بازیابی یعنی برگرداندن دسترسی به همان کیف پول، نه صرفاً پذیرفتهشدن چند کلمه. مثالها نشان میدهند خرابی دستگاه، فقدان تنظیمات و افشای راز چرا پاسخهای متفاوتی دارند.
مفاهیم این بخش: عبارت بازیابی، قالب بازیابی، گذرواژهٔ افزوده، توصیفگر خروجی، مسیر مشتقسازی، پشتیبان فایل، آزمون غیرمخرب، تقسیم راز، اصالت نرمافزار، برنامهٔ تداوم دسترسی
هدف توضیح: توضیح اطلاعات لازم برای بازیابی و روشهای غیرمخرب بررسی پشتیبان.
آیا هر عبارت دوازده یا بیستوچهار کلمهای یک استاندارد دارد؟
خیر. BIP39 روشی برای تبدیل تصادف تولیدشده به کلمات و سپس ساخت بذر است؛ تعداد کلمات مجاز آن شامل دوازده، پانزده، هجده، بیستویک و بیستوچهار است. کلمات را نباید با یک جملهٔ دلخواه یا ترجمهٔ فارسی آنها جایگزین کرد. مشخصات عبارت یادآور کیف پول الکتروم در قالب بومی خود از سامانهٔ نسخهدار دیگری استفاده میکند و عبارتهای تازهٔ خود را مطابق BIP39 تولید نمیکند. سامانهٔ بذر الکتروم
شباهت تعداد یا ظاهر کلمات، سازگاری را ثابت نمیکند. پشتیبان باید همراه نام قالب و نرمافزار سازنده شناخته شود. اگر ابزار بازیابی کلمات را قبول کرد اما آدرس متفاوتی ساخت، نتیجه لزوماً خالیشدن دارایی نیست؛ ممکن است قالب یا تنظیمات اشتباه باشد. قالب SLIP39 نیز ساختار دیگری برای پشتیبان دارد که در پرسش تقسیم راز بررسی میکنیم.
گذرواژهٔ افزوده با رمز برنامه یا پین دستگاه چه فرقی دارد؟
رمز برنامه یا پین معمولاً دسترسی محلی به فایل یا دستگاه را محدود میکند. گذرواژهٔ افزودهٔ BIP39 در ساخت بذر دخالت دارد: عبارت بازیابی یکسان با گذرواژههای متفاوت، بذرهای متفاوت میسازد. خالیگذاشتن آن نیز یک حالت مشخص است. اشتباه تایپی الزاماً پیام «رمز نادرست» نمیدهد؛ ممکن است کیف پول معتبر اما متفاوتی باز شود. مشتقسازی بذر
پین دستگاه، رمز عددی بازکردن همان دستگاه است؛ جایگزین پشتیبان نیست و محدودیت دفعات ورود اشتباه به مدل دستگاه وابسته است. حفاظت با پین
بنابراین «رمز را فراموش کنم، کلمات کافیاند» فقط وقتی درست است که منظور رمز محلی باشد و سایر اطلاعات بازیابی کامل باشند؛ برای نمونه، الکتروم امکان انتخاب رمز محلی تازه پس از بازیابی بذر را توضیح میدهد. تفاوت رمز محلی و بذر اصطلاح رایج «کلمهٔ بیستوپنجم» گمراهکننده است: گذرواژه لزوماً یک کلمه از فهرست نیست. پیش از استفاده باید راه حفظ دقیق آن و تشخیص کیف پول درست را نیز طراحی کرد.
چرا گاهی عبارت بازیابی بهتنهایی کافی نیست؟
بازسازی کلید با یافتن همهٔ خروجیهای کیف پول یک کار نیست. ابزار باید بداند از چه مسیرهایی کلید بسازد و آنها را در چه نوع اسکریپتی به کار ببرد. توصیفگر خروجی، این نقشه را بهشکلی قابلپردازش بیان میکند. برای چندامضایی، آستانه و اطلاعات عمومی همهٔ همامضاکنندهها نیز در بازسازی شرط خرجکردن نقش دارند؛ داشتن تعداد کافی بذر، به معنی ثبت کامل نقشهٔ کیف پول نیست. ضرورت توصیفگر
بستهٔ بازیابی باید مطابق قابلیت ابزار، شامل قالب بذر، نیاز به گذرواژه، شبکه، نوع آدرس، مسیرها و پشتیبان تنظیمات باشد. توصیفگرِ فقط عمومی جای کلید خصوصی را نمیگیرد؛ بعضی توصیفگرها نیز میتوانند حاوی اطلاعات خصوصی باشند و باید محرمانه نگه داشته شوند.
