذ نوشتهشده تا وقتی آزمایش نشده، فقط یک فرض است. کلمهای ناخوانا نوشته شده، یک کلمه جا افتاده، ترتیب اشتباه ثبت شده، یا اصلاً عبارت مربوط به کیف پول دیگری است که ماهها قبل ساختهاید. همه اینها روزی معلوم میشود که دستگاه از دست رفته و راه برگشتی نیست.
راهحل ساده است و یکبار انجام میشود:
-
کیف پول را بساز و عبارت را روی کاغذ بنویس
با خط خوانا، هر کلمه با شمارهاش. کوتاهنویسی نکن و کلمهها را ترجمه نکن؛ فهرست BIP-39 انگلیسی است و کیف پول هم همان را میخواهد.
-
یک مبلغ ناچیز واریز کن
آنقدر کم که اگر کل ماجرا شکست بخورد برایت مهم نباشد. هدف این است که کیف پول یک موجودی قابل مشاهده داشته باشد.
-
کیف پول را کاملاً پاک کن
روی دستگاه سختافزاری گزینه reset را بزن؛ در اپلیکیشن موبایل، کیف پول را حذف کن. این قدم ترسناک بهنظر میرسد و همین ترس نشان میدهد چرا باید حالا انجامش دهی، نه وقتی که پول واقعی داخل است.
-
فقط از روی کاغذ بازیابی کن
به حافظهات، عکس گالری یا هیچ منبع دیگری نگاه نکن. اگر کاغذ بهتنهایی کافی نیست، همین حالا فهمیدی که کافی نیست.
-
موجودی را ببین، بعد پول اصلی را وارد کن
اگر همان مبلغ ناچیز برگشت، مسیر بازیابیات ثابت شده است. حالا میتوانی به کیف پول اعتماد کنی.
اگر دو دستگاه داری: میتوانی بدون پاک کردن دستگاه اول، عبارت را روی دستگاه دوم بازیابی کنی و آدرسهای تولیدشده را با هم مقایسه کنی. اگر آدرس اول در هر دو یکسان بود، عبارت درست نوشته شده است. این روش کماسترستر است اما به ابزار دوم نیاز دارد.
مقایسه روشهای نگهداری عبارت بازیابی
هیچ روشی همهجوره برنده نیست. انتخاب درست به این بستگی دارد که از چه چیزی بیشتر میترسید: از دزدیدهشدن، یا از گمشدن و آسیب فیزیکی.
| روش | مقاومت برابر سرقت | مقاومت برابر آسیب | نکته اصلی |
|---|---|---|---|
| کاغذ در خانه | پایین | پایین | ساده و رایگان. در برابر آب، آتش و کنجکاوی اطرافیان بیدفاع است. |
| کاغذ در گاوصندوق یا صندوق امانات | متوسط تا بالا | متوسط | دسترسیات کند میشود؛ برای دارایی بلندمدت مزیت است نه عیب. |
| حک روی فلز | پایین (بهتنهایی) | بالا | مشکل آتش و رطوبت را حل میکند، مشکل دیدهشدن را نه. باید جای امن هم داشته باشد. |
| عکس در گوشی یا فضای ابری | بسیار پایین | متوسط | بدافزارهای امروزی گالری را برای متن جستوجو میکنند. توصیه نمیشود. |
| فایل در نرمافزار مدیریت رمز | متوسط | متوسط | امنیتش دقیقاً به اندازه رمز اصلی همان نرمافزار است؛ یک نقطه شکست مشترک میسازد. |
| فقط حفظکردن | بالا | بسیار پایین | حافظه انسان با گذر زمان و تحت فشار قابل اتکا نیست. بهتنهایی کافی نیست. |
برای بیشتر کسانی که تازه شروع کردهاند، ترکیب معقول این است: یک نسخه کاغذی خوانا در جای امن خانه، و یک نسخه دوم در مکانی جدا — خانه پدری، صندوق امانات یا هرجایی که با نسخه اول همزمان از بین نمیرود. دو نسخه در یک کشو، یک نسخه است.
درباره تکهتکه کردن عبارت: ایده «شش کلمه اینجا، شش کلمه آنجا» در نگاه اول هوشمندانه است ولی در عمل ریسک گمشدن را چند برابر میکند و امنیت را آنقدر که فکر میکنید بالا نمیبرد. اگر واقعاً به تقسیم نیاز دارید، روش استاندارد و ریاضیاش SLIP-39 است که برخی کیف پولهای سختافزاری پشتیبانی میکنند — نه نصفکردن دستی کاغذ.
