عبارت بازیابی مهمترین اقدام امنیتی برای سرمایهگذاران ارزهای دیجیتال است. در صورتی که اتفاقی برای دستگاه یا کیف پول سختافزاری شما رخ دهد، عبارت بازیابی میتواند به عنوان روشی موثر برای دسترسی به داراییهای شما عمل کند. کیفپولهای سختافزاری ممکن است گم یا دزدیده شود و یا از بین برود. اگر چنین اتفاق ناخوشایندی برای شما افتاد، بهترین کار این است که به سراغ عبارات بازیابی بروید. در این مقاله از آکادمی اوکی ایکس به معرفی عبارت بازیابی، دلایل اهمیت آن و روشهای نگهداری از آن میپردازیم.
عبارت سید (seed phrase) چیست؟
عبارت سید که گاهی عبارت بازیابی نیز گفته میشود، مجموعهای از کلمات تصادفی تولید شده توسط کیف پول ارز دیجیتال است که به کاربران امکان میدهد داراییهای موجود خود را بازیابی کنند. میتوان آن را به عنوان یک نسخه رمزنگاری از یک رمز عبور در نظر گرفت. تا زمانی که عبارت بازیابی در دسترس باشد، امکان دسترسی به تمام ارزهای دیجیتال مرتبط با کیف پول تولیدکننده عبارت را فراهم میکند، حتی اگر حذف یا گم شده باشد.
در صورتی که کاربر رمز عبور خود را فراموش کند، یک عبارت سید به او کمک میکند تا کیف پول ارز دیجیتال خود را بازیابی کند. میتوان عبارت seed را با کلید اصلی یک کیف پول رمزنگاری مقایسه کرد. به عنوان مثال، یک کیف پول سختافزاری که گم شده یا از رایانه حذف شده است، میتواند به سرعت یک کیف پول جدید بسازد و از عبارت seed برای بازیابی هر ارز دیجیتال ذخیره شده در آن استفاده کند.
عبارت بازیابی چگونه کار میکند؟
عبارت بازیابی به طور خودکار از طریق کیفپول ارز دیجیتال مورد نظر ایجاد میشود. هیچ کاربری قادر به تغییر آنها نخواهد بود. این کلمات برگرفته از یک فهرست ۲۰۴۸ کلمهای هستند. در این صورت طول یک عبارت سید چقدر است؟ یک رشته طولانی از تعدادی کلمه تصادفی یک عبارت بازیابی را تشکیل میدهد.
این عبارتها سادهسازی شدهاند تا کاربر بتواند به راحتی آنها را به خاطر بسپارد. یک عبارت بازیابی ۱۲ تا ۲۴ کلمهای میتواند شامل عباراتی مانند “energy”،”journey” یا”open” باشد. این کلمات به طور تصادفی از جفتهای کلمه مانند “man” و“men” در یک عبارت بذر استفاده نمیکنند تا از اشتباه جلوگیری شود. این عبارات برای اولین بار در پیشنهاد بهبود بیت کوین (BIP)-۳۹ در سال ۲۰۱۳ مورد استفاده قرار گرفت که همچنین استانداردی را برای کیف پولهای قطعی تعیین کرد. یک عبارت سید ساختگی ۱۲ کلمهای به شرح زیر است: Humankind، Toddler، Planet، Loose، Typical، Anxiety، Difficult، Happy، Never، Alternative، Regret.
تمام کلیدهای خصوصی متصل به یک کیف پول قطعی توسط یک عبارت seed مدیریت میشوند. پیشنهاد BIP-۳۹ محبوبترین کیف پولها را با یکدیگر سازگار میکند و به کاربران امکان میدهد عبارت بازیابی را در یک کیف پول جدید سازگار با BIP-۳۹ بارگذاری کنند تا در صورت مفقود شدن یا در صورت تمایل به انتقال کیف پول به وجوه دسترسی داشته باشند.
عبارت بازیابی چه تفاوتی با کلید خصوصی دارد؟
هر چند ممکن است فکر کنید این دو شبیه به هم هستند، اما عبارت بازیابی و کلید خصوصی تفاوتهایی دارند. البته هر دو با هدف محافظت از کیف پولهای ارزهای دیجیتال مورد استفاده قرار میگیرند. عبارت بازیابی همان رمز عبور در کیفپولهای ارزهای دیجیتال است. معمولاً زمانی که شخصی دسترسی به کیفپول خود را از دست بدهد، از عبارت سید استفاده میکند. از سوی دیگر، یک کلید خصوصی برای اشاره به یک آدرس بلاک چین استفاده میشود تراکنشها را ایمن میکند. یک کلید خصوصی برای تراکنش ارزهای دیجیتال با اثبات مالکیت استفاده میشود.