«حد فاصله» نیز بر کشف آدرسها اثر دارد: در روش BIP44، جستوجوی شاخهٔ دریافت پس از بیست آدرسِ استفادهنشدهٔ متوالی متوقف میشود. این حد، سقف تعداد آدرسهای ممکن نیست؛ تنظیم نامناسب میتواند خروجیهای دورتر را از دید بازیابی اولیه پنهان کند. کشف حساب و حد فاصله
پشتیبان خوب چه تفاوتی با عکسگرفتن از صفحه دارد؟
پشتیبان باید هم قابلبازیابی باشد و هم دسترسی ناخواسته ایجاد نکند. عکس عبارت بازیابی ممکن است در همگامسازی ابری، پوشهٔ اشتراکی یا دستگاه دیگری تکثیر شود؛ در نتیجه شمار کسانی که بالقوه به راز دسترسی دارند از کنترل شما خارج میشود. ثبت آفلاین نیز در برابر سرقت فیزیکی مصون نیست. خطر نسخههای دیجیتال و دسترسی فیزیکی
برای کیف پولهای فایلمحور، روش رسمی پشتیبانگیری اهمیت دارد: مستندات بیتکوین کور استفاده از قابلیت پشتیبان کیف پول را برای ایجاد نسخهای در وضعیت سازگار لازم میداند؛ کپی بیبرنامهٔ فایل در حال استفاده همان تضمین را ندارد. پشتیبانگیری از فایل کیف پول فهرستی بدون اسرار تهیه کنید که نشان دهد چه چیزی پشتیبان شده، با کدام ابزار بازیابی میشود و آخرین آزمون چه نتیجهای داشته است. جنس مقاوم نگهدارنده، اشتباه ثبتکردن اطلاعات را اصلاح نمیکند.
چگونه بازیابی را بدون بهخطرانداختن دارایی امتحان کنیم؟
هرگز تنها دستگاه دارای دسترسی به دارایی را صرفاً برای آزمون پاک نکنید. راه مناسب ابتدا قابلیت رسمیِ بررسی پشتیبان بدون بازنشانی، یا آشنایی با فرایند روی کیف پول آزمایشیِ بدون دارایی است. برای نمونه، قابلیت بررسی پشتیبان در مدل مستندشدهٔ ترزور، دادهٔ واردشده را با پشتیبان دستگاه مقایسه میکند؛ این کار با پاککردن و راهاندازی دوباره تفاوت دارد. بررسی غیرمخرب پشتیبان
تأیید تطابق کلمات فقط یکی از آزمونهاست. گذرواژه، قالب آدرس و تنظیمات چندامضایی هم باید به همان کیف پول موردنظر برسند. اگر بررسی کامل به دستگاه جدا نیاز دارد، روش ورود راز و سازگاری ابزار را پیشاپیش از مستندات همان محصول مشخص کنید. مثالهای این راهنما از اطلاعات فرضی و بدون موجودی استفاده میکنند؛ هیچ عبارت واقعی نباید در وبسایت آموزشی، گفتوگو یا ابزار عمومی آزمایش وارد شود.
تقسیم راز با چندامضایی و نصفکردن کلمات چه تفاوتی دارد؟
در تقسیم راز، قطعههایی ساخته میشود که تعداد مشخصی از آنها راز واحد را بازسازی میکنند. SLIP39 این ایده را برای پشتیبانهای واژهای استاندارد میکند و میتواند آستانههای گروهی داشته باشد؛ با قالب BIP39 عموماً قابلجایگزینی مستقیم نیست. در طرح سادهٔ دو از سه، دو سهم متفاوت کافیاند، اما دو نسخه از یک سهم، دو سهم مستقل محسوب نمیشوند. مشخصات تقسیم راز
این سازوکار را از چندامضایی جدا کنید: تقسیم راز دربارهٔ بازسازی یک راز است؛ چندامضایی دربارهٔ شرایط مجاز خرجکردن با کلیدهای مستقل. بریدن دستی فهرست کلمات نیز اجرای تقسیم راز استاندارد نیست و ویژگیهای امنیتی آن را ندارد. پیش از انتخاب آستانه باید سناریوی گمشدن، تبانی و دسترسنبودن دارندگان سهم را روی کاغذ بررسی کرد. تعداد سهم بیشتر، بدون برنامهٔ نگهداری روشن، لزوماً بازیابی را آسانتر نمیکند.
اصالت برنامه و درستی مقصد را چگونه از هم جدا کنیم؟
دو مسئلهٔ مستقل وجود دارد: آیا نرمافزار همان نسخهٔ منتشرشدهٔ سازنده است و آیا تراکنش به مقصد موردنظر میرود؟ مستندات الکتروم نمونههایی از برنامهٔ جعلی در آگهی جستوجو، پشتیبانی قلابی و بدافزار تعویض آدرس در حافظهٔ کپی را شرح میدهد. دریافت از مسیر رسمی و بررسی امضای انتشار مطابق راهنمای پروژه، به پرسش اول کمک میکند. تهدیدهای عملی کیف پول
برای پرسش دوم، پیشنمایش و نمایشگر امضاکننده را با اطلاعاتی که از گیرنده احراز کردهاید مقایسه کنید. بررسی مقصد روی دستگاه یک برنامهٔ اصیل هم میتواند آدرسی را امضا کند که خودتان از پیام جعلی برداشتهاید. همچنین تأییدشدن تراکنش در شبکه، معتبر بودن هویت یا ادعای فروشنده را ثابت نمیکند. درخواست عبارت بازیابی برای «همگامسازی»، «رفع محدودیت» یا «بررسی حساب» دلیل ارائهٔ آن نیست.