کلمه بیستوپنجم و ریسکی که با خود میآورد
استاندارد BIP-39 اجازه میدهد یک عبارت اضافه (passphrase) به کلمات اضافه شود. این عبارت را خودتان انتخاب میکنید و در فهرست ۲۰۴۸ کلمهای نیست. از نظر فنی، همین عبارت بهعنوان نمک (salt) وارد تابع استخراج کلید میشود و نتیجه، یک کیف پول کاملاً متفاوت است.
فایدهاش روشن است: اگر کاغذ عبارت بازیابی به دست کسی بیفتد، بدون آن عبارت اضافه به چیزی نمیرسد.
هزینهاش هم به همان اندازه روشن است: اگر عبارت اضافه را فراموش کنید، هیچ راه بازیابی وجود ندارد. نه پشتیبانی، نه شرکت سازنده، نه هیچ ابزاری. کیف پول ۲۴ کلمه سالم دارد و باز هم برای همیشه بسته است.
توصیه عملی: اگر تازهکار هستید، ابتدا بدون آن شروع کنید. وقتی مبلغی که نگه میدارید به جایی رسید که ریسک سرقت فیزیکی برایتان معنا پیدا کرد، آنوقت با همان روال تست بازیابی بخش قبل، یک کیف پول با passphrase بسازید و مسیرش را آزمایش کنید.
خرید کیف پول سختافزاری از واسطه: مسئله کاربر ایرانی
فروشگاههای رسمی سازندگان کیف پول سختافزاری فهرست کشورهای مقصد محدودی دارند و ارسال به همه کشورها انجام نمیشود. نتیجه عملی برای کاربر ایرانی این است که دستگاه معمولاً از طریق واسطه، فروشگاه داخلی یا مسافر به دستش میرسد — یعنی زنجیرهای که سازنده هیچ کنترلی رویش ندارد.
این لزوماً به معنای دستگاه دستکاریشده نیست، اما یعنی بار اثبات سلامت دستگاه روی دوش شماست. چند نشانه که باید متوقفتان کند:
- کارتی همراه دستگاه که عبارت بازیابی روی آن از قبل نوشته شده است. این یعنی سازنده عبارت را ندیده و شخص دیگری دیده. دستگاه را استفاده نکنید.
- پینی که از قبل تعیین شده یا در جعبه اعلام شده است.
- دستگاهی که هنگام اولین راهاندازی مستقیم وارد حالت آماده میشود و از شما نمیخواهد عبارت جدید بسازید.
- فروشندهای که میگوید «برایت تنظیمش کردم که راحت باشی».
راهاندازی سالم همیشه از صفر شروع میشود: دستگاه خودش عبارت را تولید میکند، روی نمایشگر خودش نشان میدهد، و شما آن را روی کارت خالی مینویسید. اگر این اتفاق نیفتاد، دستگاه — یا حداقل کیف پولی که رویش ساخته شده — قابل اعتماد نیست.
پیش از هر خریدی، اصالت دستگاه را با نرمافزار رسمی همان سازنده بررسی کنید و فرمور را از مسیر رسمی بهروز کنید. و اگر تصمیم دارید فعلاً دارایی را در صرافی نگه دارید تا بعداً به کیف پول شخصی منتقل کنید، مقایسه صرافیهای ارز دیجیتال معیارهای انتخاب را جداگانه بررسی کرده است.
اشتباههایی که زیاد تکرار میشوند
عکس در گالری میماند، با حساب ابری همگام میشود و از آنجا به هرجایی که آن حساب لو برود میرسد. بدافزارهای موبایل امروز مشخصاً دنبال متن داخل تصویرها میگردند.
حتی اگر بعداً پاکش کنید، در بکاپها، حافظه موقت و تاریخچه همگامسازی رد باقی میماند.
کلمات باید دقیقاً همانطور که کیف پول نشان داده ثبت شوند. یک حرف اضافه یا املای متفاوت، عبارت را نامعتبر میکند.
هیچ پشتیبانی واقعی هرگز عبارت بازیابی نمیخواهد. حسابی که این را بخواهد، صرفنظر از تعداد فالوور و تیک، کلاهبردار است.
نسخههای جعلی کیف پولهای شناختهشده در فروشگاههای اپلیکیشن و سایتهای واسط پیدا میشوند. عبارتی که چنین اپلیکیشنی به شما نشان میدهد ممکن است از قبل نزد سازندهاش باشد.
رایجترین اشتباه همین است. کیف پول ساخته میشود، پول وارد میشود، و تست هیچوقت انجام نمیشود چون «فعلاً که کار میکند».