به بیان دیگر، عبارت بازیابی یک کلید اصلی برای تمام حسابهای متعلق به کاربر است. در واقع کاربر با استفاده از این عبارت، به تمام کلیدهای خصوصی در کیفپول دسترسی پیدا میکند. از این رو، کاربر میتواند کنترل کامل در داراییهای خود داشته باشد. داشتن این عبارت به کاربران امکان میدهد حتی در صورت از دست دادن یا آسیب رساندن به یک کیفپول سختافزاری فیزیکی به داراییهای بلاک چین دسترسی داشته باشند.
آیا عبارت بازیابی هک میشود؟
یکی از کابوسهای هر سرمایهگذار در دنیای ارزهای دیجیتال، هک شدن است. از دست دادن یک عبارت سید برای مهاجم به این معنی است که وجوه رمزنگاری قابل بازیابی نیست. همانطور که قبلاً گفته شد، یک عبارت سید به عنوان کلید اصلی برای باز کردن کیف پول ارزهای دیجیتال عمل میکند، بنابراین هرگونه سهل انگاری در نگهداری این عبارات اجتناب ناپذیر است.
با این حال، از آنجایی که یک عبارت سید حاوی کلمات زیادی است، هک کردن آن چالش برانگیز است. فیشینگ معمولاً برای دسترسی به یک عبارت اولیه استفاده میشود. کلاهبردارانایمیلهایی را به عنوان پشتیبانی مشتری ارسال میکنند و یک عبارت اولیه یا کلید خصوصی را به عنوان یکی از روشهای دریافت آن میخواهند.
هنگامی که آنها کلمه اولیه را دارند، ممکن است یک کیف پول رمزنگاری باز کنند و همه چیز را از آن خارج کنند. همیشه یک عبارت اصلی را برای خود نگه دارید و هرگز آن را به دیگران ندهید.
اگر یک عبارت سید (Seed) را گم کنید چه اتفاقی میافتد؟
بدترین اتفاقی که ممکن است برای کسی بیافتد، از دست دادن عبارت بازیابی است. چراکه عبارت سید در صورت گم شدن، قابل بازیابی نیست. ارائه عبارت سید یا وارد کردن آن در یک وب سایت کار خطرناکی است؛ زیرا خطر از دست دادن بیت کوین کیف پول را افزایش میدهد. از نوشتن عبارت در جاهای مختلف خودداری کنید.
یک عبارت سید باید در مکانی ذخیره شود زیرا این بهترین روش برای اطمینان از امنیت آن است. علاوه بر این، بهتر است همیشه یک نسخه دیگر از عبارت بازیابی خود در مکانی امن نگه دارید. با این حال، آیا کسی میتواند یک عبارت اولیه را رمزگشایی کند؟
حتی کاربران بیت کوین نمیدانند که از کدام ترکیب کلمات برای تشکیل عبارت سید استفاده میشود زیرا به صورت تصادفی تولید میشود. حدس زدن یک عبارت سید به دلیل ماهیت تصادفی آن چالش برانگیز است. این واقعیت که یک عبارت سید معمولاً از ۱۲ تا ۲۴ هجا تشکیل شده است و احتمال حدس زدن درست همه آنها وجود ندارد، به دشواری حدس زدن آن میافزاید.
چگونه میتوان عبارات سید را در جایی امن نگه داری کرد؟
در ادامه چند توصیه برای ایمن نگه داشتن عبارت بازیابی:
- هرگز عبارت بازیابی را به کسی نگویید. بسیار مهم است که هرگز یک سید را با کسی دیگر به اشتراک نگذارید. چرا؟ زیرا در صورت داشتن عبارت بازیابی توسط شخص دیگر میتواند به تمام وجوه ارزهای دیجیتال ذخیره شده در کیف پولتان دسترسی داشته باشد.
- آن را روی کاغذی نوشته و در جایی امن قرار دهید. اگرچه این قدیمیترین روش برای ذخیره یک عبارت بازیابی است، اما هنوز انتخابی هوشمندانه است. کپی عبارت seed شما باید در گاوصندوق نسوز و ضد آب نگهداری شود.
- در پسورد منیجر (Password Manager) ذخیرهسازی کنید. کاربر به جای اینکه دهها یا حتی صدها کلمه عبور متمایز را به خاطر بسپارد، به سادگی باید یکی را به خاطر بسپارد (گذرواژه حساب مدیر رمز عبور). وان پسورد (Onepassword) و لست پس (Lastpass) دو نمونه از این اپلیکیشنها هستند. یکی از مزایای ذخیره یک عبارت بازیابی در مدیریت رمز عبور افزایش امنیت است. کاربران ممکن است با افزودن یک رمز عبور ثانویه، که معمولاً به عنوان عبارت عبور شناخته میشود، یک نسخه پشتیبان حتی قویتر و ایمنتر بسازند.
نتیجه گیری
یکی از اصول اساسی در صنعت ارزهای دیجیتال، حاکمیت شخصی بر روی داراییها است. هر شخص باید بتواند بدون نیاز به شخص ثالثی به داراییهای خود دسترسی داشته باشد. عبارت سید این اجازه را به سرمایهگذاران میدهد تا به راحتی بر داراییهای خود تسلط داشته باشند.