برنامهٔ تداوم دسترسی باید چه حادثههایی را پوشش دهد؟
گمشدن دستگاه، افشای راز و ناتوانی صاحب کیف پول سه حادثهٔ متفاوتاند. در اولی، پشتیبان سالم ممکن است دسترسی را برگرداند؛ در دومی، تغییر رمز محلی رازِ کپیشده را از دست مهاجم خارج نمیکند و همان بذر نباید همچنان برای دریافت استفاده شود. پیامد افشای بذر در سومی، افراد مجاز باید بدانند کیف پول وجود دارد و مسیر یافتن و استفاده از اطلاعات لازم چیست. تداوم دسترسی برای بازماندگان
یک راهنمای بازیابی بدون اسرار میتواند محل مراجعه، نوع ابزار، ترتیب بررسی و افراد مجاز را مشخص کند. توضیح حالتهایی مانند «تلفن موجود نیست» کمک میکند وابستگیهای روش بازیابی روشن بمانند. این راهنما نباید ناخواسته همهٔ اجزای لازم برای سرقت را در یک سند عمومی جمع کند. اینجا دربارهٔ امکان فنی بازیابی صحبت میکنیم؛ تعیین وراث یا اعتبار حقوقی اسناد، موضوع جداگانهای است.
اگر یکی از اجزای کیف پول از دست برود، دقیقاً چه چیزی باید بازیابی شود؟
بهجای حفظکردن جملهٔ «کلمات را نگه دار»، اجزای یک کیف پول فرضی را از هم جدا کنید: راز امضا، نقشهٔ پیدا کردن خروجیها و ابزار اجرای نرمافزار. راز ممکن است از بذر و گذرواژه ساخته شود؛ نقشه میتواند نوع اسکریپت، مسیرها و اطلاعات همامضاکنندهها را در توصیفگر ثبت کند. سختافزار وسیلهٔ استفاده از این اطلاعات است. مشخصات توصیفگر نشان میدهد که بیان کلیدها و شرط خروجی، بخش مستقلی از تعریف کیف پول است. مشخصات توصیفگر
| اتفاق فرضی | چه چیزی هنوز داریم؟ | نتیجهٔ فنی |
|---|---|---|
| دستگاه خراب شده | پشتیبان سازگار، گذرواژهٔ لازم و نقشهٔ کیف پول | امکان بازیابی ممکن است باقی باشد؛ خرابی دستگاه تاریخچهٔ زنجیره را حذف نکرده است. |
| پین فراموش شده | پشتیبان کامل و مشخصات روش بازیابی | پینِ دستگاه قدیمی الزاماً جزو دادهٔ بازسازی کلید نیست؛ روش محصول باید جدا بررسی شود. |
| گذرواژهٔ افزوده گم شده | کلمات باقیاند و دستگاه هنوز دسترسی دارد | کلمات بهتنهایی الزاماً کلیدهای همان کیف پول را نمیسازند؛ پاککردن دستگاه میتواند تنها دسترسی را از بین ببرد. |
| در چندامضایی دو کلید مانده | نقشهٔ اسکریپت و اطلاعات کلید سوم ثبت نشده | داشتن تعداد کافی راز، همیشه به معنی داشتن همهٔ اطلاعات ساخت شرط خرج نیست. |
| مهاجم راز را کپی کرده | دستگاه و پشتیبان خودمان هم سالماند | دسترسی خودمان برقرار است، اما انحصاری نیست؛ بازیابی دوباره با همان راز، اختیار مهاجم را لغو نمیکند. |
تفاوت پین محلی و گذرواژهٔ دخیل در بذر را میتوان در مشخصات بذر و توضیح پین دستگاه دید. جدول، نسخهٔ عملیاتی مشترک برای همهٔ محصولات نیست؛ روشی برای پیدا کردن سؤال گمشده است.
اگر سه دستگاه از یک بذر و همان مسیر کلید استفاده کنند، افشای آن بذر هر سه را تحت تأثیر قرار میدهد. زیادشدن تعداد دستگاهها به معنی زیادشدن رازهای مستقل نیست؛ استقلال کلیدها و محل نگهداری اطلاعات، در کنار شرط خرج، تعیین میکند از دسترفتن هر جزء چه اثری دارد.
مثال توضیحی: اگر کلمات پشتیبان موجود باشند اما گذرواژهٔ افزوده معلوم نباشد و تنها دستگاه هنوز کار کند، پاککردن دستگاه میتواند تنها دسترسی را از بین ببرد. بازیابی به گذرواژه، قالب بذر و تنظیمات لازم هم وابسته است. قابلیت بررسی غیرمخرب فقط موارد مشخصشده در مستندات همان ابزار را بررسی میکند؛ تطابق کلمات بهتنهایی کاملبودن مسیر بازیابی را ثابت نمیکند.