اگر فکر میکنید عبارتتان لو رفته است
در این حالت تغییر رمز یا پین هیچ کمکی نمیکند؛ عبارت بازیابی مستقل از آنهاست. تنها راه، انتقال دارایی به یک کیف پول کاملاً جدید است.
-
یک کیف پول تازه با عبارت جدید بساز
ترجیحاً روی دستگاه یا نصب دیگری که مطمئنی آلوده نیست.
-
عبارت جدید را بنویس و همان تست بازیابی را انجام بده
عجله در این مرحله باعث میشود مشکل دوم روی مشکل اول سوار شود.
-
دارایی را منتقل کن، از پرارزشترین شروع کن
اگر مهاجم عبارت را دارد و منتظر است، فرصت محدود است. اول چیزی را جابهجا کن که بیشترین ارزش را دارد.
-
کیف پول قدیمی را برای همیشه کنار بگذار
آن آدرسها دیگر امن نیستند، حتی اگر خالی شده باشند. هیچ واریز جدیدی به آنها نکن.
سوالهای پرتکرار
اگر یک کلمه از عبارتم را گم کنم، میشود بازیابی کرد؟
در حالتهای خاص و با ابزارهای تخصصی گاهی ممکن است، چون کد کنترلی BIP-39 فضای جستوجو را محدود میکند. اما این کار زمانبر و نامطمئن است و اغلب سرویسهایی که چنین چیزی تبلیغ میکنند کلاهبردارند. روی این احتمال حساب نکنید.
عبارت بازیابی صرافی هم دارد؟
در حساب معمولی صرافی خیر؛ آنجا صرافی کلیدها را نگه میدارد و دسترسی شما با ایمیل، رمز و کد دومرحلهای کنترل میشود. عبارت بازیابی مربوط به کیف پولهای غیرحضانتی است که کلید در اختیار خودتان است.
میتوانم یک عبارت را برای چند کیف پول استفاده کنم؟
از نظر فنی بله، چون استاندارد مشترک است و بیشتر کیف پولها همان عبارت را میپذیرند. اما این کار همه داراییها را به یک نقطه شکست واحد گره میزند. برای مبالغ بزرگتر، جدا نگه داشتن منطقیتر است.
عبارت ۲۴ کلمهای از ۱۲ کلمهای امنتر است؟
از نظر ریاضی بله، اما هر دو خارج از توان حدسزدن هستند. در عمل، کیف پولها بهخاطر شکستن رمز از دست نمیروند؛ بهخاطر لو رفتن عبارت یا گم شدنش از دست میروند. تفاوت ۱۲ و ۲۴ کلمه در برابر این دو خطر بیاثر است.
چند وقت یکبار باید عبارت را عوض کنم؟
برخلاف رمز عبور، عبارت بازیابی چیزی نیست که بهصورت دورهای عوض شود. عوض کردنش یعنی ساختن کیف پول جدید و انتقال کل دارایی. فقط وقتی این کار را بکنید که دلیل مشخصی برای لو رفتن وجود داشته باشد.
منابع
- BIP-39: Mnemonic code for generating deterministic keys متن رسمی استاندارد — جدول آنتروپی و تعداد کلمات، فهرست ۲۰۴۸ کلمهای و نقش عبارت اضافه از این منبع است.
- Ledger Support — I lost my 24-word Secret Recovery Phrase موضع رسمی سازنده درباره اینکه هرگز عبارت بازیابی را نمیخواهد و دستگاه با عبارت از پیش نوشتهشده نباید استفاده شود.
- Trezor — Countries we ship to فهرست کشورهای مقصد فروشگاه رسمی؛ مبنای بحث خرید از واسطه.
- crypto.news — Fake Trezor, Ledger letters target crypto wallet recovery phrases گزارش موج کلاهبرداری نامههای کاغذی با کد QR در اوایل ۲۰۲۶.
درباره این مطلب
- نویسنده
- ادمین کریپتو دسک
- تاریخ انتشار
- آخرین بازبینی
- زمان مطالعه
- ۱۲ دقیقه
سلب مسئولیت: این مطلب آموزشی است و توصیه مالی، سرمایهگذاری یا حقوقی محسوب نمیشود. هیچ روش نگهداری، امنیت مطلق ایجاد نمیکند و مسئولیت نگهداری دارایی و هر تصمیمی که میگیرید با خود شماست. نام محصولات و شرکتها فقط برای توضیح فنی آمده و توصیه به خرید نیست.